在论坛帖子《作为通用钱包的CosmosHub》中,我提出了用户和区块链之间的未来主义关系,这涉及到当前Cosmos-SDK和即将到来的功能的组合。"子私钥"被称为InterchainAccounts的标准以及CosmosHub本身的安全性。
这是一种充满想象力提案,但它让我思考我们需要进入一个安全且易与许多区块链交互的未来。不过这到底需要哪些步骤,我提出了一条前进的道路,其结果是将关注点分离,并建立一类新的钱包,创立账户协调功能。
当前的钱包状况
到目前为止,我们已经看到了很多钱包解决方案,它们试图同时做很多事情。到目前为止,钱包的功能还不完备,但随着我们进入一个用户希望与许多网络交互的世界,当前无法扩展的架构尚无法满足这一需求。在一个高层次上,钱包的各种职责包括:
Meta年度人权报告:会将其人权承诺反映在未来的元宇宙中:7月14日消息,Meta(原Facebook)发布首份年度人权报告,报告特别提到人权原则和防欺凌和骚扰政策等,还解释了数据政策,以及其执法响应团队和尽职调查评估工作如何保护人们免受非法或过度的政府监控,并强调了端到端加密在 WhatsApp 上在保护隐私方面发挥的重要作用,以及如何将其扩展到其他消息传递应用程序等。此外,报告也指出,人权和公民权利是其元宇宙发展的中心,并且会将其人权承诺反映在未来的元宇宙中。[2022/7/14 2:13:46]
私钥管理
应用界面
交易管理
Ethereum已经经历了一些这样的成长之痛,因为像EVM这样的图灵完整的虚拟机几乎允许任何种类的应用存在,而且它们都期望从一个钱包中工作。虽然Ethereum钱包已经提出了协议和巧妙的解决方案,为各种各样的应用提供接口,但他们仍然期望这些应用是来自一个通用的EVM基础设施。随着我们看到特定应用区块链的模式成为现实,通过IBC连接,Ethereum如何处理各种应用的界限将被打破。
切实可行的方法是将关注点分离。让这三个任务作为独立的解决方案存在,每个都可以专注于做好自己的唯一任务。这将揭示出对一种新型服务的需求,我一直称之为账户协调功能。
微众银行:区块链未来的新使命是为全社会构筑一个ESG可信基础设施:4月27日下午,微众银行副行长马智涛在微众区块链品牌全新发布会上表示,在ESG领域,随着未来社会高质量发展,提出了一些新的诉求,对于ESG如何落地起到非常关键的作用。未来区块链的新使命应该是为全社会构筑一个ESG可信基础设施,来促进公平与可持续发展,微众银行在这个领域也一直持续投入。
公开资料显示,微众银行从2015年开始布局区块链,并于2016年牵头发起国内第一家金融行业的区块链联盟“金链盟”。2017年,微众银行实现了区块链技术的自主安全可控,并将牵头研发的区块链底层平台FISCO BCOS完全开源。(界面新闻)[2022/4/28 2:36:06]
私钥管理
密码学是很难的。如果你不是专家,犯错误的几率很高,后果可能是灾难性的。期望所有钱包和dApp开发者都在内部拥有这种专业知识是不公平的。传统的应用程序已经认识到了这一点,并且经常通过将认证委托给使用oAuth标准的第三方来解决。
你可能认为这是钱包唯一的真正责任是保证你的私钥安全。但当我介绍其他常见的功能时,你会发现这远非如此。事实上,这往往是钱包建设者最不具备的能力。密码学和安全专家应该负责开发行业标准的解决方案,并实施私钥存储的最佳实践。这应该是他们的全部业务,然而相反,我们看到现在的钱包在安全性方面做的不错--但当涉及到密码学时,这并不够好。
贝恩资本董事总经理:DeFi将主导未来的金融模式:10月13日消息,贝恩资本(Bain Capital)董事总经理Matt Harris在SIBOS会议上表示,DeFi将主导未来的金融模式。他概述了金融服务的三个根本性变化,首先是从模拟到数字的转变,然后是从离散产品到嵌入式服务的演进,最后将迎来从中心化平台到去中心化网络的颠覆性变革。而随着加密货币和web 3进入主流,这场完整革命的最后一部分已经走上轨道。他说:到2040年,我们将在很大程度上结束目前法定货币的不良交易局面,即我们将资本免费提供给政府,然后让政府利用通货膨胀让资本贬值。DeFi将改变这一局面,我们的资产将始终处于100%的投资状态,并会通过稳定币机制完全联系在一起。(Ledger Insights)[2021/10/13 20:24:57]
如果将私钥存储的责任从钱包中移除,可能会导致更多种类的安全解决方案,这些解决方案依赖于不同的假设并提供不同的功能。目前已经有很多超越传统软件存储的私钥解决方案:像Ledger中的硬件安全模块,或者其他加密技术,比如Torus使用的shamir秘密共享,像ZenGo使用的阈值方案,多方计算,或者新颖的零知识技术。郑重声明,我认为保管私钥管理的共同责任空间也完全没有被开发出来。
不管私钥到底是如何存储的,存储方案的责任其实应该止于此。其只做一件事,而且要做好--存储私钥。对私钥的访问应该由类似的安全授权技术来处理。
新华三集团存储架构师陈宇轩:星际文件系统将成为未来的数据存储新趋势:4月25日,由星际联盟主办的2021分布式存储生态峰会在上海召开,新华三集团存储架构师陈宇轩受邀作为分享嘉宾发表了以“分布式存储助力数字经济发展新格局”为主题的精彩演讲。
首先他向大家介绍了新华三集团,新华三作为数字化解决方案领导者,深耕行业三十余年,产品和解决方案广泛应用于近百个国家和地区。此前,星际联盟与新华三已经达成了战略合作。
接着,他从技术角度分析了未来数据将呈现爆发性增长,而星际文件系统相比传统的存储方式有着革命性的优势,将成为未来的数据存储新趋势。他表示,区块链应用对存储提出了三大挑战:极稳性能、极简管理、极智处理。
去年12月,新华三集团与星际联盟签署战略合作协议,明确达成将在分布式存储数据中心网络技术研究与应用、分布式存储科技产业未来的云形态与实际应用、联合芯片研究并结合实际业务需求推动场景化应用、分布式存储行业ICT硬件技术标准的研究与制定等方面展开合作。[2021/4/25 20:56:14]
WalletConnect,或者类似的用于在私钥管理器和应用程序之间传输数据的协议是进一步授权应该发生的地方。
声音 | 维也纳首席信息官:区块链技术或成为支付手段,是维也纳数字未来的关键:维也纳首席信息官Ulrike Hueme在接受采访时表示,区块链是维也纳数字化未来的关键,区块链技术一直应用于维也纳“智慧城市”的建设。维也纳首个区块链试点项目“公开数据公证”将在未来几周内涵盖位于奥地利数据门户上的奥地利政府的所有数据记录。作为一种奖励制度而设立,维也纳市正使用区块链作为所谓“城市代币计划”的一部分。此外,维也纳还计划建立一个可以应用于政府文件公证、自我主权身份等不同领域的公证服务。Ulrike Hueme还透露,维也纳市并不打算发行自己的加密货币,作为一个城市,我们只是作为一个观察者。不过,在某一时刻,区块链技术可能会被用作一种支付手段,因为它可以大大改善金融交易。[2019/5/19]
应用界面
如今,一个钱包对应用接口的范围相当广泛。一方面,一些钱包提供了对应用功能的深度集成访问。Argent和GnosisSafe都在每个应用的基础上支持越来越多的自定义接口。这也是大多数Cosmos钱包的路线,网络期望最低限度的stake和治理接口。直接在钱包内提供自定义接口意味着你可以确保更好的用户体验,但它限制了钱包可以访问的应用数量,也限制了钱包变成新的应用。
在另一端,是试图将大部分接口责任推给应用开发者的钱包。一般来说,钱包使用web3.js或cosmJS将一个API或接口接入到应用程序中。或者,钱包可能包含它自己的浏览器,并已经集成了API。它们也可以利用浏览器扩展来接入API。WalletConnect允许接口在移动和桌面浏览器之间以及移动和移动之间传输。无论哪种方式,都要由应用开发者来访问和利用钱包API,以便为用户提供签名功能。这条路径消除了钱包作为访问应用的瓶颈,但也带来了自身的挑战--即安全性和流畅的用户体验。
应该考虑一种安全的授权技术,以确保应用程序能够访问签名功能,而不会因为确认的界面而劝退用户同时也不会使用户陷入不小心签名的境地。MetaMask一直在尝试解决这个问题,它创建了一个可组合的安全接口,用于私钥与应用程序的通信,称为"Snaps"。它在很大程度上借鉴了Agoric的首席科学家MarkMiller在对象能力方面的工作,对象能力对可以跨环境传输的精确对象级控制进行编码。Snaps提供了连接应用程序和私钥管理器所需的安全性和标准化,但我认为Metamask在这个架构上走得还不够远,因为所有三个钱包功能都可能被隔离并使用这个模型组成。
交易管理
虽然我们已经看到很多钱包承担了提供应用接口的重任,但我还是认为,到目前为止,钱包的主要职责是私钥管理。这使得钱包的第三个职责--交易管理的资源严重不足。我希望看到这成为钱包的主要职责,因为应用接口和私钥管理成为指定第三方的责任。
交易管理可以被认为是应用和签名解决方案之间的实际接口。这是一些操作的请求被解析成可以被私钥签名的格式的步骤。它包括与应用的通信以及与私钥管理的通信。在这两者之间,需要签署的数据应该被解析,并以一种用户可以理解他们正在签署的内容和原因的方式显示给用户。此外,这些签名请求的历史和状态应该被记录下来并提供给用户。
当使用Ethereum时,交易管理是很棘手的,因为基本上只有一种交易类型,但它包括一个数据字段,当针对智能合约时,可以引用任何数量的方法。如果你很幸运,钱包能够访问与它交互的特定合约的ABI文件,允许将数据字段转换为函数名和参数。ABI文件还可以让钱包显示交易成功处理后发出的事件。这就进入了区块浏览器的领域,它是一个完整的服务,基本上专门用于账户历史--以及整个网络的历史。然而到目前为止,区块浏览器在网络方面大多是单一的。
在这空间中,有许多不同的消息可以包含在交易中。这些消息中的每一个都有不同的功能,但传统上都是自行运行的,所以不需要外部的ABI文件。随着向protobuf的迁移,我们看到正在进行的讨论是如何保留这些性质,同时确保protobuf带来的所有性能的提高。一个选择将是在protobuf文件中像ABI一样使用,但还有许多其他解决方案仍在探索中。
无论网络架构如何,这都是一个棘手的问题,但对于确保用户能够验证他们到底在做什么是至关重要的。当额外的私钥被添加到这个组合中时,这个问题会变得更加复杂。一些钱包已经允许你创建许多账户,这些账户都来自于一个共同的助记词与私钥派生路径。这对于那些不想把自己的defi账户和游戏账户混在一起的用户来说,是一个很有用的功能。通过私钥派生可以在网络之间进行切换,尽管我不知道有哪个Ethereum钱包允许你通过支持多个助记词和私钥来合并账户。这就给用户带来了负担,要跟踪哪个身份与哪个私钥相关联。?
账户协调功能
交易管理一直没有得到充分的服务,随着网络的增加和相应私钥的增多,这个问题只会越来越严重。随着子私钥将账户能力分配给特定私钥的能力的增加,这一问题将成倍增加。职责范围的扩大,值得为这个角色起一个新的名字。我想为一种新型的钱包提出一个理由,它主要关注的是成为一个账户协调服务。
账户协调功能的主要目标是跟踪哪些私钥在哪些网络上具有哪些功能--以及如何使用WalletConnect等协议访问这些私钥的签名功能。虽然它应该努力实现外部的隐私和匿名性,但从用户的角度来看,它应该对所有dApp、私钥存储和网络的活动进行完整的概述。它可能会要求一个私钥助记词的主公钥,以便得出所有可能的公钥。这将允许账户协调功能检查所有可能的网络上的所有可能的账户,看看你是否曾经在那里进行过交互。它将检测私钥是否是多签名、基于合同的钱包、组模块或子私钥的一部分。随着您的确认,它将开始为您跟踪所有这些账户,记住您的偏好,以便在何时使用哪个私钥。
账户协调功能应该允许你审计你在每个应用程序上的互动,同时保留一个连贯的历史-想想谷歌的oAuth告诉你当前登录了哪些服务和设备。最终,这应该看起来像一个以用户为中心的多网络区块浏览器,跟踪你自己的所有私钥并代表你协调它们。这将需要大量关于你使用过的或未来可能与之交互的众多网络的资料。这种资料可以从不同的来源收集,并将取决于你所面对的到底是哪种应用。我想象大多数信息应该是来自应用程序本身,通过像WalletConnect这样的界面。
账户协调功能将牢牢地站在你的私钥和应用程序之间,它将作为双方之间的中介,并将加入你在基于区块链的网络上的所有互动。它的建立将只为你服务,所以虽然它将拥有你的信息宝库,但只能由你自行决定是否访问。
作者:BillyRennekamp
翻译:李翰博?
编辑:Edward
1.2021年DeFi市场风向要转?去中心化金融概念早在2019年就已经开始在加密货币市场兴起,2020年更是被称为“DeFi元年”.
1900/1/1 0:00:00Coinbase申请上市加密货币行业监管合规进程加速链新刚刚13日前,加密货币交易所CoinbaseGlobalInc.向美国证券交易委员会申请首次公开募股,成为首家公开上市的加密货币交易所.
1900/1/1 0:00:00据报道,金融和娱乐领域的几位知名人物正支持前数字货币集团投资者TravisScher、SilverLakePartners联合创始人GlennHutchins和他的儿子JamesHutchins.
1900/1/1 0:00:00推特用户@DeFiSushi发推提示,明日SUSHI区块奖励将减半,由此前100枚降低至50枚.
1900/1/1 0:00:00据Decrypt2月2日报道,今年1月份,比特币除了创下了41940美元的历史最高价格外,还创下了另一项历史新高记录.
1900/1/1 0:00:00金色趋势丨知史鉴今BTC牛市并未完结 分析 | 金色盘面:多头选择了最难走的路:金色盘面综合分析: BTC 4小时K线图显示,主力最终决定选择最难走的那条路,虽然离收盘还有一段时间.
1900/1/1 0:00:00