Безопасна ли абстракция учетных записей? Руководство по снижению риска

12/12/2023, 4:51:36 PM
Новичок
Ethereum
В этой статье анализируются концептуальные характеристики и примеры использования абстракции счета (Account Abstraction, AA), на примере ERC-4337 демонстрируется ее применение на практике, а также объясняются потенциальные риски и контрмеры.

До появления абстракции счетов в Ethereum существовало два типа счетов: счета, принадлежащие внешним пользователям (EOA), и смарт-контракты. EOA - это типичная учетная запись пользователя, имеющая закрытый ключ. Это также единственный тип счета, который может инициировать транзакцию. Например, чтобы отправить транзакцию, пользователь должен иметь ETH. Создание пакетных транзакций затруднено, и нет никаких вариантов восстановления, если пользователь потерял свой закрытый ключ. Абстракция счета (AA) была создана для решения этих проблем. Но является ли это решение безрисковым? В этом руководстве рассматриваются основы АА, а затем подробно описываются риски, связанные с ним, и способы их снижения.

В этом руководстве:

  • Каковы ключевые особенности абстракции счета?
  • Варианты использования абстракции счета
  • Реализация абстракции счета
  • Риск абстрагирования от аккаунта против вознаграждения?
  • Часто задаваемые вопросы

Каковы ключевые особенности абстракции счета?

Абстракция счета - это технология, которая позволяет смарт-контрактам самостоятельно инициализировать транзакции. Она позволяет пользователям создавать аккаунты, которые представлены смарт-контрактами. Эта технология также позволяет реализовать несколько функций, улучшающих взаимодействие пользователей с цепочкой.

  • Пользователь может оплачивать бензин с помощью жетонов
  • Приложения могут спонсировать газ для транзакций пользователей
  • Существуют гибкие механизмы для обеспечения безопасности счета
  • Мосты и межцепочечные дексы могут работать без родной валюты.

Варианты использования абстракции счета

  • Бесплатные транзакции: Проекты могут оплачивать транзакции пользователей.
  • Безналичные межцепочечные транзакции: Возможность перевести токен ERC20 на другую цепочку и расплачиваться им за транзакции, что означает отсутствие необходимости дополнительно пополнять счет нативной валютой.
  • Дополнительные функции безопасности кошелька : В случае угрозы безопасности все операции со счетом могут быть приостановлены, а затем доступ может быть восстановлен с помощью резервных ключей.
  • Восстановление учетных записей: Например, для восстановления ключа можно использовать набор ключей.
  • Лимиты на транзакции: Можно создать аккаунт, который сможет тратить определенную сумму ETH в месяц.
  • Подписки: Включите подписки так же, как они работают с традиционными кредитными картами.

Реализация абстракции счета

Были разные предложения о том, как внедрить AA в сеть Ethereum. Некоторые из них предполагают значительные изменения в протоколе Ethereum, что усложняет реализацию. Наиболее известной реализацией является ERC-4337, которая не предполагает никаких изменений на уровне консенсуса. Стандарт реплицирует мемпул транзакций на более высоком уровне. Смарт-контракты ERC-4337 были размещены в сети Ethereum в марте 2023 года.

В ERC-4337 вместо EOA используются смарт-контракты, названные кошельками. Кошелек смарт-контракта может контролироваться не только закрытым ключом, но и произвольным сложным механизмом, который закодирован в контракте.

Вместо транзакций пользователи отправляют UserOperations. Операция UserOperation содержит инструкции для выполнения, проверку подписей и другие данные. Как и в случае с транзакциями, пользователь указывает премию, чтобы Bundler определил приоритетность его операции.

Майнеры или бандлеры упаковывают операции в бандл-транзакции, которые затем включаются в сеть Ethereum.


Реализация AA: HashEx

Помимо прочих данных, UserOperation содержит код для создания кошелька смарт-контракта. Если у пользователя нет кошелька, он будет создан для него.

Если пользователь хочет оплатить транзакцию с помощью токена ERC20 или даже не хочет оплачивать транзакцию вообще, он указывает адрес контракта paymaster в UserOperation. Плательщик - это сторонний сервис, который будет оплачивать транзакцию в обмен на токены ERC20.

Каковы риски и как их уменьшить?

Хотя абстракция учетных записей создана для повышения безопасности пользователей, существуют некоторые риски, особенно на ранних этапах внедрения. Экосистема Ethereum печально известна ошибками в смарт-контрактах, которые привели к краже миллиардов долларов злоумышленниками. Вот некоторые риски АА и то, как их можно избежать/снизить.

Риск ошибок при внедрении стандарта

Как и любая новая технология, абстракция счета рискует тем, что ее первая реализация будет содержать ошибки. Смарт-контракты ERC-4337 были проверены ведущей компанией по безопасности блокчейна OpenZeppelin.

Смягчение последствий: Решение заключается в использовании формальной верификации - процесса, который включает в себя использование математических методов для доказательства корректности смарт-контрактов. Процесс формальной проверки контрактов ERC4337 продолжается, но еще не завершен.

Ошибки, связанные с несовместимостью с некоторыми смарт-контрактами

Не каждый смарт-контракт совместим с кошельками абстракции счета. Например, смарт-контракты, которые используют поле tx.origin для проверки кошелька, отправившего транзакцию, получат неожиданное значение. Еще одна несовместимость возникает со смарт-контрактами, использующими подписи EOA: они не поддерживаются кошельками AA.

В таких контрактах некоторые важные функции могут работать некорректно. В худшем случае средства пользователей могут быть заблокированы.

Устранение последствий: Чтобы снизить риски, пользователь, использующий кошелек абстракции учетной записи, должен проверить, поддерживает ли протокол, с которым он взаимодействует, эту технологию.

Код сторонних разработчиков для кошельков

Стандарт разработан таким образом, что кошелек смарт-контракта может быть создан в рамках первой пользовательской операции с помощью фабрики смарт-контрактов. Однако существует риск, что смарт-контракт, реализованный в кошельке, будет содержать ошибки. Крайне важно использовать только те фабрики по производству кошельков, которые прошли тщательный аудит и тестирование ведущими компаниями по обеспечению безопасности блокчейна.

Устранение проблемы: Используйте только проверенные сервисы для создания кошельков и убедитесь, что код кошелька проверяется как минимум одной надежной компанией, занимающейся безопасностью блокчейна.

Сторонний код для платёжных систем

Если пользователь или проект использует paymasters, он полагается на третью сторону для оплаты транзакций. Могут быть ошибки в реализации paymaster, и вредоносный paymaster может украсть средства пользователей.

Следует отметить, что выбранный сервис paymaster также может пострадать от злоумышленников, которые могут найти способ обманом заставить paymaster оплатить их транзакции.

Устранение проблемы: Кошельки используют только paymaster'ы от надежных провайдеров и гарантируют, что код paymaster'ов был проверен перед их использованием.

Лучшие практики

Абстракция аккаунтов в блокчейне Ethereum - это относительно новая концепция. Таким образом, лучшие практики и рамки разработчиков для его использования все еще находятся в процессе становления. Существует очень мало примеров использования абстракции счетов, на которых разработчики могли бы поучиться.

Смягчение: Лучшая практика со временем будет развиваться после распространения стандарта. Для разработчиков очень важно делиться опытом использования новой технологии, особенно на ранних этапах ее внедрения.

Режим проекта стандарта

ERC-4337 все еще находится в черновом режиме, хотя контракты уже развернуты в Mainnet. Существует вероятность того, что стандарт изменится. Следует отметить, что эти изменения должны затронуть более мелкие детали и не повлиять на уже развернутые смарт-контракты.

Устранение последствий: Разработчикам следует следить за тем, как развивается стандарт, и обновлять код своих проектов в соответствии с изменениями стандарта, если они произойдут.

Централизация

Хотя ERC-4337 разработана таким образом, чтобы каждый мог создать бандлер, по крайней мере, на начальном этапе, экосистема абстракции счетов достаточно централизована, поскольку существует мало готовых к производству реализаций бандлеров.

Устранение проблемы: Чтобы избежать риска того, что ошибка в реализации Bundler повлияет на сеть абстракций аккаунта, следует использовать как минимум несколько реализаций Bundler. В настоящее время в разработке находится множество реализаций Bundler, и вскоре многие из них будут готовы к производству.

Риск абстрагирования от аккаунта против вознаграждения?

Абстракция аккаунтов - это потенциально отличная технология, которая может обеспечить большее распространение Ethereum. В то же время, это одна из разработок, которая может сделать блокчейн более безопасным. Тем не менее, как и в случае с любым новым дополнением к технологии блокчейн на ранних стадиях ее развития, пользователям следует быть особенно бдительными. Обзор и исследование AA - лучший выбор для всех, кто хочет освоить эту технологию.

Отказ от ответственности:

  1. Эта статья перепечатана с сайта[Beincrypto]. Все авторские права принадлежат оригинальному автору[Глеб Зыков]. Если у Вас есть возражения против этой перепечатки, пожалуйста, свяжитесь с командой Gate Learn, и они незамедлительно рассмотрят их.
  2. Предупреждение об ответственности: Мнения и взгляды, выраженные в этой статье, принадлежат исключительно автору и не являются инвестиционным советом.
  3. Перевод статьи на другие языки осуществляется командой Gate Learn. Если не указано, копирование, распространение или плагиат переведенных статей запрещены.

Пригласить больше голосов

Крипто-календарь

Обновления проекта
Etherex запустит токен REX 6 августа.
REX
22.27%
2025-08-06
Редкий день разработки и управления в Лас-Вегасе
Cardano проведет Rare Dev & Governance Day в Лас-Вегасе с 6 по 7 августа, включая семинары, хакатоны и панельные дискуссии, сосредоточенные на техническом развитии и вопросах управления.
ADA
-3.44%
2025-08-06
Блокчейн.Rio в Рио-де-Жанейро
Stellar примет участие в конференции Blockchain.Rio, которая состоится в Рио-де-Жанейро с 5 по 7 августа. Программа будет включать в себя ключевые выступления и панельные дискуссии с участием представителей экосистемы Stellar в сотрудничестве с партнерами Cheesecake Labs и NearX.
XLM
-3.18%
2025-08-06
Вебинар
Circle объявила о проведении вебинара Executive Insights на тему "Эра Закона GENIUS начинается", который запланирован на 7 августа 2025 года в 14:00 UTC. В ходе сессии будут рассмотрены последствия недавно принятого Закона GENIUS — первой федеральной регулирующей рамки для платежных стейблкоинов в Соединенных Штатах. Данта Диспарте и Кори Тен из Circle возглавят обсуждение того, как законодательство влияет на инновации в области цифровых активов, ясность регулирования и лидерство США в глобальной финансовой инфраструктуре.
USDC
-0.03%
2025-08-06
AMA на X
Ankr проведет AMA в X 7 августа в 16:00 UTC, сосредоточив внимание на работе DogeOS по созданию прикладного слоя для DOGE.
ANKR
-3.23%
2025-08-06

Похожие статьи

Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году
Средний

Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году

Neiro - это собака породы шиба-ину, которая вдохновила запуск токенов Neiro на различных блокчейнах. К 2025 году Neiro Ethereum (NEIROETH) превратился в ведущий мем-коин с рыночной капитализацией 215 миллионов долларов, 87 000+ держателей и листингом на 12 крупнейших биржах. Экосистема теперь включает DAO для управления сообществом, официальный магазин мерчандайза и мобильное приложение. NEIROETH внедрил решения второго уровня для увеличения масштабируемости и закрепил свою позицию в топ-10 мем-коинов по капитализации, поддерживаемый активным сообществом и ведущими крипто-инфлюенсерами.
9/5/2024, 3:37:05 PM
Лучшие криптовалютные лотерейные платформы на 2024 год
Новичок

Лучшие криптовалютные лотерейные платформы на 2024 год

Откройте для себя мир крипто-лотерей с помощью этого исчерпывающего руководства по механике крипто-лотерей, а также по лучшим платформам.
1/28/2024, 4:53:22 PM
Что такое обернутый Ethereum (WETH)?
Новичок

Что такое обернутый Ethereum (WETH)?

Wrapped Ethereum (WETH) - это ERC-20 версия родной валюты блокчейна Ethereum, Эфира (ETH). Жетон WETH привязан к оригинальной монете. На каждый WETH, находящийся в обращении, приходится один ETH в резерве. Целью создания WETH является обеспечение совместимости во всей сети. ETH не соответствует стандарту ERC-20, а большинство DApps, построенных на сети, следуют этому стандарту. Таким образом, WETH используется для облегчения интеграции ETH в приложения DeFi.
11/24/2022, 8:49:09 AM
Руководство по переключению сети в MetaMask
Новичок

Руководство по переключению сети в MetaMask

Это простое пошаговое руководство о том, как переключить Вашу сеть в MetaMask.
1/11/2024, 10:37:30 AM
О чем вообще Owlto Finance?
Продвинутый

О чем вообще Owlto Finance?

Owlto Finance - это децентрализованный мост Cross-Rollup для бесшовных переводов активов в сети Ethereum. Щелкните ссылку, чтобы узнать больше об этом и о том, как это работает.
9/18/2024, 4:11:38 AM
Что такое Dogwifhat? Все, что вам нужно знать о WIF
Средний

Что такое Dogwifhat? Все, что вам нужно знать о WIF

Dogwifhat - это мем-криптовалюта на основе Solana с огромным притяжением, обусловленным исключительно спекуляциями, и инициативой сообщества, которая приобрела популярность благодаря привлекательному маскоту Шиба Ину на розовой шляпе.
9/11/2024, 8:37:29 AM
Начните торговать сейчас
Зарегистрируйтесь сейчас и получите ваучер на
$100
!