区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 聚币 > 正文

ION:为什么「使用以太坊登录」具有革命性?_ESS

作者:

时间:

「使用以太坊登录」(Sign-InwithEthereum,SIWE)颠覆了用户在互联网上的选择。用户不再需要向一些大型中间商妥协,现在可以使用控制其区块链账户的同一个私钥直接登录(不需要经过中间商)。通过SIWE,我们开辟了另一条道路,大公司不再能剥夺用户访问服务的能力,也不能监视他们的行为。SIWE是一个完全公开的认证标准,通过与dapp、app、钱包、安全公司等社区成员的公开讨论来实现。你可以在网站login.xyz上找到所有的会议记录和笔记。这种方法与科技巨头或政府供应商的专有身份系统的封闭式开发大相径庭(受到隐私和数字权力倡导者的抗议)。相比之下,Sign-InwithEthereum(EIP-4361)为以太坊账户定义了一种开放的知识共享(creativecommons,CC)签名格式,以安全地验证任何基于网络的服务。SIWE由社区构建,获得以太坊基金会和ENS的直接支持,并且Spruce于去年年底开始负责该项目。我很高兴能在这里讨论「使用以太坊登录」的意义,以及对于Web3的所有构建者来说它是如何超越「连接钱包」的。连接钱包vs.使用以太坊登录

BIS总经理:2022年发生的事件让人对稳定币作为货币产生“严重怀疑”:金色财经报道,此前批评稳定币的国际清算银行(BIS)总经理Agustin Carstens表示,2022年发生的事件让人“严重怀疑稳定币作为货币发挥作用的能力”。稳定币是与主权货币等其他资产价值挂钩的加密货币,无法从适用于银行存款的监管要求和保护中受益。

Carstens此前曾批评稳定币,因为人们普遍担心它们可能将货币体系的权力从中央银行转移到“受利润驱动”的私人实体。相反,他赞扬了代币化存款和利用相关技术的中央银行数字货币,并保留公共系统提供的“信任”。[2023/2/22 12:22:29]

「连接钱包」这个按钮是现在dapp的主要功能。点击这个按钮,用户就开始了与Web3和区块链交互的旅程。通过连接钱包,应用程序可以知道你使用的是哪个账户;然而,仅此而已。你的钱包更容易了解你想用哪个账户来与智能合约互动、发送加密货币,甚至通过dapp对信息进行签名。连接钱包的功能非常简单——dapp对你「毫无记忆」,只是为简单的交互搭建了一个平台。当应用程序想要和用户进行更丰富的情境交互(contextualinteractions)时,比如加载用户的偏好或隐私聊天讯息,我们首先需要确保我们是在和该账户背后的实际私钥持有者对话,而不是某个假装对账户持有控制权的人。「连接钱包」不提供这种保证,但SIWE可以。换句话说,我们需要对用户进行身份验证,以便与他们建立一个session,然后安全地读写他们的数据。为了说明两者的区别,我举了以下两个例子——连接钱包的Carl和建立session的Sam:(译者注:Session在是一种用来在客户端与服务器端之间保持状态的解决方案。其基于思路是:客户端第一次访问时,服务器端生成一个sessionid返回给客户端,当然服务器端也会把这个sessionid存在内存中,客户端得到这个sessionid后,在后续的每个请求中会把这个sessionid传回服务器,这样服务器查询自己内存就知道这个客户端曾经访问过。Session可以用来实现用户的登录认证。服务器端生成的sessionid传回客户端后,往往会保存在cookie中,所以Session-based认证也称为Cookie-Based认证。来源)

NFTGo NFT年报:NFT清洗交易占去年总交易量的35%:2月15日消息,根据NFTGo.io发布的2023NFT年报,2022年BAYC在主导NFT市场的蓝筹项目中交易量最大,达63.9万枚ETH,占总交易量的7%。同属Yuga Labs的Otherdeeds和MAYC位列第二、第三,占比分别为5.47%和5.07%。

在去除清洗交易(Washing Trading)的情况下,OpenSea在各大NFT交易平台全年总交易量上排名榜首,总交易量约774万枚ETH,是第二名LookRare总交易量的6倍。Blur自去年10月上线,三个月总交易量达近40万枚ETH,并在12月日均交易量超过OpenSea。此外,NFT交易平台更加聚焦垂直领域,譬如强制版税、数据看板、批量快速购买、聚合比价等。

若没有剔除清洗交易,LooksRare 2022年交易量则超过OpenSea,约为1000万枚ETH。2022年,清洗交易总量约为900万枚ETH,占2022年全年总交易量的35%。[2023/2/15 12:08:53]

ImmutableX支持的NFT现已上线Nifty Gateway:金色财经报道,ImmutableX支持的NFT现已上线Gemini的NFT平台Nifty Gateway。该增功能于 10月首次宣布,因Nifty Gateway在自己的Gemini钱包中保管 NFT,因此交易者无需支付Gas费。[2022/12/8 21:29:40]

Carl使用dapp并有一个很好的体验。他可以在Uniswap上进行交易,在Aave上借贷,甚至在OpenSea上购买NFT。进行这几项操作只需要连接他的钱包。Carl的操作一直都挺顺利的,直到有一天,他遇到了这样的问题:他希望这些dapp能够记住他的一些情况,以便在他第三次、第四次和第五次使用这些dapp时,能给他更好的体验。Carl在想,如果Uniswap能自动导入他的优先清算权,Aave能够记住他最喜欢的借贷市场,甚至OpenSea能记住他的名字而不是0x2Fe1a3...这样的账户,他的体验会好很多。Carl每次连接他的钱包时都要从头开始。Sam就不会有这样的问题了。Dapp对其进行了认证并且建立了session之后,相关信息就会被保存下来。即便Sam断开连接并且重新进行认证,session也会从他离开时的状态继续,应用程序仍然记得与他相关的一切。他的信息甚至可以保存在他控制的一个远程数据库中。使SIWE一元化

美国德克萨斯州共和党计划将数字货币纳入州宪法:金色财经报道,美国得克萨斯州共和党的党内纲领呼吁在该州的权利法案中加入一项条款,允许公民拥有、持有和使用他们选择的任何交易媒介,包括数字货币。该州的许多共和党官员渴望确保德克萨斯州建立起加密货币中心的地位,尽管一些立法者担心该行业可能使已经紧张的电网负担过重。(CoinDesk)[2022/7/23 2:32:20]

纵观Web3领域,你会发现许多现有的服务提供某种形式的"Sign-InwithEthereum",但没多少能达到标准的。他们通常会使用它来和用户建立一个基于cookie的session,该session可以管理该账户相关的专有元数据。比如,如果你想要给用户权限在你的网站上自定义他们自己的个人档案(像OpenSea那样),你应该在用户可以做出任何更改之前对他们进行身份验证,以确保只有用户可以编辑他们自己的个人档案。工作流程如下所示:

Lido Finance新增8家以太坊质押节点运营商,总节点数达29个:6月23日消息,LidoDAO宣布已经批准新增了8家Lido以太坊质押节点运营商,正在办理并入主网手续。Lido节点运营商旗下治理小组(LNOSG)在42份申请中选出的8家新节点运营商,已于2022年6月5日获得批准并完成快照拍摄。这使得具有Lido的质押运营节点总数达到29个。

此前报道,质押协议Lido Finance宣布将于北京时间4月12日至5月1日7:59,开放以太坊质押节点新运营商注册申请,旨在进一步扩大协议的去中心化程度。[2022/6/23 1:26:19]

连接钱包后的第一步是给用户提供人类可读的消息,这样他们才能理解自己进行了什么交互。在很多案例中,用户看到的是"LOGIN"(登录)字样,或者一些让你登录的文字,甚至有时只是一个任意的数字(在这里,对这个随机的疯狂的字母和数字集合签名吧)。那么相反,我们可以根据现有实践确定一组必需的字段、设定好许多良好的安全措施和一个在人类可读和安全运行之间平衡的严格语法。此外,钱包不需要改变它们现有界面和实践,至少可以继续为用户提供这类信息。首先,我们可以接收所有这些混乱的「SIWE」信息,并以一种可接受的通用方式向用户提交请求:

共享信息-共享界面

对签名信息格式达成一致后,应用程序和钱包现在可以说同一种语言了。当应用程序向用户提交签名请求时,钱包可以检查该请求,检查它是否与EIP-4361(SIWE)信息相符,并让用户知道他们正在登录一个网站。在这一点上,钱包可以呈现一个友好的程式化的界面,让用户体验更佳,并且不对用户将要采取的行动产生任何怀疑。而不是给用户一个任意的文本块来签名。用户现在只需点击一个确认对话框来「登录」,因为钱包能够「理解」签名请求。为了实现完全透明,EIP-4361规范中声明所有信息和字段仍然必须在其他子界面(如详细视图)中可用。从EIP-4361的信息中,我们可以得到一个更清晰的界面:

该规范还为钱包引入了额外的安全要求,例如引入域绑定以防止钓鱼攻击;引入nonces以防止重放攻击,用户在整个过程中得到了进一步的保护。比如,如果钱包发现一个有效的SIWE信息,但是用户正在对example.com进行签名(但实际上是在exampie.com),钱包可以警告用户该情况:

身份验证之外

SIWE信息也可以被理解为访问特定资源的授权,或者对session私钥的委托,以提高dappUX的功能性和易用性。例如,想象一下,在这样一个世界里,用户可以使用他们保留的数据来丰富他们自己的session,而不是应用程序保存用户的数据。想要了解更多信息,强烈建议大家看看这篇文章:《FromSign-InwithEthereumtoSessionKeys》我很快就会发布关于本文的第二部分,敬请关注!在那之前,去实现SIWE吧!

标签:IONESSNFTSIWEvolutionSUCCESS币BAKC Vault (NFTX)SIW价格

聚币热门资讯
MEFI:从传统游戏和GameFi出发,谈谈如何抑制游戏内的通货膨胀?_gamefi币种

译者语:一个游戏的经济模型,该如何搭建才能保证最大的生命力?这一问题,无论是传统游戏大厂还是GameFi开发者,都需要认真思考.

AME:IOSG Ventures:如何让NFT-Fi流动起来?_ProtoReality Games

本文节选自IOSGVentures公众号文章。NFT的金融化是一个艰难的旅程,我们也很难搞懂它涉及的方方面面.

BCC:贝恩资本合伙人:DAO像21世纪初的B2B软件_TBCC Token

Odaily星球日报译者|胡萝卜须贝恩资本(BainCapitalVentures,简称BCV)周二宣布专门成立一个新的加密团队——贝恩资本加密基金,由一支5.6亿美元的基金支持.

ION:一文读懂当下流行的NFT交易聚合器GEM_SIW

NFT聚合器是近期NFT热潮中出现的一种新产品。它们允许收藏家在一次交易中批量买卖他们的NFT。GEM是目前最棒的NFT市场聚合平台.

GAM:Multigaming:搭建元宇宙平台模式_MIN

2021年以来,元宇宙概念的热度仍维持高位,各方都在积极布局元宇宙“新赛道”。但如果一个元宇宙项目仅仅是提供多人在线游戏的平台,或者获得VR/AR、UGC等某一方面的支持,那么这还不够.

GAM:Foresight Ventures市场周报:市场多维度向好,链游赛道融资加速_Natmin

市场观点: 现货观点:本周BTC持续上涨。技术层面是整体偏多,BTC处于周线级别调整尾声,当前上涨距离牛熊分界线已是近在眼前.