Ethereum Fusaka обновление «Троянский конь»

金色财经_
ETH1,3%
BTC1,74%

Автор: Чжисюн Пань

У тебя в кармане на самом деле уже есть «аппаратный кошелек»

В наших повседневных мобильных телефонах и компьютерах на самом деле встроены специальные чипы безопасности. Например, “Безопасная зона” (Secure Enclave) в iPhone или Keystore / Trust Zone / StrongBox в Android-устройствах.

Этот независимый физический участок обычно называется TEE (доверенная среда выполнения). Его отличительной чертой является «вход только, выход запрещен»: закрытый ключ генерируется внутри, никогда не покидая эту физическую область; внешние пользователи могут только запросить его для подписания данных.

Это на самом деле стандарт аппаратных кошельков. И эти чипы при подписании обычно используют алгоритмическую кривую, выбранную NIST (Национальным институтом стандартов и технологий США): secp256r1. Это также является основой WebAuthn и FIDO2 (например, для входа по отпечатку пальца или FaceID).

Пропасть, отделяющая всего одну букву

Неловко то, что нативно Ethereum не поддерживает этот мейнстримный secp256r1.

В свое время сообщество биткойнов, опасаясь возможной «государственной задней двери» в кривых NIST, выбрало относительно малоизвестную secp256k1, поэтому, проектируя систему аккаунтов, Эфириум продолжил традицию этой кривой.

Хотя r1 и k1 выглядят как разные буквы, они в математическом смысле представляют собой совершенно разные языки. Это приводит к огромной проблеме: тот безопасный чип в вашем телефоне, когда сталкивается с Ethereum, выглядит озадаченным, он не может напрямую подписывать транзакции Ethereum.

Если аппаратное обеспечение невозможно заменить, то давайте в этой версии «совместим» его

Эфириум явно не может заставить Apple или Samsung изменить проектирование чипов для адаптации secp256k1, единственный путь - это адаптация эфириума под secp256r1.

Можно ли написать код на смарт-контракте для проверки подписи r1? Теоретически да, но математические операции слишком сложны, и одна проверка может потребовать десятки тысяч Gas, что экономически совершенно неприемлемо.

Таким образом, в обновлении Fusaka разработчики представили мощный инструмент: предкомпилированные контракты (Precompile). Это эквивалентно открытию «черного хода» или «внешнего модуля» в виртуальной машине Ethereum (EVM). Вместо того чтобы EVM шаг за шагом выполняла вычисления, лучше записать эту функцию проверки прямо в основное кодовое обеспечение клиента. Разработчикам необходимо просто вызвать определенный адрес, чтобы выполнить проверку с минимальными затратами.

В EIP-7951 эта стоимость зафиксирована на уровне 6900 Gas, снизившись с сотен тысяч до нескольких тысяч, наконец попав в диапазон «можно использовать в реальных продуктах на ежедневной основе».

Последний кусок мозаики абстракции аккаунта

Внедрение этого EIP означает, что мы наконец можем выполнять авторизацию подписи для смарт-аккаунтов на Ethereum в среде TEE на мобильных устройствах.

Важно отметить, что это не относится к вашему текущему адресу EOA, такому как MetaMask (так как логика генерации их публичного ключа все еще k1).

Он специально предназначен для «абстракции учетной записи» (AA кошелек). В будущем ваш кошелек больше не будет строкой мнемонических слов, а станет смарт-контрактом. В этом контракте написано:

«Как только будет подтверждено, что этот отпечаток пальца (подпись r1) верен, разрешается перевод.»

Резюме

EIP-7951, возможно, не заставит мнемонические фразы исчезнуть за одну ночь, но он наконец убрал самый большой камень преткновения на пути к массовому распространению Ethereum.

Перед этим пользователю всегда предстоял жестокий выбор: хотите иметь «банковский уровень» автономной безопасности? Вам придется потратить деньги на OneKey, Keystone или Ledger, и нужно будет хранить мнемоническую фразу так же бережно, как золотые слитки; хотите самый гладкий опыт? Вам придется хранить монеты на бирже или в кастодиальном кошельке, заплатив ценой утраты контроля (жертвуя децентрализацией).

После обновления Fusaka этот вопрос выбора больше не будет существовать.

С реализацией EIP-7951 концепция «телефон как аппаратный кошелек» постепенно станет реальностью. Для миллиардов новых пользователей в будущем может вообще не потребоваться знать, что такое «закрытый ключ», и им не придется сталкиваться с психологическим давлением записи 12 слов.

Им нужно всего лишь, как обычно, купить кофе: провести лицом, нажать на отпечаток пальца, и встроенный в iPhone чип безопасности вызовет secp256r1 для подписания транзакции и завершит проверку через нативный предкомпилированный контракт Ethereum.

Вот правильный подход Ethereum к привлечению следующего миллиарда пользователей: не высокомерно требовать от пользователей изучения сложной криптографии, а смириться и совместить с общими стандартами интернета, активно войти в карманы пользователей.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Опционы на Bitcoin и Ethereum на сумму $21,4 млрд истекают сегодня, поскольку IV резко снижается

По данным Greeks.live, 1 мая сегодня истекают 23 000 опционов на Bitcoin на условную стоимость 17,4 миллиарда долларов, при Put Call Ratio 1,13 и максимальной точке болевого порога $76 000. Кроме того, истекают 175 000 опционов на Ethereum на сумму 4 миллиарда долларов, при Put Call Ratio 0,94 и максимальном болевом пороге $

GateNews1ч назад

Спотовые ETF на Ethereum зафиксировали чистый отток $236,43 млн вчера, четвертый подряд день убытков

По данным ChainCatcher, спотовые ETH-ETF на Ethereum зафиксировали чистый отток в размере 236,43 миллиона долларов вчера (30 апреля), что стало четвертым подряд днем убытков. ETF Staked ETH от BlackRock (ETHB) возглавил притоки — 29,10 миллиона долларов, доведя его исторические чистые притоки до 70,82 миллиона долларов. ETF от BlackRock (ETHA)

GateNews4ч назад

Спотовые ETF на BTC зафиксировали $23,5 млн чистых притоков вчера; ETF на ETH показали $23,7 млн оттоков

По данным Farside Investors, американские спотовые ETF на Bitcoin зафиксировали чистый приток в размере 23,5 миллиона долларов вчера (30 апреля): при этом IBIT получил 19,1 миллиона долларов, а FBTC — 26,6 миллиона долларов. Тем временем ETF на Ethereum показали чистый

GateNews4ч назад

Arbitrum DAO проголосовал за выпуск 30 766 ETH в DeFi United после атаки Kelp DAO

По данным The Block, Arbitrum DAO голосует за разблокировку примерно 30 766 ETH, замороженных Арбитражным советом безопасности Arbitrum, для инициативы DeFi United, которая была создана в ответ на атаку на Kelp DAO в начале этого месяца. В первый час голосования было отдано 16,9 миллиона ARB в поддержку, при этом итоги продолжат обновляться.

GateNews4ч назад

DAO Arbitrum начинает голосование по разблокировке замороженного Ethereum: 100% одобрения по состоянию на 8 мая

Согласно Foresight News, Arbitrum DAO начала голосование о разблокировке замороженного Ethereum, изъятого в ходе взлома Kelp DAO. Предложение предусматривает мультисиг-адрес, подписанный Aave Labs, KelpDAO, Certora и EtherFi, для надзора за усилиями по восстановлению после того, как замороженные средства будут разблокированы. Предложение

GateNews5ч назад
комментарий
0/400
Нет комментариев