EIP-7702が気弱な心(または財布)のためではない理由

宇宙時計がイーサリアムペクトラのアップグレードに近づくと、錬金術のウィルヘネシーは、猫が水泳競争に適しているのと同じくらい初心者に適している理由について、楽しいテテアテテに自分自身を見つけます。 🐱💦

イーサリアム開発者は、無限の知恵(そしておそらく狂気のタッチ)で、4月8日に予定されているペクトラのアップグレードが発売されることを発表しました。このアップデートは、イーサリウムのトランザクション処理速度を高め、ガス料金を削減し、複数のトランザクションを実行できるスマートアカウントを追加する可能性のあるスマートアカウントを追加する可能性のある新しいメカニズムを導入することを約束します。 🐙☕

このアップデートは4月にメインネットで公開されるように設定されていますが、EthereumのHolesky Testnetにはすでに展開されています。これは、新しいおもちゃを持つ幼児のように、取引最終性の問題やアカウントの抽象化機能の予期しない遅延など、いくつかの課題に直面しました。ブロックチェーンがとても気まぐれである可能性があることを誰が知っていましたか?

Crypto.Newsは、AlchemyのプロダクトマネージャーであるWill Hennessyとチャットする喜びを持っていました。このアップグレードには影に潜んでいる隠された脅威があるかどうか、そしてEIP-7702がロケット船がハムスターに適していると信じている理由を探ります。 🚀🐹

cn: Ethereumは、最終的にすべてのウォレットがスマートコントラクトのように機能することを望んでおり、2025ペクトラアップグレード(EIP-7702)はその方向に大きな一歩を踏み出しているようです。しかし、その更新により、悪い俳優が通常のEOASとして悪意のあるスマートコントラクトを偽装するのが容易ではないでしょうか?

wh:ああ、昔からの質問! EIP-7702は、実際には悪意のある契約を偽装しやすくしません。これがスクープです:

委任メカニズムには、明示的なユーザーの承認が必要です。ユーザー認識なしに自動的に発生したり、発生したりしません。 EOAの所有者は、特定の署名を通じてコン​​トロールをスマートコントラクトに委任することを積極的に選択する必要があります。この代表団は、あなたが大学で得た恥ずかしいタトゥーのように、明示的に取り消されるまで永続的です。

理解することが重要なのは、EOAの秘密鍵が完全な制御を保持し、スマートアカウントの動作をオーバーライドできることです。これは実際には安全機能です。ユーザーが悪意のある契約に委任されたことを発見した場合、EOAの秘密鍵を使用して代表団を取り消すことができます。セーフティネットと考えてください。しかし、非常に高品質のシルクでできているものです。 🕸🕸️

これが、新しいユーザーにEIP-7702を推奨しない理由です。より安全なキーローテーションとバイパスできないマルチSIGポリシーを可能にする純粋なスマートアカウントから始める方が良いです。 EIP-7702は、すでに資産または履歴を備えた既存のEOAウォレットをアップグレードするために最も価値があり、制御された方法でスマートコントラクト機能へのアクセスを提供します。バッテリーを必要とするおもちゃを幼児に与えるように – 準備するために!

ウォレットプロバイダーには、明確なセキュリティ対策を実装することをお勧めします。

  • ユーザーがスマートアカウントのセキュリティをバイパスするときのビジュアルインジケーター – 「危険、ロビンソンになります!」と言っているネオンサインなど
  • 代理契約の自動化された評判チェック – 誰がパーティーに怪しげなキャラクターを招待したいのですか?
  • 委任状態の状態がネットワーク全体で異なる場合、実際に機能するGPSなど、チェーン固有の警告。

したがって、EIP-7702はEOASに新しい機能を追加しますが、設計にセキュリティ上の考慮事項が含まれ、明示的な承認と取り消しオプションを通じてユーザー制御を維持します。目標は、任意のコードを簡単に実行できるようにすることではありません。これは、既存のウォレットが、よく装備された宝箱のように安全にスマートコントラクト機能にアクセスできるようにすることです。 🏴‍☠ 🏴‍☠️

CN: EIP-7702は、EOASがスマートコントラクトロジックを実行できることを考えると、フィッシング詐欺の増加につながる可能性がありますか?

WH: EIP-7702はEOASに新しい機能を追加しますが、フィッシングリスクを本質的に増加させることはありません。重要なポイントは、スマートコントラクトロジックを実行するには、EOA所有者からの明示的な承認が必要であることです。メールにアカウントの回復を追加するように考えてください。新しい機能を追加しますが、アカウントをより脆弱にしません。実際、EIP-7702は、次のようなより良いセキュリティ機能を可能にすることにより、ウォレットをより安全にするのに役立ちます。

  • 限られた承認のためのセッションキー – 誰が良い時間制限を愛していないからですか?
  • 社会的回復のオプション – 友達で作られたセーフティネットのように。
  • より洗練されたトランザクションの検証 – 私たちは皆、私たちの生活の中で少し洗練されているからです。
  • 予算など、支出制限やその他の安全管理を設定する能力ですが、デジタルウォレット用です。

ユーザーは、EOAの秘密鍵を通じて完全な制御を維持しており、委任された機能をオーバーライドまたは取り消すことができます。これは、ユーザーが悪意のある動作を識別した場合、すぐにアクセスを取り消すことができることを意味します。 「いいえ!」と言う魔法の杖を持っているようなものです。物事がおかしくなるとき。

とはいえ、ウォレットプロバイダーは適切なセキュリティ対策を実装する必要があります。

  • 混乱が進歩の敵であるため、スマートコントラクト機能が使用されていることを示すユーザーインターフェイスをクリアします。
  • 排他的なクラブでの警備員のように、委任契約の強力な検証。
  • 理解しやすい代表団の管理 – 誰もトルストイの小説よりも厚いマニュアルを読みたくないからです。
  • ユーザーがスマートアカウントのセキュリティをバイパスするアクションを実行しているときに、「停止!」

錬金術のようなブロックチェーンプロバイダー、さらには財布も、これらの種類の攻撃に対する保護をステップアップすることを期待すべきでしょうか?

wh:はい、セキュリティは私たちの絶対的な最優先事項です。当社のスマートアカウントは徹底的に監査されており、7年以上にわたってイーサリアムエコシステムの重要なインフラストラクチャを確保しています。 EIP-7702の採用をサポートするのと同じ厳格なセキュリティ基準を維持し続けます。私たちは、ブロックチェーンの領域の輝く鎧の騎士と考えてください。

私たちは、スマートウォレットツールキットであるAccount KitでのEIP-7702サポートを使用して、アプリがこの移行の準備をするのを支援しています。今後の戦いのためにスーパーヒーローケープを与えるようなものです!

cn:なぜイーサリアムがアカウントの抽象化を実現するのにとても長くかかったのですか?

wh:イーサリアムでのアカウントの抽象化への旅は、正当な理由で系統的でした。アカウントがプロトコルレベルでどのように機能するかを変更するには、ネットワーク上のすべてのユーザーとアプリケーションに影響を与えるため、極端な注意が必要です。それは、まだ高速道路を走っている間に車のエンジンを交換しようとするようなものです!

アカウントの抽象化の初期の試みでは、Ethereumのコアアーキテクチャに対するより根本的な変更が提案されました。これらの提案には、イーサリアム仮想マシン自体に大きな変更が必要であり、それが重要な技術的リスクと実装の複雑さをもたらしました。誰もがまだ遊んでいる間にチェスのルールを変えようとしていると考えてください。

代わりに、エコシステムは段階的なアプローチを取りました。最初にERC-4337が登場しました。これにより、スマートコントラクトアカウントが可能になりました。これは、深いプロトコルの変更の必要性を基本的に取り組んでいます。これにより、コミュニティは、大きなショーの前にドレスリハーサルのように、制作におけるアカウントの抽象化の概念をテストして洗練させました。

現在、EIP-7702では、これらの学習に基づいたよりエレガントなソリューションが見られます。アカウントの仕組みを完全に再構築するのではなく、EOASが後方互換性を維持しながら、能力をスマートコントラクトに委任できるようになります。これにより、新しい機能のロックを解除しながら、ユーザーが信頼するセキュリティプロパティを保持します。連絡先を失うことなく、古いフリップ電話をスマートフォンにアップグレードするようなものです!

各ステップには、広範なテスト、セキュリティ監査、およびコミュニティコンセンサスが必要です。数千億の価値を確保するネットワークを扱っている場合、根本的な変化に対するこの測定されたアプローチが重要です。目標は、Ethereumの中核的なセキュリティと信頼性を損なうことなく、ウォレット機能を拡張することでした。それは、炎のトーチをジャグリングしながら綱渡りを歩くようなものです。

現在見ているのは、アカウントの抽象化だけでなく、ついに到着するだけでなく、長年の研究、テスト、実世界の経験が通知されたアカウントの抽象化が正しく行われます。そして、それは、親愛なる読者、祝う価値のあるものです! 🎉

2025-02-27 16:10