原文標題:萬物研究院|從EIP?4361?,探索Web2到Web3賬戶體系變革
原文作者:陳劍Jason
EIP?4361是與以太坊登錄相關的技術規范標準提案,以太坊登錄SiwE是一種去中心化的身份驗證方法,它使用戶能夠使用他們的以太坊賬戶實現統一登錄并控制身份,而不是依賴于由中心化的公司用的傳統用戶名/密碼身份驗證,Vitalik在之前的訪談中曾經提出了認為2023年Web3的三個最大機會,其中就包括以太坊登錄,他表示任何有助于以太坊從Facebook、google和twitter等中心化壟斷企業手中奪走登錄權的技術,最終都會使以太坊在互聯網應用程序中獲得更多市場主導地位,所以登錄體系是Vitalik認為爭搶下一個10億人重要的方向。
RabbitHole推出V2版,新增Quest Receipts和白名單等功能和新的Quest Protocol:2月17日消息,RabbitHole 推出 RabbitHole V2,新增 Quest Receipts、白名單等新功能和新的 Quest Protocol。其中,Quest Receipts 使得用戶更容易領取任務獎勵,用戶可以使用任務收據領取任務獎勵,如果不想要任務獎勵,可以在二級市場出售任務收據;白名單功能中,每個任務都是一個新新的智能合約。是否有資格獲得新的任務完全取決于項目的需要,用戶只會在符合條件的平臺上看到任務。
此外,RabbitHole V2 從平臺中移除 Skills,并通過向所有人開放任務來讓 RabbitHole 易于訪問。Quest Protocol 允許協議根據預定義條件指定白名單列表和分發獎勵。[2023/2/17 12:12:59]
其實對于以太坊來說現在我能夠感受到其內部的焦慮感,雖然以太坊當前的地位看似不可撼動,但現在面對的競爭壓力也非常的大,尤其是前有aptos、sui這些高性能新公鏈,后又有以Cosmos為代表的應用鏈行業鏈,所以這也是以太坊必須如此堅決的轉POS、搞Layer、做分片等動作的原因,在共識和性能上做出優化加籌碼,另一方面也是在面對C端的入口級領域如ENS和登錄等領域做的更深,與C端深度綁定打造自己的護城河,另外值得注意的是EIP?4361背后有三家支持方,分別為以太坊基金會、ENS和Spruce,除以太坊基金會外另外兩家都是DID公司,某種程度可以說是兩家DID公司與以太坊基金會一起建立行業標準,所以該標準不能完全具備中立性,能看到文檔中與ENS綁定也比較深度,包括可以解析ENS域名等。
以太坊社區成員:EIP-1559重新被推遲至2022年:7月22日消息,據以太坊社區成員JimmyRagosa發推表示,EIP-1559或被重新推遲至2022年,因為大多數以太坊核心開發人員報告稱還存在大量的問題未解決。7月21日,OpenEthereum客戶端在Ropsten測試網上發現Bug,go-ethereum協議和Geth客戶端會檢查EIP-1559交易的發送方余額,這種方式會被客戶端拒絕,目前已修復。[2021/7/22 1:09:30]
其中ENS大家已經很熟悉了,對于Spruce比較陌生,中文區幾乎少有對它的報道和解讀,它的使命是一家致力于讓用戶可以控制自己個人數據,得到包括A16Z、YC等一眾明星資本的支持,其所在的領域從類別劃分屬于DID大類下面的SSI自我主權身份,使個人能夠控制自己的身份數據,包括決定哪些第三方應用可以使用它,如何使用等問題,所以如果說我們常理解的DID是通過數據收集后證明你是誰,那SSI則是專注于數據層面的授權、使用和管理。
以太坊核心開發者:預計7月中旬進行倫敦分叉,包含EIP-1559等升級:以太坊核心開發者Tim Beiko昨日發推表示,預計將于7月中旬進行倫敦分叉,分叉將包含EIP-1559、EIP-3198、EIP-3238等升級。[2021/4/24 20:54:04]
toC的登錄體系可以使用騰訊阿里這類生態級企業解決方案,toB的登錄體系同樣面臨更麻煩的問題,因為隨著企業的發展內部使用的產品會五花八門,來源包括第三方定制化采購、SaaS廠商、自研等,再加上員工眾多涉及到大量的權限、數據安全等問題,所以如何能夠讓上萬名員工順暢且安全的使用內部數百個產品也是需要被解決的問題,有如Authing、Okta等公司為企業提供單點登錄解決方案。
以上就是傳統Web2經歷了這20年對于賬戶身份體系的主要演變,Web3給普通用戶在體驗上很直觀的區別就在于用一個錢包就可以使用所有Web3的產品,這是最直接的能夠讓用戶感受到區塊了這全球一張網的含義,或者說是真正實現了「互聯」網。
以太坊貓牧人將組織召開社區電話會議 討論EIP-1559的實施:2月17日消息,以太坊貓牧人(Ethereum Cat Herders)將于2月26日14:00(UTC)組織召開社區電話會議,討論EIP-1559的實施。會議的主要參與者包括:來自以太坊社區的EIP擁護者研究人員,開發人員和礦工。在簡要概述之后,小組將討論礦工對EIP提出的關注,討論相關的開發和研究更新,并回答社區提交的問題。主持人為以太坊基金會社區經理Hudson Jameson。演講人包括:以太坊開發者Tim Beiko、以太坊開發人員Rick Dudley、EIP編輯Micah Zoltu、加密研究員BarnabéMonnot,Hasu和Georgios Konstantopoulos、客戶端開發人員Tomasz K.Stańczak、網絡升級協調員James Hancock、礦工Wang Chun(F2Pool),BitsBeTrippin(Independent)和Chris K.(Flexpool.io)以及社區人員Aftab(DC投資者)。[2021/2/17 17:23:58]
但因鏈上資產的特性導致每個人要為自己的安全負責,不再像Web2那樣存在一個可以有責任和義務保證用戶資金安全的第三方平臺了,從而面臨用戶會被大量的暴露在充滿釣魚網站的環境中,只要進行了相關簽名和授權資產就可能被盜,尤其是目前以metamask為代表的錢包交互時披露的信息太少,并且可讀性非常差,非技術背景的人甚至大多時候都看不懂要求進行簽名和授權的彈窗內容到底意味著什么,所以需要對于索取用戶簽名授權的動作制定嚴格的標準,充分的告訴用戶要執行的內容。
EIP-1559已在以太坊Nethermind客戶端合并至master:1月17日消息,以太坊客戶端Nethermind官方發推稱,EIP-1559已在Nethermind節點上合并至master。期待與BeSu和Geth客戶端團隊在本周進行進一步測試。[2021/1/17 16:22:18]
EIP-4361明確了以太坊賬戶如何通過鏈下服務進行身份驗證的標準過程,這樣身份驗證通過簽署標準消息格式進行,該消息格式使用會話詳細信息、安全機制和范圍進行結構化,即會以標準的字段參數進行展示,為開發者提供了Web2和Web3應用創建統一身份層的基礎設施,這個過程對于用戶來說是免費的,只需要在消息上進行簽名,不需要與區塊鏈進行交易,也不需要向礦工支付Gas。
如文檔中所說「作為web2公司,您將有機會成為用戶進入web3的第一個接觸點,并幫助他們控制自己的數字身份」,SiwE是希望能夠通過將連接錢包-發送簽名-完成登錄這個過程標準化出來后,讓更多的Web2產品可以接入,成為一個登錄選項,就像是我們在使用某些產品時,可以讓我們選擇登錄方式包括谷歌登錄、twitter登錄、facebook登錄,下面就可以再放一個以太坊登錄,通過登錄入口嵌入從而覆蓋極大規模用戶的web2產品。
對于這些web2產品接入SiwE的動力則是可以根據用戶公開的鏈上資產進行對應的服務,即如果用谷歌、twitter登錄也只是完成登錄這一個動作而已,但是用以太坊登錄則可以根據用戶持有資產情況做出更多特定的服務,如若持有某個NFT則可以打8折之類的。
關于EIP-4361的提案鏈接如下:https://eips.ethereum.org/EIPS/eip-4361下圖為SiwE的模板消息、完整的ABNF和對應的彈窗樣式,可見以非常結構標準化的方式透出了用戶要執行的內容Message、請求登錄的網址URI、當前版本Version、所登錄的鏈ChainID、防止重放攻擊的Nonce、登錄的有效時間IssuedAT和結束時間ExpiresAT。
其中ABNF全程是擴充巴科斯范式(AugmentedBackus–Naurform),是描述一種作為雙向通信協議的語言的形式系統,這也是EIP-4361的重點,將登錄過程進行標準化。
除了標準化登錄以外,EIP-4361還可以一定程度預防釣魚攻擊,目前每天都發生大量的用戶被釣魚網站盜取資產的事件,其中EIP-4361在錢包進行登錄的過程中有三個步驟
1.驗證消息,檢查簽名內容是否符合上文中提到的ABNF標準格式
2.驗證域名,如果符合EIP-4361的登錄標準,錢包會驗證發起登錄的網址是否符合ABNF中所提交的網址,從而避免張冠李戴
3.然后創建以太坊登錄彈窗,其中存在的規范是必須要充分的向用戶展示所有的條款,并要求用戶將頁面滾動到最底部再進行簽名,即類似于很多APP的用戶準則一樣,要拉到最下面確保名義上的讀完才可以執行下一步
原文鏈接
Tags:以太坊WEBETHHER以太坊最新價格行情走勢圖WEBOO幣Kino Token ETH女生用ethereal當網名什么寓意
更廣泛的市場情緒與不確定性作斗爭,大多數加密貨幣在過去兩周都經歷了重大調整。盡管出現了這種下跌,但我們還是精心挑選了一些表現出強烈看漲形態的Defi代幣.
1900/1/1 0:00:00吃驚,arbitrum基金會在提案通過前就急不可耐地賣幣。昨天轉移,社區認為會可能會出售,我猜測不至于。雖然收益已經近百倍,但此時賣幣無異于殺雞取卵.
1900/1/1 0:00:00?關鍵詞:#Arbitrum#zkSync#ElonMusk?1.Arbitrum官方澄清:沒有出售5000萬枚ARB代幣,已用于發放貸款及支付運營費用簡評:ARB目前的做事風格.
1900/1/1 0:00:00原文作者:vanillacream.eth,加密?KOL原文編譯:Felix,PANews當您專注于空投時,Kwenta?的交易費用在幾天前創歷史新高,達至?37?萬美元.
1900/1/1 0:00:00奇異衍生品協議CegaFinance將在以太坊主網上啟動,從其原生Solana分支出來在傳統金融中,奇異期權或多或少地扮演著與常規期權相同的角色——在標的資產上啟用杠桿多頭和空頭.
1900/1/1 0:00:00BTC可能會違背第二季度長期調整的預測。持有人有機會增加他們的投資組合,因為向牛市的過渡還為時過早。比特幣能夠擊敗對新一年進一步下跌的預測,證明了該代幣愿意改變市場劇本.
1900/1/1 0:00:00