作為區塊鏈大規模應用的起始點,眾多錢包正在采用智能合約等技術降低用戶保管私鑰的門檻。拋開私鑰和助記詞,你需要一個智能錢包。
撰文:姚翔,MYKEY研究員
著名證券經紀人?PeterSchiff?丟失了他的比特幣,他并不開心。他發推特吐槽比特幣,引發了一場熱議,許多人攻擊他,正如許多人攻擊比特幣。
如果確實如PeterSchiff所說,他沒有記錯密碼,那這次丟失是如何發生的呢?錢包軟件的BUG、手機病甚至是一次深度磁盤清理,都可能導致私鑰存儲文件丟失。此外還有一類情況,手機可能直接壞掉或者丟失。這時,如果用戶從未備份過私鑰,那么這筆錢就永遠找不回來了。
「你應該把私鑰抄在紙上,存在安全的三個地方!加密就是加密,你要為自己負責!」不少人向PeterSchiff?展現了
密碼貨幣社區的自主權。但是,以太坊聯合創始人VitalikButerin認為這是不對的:
這個圈子能夠也必須提供更好用更安全的錢包。那么對于普通人來說,什么樣的錢包更好用呢?不妨讓我們從頭說起。
什么是錢包?
錢包是什么呢?簡單的說,錢包是密鑰管理工具+區塊鏈瀏覽器+應用入口。
密鑰管理工具
Web3公司Transient Labs推出NFT批量鑄造平臺The Lab:6月28日消息,Web3創作者創新公司Transient Labs宣布推出NFT批量鑄造平臺TheLab,該平臺支持數字藝術家以一枚NFT的價格鑄造多達100枚NFT,從而優化成本效率。
Transient Labs表示,除NFT鑄造,The Lab未來的愿景包括推出無代碼動態藝術構建器、Shatter和Doppelganger等創新智能合約、可定制的創作者店鋪等。[2023/6/28 22:05:19]
首先,密鑰
是用戶訪問區塊鏈網絡的
憑證。區塊鏈上的每一次操作都驗證用戶的私鑰,這是通過一種叫做數字簽名的方式來實現的。私鑰是用戶的私密信息,需要在用戶本地安全保管,一旦泄露就會帶來賬戶安全問題。錢包需要幫助用戶管理私鑰,首先要保證私鑰的安全,其次要保證私鑰可以安全地進行簽名。
區塊鏈瀏覽器
區塊鏈上記錄了用戶的資產信息和所有的操作記錄。錢包訪問區塊鏈,并將原始數據解析為用戶可讀的格式。例如,資產的余額、游戲裝備的圖像、出席活動的勛章等。錢包就是區塊鏈的?
UI層。
應用中心
區塊鏈上有大量的去中心化應用,包括金融DeFi、游戲等。錢包是這些應用的入口,類似區塊鏈的應用商店,實現了應用分發。
區塊鏈應用的障礙
沒有錢包,就不能稱作區塊鏈的用戶,錢包本該是普通人進入區塊鏈世界的車票。而如今,錢包卻成了制約用戶拓展的巨大瓶頸,限制了區塊鏈的大規模應用。總結起來主要有以下幾點原因。
在過去的7天里,許多長期持有BAYC的人出售了他們的NFT:金色財經報道,據區塊鏈分析公司Nansen披露數據顯示,在過去的7天里,許多長期持有BAYC的人出售了他們的NFT。其中39人的BAYC已經超過一年了。持有至少一個BAYC NFT的錢包數量一直在下降,并低于2021年10月的水平。[2023/6/25 21:58:16]
密鑰管理困難
大部分用戶剛剛習慣互聯網的賬號密碼體系,且已經被復雜的密碼體系弄昏了頭,但好在還可以用手機號找回密碼。區塊鏈的世界里,私鑰是唯一權限,忘了就是忘了,被偷了就是被偷了,沒有后悔的機會。
目前的錢包要么是自己掌握私鑰,稱為普通錢包,要么是由第三方托管用戶資產,用戶并不擁有資產的私鑰,而是在托管方那里記賬。
絕大多數用戶不愿意承擔丟失私鑰就無法找回的風險,因此不會使用自己掌握私鑰的普通錢包,會選擇托管錢包或者交易所來保管數字資產,用戶也因此無法體驗區塊鏈世界的全部功能,同時也需要承受更多風險。換言之,一個安全、易用的密鑰管理機制是用戶自主管理資產、進入區塊鏈世界的必要條件。
網絡費用復雜
使用區塊鏈需要付費,這不是問題,問題是怎么收費。
不同的區塊鏈采用不同的方式進行計費,這與他們的底層共識和經濟模型密切相關。舉例來說,比特幣的每一筆交易都需要設定一定數額的以BTC計價的手續費;而以太坊則將每一筆交易最終翻譯成一組操作碼的集合,而每一個操作碼都對應著一定數量的gas消耗,交易需要設置單位gas的價格,gas總消耗和gas價格決定了最終的手續費,以ETH計價;EOS?則是將資源拆分成了計算資源、網絡資源和存儲資源,用戶需要抵押EOS以租用CPU和NET,而需要使用EOS購買RAM,同時EOS提供了資源租賃平臺REX,用戶可以使用采取直接購買REX的方式來獲得一定時間內資源的使用權。
安全團隊:Sheep Farm Game項目因合約內漏洞遭到攻擊:金色財經消息,據CertiK監測,Sheep Farm Game項目因合約內漏洞遭到攻擊,損失總計約262枚 BNB,價值約7.2萬美元。
BSC地址: 0x4726010da871f4b57b5031E3EA48Bde961F122aA[2022/11/16 13:11:24]
本文將不再論述不同的資源模型的優缺點,因為它太復雜了。對于普通用戶來說,這些計費規則令人眼花繚亂,能不能簡單地使用區塊鏈呢?易理解、符合用戶習慣的付費模式是讓降低用戶使用區塊鏈門檻的重要條件。
多鏈賬戶分散
用戶可能持有不同鏈上的資產,也有使用多個區塊鏈上應用的需求。在傳統的模式下,用戶需要在不同的鏈上創建賬戶,并分別管理這些賬戶的私鑰。BIP39協議允許通過一個種子生成在不同公鏈上的私鑰。這種方式固然可以保護用戶的隱私,即無法通過公鑰將多鏈上的身份對應起來,但另一方面,這顯然也不利于跨區塊鏈的認證和資產轉移。實現多鏈賬戶的統一管理,是實現跨鏈的可行路徑。
越過區塊鏈的障礙
為了解決密鑰管理、網絡費用和多鏈賬戶給用戶造成的不便,許多從業者為行業提出了有益的解決方案。
密鑰管理層面,以?TEE和硬件錢包為代表的解決方案提高了介質的安全;基于多重簽名、秘密共享和門限簽名的解決方案分散了權限,降低了單點風險;以太坊也提出了EIP-2429,旨在引入社交恢復功能。
網絡費用層面,元交易和ERC865提案分別給出了代付網絡費和使用ERC20token支付網絡費的方案。
美聯儲梅斯特:對于是否采用CBDC,尚未做出決定:10月4日消息,美聯儲梅斯特表示,需要評估央行數字貨幣(CBDC)的風險。對于是否采用央行數字貨幣,尚未做出決定。(金十)[2022/10/5 18:39:32]
多鏈賬戶層面,BIP39/44協議支持使用一個seed派生出多條鏈上的私鑰,目前主流的多鏈錢包都是采用了這樣的方案。然而,無論是托管錢包還是普通錢包,傳統的數字錢包在安全性和易用性上難以取得平衡。
什么是智能錢包
智能錢包一詞,最早出處不可考,但VitalikButerin?在各種活動和文章中均提出智能錢包是一種推動區塊鏈大規模應用的工具。
智能錢包的「智能」,并非人工智能的「智能」,而是說其是基于「智能合約」的。簡單來說,用戶的資產不再由一個私鑰完全控制,而是通過智能合約,即設定好的區塊鏈上的程序來控制。例如賬戶的錢可以由哪些密鑰控制,每天是否有限額,是否可以凍結,是否可以實現賬戶恢復?這些邏輯都可以不依賴區塊鏈的底層,而是依賴智能合約的邏輯來實現對權限的定義和切分。
這樣做的好處是,風險不再高度集中,同時允許用戶適當犯錯,哪怕用戶不小心泄露或遺失寫有私鑰的紙,也有辦法保證賬戶安全,或者恢復賬戶。
智能錢包是訪問基于智能合約實現的區塊鏈賬戶的軟件,用戶在區塊鏈上是一個智能合約。智能錢包在本地安全地保管用戶的私鑰,提供訪問區塊鏈的入口,構建數字簽名,通過和對應的智能合約賬戶交互實現轉賬,使用區塊鏈應用。智能錢包意在降低區塊鏈的使用門檻,在安全性和易用性上尋求平衡。
智能錢包與托管錢包、普通錢包的區別如下:
俄羅斯央行行長:加密貨幣不應該被用作國內結算方式:6月21日消息,據俄羅斯《生意人報》,俄羅斯央行行長納比烏琳娜最近參加了圣彼得堡經濟論壇,她在會上表示,我們的立場是,加密貨幣不應該被用作國內結算方式。至于在國際結算中使用,如果沒有滲透到俄羅斯的金融系統中,是有可能的。其觀點與俄羅斯金融管理局此前的立場相左。[2022/6/21 4:41:22]
典型的智能錢包
目前智能錢包的賽道上有哪些角力者呢?它們各自的特點和優勢又是什么呢?根據公開資料,我們選取了三款用戶基數較大的智能錢包進行分析,分別是Argent、Monolith、MYKEY。
Argent
Argent是一家英國倫敦公司,提供基于以太坊的智能錢包。Argent注冊時需要提供手機號和郵箱,用于驗證用戶身份。在賬戶管理層面,用戶無法導出私鑰,私鑰與設備嚴格綁定,允許遷移到新設備。
Argent通過引入?Guardians?機制,允許用戶設置親友、硬件錢包或ArgentGuard作為「guardian」。Guardian機制實現了賬戶的可恢復,超過半數的guardian可以協助用戶完成錢包的鎖定、解鎖和恢復。
在資產管理層面,可以設置轉賬限額。大額轉賬需要延時到賬,或在Guardian協助下立即到賬。不允許導出私鑰,更換設備必須依靠Guardian,ArgentGuard通過手機/郵箱驗證用戶。在合理使用范圍內,無需支付gas費用。
Monolith
Monolith是一家倫敦公司。Monolith允許用戶設置白名單地址、日轉賬限額、日手續費限額等。用戶可導出私鑰并獨立保管,但Monolith沒有賬戶恢復機制。
手續費層面,Monolith采用預付模式,用戶需要向GasTank充值ETH,用以繳納將來產生可能產生的gas費用。
此外,允許歐盟成員將賬戶綁定一張萬事達的儲蓄卡,用于線下支付。
MYKEY
MYKEY基于?
KEYID?協議實現。KEYID協議將賬戶權限分割為管理權限和操作權限,管理權限只能對賬戶權限進行修改,操作權限可以用來執行轉賬及其它操作。
MYKEY允許用戶導出管理私鑰,操作私鑰不允許導出,但可同步到新設備。此外,MYKEYLab?默認成為實名用戶的緊急聯系人,可以協助用戶進行恢復賬戶等操作。手
續費層面,MYKEY提供一定的免費額度,同時可以針對應用設置定向免費。例如,滿足條件的用戶每月最多可以享有4筆以太坊轉賬免費次數,當用完之后,需要充值或通過參加活動獲取網絡費才能繼續使用。
常見智能錢包比較
基于應用場景和目標用戶的不同,三款錢包各有特色,在安全、易用性等方面各有千秋:
廣義智能錢包
「智能錢包」是否是錢包這條大賽道上的唯一出路呢?非智能錢包中也有一些仍然在保障用戶自主的情況下,允許用戶更好地管理私鑰,可以通過社交網絡或可信的第三方服務恢復賬戶。采用這種方式的錢包包括HTCZion、ZenGo、Torus等。
HTCZion
HTCZion是HTC定制的手機錢包。Zion錢包的特殊之處主要有兩點:錢包是手機預裝的,私鑰全生命周期受TEE環境保護;引入社交恢復功能,將私鑰通過秘密分享的方式分發給可信的朋友保管,來避免私鑰丟失的問題。當用戶丟失手機或忘記密碼時,可以向緊急聯系人請求恢復,當一定數量的緊急聯系人同意后,私鑰可以找回。
ZenGo
ZenGo使用
門限簽名及
生物鑒別的方式,降低用戶保管私鑰的門檻。簡單來說,ZenGo的用戶端存有一份私鑰,而在服務端存有另外一份私鑰。發送交易時,用戶在本地得到部分簽名,發送到服務端,使用簽名聚合的方法構造最終的交易。
ZenGo用戶端的私鑰使用另外一個密鑰加密后傳輸到云端保存,加密使用的密鑰托管在一個第三方人臉識別的安全機構處。當用戶丟失手機時,需要通過安全機構的人臉驗證,再解密存儲在云端的私鑰。
Torus
Torus致力于密鑰管理,采用了可公開驗證的
秘密共享
方案將私鑰托管在不同的可信機構。當用戶丟失私鑰時,用戶提交恢復請求,可信機構驗證用戶身份后給出切分后的私鑰。當足夠的可信機構批準后,私鑰可被恢復。
這些錢包雖然未使用智能合約技術,但仍是采用新技術降低用戶保管私鑰門檻的錢包,或許可以稱之為廣義的「智能錢包」。
總結
新的時代在召喚我們,忘記私鑰和助記詞吧,智能錢包可以讓用戶更方便地使用區塊鏈。目前,本文中提到的三款智能錢包都已經向用戶開放注冊,大家可以下載體驗感受。下載地址如下:
Argent:https://www.argent.xyz/
Monolith:https://monolith.xyz/
MYKEY:https://mykey.org/
Winklevoss兄弟的雙子星交易所已成立了一家保險公司,為GeminiCustody準備了高達2億美元保險。據報道,這是全球所有加密貨幣托管服務中金額最大的一筆.
1900/1/1 0:00:00研究人員:孔亞飛任奕飛楊奕輝報告來源:DegameLabs鏈游實驗室DegameLabs鏈游實驗室聯合浙大區塊鏈協會、TokenPocket、MEET.ONE共同發布《游戲玩家需求調研》問卷.
1900/1/1 0:00:00文:互鏈脈搏·金走車 來源:互鏈脈搏 2020年1月,加密貨幣總融資額環比雖有一定回升,但仍處于較為低迷的狀態.
1900/1/1 0:00:00作者:洪七公、牛頓先生 2003年非典爆發的時候,今天叱咤風云的電商大佬京東還只是個中關村的柜臺銷售商.
1900/1/1 0:00:001.?狠狠打臉?澳本聰被律師爆并不擁有80億美金比特幣的私鑰BSV在最近賺足了關注度。BSV價格從2019年12月20日的85美金最高漲至2020年1月15日的392美金,近500%漲幅引起眾多.
1900/1/1 0:00:00為什么被認為最適合區塊鏈落地的金融行業,落地效果卻并不太好呢?區塊鏈技術從2017年開始逐漸的引起更廣泛的關注,并迅速的形成了一個行業,可以看出這種技術本身所蘊含的力量.
1900/1/1 0:00:00