Чи безпечно абстрагування облікового запису? Посібник із зменшення ризику

12/12/2023, 4:51:36 PM
Початківець
Ефіріум
У цій статті аналізуються концептуальні характеристики та випадки використання абстракції облікового запису (AA), використовується ERC-4337 як приклад для ілюстрації її практики та пояснюється потенційні ризики та контрзаходи.

До абстракції облікових записів в Ethereum існувало два типи облікових записів: зовнішні облікові записи (EOA) і смарт-контракти. EOA — це типовий обліковий запис користувача, який має закритий ключ. Це також єдиний тип облікового запису, який може ініціювати транзакцію. Наприклад, користувач повинен мати ETH, щоб відправити транзакцію. Створювати пакетні транзакції складно, і немає варіантів відновлення, якщо користувач втратить свій закритий ключ. Абстракція облікового запису (AA) була створена для вирішення цих проблем. Але чи це безпечне рішення? Цей посібник охоплює основи АА, перш ніж детально описує ризики та способи їх пом’якшення.

У цьому посібнику:

  • Які ключові особливості абстракції облікового запису?
  • Випадки використання абстракції облікового запису
  • Реалізації абстракції облікового запису
  • Ризик абстракції облікового запису проти винагороди?
  • Поширені запитання

Які ключові особливості абстракції облікового запису?

Абстракція облікового запису — це технологія, яка дозволяє смарт-контрактам самостійно ініціалізувати транзакції. Це дозволяє користувачам створювати облікові записи, які представлені смарт-контрактами. Ця технологія також забезпечує кілька функцій, які покращують взаємодію користувачів із мережею.

  • Користувач може оплачувати газ за допомогою токенів
  • Додатки можуть спонсорувати газ для транзакцій користувачів
  • Існують гнучкі механізми захисту облікового запису
  • Мости та міжланцюгові декси можуть працювати без рідної валюти.

Випадки використання абстракції облікового запису

  • Безкоштовні транзакції: проекти можуть сплачувати комісію користувачів за транзакції.
  • Нерідні міжланцюгові транзакції: можливість перевести токен ERC20 в інший ланцюг і оплачувати ним транзакції, що означає, що не потрібно буде додатково поповнювати рахунок рідною валютою.
  • Додаткові функції безпеки гаманця : у разі загрози безпеці всі операції в обліковому записі можна призупинити, а потім відновити доступ за допомогою резервних ключів.
  • Відновлення облікового запису: наприклад, для відновлення ключа можна використати набір ключів.
  • Ліміти транзакцій: можна створити обліковий запис, який зможе витрачати певну суму ETH на місяць.
  • Підписки: увімкнення підписок так само, як вони працюють із традиційними кредитними картками.

Реалізації абстракції облікового запису

Були різні пропозиції щодо впровадження АА в мережу Ethereum. Деякі з них передбачають значні зміни в протоколі Ethereum, що ускладнює впровадження. Найвідомішою реалізацією є ERC-4337, яка не передбачає жодних змін консенсусного рівня. Стандарт повторює пул транзакцій на вищому рівні. Розумні контракти ERC-4337 були розгорнуті в мережі Ethereum у березні 2023 року.

ERC-4337 використовує розумні контракти під назвою гаманці замість EOA. Цим розумним контрактним гаманцем можна керувати не лише закритим ключем, а й будь-яким складним механізмом, який закодовано в контракті.

Замість транзакцій користувачі надсилають UserOperations. UserOperation містить інструкції для виконання, перевірку підписів та інші дані. Як і у випадку з транзакціями, користувач визначає премію для Bundler, щоб визначити пріоритетність його операцій.

Майнери або бандлери пакетують операції в пакетні транзакції, які потім включаються в мережу Ethereum.


Реалізація АА: HashEx

Серед інших даних UserOperation містить код для створення гаманця смарт-контракту. Якщо у користувача немає гаманця, він створюється для нього.

Якщо користувач хоче оплатити транзакцію за допомогою токена ERC20 або навіть не хоче платити за транзакцію взагалі, він вказує адресу платіжного контракту в UserOperation. Paymaster — це сторонній сервіс, який оплачуватиме транзакцію в обмін на токени ERC20.

Які ризики, і як їх зменшити?

Хоча абстракція облікового запису створена для підвищення безпеки користувачів, існують певні ризики, особливо на ранніх етапах впровадження. Екосистема Ethereum сумно відома своїми помилками в смарт-контрактах, які призвели до крадіжки мільярдів доларів зловмисниками. Ось деякі ризики АА та способи їх уникнення/пом’якшення.

Ризик помилок у реалізації стандарту

Як і будь-яка нова технологія, абстракція облікового запису має ризик того, що її перша реалізація міститиме помилки. Смарт-контракти ERC-4337 були перевірені провідною компанією з безпеки блокчейнів OpenZeppelin.

Пом’якшення: Рішення полягає у використанні формальної перевірки — процесу, який передбачає використання математичних методів для підтвердження правильності смарт-контрактів. Процес формальної перевірки для контрактів ERC4337 триває, але ще не завершено.

Помилки через несумісність з деякими смарт-контрактами

Не кожен смарт-контракт сумісний з гаманцями абстракції облікового запису. Наприклад, смарт-контракти, які використовують поле tx.origin для перевірки гаманця, який надіслав транзакцію, отримають неочікуване значення. Ще одна несумісність виникає зі смарт-контрактами, які використовують підписи EOA: вони не підтримуються гаманцями AA.

У таких контрактах певні ключові функції можуть не працювати належним чином. У гіршому випадку кошти користувачів можуть бути заблоковані.

Пом'якшення: щоб зменшити ризики, користувач, який використовує гаманець абстракції облікового запису, повинен перевірити, чи підтримує протокол, з яким він взаємодіє, цю технологію.

Сторонній код для гаманців

Стандарт розроблено таким чином, що гаманець смарт-контракту можна створити в рамках першої UserOperation через фабрику смарт-контрактів. Однак існує ризик того, що смарт-контракт реалізації гаманця міститиме помилки. Надзвичайно важливо використовувати лише фабрики гаманців, які були ретельно перевірені та протестовані провідними компаніями безпеки блокчейну.

Пом’якшення: використовуйте лише надійні служби для створення гаманців і переконайтеся, що код гаманця перевірено принаймні однією надійною компанією безпеки блокчейну.

Сторонній код для платників

Якщо користувач або проект використовує платіжників, він покладається на третю сторону для оплати транзакцій. Можуть бути помилки в реалізації платіжника, і зловмисний платіжник може викрасти кошти користувачів.

Слід зазначити, що вибраний платіжний сервіс також може постраждати від зловмисників, які можуть знайти способи обманом змусити платіжника оплатити свої транзакції.

Пом'якшення: Гаманці використовують платіжників лише від надійних постачальників і переконайтеся, що код платіжників перевірено перед їх використанням.

Кращі практики

Абстракція облікового запису в блокчейні Ethereum є відносно новою концепцією. Таким чином, найкращі практики та рамки розробників для його використання все ще знаходяться в процесі встановлення. Існує дуже мало прикладів використання абстракції облікового запису, на яких розробники можуть вчитися.

Пом'якшення: найкраща практика згодом розвинеться після поширення стандарту. Для розробників дуже важливо ділитися досвідом використання нової технології, особливо на ранніх етапах впровадження.

Чорновий режим стандарту

ERC-4337 все ще знаходиться в режимі чернетки, хоча контракти вже розгорнуто в Mainnet. Є ймовірність зміни стандарту. Слід зазначити, що зазначені зміни мають торкнутися більш дрібних деталей і не впливати на вже розгорнуті смарт-контракти.

Пом'якшення: розробники повинні стежити за тим, як розвивається стандарт, і оновлювати код своїх проектів відповідно до стандартних змін, якщо вони відбуваються.

Централізація

Незважаючи на те, що ERC-4337 розроблено таким чином, що кожен може запустити бандлер, принаймні на початковому етапі, екосистема абстракції облікових записів є досить централізованою, оскільки існує кілька готових до виробництва реалізацій бандлерів.

Пом’якшення: щоб уникнути ризиків помилки в реалізації Bundler, що впливає на мережу абстракції облікового запису, слід використовувати принаймні кілька реалізацій Bundler. Зараз багато реалізацій Bundler знаходяться в розробці, і незабаром багато з них будуть готові до виробництва.

Ризик абстракції облікового запису проти винагороди?

Абстракція облікового запису — це потенційно чудова технологія, яка може сприяти більшому запровадженню Ethereum. Водночас це одна з розробок, яка може зробити блокчейн більш безпечним. Проте, як і з будь-яким новим доповненням до технології блокчейн на ранніх стадіях, користувачі повинні бути особливо пильними. Перегляд і дослідження АА є найкращим вибором для всіх, хто хоче прийняти цю технологію.

Відмова від відповідальності:

  1. Цю статтю передруковано з [Beincrypto]. Усі авторські права належать оригінальному автору [Гліб Зиков]. Якщо є заперечення щодо цього передруку, будь ласка, зв’яжіться з командою Gate Learn, і вони негайно розглянуть це.
  2. Відмова від відповідальності: погляди та думки, висловлені в цій статті, належать виключно автору та не є жодною інвестиційною порадою.
  3. Переклади статті на інші мови виконує команда Gate Learn. Якщо не зазначено вище, копіювання, розповсюдження або плагіат перекладених статей заборонено.

Поділіться

Криптокалендар

Оновлення проекту
Etherex запустить токен REX 6 серпня.
REX
22.27%
2025-08-06
Рідкісний день розробників та управління в Лас-Вегасі
Cardano проведе Рідкісний День Розробників і Управління в Лас-Вегасі з 6 по 7 серпня, з майстер-класами, хакатонами та панельними дискусіями, зосередженими на технічному розвитку та темах управління.
ADA
-3.44%
2025-08-06
Блокчейн.Rio у Ріо-де-Жанейро
Stellar візьме участь у конференції Blockchain.Rio, яка запланована в Ріо-де-Жанейро з 5 по 7 серпня. Програма включатиме ключові виступи та панельні дискусії за участю представників екосистеми Stellar у співпраці з партнерами Cheesecake Labs та NearX.
XLM
-3.18%
2025-08-06
Вебінар
Circle оголосила про проведення вебінару Executive Insights під назвою "Ера GENIUS Act починається", запланованого на 7 серпня 2025 року о 14:00 UTC. У сесії буде розглянуто наслідки нещодавно прийнятого закону GENIUS Act — першої федеральної регуляторної рамки для платіжних стейблкоїнів у Сполучених Штатах. Обговорення, яке проведуть Дант Диспарт і Кері Тен з Circle, зосередиться на тому, як це законодавство вплине на інновації у сфері цифрових активів, регуляторну ясність та лідерство США у глобальній фінансовій інфраструктурі.
USDC
-0.03%
2025-08-06
АМА на Х
Ankr проведе AMA в X 7 серпня о 16:00 UTC, зосередившись на роботі DogeOS зі створення прикладного рівня для DOGE.
ANKR
-3.23%
2025-08-06

Статті на тему

Що таке Wrapped Ethereum (WETH)?
Початківець

Що таке Wrapped Ethereum (WETH)?

Wrapped Ethereum (WETH) – це версія ERC-20 рідної валюти блокчейну Ethereum, Ether (ETH). Токен WETH прив'язаний до оригінальної монети. На кожен WETH в обігу є ETH в резерві. Метою створення WETH є сумісність у мережі. ETH не відповідає стандарту ERC-20, і більшість DApps, створених у мережі, дотримуються цього стандарту. Тому WETH використовується для полегшення інтеграції ETH у програми DeFi.
11/24/2022, 8:49:09 AM
Що таке Neiro? Все, що вам потрібно знати про NEIROETH у 2025 році
Середній

Що таке Neiro? Все, що вам потрібно знати про NEIROETH у 2025 році

Neiro — це собака породи Шиба-іну, яка надихнула на запуск токенів Neiro на різних блокчейнах. Станом на 2025 рік Neiro Ethereum (NEIROETH) перетворився на провідну мем-монету з ринковою капіталізацією 215 мільйонів доларів, 87 000+ власників і лістингами на 12 основних біржах. Екосистема тепер включає DAO для управління спільнотою, офіційний магазин товарів і мобільний додаток. NEIROETH впровадив рішення рівня 2 для підвищення масштабованості та закріпив свою позицію в топ-10 монет-мемів на собачу тематику за ринковою капіталізацією, підкріплені жвавою спільнотою та провідними криптоінфлюенсерами.
9/5/2024, 3:37:06 PM
Що таке Об'єднання?
Початківець

Що таке Об'єднання?

Після того як Ethereum пройде остаточну тестову мережу з Mainnet, Ethereum офіційно перейде з PoW на PoS. Тоді який вплив ця безпрецедентна революція принесе криптосвіту?
7/10/2024, 9:12:24 AM
Що таке Ethereum 2.0? Розуміння злиття
Середній

Що таке Ethereum 2.0? Розуміння злиття

Зміна в одній із найпопулярніших криптовалют, яка може вплинути на всю екосистему
11/21/2022, 8:34:12 AM
Топ 10 ETH LST Токен
Початківець

Топ 10 ETH LST Токен

Конкуренція в секторі стейкінгу ETH нагрівається, з'являються різноманітні інноваційні геймплей та екосистеми винагород, які привертають увагу ринку. Ця стаття відфільтрує Топ-10 токенів ETH LST, які варто врахувати з урахуванням рейтингу за ринковою капіталізацією.
10/28/2024, 1:45:41 PM
Топ-10 торгових інструментів в Крипто
Середній

Топ-10 торгових інструментів в Крипто

Світ криптовалют постійно розвивається, регулярно з'являються нові інструменти та платформи. Дізнайтеся про найкращі інструменти криптовалют для покращення вашого торговельного досвіду. Від управління портфелем та аналізу ринку до відстеження в реальному часі та платформ мем-монет, дізнайтеся, як ці інструменти можуть допомогти вам приймати обґрунтовані рішення, оптимізувати стратегії та бути впереду на динамічному криптовалютному ринку.
11/28/2024, 5:39:59 AM
Розпочати зараз
Зареєструйтеся та отримайте ваучер на
$100
!