以太坊需要轉(zhuǎn)變的主要原因源于擴(kuò)展性、安全性和隱私保護(hù)的挑戰(zhàn)。
以太坊作為一種開放、可編程的區(qū)塊鏈平臺(tái),不僅是數(shù)字貨幣的基礎(chǔ)設(shè)施,還為開發(fā)者提供了構(gòu)建去中心化應(yīng)用(DAPP)和智能合約的環(huán)境。由于其靈活性和可擴(kuò)展性,以太坊已經(jīng)成為了加密貨幣生態(tài)系統(tǒng)中的關(guān)鍵角色,并吸引了全球范圍內(nèi)的開發(fā)者和用戶。
上一期 Cregis Research 的內(nèi)容中,我們探討了賬戶抽象(AA)的價(jià)值,于是延伸出一個(gè)復(fù)雜的話題: 6 月份,以太坊的創(chuàng)始人 V 神在自己的博客中所指出的,以太坊目前面臨著一些重要的挑戰(zhàn)和問題,這些問題需要得到解決才能推動(dòng)以太坊的進(jìn)一步發(fā)展,否則以太坊將走向失敗,這樣三個(gè)轉(zhuǎn)變的方向分別是:智能合約錢包、隱私保護(hù)和 Layer 2 擴(kuò)容。成功轉(zhuǎn)型后,以太坊將在性能、用戶體驗(yàn)和隱私護(hù)等方面有所改善。
當(dāng)然,這些轉(zhuǎn)變也會(huì)帶來新的挑戰(zhàn)。關(guān)于智能合約(CA)錢包的問題和意義,上一期內(nèi)容中已經(jīng)分析得較為清楚。Cregis Research 總結(jié)了剩下的部分問題,并挑選了其中與大家日常體驗(yàn)密切相關(guān)的幾個(gè)重點(diǎn),與大家重溫一下 V 神這大半個(gè)月前的觀點(diǎn)。
以太坊三個(gè)轉(zhuǎn)變帶來的新問題
以太坊需要轉(zhuǎn)變的主要原因源于擴(kuò)展性、安全性和隱私保護(hù)的挑戰(zhàn)。
首先讓我們回顧 Cregis Research 上一期的討論:Cregis Research:以太坊賬戶構(gòu)造考古與賬戶抽象的價(jià)值,當(dāng)中提及:在去中心化環(huán)境中運(yùn)行的以太坊依然面對(duì)著最大的痛點(diǎn):線性環(huán)境無(wú)法執(zhí)行高并發(fā)交易和復(fù)雜代碼編譯,這就是擴(kuò)展性挑戰(zhàn)。
由于以太坊目前的交易處理能力有限,當(dāng)網(wǎng)絡(luò)流量增加時(shí),交易成本會(huì)變得很高。這種高昂的交易成本阻礙了以太坊對(duì)主流市場(chǎng)的普及,因此以太坊需要通過 L 2 擴(kuò)展,如 rollups,來提高其處理能力并降低交易成本。
其次,錢包的安全性問題也是一個(gè)重要的問題。單純通過 seed phrase 生成公私鑰對(duì)的 EOA 錢包(以各種插件錢包為代表)被盜層出不窮,從 ARB 空投地址大規(guī)模泄漏到推特 KOL 哭訴錢包被黑客清空,個(gè)人用戶對(duì)資產(chǎn)安全的訴求日益加劇,同時(shí)又不愿意犧牲用戶體驗(yàn)(企業(yè)級(jí)用戶為了資產(chǎn)安全,會(huì)選擇完全自托管的 MPC 方案,且愿意犧牲鏈上交互的便利性),這就需要以太坊進(jìn)行錢包安全轉(zhuǎn)變,推動(dòng)智能合約錢包的行業(yè)安全標(biāo)準(zhǔn)(如 EIP-4337),為個(gè)人用戶提供更強(qiáng)大的安全性和便利。
最后,隱私保護(hù)是另一個(gè)關(guān)鍵挑戰(zhàn)。所有以太坊 L 1 上的交易都是公開的,原因是 EOA 和資產(chǎn)綁定;不管是普通個(gè)人用戶、巨鯨還是企業(yè)機(jī)構(gòu),目前都可能在忍受資產(chǎn)地址被標(biāo)記和跟蹤的苦惱。因此,以太坊需要進(jìn)一步改進(jìn),以落實(shí)非惡意的隱私計(jì)算,確保將來不僅是鏈上資產(chǎn),鏈上的身份、信用體系等 DID 信息都可以獲得保護(hù);同時(shí)又需要確保當(dāng)惡性事件出現(xiàn)時(shí),有應(yīng)對(duì)機(jī)制可以確保作惡者無(wú)法逃避追蹤、順利套現(xiàn)。
Web 2.0 與 Web 3.0 相比,有一樣優(yōu)勢(shì)至今依然保持:用戶可以用一個(gè)社交特征(電子郵箱、手機(jī)號(hào)碼等)創(chuàng)建不同的應(yīng)用賬戶,雖然 Web 3.0 世界中,相同共識(shí)機(jī)制的公鏈地址可以通用(例如:BSC、ERC-20、TRC-20),但隨著 L 2 擴(kuò)容方案的來臨,用戶將擁有多個(gè)完全不同的 L 2 地址,不同的 Layer 1 和 Layer 2 網(wǎng)絡(luò)可能使用不同的編程語(yǔ)言和中間組件,這導(dǎo)致了地址保留方面的問題;而且在 Polkadot 為代表的多鏈橋接環(huán)境或以 Cregis 未來景愿中提及的多鏈通用的 L 2 環(huán)境落地前,用戶亦可能需要管理若干個(gè)異構(gòu)鏈的地址,這增加了地址管理的復(fù)雜性。
最后,隱私保護(hù)方面的隱形地址提案,如果得到廣泛使用,將使用戶擁有更多地址,以增強(qiáng)其隱私保護(hù)。因此,保留一個(gè)地址變得更加困難。
假設(shè)未來以太坊生態(tài)中的 L 2 如預(yù)期般發(fā)展,那么即使大部分原生資產(chǎn)都是 ERC-20 token,用戶也可能擁有多個(gè) L 2 地址,選擇正確的地址來發(fā)送資產(chǎn)或者支付變得更加復(fù)雜。傳統(tǒng)上,用戶只需要知道對(duì)方的地址即可發(fā)送付款,但現(xiàn)在他們需要知道對(duì)方所接受的 Layer 2 網(wǎng)絡(luò)和相應(yīng)的地址,并需要額外的步驟來確保資金發(fā)送到正確的目標(biāo)。
L 2 環(huán)境中多賬戶隱形支付問題
雖然利用智能合約構(gòu)建的合約賬戶(CA)可以輕松解決尋址問題,但卻無(wú)法直接賦予隱私保護(hù)的功能。
V 神在以太坊早期就曾提出的隱私保護(hù)解決方案:隱形地址。隱形地址可以幫助你在進(jìn)行數(shù)字貨幣交易時(shí)保持隱私,而不會(huì)被別人追蹤,接下來 Cregis 將分享關(guān)于解決隱私問題的一些步驟:
隱形地址是一種可以由付款方或收款方生成,但只能由收款方控制的地址。這種地址可以提高以太坊在多種場(chǎng)景下的隱私性。在這個(gè)模式里,Bob(收款人)生成消費(fèi)密鑰,并使用這個(gè)密鑰生成一個(gè)隱形元地址:B,h = hash(x)。他將這個(gè)元地址傳遞給 Alice (付款人)。Alice 可以在這個(gè)元地址上執(zhí)行一個(gè)計(jì)算,生成屬于 Alice to Bob 的隱形地址:b-1 。然后,她可以將任何她想要發(fā)送的資產(chǎn)發(fā)送到這個(gè)地址,Bob 將對(duì)它們有完全的控制權(quán)。
隱形地址的生成過程需要運(yùn)營(yíng)橢圓曲線函數(shù):Bob 生成一個(gè)密鑰 m,并計(jì)算 M = G * m,其中 G 是橢圓曲線的一個(gè)公開的生成點(diǎn)。Alice 生成一個(gè)臨時(shí)密鑰 r,并發(fā)布臨時(shí)公鑰 R = G * r。Alice 可以計(jì)算一個(gè)共享秘密 S = M * r,Bob 也可以計(jì)算同樣的共享秘密 S = m * R。
Bob 的隱形地址:b-1 生成后,需要與 Alice 交易時(shí),Alice 生成一個(gè)值:c,并發(fā)布一個(gè)只有 Bob 能解密的 c 的加密數(shù)據(jù);交易執(zhí)行時(shí),通過零知識(shí)證明來驗(yàn)證:Bob 提供的數(shù)值 x 和 Alice 提供的數(shù)值 c,可以使 k=hash(hash(x), c),驗(yàn)證無(wú)誤后交易完成。由于這個(gè)過程中,Bob 的原地址沒有暴露,只提供了經(jīng)過加密的數(shù)值 x,零知識(shí)證明僅負(fù)責(zé)驗(yàn)證 k 的內(nèi)容,并不會(huì)展示 B 和 b-1 的關(guān)聯(lián)。
在傳統(tǒng)鏈上環(huán)境中,錢包主要關(guān)注私鑰的保護(hù),但在 ZKP(零知識(shí)證明)世界中,錢包需要同時(shí)保護(hù)身份驗(yàn)證憑據(jù)和用戶數(shù)據(jù)。一個(gè)例子是基于 ZK-SNARK 和 MPC 的身份系統(tǒng) ZKpass,它允許用戶生成身份驗(yàn)證的基本證明,同時(shí)通過 MPC 的方式使驗(yàn)證身份的過程無(wú)需出示任何真實(shí)信息。
然而,由于加密數(shù)據(jù)標(biāo)簽(密鑰分片)本身代替了 EOA 的私鑰,加密數(shù)據(jù)標(biāo)簽的保管問題變得更,因?yàn)橛脩粜枰诒镜乇4鏀?shù)據(jù)或依賴第三方持有加密副本之間進(jìn)行權(quán)衡。同時(shí),支持社交恢復(fù)的錢包需要管理資產(chǎn)恢復(fù)和加密密鑰恢復(fù),以確保安全性和可用性的平衡。所以在可見的將來,企業(yè)級(jí)錢包的安全策略和個(gè)人錢包的安全策略會(huì)出現(xiàn)截然不同的方向,以企業(yè)級(jí)錢包為例,由于需要最嚴(yán)苛的安全環(huán)境來保護(hù)資金,所以企業(yè)級(jí)錢包的用戶大概率會(huì)舍棄: 1、可能存在人為漏洞的合約錢包;2、有第三方風(fēng)險(xiǎn)的混合托管式 MPC 錢包,選擇與硬件錢包同等安防級(jí)的私有化部署的 MPC 錢包;而個(gè)人用戶在保管資產(chǎn)以外的場(chǎng)景中,由于始終希望獲得最好的用戶體驗(yàn),可能會(huì)選擇有部分中心化運(yùn)營(yíng)的產(chǎn)品。
另外,區(qū)塊鏈地址確實(shí)無(wú)法滿足生態(tài)中的身份驗(yàn)證需求,所以 ENS(區(qū)塊鏈域名)和 SBT(靈魂綁定 token)的解決方案也逐漸被大眾所接受,但依然有問題尚未解決:前者很難解決傳統(tǒng)世界帶來的重名問題,而后者雖然不存在重名問題,但還沒有足夠的生態(tài)應(yīng)用將其承載的 DID 功能完全發(fā)揮,甚至目前的應(yīng)用場(chǎng)景可以說十分單薄。
四、總結(jié)
相信大家已經(jīng)明白,這個(gè)讓全球幣圈沸沸揚(yáng)揚(yáng)了將近 3 個(gè)月的【以太坊轉(zhuǎn)型】話題中,錢包只是其中一個(gè)重要的組成部分。V 神的野心不僅要實(shí)現(xiàn)“以太坊補(bǔ)全比特幣缺陷”的抱負(fù),還希望讓以太坊真正開創(chuàng)一個(gè)人人可以進(jìn)入、與現(xiàn)實(shí)世界高度接軌、同時(shí)保留去中心化理念的世界。