Cointime

Download App
iOS & Android

«Троянский конь» в обновлении Ethereum Fusaka: как превратить миллиарды мобильных телефонов в аппаратные кошельки?

Cointime Official

Сценарист: Чжисюн Пан

Источник: ChainFeeds

На самом деле у вас в кармане уже есть «аппаратный кошелек».

Мобильные телефоны и компьютеры, которыми мы пользуемся каждый день, оснащены встроенными чипами безопасности. Например, в iPhone есть «Secure Enclave», а в телефонах Android — Keystore/Trust Zone/StrongBox.

Эта изолированная физическая область обычно называется TEE (Trusted Execution Environment). Её особенность заключается в том, что она доступна только внутри: закрытые ключи генерируются внутри этой физической области и никогда не покидают её; внешние субъекты могут только запрашивать у неё подпись данных.

По сути, это стандарт для аппаратных кошельков. Эти чипы обычно используют при подписании стандартную кривую алгоритма secp256r1, выбранную NIST (Национальным институтом стандартов и технологий). Это также краеугольный камень WebAuthn и FIDO2 (например, входа по отпечатку пальца и Face ID).

Пробел всего в одну букву

Неловкость в том, что Ethereum изначально не поддерживает этот популярный secp256r1.

Тогда биткойн-сообщество выбрало относительно малоизвестную secp256k1 из-за опасений по поводу потенциального наличия «национальных бэкдоров» в кривой NIST. Поэтому Ethereum, следуя традиции, использовал эту кривую при разработке своей системы учётных записей.

Хотя r1 и k1, кажется, отличаются всего одной буквой, математически это совершенно разные языки. Это приводит к серьёзной проблеме: чип безопасности в вашем телефоне совершенно не разбирается в Ethereum и не может напрямую подписывать транзакции Ethereum.

Поскольку мы не можем изменить аппаратное обеспечение, мы просто сделаем эту версию «совместимой» с ним.

Ethereum, очевидно, не может заставить Apple или Samsung изменить конструкцию своих чипов для поддержки secp256k1; единственный путь для Ethereum — это самому адаптироваться к secp256r1.

Можно ли использовать код смарт-контракта для проверки подписи r1? Теоретически да, но математические вычисления слишком сложны, а проверка может потребовать сотни тысяч единиц газа, что совершенно нецелесообразно с экономической точки зрения.

Таким образом, в обновлении Fusaka разработчики представили мощный инструмент: предварительную компиляцию контрактов. Это эквивалентно открытию «бэкдора» или «плагина» в виртуальной машине Ethereum (EVM). Вместо того, чтобы EVM выполняла пошаговые вычисления, эта функция проверки непосредственно прописывается в базовый код клиента. Разработчикам достаточно вызвать определённый адрес, чтобы завершить проверку с чрезвычайно низкими затратами.

В EIP-7951 эта стоимость была зафиксирована на уровне 6900 единиц газа, снизившись сразу с сотен тысяч до тысяч, и наконец вошла в диапазон «может использоваться в реальных продуктах в повседневной жизни».

Последняя часть головоломки в абстракции аккаунта

Успешная реализация EIP означает, что мы наконец-то сможем подписывать и авторизовать смарт-аккаунты на Ethereum в среде TEE наших мобильных телефонов.

Важно отметить, что это не относится к вашему текущему адресу MetaMask EOA (поскольку их логика генерации открытого ключа по-прежнему k1).

Он специально разработан для «Account Abstraction» (AA Wallet). В будущем ваш кошелёк будет представлять собой не мнемоническую фразу, а смарт-контракт. Этот контракт гласит:

«Если отпечаток пальца (подпись r1) подтвержден как верный, передача разрешена».

Подвести итог

EIP-7951, возможно, и не заставит мнемонические фразы исчезнуть в одночасье, но он наконец-то устранил главное препятствие на пути к широкому внедрению Ethereum.

«Если отпечаток пальца (подпись r1) подтвержден как верный, передача разрешена».

Подвести итог

EIP-7951, возможно, и не заставит мнемонические фразы исчезнуть в одночасье, но он наконец-то устранил главное препятствие на пути к широкому внедрению Ethereum.

До этого пользователи всегда сталкивались с жестоким выбором: хотите безопасности «банковского уровня»? Приходится тратить деньги на OneKey, Keystone или Ledger, а мнемоническую фразу нужно хранить, как золотой слиток; хотите максимально удобного использования? Хранить монеты можно только на бирже или в кастодиальном кошельке, жертвуя контролем (децентрализацией).

После обновления Fusaka такой возможности больше не будет.

С внедрением EIP-7951 «мобильный телефон как аппаратный кошелёк» постепенно станет реальностью. Следующему миллиарду новых пользователей, возможно, не придётся знать, что такое «закрытый ключ», и им не придётся сталкиваться с психологическим давлением, связанным с необходимостью копирования 12 слов.

Достаточно лишь отсканировать лицо и приложить отпечаток пальца, как при обычной покупке кофе. Чип безопасности на задней панели iPhone вызовет secp256r1 для подписания транзакции и завершения проверки через нативный предварительно скомпилированный контракт Ethereum.

Это правильный способ для Ethereum привлечь следующий миллиард пользователей: вместо того, чтобы высокомерно требовать от пользователей изучения сложной криптографии, он должен смириться с необходимостью быть совместимым с общепринятыми интернет-стандартами и активно залезать в карманы пользователей.

Комментарий

Все комментарии

Рекомендуем к прочтению

  • Председатель банковского комитета Сената США: Новые проекты положений, касающиеся доходности стейблкоинов, могут появиться уже на этой неделе.

    Издание Cointime сообщает, что сенатор Тим Скотт, председатель банковского комитета Сената, заявил на саммите по блокчейну в Вашингтоне, что законодатели могут увидеть новый проект закона, содержащий как минимум положения, касающиеся стейблкоинов, уже на этой неделе. Скотт отметил, что доходность стейблкоинов является наиболее обсуждаемым вопросом в законопроекте, но законодатели продолжают над ним работать. Он сказал: «Я думаю, что на этой неделе я представлю первый вариант законопроекта на рассмотрение. Если это произойдет к концу недели, а я думаю, что так и будет, мы, по крайней мере, узнаем, формируется ли структура. Если да, то, я думаю, мы окажемся в лучшем положении». Он также объяснил прогресс усилиями сенатора-демократа Анджелы Олсбрукс, сенатора-республиканца Тома Тиллиса и представителя Белого дома Патрика Витта по вопросу доходности стейблкоинов. Он заявил, что в ходе переговоров за последний месяц были рассмотрены и другие нерешенные вопросы, включая опасения законодателей по поводу президента Дональда Трампа и криптопроектов его семьи, отсутствие двухпартийного представительства в ключевых регулирующих органах и правила «Знай своего клиента» (KYC). Скотт также заявил: «Я думаю, мы очень близки к достижению соглашения по этическим вопросам и кворуму. Мы знаем, что это важный вопрос для другой стороны, поэтому мы также занимаемся им. Я думаю, мы также продвигаемся в вопросах выдвижения кандидатур, что является хорошей новостью. Что касается DeFi, это область, на которой сосредоточил внимание сенатор Марк Уорнер, и борьба с отмыванием денег (AML) является очень важной ее частью. Поэтому я думаю, что мы продвигаемся вперед в этих вопросах».

  • Утренний брифинг | Ключевые события за ночь 18 марта

    21:00-7:00 Ключевые слова: Phantom, Stripe, Autonomous, Иран 1. Иран заявляет о своем законном праве наносить удары по странам, которые разрешают США и Израилю использовать свою территорию; 2. Комиссия по торговле товарными фьючерсами США: кошельки Phantom не требуют регистрации в качестве брокеров; 3. Генеральный прокурор Аризоны предъявляет уголовные обвинения маркетологу, занимающемуся прогнозированием; 4. Государственный департамент США распорядился, чтобы все посольства по всему миру немедленно провели оценку безопасности; 5. Robinhood Venture Capital инвестирует около 35 миллионов долларов в Stripe и ElevenLabs; 6. GSR инвестирует 57 миллионов долларов в приобретение Autonomous и Architech для создания платформы управления криптофондами; 7. Комиссия по ценным бумагам и биржам США и Комиссия по торговле товарными фьючерсами выпустили новые рекомендации по криптовалютам, заявив, что большинство цифровых активов не являются ценными бумагами.

  • Комиссия по ценным бумагам и биржам США (SEC) и Комиссия по торговле товарными фьючерсами (CFTC) выпустили новые заключения по криптовалютам, заявив, что большинство цифровых активов не подпадают под категорию ценных бумаг.

    18 марта Cointime сообщило, что Комиссия по ценным бумагам и биржам США (SEC) и Комиссия по торговле товарными фьючерсами (CFTC) опубликовали 68-страничный документ с разъяснениями по криптовалютам, в котором говорится, что большинство цифровых активов не являются ценными бумагами. В новом пояснении подробно описывается классификация стейблкоинов, цифровых товаров и токенов «цифровых инструментов», которые, по утверждению агентства, не являются ценными бумагами. В нем также предпринимается попытка объяснить, как «криптоактивы, не являющиеся ценными бумагами», потенциально могут стать ценными бумагами, и разъясняется, как федеральные законы о ценных бумагах применяются к майнингу, стейкингу протоколов и аирдропам. SEC также объяснила, как цифровые активы, не являющиеся ценными бумагами, могут стать предметом инвестиционных контрактов. В своем пояснении агентство заявляет: «Криптовалюты, не являющиеся ценными бумагами, становятся предметом инвестиционных контрактов, когда эмитент побуждает инвесторов инвестировать в общее предприятие и берет на себя обязательство или обещает выполнить необходимую управленческую работу, а покупатель имеет основания ожидать от этого прибыли».

  • Компания Mastercard планирует приобрести компанию BVNK, занимающуюся разработкой стейблкоинов, за сумму до 1,8 миллиарда долларов.

    Издание Cointime сообщает, что Mastercard планирует приобрести стартап BVNK, занимающийся инфраструктурой для стейблкоинов, за сумму до 1,8 миллиарда долларов, включая условную выплату в размере 300 миллионов долларов. Это приобретение происходит всего через четыре месяца после того, как переговоры BVNK о слиянии с Coinbase примерно за 2 миллиарда долларов провалились. Обе компании подтвердили сделку в совместном заявлении, опубликованном во вторник.

  • Цена BTC росла восемь дней подряд, достигнув отметки в 76 000. В чем логика опережающего роста по сравнению с золотом на фоне нестабильности?

    С учетом деэскалации войны, падения цен на нефть и восстановления американских фондовых рынков, куда на этот раз направится биткоин?

  • Токены не продаются? 90% криптопроектов пренебрегают отношениями с инвесторами.

    За прошедший год мы сотрудничали практически со всеми ведущими проектами в криптопространстве, создавая системы взаимодействия с инвесторами, и уже оказали услуги более чем 20 проектам. Эта статья — практическое руководство по коммуникации с инвесторами, которое можно применять немедленно.

  • Компания Meta продолжает сокращать 20% своего персонала: «революция эффективности» в эпоху ИИ или боязнь высоких затрат?

    Компания Meta планирует уволить еще 20% своих сотрудников, якобы для сокращения расходов, но это может быть сигналом того, что эффективность ИИ начинает проявляться. Уолл-стрит считает, что компания ускоряет реструктуризацию, ориентируясь на «ИИ в первую очередь», что может увеличить разрыв между ней и конкурентами.

  • Сколько мем-монет потребуется, чтобы президент поддержал ваш пост? Майли: 5 миллионов.

    17 марта по пекинскому времени аргентинское местное СМИ El Destape опубликовало эксклюзивную сенсационную новость: следователи изъяли данные с телефона аргентинского лоббиста криптовалют, которые показали, что президент Аргентины Миллей год назад написал в Твиттере о LIBRA, потому что получил взятку в размере 5 миллионов долларов, а инициатором был не кто иной, как предполагалось ранее, Хайден Дэвис.

  • Калши раздал бесплатные лотерейные билеты на сумму 1 миллиард долларов; не забудьте стереть защитный слой!

    Хорошие новости: джекпот реален; плохие новости: шансы составляют 1 к 1 200 000 000 000...

  • «Троянский конь» Уолл-стрит: анализ реструктуризации энергетического сектора и сближения инфраструктурных проектов, лежащих в основе инвестиций ICE в Оклахома-Сити-Хиллз.

    Это не просто финансовая транзакция, а перераспределение власти на формирующемся криптовалютном рынке сверху вниз со стороны старой финансовой системы, использующей капитальный заем и структуры соответствия нормативным требованиям.