SER:一文了解关于 EIP-4337 在账户抽象中的角色

在这篇文章中我们将得到一个关于EIP-4337在帐户抽象中的角色的完整概念。

介绍

该提案包括一些更改,以避免对共识层协议的更改,而不是依赖于更高层的基础设施。它旨在实现以下目标:

帐户抽象:允许用户使用包含任意验证逻辑的智能合约钱包,而不是EOA作为他们的主要帐户。

去中心化:允许任何绑定者参与包含帐户抽象用户活动的过程。用户不需要知道任何参与者的直接通信地址,就可以处理跨公共内存池发生的任何活动。

无共识更改:为了更快的采用,这个提议避免了共识变更。

Web3公司Artifact Labs完成325万美元融资:金色财经报道,致力于在区块链上保存历史事件记录的 Web3 公司 Artifact Labs 已经完成了一轮 325 万美元的融资。本轮融资由Blue Pool Capital 领投,Animoca Ventures 跟投。Blue Pool Capital 是一家主要投资阿里巴巴创始人马云和蔡崇信财富的基金。Artifact Labs 计划利用这笔资金扩大公司的业务,强调增加开发人员。Artifact Labs 最初由香港南华早报 (SCMP) 孵化。[2023/5/9 14:50:41]

支付交易费用:使用ERC-20代币支付交易费用,使开发人员能够为他们的用户支付费用,以及类似EIP-3074的赞助交易用例。

美国一企业利用ChatGPT创造了两名人工智能实习生:1月15日消息,数字营销公司Codeword创造了两名人工智能实习生,分别在编辑和工程部门工作。Codeword创始人Kyle Monson表示,ChatGPT可以自学理解人类的问题,在互联网上搜索相关信息,并给出一个易懂的答案。因此公司决定使用这种技术来创造两名人工智能实习生,分别取名Aiden和Aiko。目前人工智能实习生的工作不会被客户直接看到,因为他们还可能会犯令人尴尬的错误。(ABC新闻)[2023/1/15 11:13:03]

以下是该提案中的一些新特性。所有操作都在对等内存池中进行。用户不必担心他们的钱包合约已经发布,因为钱包存在于确定性的CREATE2地址,如果钱包不存在,UserOperation会自动创建它。用户现在将能够设置一个固定的费用溢价和最大总费用,并期望它能够快速包含在内并合理收费。通过模拟检查的UserOperation被保证是可包含的,直到发送者有另一个状态改变,这将要求攻击者为每个发送者支付7500gas。

THORChain由于未知错误停机,无资金被盗:金色财经报道,周四早些时候,THORCHain在推特上表示,其开发人员已经意识到链中断的问题,并可能已经确定了问题的来源。该团队没有提出资金被盗的问题,并在推特上提到,该漏洞“与偿付能力无关”。

THORChain在推特中写道,链暂停的原因可能是由于一个“独特的交易类型”错误。THORChain没有在推特中进一步澄清或详细说明这意味着什么。(the block)[2022/10/28 11:51:15]

工作

用户发送UserOperation对象,该对象封装了用户的目的以及用于验证的签名和其他数据。利用Flashbots等服务的矿工或绑定者可以将UserOperation对象组合成单个捆绑交易,然后将其包含在以太坊区块中。绑定者为ETH中的捆绑交易支付成本,并通过每个单独执行UserOperation所支付的费用进行补偿。绑定者将使用费用优先级逻辑选择包含哪些UserOperation对象。

英国FCA任命国家经济犯罪指挥部主管为支付和数字资产主管:7月5日消息,英国金融行为监管局(FCA)任命国家经济犯罪中心(National Economic Crime Command)主管 Matthew Long 为支付和数字资产主管。此前报道,支付和数字资产主管是新设岗位,将监督数字货币、支付和加密资产市场,并领导相关政策制定。据悉,Matthew Long 于 2021 年 10 月加入 FCA,此前负责打击经济犯罪和非法金融。(The Block)[2022/7/5 1:52:35]

为了简化钱包的逻辑,维护安全所需的大多数复杂智能合约逻辑都在钱包之外执行,在一个称为入口点的全局合约中执行。validateUserOp和执行功能预计将与门控require(msg.sender==ENTRYPOINT),这样只有可信的入口点才能触发钱包进行操作或支付费用。在使用有calldata的UserOperation验证userop成功之后,入口点对钱包进行任意调用,这样做是为了保护钱包免受攻击。

如果成功模拟了UserOperation的验证,则保证UserOperation在发送方帐户的内部状态更改之前是可包含的。

发起交易

我们可以允许应用开发者代用户支付费用,并允许用户用ERC20代币支付费用,通过合约作为中介收取ERC20代币并使用ETH支付。

该提案可以通过付款主管机制支持上面的用例。

对于用例1:Paymaster验证发起人的签名包含在paymasterData中,表明发起人已经准备好为UserOperation付费。如果签名有效,Paymaster接受,UserOperation费用从发起人的份额中扣除。

对于用例2:Paymaster检查发起人钱包是否有足够的ERC20余额来支付UserOperation。如果是,Paymaster接受并支付ETH费用,然后在postOp中申领ERC20代币。

优势

验证逻辑灵活性:validateUserOp函数添加了任意签名和随机数验证逻辑。

执行逻辑灵活性:钱包将能够为执行步骤添加自定义逻辑。

钱包可升级性:钱包将能够更改其公钥或升级其代码。

缺点

增加DoS漏洞:验证逻辑比单个ECDSA验证更复杂。

一次一个交易:帐户不能排队并将多个交易发送到Mempool。

Gas开销:与正常交易相比,更多的gas开销。

Source:https://medium.datadriveninvestor.com/account-abstraction-eip-4337-40a94d5b6d2c

本文来自去中心化金融社区,星球日报经授权转载。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

火币APP下载ALP:ALPEX 每周周报(10月第3周)

ALPEX每周新闻更新,数字资产交易领导者10月11日-15日发布:2021年10月22日欢迎来到ALPEX10月第3周周报!ALPEX作为全球数字资产交易的领航者,以“安全、稳定、可靠”著称.

[0:15ms0-1:140ms