Web3 钱包的下一站:为什么我们看好无助记词钱包赛道

互联网 阅读 831 2023-03-26 10:05:00

根据 statista.com 数据显示,截至 2022 年 11 月,数字钱包用户数已达 8500 万(YOY~6.3%)。数字钱包作为 Web3.0 的入口,已处于熊市建设期间的热点风口。它的用户体验和安全性直接影响加密货币及其应用在何时被大规模采用。

01

“没有私钥就等同于没有令牌”

“拥有数字资产的前提是完全真实地掌握自己的私钥。”

自托管数字钱包虽然安全,但助记词和私钥比传统的 Web2.0 入口——“用户名-密码” 要复杂得多。根据 Chainalysis 在 2021 年的一份报告,大约有 20% 的比特币丢失是因为其所有者不记得私钥。FTX 倒闭等无数次黑客攻击和安全事件不断引起业界的关注。

在以太坊上,有两种基本的账户类型:

EOA 账户(Externally Owned Account):一个 EOA 的每个唯一私钥应该通过 12 个唯一的助记词推导出来。目前主流的 dApp 钱包大多为 EOA 钱包,如 Metamask、Phantom(Solana)、BSC Wallet(BSC)、Keplr(Cosmos)等,这类钱包不可编程。

合约账户(Contract Account,通过 EOA 账户部署在链上的智能合约):是一段通过 EOA 账户部署在链上的可编程 EVM 代码,只能被 EOA 账户调用。

总之,每个账户都由唯一的私钥确定,但机制存在缺陷,即私钥的遗忘、丢失和泄露会造成不可逆的数字资产损失。

目前主流的两种解决方案取得了重大进展,即无助记词的加密钱包:智能合约钱包(包括多重签名钱包)和多方计算(MPC)钱包。

02

智能合约钱包和抽象账户

智能合约钱包是使用特定的 EOA 账户管理链上资产的智能合约,可以支持进一步的编程。例如,多重签名钱包是一种智能合约钱包,需要 M-of-N 密钥的签名才能批准交易。这种方法可以增强钱包的安全性,因为它要求多个密钥控制资产,而不是只有一个私钥。

web3

近期,由于 EIP-4337 提案取得重大进展,以太坊中不需要共识层协议更改的账户抽象、智能合约钱包再次成为热门话题。账户抽象所做的是解耦签名者和账户之间的关系,结合 CA 的可编程性和 EOA 主动发起交易的能力。因此,用户可以自定义内部逻辑,而无需从共识层或底层进行改进。

在过去,由于技术限制和共识协议层的复杂性,很多关于账户抽象的提案都被搁置了。然而,随着以太坊的发展和技术进步,账户抽象已经成为可能,这将为智能合约钱包等新型钱包带来更多的发展空间。

web3

EIP-4337 的主要目标是将签名验证、gas 支付和重放保护等关键功能从以太坊的核心协议中分离出来,放到智能合约中执行。这样,具有任意验证逻辑的智能合约钱包可以作为主账户,而不需要进行任何共识层协议的修改。验证器、MEV 搜索器或应用程序本身可以从 UserOperations 池中获取交易,并将其转发到区块链以支付费用。这个提案的主要优势是减少了以太坊核心协议的复杂性,同时提高了灵活性和可扩展性。

web3

EIP-4337 还存在一些兼容性和验证过程方面的问题,因此需要时间来完善。另外,引入新的合约机制和功能模块可能会带来新的合约风险和增加 gas 费用等问题。因此,对于账户抽象钱包的应用开发,观望阶段是必要的。不过,随着时间的推移和技术的不断进步,这种钱包形式有望在未来得到广泛应用和推广。

03

MPC 钱包

论文《Two-Party ECDSA from Hash Proof Systems and Efficient Instantiations 》将 MPC(多方计算)技术的应用引入了公众关注。通俗地说,MPC 协议旨在确保的最基本属性是:

  • 输入隐私:无法从发送的消息中推断出有关各方持有的私人数据的信息。
  • 正确性:任何愿意分享信息或偏离指示的当事方的适当子集都不应该能够迫使诚实的当事方输出不正确的结果。

MPC 钱包使用阈值签名方案 (TSS) 来创建一个私钥的份额。它们旨在通过要求多方共同创建私钥片段然后验证交易来提高安全性。最重要的是,在账户创建、使用、保存、备份和恢复过程中,私钥不会出现在任何过程。

web3

04

MPC 钱包会是更好的解决方案吗">

总结

“技术只是功能实现的充分条件,而功能将导致市场格局的必然变化。”

谈 MPC 协议、账户抽象等技术并不难,但从技术机制到市场还有一系列的产品迭代。除了大家关心的安全问题,用户体验的提升也是我们评价钱包产品的一个非常重要的维度。毕竟,作为进入 Web3.0 的工具,钱包产品不应该只服务于现在的用户(已经习惯了私钥和助记词),主要目的应该是 “打破生态”,提供更流畅的体验用户体验,让更多的 Web2.0 人使用。

目前,EIP-4337 是最可行的账户抽象方案。已经有很多智能钱包项目在探索这条道路。我们建议可以多关注账户抽象和智能钱包项目的建设,尤其是 Layer 2 方向。

我们认为 MPC 协议是一种更加安全可靠的技术,但是如何在实际的 MPC 钱包场景中更好的实现是关键。我们可能需要更多耐心,才能看到针对个人和机构的更多样化、更有针对性的解决方案。

免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
上一篇:比特币罕见“脱钩”美股,银行业危机成牛市导火索?或许没那么简单 下一篇:AI大爆发,生成式AI如何与Web3结合?

您可能感兴趣