EIP-3074: Mejora de la experiencia de uso y seguridad de la Billetera
EIP-3074 permite que las cuentas externas (EOA) puedan transferir el control a un contrato específico, obteniendo así la misma rica capacidad de ejecución que el contrato. Esta mejora no solo mejora significativamente la experiencia del usuario, sino que también reconfigurará los métodos de autorización existentes, aumentando la seguridad mientras se mantiene la conveniencia.
A través de EIP-3074, una EOA puede realizar múltiples operaciones a la vez, incluso funciones que antes eran inimaginables. Más importante aún, la EOA ya no necesita enviar transacciones a la cadena por sí misma, por lo que no tiene que preocuparse por pagar tarifas de transacción.
El contrato que puede obtener el control de EOA se llama contrato Invoker. EOA necesita firmar con una clave privada, especificando claramente el contrato Invoker y las acciones permitidas. Después de que Invoker verifica la firma, puede ejecutar acciones como EOA, como autorizar USDC, realizar intercambios de activos en un intercambio descentralizado, etc.
Las principales aplicaciones de EIP-3074 incluyen:
Batchcall: Combina múltiples transacciones en una, ahorrando en la firma de autorización y costos de Gas.
Clave de sesión: permite a terceros operar en nombre de EOA bajo ciertas condiciones.
Permiso ETH nativo: implementación de la función de permiso para transferencias de ETH.
Orden limitada: el usuario establece condiciones, que se ejecutan automáticamente cuando se cumplen, sin necesidad de autorización previa.
Recuperación social: transferir activos mediante autorización previa en caso de pérdida de la clave privada.
EIP-3074 también mejorará la forma de autorización de activos. Actualmente, las DApps requieren que los usuarios autoricen previamente una gran cantidad de activos, lo que presenta riesgos de seguridad. EIP-3074 permite vincular las operaciones de DApp con la autorización, logrando una ejecución atómica y aumentando significativamente la seguridad. Los usuarios pueden saber claramente el propósito específico de cada autorización, y la Billetera incluso puede simular mostrar los resultados de la ejecución.
En cuanto a la billetera, es necesario prestar atención al manejo del valor nonce de EOA. Actualmente, el diseño de EIP-3074 incluye el nonce de EOA en el contenido de la firma, por lo que, después de que EOA envía una transacción, la autorización original se vuelve inválida. La billetera necesita gestionar las transacciones EIP-3074 de EOA para asegurar un uso normal.
En general, EIP-3074 brinda a EOA una capacidad de ejecución comparable a la de los contratos inteligentes, abriendo así numerosos nuevos escenarios de aplicación. No solo mejora la experiencia del usuario, sino que también hará que los métodos de autorización actuales sean más seguros. Se espera que EIP-3074 reemplace gradualmente los modelos de aprobación y permiso existentes, proporcionando a los usuarios un método de autorización de activos más seguro.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
16 me gusta
Recompensa
16
5
Compartir
Comentar
0/400
NeverVoteOnDAO
· 07-12 08:18
No entiendo, pero parece impresionante. La seguridad es bastante importante.
Ver originalesResponder0
LidoStakeAddict
· 07-12 08:17
¿Así que esto? El modelo de autorización existente ha sido criticado nuevamente.
Ver originalesResponder0
RugResistant
· 07-12 08:09
necesito auditar esto extensamente, para ser honesto... ceder el control suena muy sospechoso
EIP-3074: Remodelar la autorización de cuenta de Ethereum para mejorar la seguridad y la experiencia del usuario
EIP-3074: Mejora de la experiencia de uso y seguridad de la Billetera
EIP-3074 permite que las cuentas externas (EOA) puedan transferir el control a un contrato específico, obteniendo así la misma rica capacidad de ejecución que el contrato. Esta mejora no solo mejora significativamente la experiencia del usuario, sino que también reconfigurará los métodos de autorización existentes, aumentando la seguridad mientras se mantiene la conveniencia.
A través de EIP-3074, una EOA puede realizar múltiples operaciones a la vez, incluso funciones que antes eran inimaginables. Más importante aún, la EOA ya no necesita enviar transacciones a la cadena por sí misma, por lo que no tiene que preocuparse por pagar tarifas de transacción.
El contrato que puede obtener el control de EOA se llama contrato Invoker. EOA necesita firmar con una clave privada, especificando claramente el contrato Invoker y las acciones permitidas. Después de que Invoker verifica la firma, puede ejecutar acciones como EOA, como autorizar USDC, realizar intercambios de activos en un intercambio descentralizado, etc.
Las principales aplicaciones de EIP-3074 incluyen:
EIP-3074 también mejorará la forma de autorización de activos. Actualmente, las DApps requieren que los usuarios autoricen previamente una gran cantidad de activos, lo que presenta riesgos de seguridad. EIP-3074 permite vincular las operaciones de DApp con la autorización, logrando una ejecución atómica y aumentando significativamente la seguridad. Los usuarios pueden saber claramente el propósito específico de cada autorización, y la Billetera incluso puede simular mostrar los resultados de la ejecución.
En cuanto a la billetera, es necesario prestar atención al manejo del valor nonce de EOA. Actualmente, el diseño de EIP-3074 incluye el nonce de EOA en el contenido de la firma, por lo que, después de que EOA envía una transacción, la autorización original se vuelve inválida. La billetera necesita gestionar las transacciones EIP-3074 de EOA para asegurar un uso normal.
En general, EIP-3074 brinda a EOA una capacidad de ejecución comparable a la de los contratos inteligentes, abriendo así numerosos nuevos escenarios de aplicación. No solo mejora la experiencia del usuario, sino que también hará que los métodos de autorización actuales sean más seguros. Se espera que EIP-3074 reemplace gradualmente los modelos de aprobación y permiso existentes, proporcionando a los usuarios un método de autorización de activos más seguro.