科普 | 一文了解EIP-4337提案的工作原理和优缺点

2021-10-20 22:03| 作者:洞悉财经| 查看:11089| 评论:0|
摘要:在这篇文章中我们将得到一个关于EIP-4337在帐户抽象中的角色的完整概念。介绍该提案包括一些更改,以避免对共识层协议的更改,而不是依赖于更高层的基础设施。它旨在实现以下目标:帐户抽象:允许用户使用包含任意验 ...

在这篇文章中我们将得到一个关于EIP-4337在帐户抽象中的角色的完整概念。


介绍


该提案包括一些更改,以避免对共识层协议的更改,而不是依赖于更高层的基础设施。它旨在实现以下目标:

  • 帐户抽象:允许用户使用包含任意验证逻辑的智能合约钱包,而不是EOA作为他们的主要帐户。
  • 去中心化:允许任何绑定者参与包含帐户抽象用户活动的过程。用户不需要知道任何参与者的直接通信地址,就可以处理跨公共内存池发生的任何活动。
  • 无共识更改:为了更快的采用,这个提议避免了共识变更。
  • 支付交易费用:使用ERC-20代币支付交易费用,使开发人员能够为他们的用户支付费用,以及类似EIP -3074的赞助交易用例。

以下是该提案中的一些新特性。所有操作都在对等内存池中进行。用户不必担心他们的钱包合约已经发布,因为钱包存在于确定性的CREATE2地址,如果钱包不存在,UserOperation会自动创建它。用户现在将能够设置一个固定的费用溢价和最大总费用,并期望它能够快速包含在内并合理收费。通过模拟检查的UserOperation被保证是可包含的,直到发送者有另一个状态改变,这将要求攻击者为每个发送者支付7500+ gas。


工作


用户发送UserOperation对象,该对象封装了用户的目的以及用于验证的签名和其他数据。利用Flashbots等服务的矿工或绑定者可以将UserOperation对象组合成单个捆绑交易,然后将其包含在以太坊区块中。绑定者为ETH中的捆绑交易支付成本,并通过每个单独执行UserOperation所支付的费用进行补偿。绑定者将使用费用优先级逻辑选择包含哪些UserOperation对象。

为了简化钱包的逻辑,维护安全所需的大多数复杂智能合约逻辑都在钱包之外执行,在一个称为入口点的全局合约中执行。validateUserOp和执行功能预计将与 门控require(msg.sender == ENTRY POINT),这样只有可信的入口点才能触发钱包进行操作或支付费用。在使用有calldata的UserOperation验证userop成功之后,入口点对钱包进行任意调用,这样做是为了保护钱包免受攻击。

如果成功模拟了UserOperation的验证,则保证UserOperation在发送方帐户的内部状态更改之前是可包含的。


发起交易


我们可以允许应用开发者代用户支付费用,并允许用户用ERC20代币支付费用,通过合约作为中介收取ERC20代币并使用ETH支付。

该提案可以通过付款主管机制支持上面的用例。

  • 对于用例1:Paymaster验证发起人的签名包含在paymasterData中,表明发起人已经准备好为UserOperation付费。如果签名有效, Paymaster接受,UserOperation费用从发起人的份额中扣除。
  • 对于用例2:Paymaster检查发起人钱包是否有足够的ERC20余额来支付UserOperation。如果是,Paymaster接受并支付ETH费用,然后在postOp中申领ERC20代币。


优势


  • 验证逻辑灵活性:validateUserOp函数添加了任意签名和随机数验证逻辑。
  • 执行逻辑灵活性:钱包将能够为执行步骤添加自定义逻辑。
  • 钱包可升级性:钱包将能够更改其公钥或升级其代码。


缺点


  • 增加DoS漏洞:验证逻辑比单个ECDSA验证更复杂。
  • 一次一个交易:帐户不能排队并将多个交易发送到Mempool。
  • Gas开销:与正常交易相比,更多的gas开销。

Source:https://medium.datadriveninvestor.com/account-abstraction-eip-4337-40a94d5b6d2c

免责声明:洞悉财经所刊发文章除注明来源外,均为洞悉财经社群会员投稿,不代表洞悉财经官方立场。洞悉财经本着分享的理念呈现给广大网友,转载请注明来源。如您对本文存在异议,或不巧侵犯了您的合法权益,请通过邮件联系我们
上一篇:关于BABY DOGE即将上火币、币安、等交易所的技术分析下一篇:Facebook元宇宙战略升级,拟进行品牌重塑
7x24H快讯 更多
  • 提供Web3时代代币平台“FiNANCiE”的Financie Co., Ltd.(总部:东京都涩谷区,代表董事:國光 宏尚)由CLOSEPA Co., Ltd.(总部:神户市)开发。兵库县代表董事:長沼 亮))我们很高兴地宣布,Web3 项目“CLOSEPA D ...
    昨天 20:26
  • 加密资产行情又一次迎来了大牛行情,行业的竞争格局也将随之迎来洗牌潮。作为加密资产的关键设施,新的CEX平台很可能在这一轮行情中换道超车。当然,成功的路径往往超出想象,甚至具有明显的超前性。为应对新一轮牛 ...
    2024-4-7
  • 4月5日晚20:00,一场备受瞩目的AMA活动由 CryptoRadish和Mhaya成功举办。本次活动的主题是Solana生态首款大富翁链游Mhaya的GameFi 2.0新叙事,旨在探讨GameFi领域的未来发展趋势。活动由CryptoRadish商务负责人Tina ...
    2024-4-7
  • 全链游戏的幕后:开发者日志揭秘《LANDLORD》制作过程,联手其他平台宣传!在全链游戏《LANDLORD》的璀璨背后,是一支充满激情和创造力的开发团队,以及他们不懈努力的制作过程。现在,让我们一起来揭秘《LANDLORD》 ...
    2024-4-3
  • 我们很高兴地宣布,Alaya AI 现已登陆 Google Play 应用商店!作为一款专注于智能化数据收集和标签的平台,Alaya AI 旨在为用户提供高效、智能的数据管理解决方案。通过 Google Play,您可以轻松下载并体验这款令人 ...
    2024-4-3