撰写:Mundus Security 编译:深潮 TechFlow
最近提出的 EIP-6963 旨在解决用户在单个 Web 浏览器中尝试使用多个钱包提供程序时出现的冲突问题。在这种情况下,这些冲突问题可能会导致用户体验下降,阻碍用户对其以太坊界面的控制,并使与 dApp 交互的过程复杂化。
目前,提供浏览器扩展的钱包提供程序必须将们的以太坊提供程序(根据 EIP-1193 标准)注入到浏览器的 window.ethereum 对象中。这种机制对安装了多个浏览器扩展的用户来说造成了一种问题。浏览器扩展以不可预测和不稳定的顺序加载到网页中,导致用户无法自主选择 window.ethereum 对象中的以太坊的钱包。通常,最后加载的钱包是弹出控制页面那个。
TrueUSD:已暂时停止通过Prime Trust铸造TUSD以等待进一步通知:6月10日消息,美元稳定币 TrueUSD 官方在社交媒体上发文表示,已暂时停止通过 Prime Trust 铸造 TUSD,以等待进一步通知。[2023/6/10 21:28:01]
为了解决这个问题,EIP-6963 提出了一种替代 window.ethereum 的 EIP-1193 提供程序的现机制。该提案引入了一组窗口事件,使以太坊库和浏览器扩展提供的注入脚本之间能够进行双向通信协议。这个解决方案优化了多个钱包提供程序之间的互操作性,降低了新钱包提供程序的准入门槛,并改善了以太坊网络上的用户体验。
该提案概述了一个标准化的提供程序信息接口(EIP6963ProviderInfo),这对于填充钱包选择弹出窗口至关重要。它还强调了宣布提供程序接口(EIP6963ProviderDetail)的重要性,这使得 EIP-1193 提供程序接口保持不变,以保证向后兼容性。
Optimism实施Bedrock升级后将超5.4亿美元的ETH转移到一个新的智能合约:金色财经报道,据Arkham监测,Optimism实施Bedrock升级几个小时后,将293288枚ETH(价值约5.49亿美元)从他们的L1网关转移到一个新的智能合约。这目前是在过去一周内记录的最大的单笔链上交易。
金色财经此前报道,Optimism已于北京时间6月7日凌晨2点50分完成主网Bedrock升级,Bedrock测序器已经启动。存取款服务已恢复,关键的外部OP主网基础设施已重新运行。[2023/6/7 21:21:42]
提供程序信息接口中的关键属性包括:
walletId:钱包提供程序的全局唯一标识符(例如,io.dopewallet.extension 或 awesomewallet)。
uuid:符合 UUID v4.0 的钱包提供程序的本地唯一标识符。
Cobo COO:数字资产托管的三位一体包括三个方面:用户、技术和应用:金色财经现场报道,在Coinlive举办的峰会上, Cobo COO Lily Z. King的第三场主题演讲的主题是“数字资产托管的必然未来”。她解释说,Web2拿的是你的数据,而Web3拿的是你的资产,数字资产托管其实就是对客户数字资产/私钥的保管,是一整套相关服务蓬勃发展的基础──托管基本上是网关机构采用加密货币。接下来,塑造机构如何存储其数字资产的趋势如何?她分享,数字资产托管的三位一体包括三个方面:用户、技术和应用。托管方需要迎合新用户群体的不同需求,紧跟和适应各种新技术。 “Web3的概念肯定会成为主流,”Lily 补充道。最后,她总结说,在 Cobo,他们认为数字资产托管的未来是全栈解决方案、统一的用户体验、可编程性和完全去中心化。[2022/12/22 22:01:01]
name:钱包提供程序的人类可读名称(例如,DopeWalletExtension 或 Awesome)。
数据:某巨鲸从Aave赎回22万枚ETH并转入Bitfinex:11月15日消息,链上数据观察者The Data Nerd监测显示,12小时前某巨鲸地址向Aave偿还了约1亿美元,取回了22万枚ETH(约2.75亿美元)抵押品,然后该地址将22万枚ETH发送至加密交易平台Bitfinex。
分析称,由于该地址曾从Circle接收USDC,并使用Genesis OTC席位,因此推测可能为机构地址。[2022/11/15 13:07:09]
icon:指向图像的 URI,应为 96x96px 的最小分辨率的正方形。建议使用 PNG 和 WebP 或矢量图像格式如 SVG。该提案团队强烈反对使用像 JPG / JPEG 这样的有损格式。
在触发事件方面,以太坊库和钱包提供程序都使用 window.dispatchEvent 函数来发出事件,并使用 window.addEventListener 来观察事件。当以太坊库初始化时,它会发出“eip6963:requestProvider”事件,而钱包提供程序则会发出“eip6963:announceProvider”事件,同时提供其提供程序接口和信息的详细信息。
根据乐观估计,EIP-6963 的接受和实施可能需要大约三到六个月的时间。这一发展可能会在年底带来新的钱包故事,潜在地打破像 Metamask 这的领先钱包提供商的霸权,并在提供商之间营造更具竞争力的环境。
Coin98、Coinbase Wallet、Trust Wallet、Phantom、Taho、Rabby、Frame、XDEFI、Rainbow、Zerion、Spot、Frontier、MEW、Dawn Wallet、Blockwallet、Bitski、SafePal、BitKeep 和 MathWallet 等钱包有望从这一发展中获益。
EIP-6963 提出了一些需要考虑的安全问题。
优点:
没有单点故障:通过允许多个钱包提供商,我们消除了单点故障的问题。这在安全方面是有益的,因为这意味着如果一个钱包提供商遭受攻击或技术故障,用户有可用的替代选择。
减少对单个提供商的依赖:目前,以太坊社区严重依赖于一个提供商,MetaMask。这会带来潜在的风险,因为如果 MetaMask 被攻击,大部分以太坊用户将受到影响。通过支持多个钱包,EIP-6963 分散了风险。
增强用户控制:选择多个钱包提供商的能力使用户对自己的安全拥有更大的控制权。用户可以选择与其个人安全偏好和信任水平相符的钱包提供商。
缺点:
增加攻击面:实施 EIP-6963 会增加攻击面。这是由于可以被恶意行为者攻击的钱包提供商数量增加。每个钱包提供商都应遵守高安全标准,以最小化这种风险。
SVG 图像利用的潜在风险:EIP-6963 提议使用 SVG 图像作为钱包提供商的图标。然而,SVG 图像可能包含 JavaScript 代码,可能会带来跨站脚本(XSS)风险。虽然 EIP 确实指定 SVG 图像应使用标签呈现以防止 JavaScript 执行,但这个建议只能由第三方或每个实现的审计员进行验证。
取代 window.ethereum 的影响:虽然 EIP 没有直接通过取代 window.ethereum 来破坏现有应用,但它建议在用户选择钱包后这样做。此建议只能由第 3 方或审计员在每次实施中验证。
EIP-6963 旨在增强多个钱包提供商之间的互操作性,降低新提供商的准入门槛,并改善以太坊网络上的用户体验。同时,对于安全性的影响是复杂的。
用户、钱包提供商和以太坊库开发人员必须遵守最佳实践,以确保以太坊生态系统保持安全。
通过实施这个提案,以太坊生态系统可以朝着更加用户友好和竞争环境的方向发展,既有利于钱包提供商,也有利于他们的用户。
深潮TechFlow
个人专栏
阅读更多
金色财经
Beosin
金色荐读
探索猫
曼昆区块链法律
Block unicorn
白泽研究院
veDAO研究院
Biteye
标签:以太坊ETHWALLETWALL以太坊最新价格美元计价ethical这么读Armour WalletGWALLET
耐克进入NFT领域表明了数字营销的独特演变,这家著名的运动品牌已经将这项技术无缝整合到其NFT营销策略中,为其他企业驾驭Web3生态系统提供了宝贵的经验.
1900/1/1 0:00:00作者:澎湃新闻记者 王蕙蓉加密货币过冬:市值一年蒸发超1.4万亿美元,头部机构接连暴雷2022年,加密行业面临寒冬,加密货币市场总价值大量缩水,降逾1.45万亿美元,期间多家加密公司接连倒塌,引发市场连锁效应.
1900/1/1 0:00:00原文作者:CoinGecko - Joel Agbo 原创编译:BlockTurbo追踪加密货币钱包主要有三步:发现钱包、收集钱包链上交易的深度数据,以及将前两步获取的数据翻译成有用的信息.
1900/1/1 0:00:002023年5月23日,香港证券及期货事务监察委员会(‘SFC’)发布了《有关适用于获证券及期货事务监察委员会发牌的虚拟资产交易平台营运者的建议监管规定的咨询总结》。纵观虚拟资产交易的监管体系,中国香港地区的监管框架并非一日而就.
1900/1/1 0:00:00作者:Callum/img/2023526103920/0.jpg" />图片来源:/img/2023526103920/1.jpg" /> 4. ZKML的挑战 虽然ZKML在不断改进和优化.
1900/1/1 0:00:00chatGPT在上半年热度持续加温,很多加密圈的博主都开始日更prompt技巧了,很多资金也都去了AI领域。Web3上半年几乎都是各种短期Meme和各种人造热点叙事,有创新力的产品少之又少,Worldcoin可以算是其中一个.
1900/1/1 0:00:00