Ethereum Fusaka оновлення «Троянський кінь»

金色财经_
ETH-1,09%
BTC-0,84%

Автор: Чжісюн Пан

У твоїй кишені насправді вже давно є «апаратний гаманець»

У наших повсякденних смартфонах та комп'ютерах насправді вбудовані спеціальні захисні чіпи. Наприклад, «Безпечна зона» (Secure Enclave) в iPhone або Keystore / Trust Zone / StrongBox в Android-смартфонах.

Ця окрема фізична зона зазвичай називається TEE (достовірне виконавче середовище). Її особливістю є “тільки вхід, без виходу”: приватний ключ генерується всередині і ніколи не покидає цю фізичну зону, зовнішні користувачі можуть лише запитати його підписати дані.

Це насправді стандарт апаратних гаманців. А ці чіпи під час підписання зазвичай використовують алгоритмічну криву, обрану NIST (Національний інститут стандартів і технологій США): secp256r1. Це також є основою WebAuthn та FIDO2 (наприклад, вхід за допомогою відбитка пальця, FaceID).

Лише одна буква в розриві

Неприємно, що нативно Ethereum не підтримує цей популярний secp256r1.

Того року спільнота Bitcoin, через занепокоєння щодо можливого «національного бекдору» у кривих NIST, обрала відносно маловідому secp256k1, тому Ethereum при розробці системи облікових записів дотримувалася цієї традиції.

Хоча r1 і k1 виглядають так, ніби вони відрізняються лише на одну літеру, на математиці вони абсолютно різні мови. Це призводить до великої проблеми: той безпечний чіп у вашому телефоні не розуміє Ethereum і не може безпосередньо підписувати транзакції Ethereum.

Якщо не можна обміняти апаратне забезпечення, то в цій версії «сумісні» з ним

Ethereum, очевидно, не може змусити Apple або Samsung змінити дизайн чіпів, щоб адаптуватися до secp256k1, єдиний шлях - це самому Ethereum адаптуватися до secp256r1.

Чи можливо використовувати смарт-контракти для написання коду, що перевіряє підпис r1? Теоретично так, але математичні обчислення занадто складні, і для однієї перевірки може знадобитися десятки тисяч Gas, що економічно абсолютно недоцільно.

Отже, під час оновлення Fusaka розробники випустили потужний інструмент: попередньо скомпільовані контракти (Precompile). Це еквівалентно відкриттю «заднього проходу» або «плагіна» в віртуальній машині Ethereum (EVM). Замість того щоб EVM поступово виконувала обчислення, краще вбудувати цю функцію перевірки безпосередньо в базовий код клієнта. Розробникам потрібно лише викликати певну адресу, щоб виконати перевірку з надзвичайно низькими витратами.

У EIP-7951 ця вартість зафіксована на рівні 6900 Gas, що зменшує її з сотень тисяч до кількох тисяч, нарешті потрапляючи в діапазон “можна щоденно використовувати в реальних продуктах”.

Остання частина мозаїки абстракції облікового запису

Впровадження цього EIP означає, що ми нарешті можемо підписувати авторизацію для смарт-рахунків на Ethereum у середовищі TEE на мобільних телефонах.

Слід звернути увагу, що це не стосується вашої поточної адреси EOA MetaMask (оскільки логіка генерації їхніх публічних ключів все ще є k1).

Він спеціально призначений для «абстракції рахунку» (AA гаманець). У майбутньому ваш гаманець більше не буде рядком мнемонічних слів, а стане смарт-контрактом. У цьому контракті написано:

«Якщо цей відбиток пальця (підпис r1) підтверджено як правильний, тоді дозволяється переказ.»

Резюме

EIP-7951, можливо, не зникне з ваших пам'ятних слів за одну ніч, але нарешті усунув найбільший камінь спотикання на шляху до масового впровадження Ethereum.

До цього моменту перед користувачем завжди стояло жорстоке питання: хочете мати «банківський» рівень автономної безпеки? Вам потрібно заплатити за OneKey, Keystone або Ledger, а також зберігати свою мнемонічну фразу так само, як ви зберігаєте золоті злитки; хочете найгладший досвід? Тоді вам доведеться зберігати монети на біржі або в довіреному гаманці, віддавши контроль (пожертвувавши децентралізацією).

А після оновлення Fusaka це питання вибору більше не існуватиме.

З реалізацією EIP-7951 “телефон як апаратний гаманець” поступово стане реальністю. Для мільярда нових користувачів, які прийдуть у майбутньому, можливо, взагалі не знадобиться знати, що таке “приватний ключ”, і їм не доведеться стикатися з психологічним тиском записування 12 слів.

Вони просто повинні, як зазвичай, купуючи каву, провести обличчям, натиснути на відбиток пальця, а безпечний чип iPhone ззаду викличе підписання транзакції secp256r1 і завершить перевірку через рідний попередньо скомпільований контракт Ethereum.

Ось як Ethereum має обійняти наступний мільярд користувачів: не з гордістю вимагати від користувачів вивчати складну криптографію, а навпаки, знизити планку, щоб відповідати загальним стандартам Інтернету, активно йти в кишені користувачів.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

鏈上熱到爆、以太幣卻漲不動?專家揭「致命死穴」:恐下探 1,500 美元

CryptoQuant 報告指出,以太坊面臨「採用悖論」,雖然網路活躍度創新高,但幣價卻下滑。若熊市持續,到第三季末以太幣可能跌至 1,500 美元。智能合約活躍度上升與以太幣價格脫鉤,交易所流入量更能反映價格動態。投資需求疲軟,資金持續流失是主要隱憂。

区块客2год тому

昨日美国以太坊现货 ETF 净流入 2670 万美元,ETHA 流入 3240 万美元

Gate News 消息,3 月 14 日,据 Farside 监测,昨日(3 月 13 日)美国以太坊现货 ETF 净流入 2670 万美元。具体数据显示:贝莱德 ETHA 净流入 3240 万美元,Bitwise ETHW 净流入 220 万美元,富达 FETH 净流出 790 万美元。

GateNews2год тому

麻吉大哥加仓以太坊多单至8500枚ETH,单月胜率达75%

Gate News消息,3月14日,Hyperbot数据显示,麻吉大哥黄立成今晨再次加仓其25倍杠杆以太坊多单,仓位现已增至8500枚ETH,当前浮盈约7万美元,清算价约2038美元,并已在2117-2300美元区间挂出31笔限价卖单。此外,麻吉大哥单月胜率达到75%,四次平仓中盈利3次,亏损1次。

GateNews2год тому

三只巨鲸从 CEX 累计提取 16,728 枚 ETH,总价值约 2,524 万美元

3月14日,Onchain Lens监测显示三只巨鲸从CEX提取总计16,728枚ETH。其中鲸鱼地址"0x46D"提取9,220枚,"0xb37"提取5,000枚,"0xC4F"提取2,508枚,价值分别约955万、1,041万和528万美元。

GateNews4год тому
Прокоментувати
0/400
Немає коментарів