月亮链 月亮链
Ctrl+D收藏月亮链

APP:Web3应用程序商店协议:为Web3应用程序的注册和分发提供标准_WEB

作者:

时间:1900/1/1 0:00:00

译者:Evelyn|W3.Hitchhiker

开发者可以通过区块链上的一套智能合约向用户提供无信任协议层服务。但是,典型的日常用户不会有可以直接理解和使用这些智能合约的能力——因此,他们需要一个无信任、安全和易于使用的应用层。

应用层开发人员部署了易于使用的用户界面,以帮助用户与协议和代币直接互动。这些应用程序大多会尝试连接到用户的Web3钱包,并直接请求签名。

我们将这些应用程序称为"Web3App"。例如,Uniswap的官方网络应用,托管在https://app.uniswap.org,是一个典型的Web3应用,它将帮助用户在区块链上与自己的协议进行互动。以下是Uniswap的应用程序和协议的技术结构:

Motivation

随着协议层上的智能合约与相应的Web3应用程序一起激增,但我们仍然能看到目前行业实践中有两个关键的问题,即围绕可访问性和安全性。

Accessibility

首先,如今大多数Web3应用程序都将其代码存储在项目所有者所控制的云服务中。如果所有者将网站下线,或者网站被DDos关闭,或者为了响应国家政策要求,等等,一个典型的用户将不再能够轻松地管理他们的资产。访问的不确定性可以是很可怕的,因为这会减少用户之间的信任。

Security

其次,目前大多数用户通过Web浏览器和Web3插件的组合来访问Web3应用程序,这个过程充满了安全问题。这就使项目组和黑客都有机会在Web3应用程序中嵌入新的恶意代码,从而窃取用户的资产。

无论是插件还是浏览器,都无法对用户发出警报或保证其安全。这种缺乏保护的情况基本上意味着Web3的用户需要精通技术和安全,否则很容易被黑客咬死,并永远离开加密世界。

Specification

Web3应用程序商店协议

我们提出了一个Web3应用商店协议来解决上述的可访问性和安全性问题。这些应用商店应该包含一个基于智能合约的Web3应用注册中心,一个基于围绕权限、版本描述、规格等存储在链外的元数据的Web3应用程序包,以及一个安装在用户本地设备上的Web3应用商店客户端。之后,我们还需要Web3审核员来帮助用户审核Web3应用程序的源代码。这些组件之间的关系如下所示。

Solana Web3手机Saga将于4月14日召开产品发布会:4月12日,据官方消息,Solana Web3 手机 Saga 将于北京时间 4 月 14 日 1 时召开产品发布会。项目方届时将在官方网站、推特和 Youtube 对发布会进行直播。[2023/4/12 13:58:33]

Web3应用注册中心是一套基于Web3App注册标准的智能合约。团体和个人可以无权限地建立他们自己的Web3应用程序注册中心。Web3开发者可以使用他们的链上账户在该注册中心中注册他们的Web3应用程序,并对安装包的发行版和校验和进行版本管理。审核员可以无权限地使用他们的链上账户来审核所有这些应用程序,并在注册表中公布结果。

Web3应用程序包是指由开发商发布的软件,供用户在其本地设备上安装Web3应用程序。这些软件包可以存储在任何中心化或去中心化的存储服务中,软件包的网址和校验和应记录在注册表上。同时,在基于Web3应用配置标准上,在软件包的根部应该有一个包含Web3应用的权限声明和版本描述的配置文件。源代码的存储路径应被指定在配置文件中,以便审计人员能够轻松获取源代码进行审计。

Web3应用商店客户端是安装在用户本地设备上的软件。团体和个人可以在Web3应用商店客户端标准的基础上自由地建立自己的应用商店客户端。客户端可以同时连接到一个或多个注册中心。它需要从注册表中获取Web3应用程序列表、版本信息和审计信息。当用户安装或更新一个Web3应用程序时,需要自动获取安装包。然后验证软件包的校验和是否与注册中心中的校验和相等。最后,它应该告诉用户这个Web3应用需要多少权限。而在用户确认权限后,Web3App将被安装在本地设备上。

这种设计框架确保了Web3应用程序的可访问性,是因为用户可以继续使用旧的本地版本——并有权根据新的注册中心和新的应用程序包进行升级。

同时,客户端会将本地软件包的校验和与注册中心中的校验和进行验证,从而避免了黑客或项目组的更改机会,并确保用户使用的应用程序与链上注册中心中公布的应用程序一致。而软件包中的配置文件也指向了当前版本的源代码,审核员就可以通过校验和来验证该软件包是由这些源代码打包而成的。它将确保源代码和安装包之间的一致性,然后确保用户使用的是经审计师审计过的安全包。

当用户使用Web3应用程序时,客户端也会根据用户之前确认的应用程序的权限声明来限制这些应用程序的权限。然后完全保证用户在访问本地Web3服务时的安全。

钱包开发商Safeheron:某些多签钱包可以被使用Starknet协议的Web3应用程序攻击:金色财经报道,多方计算 (MPC) 钱包开发商Safeheron表示,某些多签钱包可以被使用Starknet协议的Web3应用程序攻击。该漏洞影响与dYdX等Starknet应用程序交互的MPC钱包。Safeheron正在与应用程序开发人员合作修补该漏洞。(Cointelegraph)[2023/3/9 12:52:37]

Web3AppRegistrationStandard

pragmasolidity^0.8.0;

/**

*

functioncreateApp()externalreturns(uint256);

functionaddVersion(uint256appId,stringmemoryversionId,stringmemoryfileUrl)external;

functiongetAppIds()externalreturns(uint256memory);

functiongetVersions(uint256appId)externalreturns(stringmemory);

functiongetVersionFileUrl(uint256appId,stringmemoryversionId)externalviewreturns(stringmemory);

functionvoteApp(uint256appId,uint8level)external;

functionvoteAppVersion(uint256appId,stringmemoryversionId,uint8level)external;

functiongetVotes(uint256appId,stringmemoryversionId)externalreturns(auditorVotememory);

}

Web3AppConfigrationStandard

{

Web3游戏集成开发公司Mozart完成300万美元融资:11月1日消息,Web3 游戏集成开发公司 Mozart 宣布完成 300 万美元 pre-seed 轮融资,Arcanum Capital、AG Build、Future Perfect Ventures 和 SaxeCap 等参投。[2022/11/1 12:06:20]

"properties":{

"name":{

"title":"NameoftheApp",

"type":"string"

},

"logoUrl":{

"title":"LogooftheApp",

"type":"string"

},

"description":{

"title":"DescriptionoftheApp",

"type":"string"

},

"origin":{

"title":"Onlinedapporigin",

"type":"string",

"pattern":"^((https|http)?:\\/\\/)"

},

"permissions":{

"properties":{

"web3Provider":{

"requestAccount":{

"title":"IfAppneedpermissiontoconnectwithwallet",

"type":"boolean"

},

"personalSign":{

"properties":{

"request":{

"type":"boolean",

"title":"IfAppneedpermissiontorequestsigntextmessage"

Biconomy推出200万美元的赠款计划,支持提高web3采用率的项目:4月5日消息,多链基础设施开发商Biconomy宣布推出200万美元的赠款计划,以支持有助于提高 web3 采用率的项目和计划,并由BICO代币持有者决定如何具体分配。具体而言,该计划主要支持构建用户友好的 dApp、教育群众、完善多链基础设施、鼓励采用 web3相关的项目。(Medium)[2022/4/5 14:04:47]

},

"patterns":{

"type":"array",

"title":"Patternsoftextmessage"

}

},

"title":"Declarationforsigntextmessage",

"type":"object"

},

"transaction":{

"properties":{

"request":{

"type":"boolean",

"title":"IfAppneedpermissiontorequesttransaction"

},

"contractCalls":{

"type":"array",

"title":"Declarationforcontrattransaction"

},

"tokenApproves":{

"type":"array",

"title":"Declarationfortokenapproval"

},

"ERC20TokenTransfer":{

"type":"array",

"title":"DeclarationforERC20tokentransfertransaction"

}

},

"type":"object",

LightSpeed风投合伙人:下一个10亿用户级Web3用例将会是游戏和社交网络:金色财经报道,LightSpeed风投合伙人Amy Wu在推特上表示,下一个10亿用户级Web3用例将会是游戏和社交网络,她认为,作为游戏和加密货币行业投资人,看到当前活跃DeFi用户大约有1000万,加密货币持有者大约1-2亿人,但全球游戏玩家数量有20亿。去年全球游戏年销售额为1750亿美元,比音乐+视频总和还多,前50名游戏特许经营权销售额都超过20亿美元,与社交网络相比,全球最大的游戏平台月活跃用户基本上在1-2亿人,Facebook月活在28亿,因此下一个10亿用户级Web3用例将会是游戏和社交网络。[2021/9/13 23:20:48]

"title":"Declarationfortransaction"

},

"network":{

"urlPatterns":{

"type":"array",

"title":"PatternsofwhitelistnetworkrequestURL"

},

"title":"DeclarationforAPPnetworkrequest",

"type":"object"

},

"title":"DeclarationforWeb3Providerpermissions",

"type":"object"

}

},

"title":"DeclarationforApppermissions",

"type":"object"

},

"app":{

"properties":{

"id":{

"title":"AppIdallocatedbyAppStore",

"type":"string"

},

"chainId":{

"title":"ThechainIdwhichAppStoredeployed",

"type":"string"

},

"contract":{

"title":"ThecontractaddressofAppStore",

"type":"string"

}

},

"type":"object",

"title":"AppinformationonAppStore"

},

"source":{

"properties":{

"repository":{

"type":"string",

"title":"TheURLthatcanaccessAppsourcecode",

"pattern":"^(https:\\/\\/|)"

},

"buildScript":{

"type":"string",

"title":"Thescriptthatcancompliesourcecodetobundles"

},

"systemEnvironment":{

"type":"string",

"title":"ThesystemenvironmentthatcanmakesureauditorcanbuildbundlewhichhasthesameSHA256"

}

},

"type":"object",

"title":"Informationofsourcecodeforauditoruse"

}

},

"title":"Web3Appjsonconfigfile",

"type":"object"

}

Web3AppStoreClientStandard

interfaceApp{

app:{

id:string

chainId:string

contract:string

}

permissions:{

network:{

urlPatterns:string

},

web3Provider:{

requestAccount:boolean

personalSign:{

request:boolean

patterns:string

},

transaction:{

request:boolean

contractCalls:ContractCallItem

tokenApproves:TokenApproveItem

ERC20TokenTransfer:ERC20TokenTransferItem

}

}

}

source:{

repository:string

buildScript:string

systemEnvironment:string

}

appId:number

domain:string

versionId:string

files:string

name:string

description?:string

logoUrl:string

}

enumVoteLevel{

DANGER=-1

UNKNOW=0

SAFE=1

}

classWeb3AppStore{

chainId:string;//ThechainIdwhichAppStoredeployed

contract:string;//ThecontractaddressofAppStore

getApps():Promise

getApp(appId:number,version?:string):Promise

getAppVersions(appId:number):Promise

createApp():Promise

addVersion(appId:number,fileUrls:string):Promise

voteApp(appId:number,level:VoteLevel):Promise

voteAppVersion(appId:number,versionId:string,level:VoteLevel):Promise

//ValidatetheSHA256ofAppfileissameasversionIdofnot

validateAppVersion(app:App):Promise

//Validateifthedomainwhichdeclaredindomainpropertyhasthesameweb3.jsonfileofcurrentApp

validateAppDomain(app:App):Promise

}

Releases

Noreleasespublished

Packages

Nopackagespublished

标签:APPWEBWEB3IONbybit官网appweb3.0币种有哪些WEB3.0Reforestation Mahogany

比特币交易热门资讯
USD:XT关于下架部分交易对的公告_combo币发行总量

尊敬的XT用户:XT作为致力于为全球优质的数字资产提供优质服务的交易平台。平台会定期对已上线的币种进行综合性审核,以确保平台币种的高水准交易.

1900/1/1 0:00:00
Gate.io HODL & Earn: Lock BIN To Earn 100% APR(Phase 1)

TheLockBIN&Earn#1(term14days)willlaunchat8:00UTConJan2ndatGate.io''s“HODL&Earn”section.

1900/1/1 0:00:00
比特币:一文回顾2021备受争议的萨尔瓦多比特币法案_cbtc币怎么购买

来源|Decrypt,Forbes,Cryptopotato萨尔瓦多对比特币的接纳一直是2021年加密行业最大的故事之一.

1900/1/1 0:00:00
STE:最具潜?的2022 Solana NFT游戏项?展望_stepn币发行价格

2021是Game-Fi元年,2022将迎来第?次?爆发。游戏类应?对低?续费,?TPS,?扩展性有着极?的要求,BSC和Solana两条公链成为各?游戏开发商的?选.

1900/1/1 0:00:00
INE:欧易OKEx关于SOS杠杆交易、余币宝及永续合约正式上线的公告_PKEX币

尊敬的欧易OKEx用户:欧易OKEx将于2021年12月30日15:00(HKT)?在网页端、APP端及API正式上线SOS的杠杆交易、余币宝及SOSUSDT永续合约.

1900/1/1 0:00:00
Huobi:关于停止Woo月度持仓奖励发放活动的公告_OBI

尊敬的用户:Huobi?Global将于新加坡时间2021年12月完成Woo的11月份即最后一轮月度持仓奖励的发放,同年12月起停止Woo月度持仓返利的活动.

1900/1/1 0:00:00