以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 幣贏 > Info

淺析多錢包沖突解決方案EIP-6963_WALL:LAICA WALLET

Author:

Time:1900/1/1 0:00:00

撰寫:Mundus Security 編譯:深潮 TechFlow

最近提出的 EIP-6963 旨在解決用戶在單個 Web 瀏覽器中嘗試使用多個錢包提供程序時出現的沖突問題。在這種情況下,這些沖突問題可能會導致用戶體驗下降,阻礙用戶對其以太坊界面的控制,并使與 dApp 交互的過程復雜化。

目前,提供瀏覽器擴展的錢包提供程序必須將們的以太坊提供程序(根據 EIP-1193 標準)注入到瀏覽器的 window.ethereum 對象中。這種機制對安裝了多個瀏覽器擴展的用戶來說造成了一種問題。瀏覽器擴展以不可預測和不穩定的順序加載到網頁中,導致用戶無法自主選擇 window.ethereum 對象中的以太坊的錢包。通常,最后加載的錢包是彈出控制頁面那個。

美SEC前官員警告:未來將有更多針對加密行業的訴訟:4月24日消息,美國SEC互聯網執法辦公室前主任John Reed Stark認為,未來加密市場將繼續看到更多訴訟。他表示,該行業正處于監管沖擊之中。Stark提到,在投資者面臨風險的時候,SEC不會袖手旁觀。他補充說,似乎每天都有針對加密行業的新訴訟。然而,他將強制執行的規定與安全帶法律進行了比較,并強調有時投資者需要保護自己。(英國《金融時報》)[2023/4/24 14:23:19]

為了解決這個問題,EIP-6963 提出了一種替代 window.ethereum 的 EIP-1193 提供程序的現機制。該提案引入了一組窗口事件,使以太坊庫和瀏覽器擴展提供的注入腳本之間能夠進行雙向通信協議。這個解決方案優化了多個錢包提供程序之間的互操作性,降低了新錢包提供程序的準入門檻,并改善了以太坊網絡上的用戶體驗。

Redeem宣布完成250萬美元種子前融資:金色財經報道,區塊鏈公司Redeem宣布完成250萬美元種子前融資,由Kenetic Capital 領投,據悉,Redeem允許用戶使用電話號碼領取NFT,而不必設置加密錢包。

Redeem聯合創始人兼首席執行官 Toby Rush 是第三次創業,他在 2016 年以 1 億美元的價格將其生物識別公司 EyeVerify 出售給了阿里巴巴的金融科技子公司螞蟻集團。[2023/3/9 12:50:47]

該提案概述了一個標準化的提供程序信息接口(EIP6963ProviderInfo),這對于填充錢包選擇彈出窗口至關重要。它還強調了宣布提供程序接口(EIP6963ProviderDetail)的重要性,這使得 EIP-1193 提供程序接口保持不變,以保證向后兼容性。

提供程序信息接口中的關鍵屬性包括:

報告:Celsius向Alameda Research提供1300萬美元貸款:金色財經報道,加密貸款機構Celsius報告稱,在FTX交易所和姊妹交易公司Alameda Research的風險敞口均于周五申請破產保護。

Celsius在推特上“出于透明度考慮”,稱其在FTX上持有約350萬基本鎖定的Serum 代幣,以及提供給Alameda Research的1300萬美元貸款,該公司稱其抵押不足。(the block)[2022/11/12 12:53:34]

walletId:錢包提供程序的全局唯一標識符(例如,io.dopewallet.extension 或 awesomewallet)。

uuid:符合 UUID v4.0 的錢包提供程序的本地唯一標識符。

name:錢包提供程序的人類可讀名稱(例如,DopeWalletExtension 或 Awesome)。

IOHK:Cardano的Vasil升級進度或將延遲:6月21日消息,Cardano 開發公司 IOHK 發文”Vasil 升級的最新進展”,表示 IOG 工程團隊非常接近完成核心工作,只有七個 Bug 仍未完成完成硬分叉工作,目前沒有一個被列為“嚴重”,經過一番考慮,同意今天不將硬分叉更新提案發送到測試網,以便有更多的時間進行測試。此外目前已經完成了大部分(約 95%)的 Plutus V2 測試腳本,但是仍然需要運行一些未完成的項目以確認一切是否按預期工作,已經確定還需要幾天的時間,這或使進度落后于之前所溝通的 6 月 29 日主網硬分叉的預定日期。

此前報道,IOHK 的社區和生態系統副總裁 Tim Harrison 稱非常接近 Cardano 的 Vasil 硬分叉目標,但需評估 DApp、交易所等的準備情況。[2022/6/21 4:41:54]

icon:指向圖像的 URI,應為 96x96px 的最小分辨率的正方形。建議使用 PNG 和 WebP 或矢量圖像格式如 SVG。該提案團隊強烈反對使用像 JPG / JPEG 這樣的有損格式。

在觸發事件方面,以太坊庫和錢包提供程序都使用 window.dispatchEvent 函數來發出事件,并使用 window.addEventListener 來觀察事件。當以太坊庫初始化時,它會發出“eip6963:requestProvider”事件,而錢包提供程序則會發出“eip6963:announceProvider”事件,同時提供其提供程序接口和信息的詳細信息。

根據樂觀估計,EIP-6963 的接受和實施可能需要大約三到六個月的時間。這一發展可能會在年底帶來新的錢包故事,潛在地打破像 Metamask 這的領先錢包提供商的霸權,并在提供商之間營造更具競爭力的環境。

Coin98、Coinbase Wallet、Trust Wallet、Phantom、Taho、Rabby、Frame、XDEFI、Rainbow、Zerion、Spot、Frontier、MEW、Dawn Wallet、Blockwallet、Bitski、SafePal、BitKeep 和 MathWallet 等錢包有望從這一發展中獲益。

EIP-6963 提出了一些需要考慮的安全問題。

優點:

沒有單點故障:通過允許多個錢包提供商,我們消除了單點故障的問題。這在安全方面是有益的,因為這意味著如果一個錢包提供商遭受攻擊或技術故障,用戶有可用的替代選擇。

減少對單個提供商的依賴:目前,以太坊社區嚴重依賴于一個提供商,MetaMask。這會帶來潛在的風險,因為如果 MetaMask 被攻擊,大部分以太坊用戶將受到影響。通過支持多個錢包,EIP-6963 分散了風險。

增強用戶控制:選擇多個錢包提供商的能力使用戶對自己的安全擁有更大的控制權。用戶可以選擇與其個人安全偏好和信任水平相符的錢包提供商。

缺點:

增加攻擊面:實施 EIP-6963 會增加攻擊面。這是由于可以被惡意行為者攻擊的錢包提供商數量增加。每個錢包提供商都應遵守高安全標準,以最小化這種風險。

SVG 圖像利用的潛在風險:EIP-6963 提議使用 SVG 圖像作為錢包提供商的圖標。然而,SVG 圖像可能包含 JavaScript 代碼,可能會帶來跨站腳本(XSS)風險。雖然 EIP 確實指定 SVG 圖像應使用標簽呈現以防止 JavaScript 執行,但這個建議只能由第三方或每個實現的審計員進行驗證。

取代 window.ethereum 的影響:雖然 EIP 沒有直接通過取代 window.ethereum 來破壞現有應用,但它建議在用戶選擇錢包后這樣做。此建議只能由第 3 方或審計員在每次實施中驗證。

EIP-6963 旨在增強多個錢包提供商之間的互操作性,降低新提供商的準入門檻,并改善以太坊網絡上的用戶體驗。同時,對于安全性的影響是復雜的。

用戶、錢包提供商和以太坊庫開發人員必須遵守最佳實踐,以確保以太坊生態系統保持安全。

通過實施這個提案,以太坊生態系統可以朝著更加用戶友好和競爭環境的方向發展,既有利于錢包提供商,也有利于他們的用戶。

深潮TechFlow

個人專欄

閱讀更多

金色財經

Beosin

金色薦讀

探索貓

曼昆區塊鏈法律

Block unicorn

白澤研究院

veDAO研究院

Biteye

Tags:以太坊ALLWALLWALLET以太坊交易所幣種有哪些Qawallatrustwallet錢包客服LAICA WALLET

幣贏
無抵押借貸DeFi賽道概覽_TRUE:TrueFi

作者:Achim Struve,Outlier Ventures;翻譯:金色財經xiaozou 1、前言 我們最近的文章“The Open Metaverse Under Attack – Fi.

1900/1/1 0:00:00
代碼 vs 文化:加密世界中的信任來源_區塊鏈:NYM

作者:CHAO WANG無論是加密世界還是現實世界,信任是世界能夠持續運行的基礎。而在加密世界中,信任的構建有兩種截然不同的方式.

1900/1/1 0:00:00
深度解讀RWA:加密世界與傳統世界的“縫合線”_DEFI:DEFIDO

前言:DeFi 正在慢慢擴大加密貨幣的業務邊界,并在現實世界中產生影響。被視為 DeFi 下一個增長引擎的 RWA(Real-World Assets)正在加密世界升溫,似乎有一絲20.

1900/1/1 0:00:00
Vertex:衍生品DEX新秀 日交易量市占率約10%_Vertex:VER

衍生品DEX領域競爭激烈,頭部有GMX、DYDX、SNX,二線有Gains、MUX、Level、ApolloX,同時還有源源不斷的新生協議在上線.

1900/1/1 0:00:00
AI算力需求規模空前 Web3有何用武之地?_HER:ETH

重點內容: 目前AI + Crypto結合的點主要有2個比較大的方向:分布式算力和ZKML。本文將圍繞去中心化的分布式算力網絡做出分析和反思.

1900/1/1 0:00:00
金色Web3.0日報 | 香港證監會對基金代幣化持開放態度_NFT:SYNC

DeFi數據 1、DeFi代幣總市值:479.94億美元 DeFi總市值及前十代幣 數據來源:coingecko2、過去24小時去中心化交易所的交易量34.

1900/1/1 0:00:00
ads