比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

以太坊:以太坊2022五大成就之一的 「 以太坊登錄 」 是什么?_ENS

Author:

Time:1900/1/1 0:00:00

原文標題:《詳解 EIP-4361:什么是以太坊登錄?》

原文來源: TokenviewLabs  

Part 1:什么是 EIP-4361?

Part 2:以太坊登錄對 Web3 的重要性?

Part 3:創建以太坊登錄界面 

Part 4:解析 ENS 數據 Part 5:Tokenview 科普時間

當用戶登錄到 web2 服務時需要使用用戶名或電子郵件地址和密碼。然而以太坊登錄(Sign-In with Ethereum)將會改變這一方式。

通常在登錄「web2」服務時,我們需要使用用戶名或電子郵件地址和密碼。然后,該服務可以在他們的內部數據庫中查找我們的用戶名或電子郵件地址,看看相應的密碼是否與我們提供的密碼匹配。生成用于進一步身份驗證的隨機密鑰,通常存儲在 cookie 中。這種提交給[大登錄](大登錄 指的是在很多個互聯網服務上使用同一個登錄方式(例如:Facebook、Google、Weixin 等))的方式往往依賴于大型互聯網公司和電子郵件提供商,它們正是對用戶身份擁有最終控制權的中心化實體。

以太坊登錄(EIP-4361)的出現改變了這個規則,它為那些希望對自己的數字身份承擔更多控制和責任的用戶提供了一種新的自我托管選項。用戶不再需要向一些大型中間商妥協,現在可以使用控制其區塊鏈賬戶的同一個私鑰直接登錄 (不需要經過中間商)。大公司不再能剝奪用戶訪問服務的能力,也不能監視他們的行為。

數據:交易所以太坊地址余額回升至21年11月同期水平,共計超903萬枚ETH:8月26日消息,據歐科云鏈OKLink多鏈瀏覽器數據顯示,截至目前全部交易所鏈上地址中的ETH總量已超903萬枚,回升至2021年11月同期水平,處于2022年鏈上持有量高水平階段,按當前市場價格價值約150億美元。[2022/8/26 12:50:00]

使用以太坊登錄有望回歸用戶權力。

"500px">

什么是 EIP-4361:使用以太坊登錄?

它是以太坊賬戶建立會話(sessions)的鏈下認證。

以太坊登錄(EIP-4361)描述了以太坊帳戶如何通過簽名由范圍、會話詳細信息和安全機制參數化的標準消息格式來驗證鏈下服務。EIP-4361 的目標是為中心化身份提供者提供一種自我托管的替代方案,提高基于以太坊身份驗證的鏈下服務的互操作性,并為錢包供應商提供一致的機器可讀消息格式,以實現更好的用戶體驗和同意管理。換句話說,EIP-4361 的目的是希望通過使用 web3 服務 (如錢包和 dapps) 常用的方法來改變我們登錄 web2 服務的方式。

Alex Chien:在解決網絡可擴展性方面,波卡平行鏈很像以太坊2.0的分片技術:金色財經報道,在8月28日舉辦的《金色百家談 | Polkadot如何構建資產互聯網?》的直播節目中,達爾文網絡(Darwinia Network)聯合創始人Alex Chien表示,波卡平行鏈是特定于應用程序的數據結構,它在上下上是一致的,并且可以由 Polkadot 中繼鏈的驗證人進行驗證。通常平行鏈會是一條區塊鏈, 但并沒有特別要求它們必須是一條鏈,之所以叫他們平行鏈是因為它們于中繼鏈并行運行。由于它們的并行性質,它們能夠并行地處理交易并實現 Polkadot 系統的可伸縮性。它們與 Polkadot 網絡共享安全,并且可以通過 XCMP 與其它平行鏈進行通信。

在解決網絡可擴展性的方面,平行鏈確實很像以太坊2.0將要實現的分片技術,例如共識算法和Staking相關的設計。

每個平行鏈有自己的業務規則和治理主權,波卡使用共享安全和共享運行時(Shared Protected Runtime Execution Enclaves),鏈上治理的方式來組織和保護這些分片,各個平行鏈還可以自主的選擇申請加入和退出波卡網絡,從這一點上看有點像歐盟。

而以太坊2.0的每個分片都更加一致和統一,并且使用同一種業務規則和語言,整個系統統一治理,相較于波卡的歐盟模式,則更像美國。[2020/8/28]

已經有許多服務支持使用消息簽名驗證以太坊帳戶的工作流(workflows),例如建立一個基于 cookie 的 web 會話,該會話可以管理關于驗證地址的特權元數據。這是一個標準化登錄工作流和提高現有服務互操作性的機會,同時也為錢包供應商提供了一種可靠的方法,可以將簽名請求識別為以太坊登錄請求,以改善用戶體驗。

動態 | 谷歌數據:Ripple全球搜索量約為以太坊2倍:Google Trends搜索數據顯示,2019年至今,Ripple的全球搜索量約為以太坊2倍。從單個國家對二者的興趣程度比較狀況上來看,對Ripple更感興趣的國家排名依次為澳大利亞、英國、美國等發達國家,對以太坊更感興趣的國家排名則依次為哥倫比亞、阿根廷、羅馬尼亞等發展中國家。以日本為個例,在Ripple及以太坊的所有搜索結果中,Ripple占比64%,以太坊占比36%。[2019/4/15]

以太坊登錄的工作原理如下:

該錢包為用戶提供了一個結構化的明文消息或等效的接口,用于使用 EIP-191 簽名數據格式進行簽名。在簽名之前,消息前綴是 EIP-191 中定義的為\x19Ethereum Signed Message:\n。該消息必須包含以太坊地址、請求簽名的域、消息的版本、鏈標識符 chain-id、用于范圍的 uri、依賴方(relying party)可接受的 nonce 和發出的時間戳。

然后將簽名提交給依賴方,由依賴方檢查簽名的有效性和消息內容。

其他字段,包括過期時間、not-before、請求 id、語句和資源,可以被合并為登錄過程的一部分。

依賴方可以進一步獲取與以太坊地址相關的數據,例如來自以太坊區塊鏈 (例如,ENS,賬戶余額,EIP-20/EIP-721/EIP-1155 資產所有權),或其他可能或可能不被允許的數據源。

bithumb公告稱以太坊和 EOS 提款延遲:bithumb今日發布公告稱,因網站內的提款服務使用者增加,導致以太坊和 EOS 提款延遲。[2018/3/29]

事例消息

以太坊登錄(EIP-4361)為以太坊賬戶定義了一種開放的創意共享(CC)簽名格式,用戶登錄不需要使用用戶名和密碼的組合,只需用自己的私鑰對消息進行簽名,就完成了。并且可以安全地驗證任何基于網絡的服務。EIP-4361 是在以太坊基金會和 ENS 的直接支持下,由社區創建的。

以太坊登錄對 Web3 的重要性?

對于 Web3 的所有建設者來說,以太坊登錄比連接錢包(Connect Wallet)的意義要大得多。連接錢包是當前進入 Web3 dapps 的主要方式。通過連接錢包,用戶就可以開始和區塊鏈進行交互,但連接錢包并沒有使應用程序記錄你的任何信息,只是為簡單的交互創建了一個前端顯示。而以太坊登錄允許用戶和應用程序之間建立會話(session),可以進行更為豐富的情景互動,安全地讀寫他們的數據。

我們用 Connected Carl(使用連接的 Carl)和 Session Sam(使用會話的 Sam)這兩個例子來進行闡釋。「Connected Carl」使用 dapp。他可以在 Uniswap 上進行交易,在 Aave 上進行借貸,甚至在 OpenSea 上購買 NFT,只需要連接他的錢包。一段時間,Carl 的事情進行得相當順利,直到有一天,他遇到了一個問題:他希望這些 dapp 能記住他,以便在他第三次、第四次、第五次使用這些 dapp 時,能給他更好的體驗。

歐洲IT公司OriginTrail加入企業以太坊聯盟:提供可追溯性解決方案的歐洲IT公司OriginTrail今天宣布,已經加入了全球最大的開源區塊鏈計劃——企業以太坊聯盟(EEA)。OriginTrail加入EEA為全球供應鏈帶來數據完整性和透明度,并支持在企業中采用以太坊。OriginTrail將成為歐洲經濟區供應鏈工作組的一部分,其目標是集中觀念,創造概念驗證(POC),并通過區塊鏈解決方案合作解決供應鏈中存在的難題。[2018/1/11]

Carl 在想,如果 Uniswap 能自動導入他的流動性偏好,Aave 能記住他最喜歡的借貸市場,甚至 OpenSea 能記住他的名字而不是 0x2Fe1a3... 的賬戶,他的體驗會好很多。但每次連接他的錢包時這些都要從頭開始。

「Session Sam」就沒有這個問題。在與 dapps 進行認證并建立會話后,這些信息被保存下來。即使 Sam 斷開連接并再次認證,薩姆也會從他離開的地方繼續,并且在應用程序中仍然記得關于他的一切。他的信息甚至可以保存在他控制的一個遠程數據庫中。

連接錢包的功能非常簡單,僅僅是通知一下 dapp,讓它知道你正在使用的是哪個賬戶,dapp 也對你 毫無記憶,只是為簡單的交互搭建了一個平臺。但以太坊登錄對用戶進行身份驗證,以便與他們建立一個 session,你和 dapp 之間進行的種種情境交互,會被安全地讀寫記錄。

創建以太坊登錄界面

錢包創建以太坊登錄界面如下:

錢包實現者必須在默認情況下和簽名之前向用戶顯示以太坊登錄簽名請求中的以下術語:域、地址、語句和資源。其他現有術語也必須在默認或通過擴展接口簽署之前提供給用戶。錢包實現者向用戶顯示明文消息時,應該要求用戶在簽名前滾動到文本區域的底部。

錢包實現者可以通過將 ABNF 術語解析為接口中使用的數據元素來構建自定義的登錄以太坊用戶界面。上面的顯示規則仍然適用于自定義界面。

在用戶體驗上,錢包可以呈現一個友好的風格化的界面,讓用戶體驗更佳。例如通常給用戶提示的簽名信息是 LOGIN。相較而言,「使用以太坊登錄」的信息較為雜亂,但我們可以把它用一種公認的通用方式來向用戶提出請求。有了一個商定的簽名信息格式之后,應用程序和錢包就可以說同樣的語言。當應用程序向用戶提出簽名請求時,錢包就可以檢查該請求,檢查它是否適合作為 EIP-4361 消息,并讓用戶知道他們正在簽署進入一個網站(由此也可以得到一個更簡潔的界面)。該規范還為錢包引入了額外的安全要求,如防止網絡釣魚攻擊的域名綁定和防止重放攻擊的 nonce 設置,用戶在整個體驗過程中得到進一步保護。例如,如果錢包發現一個有效的以太坊登錄信息,但用戶簽署的是 example.com,但實際上是在 exampie.com,錢包可以警告用戶這種情況。

解析 ENS 數據 EIP-4361 與以太坊名稱服務 (ENS) 巧妙集成。

依賴方或錢包還可以對 ENS 數據進行解析,因為這可以通過顯示與地址相關的人性化信息來改善用戶體驗。如果一個地址有一個主 ENS 名稱,服務可以查找這個主 ENS 名稱并基于它解析數據。例如,可以將自己的首選用戶名、頭像、電子郵件地址或其他任意信息存儲在 ENS 名稱中。這樣就可以控制自己的數據,并且不需要 web2 服務來存儲關于用戶的這些信息。這可能會導致未來使用經過身份驗證、簽名的 EIP-191 消息登錄到身份驗證的應用程序成為標準,完全消除電子郵件/密碼組合。可解析的 ENS 數據包括:主 ENS 名稱。ENS 頭像。ENS 文檔中指定的任何其他可解析資源。如果對 ENS 數據進行解析,實施人員應采取預防措施,以保護用戶隱私和同意,因為作為解析過程的一部分,他們的地址可能被轉發到第三方服務。

以太坊治理中使用的一個重要過程是以太坊改進提案(EIPs:Ethereum Improvement Proposals)的提議。EIPs 是指定以太坊潛在新功能或流程的標準。以太坊社區內的任何人都可以創建 EIP。例如,EIP-721(標準化 NFTs 的 EIP)的作者都沒有直接參與以太坊的協議開發。假設某個 EIP 被批準、測試和實施,它將被安排為網絡升級的一部分。由于網絡升級的協調成本很高,因此 EIP 通常會捆綁在一起進行升級。網絡升級激活后,EIP 將在以太坊網絡上線。

此前我們介紹過以太坊上海升級即將激活的四個 EIP 系列,分別包括 EIP-3651 (降低訪問 COINBASE 地址的 gas 開銷) ;EIP-3855 (新增操作碼 PUSH0) ;EIP-3860 (給 initcode 的大小設限,并引入給這個字段的 gas 計量) 以及 EIP-4895 (信標鏈推式提款作為系統操作)。點擊回顧。

區塊律動BlockBeats

媒體專欄

閱讀更多

金色財經 子木

金色早8點

去中心化金融社區

虎嗅科技

CertiK中文社區

深潮TechFlow

念青

Odaily星球日報

騰訊研究院

Tags:以太坊ENSWEBAPP以太坊交易所appetherdimensionWEB3幣coinbase下載app官方

pepe最新價格
BAN:Bankless:5個在熊市逆勢增長的加密項目_BANK

撰寫:Lucas Campbell加密貨幣仍處于熊市,這一點不可否認。但另一件不可否認的事情是:當下仍有少數板塊和項目根據關鍵的基本性能指標正在蓬勃發展.

1900/1/1 0:00:00
區塊鏈:金色早報 | FTX擱淺的客戶資金引起不良資產投資者關注_ETH

▌ DeFi協議Lodestar Finance遭攻擊,計劃與黑客協商收回更多資金12月11日消息,基于Arbitrum的DeFi協議Lodestar Finance發推稱,協議被黑客利用.

1900/1/1 0:00:00
WEB:Web3 演進的下一步:可再生金融(ReFi)_COREFI

作者:Quantum Temple 創始人兼CEO Linda Adami編譯:比推BitpushNews Mary Liu經濟學家 John Fullerton 創造的“ReFi”是利用市場解.

1900/1/1 0:00:00
區塊鏈:Web3時代 區塊鏈技術如何撼動好萊塢傳統影視?_CHA

盡管在女性和非白人代表方面取得了進展,但好萊塢仍然是一個隨時準備改變的地方。傳統的Web2產業不足以改變這一行業。區塊鏈的支持者表示,區塊鏈可以創造一個更公平、更公平的系統.

1900/1/1 0:00:00
APP:如何確保你正在用的平臺和錢包APP是安全的?_APK

資產安全一直以來都是加密行業老生常談的重要話題,然而根據白話區塊鏈觀察,盡管經常做安全科普,但真正關注安全問題的并不多,因為很多人普遍的心態是:“這完全是概率事件,輪不上我這「仨瓜倆棗」”.

1900/1/1 0:00:00
STA:一文詳解10個有能力穿越熊市周期的協議_STAR

撰寫:Aylo 編譯:深潮 TechFlow當人們說 99%的加密貨幣項目會在熊市死亡時,這并不夸張。沒有多少項目能在一個周期內生存下來并變得更強大.

1900/1/1 0:00:00
ads