Cointime

扫码下载App
iOS & Android

解析账户抽象钱包的用户体验与安全

撰文:Bing Ventures

导语: EIP-4337 标准化了智能合约钱包及其相关基础设施,创造了一个公共标准。在提升用户体验方面,账户抽象钱包通过引入高级伪事务和分步处理的方式,提供了更灵活和可编程的功能。它允许钱包在不更新以太坊核心协议的情况下进行升级,并提供了更多的自定义选项。总体而言,以太坊的账户抽象钱包方案在用户体验和功能扩展方面具备更大的潜力,但在安全性方面仍需要不断改进。

账户抽象目前仍处于早期阶段,采用率较低,许多 Layer 2 尚未支持账户抽象,这些限制增加了用户的学习成本和使用成本。

账户抽象钱包通过引入一层代理机制,旨在弱化个人钱包的准入门槛,同时提供更简单易用的账户体系。它以智能合约作为钱包的载体,并在用户与智能合约之间加入代理方,代理方帮助用户完成与区块链的交互过程。这样,用户可以使用传统的账户体系(如邮件、手机等)进行操作,无需直接接触私钥助记词等复杂概念。

笔者认为,在账户抽象中,安全性是至关重要的。由于区块链交易不可逆和不可篡改的特性,一旦用户的账户被攻击,就可能造成不可挽回的损失。因此,在设计账户抽象钱包时,必须考虑到安全性的方方面面,包括账户的管理和使用、私钥的存储和保护、交易的确认和授权等等。

本期 Bing Ventures 研究旨在通过分析账户抽象钱包项目的安全逻辑与漏洞,探讨如何平衡用户体验与安全,思考钱包抽象方案的未来发展方向。

账户抽象钱包的安全逻辑

以太坊的账户抽象领域存在着多个技术改进和标准化倡议,如 EIP-4337 等。这些提案推动了账户抽象钱包项目的发展和统一,为用户提供了更一致和可靠的使用体验。账户抽象的发展主线是通过 ERC-4337 提供一种不需要共识层协议改变的方法来实现允许顶层以太坊交易由合约而非外部拥有账户 (EOA) 发起的功能。它通过在更高层的系统中复制交易 mempool 的功能,实现用户操作的验证和打包,并作为「bundle transaction」包含在以太坊区块中。

ERC-4337 的目标是实现钱包的灵活性和可升级性,包括多签和社交恢复等功能,以及更高效和简化的签名算法和后量子安全的签名算法。账户抽象钱包的发展主线还包括对钱包验证逻辑的灵活性,可以添加任意签名和 nonce 验证逻辑,并支持钱包的升级。

具体的安全逻辑包括:

  • 验证逻辑:账户抽象钱包通过验证逻辑(如签名和非 cesium 比较算法)确保用户操作的合法性和安全性。
  • 入口点控制:为了保护钱包免受攻击,账户抽象钱包将复杂的智能合约技巧放在入口点合约中,并通过限制只有信任的入口点才能触发钱包的操作和费用支付。
  • 独立的验证和执行层:账户抽象钱包的验证和执行分为两个函数,分别处理用户操作的验证和执行步骤,从而提高安全性和灵活性。
  • 模拟执行和验证:用户操作的验证可以通过模拟执行来检查其合法性,确保其在实际添加到区块中时具有相同的效果,从而防止潜在的 DoS 攻击。

账户抽象钱包对于安全性和去中心化的重视是非常值得肯定的。通过采用多重签名、私钥存储和保护等技术手段,这些钱包应用致力于保障用户的资产安全和交易的可信度。然而,这些安全措施并非完全免疫于攻击和漏洞,因此仍需要持续的研究和改进。目前市场的关注焦点仍然是技术范式本身,而非用户体验的真正需求。

抽象钱包的安全隐患

私钥存储是最常见的安全漏洞之一。账户抽象钱包需要确保用户的私钥存储在安全的地方,并采取适当的措施保护私钥不受未经授权的访问。同时,网络攻击也是钱包抽象中的另一个关键问题。攻击者可能会利用钓鱼、恶意软件或其他手段获取用户的私钥,从而窃取用户的数字资产。

钱包通过合约复制内存池对交易进行处理,用户不再直接进行交易。用户通过钱包将 UserOperations 发送到更高级别的内存池,而矿工或捆绑者负责打包并发送到 Entry Point 合约,并协调钱包 CA 的执行,确保适当的交易费用补偿。这种方案通过限制只相信特定网关(Entry Point)发起的交易来保证钱包的安全性,并通过执行合约中的指令、支付 Gas 以及递增 Nonce 等来完成钱包的操作。通过受信任的 Entry Point 发起,合约钱包可以执行各种指令动作和 Gas 支付等操作,从而提供了更高度可编程的功能。

这种方法与传统的直接交易方式相比,将交易过程分成多个步骤,引入了额外的复杂性和开销。相比于共识层协议更改的提案(如 EIP-2938、EIP-3074),EIP-4337 在不修改底层协议和事务类型的情况下实现了较大程度的账户抽象。然而,这也导致了更多的 Gas 消耗和可能的安全漏洞。此外,与现有钱包协议工作流的不兼容性也会限制采用。

针对以上安全性问题,钱包抽象方案可以采取多种措施来提高安全性,同时保持良好的用户体验。例如,一些方案采用多重签名来确保交易的安全性。多重签名意味着需要多个用户的确认才能完成交易,这大大降低了攻击者成功攻击的可能性。此外,一些方案还采用硬件钱包来存储用户的私钥,以提高安全性。硬件钱包通常采用物理隔离的方式来保护私钥,从而防止私钥被窃取。

用户体验和安全性之间的平衡

在账户抽象钱包设计中,安全性应被视为首要考虑因素。虽然提供良好的用户体验很重要,但如果安全性存在缺陷,用户的资产可能会受到威胁。因此,钱包开发者应将安全性置于高度重视位置,采取严格的加密和身份验证措施,确保用户的私钥和资产不易受到攻击。那么,如何在安全性和用户体验方面取得平衡呢?笔者认为至少要权衡以下几点:

  • 私钥管理:账户抽象钱包需要安全地管理用户的私钥,以保护用户的资产免受潜在的攻击。这可以通过使用加密算法、硬件钱包和多重身份验证等安全措施来实现。然而,过于严格的安全措施可能导致用户体验的降低,例如需要频繁的身份验证步骤。在这方面,钱包需要找到一个平衡点,以确保私钥的安全性,同时提供简便的身份验证方式,使用户能够方便地访问其资产。
  • 交易确认和速度:账户抽象钱包需要提供及时的交易确认和快速的交易处理,以提供良好的用户体验。然而,在保证交易速度的同时,必须注意防止双重支付和其他欺诈行为。钱包可以采用技术措施,例如零确认交易和 AI 自动风险评估,来平衡安全性和交易速度之间的关系,确保用户的资产安全并提供快速的交易体验。
  • 多链支持:当前的趋势是向多链发展。在考虑采用账户抽象时,需要考虑不同生态系统对 AA 的采纳情况以及可能存在的差异,这会给不同链和虚拟机的 AA 实现带来不确定性。如果你是应用程序开发者,并且考虑采用 AA,那么你需要考虑在多链之间实现互操作性所需的工作量。未来账户抽象钱包需要支持多个区块链,以满足用户在不同链上的需求。然而,每个区块链都有其独特的安全性特点和用户体验要求。在平衡安全性和用户体验方面,钱包需要确保对每个链的安全性要求进行适当的满足,同时提供一致且直观的用户界面,以便用户可以轻松管理和交互不同链上的资产。
  • 成本:链上交易的成本是限制应用开发的重要因素。即使我们假设大多数交易将在二层发生且费用将得到补贴,规模化部署和升级可能仍然是昂贵的。特别是,升级钱包现在需要升级底层智能合约,这可能引入新的漏洞并带来高昂的费用。

账户抽象方案的未来

综合考虑用户体验和安全性因素,以太坊的账户抽象钱包方案在目前的发展和趋势上更具潜力。以太坊生态系统中的账户抽象方案,如 zkSync、Fuse Network 和 zkSafe 等,通过灵活、安全和易用的设计和实现,提供了更优质的用户体验。然而,对于以太坊账户抽象钱包方案也存在安全挑战和扩展性问题,包括智能合约的安全性风险和面对高交易负载时的扩展性挑战。需要注意的是,账户抽象市场仍处于早期阶段,采用率较低,因此需要创新和发展来推动市场的成熟和普及。

从短中期来看,账户抽象钱包通过引入无需许可的 Bundler、Paymaster 和 Signature Aggregator 公共端点,建立开放市场,让用户以最低费用获取高质量的服务。能否快速、定制化地部署 Bundler、Paymaster 和 Signature Aggregator 将考验钱包基础设施服务商的能力。这些竞争将推动创新,提高安全性和用户体验。

同时,第三方基础设施提供商(如 Stackup)将开发模块化的 Bundler 和 Paymaster,并逐步实现无需许可性。另外,开发用于快速前端部署的脚手架工具迫在眉睫,让开发人员能够专注于业务逻辑的开发,如创建支持账户抽象功能的类似于 ether.js 的 dApp 开发标准库,封装诸如 Web2 社交媒体账户和电子邮件创建钱包、UserOperations 的创建、签名、发送和事件监听、快速部署 Paymaster 和 Signature Aggregator 等功能。这些工具可以简化开发者与不同钱包的集成过程。

从中长期来看,新的账户标准必然会出现,甚至有望将账户与智能合约钱包分离。这也意味着未来,账户抽象钱包市场中的竞争会更加激烈,功能同质化会越来越严重且技术壁垒会越来越低。未来的账户抽象钱包需要更激进的创新,包括无需许可的模块化基础设施、与现有服务的集成、dApp SDK 和独立账户层等,从而实现更大的灵活性和用户便利性。

评论

所有评论

推荐阅读

  • Cointime 5月1日要闻速递

    1.加密货币大佬赵长鹏被判监禁四个月,将专注于教育项目Giggle Academy2.Celsius Network销毁占总供应量94%的CEL,价值超8900万美元3.USDC Treasury销毁逾2亿枚USDC4.Pike疑似遭遇黑客攻击,损失479枚ETH5.比特币创下FTX崩溃以来的最差月度表现,利率前景成为拖累6.币安比特币钱包余额过去24小时增加6249.36枚,近7天流入15565.89枚7.名义价值超22亿美元BTC和ETH期权将于周五到期交割8.加密货币总市值跌破2.3万亿美元,24小时跌幅达7.8%9.10x Research:美国比特币现货ETF买家持仓均价约为57,300美元10.比特币跟随加密市场下跌,创下自2022年11月以来的最差表现。

  • 西班牙Web3视频游戏初创公司GFAL获得320万美元种子融资

    西班牙巴塞罗那的Web3视频游戏初创公司GFAL获得320万美元的种子轮融资,由Supercell Ltd和Mitch Lasky领投,Heinrich Zetlmayer、Bonduc Bioscience SL、BCNBCNLVC、David Fernandez、Bonsai Partners、Nekko Consulting和Inveready等机构参与。该公司打算利用这笔资金扩大核心团队并加速生产计划。GFAL由首席执行官Manel Sort领导,是一家利用从人工智能到Web3的技术开发和发布游戏的初创公司,旨在通过沉浸式游戏玩法让玩家享受游戏乐趣。该公司的2024年计划将建立在其游戏Elemental Raiders于2023年3月在移动端进行的软启动基础上。Manel Sort在评论中表示:“我们非常感激Supercell、Mitch和Heinrich对GFAL的信任。与Trip和Ilkka一起开展项目,与他们分享了在Digital Chocolate度过的许多激动人心和成功的岁月,这是一个梦想成真,我迫不及待地想向世界展示我们正在构建的高水平游戏。”

  • BTC跌破58000美元

    OKX行情显示,BTC短时触及57700美元,现报58581.53美元,日内跌幅达到7.15%,行情波动较大,请做好风险控制。

  • 链上内容分发协议Metale Protocol完成200万美元额外种子轮融资

    链上内容分发协议Metale Protocol宣布完成200万美元额外种子轮融资,Waterdrip Capital领投,Aipollo Investment 和 Ultiverse等参投,截至目前其种子轮融资总规模已达到400万美元。Metale Protocol前身是Web3去中心化阅读应用Read2N,新资金将分配给其生态下的内容创作基金,以刺激更多的内容创作活动,推动其协议构建内容资产链上发行和分发平台。

  • DWF Ventures宣布投资链游开发商Overworld

    DWF Ventures宣布投资链游开发商Overworld, Overworld最近宣布计划推出另一NFT系列,此外,Overworld即将推出主世界竞技场。 金色财经此前报道,链游开发商Overworld完成1000万美元种子轮融资,本轮融资由Hashed、TheSpartanGroup、SanctorCapital和GalaxyInteractive共同领投,Hashkey、BigBrainHoldings和ForesightVentures参投。

  • Cryptool投资数字货币交易平台Bittime 200万美元

    5月1日消息,投资机构Cryptool对数字货币交易平台Bittime进行了A轮200万美元投资。Cryptool成立于2017年,主要针对数字货币的一、二级投资,2023年投资规模已达3000万美元。 这次进军数字货币交易平台,Cryptool创始人Hao表示除了看好Bittime的创始人团队,还将对其推动VASP托管,交易所合规风控落地,加快Bittime在全球的合规落地,针对香港ETF的申请等一系列合规化操作提供帮助。

  • 贝莱德 BUIDL 规模达 3.75 亿美元,超过富兰克林邓普顿成为最大代币化国债基金

    据 CoinDesk 报道,链上数据显示,贝莱德旗下的 BUIDL 基金上周增长了 7000 万美元,其规模已达 3.75 亿美元,超过富兰克林邓普顿成为规模最大的代币化国债基金。

  • 4月30日晚间要闻速递

    1. BTC跌破61000美元

  • 瑞士公司Backed完成950万美元融资,加速推进资产数字化进程

    总部位于瑞士的Backed完成了一轮950万美元的融资,由Gnosis领衔。一家资产管理公司预测,到本十年末,代币化的现实资产可能会膨胀到10万亿美元的市场规模。Backed表示,该公司将加速推出私人代币化服务,并将资产管理人纳入区块链轨道。代币化可能会带来比传统金融轨道更高的交易效率、更广泛的投资者准入和更低的行政负担。

  • 伦敦加密货币交易所X10获得650万美元融资,计划扩大业务和开发工作。

    总部位于英国伦敦的混合加密货币交易所公司X10获得了650万美元的融资,投资者包括Tioga Capital、Semantic Ventures、Cherry Ventures、Starkware和Cyber fund等,以及来自Revolut的高管和Lido创始人Konstantin Lomashuk等天使投资者。该公司打算利用这笔资金扩大业务和开发工作。X10是一家混合加密货币交易所,提供DeFi缺乏的中心化交易所体验。该交易所还提供多个交易子账户、广泛的高级订单类型、部分清算逻辑、高级API和专业级SDK等功能。