木星链 木星链
Ctrl+D收藏木星链
首页 > Gateio > 正文

ION:为什么使用以太坊登录对 Web 3 至关重要?

作者:

时间:1900/1/1 0:00:00

原标题:为什么「使用以太坊登录」具有革命性

撰文:Rocco

用户不再需要向一些大型中间商妥协,现在可以使用控制其区块链账户的同一个私钥直接登录(不需要经过中间商)。通过SIWE,我们开辟了另一条道路,大公司不再能剥夺用户访问服务的能力,也不能监视他们的行为。

SIWE是一个完全公开的认证标准,通过与dapp、app、钱包、安全公司等社区成员的公开讨论来实现。你可以在网站login.xyz上找到所有的会议记录和笔记。这种方法与科技巨头或政府供应商的专有身份系统的封闭式开发大相径庭(受到隐私和数字权力倡导者的抗议)。

相比之下,Sign-InwithEthereum(EIP-4361)为以太坊账户定义了一种开放的知识共享(creativecommons,CC)签名格式,以安全地验证任何基于网络的服务。SIWE由社区构建,获得以太坊基金会和ENS的直接支持,并且Spruce于去年年底开始负责该项目。我很高兴能在这里讨论「使用以太坊登录」的意义,以及对于Web3的所有构建者来说它是如何超越「连接钱包」的。

Argo Blockchain7月开采了129枚比特币:金色财经报道,比特币矿企Argo Blockchain发布7月运营更新,7月开采129枚BTC或比特币等价物,平均每天开采4.2枚BTC,较上个月每天开采4.6枚BTC减少11%,减少原因为Helios因天气相关的停电和现场施工而导致停机时间增加。此外,Helios的业务参与了经济缩减,减少了比特币的产量,但产生了额外的现金收益。7月,Argo挖矿收入为387万美元,与上个月类似。截止7月31日,Argo持有46枚BTC。

7月,Argo在魁北克工厂安装了1242台Block Miner矿机,总算力达到约2.6EH/s,预计未来几个月内接收并安装剩余1628台矿机。[2023/8/4 16:18:17]

连接钱包vs.使用以太坊登录

法官批准将CFTC对SBF的民事诉讼推迟至刑事案件结束后:金色财经报道,一名法官已批准美国检察官要求美国商品期货委员会(CFTC)推迟对SBF提起民事诉讼的请求。在上周提交的一份文件中,检察官要求法官推迟美国证券交易委员会(SEC)和CFTC针对SBF提起的民事欺诈诉讼,直到其刑事指控结束。检察官表示,暂停民事案件将节省时间和资源,因为刑事案件的结果“可能对民事案件中最终存在争议的问题产生重大影响”。目前,要求推迟SEC民事诉讼的请求仍在审理中。据此前消息,SBF已同意暂停民事案件审理,FTX和 Alameda的其他高管Gary Wang和Caroline Ellisone的律师以及FTX.com和 Alameda破产财产的律师也表示同意。此外,SBF对针对他的刑事欺诈指控拒不认罪。这起刑事案件将于10月开始审理。[2023/2/14 12:04:56]

「连接钱包」这个按钮是现在dapp的主要功能。点击这个按钮,用户就开始了与Web3和区块链交互的旅程。

Binance借贷平台新增支持APT作为可抵押资产:10月19日消息,据Binance官方公告,其质押借币平台Binance Loans新增支持APT和PUNDIX为可抵押资产。[2022/10/19 17:32:46]

通过连接钱包,应用程序可以知道你使用的是哪个账户;然而,仅此而已。你的钱包更容易了解你想用哪个账户来与智能合约互动、发送加密货币,甚至通过dapp对信息进行签名。连接钱包的功能非常简单——dapp对你「毫无记忆」,只是为简单的交互搭建了一个平台。

当应用程序想要和用户进行更丰富的情境交互(contextualinteractions)时,比如加载用户的偏好或隐私聊天讯息,我们首先需要确保我们是在和该账户背后的实际私钥持有者对话,而不是某个假装对账户持有控制权的人。「连接钱包」不提供这种保证,但SIWE可以。换句话说,我们需要对用户进行身份验证,以便与他们建立一个session,然后安全地读写他们的数据。为了说明两者的区别,我举了以下两个例子——连接钱包的Carl和建立session的Sam:

加密资产管理公司BlockTower推出1.5亿美元新基金:10月13日消息,加密资产管理公司BlockTower推出一个专门的风投部门以及一个新的1.5亿美元基金。 BlockTower最近对Aptos、Lighthouse Labs和Maple Finance等初创公司的投资都属于这个新基金。该基金的LP包括Mass Mutual、VanEck Equities、BPI France、Circle、Teacher Retirement System of Texas等。(TheBlock)[2022/10/14 14:26:58]

(译者注:Session在是一种用来在客户端与服务器端之间保持状态的解决方案。其基于思路是:客户端第一次访问时,服务器端生成一个sessionid返回给客户端,当然服务器端也会把这个sessionid存在内存中,客户端得到这个sessionid后,在后续的每个请求中会把这个sessionid传回服务器,这样服务器查询自己内存就知道这个客户端曾经访问过。Session可以用来实现用户的登录认证。服务器端生成的sessionid传回客户端后,往往会保存在cookie中,所以Session-based认证也称为Cookie-Based认证。来源)

木头姐的ARKK基金出现了近一年来最大的月度资金外流:9月2日消息,市值80亿美元的ARKK基金在8月份有8.03亿美元的资金流出,是自去年9月以来最大的月度资金流出。该基金在上个月仅有6天出现了每日资金流入。资金外流的激增凸显了投资者情绪的明显转变。截止目前,该基金今年下跌了60%,标普500指数下跌了18%,短期内复苏的前景黯淡。一些人仍在投资ARKK,但对逢低买入持谨慎态度。(金十)[2022/9/2 13:03:34]

Carl使用dapp并有一个很好的体验。他可以在Uniswap上进行交易,在Aave上借贷,甚至在OpenSea上购买NFT。进行这几项操作只需要连接他的钱包。Carl的操作一直都挺顺利的,直到有一天,他遇到了这样的问题:他希望这些dapp能够记住他的一些情况,以便在他第三次、第四次和第五次使用这些dapp时,能给他更好的体验。

Carl在想,如果Uniswap能自动导入他的优先清算权,Aave能够记住他最喜欢的借贷市场,甚至OpenSea能记住他的名字而不是0x2Fe1a3...这样的账户,他的体验会好很多。Carl每次连接他的钱包时都要从头开始。

Sam就不会有这样的问题了。Dapp对其进行了认证并且建立了session之后,相关信息就会被保存下来。即便Sam断开连接并且重新进行认证,session也会从他离开时的状态继续,应用程序仍然记得与他相关的一切。他的信息甚至可以保存在他控制的一个远程数据库中。

使SIWE一元化

纵观Web3领域,你会发现许多现有的服务提供某种形式的「Sign-InwithEthereum」,但没多少能达到标准的。他们通常会使用它来和用户建立一个基于cookie的session,该session可以管理该账户相关的专有元数据。比如,如果你想要给用户权限在你的网站上自定义他们自己的个人档案(像OpenSea那样),你应该在用户可以做出任何更改之前对他们进行身份验证,以确保只有用户可以编辑他们自己的个人档案。工作流程如下所示:

连接钱包后的第一步是给用户提供人类可读的消息,这样他们才能理解自己进行了什么交互。在很多案例中,用户看到的是「LOGIN」(登录)字样,或者一些让你登录的文字,甚至有时只是一个任意的数字(在这里,对这个随机的疯狂的字母和数字集合签名吧)。那么相反,我们可以根据现有实践确定一组必需的字段、设定好许多良好的安全措施和一个在人类可读和安全运行之间平衡的严格语法。此外,钱包不需要改变它们现有界面和实践,至少可以继续为用户提供这类信息。

首先,我们可以接收所有这些混乱的「SIWE」信息,并以一种可接受的通用方式向用户提交请求:

共享信息-?共享界面

对签名信息格式达成一致后,应用程序和钱包现在可以说同一种语言了。当应用程序向用户提交签名请求时,钱包可以检查该请求,检查它是否与EIP-4361(SIWE)信息相符,并让用户知道他们正在登录一个网站。

在这一点上,钱包可以呈现一个友好的程式化的界面,让用户体验更佳,并且不对用户将要采取的行动产生任何怀疑。而不是给用户一个任意的文本块来签名。用户现在只需点击一个确认对话框来「登录」,因为钱包能够「理解」签名请求。为了实现完全透明,EIP-4361规范中声明所有信息和字段仍然必须在其他子界面(如详细视图)中可用。

从EIP-4361的信息中,我们可以得到一个更清晰的界面:

该规范还为钱包引入了额外的安全要求,例如引入域绑定以防止钓鱼攻击;引入nonces以防止重放攻击,用户在整个过程中得到了进一步的保护。比如,如果钱包发现一个有效的SIWE信息,但是用户正在对example.com进行签名(但实际上是在exampie.com),钱包可以警告用户该情况:

身份验证之外

SIWE信息也可以被理解为访问特定资源的授权,或者对session私钥的委托,以提高dappUX的功能性和易用性。例如,想象一下,在这样一个世界里,用户可以使用他们保留的数据来丰富他们自己的session,而不是应用程序保存用户的数据。

标签:IONESSAPPDAPPnation币怎么样2023prayblesscoinWrapped Bitcoin DiamondYDAPP

Gateio热门资讯
COIN:Coinbase公布21年Q4财报:收入创新高并达到24.9亿美元,月活用户达1140万

作者:RichardLee,链捕手北京时间今日凌晨5:00,Coinbase公布2021年第四季度和全年财报.

1900/1/1 0:00:00
CEO:2022年加密行业影响力100强:哪些人物最值得关注?

来源:Cointelegraph编译:麟奇,链捕手近日,知名加密媒体Cointelegraph发布了2022年度加密行业影响力100强,下方为具体名单,文末还对其中知名人物进行了具体介绍.

1900/1/1 0:00:00
元宇宙:布局风口强赛道 9家银行“触碰”元宇宙

伴随数字经济产值的持续提升,元宇宙成为当前的热门话题。北京、上海、深圳、武汉、合肥等地已经将元宇宙纳入到了未来城市发展规划,浙江、江苏、海南等省份也明确了元宇宙产业的发展方向.

1900/1/1 0:00:00
APP:风投1KX详解WalletConnect:钱包和 Dapps 之间的窄腰协议

原作者:NichananKesonpat,1kx联合创始人编译:谷昱,链捕手2021年,Crypto的用户群从技术专家和农民扩展到创作者、收藏家和游戏玩家.

1900/1/1 0:00:00
区块链:Crypto.com成为FIFA 2022卡塔尔世界杯官方赞助商

点击上方“蓝色字”可关注我们!暴走时评:虽然自2018年以来,加密交易在卡塔尔基本上是非法的,但鉴于足球在世界舞台上的受欢迎程度,Crypto.com很可能借这次机会接触到更国际化的群体.

1900/1/1 0:00:00
ANC:火星周刊 | Luna完成三箭资本领投的10亿美元融资;Interlay获波卡第十次平行链插槽拍卖

整理|Rachel火星编辑时刻《Paradigm与红杉轮番加注,L2技术公司StarkWare凭什么估值超20亿美金?》关于StarkWare创业和发展.

1900/1/1 0:00:00