解析被纳入布拉格升级的 EIP3074:用例、影响与风险
作者:Anton Cheng
EIP-3074 允许外部拥有的账户(EOA)将其交易能力委托给智能合约,并已被纳入下一次 Pectra 硬分叉。台北以太坊社区研究员 Anton Cheng 解析了 EIP3074 的用例、影响与潜在风险。
潜在的风险:恶意 invoker 钓鱼网站,还有 bug 造成的永久丧失控制权,我都觉得不是可行的攻击。但这个 EIP 确实还是有带来风险,我认为比较大的风险会在攻击硬件钱包这块。如果有开源的硬体钱包支持了 EIP3074 签名,不能排除有人做一些新的 App,同样去接硬件钱包,并推广给用户。这些恶意的钱包 App 就可以接着骗你签一个签名来获得私钥控制权。总体来说,大家只要继续谨记谨慎选钱包,就不会有上述问题。遇到钱包推出新的 invoker 功能时,记得以「审视合约钱包」的安全指标来审视 invoker,也能有效的避免一些 bug 造成的问题。 革新应用:1)老地址空投领取器:如果有了 EIP3074,就可以用领到的空投代付手续费,直接一个签名领取空投、付费并且转到新地址中。或是以前老旧钱包里的一些残留 ERC20 也可以拿来付交易手续费;2)签署对 ENS 的交易:以前 EOA 交易格式都是签署转帐到一个地址,未来可以让用户签署「要转给哪个 ENS」,通过 invoker 解析出地址再进行转帐,大大增加转帐的 UX;3)签署有到期日的交易:有了 invoker 之后我们可以很轻松的加入「超过时间便无效」这种限制,简单的制造出有到期日的交易格式;4)更多元的钱包代理:我们可以有更多 “代理钱包” 的玩法,甚至增加钱包的安全性。 可能带来的改变:1)钱包差异化更大,用户黏着度更高;2)钱包方可能拥有更大权力(交易排序权);3)一般合约可以回归更基础的设计流程;4)对合约使用 msg.sender 与 tx.origin 的影响。
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
比特币与股市在贸易紧张局势缓解中飙升
Bitget Academy•2025/04/23 06:30

获V神50万美元捐款,一文了解网络国家沙盒Zuitzerland
Zuitzerland 是一个在瑞士落地的网络国家沙盒项目,致力于探索技术驱动的未来社会模型。
PANews•2025/04/23 05:00
美联储卡什卡利:现在判断利率路径还为时尚早
卡什卡利的观点与其他同事一致,表明美联储将继续按兵不动。为了了解特朗普关税政策的经济影响,他将密切关注这一数据.....
Jin10•2025/04/23 04:00
加密货币价格
更多
Bitcoin
BTC
$94,192.21
+6.56%

Ethereum
ETH
$1,792.13
+10.35%

Tether USDt
USDT
$1
+0.02%

XRP
XRP
$2.28
+8.61%

BNB
BNB
$614.32
+1.36%

Solana
SOL
$152.08
+9.00%

USDC
USDC
$0.9999
-0.00%

Dogecoin
DOGE
$0.1824
+11.73%

Cardano
ADA
$0.7024
+10.69%

TRON
TRX
$0.2470
-0.47%
交易热门币种
新用户可获得价值 6200 USDT 的迎新大礼包
立即交易
立即成为交易者?新用户可获得价值 6200 USDT 的迎新大礼包
立即注册