原文標題:萬物研究院|從EIP?4361?,探索Web2到Web3賬戶體系變革
原文作者:陳劍Jason
EIP?4361是與以太坊登錄相關的技術規范標準提案,以太坊登錄SiwE是一種去中心化的身份驗證方法,它使用戶能夠使用他們的以太坊賬戶實現統一登錄并控制身份,而不是依賴于由中心化的公司用的傳統用戶名/密碼身份驗證,Vitalik在之前的訪談中曾經提出了認為2023年Web3的三個最大機會,其中就包括以太坊登錄,他表示任何有助于以太坊從Facebook、google和twitter等中心化壟斷企業手中奪走登錄權的技術,最終都會使以太坊在互聯網應用程序中獲得更多市場主導地位,所以登錄體系是Vitalik認為爭搶下一個10億人重要的方向。
FeiProtocol創世啟動結束,共募集到63.9萬枚ETH和鑄造13億枚FEI:去中心化穩定幣項目FeiProtocol現已結束創世啟動,共募集到63.9萬枚以太坊,鑄造了13億枚FEI,共有1.7萬個唯一地址參與,這些地址將獲得相應數量的穩定幣FEI和TRIBE代幣空投。數據顯示,目前FeiProtocol的PCV(協議ETH控制總值)為12.57億美元。FeiProtocol表示,3.85億枚FEI預兌換為TRIBE可能標志著有史以來規模最大的AMM掉期交易。[2021/4/4 19:44:31]
其實對于以太坊來說現在我能夠感受到其內部的焦慮感,雖然以太坊當前的地位看似不可撼動,但現在面對的競爭壓力也非常的大,尤其是前有aptos、sui這些高性能新公鏈,后又有以Cosmos為代表的應用鏈行業鏈,所以這也是以太坊必須如此堅決的轉POS、搞Layer、做分片等動作的原因,在共識和性能上做出優化加籌碼,另一方面也是在面對C端的入口級領域如ENS和登錄等領域做的更深,與C端深度綁定打造自己的護城河,另外值得注意的是EIP?4361背后有三家支持方,分別為以太坊基金會、ENS和Spruce,除以太坊基金會外另外兩家都是DID公司,某種程度可以說是兩家DID公司與以太坊基金會一起建立行業標準,所以該標準不能完全具備中立性,能看到文檔中與ENS綁定也比較深度,包括可以解析ENS域名等。
Ethermine推出前端運行軟件以幫助礦工抵消EIP-1559收入損失:金色財經報道,以太坊礦池Ethermine推出了新前端運行軟件,可以通過允許挖礦者從每個開采的區塊中獲得更大的利潤,從而緩解因EIP-1559即將被采用而將導致的挖礦費用的急劇下降。僅在過去的24小時內,被稱為最大提取價值(MEV)的軟件就為交易者和礦工帶來了約500萬美元的利潤。[2021/3/18 18:54:55]
其中ENS大家已經很熟悉了,對于Spruce比較陌生,中文區幾乎少有對它的報道和解讀,它的使命是一家致力于讓用戶可以控制自己個人數據,得到包括A16Z、YC等一眾明星資本的支持,其所在的領域從類別劃分屬于DID大類下面的SSI自我主權身份,使個人能夠控制自己的身份數據,包括決定哪些第三方應用可以使用它,如何使用等問題,所以如果說我們常理解的DID是通過數據收集后證明你是誰,那SSI則是專注于數據層面的授權、使用和管理。
魚池正式宣布支持EIP-1559:2月26日消息,魚池發布題為《站在歷史的正確一邊: EIP-1559》的文章,表示正式支持EIP-1559提案。
文章中提到,社區和核心開發人員都支持不斷發展的以太坊,包括EIP-1559。站在用戶和核心貢獻者一邊是很重要的,魚池希望與用戶和開發者站在一起;大多數社區成員,包括投資者,對EIP-1559有積極的反饋,并期望這能對價格起作用,如果EIP-1559未能實施,將對以太坊短期價格產生不利影響。魚池表示,始終保持開放的心態,并樂于參與富有成效的討論。仍愿意聽取更多關于EIP-1559的意見。[2021/2/26 17:55:11]
toC的登錄體系可以使用騰訊阿里這類生態級企業解決方案,toB的登錄體系同樣面臨更麻煩的問題,因為隨著企業的發展內部使用的產品會五花八門,來源包括第三方定制化采購、SaaS廠商、自研等,再加上員工眾多涉及到大量的權限、數據安全等問題,所以如何能夠讓上萬名員工順暢且安全的使用內部數百個產品也是需要被解決的問題,有如Authing、Okta等公司為企業提供單點登錄解決方案。
Ethermine反對在當前狀態下采用EIP-1559:Ethermine礦池母公司Bitfly官方發推文稱:“我們一直在觀察社區內部的情況,并想聲明Ethermine反對在當前狀態下采用EIP-1559,因為我們認為以太坊的未來可能會面臨風險。為什么?在過去的幾年中,區塊獎勵已經從5 ETH下降到2 ETH,但是,我們越接近向以太坊2.0過渡,這種變化的風險就越大,因為對礦工來說質押的更少了。”[2021/1/20 16:33:36]
以上就是傳統Web2經歷了這20年對于賬戶身份體系的主要演變,Web3給普通用戶在體驗上很直觀的區別就在于用一個錢包就可以使用所有Web3的產品,這是最直接的能夠讓用戶感受到區塊了這全球一張網的含義,或者說是真正實現了「互聯」網。
調查:多數以太坊挖礦項目不贊成EIP 1559提案:金色財經報道,一項新的調查顯示,參與以太坊EIP 1559提案社區調查的9個挖礦項目中,有8個對該建議持負面看法。其中有7個表示,如果被納入未來的硬分叉,他們將拒絕實施該EIP。該調查包括25個以太坊項目,大多數選擇匿名。根據ConsenSys產品經理和調查實施者Tim Beiko的說法,該調查缺乏交易所或錢包的參與。據悉,EIP 1559由V神于2018年首次提出,預計將使以太坊區塊鏈的收費市場更加可預測并緩解擁堵。[2020/10/9]
但因鏈上資產的特性導致每個人要為自己的安全負責,不再像Web2那樣存在一個可以有責任和義務保證用戶資金安全的第三方平臺了,從而面臨用戶會被大量的暴露在充滿釣魚網站的環境中,只要進行了相關簽名和授權資產就可能被盜,尤其是目前以metamask為代表的錢包交互時披露的信息太少,并且可讀性非常差,非技術背景的人甚至大多時候都看不懂要求進行簽名和授權的彈窗內容到底意味著什么,所以需要對于索取用戶簽名授權的動作制定嚴格的標準,充分的告訴用戶要執行的內容。
EIP-4361明確了以太坊賬戶如何通過鏈下服務進行身份驗證的標準過程,這樣身份驗證通過簽署標準消息格式進行,該消息格式使用會話詳細信息、安全機制和范圍進行結構化,即會以標準的字段參數進行展示,為開發者提供了Web2和Web3應用創建統一身份層的基礎設施,這個過程對于用戶來說是免費的,只需要在消息上進行簽名,不需要與區塊鏈進行交易,也不需要向礦工支付Gas。
如文檔中所說「作為web2公司,您將有機會成為用戶進入web3的第一個接觸點,并幫助他們控制自己的數字身份」,SiwE是希望能夠通過將連接錢包-發送簽名-完成登錄這個過程標準化出來后,讓更多的Web2產品可以接入,成為一個登錄選項,就像是我們在使用某些產品時,可以讓我們選擇登錄方式包括谷歌登錄、twitter登錄、facebook登錄,下面就可以再放一個以太坊登錄,通過登錄入口嵌入從而覆蓋極大規模用戶的web2產品。
對于這些web2產品接入SiwE的動力則是可以根據用戶公開的鏈上資產進行對應的服務,即如果用谷歌、twitter登錄也只是完成登錄這一個動作而已,但是用以太坊登錄則可以根據用戶持有資產情況做出更多特定的服務,如若持有某個NFT則可以打8折之類的。
關于EIP-4361的提案鏈接如下:https://eips.ethereum.org/EIPS/eip-4361下圖為SiwE的模板消息、完整的ABNF和對應的彈窗樣式,可見以非常結構標準化的方式透出了用戶要執行的內容Message、請求登錄的網址URI、當前版本Version、所登錄的鏈ChainID、防止重放攻擊的Nonce、登錄的有效時間IssuedAT和結束時間ExpiresAT。
其中ABNF全程是擴充巴科斯范式(AugmentedBackus–Naurform),是描述一種作為雙向通信協議的語言的形式系統,這也是EIP-4361的重點,將登錄過程進行標準化。
除了標準化登錄以外,EIP-4361還可以一定程度預防釣魚攻擊,目前每天都發生大量的用戶被釣魚網站盜取資產的事件,其中EIP-4361在錢包進行登錄的過程中有三個步驟
1.驗證消息,檢查簽名內容是否符合上文中提到的ABNF標準格式
2.驗證域名,如果符合EIP-4361的登錄標準,錢包會驗證發起登錄的網址是否符合ABNF中所提交的網址,從而避免張冠李戴
3.然后創建以太坊登錄彈窗,其中存在的規范是必須要充分的向用戶展示所有的條款,并要求用戶將頁面滾動到最底部再進行簽名,即類似于很多APP的用戶準則一樣,要拉到最下面確保名義上的讀完才可以執行下一步
原文鏈接
4月3日消息,中非共和國的國家加密項目Sango在其Telegram群組中的一條消息中表示,中非共和國政府在制定法律法規方面取得了“重大進展”.
1900/1/1 0:00:00金色財經報道,加拿大上市公司EtherCapitalCorporation公布其截至2022年12月31日止年度的經審計綜合財務業績報告.
1900/1/1 0:00:00全球加密貨幣ATM的數量已降至33,740臺。根據CoinATMRadar服務,到2023年初,增加了10%—37,591.
1900/1/1 0:00:004月3日消息,據CryptoSlam數據,3月份NFT銷售額環比下降31.42%,從2月份的10.3億美元銷售額下降至8.8289億美元.
1900/1/1 0:00:007:00-12:00關鍵詞:WorldID、黑山、zkSyncEra、Arbitrum1.央行副行長宣昌能:加密貨幣領域缺乏有效監管;2.
1900/1/1 0:00:00公牛基于BSC鏈發行,一經推出變便得廣泛的關注,現在已經上線PancakeSwap。?公牛總量20000枚,上線銷毀5300枚。14700枚公平發射,其中1萬枚需經過社區團建挖礦產出.
1900/1/1 0:00:00