WebAuthn与Passkey:提升用户密钥管理的日常加密方案

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

本文探讨了区块链密钥管理的创新解决方案,重点分析了WebAuthn、Secure Enclave和Passkey技术在提升安全性和用户体验方面的应用。通过结合智能合约账户(SCA)的灵活签名机制,实现了生物识别验证、跨设备同步和社交恢复等功能。同时比较了MPC-TSS、EOA等不同方案的技术特点,并介绍了Clave、Soul Wallet等实践案例。文章指出,ERC4337标准和Layer2解决方案正在推动账户抽象发展,使加密交互更直观安全,为大规模采用铺平道路。

区块链世界中,私钥始终是我们在以太坊上进行交易签名的核心要素,但管理私钥一直是个令人头疼的问题。即便采用”种子短语”这种可读形式,用户体验依然不够理想。事实上,区块链技术本不该如此复杂难懂。

身份验证是确保交易安全的关键环节。随着互联网安全技术的发展,我们已经从传统的密码验证逐步过渡到面部识别、指纹等生物识别技术。WebAuthn标准正是这一演进过程中的重要里程碑,它基于公钥凭证实现无密码登录,大大提升了安全性和便捷性。

Secure Enclave作为设备内置的硬件安全区域,为敏感数据提供了额外的保护层。而Passkey则是各大操作系统对WebAuthn的具体实现,通过云端同步实现了跨设备使用。这些技术的结合为区块链用户提供了既安全又友好的身份验证方案。

WebAuthn与Passkey:提升用户密钥管理的日常加密方案

密钥管理层面上,用户可以通过生物识别轻松验证身份,而底层则由Secure Enclave等硬件安全模块或iCloud等云服务处理密钥管理。智能合约账户(SCA)的出现则带来了更大的灵活性,它支持任意签名者配置和阈值机制,还能根据交易金额、时间等因素动态调整安全要求。相比之下,传统的外部拥有账户(EOA)虽然可以通过MPC服务增强安全性,但在功能扩展性方面仍有所欠缺。

在签名验证方面,由于WebAuthn使用r1曲线而非以太坊原生的k1曲线,导致验证成本较高。为此,zkSync等Layer2解决方案计划支持EIP-7212预编译,同时也有第三方服务提供更经济的验证方案。

密钥管理的现状与挑战

区块链资产的控制权完全取决于私钥,这使得密钥管理成为用户体验的关键痛点。以EOA为例,私钥生成过程涉及复杂的加密算法,用户需要通过助记词进行备份,而一旦丢失私钥就意味着永久失去账户访问权。

WebAuthn与Passkey:提升用户密钥管理的日常加密方案

账户抽象(AA)技术通过智能合约账户(SCA)实现了签名验证规则的可编程化,支持多重签名、会话密钥等灵活机制。但即便如此,密钥管理的基本挑战依然存在。用户不得不在去中心化方案的复杂性和中心化服务的便利性之间艰难抉择。

现有的密钥管理方案可以从三个维度进行评估:责任分配、存储方式和访问控制。多重签名、SSS和MPC-TSS等技术实现了密钥管理的责任分担;存储方案则包括云端存储、本地设备、硬件钱包等多种选择;而访问控制也从简单的密码发展到生物识别等多因素认证。

创新解决方案与实践案例

WebAuthn标准与Secure Enclave、Passkey的结合为密钥管理提供了新思路。Secure Enclave提供了硬件级的安全保障,而Passkey则通过云端同步解决了跨设备难题。将这些技术整合到区块链中,可以构建更安全便捷的钱包方案。

WebAuthn与Passkey:提升用户密钥管理的日常加密方案

在实际应用方面,Clave钱包将Secure Enclave与SCA结合,通过生物识别实现无缝登录;Soul钱包则采用Passkey与ERC-4337智能合约账户的组合;OKX钱包和Web3Auth都采用了MPC-TSS技术,结合Passkey提供跨平台支持;Lit协议更进一步,通过去中心化节点网络实现密钥管理。

这些创新方案正在重塑区块链用户体验。想象这样一个场景:用户通过面部识别轻松注册dApp,可以自定义安全设置,使用ERC-20代币支付Gas费,甚至享受广告商赞助的交易。这正是ERC-4337等标准致力于实现的愿景。

虽然仍面临成本优化、标准统一等挑战,但随着Layer2解决方案的成熟和建设者的持续努力,区块链技术正变得越来越易用。我们的目标很明确:让加密技术真正走入寻常百姓的生活,成为人们可以轻松使用的日常工具。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/10965.html

CHAINTT的头像CHAINTT
上一篇 2025年8月22日 下午12:07
下一篇 2025年8月22日 下午12:44

相关推荐

  • 比特币(BTC)周观察:反弹行情或已见顶,投资者需警惕风险

    比特币本周开盘111144点,最高116805点,收盘115342点,周涨幅3.78%。技术分析显示周线级别处于下跌初期,日线反弹进入末端。下周预计仍有小幅反弹,但整体维持逢高做空策略,压力位117800-119300点,支撑位113500-107000点。建议关注美联储议息会议,谨慎操作。

    2025年9月16日
    1200
  • Sonic(前FTM)爆火原因解析 能否引领新一轮DeFi热潮

    TL;DR Fantom创始人Andre Cronje主导的新公链Sonic凭借性能升级、6%空投激励和AC深度参与的生态建设,正成为DeFi领域新焦点。尽管市场对其未来存在质疑,但Sonic通过流动性挖矿机制和ve(3,3)模型创新,吸引了大量创业者和资金流入。专家认为Sonic在叙事空档期展现出独特优势,其DeFi生态能否破圈将决定长期发展潜力。

    2025年8月15日
    4900
  • Solana MEV 机制解析:原理、影响与未来发展

    介绍 在权益证明网络中,当您被分配为某个区块的领导者时,您有权决定您所分配的区块的内容。最大可提取价值(MEV)指的是通过在给定区块中添加、删除或重新排序交易而获得的任何价值。 随着 Solana 上的活动和普遍兴趣的增加,MEV 正成为一个日益被讨论的话题。在2024年1月10日,一名搜索者向验证者打赏了890 SOL,这是 Jito 历史上最大的小费之一: 来源 截至2024年3月12日的那周,Solana验证者通过在Solana上包含区块空间而获得了超过700万美元的Jito小费收入。如今,超过50%的Solana交易是失败的套利(垃圾邮件),因为交易成本非常低,这些套利交易是正期望值的。交易员通过长期进行这类交易来获利。 Solana 的 MEV 结构 概述 Solana 上的 MEV 与其他链有所不同,对搜索者有很强的激励,使他们能够运行自己的节点和/或与高抵押节点集成和共同定位,以获取链的最新视图(因为 Solana 对延迟非常敏感)。这是由于 Solana 的连续状态更新和抵押权重机制,例如 Turbine(用于读取更新的状态)和抵押权重 QoS(用于编写新状态)。 其中一个最显着的区别是缺少传统的内存池,这在其他链上(例如以太坊)通常可以找到。 Solana 的连续区块生成,没有任何额外的或超出协议范围的拍卖/机制,减少了某些类型的 MEV 的表面积(特别是前置交易)。 MEV交易 MEV 机会出现在不同的类别中。以下是目前 Solana 上存在的一些常见 MEV 交易类型: NFT 铸造:NFT铸造的MEV发生在参与者试图在公开铸造事件中获得稀有或有价值的非同质化代币(NFTs)时(无论是“蓝筹”还是长尾NFTs)。NFT铸造事件的性质特点是突然增加,其中x-1区块没有NFT MEV机会,而x区块有大量的MEV机会。这里的x区块是指铸造开始的区块。这些NFT铸造/IDO机制是导致Solana在2021/2022年暂时停止区块生产的大规模拥塞峰值的最初来源之一。 清算:当借款人未能维持其贷款所需的抵押率时,他们的头寸将有资格进行清算。搜索者会扫描区块链以寻找这种未充足抵押的头寸,并执行清算以偿还部分或全部债务,作为奖励收取部分抵押品。清算发生在利用代币和NFT作为抵押品的协议中。清算对于协议保持健康和对更广泛生态系统有益是必要的。 套利:套利涉及利用同一资产在不同市场或平台之间的价格差异。这些套利机会存在于链内、链间以及中心化交易所(CEXes)和去中心化交易所(DEXes)之间。链内套利目前是唯一能够保证原子性的套利形式,因为两条腿在同一链上执行,链内套利需要额外的信任假设。套利可以保持价格稳定,只要不会导致有毒订单流量的增加。 Jito Jito是一个用于部分区块的协议外区块空间拍卖,与MEV-boost不同,后者构建完整的区块(Jito和mev-geth在精神上相似,但在实现上有很大的区别)。Jito提供了对称为bundles的特定交易集合的链下包含保证。bundles按顺序和原子方式执行 – 要么全部执行,要么全部不执行。搜索者提交bundles,如果赢得拍卖,则保证在链上执行,并支付最低的10,000 lamports小费。Jito小费存在于协议之外,与协议内的优先费用分开。 这种方法旨在通过在链外运行拍卖来减少垃圾邮件,并通过仅通过保证的bundles将拍卖的单个赢家发布到区块中,从而提高Solana的计算资源的效率。搜索者可以利用bundles的以下一个或两个属性:快速,保证的包含以及竞标前端/后端机会。鉴于网络中有相当大一部分计算资源目前被不成功的交易消耗,这一点尤为重要。 内存池 与以太坊不同,Solana没有本地的协议内内存池。Jito现已废弃的内存池服务有效地创建了一个规范的协议外内存池,因为约65%的验证者运行Jito-Solana客户端(而不是本地的Solana-Labs客户端)。 当交易处于活动状态时,交易将驻留在Jito的伪内存池中的200毫秒。在此窗口期间,搜索者可以竞标机会,以前置/夹击/后置待处理的交易,支付最高费用的bundles将被转发到验证者进行执行。夹击在小费支付给验证者方面占据了相当大的MEV收入的比例。 Jito的内存池服务(使夹击成为可能)于3月8日关闭。 没有人喜欢谈论夹击(特别是在以太坊上),因为它对最终交易者施加了严格的负外部性 – 这些用户以最差的价格成交。据EigenPhi称,在过去30天内,仅从夹击中在以太坊上获得了约2400万美元的利润。当用户设置最大滑点(在发送交易之前,用户同意围绕某个值的变化量)时,他们几乎总是以该价格成交。换句话说,用户的预期滑点几乎总是等于他们的最大滑点,如果订单被成交。 Jito搜索者仍然可以为不依赖于MempoolStream的其他类型的MEV交易提交bundles,例如套利和清算交易(这需要观察块中的交易,并在下一个Jito拍卖中抓住机会)。 供应链 作为参考,当前的以太坊区块构建供应链如下所示: Flashbots 在Solana上,对于运行Jito-Solana客户端的验证者,区块构建供应链如下所示: 传入交易:当前待执行的交易预定状态。这可能源自RPC、其他验证者、私人订单流或其他来源。 中继器:在Solana上,中继器与以太坊不同。在以太坊上,中继器是连接区块构建者和提议者的受信任实体(构建者信任中继器不会修改他们的区块)。在Solana上,中继器负责中继传入的交易,执行有限的TPU操作,例如数据包去重和签名验证。中继器将数据包转发到区块引擎和验证器。在以太坊上,相当的功能不是必需的,因为以太坊有一个内存池,而Solana没有。 中继器逻辑是开源的,允许任何人运行自己的中继器(Jito运行中继器实例作为公共产品)。其他已知的Solana网络参与者也运行他们自己的中继器。 块引擎:区块引擎模拟交易组合并运行链下区块空间拍卖。然后,最大化MEV的bundles被转发给运行Jito-Solana客户端的领导者。 搜索者:搜索者通过将自己的交易插入到给定的区块中,寻求利用价格差异和其他机会。他们可以利用诸如Jito的ShredStream(以及之前的MempoolStream)等来源,也可以获取自己的最新信息。 验证者:验证者构建和生成区块。Jito-Solana区块的构建由调度程序完成,为通过Jito路由的交易保留了3M CUs,该操作在区块的前80%完成。 这些方可能并不一定是独立的实体,因为实体可以垂直整合。正如前面所指出的,验证者对其区块拥有完全的权限。当他们是领导者时,验证者自己可以搜索经济机会,通过插入、重新排序和审查给定区块的交易。 搜索者也可以通过RPC方法(标准的协议内路由)提交交易,无论领导者是否在运行Jito-Solana。由于Solana的手续费相对较低且调度程序不确定性,垃圾邮件交易仍然是捕获MEV机会的常见方法。某些MEV机会可能会比预期存在更长的时间,可以持续一到数十个区块。 参与者之间的 MEV 分布 尽管Solana使交易执行更快,减少了某些类型的MEV的表面,但它可能加剧了基于延迟的集中化的潜力,即验证者和搜索者寻求共同定位其基础设施以获得竞争优势。我们远未达到基础设施和相关机制快速变化的竞争稳定均衡。 https://x.com/aeyakovenko/status/1741298436035776681?s=20 在区块时间低于200毫秒的世界中,这为拥有基础设施和专业知识来优化系统的复杂行为者提供了比较优势(许多经验可以从高频交易中获得)。到目前为止,以太坊偏离了这种均衡状态,创造了协议外的解决方案,以使搜索者能够在竞争中保持竞争力(至少在以太坊当前的用户体验、价格、寡头式区块构建制度和额外的协议外信任假设方面)。 减少 MEV 表面积 一般用途的协议外机制正在被引入协议中,以减少链上的MEV表面积。这些机制包括: 询价系统:RFQ(请求询价)系统,例如Hashflow,已经开始在Solana上使用,并且正在增加其流行度(在生态系统中的累计交易量超过100亿美元)。订单由专业市场做市商(Wintermute、Jump Crypto、GSR、LedgerPrime)执行,而不是通过链上的AMM或订单簿,基于签名的定价允许进行链下计算。这有效地将所有价格发现移到链下,只有填充的转账交易才会上链。 受 MEV 保护的 RPC 端点:这些终端允许用户从他们的订单流中获得一部分收益作为回扣。搜索者竞标夺取后置你的交易的权利,并出价相关的返点,这些返点会返还给用户(减去任何费用)。这些终端通常受到信任,即信任运行终端的对手方,以确保没有前端运行或夹击发生。 MEV缓解/重分配机制存在于一些方式中,包括用户从他们的订单流中捕获一些价值,以将价格发现拍卖和相关机制转移到链下。这些机制涉及加密属性之间的权衡,例如抗审查性、可审计性和无信任性。 结论 本文涵盖了Solana上MEV供应链的主要参与者及其最新发展。此外,本文还介绍了Solana上常见的MEV形式以及MEV交易的构成。 大量资源已被分配用于研究和研究不同MEV缓解/重新分配机制的影响。以太坊已经在基础设施方面投入了大量资源,导致了Flashbots的出现,旨在提供对MEV机会的民主化访问,但也对链上产生了其他设计上的影响,可能会带来负面外部性。 Solana有机会在MEV和区块生产供应链领域探索新的模型。

    6天前
    1700
  • 人工智能系统进化:从Web2到Web3的技术发展历程

    本文探讨了Web2与Web3时代AI代理生态的演变。Web2时代由OpenAI、Google等巨头主导,通过LLMs、代理框架和RAG等技术推动AI发展,但面临中心化控制、数据隐私等挑战。Web3通过区块链技术构建去中心化AI生态,涵盖数据层(DAO、市场)、计算层(训练/推理)、验证层(ZKPs、TEEs)和应用层(钱包、DeFi等),利用代币激励解决数据所有权和透明度问题。文章指出,AI代理与Web3结合将创造更公平高效的自主系统,为去中心化AI发展指明方向。

    5天前
    1500
  • DeFi项目评估指南:Uniswap迭代历程与经验总结

    Uniswap作为DEX赛道标杆项目,通过持续迭代推动AMM机制创新:V1首创加密领域AMM实践,V2优化预言机并支持ERC-20直接交易,V3引入集中流动性提升资本效率,V4通过Hooks合约实现DEX可定制化,最新推出的UniswapX协议通过拍卖机制聚合流动性并优化滑点。其发展历程展现了通过技术迭代解决流动性、资本效率、交易体验等核心问题的演进路径,巩固了在去中心化交易领域的领先地位。

    2025年8月8日
    4100

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险