EIP-3074: Изменение режима авторизации для повышения безопасности и удобства использования Кошелек

robot
Генерация тезисов в процессе

Анализ влияния EIP-3074 на Кошелек и DApp

EIP-3074 предоставил EOA возможности выполнения, сопоставимые с интеллектуальными контрактами, открыв множество новых сценариев применения. Это предложение не только значительно улучшает пользовательский опыт, но и изменит существующие способы авторизации, повышая безопасность при сохранении удобства. Стоит отметить, что для EIP-3074 требуется только подпись, пользователю не нужно самостоятельно выполнять подпись в цепочке, тем самым избегая необходимости собирать ETH для оплаты комиссии.

Подробное объяснение влияния EIP-3074 на Кошелек и DApp

Применение EIP-3074

Применение EIP-3074 широко, включая пакетные вызовы, сеансовые ключи, разрешения на использование ETH, лимитные ордера и социальное восстановление. Многие из этих функций ранее были невозможны для EOA, тогда как некоторые функции, такие как лимитные ордера, могли быть использованы только через предварительное разрешение и другие относительно небезопасные способы.

Подробное объяснение влияния EIP-3074 на Кошелек и DApp

Инновации в методах авторизации

EIP-3074 полностью изменит существующий способ авторизации. Текущий метод approve напрямую предоставляет указанному адресу неограниченные права на извлечение цифровых активов, и требует от пользователя EOA сначала отправить транзакцию для выполнения approve, что имеет недостатки с точки зрения пользовательского опыта и безопасности. Метод permit, несмотря на то что требует только подписи пользователя и каждый раз указывает количество активов и срок действия, улучшает пользовательский опыт и безопасность, но все же существует риск его использования в мошеннических схемах.

Подробное объяснение влияния EIP-3074 на Кошелек и DApp

С EIP-3074 пользователям больше не нужно заранее одобрять большое количество активов для DApp, а нужно только одобрить в момент, когда это требуется, что аналогично permit. При этом требуется только простая подпись, без необходимости беспокоиться о комиссии за ETH. Самое важное, что каждое одобрение связано с определенной операцией и подписывается вместе, что позволяет пользователям четко понимать назначение данного одобрения, что делает его более безопасным, чем permit.

Подробное объяснение влияния EIP-3074 на Кошелек и DApp

Влияние на Кошелек

Кошелек должен изменить способ обработки EOA nonce. Текущий дизайн EIP-3074 включает значение EOA nonce в содержание подписи, что означает, что после отправки транзакции EOA на блокчейн, изменение значения nonce приведет к аннулированию всех предыдущих авторизаций EIP-3074. Для операций с самоустановкой кошелек должен рассматривать подпись EIP-3074 как транзакцию, без необходимости специально избегать изменения EOA nonce.

Подробное объяснение влияния EIP-3074 на Кошелек и DApp

Однако, если пользователь самостоятельно загрузит содержимое подписи EIP-3074 в блокчейн, он столкнется с двумя проблемами: необходимо подписать дважды (подпись EIP-3074 и подпись транзакции в блокчейне), а также nonce EOA в подписи EIP-3074 необходимо предварительно увеличить на 1, чтобы соответствовать увеличенному из-за загрузки nonce EOA.

Подробный анализ влияния EIP-3074 на Кошелек и DApp

Перспективы

Ожидается, что EIP-3074 успешно заменит существующие модели approve и permit, предоставляя пользователям более безопасный способ авторизации. Эта трансформация значительно улучшит безопасность взаимодействия с блокчейном и пользовательский опыт, продвигая всю экосистему в более безопасном и удобном направлении.

Подробное объяснение влияния EIP-3074 на Кошелек и DApp

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Поделиться
комментарий
0/400
MiningDisasterSurvivorvip
· 07-09 08:34
Говорят красиво, экосистема снова будет undergoing большие изменения.
Посмотреть ОригиналОтветить0
NotSatoshivip
· 07-07 10:19
3074Я давно это присмотрел.
Посмотреть ОригиналОтветить0
DecentralizedEldervip
· 07-07 10:19
Какое уже время, а все еще исследуют авторизацию.
Посмотреть ОригиналОтветить0
CryptoTarotReadervip
· 07-07 10:19
Оптимизация авторизации довольно важна. Посмотрим, каковы реальные результаты.
Посмотреть ОригиналОтветить0
Deconstructionistvip
· 07-07 10:13
Столько всего навороченного, только чтобы не дать нам потерять деньги.
Посмотреть ОригиналОтветить0
WinterWarmthCatvip
· 07-07 10:11
Согласен! Механизм авторизации, наконец, будет изменен.
Посмотреть ОригиналОтветить0
  • Закрепить