En tant qu'entrée et passage dans le monde de la cryptographie, les portefeuilles occupent une position irremplaçable dans l'ensemble de l'industrie de la cryptographie. L'utilisation de portefeuilles est également une partie inévitable de tous ceux qui souhaitent entrer dans le monde de la cryptographie. La fonction des portefeuilles a également évolué par rapport à la comptabilité pure d'origine. fonction aux fonctions d'utilisation multi-chaînes et multi-scénarios d'aujourd'hui. Cependant, le seuil actuel d’utilisation des portefeuilles est trop élevé pour que les nouveaux utilisateurs puissent l’apprendre. Ce seuil exclut de nombreuses personnes souhaitant entrer dans le monde de la cryptographie. Ce n’est qu’en abaissant le seuil des portefeuilles que nous pourrons apporter plus de sang frais à l’ensemble du monde de la cryptographie. Au-delà de l'explosion de l'écosystème, avec l'arrivée de la proposition d'abstraction de compte EIP-4337, le seuil plus bas apporté par le portefeuille d'abstraction de compte permettra-t-il au portefeuille d'entrer dans la prochaine ère et de déclencher une explosion d'utilisateurs dans le monde crypto ?

Auteur: épinards épinards
Un merci spécial à M. Shishi et M. Fang Jun pour leur soutien et leurs conseils.
Remarque : L’article ne représente que les opinions personnelles de l’auteur et ne constitue aucun conseil en investissement.
Table des matières
01/ Quels sont les problèmes rencontrés par les utilisateurs novices dans l'utilisation des portefeuilles à ce stade ?
02/ Quels sont les types de portefeuilles existants dans Ethereum ?
03/ Qu'est-ce que l'abstraction de compte ? Quels sont les avantages de l’abstraction de compte EIP-4337 ?
04/ Pourquoi Ethereum a-t-il choisi la proposition d'abstraction de compte EIP-4337 ?
05/ EIP-4337 Comment fonctionne le portefeuille abstrait de compte ? En quoi est-il différent des autres types de comptes portefeuille ?
06/ EIP-4337 Quels sont les défauts et les risques de l'abstraction de compte ?
TL;DR
Le seuil de connaissances dans le monde de la cryptographie est élevé. Les gens manquent généralement de connaissances sur la blockchain et les portefeuilles. L’expérience actuelle des portefeuilles est complexe et de nombreux facteurs empêchent les nouveaux utilisateurs de s’y joindre.
À ce stade, les utilisateurs novices rencontreront certains problèmes lors de l'utilisation des portefeuilles : les frais de gaz doivent être payés avant d'utiliser le portefeuille, ils doivent trouver des canaux pour acheter des actifs cryptographiques, il existe des choix vertigineux sur le réseau principal et des problèmes de sécurité du portefeuille.
Il existe deux types différents de comptes dans les portefeuilles sur Ethereum, à savoir les comptes externes EOA et les comptes contractuels CA. Les portefeuilles de type compte externe EOA sont contrôlés par une paire de clés privée et publique. Le portefeuille n'a pas de fonctions programmables. Le portefeuille de type compte de contrat CA fait référence à un portefeuille qui existe sous la forme d'un contrat intelligent. Le portefeuille de type compte de contrat lui-même n'est pas contrôlé par une clé privée et n'a pas de clé privée. Au lieu de cela, diverses fonctions sont implémentées en écrivant du code. , mais il ne peut pas lancer activement de transactions.
Les deux types de comptes de portefeuille ont leurs propres avantages, inconvénients et limites. Les comptes externes EOA ne peuvent être générés que selon la méthode de génération de paire de clés spécifiée par Ethereum. Ils ne sont pas programmables et nécessitent des frais de gaz pour fonctionner en cas de perte de la clé privée. il ne pourra pas être récupéré, mais par rapport au type de compte de contrat CA, bien que le type de compte de contrat CA puisse personnaliser la logique pour réaliser la possibilité de plus de fonctions, le type de compte de contrat CA ne peut pas lancer activement de transactions et doit être appelé par un externe. compte détenu par EOA, et la génération d'un portefeuille de type compte de contrat CA ne nécessite aucun coût supplémentaire. Aucun de ces deux types de compte de portefeuille ne peut actuellement résoudre le problème de l'expérience d'utilisation complexe du portefeuille.
Account Abstraction est une solution technologique de portefeuille à mettre en œuvre sur Ethereum. Sa vision ultime est de faire en sorte que le portefeuille abstrait de compte AA combine les caractéristiques des deux types de comptes, les comptes externes EOA et les comptes contractuels CA, afin qu'ils puissent être combinés en un seul. Remplaçant EOA en tant que compte principal, en plus d'avoir la programmabilité de CA, il peut également lancer activement des transactions sans dépendre d'EOA.
La proposition EIP-4337 extrait le [mécanisme de transaction de vérification] écrit dans la couche consensus du processus de transaction du portefeuille Ethereum d'origine et le transmet au nouveau mécanisme de l'EIP-4337. L'émergence du nouveau mécanisme permet au portefeuille abstrait de compte d'être mis en œuvre. la méthode de signature personnalisable et apporte plus de scénarios d'application.
Les applications de portefeuille qui implémentent l'abstraction de compte permettent aux utilisateurs d'initier des transactions en utilisant une méthode de signature spécifique en tant que compte principal sans posséder d'EOA, dissociant les droits de propriété et de signature du portefeuille abstrait de compte, et le compte propriétaire EOA du portefeuille abstrait de compte existe uniquement. en tant que propriétaire et n'affecte pas l'utilisation du portefeuille abstrait du compte réel.
La raison pour laquelle EIP-4337 a été choisi comme solution finale par Ethereum est tout d'abord parce que EIP-4337 peut réaliser l'abstraction de compte sans modifier la couche de protocole de consensus, ce qui évite la transition du mécanisme de preuve de travail POW à POS Stake Proof. -of-Stake Mécanisme Cette énorme modification de la couche de consensus
Dans EIP-4337, le portefeuille abstrait du compte transmet le [mécanisme de vérification de la signature] au contrat du point d'entrée, ce qui permet au portefeuille abstrait du compte d'utiliser n'importe quelle forme de signature du mécanisme de signature. Les développeurs de portefeuille peuvent choisir la forme de signature pour le scénario correspondant. développer des produits de portefeuille.
Le portefeuille d'abstraction de compte courant ressemble davantage à une nouvelle norme pour les portefeuilles de contrats intelligents, et il ne peut pas se débarrasser de la dépendance à l'égard de l'EOA en tant que propriétaire du portefeuille. Et la proposition d'abstraction du compte courant présente encore quelques lacunes et risques : risques de contrats intelligents, GAS plus élevé, problèmes de mise en œuvre technique.
(1) Quels sont les problèmes rencontrés par les utilisateurs novices dans l'utilisation des portefeuilles à ce stade ?
En raison du seuil de connaissances élevé dans le monde de la cryptographie, les gens manquent généralement de connaissances sur la blockchain et les portefeuilles. L'expérience actuelle du portefeuille est compliquée et de nombreux facteurs empêchent les nouveaux utilisateurs de s'y joindre.
Point douloureux 1 : vous devez payer les frais d’essence avant d’utiliser le portefeuille
Lorsqu'un utilisateur novice était plein d'attentes et souhaitait découvrir le monde de la cryptographie et téléchargeait le portefeuille pour commencer, le novice était surpris de constater que le portefeuille ne pouvait pas être utilisé car il n'y avait pas de jeton natif de chaîne publique (comme l'ETH d'Ethereum). Dans le portefeuille. Pour les frais de gaz, le portefeuille ne peut effectuer aucune opération, car chaque opération en chaîne du portefeuille oblige les mineurs à emballer l'opération et à payer les frais de gaz aux mineurs en tant que frais de main-d'œuvre. canaux pour acheter des actifs cryptographiques et de nombreux portefeuilles. Le produit ne fournit pas de canaux de dépôt et de retrait, donc le choix de la plupart des novices peut être un échange centralisé.

Pain Point 2 : Canaux d’achat de crypto-actifs et choix vertigineux du réseau principal
Lorsque les utilisateurs novices souhaitent acheter des crypto-actifs, ils peuvent choisir des produits de portefeuille avec des canaux de dépôt et de retrait, des échanges centralisés, des échanges de gré à gré et d'autres canaux pour acheter des crypto-actifs, mais pour ceux qui choisissent des échanges centralisés et des échanges de gré à gré -canaux de trading de comptoir Pour les utilisateurs novices, s'ils souhaitent transférer des actifs vers leur portefeuille après avoir acheté des actifs sur un échange centralisé, ils seront confus par les différents réseaux principaux parmi lesquels choisir. Apprendre à choisir le réseau principal nécessite un certain coût d'apprentissage. Si vous passez accidentellement au mauvais réseau, la gestion est extrêmement lourde. S'il s'agit d'une transaction de gré à gré, elle est très risquée. Les utilisateurs novices peuvent facilement devenir la cible d'escrocs.

Troisième problème : problèmes de sécurité du portefeuille
Pour les utilisateurs novices, même s’ils reçoivent enfin les frais d’essence et peuvent utiliser le portefeuille pour interagir, le monde entier de la cryptographie est pour eux une forêt sombre. Les utilisateurs novices doivent acquérir des connaissances en cryptographie sur les portefeuilles tels que les clés privées et les clés publiques, etc. Ils doivent également comprendre ce qu'est une clé privée et réfléchir à la manière d'assurer la sécurité de la clé privée et de prévenir les escroqueries dans la forêt sombre du cryptage. Tout cela est important à apprendre pour les utilisateurs novices. Le coût est élevé et il est facile de se tromper. Le plus important est qu'une fois la clé privée perdue ou oubliée, elle ne peut pas être récupérée comme l'application Web2 peut récupérer le mot de passe. Il est difficile pour les utilisateurs du Web2 de s'y habituer.

(2) Quels sont les types de portefeuilles existants dans Ethereum ?
Actuellement, il existe deux types différents de comptes dans les portefeuilles sur Ethereum, à savoir les comptes externes EOA et les comptes contractuels CA.
Comptes externes EOA :
Les portefeuilles de type compte externe EOA font référence aux portefeuilles contrôlés par une paire de clés composée d'une clé privée et d'une clé publique. Les fonctions des portefeuilles externes sont essentiellement les fonctions de réception, de conservation, d'envoi de jetons et d'interaction avec des contrats intelligents, et n'ont pas de fonction programmable. fonctions, et chaque transaction nécessite le paiement de frais de gaz. Il n'y a aucun frais pour créer un portefeuille de type compte externe, mais il ne peut être créé qu'en générant une clé privée.
Compte de contrat CA :
Le portefeuille de type compte de contrat CA fait référence à un portefeuille qui existe sous la forme d'un contrat intelligent. Le portefeuille de type compte de contrat lui-même n'est pas contrôlé par une clé privée et n'a pas de clé privée. Au lieu de cela, il implémente diverses fonctions en écrivant du code. , tels que le protocole DeFi, le portefeuille multi-signature, des fonctions telles que les coffres-forts et les robinets sont couramment utilisées dans les portefeuilles multi-signatures, qui sont des portefeuilles qui nécessitent l'autorisation de plusieurs portefeuilles de comptes externes pour effectuer des transactions. Ils sont généralement utilisés pour la gestion du portefeuille d'entreprise. La création d'un portefeuille de compte de contrat nécessite la création de frais de gaz. Le portefeuille de compte de contrat lui-même ne peut pas lancer activement de transactions, mais nécessite un portefeuille de compte externe pour appeler et payer les frais de gaz afin d'initier passivement des transactions.

Ces deux types de comptes de portefeuille ont leurs propres avantages, inconvénients et limites. Les comptes externes EOA ne peuvent être générés que selon la méthode de génération de paire de clés spécifiée par Ethereum. Ils ne sont pas programmables et nécessitent des frais de gaz pour fonctionner en cas de perte de la clé privée. , Il ne peut pas être récupéré, mais par rapport au type de compte de contrat CA, bien que le type de compte de contrat CA puisse personnaliser la logique pour réaliser la possibilité de plus de fonctions, le type de compte de contrat CA ne peut pas lancer activement de transactions et doit être effectué par un tiers. compte détenu par EOA Calling, et la génération d'un portefeuille de type compte de contrat CA ne nécessite aucun coût supplémentaire. Aucun de ces deux types de compte de portefeuille ne résout actuellement le problème de l'expérience d'utilisation complexe du portefeuille.
Account Abstraction est une solution technologique de portefeuille à mettre en œuvre sur Ethereum. Sa vision ultime est de faire en sorte que le portefeuille abstrait de compte AA combine les caractéristiques des deux types de comptes, les comptes externes EOA et les comptes contractuels CA, afin qu'ils puissent être combinés en un seul. Remplaçant EOA en tant que compte principal, en plus d'avoir la programmabilité de CA, il peut également lancer activement des transactions sans dépendre d'EOA.
L'abstraction de compte discutée ici fait référence à la proposition Ethereum EIP-4337 proposée par Vitalik, qui extrait le [mécanisme de transaction de vérification] codé en dur dans la couche consensus du processus de transaction du portefeuille Ethereum d'origine et le transmet au nouveau mécanisme d'EIP -4337. Lors du traitement, l'émergence du nouveau mécanisme permet au portefeuille abstrait de compte d'obtenir des méthodes de signature personnalisables et apporte davantage de scénarios d'application tels que : paiement de gaz, signature globale, protection de la vie privée, etc.
Le portefeuille abstrait de compte après la mise en œuvre de la proposition EIP-4337 ne se limite pas à la méthode de signature par paire de clés de l'algorithme de signature numérique Ethereum Elliptic Curve (ECDSA) utilisée par les portefeuilles de type de compte externe EOA. Les développeurs d'applications de portefeuille peuvent utiliser n'importe quel type de schéma de signature. appliqué à l'application de portefeuille abstrait de compte afin que les utilisateurs puissent utiliser d'autres méthodes de signature pour lancer des transactions, abaissant ainsi le seuil d'utilisation de l'utilisateur.
Les applications de portefeuille qui implémentent l'abstraction de compte permettent aux utilisateurs d'initier des transactions en utilisant une méthode de signature spécifique en tant que compte principal sans posséder d'EOA, dissociant les droits de propriété et de signature du portefeuille abstrait de compte, et le compte propriétaire EOA du portefeuille abstrait de compte existe uniquement. en tant que propriétaire et n'affecte pas l'utilisation du portefeuille abstrait du compte réel. Le découplage des droits de propriété et de signature permet aux produits de portefeuille de fournir aux utilisateurs des moyens tels que la récupération sociale. Même si les gens perdent leurs clés privées, ils n'ont pas à craindre de ne pas pouvoir les récupérer.
En raison de l'évolutivité apportée par le nouveau mécanisme du portefeuille abstrait de compte, le problème lié à l'utilisation du portefeuille avant d'avoir du gaz peut également être résolu. Le portefeuille abstrait de compte peut non seulement permettre à des tiers de payer du gaz en leur nom, mais également. permettre aux actifs autres que les jetons natifs de payer les frais de gaz, ce qui abaissera considérablement le seuil permettant aux utilisateurs novices d'utiliser les frais de gaz. Dans un avenir proche, il semble prévisible que le seuil plus bas et les fonctions plus personnalisées apportées par l'abstraction du compte pourraient conduire à un problème. nouvelle ère de portefeuilles.

(4) Pourquoi Ethereum a-t-il choisi la proposition d'abstraction de compte EIP-4337 ?
La discussion sur l'abstraction de compte ne s'est pas arrêtée depuis le lancement d'Ethereum, du premier EIP-101 au EIP-3074 et maintenant au dernier EIP-4337, la solution d'abstraction de compte a été itérée en plusieurs versions, mais en raison de la plupart des solutions. immature et les modifications impliquant la couche de protocole de consensus étaient trop complexes et ont finalement été abandonnées.

Après de longues discussions et itérations de 2015 à aujourd'hui, Ethereum a finalement choisi entre les deux solutions EIP-3074 et EIP-4337. Si EIP-4337 permet d'utiliser le portefeuille de compte de contrat intelligent CA comme EOA, alors EIP-3074 est une solution programmable. fonction qui permet aux portefeuilles de comptes externes EOA d'avoir des comptes de contrats intelligents. Enfin, avec la dernière feuille de route d'Ethereum annoncée par Vitalik, le fondateur d'Ethereum, l'EIP-4337 a été officiellement inclus dans l'étape The Splurge. solution finale pour l'abstraction des comptes.
La raison pour laquelle EIP-4337 a été choisi comme solution finale par Ethereum est tout d'abord parce que EIP-4337 peut réaliser l'abstraction de compte sans modifier la couche de protocole de consensus, ce qui évite la transition du mécanisme de preuve de travail POW vers l'équité POS. Le mécanisme de preuve est une énorme modification de la couche de consensus, et EIP-3074 implique des changements dans la couche de consensus. Une fois qu'un problème survient, un hard fork est nécessaire pour résoudre le problème. Deuxièmement, parce que EIP-3074 appartient à un compte extérieur à EOA. caractéristiques d'un compte de contrat intelligent. Le mécanisme de signature utilise toujours une signature ECDSA fixe. Il ne peut utiliser aucune méthode de signature comme l'EIP-4337. Par conséquent, par rapport à l'EIP-3074, l'EIP-4337 semble avoir abaissé le seuil du portefeuille. .

(Source de l'image : traduction ethereum.cn)
(5) Comment fonctionne le portefeuille abstrait du compte EIP-4337 ? En quoi est-il différent des autres types de comptes portefeuille ?
L'abstraction de compte introduit de nouveaux rôles et mécanismes par rapport aux types de comptes précédents :
Contrat de portefeuille : un contrat intelligent de portefeuille avec abstraction de compte qui peut implémenter une logique de portefeuille personnalisée.
Contrat de point d'entrée : un contrat qui communique et se coordonne avec le contrat du portefeuille et est responsable du traitement de la vérification et de l'exécution des opérations des utilisateurs.
Opérations utilisateur (UserOperations, uo) : un nouveau formulaire de transaction hors chaîne initié par l'utilisateur, différent du précédent [Transaction Transaction, tx]
Bundler : nœud informatique hors chaîne chargé de regrouper les opérations des utilisateurs et de les livrer au contrat du point d'entrée.
UserOperation Mempool : Un pool de mémoire spécifiquement utilisé pour accumuler les opérations utilisateur à exécuter, indépendant du pool de mémoire de transaction.
Paymaster : un compte contractuel de payeur tiers facultatif pour le paiement du gaz.
Si vous ne comprenez pas ce que sont ces nouveaux termes, j'utiliserai une version simplifiée de l'organigramme pour le montrer. Tout d'abord, nous comprenons d'abord le mécanisme de transaction des portefeuilles de type compte externe EOA dont les portefeuilles externes EOA doivent signer un. Signature ECDSA. Initier une transaction.

Source de l'image : https://medium.com/nethermind-eth/ethereum-wallets-today-and-tomorrow-eip-3074-vs-erc-4337-a7732b81efc8
Sur l'image, vous pouvez voir que les étapes à suivre pour qu'un portefeuille de type compte EOA lance une transaction sont :
L'utilisateur utilise la clé privée pour effectuer la signature ECDSA sur les informations de transaction afin de générer une transaction signée (Transaction, tx)
La transaction avec la signature sera envoyée au pool de mémoire pour traiter les transactions en attente et attendre leur traitement.
Les mineurs traiteront les transactions et vérifieront la validité dans le pool de mémoire de transaction
Lorsque la validité de la vérification est valide, la transaction sera incluse dans le bloc, sinon la transaction sera rejetée.
Puisqu'il n'existe pas de norme de processus de transaction unifiée pour les types de comptes de contrat CA, la figure suivante montre le processus de transaction d'un certain portefeuille de contrat intelligent qui s'appuie sur Relayer. Nous pouvons voir que le compte de type contrat CA doit s'appuyer sur un type de compte externe EOA. portefeuille pour signer la signature ECDSA. L'exécution des transactions et le rôle de relais peuvent comporter des risques de centralisation.

Source de l'image : https://medium.com/nethermind-eth/ethereum-wallets-today-and-tomorrow-eip-3074-vs-erc-4337-a7732b81efc8
À partir de la figure, vous pouvez voir que les étapes à suivre pour qu'un certain portefeuille de type compte de contrat CA lance une transaction sont :
L'utilisateur utilise la clé privée pour signer les informations de transaction sous n'importe quelle forme afin de générer des informations de transaction signées (message signé).
Les informations de transaction signées seront envoyées au nœud Relayer chargé de transmettre le message.
Relayer utilise la clé privée pour ECDSA les informations de transaction avec la signature de l'utilisateur pour former une transaction.
Relayer envoie la transaction contenant les informations de transaction de l'utilisateur au contrat intelligent du portefeuille de l'utilisateur via le portefeuille de compte externe EOA de Relayer pour exécution.
Le portefeuille de contrat intelligent de l'utilisateur exécute l'opération et est vérifié par le mineur, puis téléchargé sur la chaîne et inclus dans le bloc.
Examinons ensuite le mécanisme de transaction du portefeuille après l'abstraction du compte EIP-4337.

Source de l'image : https://medium.com/nethermind-eth/ethereum-wallets-today-and-tomorrow-eip-3074-vs-erc-4337-a7732b81efc8
Sur la figure, vous pouvez voir que les étapes pour lancer une transaction après abstraction du compte sont :
L'utilisateur lance une opération utilisateur de portefeuille et utilise toute forme de clé privée pour signer l'opération utilisateur afin de générer une opération utilisateur signée (UserOperations, uo)
Les opérations utilisateur avec signatures seront envoyées au pool de mémoire des opérations utilisateur en attente pour traitement.
Bundler regroupe les opérations utilisateur dans le pool de mémoire d'opération utilisateur dans une transaction et la soumet au contrat de point d'entrée.
Le contrat du point d'entrée gère toutes les opérations de l'utilisateur : Vérifie que le portefeuille existe - Demande au portefeuille de vérifier les opérations de l'utilisateur - Envoie les opérations de l'utilisateur au portefeuille de contrat intelligent pour exécution
Le portefeuille de contrats intelligent exécute les opérations des utilisateurs et les intègre dans des blocs
En comparaison, nous pouvons constater que les transactions initiées par les comptes externes EOA doivent s'appuyer sur l'algorithme de signature ECDSA fixe d'Ethereum pour signer, et que les comptes contractuels CA doivent en fin de compte s'appuyer sur l'algorithme de signature ECDSA des comptes externes EOA pour signer les transactions, tandis que dans EIP- Le portefeuille abstrait du compte en 4337 transmet le [mécanisme de vérification de la signature] au contrat du point d'entrée, ce qui permet au portefeuille abstrait du compte d'utiliser n'importe quelle forme de signature du mécanisme de signature. Les développeurs de portefeuille peuvent choisir la forme de signature du scénario correspondant à développer. produits de portefeuille. Les utilisateurs peuvent contrôler directement le portefeuille abstrait du compte via la méthode de signature spécifique de l'application de portefeuille, et cette méthode de signature peut être une méthode qui peut être facilement utilisée par les utilisateurs Web2 ou une méthode personnalisée dans des scénarios spéciaux.
Et comme n'importe quel mineur peut jouer le rôle de Bundler, cela évite le risque de centralisation du rôle de Bundler. Dans le même temps, Bundler peut également empêcher Flashbot de surveiller le pool de mémoire pour l'arbitrage MEV via le regroupement de transactions, et l'émergence de ces nouveaux mécanismes a eu lieu. a également apporté davantage de scénarios d'application à imaginer, comme Paymaster, un tiers qui paie les frais de gaz en votre nom.

Comme le montre la figure, les transactions de transaction (tx) et les opérations utilisateur (uo) sont deux pools de mémoire indépendants. En raison de l'existence du contrat de point d'entrée d'abstraction de compte, le contrat du payeur (Paymaster) peut être lié l'un à l'autre comme. Blocs Lego. Les contrats de point d'entrée sont combinés. Lorsque le contrat de point d'entrée vérifie le fonctionnement de l'utilisateur (uo), il vérifie d'abord le payeur : acceptez-vous de payer au nom de l'utilisateur ? Y a-t-il suffisamment d’ETH pour payer les frais de gaz pour le staking ?
En plus de la subvention totale du payeur, si le contrat de compte de l'utilisateur ne contient que des jetons de frais non liés au gaz tels que USDT et USDC, l'utilisateur peut également transférer d'autres jetons d'une valeur de gaz équivalente au contrat du payeur pour obtenir une fonction sans ETH. de payer les frais de gaz.
En plus de payer l'essence, le contrat de point d'entrée peut également être combiné avec le contrat de vérification de signature globale pour mettre en œuvre la fonction de signature globale et contrôler le portefeuille via des signatures multi-personnes.

À partir du cas ci-dessus, nous pouvons voir que la modularité du contrat de point d'entrée dans le schéma EIP-4337 apporte plus d'imagination aux scénarios d'application. Il semble que le portefeuille abstrait de compte puisse apporter de nombreux avantages à l'ensemble du monde du cryptage, mais la réalité. est-ce que ce sera si beau ?
(6) Quels sont les défauts et les risques de l'abstraction du compte EIP-4337 ?
Bien que la vision de l'abstraction des comptes soit très belle, la réalité est souvent très maigre. Le portefeuille d'abstraction des comptes courants ressemble davantage à une nouvelle norme pour les portefeuilles de contrats intelligents, et il ne peut pas se débarrasser de la dépendance à l'égard de l'EOA en tant que propriétaire du portefeuille. **Et nous comprenons tous la vérité : plus les choses sont complexes, plus elles risquent de mal tourner. La proposition d’abstraction du compte courant présente encore certaines lacunes et certains risques :
Problèmes de sécurité des contrats intelligents
Les problèmes de sécurité des contrats intelligents ont toujours été un problème qui afflige le monde de la cryptographie. Nous pouvons même constater que de nombreux contrats qui ont passé avec succès les « audits de contrats intelligents » présentent souvent des failles de sécurité. Chaque fois qu'un problème de sécurité de contrat survient, il s'accompagne souvent d'énormes propriétés. , et pour la solution d'abstraction de compte EIP-4337, la modularisation fonctionnelle du portefeuille d'abstraction de compte et l'ajout de nouveaux mécanismes rendront sa logique d'exécution de code plus complexe, et une logique d'exécution de code souvent plus complexe peut s'accompagner de risques de sécurité potentiels. . Étant donné que le portefeuille abstrait du compte et le contrat du point d'entrée eux-mêmes sont des contrats intelligents, une fois qu'il y a un problème avec le contrat du point d'entrée ou le contrat du portefeuille, cela peut conduire à un incident de piratage désastreux, et la confiance des gens dans l'utilisation du portefeuille abstrait du compte sera également être considérablement réduite.
Frais de gaz plus élevés
En plus des risques potentiels pour la sécurité des contrats, les portefeuilles abstraits de compte obligent les utilisateurs à payer des frais de gaz plus élevés, car les portefeuilles abstraits de compte comportent plus d'étapes pour traiter les transactions et le traitement par rapport aux comptes externes EOA et aux comptes contractuels CA. La logique est plus complexe et comporte davantage d'opérations. doivent être traités, ce qui signifie que des frais de gaz plus élevés sont nécessaires. Bien que Vitalik ait également proposé une solution pouvant utiliser Layer2 pour traiter les données abstraites des comptes afin de réduire la consommation de gaz, cela nécessite également une longue période de temps.
Problèmes de mise en œuvre technique
Il reste encore un long chemin à parcourir avant la mise en œuvre de l'EIP-4337. De nombreuses technologies qui peuvent être mises en œuvre en théorie rencontrent souvent de nombreuses difficultés dans la pratique, telles que : des problèmes de compatibilité, des processus complexes de vérification des nœuds et comment empêcher Bundler de faire le mal. . , la logique technique ne peut pas être réalisée, etc. La résolution de ces problèmes techniques nécessite des tentatives et des discussions à long terme, c'est pourquoi l'EIP-4337 a été placé dans Splurge, la sixième étape de la mise à niveau d'Ethereum.
Il y a un long chemin à parcourir. Le monde de la cryptographie a besoin de seuils plus bas et de portefeuilles sécurisés pour attirer davantage de nouveaux utilisateurs et briser le goulot d'étranglement du volume d'utilisateurs. Je pense que la réalisation de l'abstraction des comptes apportera un nouvel espace d'imagination au monde de la cryptographie. Peut-être même Dans un avenir proche, il y aura une alternative étonnamment meilleure pour remplacer l'abstraction des comptes. L'industrie du cryptage itère et se met à jour plus rapidement que nous ne l'imaginons.