比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

不斷進擊的以太坊:EIP-1559 之后的 EIP-3074_以太坊

Author:

Time:1900/1/1 0:00:00

??Ropsten測試網已于6月24日上線,區塊高度為10,499,401。

???自部署以來,約有88,500個測試網以太坊被燒毀,價值1.776億美元。

???大約在Eth3啟動的同時,價值2億美元的10萬以太坊已經被存入Eth3的質押合約。

備受期待的以太坊改進提案EIP-1559最終部署在Ropsten測試網,用于以太坊即將到來的倫敦升級。幾天前,倫敦硬分叉的三個以太坊測試網發布日期公布。以太坊核心開發者TimBeiko宣布Ropsten、Goerli和Rinkeby測試網的區塊高度已經確定。Ropsten的高度為10499401,已于6月24日推出。另一方面,Goerli在6月30日,Rinkeby將在7月7日。

EIP-1559的燃燒機制可能有利于代幣的價格

雖然倫敦硬分叉有5個以太坊改進提案,但EIP-1559已經吸引了所有的注意力。新的升級預計將消耗網絡上的交易費用。據EIP-1559跟蹤網站WatchtheBurn報道,自從Ropsten測試網在倫敦進行升級后,約有88500個測試網以太坊被燒毀,價值1.776億美元。然而,EIP-1559所燃燒的大量以太坊再次引發了Eth3大修通貨緊縮的討論。由于燃燒機制,以太的燃燒速度比流通的供應更快。這可能對ETH的價格非常有利。

專家:對以歐元計價的穩定幣的需求正在不斷增長:金色財經報道,穩定幣主要是與美元掛鉤的項目,但歐元正在分一杯羹,加密貨幣交易所 Kudona 的聯合創始人兼首席執行官 Fabian Scholz接受采訪時表示,到目前為止,我們沒有看到任何相關的歐元穩定幣,目前的流動性和采用率非常低。根據歐洲中央銀行上周發布的關于歐元國際角色的報告,歐元在加密市場中的份額“非常小”,僅為 0.2%。歐元區央行承認雖然市場仍處于起步階段,但與歐元掛鉤的穩定幣已開始流行,并警告稱,不應將穩定幣視為一種新的安全資產類別,而應將其視為波動性較小但有風險的加密資產。

盡管如此,Presight Capital的歐盟政策專家和加密風險顧問Patrick Hansen認為,對以歐元計價的穩定幣的需求正在不斷增長,它占全球 SWIFT 支付的 40% 和全球外匯儲備的 20%。?[2022/6/23 1:25:44]

在EIP-1559之后,社區關注的是EIP-3074,旨在解決安全問題

然而,EIP-1559并不是以太坊社區關注的唯一EIP。EIP-3074是社區在升級中高度期待的另一個改進提案。根據DavidMihal和他的推文,以太坊忽視的一個主要安全問題是ERC20的批準。他補充說,他已經推動了ERC777,他們修復這一問題的唯一機會是EIP-3074。這一以太坊改進提案將允許用戶在一次交易中批準轉賬、執行操作和撤銷批準。

金融科技專家:隨著CBDC不斷推進 其他代幣發展空間會越發狹窄:金融科技專家蘇筱芮則預計,幣圈后續相關動作將轉移至地下或境外,進而加大挖礦、炒幣等行為的運作成本。不過,從各類政策對比特幣的“圍堵”來看,炒作虛擬幣既不符合主流風向,也會給自有資金帶來極大的風險。隨著央行數字人民幣項目的不斷推進,官方性質的數字貨幣發展路徑日趨明朗,其他“代幣”“虛擬幣”等發展的空間會越發狹窄。(北京商報)[2021/6/15 23:36:30]

此前,以太坊開發者注意到EIP-1559的設計并不是為了降低gas成本:但許多人仍然相信,該提案肯定會大幅降低gas成本。這甚至可能使礦工的收入減少50%,導致「礦工起義」,但最終以失敗告終。盡管如此,倫敦的升級預計將促進以太坊的看漲趨勢。知名加密分析師CryptoQuant指出,大約在Eth3推出的同時,價值2億美元的10萬以太坊已經存入Eth3的質押合約。目前,超過5%的ETH供應量被鎖定,價值約117.5億美元。

什么是EIP-3074?

當我們想要發送代幣到智能合約時,通常必須做兩個交易:第一筆交易approve是花費我們的代幣的合約,第二筆是transferFrom將代幣發送到合約的交易。

EIP-3074通過引入一種智能合約的方式來在外部擁有的賬戶(EOA,或簡單地說一個常規以太坊地址)中發送交易,來解決問題。

建行行長劉桂平:區塊鏈等新興技術應用場景不斷拓展:中國建設銀行行長劉桂平6月19日在第十二屆陸家嘴論壇上表示,資管市場面臨著大變局、大挑戰、大機遇,管理費率持續下降,被動型產品規模急增,金融科技廣泛應用。資產管理方式正在數字化。資管機構積極布局數字化智能化轉型,大數據、人工智能、區塊鏈等新興技術應用場景不斷拓展,持續深化在客戶營銷、量化投資、估值定價智能風控等領域的探索與應用。(澎湃新聞)[2020/6/19]

這個EIP介紹了兩個EVM指令AUTH和AUTHCALL。第一個設置*authorized*基于ECDSA簽名的上下文變量。第二個發送呼叫作為*authorized*。這實質上將EOA的控制權委托給了智能合約。

AUTH和AUTHCALLEVM指令(也稱為操作碼),讓智能合約基于已簽名的消息授權EOA,并從該EOA發送交易(「調用」)。這帶來了很多可能性,比如:

贊助交易(也稱為元交易):從另一個賬戶支付交易的gas。這也將允許我們從一個沒有任何以太的地址發送代幣。

批量交易:在一個調用中發送多個交易。這保證了在同一個區塊中執行兩個或多個交易,還可以降低交易費用。

分析 | BTC市值占比處于不斷攀升趨勢 小幣市場或將迎來反彈良機:分析師Potter表示,今天BTC一枝獨秀再次創出2019年新高,而其余主流幣出現滯漲或者小幅陰跌,小幣市場整體也跌多漲少,說明場內資金依舊不足,大部分還是集中在共識最強的BTC那里,從BTC優勢度走勢也能看出近期在強勢突破關鍵阻力60%后迎來了加速上漲,目前已大幅拉升至62.74%并逐步接近5月中旬前高,我們知道BTC優勢度與小幣市場大體呈現負相關走勢,具體來說就是BTC市值占比越來越高,那么小幣市場整體被吸血的概率大幅提高,大部分小幣將會再次探底走弱,而當BTC優勢度處于下滑趨勢時,小幣市場往往能迎來了一波補漲反彈行情。目前看BTC市值占比優勢一直沿趨勢線持續上行,MACD顯示仍處于多頭市場,不過近期持續的拉升RSI指標已進入超買區域,前兩次出現超買后不久BTC迎來了回調走勢市值占比也開始縮水,所以后續一段時間BTC優勢度也可能上沖遇阻見頂回落,那么BTC價格也將迎來階段回調走勢。[2019/6/25]

改進的用戶體驗(UX):例如,我們可以在單個交易中調用approve和transferFrom。

與這些問題的現有解決方案不同,EIP-3074不需要智能合約錢包。我們可以簡單地將交易發送給執行交易的所謂調用者。調用者是無狀態的、無需信任的智能合約,它們不要求我們預先將余額發送給合約。EIP-3074也沒有引入新的交易類型。通過只引入兩個新的EVM指令,它在技術上應該更容易實現。

EOS官方:bithumb原CEO加入Block One EOS不斷創新高:據EOS官方消息,EOS韓國發布會上,bithumb原CEO加入Block One(EOS的團隊)。EOS宣布Block One現在擁有11億美元的資金。EOS VC(風險投資)將有10億美元用于dApps和項目,第一個風險投資伙伴關系將在本月下旬公布。EOS漲勢迅猛,不斷創新高。火幣Pro數據顯示,EOS現價16.49美元,漲幅22.77%[2018/1/13]

AUTH和AUTHCALL操作碼

EIP-3074定義了兩個新的操作碼,可以從智能合約中調用:

AUTH(0xf6)-根據簽名和提交授權外部擁有的帳戶。它接受四個輸入參數:commit和簽名的yParity、r和s。

AUTHCALL(0xf7)-在授權的EOA上下文中發送調用(交易)。它接受8個輸入參數:gas、addr、value、valueExt、argsOffset、argsLength、retOffset、retLength。這類似于現有的CALL操作碼。

為了授權一個EOA,我們需要一個來自該EOA的簽名消息。調用AUTH的智能合約可以從消息簽名中恢復簽名者,然后將消息簽名設置為?authorizedEVM上下文變量。現在,無論何時智能合約調用AUTHCALL,調用者都被設置為授權地址。當被調用的智能合約調用CALLER(例如,通過Solidity的msg.sender)時,這現在是授權EOA的地址,而不是執行調用的智能合約調用者的地址。

發送一個或多個交易的基本流程如下所示:

一個基本的EIP-3074流程,其中調用者契約發送多個交易。

EOA簽署授權信息;

EOA或其他gas支付人將交易數據和授權信息發送給調用者合約;

調用者合約使用AUTH執行授權,并使用AUTHCALL發送交易。

誰將交易發送到合約中并不重要,只要EOA的簽名是有效的。這使得其他人(或另一個帳戶)可以發送交易。

授權消息和提交

為執行授權,EOA必須以特定格式簽署消息:

?(注意:||用作字節串聯操作符)

它由三部分組成:一個魔術字節(0x03)、填充到32字節的調用者地址(將執行授權的智能合約的地址)和32字節的提交。

授權消息格式,包括可用于提交的示例

提交描述了EOA提交的對象,并且可以根據調用的某些屬性(如地址、值)進行計算。調用者合約可以根據提供的屬性重新計算提交,如果這些字段正確,則執行授權。

例如,假設我們想要發送以下交易(表示為JSON):

我們可以哈希這些字段(例如,以一種確定的方式將它們連接在一起,或者使用EIP-712之類的東西)并將其用作提交。

我們可以在智能合約中提供要發送的交易和授權消息的簽名,如此JSON數據所示。合約函數可以是這樣的:

智能合約重新計算提交交易,并將此提交(連同簽名)提供給AUTH調用。這將嘗試恢復簽名者的地址,如果提交無效,將從簽名中恢復錯誤的地址,這意味著交易將失敗。

調用者完全負責確保此提交是安全的。我們可以簡單地用0x0將消息簽名為提交,并給予智能合約對EOA的完全訪問權。EIP-3074以前的版本包含了一個更嚴格的提交格式,包括像重放保護之類的東西,但后來為了更靈活而被刪除了。因此,信任與我們交互的調用程序非常重要。

限制和安全問題

EIP-3074能夠基于簽名更改CALLER,從而顯著地改變了EVM的工作方式。這可能會在新合約和現有合約中引入潛在的漏洞。因此,EIP-3074被審計。

下面解釋了一些可能的安全問題。由于這些不同的原因,EIP-3074建議只與受信任的調用者進行交互。

弱提交和重放攻擊

如上所述,EIP-3074沒有為提交定義標準化的格式。調用者可以自由地以他們想要的任何方式實現這一點。這意味著調用者完全負責提供足夠的保護,以防止(例如)重放攻擊。

如果提交不包含某種隨機數,則可以簡單地獲取簽名消息并將其再次發送給調用者。惡意調用者可以通過根本不驗證提交來獲得對EOA的控制。我們在簽名消息時應該始終小心。

通過在授權消息中包含調用者的地址,EIP-3074具有防止重放攻擊的基本保護。這樣就不可能在另一個調用者上重放一個調用程序的授權消息。

可升級的調用程序

EIP-3074明確地指出,調用程序必須是不可升級的。如果調用程序是可升級的,則有人可以部署該調用程序的另一個版本,該版本不驗證提交,從而給予合約對EOA的完全控制。

重入攻擊

目前,智能合約可以使用require(tx.origin==msg.sender),它檢查一個交易是否從EOA(而不是另一個合約)發送。這允許簡單的重入預防,因為它防止合約調用函數。

EIP-3074也允許tx.origin成為授權消息的簽名者。即使調用是由智能合約AUTHCALL執行的,調用者執行的任何s也會導致tx.origin==msg.sender為真,從而可能引入重入攻擊。EIP-3074提到:「本EIP的作者沒有找到任何這種形式的重入保護的例子,盡管搜索并非詳盡無遺。」

結論

EIP-3074為以太坊帶來了許多令人興奮的新可能性。AUTH和AUTHCALL允許EOA將帳戶的控制權委托給智能合約調用者,從而使發送批量交易、贊助交易等成為可能。不過,它對以太坊上的交易工作方式帶來了一些重大變化,所以在EIP-3074在主網上被激活之前,還需要對安全性進行更多思考。

Tags:AUTH以太坊CALALLAuthencity幸運以太坊ethicalityFootball Inu

歐易交易所
cBKB來襲 BitKeep帶你歡樂一夏_CBK

BitKeep正式推出cBKB,并推出cBKB社區激勵系列活動于6月23日全面開啟,cBKB后期可兌換成BKB使用.

1900/1/1 0:00:00
蘇州高新區:區塊鏈技術逐步用于民生服務_人工智能

掃一掃二維碼,即可知道公共場所安全監管是否到位;輸入關鍵字,就能快捷查詢政務信息;擔心自己發布到網絡上的原創作品被侵權,電子證據為知識產權保駕護航……這些與群眾生活密切相關的場景之所以能夠實現.

1900/1/1 0:00:00
王永利:必須審慎對待NFT_區塊鏈

在國家嚴厲控制比特幣等虛擬貨幣的挖礦和交易炒作之時,NFT的快速升溫和大規模投資,特別是參與海外NFT投資,同樣存在很大的風險隱患,需要加強對NFT的準確解釋,加強對民眾的投資者教育.

1900/1/1 0:00:00
MASS完成技術升級正式兼容chia文件格式_MAS

MASS作為PoC共識最早期推廣者,主網穩定運行22個月,驗證了PoC共識作為區塊鏈基礎協議的可行性.

1900/1/1 0:00:00
新聞周刊|德國新《基金定位法》允許投資加密資產_區塊鏈

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、礦業信息、項目動態、技術進展等行業動態。本文是其中的新聞周刊,帶您一覽本周區塊鏈行業大事.

1900/1/1 0:00:00
全面禁止挖礦 迷茫的礦工能去哪?_COIN

6月19日,四川的礦機也關了。一則視頻火爆了朋友圈:比特幣礦機的電源被切斷,一排排跳動的綠光逐一熄滅。 有人說:“這是一個時代的結束。”不久之前,內蒙、新疆、青海的礦工也經歷了這樣難熬的夜晚.

1900/1/1 0:00:00
ads