買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > FIL幣 > Info

AUTH:不斷進擊的以太坊:EIP-1559 之后的 EIP-3074_Authencity

Author:

Time:1900/1/1 0:00:00

?? Ropsten 測試網已于 6 月 24 日上線,區塊高度為 10,499,401。

?? 自部署以來,約有 88,500 個測試網以太坊被燒毀,價值 1.776 億美元。

?? 大約在 Eth3 啟動的同時,價值 2 億美元的 10 萬以太坊已經被存入 Eth3 的質押合約。

備受期待的以太坊改進提案 EIP-1559 最終部署在 Ropsten 測試網,用于以太坊即將到來的倫敦升級。幾天前,倫敦硬分叉的三個以太坊測試網發布日期公布。以太坊核心開發者 Tim Beiko 宣布 Ropsten、Goerli 和 Rinkeby 測試網的區塊高度已經確定。Ropsten 的高度為 10499401,已于 6 月 24 日推出。另一方面,Goerli 在 6 月 30 日,Rinkeby 將在 7 月 7 日。

雖然倫敦硬分叉有 5 個以太坊改進提案,但 EIP-1559 已經吸引了所有的注意力。新的升級預計將消耗網絡上的交易費用。據 EIP-1559 跟蹤網站 Watch the Burn 報道,自從 Ropsten 測試網在倫敦進行升級后,約有 88500 個測試網以太坊被燒毀,價值 1.776 億美元。然而,EIP-1559 所燃燒的大量以太坊再次引發了 Eth3 大修通貨緊縮的討論。由于燃燒機制,以太的燃燒速度比流通的供應更快。這可能對 ETH 的價格非常有利。

Glassnode:鏈上1000萬美元大額BTC交易主導地位正不斷增強:金色財經報道,據區塊鏈分析公司Glassnode最新數據顯示,目前比特幣網絡每天結算的價值在55億到70億美元之間,比牛市高峰時的95億到110億美元每天低了40%左右,但仍然明顯高于整個2019-20年期間每天約20億美元的結算量,這表明比特幣網絡利用率出現了凈增長。此外,比特幣交易規模的細分似乎也發生了結構性的變化,1000萬美元以上的交易規模的主導地位的爆發相當明顯,2020年10月之前這些大額交易在重大交易日里占轉賬量的10%以下,然而現在已經占到40%的主導地位且相當穩定。[2022/4/30 2:42:25]

然而,EIP-1559 并不是以太坊社區關注的唯一 EIP。EIP-3074 是社區在升級中高度期待的另一個改進提案。根據 David Mihal 和他的推文,以太坊忽視的一個主要安全問題是 ERC20 的批準。他補充說,他已經推動了 ERC777,他們修復這一問題的唯一機會是 EIP-3074。這一以太坊改進提案將允許用戶在一次交易中批準轉賬、執行操作和撤銷批準。

此前,以太坊開發者注意到 EIP-1559 的設計并不是為了降低 gas 成本:但許多人仍然相信,該提案肯定會大幅降低 gas 成本。這甚至可能使礦工的收入減少 50%,導致「礦工起義」,但最終以失敗告終。盡管如此,倫敦的升級預計將促進以太坊的看漲趨勢。知名加密分析師 CryptoQuant 指出,大約在 Eth3 推出的同時,價值 2 億美元的 10 萬以太坊已經存入 Eth3 的質押合約。目前,超過 5% 的 ETH 供應量被鎖定,價值約 117.5 億美元。

星盟王少杰:安全是DeFi不斷升級的方向:4月26日,在《佟掌柜的朋友們》·海外優質項目分享成都站活動上,王少杰認為,DeFi和傳統金融的對比,DeFi解決的最大問題是信任。通過DeFi的形式,是一個點對點的形式,用代碼和智能合約綁定了人和人的信用。不管你投多少錢,最終用代碼來約束,這是對于中心化經營的改革和挑戰,也是未來必然發展的方向。DeFi現在最大的問題是安全,這是DeFi最需要加強的一點,也是不斷升級的方向。[2021/4/27 21:03:56]

當我們想要發送代幣到智能合約時,通常必須做兩個交易:第一筆交易 approve 是花費我們的代幣的合約,第二筆是 transferFrom 將代幣發送到合約的交易。

EIP-3074 通過引入一種智能合約的方式來在外部擁有的賬戶 (EOA,或簡單地說一個常規以太坊地址) 中發送交易,來解決問題。

這個 EIP 介紹了兩個 EVM 指令 AUTH 和 AUTHCALL。第一個設置*authorized*基于 ECDSA 簽名的上下文變量。第二個發送呼叫作為*authorized*。這實質上將 EOA 的控制權委托給了 [a] 智能合約。

Filecoin礦工會議:經濟參數模型的具體參數在不斷改進當中:在上午進行的Filecoin礦工社區電話會議當中,當被問及經濟參數模型的具體參數何時能夠對外公布時,開發人員表示:“一些基礎的參數正在源源不斷進入,這些參數仍然在測試階段,仍需要在測試過程當中不斷改進提高。”[2020/7/22]

AUTH 和 AUTHCALL EVM 指令 (也稱為操作碼),讓智能合約基于已簽名的消息授權 EOA,并從該 EOA 發送交易 (「調用」)。這帶來了很多可能性,比如:

贊助交易 (也稱為元交易):從另一個賬戶支付交易的 gas。這也將允許我們從一個沒有任何以太的地址發送代幣。

批量交易:在一個調用中發送多個交易。這保證了在同一個區塊中執行兩個或多個交易,還可以降低交易費用。

改進的用戶體驗 (UX):例如,我們可以在單個交易中調用 approve 和 transferFrom。

與這些問題的現有解決方案不同,EIP-3074 不需要智能合約錢包。我們可以簡單地將交易發送給執行交易的所謂調用者。調用者是無狀態的、無需信任的智能合約,它們不要求我們預先將余額發送給合約。EIP-3074 也沒有引入新的交易類型。通過只引入兩個新的 EVM 指令,它在技術上應該更容易實現。

動態 | 盡管XRP不斷下降,83%的Coinbase XRP大戶仍在買入:Coinbase數據顯示,大多數持有大量BTC和XRP(前10%)的投資者繼續買入。多數推特用戶指出,XRP實際所有者處于Hodl模式,并且還沒有準備好拋售。 恐慌和貪婪指數在過去244天里達到最低值11,等級為極度恐慌。2018年12月13日也為11,當時比特幣跌至3000美元。8月6日,該指數達到66,意味著極度貪婪。Alternative.me專家稱,目前的市場形勢為買入數字貨幣提供獨特機會,而巨鯨正是利用該機會。 Coinbase網站顯示,在過去一天里,71%的比特幣持有大戶在波動性很高的情況下繼續購買。該數字在XRP投資者中達到83%。有兩種情況: 1. 如果巨鯨根據對未來的展望以低利率購買,該數字資產的價格將開始上漲; 2. 如果投資者在即將到來的拋售前購買代幣,該數字資產的價格會持續下跌。 然而,XRP交易量在8月15日至16日之間幾乎一分為二(從21億美元到11億美元),因此代幣的購買量并不大。盡管如此,去年12月這些數字在拋售前下降約25%。因此目前仍存在逆轉的可能性。然而,圖表上三個月形成的看跌趨勢線和指標顯示XRP將進一步下跌。[2019/8/17]

EIP-3074 定義了兩個新的操作碼,可以從智能合約中調用:

交易需求推動非洲數字貨幣業務不斷增長:據cryptonews消息,目前非洲國家對數字貨幣交易的需求增長推動非洲數字貨幣交易業務不斷增長。紐約時報援引ICOWatchlist的一名官員的話稱,津巴布韋人和其他非洲國家的公民正在選擇數字貨幣進行交易。同時依據“福布斯”撰稿人拉克什·夏爾馬說法,在過去一年里,約15個數字貨幣相關業務在非洲開展。盧旺達“新時代”指出,總部位于南非的Luno Exchange目前在全球40多個國家擁有150萬客戶。上月南非投資管理公司Sygnia宣布計劃在2018年第三季度啟動一個數字貨幣交易所,以應對該國加密需求的增加。[2018/6/11]

AUTH (0xf6) -根據簽名和提交授權外部擁有的帳戶。它接受四個輸入參數:commit 和簽名的 yParity、r 和 s。

AUTHCALL (0xf7) -在授權的 EOA 上下文中發送調用 (交易)。它接受 8 個輸入參數:gas、addr、value、valueExt、argsOffset、argsLength、retOffset、retLength。這類似于現有的 CALL 操作碼。

為了授權一個 EOA,我們需要一個來自該 EOA 的簽名消息。調用 AUTH 的智能合約可以從消息簽名中恢復簽名者,然后將消息簽名設置為 authorized EVM 上下文變量。現在,無論何時智能合約調用 AUTHCALL,調用者都被設置為授權地址。當被調用的智能合約調用 CALLER(例如,通過 Solidity 的 msg.sender) 時,這現在是授權 EOA 的地址,而不是執行調用的智能合約調用者的地址。

發送一個或多個交易的基本流程如下所示:

一個基本的 EIP-3074 流程,其中調用者契約發送多個交易。

EOA 簽署授權信息;

EOA 或其他 gas 支付人將交易數據和授權信息發送給調用者合約;

調用者合約使用 AUTH 執行授權,并使用 AUTHCALL 發送交易。

誰將交易發送到合約中并不重要,只要 EOA 的簽名是有效的。這使得其他人 (或另一個帳戶) 可以發送交易。

為執行授權,EOA 必須以特定格式簽署消息:

它由三部分組成:一個魔術字節 (0x03)、填充到 32 字節的調用者地址 (將執行授權的智能合約的地址) 和 32 字節的提交。

提交描述了 EOA 提交的對象,并且可以根據調用的某些屬性 (如地址、值) 進行計算。調用者合約可以根據提供的屬性重新計算提交,如果這些字段正確,則執行授權。

例如,假設我們想要發送以下交易 (表示為 JSON):

我們可以哈希這些字段 (例如,以一種確定的方式將它們連接在一起,或者使用 EIP-712 之類的東西) 并將其用作提交。

我們可以在智能合約中提供要發送的交易和授權消息的簽名,如此 JSON 數據所示。合約函數可以是這樣的:

智能合約重新計算提交交易,并將此提交 (連同簽名) 提供給 AUTH 調用。這將嘗試恢復簽名者的地址,如果提交無效,將從簽名中恢復錯誤的地址,這意味著交易將失敗。

調用者完全負責確保此提交是安全的。我們可以簡單地用 0x0 將消息簽名為提交,并給予智能合約對 EOA 的完全訪問權。EIP-3074 以前的版本包含了一個更嚴格的提交格式,包括像重放保護之類的東西,但后來為了更靈活而被刪除了。因此,信任與我們交互的調用程序非常重要。

EIP-3074 能夠基于簽名更改 CALLER,從而顯著地改變了 EVM 的工作方式。這可能會在新合約和現有合約中引入潛在的漏洞。因此,EIP-3074 被審計。

下面解釋了一些可能的安全問題。由于這些不同的原因,EIP-3074 建議只與受信任的調用者進行交互。

如上所述,EIP-3074 沒有為提交定義標準化的格式。調用者可以自由地以他們想要的任何方式實現這一點。這意味著調用者完全負責提供足夠的保護,以防止 (例如) 重放攻擊。

如果提交不包含某種隨機數,則可以簡單地獲取簽名消息并將其再次發送給調用者。惡意調用者可以通過根本不驗證提交來獲得對 EOA 的控制。我們在簽名消息時應該始終小心。

通過在授權消息中包含調用者的地址,EIP-3074 具有防止重放攻擊的基本保護。這樣就不可能在另一個調用者上重放一個調用程序的授權消息。

EIP-3074 明確地指出,調用程序必須是不可升級的。如果調用程序是可升級的,則有人可以部署該調用程序的另一個版本,該版本不驗證提交,從而給予合約對 EOA 的完全控制。

目前,智能合約可以使用 require(tx.origin == msg.sender),它檢查一個交易是否從 EOA(而不是另一個合約) 發送。這允許簡單的重入預防,因為它防止合約調用函數。

EIP-3074 也允許 tx.origin 成為授權消息的簽名者。即使調用是由智能合約 AUTHCALL 執行的,調用者執行的任何 s 也會導致 tx.origin == msg.sender 為真,從而可能引入重入攻擊。EIP-3074 提到:「[…] 本 EIP 的作者沒有找到任何這種形式的重入保護的例子,盡管搜索并非詳盡無遺。」

EIP-3074 為以太坊帶來了許多令人興奮的新可能性。AUTH 和 AUTHCALL 允許 EOA 將帳戶的控制權委托給智能合約調用者,從而使發送批量交易、贊助交易等成為可能。不過,它對以太坊上的交易工作方式帶來了一些重大變化,所以在 EIP-3074 在主網上被激活之前,還需要對安全性進行更多思考。

Tags:以太坊AUTHALLCAL比特幣以太坊再現斷崖式暴跌原因AuthencityTriallKCAL價格

FIL幣
OIN:前YC總裁下場創業 這一次他想創個烏托邦_COI

只要你關注互聯網科技,一定聽過 Y Combinator。YC 的投資,就是初創公司最好的背書;YC 的理念被硅谷創業者視為圣經.

1900/1/1 0:00:00
比特幣:礦機出海的朋友看過來 俄羅斯進口礦機規定有這些_TRI

導讀:俄羅斯是否允許進口礦機呢?礦機是否在當地進口名錄中,具體流程又是如何呢?在之前的文章中,小編跟大家提到過,在官方的打擊下,中國的比特幣礦場與礦工的數量在持續縮水,中國比特幣礦業時代落幕.

1900/1/1 0:00:00
數字貨幣:美聯儲副主席:美聯儲創建央行數字貨幣可能會帶來重大風險_RAI

美聯儲將于今年夏季發布一份備受期待的關于可能創建央行數字貨幣(CBDC)的報告,但美聯儲負責監管的副主席夸爾斯周一表示,他對這一想法表示嚴重懷疑.

1900/1/1 0:00:00
CRYP:數說 NFT 價格機制:約 20% 的 NFT 在月內高頻換手_NFTBOX

NFT 高頻換手在月內成為投資者獲得超額收益的重要手段,平均換手收益率超 23%。原文標題:《數說 NFT 價格機制:約 20% 的 NFT 在月內高頻換手,平均換手收益率超 23%》 撰文:C.

1900/1/1 0:00:00
CRY:如何評估NFT價值_Soccer Crypto

評估 NFT有主觀和客觀兩個維度。有人可能認為他們在 2017 年免費聲稱的低特性 CryptoPunk 是無價的.

1900/1/1 0:00:00
比特幣:特斯拉Q2前瞻:交付量有望創歷史新高 比特幣暴跌或影響凈利潤_比特幣錢包有哪些

臨近7月到來,特斯拉開始為季末的交付量全力沖刺。近日,特斯拉CEO埃隆·馬斯克向員工發內部信,要求公司上下為6月底的生產和交付全力以赴.

1900/1/1 0:00:00
ads