ERC-4337提议了账户抽象的概念,旨在简化以太坊账户的管理,为传统账户和智能合约账户提供通用界面,改善用户体验并提高安全性。文章详细讨论了当前钱包解决方案的不足,解析了账户抽象的优点、安全考虑及其运作机制,目的是为了使以太坊的使用者体验更流畅且易用。
EIP-3074 是一种旨在增强外部拥有账户(EOA)功能的提案,使其能够与智能合约钱包兼容,但仍保持 EOA 的本质。尽管 EIP-3074 与 ERC-4337 存在争议,但许多人认为这将为用户提供更好的使用体验,并可能推动未来账户迁移和新钱包设计的创新。
回顾ERC-4337 一周年,让我们来看看好的、坏的方面,甚至是难看的方面。
文章讨论了EIP-3074中AUTH/AUTHCALL机制的安全风险,指出该机制要求用户签署一个“空白支票”,将所有操作权限委托给调用者,可能导致恶意或有漏洞的调用者代表用户执行任何操作,包括盗取资产、操纵投票、控制合约等,且无法撤销。
本文作者针对 EIP-3074 提案提出了更安全的替代方案。EIP-3074 允许用户签名一个 commit hash,赋予 invoker 代表用户执行任何操作的权限,存在极高的安全风险。作者建议在协议层面强制执行 commit 的含义,使用户可以完全了解交易内容,并防止重放攻击。此外,还提出了通过替代 mempool 来实现账户抽象和批量处理问题,或完全避免硬分叉。
Porto 是一个开发者优先的 Typescript 库,旨在实现身份验证、加密支付和账户恢复无缝集成到应用中,目标是成为为下一代应用提供支持的隐形基础设施。它利用 EIP-7702 等账户抽象钱包的最新创新,并已与 Wagmi 等工具集成。
本文介绍了使用EIP-7702实现账户代理的实验,允许外部拥有的账户(EOA)指定一个智能合约作为其“实现”,从而使EOA拥有类似于智能合约账户的功能,如批量交易、交易赞助和任意签名密钥等。该实验利用EIP-7702和RIP-7212将一个支持P256的委托合约注入到EOA上,并演示了如何使用WebAuthn密钥控制EOA。
Starknet最主要的几大技术特性,包括利于ZK证明生成的Cairo语言、 原生级别的AA、业务逻辑与状态存储相独立的智能合约模型。
该提案定义了与 EIP-5792 的 wallet_sendCalls 互补的 JSON-RPC 方法。
Pectra是以太坊主网的下一次网络升级,计划于2025年5月7日激活。此次升级包含多项改进,如增强以太坊账户功能,改进验证者体验,支持L2扩展等。主要包括EIP-7702以实现账户抽象,EIP-7251、7002和6110以改进验证者体验,以及EIP-7691以提高blob吞吐量,从而降低L2交易费用。
本文探讨了区块链技术中的两个重要概念:账户抽象(Account Abstraction)和链抽象(Chain Abstraction)。文章详细分析了它们的定义、范围、解决的问题、用户体验改进、技术重点、费用处理、智能合约交互、采用挑战及最终目标,强调这两者如何共同提升区块链的可用性和用户体验。
本文深入探讨了以太坊上的账户抽象(AA)及其相关解决方案。账户抽象旨在通过智能合约控制用户账户,实现更灵活的交易条件。文章详细介绍了ERC 4337的原理、采用情况以及相关的EIP提案,并分析了AA技术在以太坊短期内难以大规模应用的原因,以及未来在Layer-2网络和其它Layer-1协议上应用的潜力。
介绍 ERC-4337 和 Native AA 的概念,讨论它们之间的差异,并重点分析 L1 和 L2 的 4337 标准的主要区别。
Aptos Labs 致力于将世界经济引入链上,旨在创建一个更易访问且高效的全球经济体系。通过交易原语、性能升级以及用户和开发者体验的提升,Aptos 正在构建全球交易引擎,实现所有资产的代币化交易和无国界资本市场的目标。Aptos在稳定币支持、生态系统增长、技术改进和网络性能方面取得了显著进展,并计划通过引入新的交易机制和性能优化来进一步提升其在全球交易中的地位。
本文探讨了账户抽象(Account Abstraction, AA)如何提升区块链用户体验,强调它不仅仅是简化交易费用和批量交易。文章分析了不同关键管理系统的优缺点,指出传统的 12 个单词的密钥存储存在安全隐患,且难以教育用户安全存储私钥。AA 允许多密钥和可编程访问控制,提高了安全性。