原文標題:萬物研究院|從EIP4361,探索Web2到Web3賬戶體系變革原文作者:陳劍Jason
EIP4361是與以太坊登錄相關的技術規范標準提案,以太坊登錄SiwE是一種去中心化的身份驗證方法,它使用戶能夠使用他們的以太坊賬戶實現統一登錄并控制身份,而不是依賴于由中心化的公司用的傳統用戶名/密碼身份驗證,Vitalik在之前的訪談中曾經提出了認為2023年Web3的三個最大機會,其中就包括以太坊登錄,他表示任何有助于以太坊從Facebook、google和twitter等中心化壟斷企業手中奪走登錄權的技術,最終都會使以太坊在互聯網應用程序中獲得更多市場主導地位,所以登錄體系是Vitalik認為爭搶下一個10億人重要的方向。其實對于以太坊來說現在我能夠感受到其內部的焦慮感,雖然以太坊當前的地位看似不可撼動,但現在面對的競爭壓力也非常的大,尤其是前有aptos、sui這些高性能新公鏈,后又有以Cosmos為代表的應用鏈行業鏈,所以這也是以太坊必須如此堅決的轉POS、搞Layer、做分片等動作的原因,在共識和性能上做出優化加籌碼,另一方面也是在面對C端的入口級領域如ENS和登錄等領域做的更深,與C端深度綁定打造自己的護城河,另外值得注意的是EIP4361背后有三家支持方,分別為以太坊基金會、ENS和Spruce,除以太坊基金會外另外兩家都是DID公司,某種程度可以說是兩家DID公司與以太坊基金會一起建立行業標準,所以該標準不能完全具備中立性,能看到文檔中與ENS綁定也比較深度,包括可以解析ENS域名等。其中ENS大家已經很熟悉了,對于Spruce比較陌生,中文區幾乎少有對它的報道和解讀,它的使命是一家致力于讓用戶可以控制自己個人數據,得到包括A16Z、YC等一眾明星資本的支持,其所在的領域從類別劃分屬于DID大類下面的SSI自我主權身份,使個人能夠控制自己的身份數據,包括決定哪些第三方應用可以使用它,如何使用等問題,所以如果說我們常理解的DID是通過數據收集后證明你是誰,那SSI則是專注于數據層面的授權、使用和管理。
MXC抹茶公布MX開發者“萬物生長” 計劃初選項目名單:據官方公告,3月19日,MXC抹茶首期MX開發者”萬物生長“計劃初審入選項目名單公布,Orbits.Finance、DFS Network和PureSwap入選。入選項目可獲得多項權益,包括:生態基金支持、項目扶持,及上線機會等。MX開發者“萬物生長”計劃,旨在通過Grant激勵,促進各公鏈項目開發者,在各自項目中探索和創造MX的使用場景。[2021/3/19 19:01:21]
toC的登錄體系可以使用騰訊阿里這類生態級企業解決方案,toB的登錄體系同樣面臨更麻煩的問題,因為隨著企業的發展內部使用的產品會五花八門,來源包括第三方定制化采購、SaaS廠商、自研等,再加上員工眾多涉及到大量的權限、數據安全等問題,所以如何能夠讓上萬名員工順暢且安全的使用內部數百個產品也是需要被解決的問題,有如Authing、Okta等公司為企業提供單點登錄解決方案。以上就是傳統Web2經歷了這20年對于賬戶身份體系的主要演變,Web3給普通用戶在體驗上很直觀的區別就在于用一個錢包就可以使用所有Web3的產品,這是最直接的能夠讓用戶感受到區塊了這全球一張網的含義,或者說是真正實現了「互聯」網。但因鏈上資產的特性導致每個人要為自己的安全負責,不再像Web2那樣存在一個可以有責任和義務保證用戶資金安全的第三方平臺了,從而面臨用戶會被大量的暴露在充滿釣魚網站的環境中,只要進行了相關簽名和授權資產就可能被盜,尤其是目前以metamask為代表的錢包交互時披露的信息太少,并且可讀性非常差,非技術背景的人甚至大多時候都看不懂要求進行簽名和授權的彈窗內容到底意味著什么,所以需要對于索取用戶簽名授權的動作制定嚴格的標準,充分的告訴用戶要執行的內容。EIP-4361明確了以太坊賬戶如何通過鏈下服務進行身份驗證的標準過程,這樣身份驗證通過簽署標準消息格式進行,該消息格式使用會話詳細信息、安全機制和范圍進行結構化,即會以標準的字段參數進行展示,為開發者提供了Web2和Web3應用創建統一身份層的基礎設施,這個過程對于用戶來說是免費的,只需要在消息上進行簽名,不需要與區塊鏈進行交易,也不需要向礦工支付Gas。如文檔中所說「作為web2公司,您將有機會成為用戶進入web3的第一個接觸點,并幫助他們控制自己的數字身份」,SiwE是希望能夠通過將連接錢包-發送簽名-完成登錄這個過程標準化出來后,讓更多的Web2產品可以接入,成為一個登錄選項,就像是我們在使用某些產品時,可以讓我們選擇登錄方式包括谷歌登錄、twitter登錄、facebook登錄,下面就可以再放一個以太坊登錄,通過登錄入口嵌入從而覆蓋極大規模用戶的web2產品。對于這些web2產品接入SiwE的動力則是可以根據用戶公開的鏈上資產進行對應的服務,即如果用谷歌、twitter登錄也只是完成登錄這一個動作而已,但是用以太坊登錄則可以根據用戶持有資產情況做出更多特定的服務,如若持有某個NFT則可以打8折之類的。關于EIP-4361的提案鏈接如下:https://eips.ethereum.org/EIPS/eip-4361下圖為SiwE的模板消息、完整的ABNF和對應的彈窗樣式,可見以非常結構標準化的方式透出了用戶要執行的內容Message、請求登錄的網址URI、當前版本Version、所登錄的鏈ChainID、防止重放攻擊的Nonce、登錄的有效時間IssuedAT和結束時間ExpiresAT。其中ABNF全程是擴充巴科斯范式(AugmentedBackus–Naurform),是描述一種作為雙向通信協議的語言的形式系統,這也是EIP-4361的重點,將登錄過程進行標準化。
MXC抹茶開啟首期MX開發者“萬物生長計劃” 設立500萬USDT生態基金:據官方公告,MXC抹茶開啟“萬物生長計劃”,設立500萬USDT專項基金,通過Grant激勵形式,促進以太坊、波卡等網絡,及其生態項目方開發者,一起創造MX更多使用場景,探索各類資產生態與MX融合的可能性。2月11日16:00開始,開發者可通過公告內表單報名,3月17日前公布入圍名單。入圍項目總計可獲得500萬USDT獎池的生態基金支持,獲得MXC抹茶全方位項目扶持,獲得MXC抹茶投資機會及上線機會。更多獎勵請關注公告。[2021/2/11 19:31:43]
鄔賀銓:5G與區塊鏈結合,可逐步實現萬物互聯、萬物智聯、萬物信聯:6月20日,由國家金融與發展實驗室指導,騰訊金融研究院主辦的“2020金融科技發展論壇”在北京進行直播。論壇上,中國工程院院士鄔賀銓表示,5G、物聯網、數據中心、云計算、人工智能和工業互聯網及區塊鏈等融合構成完整的新一代信息基礎設施,成為新基建的支柱。5G與區塊鏈結合,可逐步實現萬物互聯、萬物智聯、萬物信聯。他指出區塊鏈亦可以助力解決金融業痛點,提高效率、降低成本、降低風險。(證券日報)[2020/6/21]
除了標準化登錄以外,EIP-4361還可以一定程度預防釣魚攻擊,目前每天都發生大量的用戶被釣魚網站盜取資產的事件,其中EIP-4361在錢包進行登錄的過程中有三個步驟1.驗證消息,檢查簽名內容是否符合上文中提到的ABNF標準格式2.驗證域名,如果符合EIP-4361的登錄標準,錢包會驗證發起登錄的網址是否符合ABNF中所提交的網址,從而避免張冠李戴3.然后創建以太坊登錄彈窗,其中存在的規范是必須要充分的向用戶展示所有的條款,并要求用戶將頁面滾動到最底部再進行簽名,即類似于很多APP的用戶準則一樣,要拉到最下面確保名義上的讀完才可以執行下一步原地址
現場 | OKLink產品副總裁:萬物上鏈實際上是數據處理規則的上鏈:金色財經現場報道,OKLink產品副總裁張超在“2019 CAN 萬物互鏈·區塊鏈與全球經濟新格局”大會上表示:目前的核心技術,IoT是眼睛,更多的數據采集入口,感知層,現實世界信息化的基礎設施;5G是血液,更快的網絡傳輸速度,數據傳輸的通道;區塊鏈是動脈,解決各個角色主體之間的交互邏輯和數據傳輸規則。
人工智能、大數據與區塊鏈結合,人工智能與大數據技術,比如計算機視覺、語義識別、海量數據處理技術,可以對終端設備搜集而來的信息進行二次加工,篩去有意義的信息,先對數據進行“瘦身”。
區塊鏈作為一個數據存儲方式而言,是一個冗余和低效的。但并不是所有的數據都需要上鏈,萬物上鏈實際上是數據處理規則的上鏈。[2019/12/3]
聲音 | 中關村互金研究院院長:區塊鏈技術有可能成為\"萬物互聯\"的一種最底層的技術:中關村互聯網金融研究院院長劉勇發文《區塊鏈:核心技術自主創新的重要突破口》。劉勇表示,目前,區塊鏈應用有三個層次,分別是以數字貨幣應用的1.0,數字貨幣與智能合約相結合、對金融領域更廣泛的場景和流程進行優化應用的2.0,超越金融經濟外,特別是在政府、文化健康等領域的新應用的3.0。區塊鏈2.0應用加入了智能合約的概念,這使得區塊鏈技術可以拓展到股權、債權和產權的登記、轉讓,證券和金融合約的交易、執行,甚至和防偽等金融領域。區塊鏈3.0應用超越金融領域,應用范圍覆蓋人類社會生活的方方面面,進入司法、醫療、物流、社會公證、社會治理、文化健康等各個領域,區塊鏈技術有可能成為\"萬物互聯\"的一種最底層的技術。[2019/12/2]
3月15日,Starknet在snapshot上進行了“StarknetAlphav0.11”投票的測試。3月20日,Starknet基金會任命了包括撥備委員會在內的五個委員會.
1900/1/1 0:00:00此前Coinbase在2月23日發布公告,宣布推出安全、低成本、對開發者友好的以太坊Layer2Base。愿景是共同努力,將下一個十億用戶帶到鏈上.
1900/1/1 0:00:00繼Coinstack備受歡迎的2022年加密貨幣風險投資公司名單發布之后,上周制作了以下報告,對全球頂尖300家加密貨幣風險投資基金進行排名.
1900/1/1 0:00:00歷經多次推遲清算及數場官司,Mt.Gox被盜事件總算進入賠付階段,其債權人有望在今年3月獲得首批還款.
1900/1/1 0:00:00以太坊上海升級 上海升級是近期市場上的最大敘事和公眾預期。在主網進行上海升級前,會有3次測試網的升級測試.
1900/1/1 0:00:00TraFinityLabs&AIOLabs聯合發布,AIONews全網首發。序文比特幣是區塊鏈技術第一個成功的實踐項目,使去中心化的概念深入人心.
1900/1/1 0:00:00