
>出典:Metacat
EIP-3074ユナイテッドの著者がここにいます!物事がより制御不能になる前に、この心配を一時的に落ち着かせてください。
まず第一に、私は現在、財布があると聞いていませんでしたが、プレフィックスデータなしで署名をサポートしています。これは、EIP-3074をサポートするウォレットがないことを意味します。閲覧するコントロールパネルの数や、開く高度な機能の数に関係なく。EIP-3074が署名できないニュースエッセンス
「ログイン」のメッセージは、EIP-191に基づいてEIP-3074標準に基づいて標準を使用しますエッセンスこれにより、次のデータが署名のメッセージに追加されます。
これが、ログインDAPPを欺くことができない人が実際に有効なイーサリアム取引に署名した理由です。
トランザクションは、単一のバイト値をプレフィックスとして使用します。
0x02 -1559 tx
0x03-4844 tx
詳細については、https://github.com/ethereum/execution-pecs/tree/master/lists/signature-typesを参照してください
EIP-3074は、プレフィックス0x04を使用する予定ですエッセンスこれにより、Ethereumの他のすべてのタイプの署名データのあいまいさが排除されます。ウォレットは、ユーザーがこれらのメッセージに署名できるように積極的に選択する必要がありますエッセンス
EIP-3074の特定の方法に基づいて、ウォレットの状況により、ユーザーが使用される可能性が高くなる可能性があります。エッセンスこれを理解するには、EIP-3074の署名の実用的な原則を自分自身が理解するようにする必要があります。
署名認証メッセージの確立には、次のフィールドがあります。重要なことは、アドレスが含まれていることです。これは、署名が効果的であるAUTHの唯一のアドレスです。
バランスを消費するアカウントの場合、しなければならない同時に、次の2つのポイントを満たします。
1)ウォレットは、任意の発信者アドレス(招待者アドレス)に署名することを許可する必要があります。
2)ユーザーは、Invocatorが信頼できるかどうかを確認してはなりません。
これは、ユーザーのいずれかがそれらのいずれかを実行することを意味します。
ウォレットソフトウェアに理解してもらいたい:EIP-3074発信者(Invoker)は、契約の代わりにウォレットソフトウェアコードの拡張に似ていますエッセンスウォレットでは、ユーザーが自由にコードを実行してPK(プライベートキー)にアクセスすることはできません。
したがって、ウォレットソフトウェアがEIP-3074不確かさを統合している場合、そしてユーザーが相互作用していることを確認しない場合、悪意のあるcallantsに委託する場合があります。ただし、EOAから単一のTXを送信することで、取り消すことができます。これにより、すべての「継続的な」認証署名が取り消されます。
少なくとも、ウォレットソフトウェアは、秘密キーレベルをエクスポートするのと同じように、EIP-3074メッセージの署名を主要なイベントにする必要があります。
ウォレットが3074と安全に統合されていると仮定して、アカウントがまだ盗まれている可能性があるとしますエッセンスこれは、バッチトランザクションの基本属性です。攻撃者が誘惑して、制御する住所に大量の資産を送信できるように、複数の操作を簡単に送信できます。
ウォレットソフトウェアは、署名しているすべての操作を明確に表示する必要がありますエッセンスこのようにして、「私は1つのトランザクションに対処する予定ですが、この署名リクエストにより、1ダース以上のトランザクションになりました」と気付くのは簡単です。盲目の署名によって承認された場合、これは検出できませんエッセンス
はい、EIP-3074は財布を非常に信頼しています。しかし、私たちは彼らを私たちの秘密鍵で安全に信頼しました!より高いレベルの信頼はありません。
安全に統合し、EIP-3074を使用できます。この操作の実行方法についてウォレットに疑問がある場合は、いつでもお問い合わせください。EIP-3074の著者として、現在、開発の次の段階を支援する方法を検討しています。
過去数年間、私たちはそれをどのように使用し、悪用するかについての仮想的なシーンを開発するために多くの時間を費やしました。生産を開始できてうれしいです。しかし、これが最も難しい部分であることも認識しています。
EIP-3074の後に要約すると、1つの間違った署名があなたのイーサリアムアカウントの残高に関する懸念を使い果たします
– ウォレットは、EIP-3074タイプの署名をサポートしていません。
-EIP-3074署名のユニットフィールドは非常に重要です。悪い発信者はあなたの資金を盗むかもしれません。
– ウォレットは、アドレスが信頼できることを確認する必要があります。これは、ウォレットが現在コードを防止している方法に似ています。
-EIP-3074のバッチトランザクションは依然として世界を開始し、悪意のあるアクターはあなたを欺いてトランザクションに署名して資産を譲渡することができます。ウォレットは、EIP-3074メッセージに署名するときに何が起こるかを明確に示す必要があります。
– 私たちは財布に高い信頼を持っていますが、ユーザーは自分のプライベートキーを委託しています。これは最高レベルの信頼です。
EIP-3074およびEIP-4337
EIP-3074は、アカウントの抽象化のプロバイダーにとって非常に良いことです。なぜなら、顧客にとって非常に有益だからです。
-ERC-4337は、暗号化フィールドに新しいユーザーを紹介する最良の方法です。
-EIP-3074は、既存のユーザーをスマートアカウントに紹介する最良の方法です。
元のリンク:https://twitter.com/lightclients/status/1778823652584120497