原文标题:万物研究院|从EIP?4361?,探索Web2到Web3账户体系变革
原文作者:陈剑Jason
EIP?4361是与以太坊登录相关的技术规范标准提案,以太坊登录SiwE是一种去中心化的身份验证方法,它使用户能够使用他们的以太坊账户实现统一登录并控制身份,而不是依赖于由中心化的公司用的传统用户名/密码身份验证,Vitalik在之前的访谈中曾经提出了认为2023年Web3的三个最大机会,其中就包括以太坊登录,他表示任何有助于以太坊从Facebook、google和twitter等中心化垄断企业手中夺走登录权的技术,最终都会使以太坊在互联网应用程序中获得更多市场主导地位,所以登录体系是Vitalik认为争抢下一个10亿人重要的方向。
以太坊开发者:EIP-1559研发花费低于预期,向Gitcoin返还超20万美元:9月16日消息,以太坊开发者Tim Beiko表示,在他们开始研究EIP-1559时,筹集了约90,000美元的Gitcoin赠款。随着ETH价格上涨、以太坊基金会的捐赠、花费低于预期,他们返还超20万美元,向Gitcoin的CLR匹配地址发送了56 ETH、800 USDC、500 USDT等。他们暂时保留了约7万DAI,用于支付即将进行的EIP-1559影响分析。[2021/9/16 23:30:04]
其实对于以太坊来说现在我能够感受到其内部的焦虑感,虽然以太坊当前的地位看似不可撼动,但现在面对的竞争压力也非常的大,尤其是前有aptos、sui这些高性能新公链,后又有以Cosmos为代表的应用链行业链,所以这也是以太坊必须如此坚决的转POS、搞Layer、做分片等动作的原因,在共识和性能上做出优化加筹码,另一方面也是在面对C端的入口级领域如ENS和登录等领域做的更深,与C端深度绑定打造自己的护城河,另外值得注意的是EIP?4361背后有三家支持方,分别为以太坊基金会、ENS和Spruce,除以太坊基金会外另外两家都是DID公司,某种程度可以说是两家DID公司与以太坊基金会一起建立行业标准,所以该标准不能完全具备中立性,能看到文档中与ENS绑定也比较深度,包括可以解析ENS域名等。
70%以太坊客户端已对以太坊伦敦和EIP-1559升级做好准备:据ethernodes数据显示,以太坊伦敦和EIP-1559将会在8月5日升级,目前距离升级还有约1天3小时,已完成以太坊伦敦和EIP-1559升级准备的以太坊全网客户端数量为1148个,占比70%,包括:Geth(759个)、Openethereum(313个)、以及Erigon(71个)、Nethermind(4个)、Besu(1个);尚未就绪的以太坊全网客户端数量为493个,占比30%。[2021/8/4 1:33:54]
其中ENS大家已经很熟悉了,对于Spruce比较陌生,中文区几乎少有对它的报道和解读,它的使命是一家致力于让用户可以控制自己个人数据,得到包括A16Z、YC等一众明星资本的支持,其所在的领域从类别划分属于DID大类下面的SSI自我主权身份,使个人能够控制自己的身份数据,包括决定哪些第三方应用可以使用它,如何使用等问题,所以如果说我们常理解的DID是通过数据收集后证明你是谁,那SSI则是专注于数据层面的授权、使用和管理。
以太坊开发者提出EIP-3382提案以固定区块gas限制,而不受受矿工制约:以太坊开发者Philippe Castonguay提出EIP-3382提案,提议将区块Gas限制硬编码为每区块12,500,000 gas。更新块验证规则,如果Gas限制header字段不等于12,500,000,则区块无效。Philippe Castonguay表示,对区块气Gas限制进行硬编码,因为它是一个关键参数,需要网络达成共识,并且不受矿工的制约。Philippe Castonguay认为,以太坊的PoW和PoS设计都假设区块生产商(矿工)在财务上是理性的,但并没有假设矿工是仁慈的。但是,有一个例外,那就是矿工选择区块的Gas限制时,假定矿工关心链的长期健康和去中心化。实际上,区块gas限制是以太坊中唯一不是由节点一致性决定,而是由矿工选择的参数。这一决定最初是为了在必要时允许紧急改变区块Gas限制。大幅增加或减少这一参数都可能会产生严重的后果,这可能是不希望的。因此,这是一个关键参数,需要节点一致性,以避免少数参与者对网络其余部分施加任何突然的有害变化。[2021/3/16 18:49:37]
toC的登录体系可以使用腾讯阿里这类生态级企业解决方案,toB的登录体系同样面临更麻烦的问题,因为随着企业的发展内部使用的产品会五花八门,来源包括第三方定制化采购、SaaS厂商、自研等,再加上员工众多涉及到大量的权限、数据安全等问题,所以如何能够让上万名员工顺畅且安全的使用内部数百个产品也是需要被解决的问题,有如Authing、Okta等公司为企业提供单点登录解决方案。
以太坊牧猫人项目管理人员:伴随对冰河期进行修复,希望没有EIP-1559的矿工将无法进行简单的链分叉:3月6日消息,以太坊牧猫人项目管理人员、以太坊生态系统贡献者Edson Ayllon表示,EIP-1559将在以太坊伦敦网络升级中启动,同时将对即将到来的冰河期(Ice Age)进行修复。希望没有EIP-1559的矿工将无法进行简单的链分叉,但需要在冰河期(Ice Age)取消后分配新客户端。
此前2月11日消息,随着以太坊逐渐进入冰河期(Ice age)使得挖矿难度不断加大,每日新挖出的以太坊总量已经从20000个减少到了13000个,下降了近一半,降至历史最低点。
据悉,以太坊的冰河期(Ice Age)是以太坊的PoW机制对难度(difficulty)的调整策略。以太坊里PoW对难度的调整将根据区块高度不断增加,而这个增加是指数级的,算力发展的速度将远跟不上难度增加的速度。以太坊是不能进入冰河期的,进入冰河期意味着以太坊将失去功能。以太坊设置冰河期是为了表明其要转向PoS的态度和决心。[2021/3/7 18:22:48]
以上就是传统Web2经历了这20年对于账户身份体系的主要演变,Web3给普通用户在体验上很直观的区别就在于用一个钱包就可以使用所有Web3的产品,这是最直接的能够让用户感受到区块了这全球一张网的含义,或者说是真正实现了「互联」网。
哥伦比亚大学教授:以太坊EIP-1559提案并不能自行降低以太坊交易费:12月2日消息,哥伦比亚大学计算机科学系教授Tim Roughgarden对以太坊改进提案EIP-1559进行经济学分析后表示,没有EIP-1559或其他的交易费用机制会大大降低以太坊平均交易费用,持续的高额交易费用是可扩展性问题,而不是机制设计问题。他表示,在需求保持相对稳定的期间,无论采用何种机制,都不能期望实际交易费用会大大低于市场结算价格。如果市场结算价格已非常高,那降低价格的唯一方法就是增加供给或减少需求,而这些行动通常不在机制设计的范围之内。此前8月25日消息,权力下放基金会邀请哥伦比亚大学教授对以太坊EIP-1559提案进行研究。(Cryptoccrency News)[2020/12/2 22:54:15]
但因链上资产的特性导致每个人要为自己的安全负责,不再像Web2那样存在一个可以有责任和义务保证用户资金安全的第三方平台了,从而面临用户会被大量的暴露在充满钓鱼网站的环境中,只要进行了相关签名和授权资产就可能被盗,尤其是目前以metamask为代表的钱包交互时披露的信息太少,并且可读性非常差,非技术背景的人甚至大多时候都看不懂要求进行签名和授权的弹窗内容到底意味着什么,所以需要对于索取用户签名授权的动作制定严格的标准,充分的告诉用户要执行的内容。
EIP-4361明确了以太坊账户如何通过链下服务进行身份验证的标准过程,这样身份验证通过签署标准消息格式进行,该消息格式使用会话详细信息、安全机制和范围进行结构化,即会以标准的字段参数进行展示,为开发者提供了Web2和Web3应用创建统一身份层的基础设施,这个过程对于用户来说是免费的,只需要在消息上进行签名,不需要与区块链进行交易,也不需要向矿工支付Gas。
如文档中所说「作为web2公司,您将有机会成为用户进入web3的第一个接触点,并帮助他们控制自己的数字身份」,SiwE是希望能够通过将连接钱包-发送签名-完成登录这个过程标准化出来后,让更多的Web2产品可以接入,成为一个登录选项,就像是我们在使用某些产品时,可以让我们选择登录方式包括谷歌登录、twitter登录、facebook登录,下面就可以再放一个以太坊登录,通过登录入口嵌入从而覆盖极大规模用户的web2产品。
对于这些web2产品接入SiwE的动力则是可以根据用户公开的链上资产进行对应的服务,即如果用谷歌、twitter登录也只是完成登录这一个动作而已,但是用以太坊登录则可以根据用户持有资产情况做出更多特定的服务,如若持有某个NFT则可以打8折之类的。
关于EIP-4361的提案链接如下:https://eips.ethereum.org/EIPS/eip-4361下图为SiwE的模板消息、完整的ABNF和对应的弹窗样式,可见以非常结构标准化的方式透出了用户要执行的内容Message、请求登录的网址URI、当前版本Version、所登录的链ChainID、防止重放攻击的Nonce、登录的有效时间IssuedAT和结束时间ExpiresAT。
其中ABNF全程是扩充巴科斯范式(AugmentedBackus–Naurform),是描述一种作为双向通信协议的语言的形式系统,这也是EIP-4361的重点,将登录过程进行标准化。
除了标准化登录以外,EIP-4361还可以一定程度预防钓鱼攻击,目前每天都发生大量的用户被钓鱼网站盗取资产的事件,其中EIP-4361在钱包进行登录的过程中有三个步骤
1.验证消息,检查签名内容是否符合上文中提到的ABNF标准格式
2.验证域名,如果符合EIP-4361的登录标准,钱包会验证发起登录的网址是否符合ABNF中所提交的网址,从而避免张冠李戴
3.然后创建以太坊登录弹窗,其中存在的规范是必须要充分的向用户展示所有的条款,并要求用户将页面滚动到最底部再进行签名,即类似于很多APP的用户准则一样,要拉到最下面确保名义上的读完才可以执行下一步
原文链接
最新的BTC价格分析称,如果比特币价格上涨至30,000美元左右,将引发“大规模”清算。比特币28,386美元4月2日保持在10个月以来最高的每周收盘价28,000美元.
1900/1/1 0:00:00埃隆马斯克的律师辩称,这位亿万富翁首席执行官支持狗狗币的推文并不违法。狗狗币的链上活动随着发展而攀升,活跃地址量和交易量增加。狗狗币价格自周五以来上涨了3.5%,因为表情包硬币恢复了上升趋势.
1900/1/1 0:00:00Orbits是一个使用zk-rollups建立在第2层解决方案之上的去中心化交易所,为用户提供快速高效的交易,同时保持高水平的安全性.
1900/1/1 0:00:00金色财经报道,据美国纽约南区地区法院法庭文件显示,美国政府在暂缓Voyager将其资产出售给Binance.US提议中展示了“根据案情的实质性证据”,若不暂缓交易将会造成不可挽回的损害.
1900/1/1 0:00:00ForesightNews消息,2023香港Web3嘉年华将于4月13日下午在主会场举办「元宇宙漫游指南:GameFi&NFT」主题论坛.
1900/1/1 0:00:00单链分析平台Lookonchain今天早上在Twitter上分享了鲸鱼目前是在买入还是卖出Arbitrum(ARB)。Lookonchain的数据表明,鲸鱼在过去几天一直在买卖ARB.
1900/1/1 0:00:00