火星链 火星链
Ctrl+D收藏火星链

WEB:为什么通用登录对于 Web 3.0 来说不是上策?

作者:

时间:1900/1/1 0:00:00

原文标题:为什么 “通用登录” 可能行不通?

自人们开始探索区块链的非金融用例以来,Web 3.0 中的身份概念一直是讨论的焦点。

通用登录的主要支持者之一 UniLogin 已停止运营。gas 价格飙升、DeFi “贵族化” 以及浏览器隐私的不断变化意味着浏览器本地存储的效用降低。预知详情,请阅读他们的博客文章。

当新冠疫情还没有成为全球危机时,Bokky 在悉尼举办了一场 “带着你的啤酒来” 区块链研讨会来探讨区块链背后的密码学原理。我记得有一个场景,当演讲者说到任何密码学签名都可用于登录网站之类的两方身份认证时,其他参与者脸上出现了惊讶的表情。

“也就是说,我们可以使用以太坊地址登录网站,不需要输入密码了?” 一位参与者问道。

“是的,” 演讲者回答,“或者,你可以根据你的以太坊密钥生成一把 “钥匙” ,来向网站隐藏你的真正地址。如果你的所有 “钥匙” 都只有一个来源,你就能实现 ‘通用登录’ —— 获得一把能够打开所有门的 ‘万能钥匙’。”

加密交易所的身份检查因AI深度造假的发展而面临风险:金色财经报道,人工智能(AI)的兴起引发了人们对加密货币交易所身份验证工具日益增长的担忧。随着人工智能技术的快速发展,创建深度伪造身份证明的过程变得比以往任何时候都容易。对加密货币中人工智能风险的担忧已引发一些知名行业高管就此事发表讲话。全球主要交易所币安的首席执行官兼创始人赵长鹏于8月9日在Twitter上对不良行为者在加密货币中使用人工智能发出警报。赵长鹏写道,“从视频验证的角度来看,这非常可怕。即使他们给你发了视频,也不要给他们送钱。”[2023/8/9 21:34:50]

听了这位演讲者的话,研讨会的参与者都激动不已。我只能想象在其它城市的类似场景中出现过的同样令人大开眼界的画面。

演讲者说的没错,“通用登录” 背后真正发挥作用的机制是密码学身份认证。自网络诞生以来,每隔十年就会有人尝试实现 “通用登录” 。

Nansen:Avalanche二季度日交易量翻倍:8月5日消息,Nansen在一份报告中指出,Avalanche二季度日交易量翻倍,从20万增长到不到50万,日活跃地址数量约在2.5万到11.7万之间,二季度末数据为9.5万。[2023/8/5 16:19:30]

如今,人们称赞 W3 的 Web Authentication API(一份发布于 2020 年关于如何使用密码学技术解决登录问题的规范)是先驱,但它不是什么新想法。W3 早在 2014 年就发布了 Web Authentication API 的前身 WebCrypto API,只是后者并不出名。

同样用于公钥登录的 HTML 表单元素 <keygen> 早在 2008 年就有了,但是很少有人知道,甚至没有网站使用它。等到了 HTML5,这个表单元素才真正发挥作用。时至今日,大多数浏览器已经在清理不常用功能时禁用了该元素。在经历过辉煌之后,<keygen> 还是悄无声息地消亡了。

Rari Capital攻击者在Nomad事件中获利500万美元,并将资金转入TornadoCash:8月4日消息,派盾监测数据显示,Rari Capital(Arbitrum)被盗事件黑客相关地址0x72ccbb和0x76f455在Nomad跨链桥攻击事件中获利500万美元,并将资金转移到0x72ccbb,然后通过TornadoCash进行混币。

据此前报道,派盾发推称,Nomad跨链桥攻击者之一是Rari Capital被盗事件的黑客,在此次Nomad攻击中获利约300万美元。[2022/8/4 3:23:25]

从小就迷恋密码学的我知道密码学身份认证技术只是迎来了又一次迭代。看到人们如此激动,我不禁感到诧异,希望这次迭代会有所不同。

如果 “通用登录” 这次真能成功,那一定会是个奇迹。除非……

荷兰国际银行:预计美联储将在9月和11月各加息50个基点:7月30日消息,荷兰国际银行首席国际经济学家詹姆斯·奈特利说,美联储已经明确表示,它准备牺牲经济增长,因为它希望将通胀降至目标水平,但现在美国正处于技术上的衰退,似乎正走向可能被称为“真正的”衰退,即失业率上升,消费支出下降,我行预计美联储将在9月和11月各加息50个基点。(金十)[2022/7/30 2:47:54]

…… 如果出现了新的用例会怎么样?就像 2008 年初那样,Web 2.0 用例让沉寂已久的 AJAX 技术死灰复燃?

你可能会想,是否有新的网络登录用例?在我们深入探索之前,我们应该思考一个问题:为什么网络身份认证就一定跟登录有关?

这个问题可能看起来很愚蠢。细想一下:身份认证跟登录之间有什么差别呢?身份认证就是登录;登录就是身份认证。它们根本就是一回事。

奢侈时尚品牌菲拉格慕纽约概念店开设NFT展位:金色财经报道,奢侈时尚品牌(Salvatore Ferragamo)已宣布在纽约市 Soho 区开业的全新概念店中推出一个 NFT 展位,该展位将融合 Web3 和实体零售世界的“多感官”体验,客户可以在其中创建和铸造自己的以太坊 NFT,在菲拉格慕 NFT 展位上创建的所有 NFT 都是免费的,但总共只能铸造 256 个。据悉,本次推出的 NFT 与艺术家 Shxpir 合作设计,Shxpir 本月初还与 Coach 合作开发了基于手袋的彩色全息 NFT系列 。(inferse)[2022/6/26 1:32:25]

但是,到 Web 3.0 这里就不一样了。

如今,区块链用户倾向于认为 Web 3.0 未来将成为一个代币化网络。在这个网络中,用户持有来自各种去中心化组件(即智能合约)的代币,来避免大型公司对网络的控制。

我们来畅想一下新的应用场景。假设代币化网络已经实现,你的浏览器钱包里有一些代币。这时,你访问了一家线上游戏商城。

你使用年龄证明(身份代币的一个功能)访问限制级游戏。结果,神奇的事情出现了,商城的游戏列表发生了变化。

然后你使用另一个代币:捆绑折扣代币。这是 AAVE 开发的会员代币,提供多款游戏的折扣价。充值 ?100 DAI,AAVE 就会给你 100 个捆绑折扣代币,可用来在线上游戏商城享受多款游戏的折扣价。

你看了看游戏列表,决定购买热门日本游戏《集合啦!动物森友会》。你可以用 DAI 支付,但是商城知道你持有 SUSHI,于是为你提供额外奖励:如果你使用等额的 SUSHI 购买这款游戏,就会赠送你一个特殊的钓鱼竿游戏道具,助你开启冒险之旅。

付款成功后,你会得到一个游戏所有者代币。这个代币可以让你在支持的平台(如 Steam 和 Xbox)上畅玩已购买的游戏。

这一切都非常简单。没有登录界面,不需要输入密码,也不需要填 “出生日期”。而且,在哪家商城购买游戏没有任何限制。(例如,Humble Bundle 要求用户从自己的网站上购买电子游戏。用户也可以订阅。)

但是,登录步骤是哪一步呢?

哪一步都不是,根本没有登录步骤。从传统意义上来说,退款和获取 DLC 等操作需要账户,但是账户可以编码到游戏所有者代币内。当然了,游戏商城网站还想采用一些提高客户忠诚度的机制。因此,网站所有者可能会决定增加一个登录选项,并通过代币(例如,针对品牌的忠诚度代币)整合该选项。

但是,登录不是必须的。再强调一遍:登录不是必须的。有了代币之后,信任关系不再局限于用户和网站。

当用户使用代币时,真正发挥作用的其实是这些代币背后的技术,如,密码学身份认证、零知识密码学(例如,在不泄漏年龄的情况下提供年龄证明)、会员证明(例如,使用捆绑折扣代币时提供)。上述所有方法都是不同形式的身份证明。

这些代币可以在多个接受它们的网站上使用,因此是 “通用的” 。

网站不需要这么做,而且代币的成功并不依赖于网站所有者是否愿意取消登录功能。我只是想说登录不一定要是 Web 3.0 发展的焦点。

假设你是发行捆绑折扣代币的 AAVE 团队的一员。你不需要游戏商城取消登录功能,只要他们接受你的代币就好。当用户在这些网站上使用捆绑折扣代币时,在 “通用登录” 或 “网络身份认证” 背后发挥作用的依然是同样的密码学技术。

真正发挥作用的机制是网站和用户之间使用代币进行协商。我还没有找到更贴切的表达,姑且先将这一过程称为 “代币协商”。

我们将对应的 TokenScript 技术称为 “代币协商” 。如果你之前没有听说过这个技术,请允许我介绍一下 —— TokenScript 是支持 Web 3.0 的技术。换言之,它可以让你借助密码学和区块链的力量在网站上使用代币。虽然 TokenScript 还在开发中,但是已经可以用来开发用于用户钱包的代币了。

你可以在 TokenScript 网站上查看简介和代码/项目示例。

原文链接: 

https://medium.com/alphawallet/why-universal-login-isnt-working-this-might-81baa682e3cc

作者: Weiwu Zhang

翻译&校对: 闵敏 & 阿剑

标签:WEBNFTAPI区块链Geo WebANIME Vault (NFTX)apix币创始人区块链专业大学排名

比特币最新价格热门资讯
以太坊:当以太坊“伦敦升级”赶上市场反弹

以太坊「伦敦升级」已准备就绪,预计在区块高度12965000时激活,官方博客推算的时间为8月3日至5日之间,中文社区预测升级将在8月5日晚上7时许激活.

1900/1/1 0:00:00
元宇宙:万向区块链肖风:元宇宙 下一代网络平台

前言元宇宙,一个被越来越多人讨论的词汇,到底是什么?它与我们普通人的关系是什么?会给我们带来什么价值?在7月29日举办的中国国际数字娱乐产业大会(CDEC)首届“中国元宇宙产业发展论坛”上.

1900/1/1 0:00:00
DEF:金色观察 | 如何一边投资加密货币一边睡安稳觉?

昨日,高盛宣布推出DeFi ETF计划。以下是该公司DeFi ETF涵盖公司的名单,这也是有史以来最糟糕的DeFi指数.

1900/1/1 0:00:00
OBLOX:“元宇宙”爆红:巨头们加码添薪火

在一段时间里,“元宇宙(Metaverse)”只停留在概念阶段。今年3月,Roblox在纽交所上市,不仅成为市值超400亿美元的“新贵”,还带火了“元宇宙”,被称为“元宇宙第一股”.

1900/1/1 0:00:00
LAT:EIP-1559 的“能”与“不能”

自以太坊 EIP-1559 提案于 2019 年 4 月 首次被提出以来,以太坊社区对其进行了大量宣传.

1900/1/1 0:00:00
加密货币:为何稳定币再次处于风口浪尖?

稳定币已经存在了大约 7 年时间,但关于它的讨论从未像最近几周这样热烈,不仅在加密货币领域,在监管机构和传统市场投资者之间也是如此.

1900/1/1 0:00:00