月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 币安下载 > 正文

钱包2.0时代: MPC钱包 vs. 智能合约钱包

作者:

时间:1900/1/1 0:00:00

10月24日21:30

TwitterSpace?

主持人:商思林,@shang2046,MarsBit合伙人

Speaker:TonyChen,@chendatony31,TokenPocket联合创始人&首席技术官

Speaker:Jademont,@shanshan521,WaterdripCapital创始合伙人

Speaker:胡智威,@hu_zhiwei,HashkeyCapital技术总监

Speaker:知县,@frank_lay2,Unipass创始人

Speaker:Bo,@Safeheron,Safeheron产品和解决方案负责人

钱包2.0时代:MPC钱包vs.智能合约钱包

在波哥大举办的Devcon6大会中,TomaszTunguz提到了Web3.0的一些统计数据:各主流公链DAU累计约为250万,而传统互联网的DAU为50亿,前者勉强够上后者的0.05%。从供给侧来看,约有1.6万名开发者在Web3.0开发,而世界上开发者总数达到了2700万,Web3开发者占卜不足0.06%。因此,Web3.0离massadoption还有很远的距离。

GameFi&NFT项目Wolf Game根据游戏操作执行WOOL治理代币销毁的投票获得通过:金色财经报道,GameFi&NFT项目Wolf Game在社交媒体宣布根据最新治理投票结果显示,该项目将执行根据游戏内操作销毁WOOL治理代币的方案,涉及操作包括四项,分别是改变社区(销毁100 WOOL)、使用农民(销毁 200 WOOL)、企图偷窃(销毁 200 WOOL)、掠夺和破坏(销毁 200 WOOL),代币销毁将减少WOOL代币的整体供应量。[2023/4/11 13:57:04]

钱包,作为Web3.0的入口,其用户体验直接影响到加密行业何时能迎来大规模化采用。尽管各大钱包在这方面卯足了劲,可在普通用户的眼里,钱包使用体验依旧不尽人意。托管钱包虽然易用,但是安全性是一个很大的隐患,钱包被盗事件层出不穷。自托管钱包虽然相对安全,但保管长长的助记词和私钥的方式与传统互联网的用户名-密码体系相比复杂了很多。据Chainalysis的研究报告显示,截止2021年约有20%流通中的比特币,因所有者不记得私钥而丢失。很多人可能会有疑问,为什么我们不能将传统的验证方式应用到Web3.0来呢?

为什么我们只能通过私钥的方式进行验证?为了回答这个问题,我们需要了一些背景知识和概念。首先是以太坊上的账户类型。以太坊一共有两种账户:外部账户和合约账户。合约账户就是智能合约,其代码由以太坊虚拟机来运行。而外部账户就是我们平常用来发起交易的钱包账户,它之所以被称为“外部“是因为这种账户本身是没有代码的,因此独立于以太坊虚拟机之外,由用户通过私钥进行控制。

嘉楠科技第三季度收入9.8亿元,前三季总收入近40亿元:11月14日消息,嘉楠科技发布2022年第三季度财务报表,公司第三季度收入为9.782亿元,2022年1-9月总收入为39.9亿元,同比增长42.3%,收入的增长主要源自每T销售单价的提高。据公司财报,2022年第三季度,嘉楠科技毛利为2.342亿元(合3292万美元),2022年1-9月毛利为19.9亿元,同比增长46.2%。2022年第三季度归属于普通股东的净利润为6107.8万元(合858.5万美元),2022年1-9月归属于普通股东的净利润为11.1亿元,同比增长38.3%。研发投入方面,2022年第三季度研发费用为1.181亿元(合1660.0万美元),2022年1-9月研发费用为3.23亿元,同比增长46.3%。[2022/11/14 13:03:41]

图片来源:https://lh3.googleusercontent.com

基于Lens Protocol开发的社交媒体应用Orb宣布启动内测:9月25日消息,基于Lens Protocol开发的专业性去中心化社交媒体应用Orb宣布启动内测,将向所有在9月22日之前注册了测试白名单的用户开放访问权限。据悉,Orb为首个基于Lens Protocol开发的移动端移动。[2022/9/25 7:19:39]

合约账户虽然有自定义逻辑,但它是无法主动发起事务的。因此任何合约状态的改变都依赖外部账户来发起,并由外部账户支付Ether。那如何验证事务的合法性呢?以太坊上的验证方式为检查事务的发起人和资产(Ether)的所有人,也就是这个外部账户的拥有者是一致的。因此用户需要通过钱包对交易进行签署。而以太坊默认的验证逻辑是中本聪设计的secp256k1,也正是通过此算法生了密钥对。签名的正确性可以通过验证该签名是否出自跟某个共钥对应的私钥检验,因此用户必须掌握这个私钥。这就是为什么无论如何优化钱包的用户体验也无法绕开私钥的问题。

数据:蒂芙尼NFT“NFTiff”近24小时交易额涨幅超1200%:金色财经报道,OpenSea数据显示,蒂芙尼NFT“NFTiff”近24小时交易额为331.75 ETH,24小时交易额涨幅达1285.18%。近24小时交易额排名位列OpenSea第4。[2022/8/13 12:23:16]

图片来源:https://www.ledger.com/academy/blockchain/what-are-public-keys-and-private-keys

前文提到,外部账户并不具备代码逻辑。如果想要引入更复杂的逻辑来实现其他的功能,比如多签等等,是无法在外部账户上直接进行的。那么,目前有什么样的方式可以解决此问题呢?笔者将介绍被认为最可行有效的两种解决方案:MPC钱包和智能合约钱包。

MPCWallet

MPC,全称为Multi-PartyComputation,是一种重要的加密安全措施。其包含了很多种技术方案,在本文的语境下主要指MPC-TSS。而MPC钱包,是通过对私钥进行多方计算在链下实现“多签“、”跨链“等等更复杂的验证方式。简单来说,就是将一个私钥打碎成多片,将私钥碎片交与一个去中心化的网络进行计算和加密。当需要私钥签名时,则将碎片再拼接起来形成一个完整的私钥。MPC的核心思路为分散控制权以达到分散风险或提高备灾的目的,有效避免了单点失败等安全问题。

美参议院拟将比特币和以太坊视为商品由CFTC监管:8月3日消息,美国参议院拟议的立法将比特币和以太坊视为商品并由美国商品期货交易委员会(CFTC)监管。据悉,美国参议院农业委员会主席DebbieStabenow(密歇根州D.)和阿肯色州最高级别的共和党人JohnBoozman计划在周三提出一项法案,授权商品期货交易委员会监管数字商品的现货市场,数字商品是一种新的资产类别。目前,CFTC有权监管衍生品,例如期货和掉期,而不是基础商品。(华尔街日报)[2022/8/3 2:57:06]

图片来源:https://sepior.com/products/advanced-mpc-wallet

MPC钱包“多方参与”的概念与“多签钱包”有些类似,但实际上,虽然都可以实现“多签”的功能,二者的实现途径是不一样的。之前我们所熟知的多签钱包,比如GnosisSafe等等,是建立在智能合约上的钱包,合约中定义了验证逻辑,比如如果需要验证一笔交易,需要一个以上的私钥,或者五个中至少三个私钥进行验证。这类钱包属于后文即将提到的智能钱包的一种。而MPC钱包,则是将一个私钥分解成多个片段,验证过程只涉及到一个私钥。并且计算网络是链下的,与智能合约并无联系。

SmartWallet

智能合约钱包,正如其名,是基于智能合约而不是外部账户的钱包。市面上已经有不少的智能合约钱包,但因为这些智能合约是自定义的,缺乏统一的行业标准,且存在合约漏洞以及与其他合约兼容性等等问题未获得广泛的应用。最近,智能合约钱包又因为“账户抽象”提案EIP-4337的重大进展而再次成为了热议的话题。那么账户抽象到底是什么意思呢?实现了账户抽象后,又能给用户带来怎样全新的体验?在了解以太坊上的账户抽象之前,我们首先需要了解CS中抽象概念。

“抽象”是计算机科学最重要的概念之一,指在向外界提供必要的关键信息的同时隐藏其后台的实现细节,使得开发者在处理一个抽象层的任务时,只需要专注于这一个抽象层。举一个贴近生活的例子:当我们作为观众想使用电视机的时候,我们只需要熟悉作为电视观众需要了解的操作,比如如何打开和关闭电源、调整音量、切换频道、连接其他设备如游戏机、DVD等等。观众并不需要了解电视内部的实现细节,比如电视是如何通过缆线接受信号,如何转换信号,如何将这些信号呈现在电视屏幕上等等。这些实现细节是造电视的人需要了解的。作为观众,我们只需要通过外部接口,比如电源按钮、遥控器、DVD等控制电视。

账户抽象同理,我们作为钱包用户,仍需要考虑很多因素,比如gasprice、gaslimit、事务阻塞等等复杂的费用逻辑。其根本原因是基于外部账户的钱包不能够被很好地“抽象”,直接导致用户需要处理很多本不应该由用户处理的问题。那如何解决呢?逻辑很简单,我们可以将外部账户和合约账户抽象,使外部账户更贴近合约账户,这样就可以通过智能合约赋予钱包更加复杂的逻辑。智能合约钱包能够实现的功能也不止“多签”这一个场景了。

图片来源:https://miro.medium.com/

如果EIP-4337能够实现以太坊账户的系统性升级,作为用户的我们能获得什么新的体验呢?理论上只要能通过智能合约代码定义的功能都能实现。首先,智能合约钱包可以通过非secp256k1的验证算法进行验证,用户不需要面对长长的密钥对和助记词。同时,智能合约还可以赋予密钥更多的逻辑。比如在多签的场景下,给每一个私钥定义不同的权限:50USDC以下的交易需要私钥A签名,50USDC以上的交易需要私钥B签名,超过2000USDC的交易需要私钥ABC共同签名等等。此外,通过移动端与区块链交互会变得更加容易,我们可以授权一个专属于手机的密钥,且可以定义这个密钥加上限制,比如只能与固定几个智能合约交互,或者智能验证数额较小的交易等。其他能够实现的功能还包括一键授权批量交易、交易黑名单等等。总之,智能合约钱包的想象空间非常大。

总结

介绍完两种钱包,读者可能会产生疑问,这两种解决方案到底哪一种更好呢?笔者认为很难进行比较,因为MPC钱包和智能合约钱包本质上不在同一个层面解决问题。MPC钱包是链下方案,既可以控制基于外部账户的普通钱包,也可以控制智能钱包。二者各有用例,并不冲突。因此,笔者将为大家分别列举两种方案的机遇和挑战。

MPC钱包作为链下方案,并不涉及到以太坊共识层或合约层的改动,用户的使用成本更低,且在短期内更具可行性。此外,在一些特殊的使用场景比如跨链密钥等更具优势。智能合约钱包是以太坊的系统性升级,可以给用户带来更多全新的体验和用例。但账户抽象是一个需要“兴师动众”的大工程,要求其他智能合约、开发者、以及以太坊架构都配合升级。过大的实操难度使从2015年就提出的愿景到今天也没有完全落地。而智能合约钱包对于用户而言,最直接的问题就是钱包的使用成本将会提升,从创建钱包开始就需要支付费用。

笔者认为,智能合约钱包是我们的最终愿景,MPC是短期内更可行的方案,且在一些特殊场景更具优势。因为成本问题,未来智能钱包在以太坊主网实现的可行性和可能性都较低。读者可以更多关注Layer2上的账户抽象和智能钱包进展。目前EIP-4337是最可行的账户抽象方案,已经有不少智能合约钱包项目在探索这条路径,智能钱包的全面落地可能比我们想象的更近。

责任编辑:Kate

标签:MPC以太坊WOOLWOOgmpc币上线交易所以太坊官网公告WOOLONG价格woop币怎么样

币安下载热门资讯
WEB:ETH DevCon 大会见闻与思考:未来两年,欧美监管给以太坊生态带来的影响将超过生态创新_fio币web3

能来参加波哥大的ETHDevCon,是出国后的一大惊喜。大会讨论了很多干货,既具备现实的迫切性又具备对未来的引导性。遗憾的是条件所限,国内媒体几乎没有报道,讨论廖廖.

1900/1/1 0:00:00
元宇宙:理解元宇宙土地的价值_如何看待虚拟资产

什么定义了价值价值等于以下各项的组合:稀缺性这表示一个项目有多少份在流通。无论是自然稀缺还是人为稀缺,只要有市场,流通中的物品越少,就越有价值。流动性这是对该商品的需求,这会引发投机.

1900/1/1 0:00:00
WEB:对话Folius Ventures创始人:聊聊Web3那些事儿 | 7upDAO 海归公会_WEB3

10月10日,7upDAO海归公会邀请了FoliusVentures创始合伙人Jason进行对话分享,作为StepN幕后的早期领投方.

1900/1/1 0:00:00
黑暗森林 : 三年全链上游戏的启示录

刚刚结束不久的DevconVI活动中?gubsheep?的演讲内容的整理翻译。对于演讲中提到的内容会进行相应信息的补充,以的形式注明。翻译过程与英文原意可能有所出入,请大家谅解.

1900/1/1 0:00:00
以太坊:以太坊账户抽象和ERC-4337_GAS

以太坊系统中实际存在两种类型的账户:一种是由私钥控制的外部账户,比如我们所使用的钱包中的账户,这类账户都有自己的余额.

1900/1/1 0:00:00
NFT:Bankless丨浅析 NFT 游戏设计中的挑战和机会_SDD

原文作者:WilliamM.Peaster来源:Bankless,本文由DeFi之道编译图片来源:由无界版图AI工具生成。目前NFT游戏领域正在发生大量的开发活动.

1900/1/1 0:00:00