火星链 火星链
Ctrl+D收藏火星链

以太坊:浅析多钱包冲突解决方案EIP-6963

作者:

时间:1900/1/1 0:00:00

撰写:Mundus Security 编译:深潮 TechFlow

最近提出的 EIP-6963 旨在解决用户在单个 Web 浏览器中尝试使用多个钱包提供程序时出现的冲突问题。在这种情况下,这些冲突问题可能会导致用户体验下降,阻碍用户对其以太坊界面的控制,并使与 dApp 交互的过程复杂化。

目前,提供浏览器扩展的钱包提供程序必须将们的以太坊提供程序(根据 EIP-1193 标准)注入到浏览器的 window.ethereum 对象中。这种机制对安装了多个浏览器扩展的用户来说造成了一种问题。浏览器扩展以不可预测和不稳定的顺序加载到网页中,导致用户无法自主选择 window.ethereum 对象中的以太坊的钱包。通常,最后加载的钱包是弹出控制页面那个。

过去24小时价值约1亿美元的杠杆头寸被清算:金色财经报道,根据 Coinglass 的数据,过去 24 小时价值约 1 亿美元的杠杆头寸被清算。其中 82% 来自空头头寸。大部分清算来自 BTC 头寸,约为 4100 万美元,其次是 ETH,约为 2150 万美元。[2023/4/26 14:28:28]

为了解决这个问题,EIP-6963 提出了一种替代 window.ethereum 的 EIP-1193 提供程序的现机制。该提案引入了一组窗口事件,使以太坊库和浏览器扩展提供的注入脚本之间能够进行双向通信协议。这个解决方案优化了多个钱包提供程序之间的互操作性,降低了新钱包提供程序的准入门槛,并改善了以太坊网络上的用户体验。

该提案概述了一个标准化的提供程序信息接口(EIP6963ProviderInfo),这对于填充钱包选择弹出窗口至关重要。它还强调了宣布提供程序接口(EIP6963ProviderDetail)的重要性,这使得 EIP-1193 提供程序接口保持不变,以保证向后兼容性。

SBF律师:有人曾驾车撞进SBF家外的路障,凸显SBF面临的安全风险:1月20日消息,在周四向曼哈顿联邦法院提交的一份文件中,前FTX首席执行官Sam Bankman-Fried(SBF)的律师Mark Cohen和Christian Everdell表示,一辆汽车撞向了他位于加州的家外的金属路障。他们表示,最近发生的这起事件突显了SBF面临的安全风险,以及那些确保他重返法庭的风险。

根据律师描述,三名男子从车里出来,对守在SBF的家中的一名保安说,“你不能把我们赶出去。”这些身份不明的男子随后回到车上,开车离开。但律师没有具体说明事件发生的时间,仅称是最近发生的。

目前SBF正被软禁在加州家中。律师们提出这一事件是为了回应路透社等主要媒体的一项努力。此前1月13日消息,彭博社、路透社等八家媒体委托律师向法院申请披露SBF保释担保人身份。(路透社)[2023/1/20 11:23:13]

提供程序信息接口中的关键属性包括:

NEAR透明度报告:第三季度NEAR账户数量增加32%:金色财经报道,NEAR基金会发布2022年第三季度的第二份NEAR基金会透明度报告,报告中称NEAR协议上的账户数量从第二季度末的1560万个增加到第三季度末的超过2060万个账户。每周活跃钱包激增至每周28万个,高于第二季度末的2.6万个。在此期间,每周活跃开发者的数量持平于1100个。[2022/12/21 21:58:14]

walletId:钱包提供程序的全局唯一标识符(例如,io.dopewallet.extension 或 awesomewallet)。

uuid:符合 UUID v4.0 的钱包提供程序的本地唯一标识符。

name:钱包提供程序的人类可读名称(例如,DopeWalletExtension 或 Awesome)。

icon:指向图像的 URI,应为 96x96px 的最小分辨率的正方形。建议使用 PNG 和 WebP 或矢量图像格式如 SVG。该提案团队强烈反对使用像 JPG / JPEG 这样的有损格式。

Stablecoin供应量月内下降300亿美元,创历史最大单月降幅:金色财经报道,6月2日消息,Stablecoin的总供应量在过去一个月减少了300亿美元,这是加密市场历史上此类货币的最大降幅。包括Tether(USDT)、USDCoin(USDC)、BinanceUSD(BUSD)、DAI、UST、Paxos(PAX)等在内的Stablecoin的供应量在5月份下降了16%,降至1600亿美元。一个月前,Stablecoin总供应量仍处在1900亿美元的关口。(CryptoRank)[2022/6/3 3:59:29]

在触发事件方面,以太坊库和钱包提供程序都使用 window.dispatchEvent 函数来发出事件,并使用 window.addEventListener 来观察事件。当以太坊库初始化时,它会发出“eip6963:requestProvider”事件,而钱包提供程序则会发出“eip6963:announceProvider”事件,同时提供其提供程序接口和信息的详细信息。

根据乐观估计,EIP-6963 的接受和实施可能需要大约三到六个月的时间。这一发展可能会在年底带来新的钱包故事,潜在地打破像 Metamask 这的领先钱包提供商的霸权,并在提供商之间营造更具竞争力的环境。

Coin98、Coinbase Wallet、Trust Wallet、Phantom、Taho、Rabby、Frame、XDEFI、Rainbow、Zerion、Spot、Frontier、MEW、Dawn Wallet、Blockwallet、Bitski、SafePal、BitKeep 和 MathWallet 等钱包有望从这一发展中获益。

EIP-6963 提出了一些需要考虑的安全问题。

优点:

没有单点故障:通过允许多个钱包提供商,我们消除了单点故障的问题。这在安全方面是有益的,因为这意味着如果一个钱包提供商遭受攻击或技术故障,用户有可用的替代选择。

减少对单个提供商的依赖:目前,以太坊社区严重依赖于一个提供商,MetaMask。这会带来潜在的风险,因为如果 MetaMask 被攻击,大部分以太坊用户将受到影响。通过支持多个钱包,EIP-6963 分散了风险。

增强用户控制:选择多个钱包提供商的能力使用户对自己的安全拥有更大的控制权。用户可以选择与其个人安全偏好和信任水平相符的钱包提供商。

缺点:

增加攻击面:实施 EIP-6963 会增加攻击面。这是由于可以被恶意行为者攻击的钱包提供商数量增加。每个钱包提供商都应遵守高安全标准,以最小化这种风险。

SVG 图像利用的潜在风险:EIP-6963 提议使用 SVG 图像作为钱包提供商的图标。然而,SVG 图像可能包含 JavaScript 代码,可能会带来跨站脚本(XSS)风险。虽然 EIP 确实指定 SVG 图像应使用标签呈现以防止 JavaScript 执行,但这个建议只能由第三方或每个实现的审计员进行验证。

取代 window.ethereum 的影响:虽然 EIP 没有直接通过取代 window.ethereum 来破坏现有应用,但它建议在用户选择钱包后这样做。此建议只能由第 3 方或审计员在每次实施中验证。

EIP-6963 旨在增强多个钱包提供商之间的互操作性,降低新提供商的准入门槛,并改善以太坊网络上的用户体验。同时,对于安全性的影响是复杂的。

用户、钱包提供商和以太坊库开发人员必须遵守最佳实践,以确保以太坊生态系统保持安全。

通过实施这个提案,以太坊生态系统可以朝着更加用户友好和竞争环境的方向发展,既有利于钱包提供商,也有利于他们的用户。

深潮TechFlow

个人专栏

阅读更多

金色财经

Beosin

金色荐读

探索猫

曼昆区块链法律

Block unicorn

白泽研究院

veDAO研究院

Biteye

标签:以太坊ALLWALWALLETop币价格跟随以太坊价格走trustwallet钱包怎么提币polkawallet官网trustwallet币不见了

fil币价格今日行情热门资讯
NBS:日本即将解禁稳定币 对市场有何影响?

从政策面着手助力 Crypto 发展的不止有香港。就在昨天,日本实施了修订后的《资金结算法》,并将稳定币定义为一种新的“电子支付方式”,进一步明确了稳定币在日本法律框架中的地.

1900/1/1 0:00:00
比特币:观点:Web3 游戏不仅需要所有权 也离不开 AI

关于 Web3 的概念,我们现在比较熟悉的是由 Gavin Wood 于 2014 年提出的融合去中心化区块链技术以及代币经济学的迭代互联网想法.

1900/1/1 0:00:00
Genesis:DCG事件隐藏哪些问题

详细说一下DCG的问题。首先毫无疑问的是,Genesis破产已经没有了任何悬念,关键问题有2个:1)DCG到底欠Genesis多少钱,Genesis破产DCG需要承担什么责任?2)DCG还有哪些.

1900/1/1 0:00:00
区块链:又到熊市了 价值投资在加密货币上能复现吗

还记得 2021 年牛市起势的那段日子,被提到最多的人名,除了木头姐 Cathie Wood,就是巴菲特。当然巴菲特在加密货币行业,因为他不看好的言论,更多是被骂的.

1900/1/1 0:00:00
WEB:Andre Cronje:解读预言机发展历史与未来方向

文:Andre Cronje来源:medium丰富的数据源是互联网发展的基础。由于API (预言机),静态页面变成了动态数据.

1900/1/1 0:00:00
NFT:金色Web3.0日报 | DeFi总锁仓量突破400亿美元

DeFi数据1、DeFi代币总市值:379.54亿美元 DeFi总市值及前十代币 数据来源:coingecko2、过去24小时去中心化交易所的交易量20.

1900/1/1 0:00:00