錢包授權一直是與DApp交互的必要流程,但我們在DeFi、GameFi中交互的過程中往往會需要在短時間內多次授權,這非常影響用戶體驗。Odaily星球日報最近關注的“會話密鑰”技術,則允許用戶對DApp僅授權一次就可以在后臺默認簽署后續交易并支付gas,實現類似Web2免密支付的功能,從而極大地優化用戶體驗。
會話密鑰是如何工作的?
簡單來講,會話密鑰允許用戶在與應用交互之前簽署一個token以提前批準特定的交易,用戶可以自定義頻率、gas最高價、每日限額等參數,當用戶簽署該token再與該應用交互的時候,符合之前參數條件的交易就會在后臺被自動執行并支付gas。但目前會話密鑰并不支持所有的錢包,僅僅支持智能合約錢包,它是基于賬戶抽象的智能合約錢包的子技術。在進一步介紹會話密鑰之前需要先介紹一下以太坊上的地址、智能合約賬戶以及賬戶抽象的發展情況。關于地址、智能合約賬戶、賬戶抽象
安全團隊:Reaper Farm項目遭到攻擊事件解析,項目方損失約170萬美元:據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,Reaper Farm項目遭到黑客攻擊,成都鏈安安全團隊發現由于_withdraw中owner地址可控且未作任何訪問控制,導致調用withdraw或redeem函數可提取任意用戶資產。攻擊者(0x5636e55e4a72299a0f194c001841e2ce75bb527a)利用攻擊合約(0x8162a5e187128565ace634e76fdd083cb04d0145)通過漏洞合約(0xcda5dea176f2df95082f4dadb96255bdb2bc7c7d)提取用戶資金,累計獲利62ETH,160萬 DAI,約價值170萬美元,目前攻擊者(0x2c177d20B1b1d68Cc85D3215904A7BB6629Ca954)已通過跨鏈將所有獲利資金轉入Tornado.Cash,成都鏈安鏈必追平臺將對被盜資金進行實時監控和追蹤。[2022/8/2 2:54:19]
目前以太坊上有兩種地址:第一種地址就是通常的錢包地址,也稱為外部擁有賬戶,具有發送與接收代幣、支付gas、執行交易的功能;一種是智能合約地址,各種部署在以太坊上的dapp就是以智能合約的方式運行著。
V神:預測市場的結果解析層和市場層正在分離:V神在推特表示,預測市場正在分離:結果解析層(如果發生某些事件,給1美元的代幣,沒有發生返回0代幣)與市場層(如何交易這些代幣)分離。[2020/9/26]
但是這樣的地址設計存在很多問題,許多以太坊開發者認為EOA地址的設計阻礙了錢包在多簽、隱私保護、gas優化等方面的發展,并且不利于交易的可編程。因此,V神、AnsgarDietrichs、MattGarnett,、WillVillanueva、SamWilson等人提出并完成了以太坊改進提案EIP-2938,并提出了“用戶抽象”的概念。關于賬戶抽象,簡單來講就是讓智能合約地址可以支付gas和執行交易,使之具備錢包地址的所有功能。基于賬戶抽象的智能合約地址就是智能合約賬戶,也由此衍生出了智能合約錢包概念。而會話密鑰是基于賬戶抽象的智能合約錢包的子技術。前面已經提到,支持會話密鑰的錢包支持用戶自定義免密支付的參數,但是這些參數的可選項完全取決于錢包開發商。且會話密鑰并不支持所有DApp,所支持的DApp取決于你所使用的智能合約錢包是否允許調用該Dapp的合約,這個過程是中心化的。總結一下,會話密鑰就是Web3的免密支付,允許用戶對DApp僅授權一次就可以在后臺默認簽署后續交易并支付gas。那么現在有哪些用例呢?用例
聲音 | 魯春叢:推動區塊鏈的創新技術在標識解析中深度應用:據中國信通院官網,8月15日,在中國工業互聯網標識大會上,工業和信息化部信息通信管理局副局長魯春叢演講表示,大力推進標識解析技術,標準研制,搭建規模性基礎技術創新以實驗的環境,聯合產學研用各方面力量,促進新型標識體系的研制,推動區塊鏈的創新技術在標識解析中深度應用。據介紹,標識解析體系是工業互聯網的核心基礎設施,是新一代互聯網的“中樞神經”。[2019/8/18]
StarkNet上的鏈游孵化器MatchBoxDAO在《HowtoMakeOn-ChainGamingCompetitive:‘SessionKeys’》中提出了會話密鑰的一些用例,它們包括:用戶友好的且不間斷的游戲;設置多個DeFi倉位的能力;填寫包含許多輸入項的表單時進行確認;非托管和自我指導的IRA;重新管理錢包/庫存中的資產……
動態 | 浙江大學攜手劍橋大學發布區塊鏈生態深層解析報告:近期,浙江大學互聯網金融研究院攜手劍橋大學新興金融研究中心發布區塊鏈生態深層解析報告《Distributed Ledger Technology Systems-A Conceptual Framework》的中文版——《分布式賬本技術系統:一個概念框架》。浙大AIF副院長楊小虎指出,該報告不僅闡明了如何識別DLT系統,分析和比較現有的DLT系統,還通過六個實例為新系統設計提供有用的借鑒。[2018/8/17]
從工作原理來看,由于會話密鑰可以允許用戶提前批準一些交易,從而減少用戶批準次數,因此所有有高頻授權、交互的應用場景都會用得到它。我們可以據此推理,會話密鑰可以解決Web3社交媒體的高頻鏈上交互影響用戶體驗的問題。以Lenster為例,基于社交協議LensProtocol開發的鏈上社交媒體Lenster上的所有交互都需要授權并支付Matic,每次評論和轉發都需要錢包授權,非常影響用戶體驗。
如果Lenster實現了會話密鑰,這將讓用戶省去繁瑣的多次授權,有更加順滑的產品體驗,極大縮小與Twitter這些Web2應用巨大的產品差距,我們也許可以期待在未來的某天可以用上一些產品體驗媲美Web2產品,但架構卻是Web3的去中心社交媒體。參考鏈接
1.ArgentX關于會話密鑰的推文2.《HowtoMakeOn-ChainGamingCompetitive:‘SessionKeys’》——MatchBoxDAO3.《FromSign-InwithEthereumtoSessionKeys》——WayneChang4.《AnoverviewofAccountAbstractioninEthereumblockchain》——YashKamalChaturvedi5.EIP-86:Abstractionoftransactionoriginandsignature6.EIP-2938:AccountAbstraction7.EIP-4337:AccountAbstractionviaEntryPointContractspecification相關閱讀
主動拒絕“投攻擊”——合約錢包的登場機會
本文將討論NFT-FI方向中圍繞NFT抵押借貸以及衍生品的一些有意思的細分賽道/協議,以及目前的瓶頸和未來可能的發展。NFTAMMNFTAMM的應用場景主要是分為藍籌NFT以及長尾NFT.
1900/1/1 0:00:002021年,Solana、Avalanche等新公鏈的崛起加大了對公鏈敘事的想象空間。近期也有一批耀眼的公鏈獲得了高額的投資和極大的關注,比如Aptos、Sui等.
1900/1/1 0:00:00在高科技企業云集的硅谷之地,“PayPal黑幫”已成為不可忽視的一股力量,在2002年被eBay收購后,雖然PayPal大部分早期員工都已“另辟江山”,但他們仍保持著密切聯系.
1900/1/1 0:00:00加密貨幣行業的混亂正在顯現,因為比特幣的價格下跌導致了傳染效應,造成了幾個過度杠桿化的市場參與者的垮臺,比如Celsius和3AC。許多人猜測,最弱的上市比特幣挖礦公司接下來會受到影響.
1900/1/1 0:00:00早前Vitalik在采訪中表示道:“以太坊域名服務ENS是迄今為止最成功的非金融類以太坊應用程序,基本上可以類比為一個去中心化的電話簿.
1900/1/1 0:00:00Odaily星球日報譯者|Moni 合并或許是迄今為止以太坊網絡升級最重要的“催化劑”之一,也將在多個方面影響網絡,比如:顯著降低以太坊的能源消耗.
1900/1/1 0:00:00