原文标题:万物研究院|从EIP4361,探索Web2到Web3账户体系变革原文作者:陈剑Jason
EIP4361是与以太坊登录相关的技术规范标准提案,以太坊登录SiwE是一种去中心化的身份验证方法,它使用户能够使用他们的以太坊账户实现统一登录并控制身份,而不是依赖于由中心化的公司用的传统用户名/密码身份验证,Vitalik在之前的访谈中曾经提出了认为2023年Web3的三个最大机会,其中就包括以太坊登录,他表示任何有助于以太坊从Facebook、google和twitter等中心化垄断企业手中夺走登录权的技术,最终都会使以太坊在互联网应用程序中获得更多市场主导地位,所以登录体系是Vitalik认为争抢下一个10亿人重要的方向。其实对于以太坊来说现在我能够感受到其内部的焦虑感,虽然以太坊当前的地位看似不可撼动,但现在面对的竞争压力也非常的大,尤其是前有aptos、sui这些高性能新公链,后又有以Cosmos为代表的应用链行业链,所以这也是以太坊必须如此坚决的转POS、搞Layer、做分片等动作的原因,在共识和性能上做出优化加筹码,另一方面也是在面对C端的入口级领域如ENS和登录等领域做的更深,与C端深度绑定打造自己的护城河,另外值得注意的是EIP4361背后有三家支持方,分别为以太坊基金会、ENS和Spruce,除以太坊基金会外另外两家都是DID公司,某种程度可以说是两家DID公司与以太坊基金会一起建立行业标准,所以该标准不能完全具备中立性,能看到文档中与ENS绑定也比较深度,包括可以解析ENS域名等。其中ENS大家已经很熟悉了,对于Spruce比较陌生,中文区几乎少有对它的报道和解读,它的使命是一家致力于让用户可以控制自己个人数据,得到包括A16Z、YC等一众明星资本的支持,其所在的领域从类别划分属于DID大类下面的SSI自我主权身份,使个人能够控制自己的身份数据,包括决定哪些第三方应用可以使用它,如何使用等问题,所以如果说我们常理解的DID是通过数据收集后证明你是谁,那SSI则是专注于数据层面的授权、使用和管理。
风险投资家Tim Draper:当万物复苏时,拯救世界的将是比特币:随着冠状病爆发,市场持续低迷,加密货币仍未能作为对冲这种混乱状况的避险工具。但是,风险投资家Tim Draper坚信,当万物复苏时,拯救世界的将是比特币,而不是银行和政府。据悉,Tim Draper是Skype、Tesla、SpaceX和其他初创公司的早期投资者,这些公司最终改变了世界。在最近的采访中,他还描述了比特币如何改变保险业。他称,我可以用精算师人工智能(AI)创办一家保险公司,以确定欺诈行为,并使用比特币签订智能合约,然后把这些都放到区块链上。(UToday)[2020/3/17]
声音 | 中关村互金研究院院长:区块链技术有可能成为\"万物互联\"的一种最底层的技术:中关村互联网金融研究院院长刘勇发文《区块链:核心技术自主创新的重要突破口》。刘勇表示,目前,区块链应用有三个层次,分别是以数字货币应用的1.0,数字货币与智能合约相结合、对金融领域更广泛的场景和流程进行优化应用的2.0,超越金融经济外,特别是在政府、文化健康等领域的新应用的3.0。区块链2.0应用加入了智能合约的概念,这使得区块链技术可以拓展到股权、债权和产权的登记、转让,证券和金融合约的交易、执行,甚至和防伪等金融领域。区块链3.0应用超越金融领域,应用范围覆盖人类社会生活的方方面面,进入司法、医疗、物流、社会公证、社会治理、文化健康等各个领域,区块链技术有可能成为\"万物互联\"的一种最底层的技术。[2019/12/2]
toC的登录体系可以使用腾讯阿里这类生态级企业解决方案,toB的登录体系同样面临更麻烦的问题,因为随着企业的发展内部使用的产品会五花八门,来源包括第三方定制化采购、SaaS厂商、自研等,再加上员工众多涉及到大量的权限、数据安全等问题,所以如何能够让上万名员工顺畅且安全的使用内部数百个产品也是需要被解决的问题,有如Authing、Okta等公司为企业提供单点登录解决方案。以上就是传统Web2经历了这20年对于账户身份体系的主要演变,Web3给普通用户在体验上很直观的区别就在于用一个钱包就可以使用所有Web3的产品,这是最直接的能够让用户感受到区块了这全球一张网的含义,或者说是真正实现了「互联」网。但因链上资产的特性导致每个人要为自己的安全负责,不再像Web2那样存在一个可以有责任和义务保证用户资金安全的第三方平台了,从而面临用户会被大量的暴露在充满钓鱼网站的环境中,只要进行了相关签名和授权资产就可能被盗,尤其是目前以metamask为代表的钱包交互时披露的信息太少,并且可读性非常差,非技术背景的人甚至大多时候都看不懂要求进行签名和授权的弹窗内容到底意味着什么,所以需要对于索取用户签名授权的动作制定严格的标准,充分的告诉用户要执行的内容。EIP-4361明确了以太坊账户如何通过链下服务进行身份验证的标准过程,这样身份验证通过签署标准消息格式进行,该消息格式使用会话详细信息、安全机制和范围进行结构化,即会以标准的字段参数进行展示,为开发者提供了Web2和Web3应用创建统一身份层的基础设施,这个过程对于用户来说是免费的,只需要在消息上进行签名,不需要与区块链进行交易,也不需要向矿工支付Gas。如文档中所说「作为web2公司,您将有机会成为用户进入web3的第一个接触点,并帮助他们控制自己的数字身份」,SiwE是希望能够通过将连接钱包-发送签名-完成登录这个过程标准化出来后,让更多的Web2产品可以接入,成为一个登录选项,就像是我们在使用某些产品时,可以让我们选择登录方式包括谷歌登录、twitter登录、facebook登录,下面就可以再放一个以太坊登录,通过登录入口嵌入从而覆盖极大规模用户的web2产品。对于这些web2产品接入SiwE的动力则是可以根据用户公开的链上资产进行对应的服务,即如果用谷歌、twitter登录也只是完成登录这一个动作而已,但是用以太坊登录则可以根据用户持有资产情况做出更多特定的服务,如若持有某个NFT则可以打8折之类的。关于EIP-4361的提案链接如下:https://eips.ethereum.org/EIPS/eip-4361下图为SiwE的模板消息、完整的ABNF和对应的弹窗样式,可见以非常结构标准化的方式透出了用户要执行的内容Message、请求登录的网址URI、当前版本Version、所登录的链ChainID、防止重放攻击的Nonce、登录的有效时间IssuedAT和结束时间ExpiresAT。其中ABNF全程是扩充巴科斯范式(AugmentedBackus–Naurform),是描述一种作为双向通信协议的语言的形式系统,这也是EIP-4361的重点,将登录过程进行标准化。
声音 | 咪咕总经理:5G将促进区块链等领域的发展,进一步实现万物互联:据新华网消息,4月12日,在第五届中国数字阅读大会上,咪咕公司总经理刘昕表示,通信技术作为一种底层技术,其升级往往会辐射并带动各行各业的快速发展。5G除了更大的容量、更短的时延、更快的速度,还将促进智慧城市、无人技术、区块链、工业互联网等领域发展,进一步实现万物互联。[2019/4/13]
除了标准化登录以外,EIP-4361还可以一定程度预防钓鱼攻击,目前每天都发生大量的用户被钓鱼网站盗取资产的事件,其中EIP-4361在钱包进行登录的过程中有三个步骤1.验证消息,检查签名内容是否符合上文中提到的ABNF标准格式2.验证域名,如果符合EIP-4361的登录标准,钱包会验证发起登录的网址是否符合ABNF中所提交的网址,从而避免张冠李戴3.然后创建以太坊登录弹窗,其中存在的规范是必须要充分的向用户展示所有的条款,并要求用户将页面滚动到最底部再进行签名,即类似于很多APP的用户准则一样,要拉到最下面确保名义上的读完才可以执行下一步原地址
ITC万物链DAG测试网络今日发布:ITC万物链官方团队宣布,DAG测试网络已经发布,目前基于DAG的数据结构和实现,包括交易发起和交易验证,在万物链(IoT Chain)中定义发行资产,均已实现。[2018/2/7]
ITC万物链主链代码开源,测试网络即将上线:近日,ITC万物链团队宣布,ITC万物链项目基于DAG的主链代码已经开源,测试网络即将上线。据悉,ITC官方Twitter亦同步推出做任务赢ITC的社区奖励活动,将会以10000个ITC作为奖项。[2018/2/4]
标签:以太坊WEB区块链ITC以太坊币今日价格行情非小号Endless Web Worldsruff币区块链最新消息BitcoinFast
Arbitrum近期的空投无疑又一次成就了币圈的“造富”神话,如果与Optimism在去年5月底进行的第一轮空投相比,Arbitrum此次空投的“造富”效应如何?至今.
1900/1/1 0:00:00自FTX倒闭以来,越来越多的交易者转向链上永续DEX,其市场规模也在不断扩大。虽然Binance等中心化交易所仍然是衍生品交易的主要场所,但随着去中心化技术不断成熟,预计未来将有更多的资金流入去.
1900/1/1 0:00:00过去一周,市场出现了不少新的热门币种和话题。1.市场焦点MarketTrends本周(04.03-04.07)市场最关注的焦点话题为:LayerZero融资引发交互热潮,NFT市场聚焦Vesse.
1900/1/1 0:00:00Mantle由最大的DAOBitDAO创建,BitDAO生态系统开发的以太坊二层网络MantleCore于2月26日在BitDAO的治理论坛上提交了一项提案.
1900/1/1 0:00:00空投是币圈最稳健的投资,也是「造富」的现实版投资,3月份ARB空投造就了很多「暴富神话」,有人在很顺利地领到了ARB高价卖出,而大部分人因为网络、节点等问题无法登录空投领取界面.
1900/1/1 0:00:004月12日,Ethereum进行了Shapella升级。实际上,这是两个不同升级的组合:共识层的Capella升级和执行层的Shanghai升级.
1900/1/1 0:00:00