Relatório de Abstração de Conta da Cypher Capital: Prós, Contras, Infraestrutura Existente e Perspectivas Futuras

intermediário12/17/2023, 1:57:20 PM
Este artigo analisa os desenvolvimentos técnicos e perspectivas da abstração de contas no Web3. Ele aprofunda os princípios de implementação de contas AA, contrastando-os com Computação de Múltiplas Partes (MPC) e Contas de Contrato (CA) para destacar a singularidade das contas AA. Além disso, o artigo discute o potencial de combinar contas AA com intenções do usuário e chips seguros em dispositivos finais para aprimorar tanto a segurança quanto a conveniência.

O que é Abstração de Conta (AA)

Diferenças entre AA, EOA e CA

A essência da abstração de conta é uma Conta de Contrato. No Ethereum, existem dois tipos de contas:

  • Endereço do Contrato
  • Contas de Propriedade Externa

Um exemplo simples é que o Endereço do Contrato é o endereço onde o contrato é implantado. Qualquer contrato no Ethereum que pode ser chamado tem um endereço de contrato, como o endereço do contrato do USDT. Uma conta EOA é a conhecida conta ETH, como a conta mostrada na carteira Metamask.

0xdac17f958d2ee523a2206206994597c13d831ec7é o endereço do contrato para tokens USDT. Os endereços de contrato não podem ser criados diretamente de fora; eles são criados e gerenciados por EOAs. O EOA que criou o endereço do contrato USDT é 0x36928500Bc1dCd7af6a2B4008875CC336b927D57.

Portanto, entendemos que uma conta AA é um tipo especial de Conta de Contrato (CA) no Ethereum. As contas AA ainda precisam ser criadas por EOAs e são controladas por EOAs externas, pois a única maneira de interagir com a cadeia Ethereum é por meio de EOAs. Consequentemente, AA serve como uma implementação padronizada e modular de carteiras CA, que continuam a evoluir ao longo do tempo.

Histórico de Desenvolvimento das Contas AA

Acabamos de explicar a relação entre AA e CA. Antes da proposta do padrão ERC-4337, já havia um número significativo de carteiras CA disponíveis. Abaixo, fornecemos informações sobre três carteiras CA populares e como elas operam:

Carteira Parity

Durante as fases iniciais do desenvolvimento do Ethereum, várias carteiras de contratos surgiram. A mais conhecida é a carteira Parity, desenvolvida pela equipe de Gavin Wood, os fundadores da PolkaDot. Parity é implementada em Rust e serve como uma alternativa ao nó Geth, que é desenvolvido em Golang. A Parity Wallet é uma carteira de contrato multiassinatura que permite que várias contas de propriedade externa (EOAs) controlem e gerenciem uma conta de contrato (CA). No entanto, em 2017, um hacker explorou uma falha na carteira Parity e roubou mais de 150.000 ETH. Esse incidente causou uma perda de confiança nas carteiras de contrato.

Como resultado, as carteiras AA requerem prática extensiva e padronização para evitar que incidentes semelhantes ocorram.

Carteira Gnosis

A carteira multi-assinatura da Gnosis é atualmente a carteira Multi-sig mais utilizada e é usada pela maioria das instituições e desenvolvedores. Um número significativo de equipes armazena seus fundos de desenvolvimento na carteira multi-assinatura da Gnosis para evitar que os membros da equipe ajam maliciosamente. Equipes notáveis que usam o Gnosis Safe incluemYearn,Aave, eBalancer. A segurança do Gnosis Safe é extremamente alta, mas seu uso é relativamente caro, o que é um problema comum com as carteiras CA.

UniPass

A carteira Unipass combina a tecnologia MPC e carteiras de contrato CA, permitindo que os usuários usem o login social sem a custódia própria de uma carteira EOA. Deve-se notar que tanto a carteira Parity quanto a Gnosis Safe ainda exigem que os usuários custodiem suas chaves privadas. O fluxo geral do Unipass é:

  • Login social ao criar uma carteira CA on-chain
  • Interação com a corrente
    Os usuários iniciam transações
    MPC verifica a validade das transações do usuário
    Uma carteira EOA controlada pelo MPC inicia transações na conta CA do usuário
    A conta CA executa a transação e paga gás ao mestre de pagamentos da UniPass

É importante notar que a solução AA original da Unipass não adere totalmente ao padrão ERC-4337. O controle da carteira ainda é delegado a um EOA controlado pelo MPC da Unipass.

Implementação de AA (ERC-4337)

A essência do AA é uma conta CA padronizada e modularizada. ERC-4337 manifesta principalmente as seguintes inovações:

  • bundler : As contas tradicionais de CA ainda exigem que os usuários iniciem transações por meio de uma conta EOA externa, exigindo que os usuários armazenem ETH em suas contas EOA para taxas de gás. No ERC-4337, os usuários empacotam suas transações como UserOperations e as enviam para o bundler, que inicia a transação, eliminando assim a necessidade de os usuários reservarem gás antecipadamente.
  • Assinaturas Agregadas BLS: O agrupador empacota várias UserOperations em uma única transação e gera uma assinatura agregada BLS, que é então validada na cadeia por meio de uma única verificação de assinatura BLS.
  • pagador : Os usuários podem designar um pagador para pagar pelo gás.

O diagrama acima descreve aproximadamente o processo de transação padrão sob ERC-4337:

  • Pacotes de usuário UserOp e envia para o agrupador
  • Bundler verifica a validade do UserOp e o empacota em uma transação
  • Bundler submete a transação para a mainnet ETH
    Ponto de entrada: Ponto de entrada do contrato para a transação submetida pelo agrupador
    handleOps : Contrato especificamente utilizado para executar transações de usuário
    pagador : Contrato usado para pagar o gás do usuário

Podemos resumir as principais diferenças entre AA e CA tradicional da seguinte forma:

  • Os usuários não enviam transações diretamente, mas deixam a embalagem para o agrupador
  • A verificação de assinatura passa da camada de consenso para a camada de contrato, onde o contrato valida a assinatura
  • Introdução de um pagador modularizado, permitindo aos usuários escolher livremente quem paga pelo gás

Como AA Difere De MPC

Antes de entender completamente o AA, muitas pessoas frequentemente confundem os conceitos de AA e MPC porque ambos suportam recursos como recuperação social e plugins sem navegador. As diferenças essenciais entre AA e MPC são as seguintes:

  • AA ainda é descentralizado e existe na cadeia, enquanto o MPC é centralizado e frequentemente hospedado por uma ou mais instituições.
  • Transações AA são executadas pelo endereço do contrato AA, enquanto MPC é realizado pelo EOA hospedado pela instituição, tornando o MPC ainda uma conta de EOA gerenciada.
  • A execução da transação AA envolve interações com vários contratos relacionados ao AA na cadeia, enquanto o MPC interage diretamente com o EOA. O MPC não incorre em taxas de gás adicionais.

Em seguida, vamos apresentar MPC e suas características únicas.

  • A tecnologia MPC é mais madura e as carteiras quentes das exchanges centralizadas implementaram o MPC para evitar falhas de ponto único, melhorando significativamente a segurança das exchanges centralizadas.
  • MPC consiste em vários nós, sendo que cada nó possui apenas um fragmento da chave privada. As transações só podem ser assinadas quando vários nós de MPC alcançam consenso. Como resultado, o roubo da chave privada de um único nó não leva à perda de fundos.
  • Atualmente, existem muitas soluções de MPC de código aberto. Para princípios específicos, você pode consultarhttps://tor.us/, uma solução de nó de MPC de código aberto desenvolvida pela Web3Auth.

Soluções MPC são amplamente utilizadas nos logins sociais atuais, e muitos projetos lançaram carteiras MPC para fornecer uma experiência de carteira sem corrente, eliminando a necessidade de os usuários instalarem carteiras de plugin ou gerenciarem chaves privadas. Na indústria, esses tipos de carteiras gerenciadas são coletivamente referidas como Wallet-as-a-Service (WaaS). Projetos maduros incluem:

  • Autenticação Web3
  • Rede de Partículas
  • Link Mágico
  • Coinbase Base

Diante de um número crescente de serviços WaaS, é previsível que haja mais produtos oferecendo WaaS no futuro. No entanto, as exchanges centralizadas têm um volume absoluto de usuários e uma extensa experiência comercial neste campo, então é possível que todas as exchanges centralizadas forneçam serviços relacionados no futuro.

Prós da AA

Recuperação Social

A principal desvantagem das Contas Tradicionais de Propriedade Externa (EOA) é que os usuários são responsáveis por armazenar suas próprias chaves privadas. Essa auto-guarda apresenta as seguintes questões:

  • Alto custo cognitivo. A maioria dos usuários não consegue entender as chaves públicas e privadas.
  • Se os usuários perderem sua chave privada, não há como recuperar a conta.

AA (Account Abstraction) foi projetado para permitir que os usuários configurem contas de recuperação social. Eles podem usar uma ou mais EOAs externas para recuperar o controle sobre seu AA. O fluxo comum para recuperação social é o seguinte:

  • O usuário perde o acesso à EOA atual que controla a AA, ou ela é comprometida.
  • Dois EOAs adicionais estão vinculados ao AA do usuário: \
    EOA do amigo \
    EOA Custodiado Institucionalmente
  • Esses dois EOAs iniciam um recurso e, após concluir uma prova multissig de 2/3, eles trocam o EOA vinculado do AA para o novo EOA do usuário.

Através deste processo de apelo, mesmo que o usuário perca o controle da EOA que governa o AA, ele ainda pode mudar para uma nova EOA. Ao contrário do login social MPC (Computação Multi-Partes), esta recuperação social é totalmente descentralizada e não possui um único ponto de falha.

Delegação de Gás

A delegação de gás é fundamental para a adoção em massa da blockchain. Para novos usuários que entram na Web3, o maior ponto de dor é pré-financiar as taxas de gás. Ao usar o Paymaster da AA para delegar gás, novos usuários podem ser subsidiados, diminuindo assim a barreira de entrada para as aplicações Web3.

Frictionless Cross-Chain

Outra questão central que afeta a adoção em massa do Web3 é a compatibilidade entre cadeias. A Paymaster, por meio da integração de protocolos entre cadeias como Layer0/Warmhole, permite que os usuários depositem na Cadeia A (por exemplo, Ethereum) e usem aplicativos de forma transparente na Cadeia B (por exemplo, Matic ou BSC), assim, as fronteiras entre as cadeias desaparecem e ajudam os novos Dapps a atrair usuários de outras cadeias.

Desvantagens do AA atual

Embora tenhamos discutido as vantagens do AA, o padrão ERC-4337 ainda está iterando rapidamente para abordar suas desvantagens atuais:

Criação separada para cada cadeia/camada2

Ao contrário do EOA, uma vez que um EOA é criado, ele pode ser usado em qualquer cadeia compatível com o EVM, pois o mesmo par de chaves público-privadas pode ser usado para interagir em diferentes cadeias. No entanto, devido à natureza do AA sendo uma Conta de Contrato (CA), um novo contrato AA precisa ser implantado separadamente em cada cadeia ou Camada 2. O alto custo de implantação de contratos AA pode desencorajar os usuários de adotar AAs.

Além disso, se os usuários implantarem de forma inadequada, como usar diferentes Fábricas para implantar contas de contrato AA, eles podem acabar com diferentes endereços AA em diferentes cadeias, o que pode causar confusão significativa e dificuldade de uso e compreensão. Embora as Fábricas atuais da Carteira AA tenham conseguido gerar o mesmo endereço AA em diferentes cadeias, os usuários ainda precisam ter cautela ao verificar os protocolos que estão usando para garantir que seus endereços AA permaneçam consistentes em várias cadeias, evitando assim quaisquer problemas ou confusões futuras.

Altos Custos de Implementação

Como mencionado, as contas AA exigem que os usuários implantem os contratos AA gerados pela Wallet Factory em diferentes cadeias e Layer2 separadamente. Mesmo com as sidechains atuais, cadeias compatíveis com EVM e taxas de gás mais baixas da Layer2, ainda é um gasto significativo. Com as taxas de gás atuais e o preço do ETH em $1800, implantar uma conta AA na mainnet do ETH custaria aproximadamente $20-$40, enquanto em cadeias compatíveis com EVM ou Layer2, variaria de $0.5 a $5. Para a maioria dos usuários, é difícil aceitar o custo de implantação antes mesmo de usar o Dapp. Supondo que esse custo seja subsidiado por um Aglutinador ou Mestre de Pagamento, o custo do subsídio ainda é muito alto e requer um forte incentivo.

Custo de gás significativamente mais alto do que EOAs

Dependendo da implementação do AA e do número de transações agrupadas em uma única transação do Bundler (quanto mais transações, menor o custo de gás por UserOP), o consumo de gás das transações padrão ERC-4337 atuais pode ser várias vezes maior do que o das contas regulares EOA. Isso ocorre porque uma transação iniciada por uma conta de AA frequentemente exige a chamada de 3 ou mais contratos e envolve cálculos complexos, como a verificação de assinatura BLS on-chain. O padrão ERC-4337 atual também está sendo otimizado para isso, com o seguinte roteiro:

  • Simplificando o número de contratos chamados em transações de conta AA
  • Apresentação de contratos pré-compilados de curva elíptica em ETH para reduzir o consumo de gás para verificação de assinatura on-chain

Estimativa de Taxa de Gás sob o Padrão ERC-4337

Acabamos de mencionar o custo relativamente alto de usar o padrão ERC-4337. Quais são os custos específicos? Primeiro, vamos introduzir um conceito, que é a fórmula de cálculo para taxas de gás:

taxa = gás × preço

Então, quais são os custos de implantação e uso do ERC-4337? A equipe da StackUp forneceu estimativas precisas em seu blog.

https://www.stackup.sh/blog/how-much-more-expensive-is-erc-4337

Tabela 1. Gás para transações ERC-4337

A tabela acima mostra:

  • O custo de criar uma conta AA é aproximadamente 20 vezes o custo de uma transação EOA.
  • As transferências de tokens nativos em contas AA custam cerca de 4 vezes mais do que em EOA.
  • Para transferências ERC20, os AAs custam apenas 1,5 vezes mais do que os EOAs.

Tabela 2. Estimativas de taxas de gás para transações ERC-4337

Esta tabela fornece estimativas de custo para várias operações na conta AA ERC-4337 usando os preços atuais do gás. Podemos observar o seguinte:

  • Na mainnet do ETH, o custo de criar uma conta AA é muito alto, aproximadamente $20-30.
  • No Rollup, devido à tecnologia de compressão de dados, o custo de criar uma conta AA é menor, semelhante ao custo das transferências.
  • Em outras cadeias compatíveis com o EVM, o custo de criar uma conta AA é relativamente menor devido à taxa de gás base mais baixa.

Em resumo, devido ao alto custo de criação de contas AA ERC-4337 na mainnet, é provável que a adoção em larga escala ocorra primeiro nas cadeias Layer2 e EVM-compatíveis.

Compatibilidade Dapp e Compatibilidade do Navegador Blockchain

Outro obstáculo para o desenvolvimento de AA é a compatibilidade da infraestrutura com contratos AA. A maioria das Dapps fora da cadeia nativa de AA só suporta contas EOA. O suporte para AA requer que as Dapps usem o SDK da AA para transações e modifiquem os parâmetros de consulta para informações do usuário.

Além disso, navegadores blockchain como Etherscan são projetados principalmente para EOAs. Para melhorar a conveniência de consultar contas AA, esses navegadores podem exigir uma série de otimizações de UI e UX.

Abstração de Conta Nativa (AA Nativa)

Prós e contras do AA nativo

Exceto pelo Ethereum, a maioria das novas blockchains públicas já implementou contas AA nativas.

  • Prós
    suporte da camada de consenso

Os AAs nativos são implementados na camada de consenso da cadeia, o que significa que não requerem desenvolvedores da comunidade para implantação. Estes são geralmente contratos internos ou do sistema desenvolvidos e mantidos pelos desenvolvedores da blockchain.

Custos mais baixos de implementação e taxas extras de gás

Contratos internos frequentemente possuem permissões e prioridades mais altas, e seus cálculos de gás são diferentes dos contratos externos. Portanto, os AAs nativos têm custos de implantação mais baixos e geralmente não adicionam sobrecarga significativa de gás.

  • Contras
    Menor flexibilidade

A atualização dos AAs nativos requer que os desenvolvedores da cadeia pública sejam responsáveis, frequentemente necessitando de bifurcações suaves ou duras. Isso os torna menos flexíveis do que o ERC-4337 modular, limitando o ritmo de iteração e lançamento de novos recursos.

  • Aprenda com a experiência do ERC-4337 e aumente a escalabilidade

Correntes com AA nativos estão estudando ativamente a extensibilidade e modularidade do ERC-4337, permitindo que mais recursos sejam construídos em cima dos AA nativos.

Perto

Near implementa AAs nativos na camada de consenso com contas armazenadas diretamente na blockchain. Ele suporta múltiplas chaves de acesso e recuperação social (e-mail, número de telefone). A seguinte imagem ilustra as diferenças entre uma conta ETH e uma conta Near.

Aptos / Sui

Devido ao modelo de Propriedade de Recursos em Aptos e Sui, tanto Aptos quanto Sui implementaram AA nativo na camada de consenso. Tomando Aptos como exemplo, uma conta de Aptos é um conjunto de recursos na blockchain, então ao criar uma conta de Aptos, é necessário pré-pagar Aptos para concluir a inicialização da conta. As contas de Aptos/Sui também suportam a alteração da chave de autenticação, mas o endereço da conta permanece o mesmo, entre outras características de AA.

ZKsync

Ao contrário de Near/Aptos/Sui/Starknet, o ZKsync suporta tanto EOA quanto AA na camada de consenso. Portanto, o ZKsync pode iniciar transações usando tanto EOA quanto AA, permitindo que seja usado com carteiras populares como Metamask e Argent. O design de AA do ZKSync é baseado no ERC-4337, tornando-o compatível com carteiras e Dapps que suportam EIP-4337. Atualmente, o custo adicional de gás para transações de AA no ZKsync é aproximadamente execution_gas + 20000, o que equivale a cerca de 0.01USD no momento da escrita. Este é um custo pequeno em comparação com o ERC-4337 de AA não nativo.

Starknet

Starknet suporta nativamente AA e não suporta transações iniciadas por EOA. As contas AA no Starknet são projetadas com base no ERC-4337. Atualmente, os contratos AA no Starknet são fornecidos pela OpenZeppelin e desenvolvidos usando Cairo.

ICP

As contas nativas de AA em ICP são chamadas de Identidade na Internet (II para abreviar). A implementação do II é diferente do ERC-4337. O II utiliza o WebAuthn, comumente usado em estruturas Web2, permitindo que os usuários controlem suas contas usando os chips de segurança embutidos em seus smartphones. Os usuários podem livremente adicionar e remover dispositivos. Em essência, o II transforma os dispositivos de smartphone do usuário em carteiras de hardware.

Infraestrutura AA Existente

Agrupador

O Bundler substitui a Mempool de nó anterior no ecossistema AA. Os UserOps não são mais enviados para Validadores, mas sim para Bundlers para empacotamento e processamento on-chain. Os bundlers principais são os seguintes:

  • Agrupador de Stackup:

O bundler do Stackup é implementado no Go lang e visa se integrar perfeitamente com o Go Ethereum (geth). É o primeiro empacotador padrão de produção nesta lista que está totalmente em conformidade com o ERC-4337. O Stackup é mantido ativamente e tem documentação abrangente, tornando-o o empacotador mais popular atualmente. O Stackup fornece serviços de empacotador, eliminando a necessidade de as equipes configurarem seu próprio serviço de empacotador.

  • Agrupador Infinitismo

O bundler do Infinitism é desenvolvido em TypeScript e foi desenvolvido pelo autor original do ERC-4337. O Infinitism também desenvolve contratos ERC-4337, tornando seu bundler altamente compatível com o ERC-4337. No entanto, é necessária uma verificação adicional para desempenho e estabilidade, uma vez que é desenvolvido em TypeScript.

  • Silius(AA-bundler) está sendo desenvolvido por Vid Kersic, um membro essencial do protocolo Ethereum, usando Rust. Isso contribuirá para a integração de ferramentas AA no ecossistema Rust.
  • Skandha

Skandha é um agrupador baseado em TypeScript desenvolvido pela Etherspot. Etherspot está ativo na implementação da mempool do agrupador. Skandha passou em todos os testes em abril de 2023.

  • Voltaire

Voltaire é um protocolo de agrupamento desenvolvido pela equipe de Candide para apoiar sua própria carteira Candide. Voltaire é uma implementação baseada em Python do ERC-4337. Voltaire atualmente fornece bom suporte para a própria carteira de código aberto da Candide.

  • Rundler

Rundler é um protocolo Bundler desenvolvido pela Alchemy, o maior provedor de serviços de nó para Ethereum. Atualmente, Rundler não é de código aberto, mas devido à grande base de usuários da Alchemy, pode receber suporte de tráfego significativo.

Pontos de Dor do Agregador

O Bundler está atualmente em uma fase de desenvolvimento e iteração rápida.

  • Comunicação entre agrupadores

O ponto de dor atual que o bundler precisa abordar é a consistência e os problemas de comunicação do mempool do bundler. Supondo que existam múltiplos protocolos de bundler no mercado e haja uma falta de comunicação entre eles, isso pode levar a um sério problema de ataques de DDoS ao bundler. Se um usuário enviar transações simultaneamente para múltiplos bundlers sem comunicação entre eles, esses bundlers irão empacotar e enviar UserOps simultaneamente para o validador. No entanto, apenas o UserOp do primeiro bundler será executado, e as transações dos bundlers restantes serão rejeitadas devido ao mesmo nonce. Nesse caso, se o paymaster do usuário tiver saldo insuficiente, os bundlers pagarão gás inválido para esses UserOps. Portanto, atualmente, a comunicação entre bundlers é um problema que precisa ser abordado para evitar ataques de spam de UserOp aos bundlers.

  • Descentralização do agrupador

Os bundlers atuais são altamente centralizados. Se os bundlers colocarem certos usuários na lista negra, isso resultaria em suas transações não podendo ser executadas. Isso vai contra a natureza descentralizada e sem permissão do blockchain.

Pagador

Paymaster é uma parte importante do AA, pois pode subsidiar as taxas de gás dos usuários e reduzir significativamente a barreira de entrada para o Web3. Aqui estão algumas implementações populares de paymaster:

  • pagador de acúmulos
    O paymaster da Stackups faz parte do ecossistema Stackups AA. A Stackups implementou um painel de paymaster onde DApps ou outros provedores de serviços podem configurar suas próprias contas de subsídio em https://app.stackup.sh/sign-inpatrocinar as transações dos usuários.

  • Painel Biconomy

O Painel Biconomy permite que organizações e desenvolvedores utilizem os componentes AA em seus projetos. Os proprietários de projetos podem configurar seus projetos para pagar taxas de gás para os usuários por meio de pagadores e adicionar condições de patrocínio de gás. Ao registrar seu pagador para qualquer cadeia suportada, os DApps podem simplificar enormemente a experiência Web3 para os usuários.

Carteiras
  • Ambire
    Ambire é uma carteira web baseada em AA que é auto-custodial e suporta carteiras de plug-in, carteiras de hardware e logins sociais. Ambire também emite tokens de carteira para a governança da carteira Ambire. Atualmente, Ambire suporta cadeias compatíveis com EVM e Layer2 mainstream.
  • Argent
    Argent é atualmente a carteira mais popular no ecossistema Layer2 e já suporta projetos Layer2 mainstream como Starknet e ZKsync.
  • Abacate
    Avocado é uma carteira web que permite aos usuários pagar todas as taxas de gás usando USDC e fornece uma experiência do usuário perfeita em diferentes redes.
  • Seguro
    Safe é a carteira CA multisignature mencionada desenvolvida pela Gnosis. Devido à sua alta segurança e custos de uso, é usada principalmente por instituições e equipes para gestão de fundos.
  • Sequência
    Sequence suporta logins sociais e fornece uma experiência de carteira sem plug-in.

O Significado do AA para a Adoção em Massa do Web3

AA alcança centralização, usabilidade e segurança simultaneamente.

Contas EOA tradicionais frequentemente lutam para alcançar descentralização, usabilidade e segurança simultaneamente.

  • Carteiras EOA auto-custodiais como o Metamask satisfazem a descentralização, mas exigem que os usuários gerenciem suas chaves privadas, o que representa uma grande barreira para novos usuários. Além disso, se o dispositivo for comprometido, há um risco de roubo da chave privada.
  • As contas de EOA de custódia de MPC eliminam a necessidade de os usuários guardarem suas chaves privadas, mas o próprio MPC ainda é controlado por uma instituição. Se a instituição agir maliciosamente ou for hackeada, isso introduz um único ponto de falha, o que vai contra a lógica de descentralização do blockchain.
  • As carteiras AA, por outro lado, podem resolver esses problemas. Durante a integração do usuário, os bundlers podem criar contas para os usuários e gerenciar as chaves privadas da EOA do AA. À medida que os usuários se familiarizam com a Web3 ou quando seus ativos on-chain atingem um certo limite, o controle da conta EOA do AA pode ser descentralizado por meio de contratos inteligentes, como o uso de carteiras de hardware.

O mestre de pagamentos de delegação de gás transfere o ônus do custo para os usuários

Na estrutura tradicional EOA, os usuários frequentemente precisam adquirir tokens de blockchain como ETH através de moedas fiduciárias para usar aplicativos Web3. Isso geralmente envolve o uso de trocas centralizadas (CEX) para depositar moeda fiduciária, trocá-la pelo token necessário e, finalmente, transferi-lo para uma conta EOA recém-criada. Esse processo requer um entendimento significativo do Web3 e é oneroso em muitas regiões. Ao introduzir pagadores em AA, os custos iniciais de integração para os usuários podem ser delegados aos proprietários de projetos de DApps. A transferência de taxas de gás tem implicações significativas para a adoção em massa do Web3.

Segurança Reforçada

  • Auditorias de segurança para pagador

Atualmente, o ERC-4337 está em seus estágios iniciais, e inúmeras ferramentas estão sendo desenvolvidas com base nele. Do lado do paymaster, o UserOp do usuário pode ser auditado para evitar que tapetes aconteçam, como aprovações excessivas ou transferências de fundos não autorizadas. A auditoria de segurança do paymaster pode ser conduzida usando métodos bem estabelecidos no setor financeiro web2 para revisar transações problemáticas e garantir a segurança dos fundos do usuário.

  • Isolamento de conta

Outra inovação em desenvolvimento é o isolamento de segurança das contas, como separar a conta de fundos da conta de jogo, etc. Quando os usuários utilizam funções DeFi conhecidas e de transferência, a conta de fundos com auditoria de segurança mais rigorosa é utilizada. Quando os usuários tentam GameFi ou DeFi desconhecido, a conta de jogo é utilizada. Dessa forma, sem aumentar as chaves privadas que os usuários precisam gerenciar, o design de isolamento de segurança das contas garante a segurança dos fundos dos usuários no nível subjacente.

Perspectivas e Oportunidades para AA

Experiência de Segurança Aprimorada com Chips Seguros Nativos para Celular/Computador e Carteiras de Hardware

Atualmente, muitos dispositivos, como smartphones e laptops, possuem chips seguros embutidos, como o Apple T2 Security Chip usado no Mac e no iPhone. Portanto, fundamentalmente, todo dispositivo com um chip Tee é uma carteira de hardware confiável. No entanto, esses chips seguros atualmente não suportam algoritmos de assinatura de blockchain comuns como ECDSA.

  • A segurança atual das chaves privadas EOA
    Plugins/cart​​eiras móveis

A segurança atual das chaves privadas EOA em plugins/cartei-ras móveis é armazenada diretamente em texto simples no dispositivo. Se o dispositivo for comprometido, os ativos do usuário podem ser rapidamente perdidos. Portanto, as carteiras de extensão do navegador, como o Metamask, têm alta usabilidade, mas baixa segurança.

Carteiras de hardware

As carteiras de hardware garantem que as chaves privadas nunca saem do dispositivo e não podem ser acessadas diretamente por partes externas. No entanto, a maioria dos usuários não pode carregar suas carteiras de hardware consigo o tempo todo, resultando em alta segurança, mas baixa usabilidade.

  • Apresentando AA, usando um chip seguro para segurança do dispositivo

Ao usar a carteira AA e o inovador método de verificação on-chain, as transações podem ser assinadas diretamente pelo chip seguro do dispositivo, garantindo que a chave privada do usuário nunca deixe o dispositivo. Isso proporciona maior segurança em comparação com contas EOA tradicionais. Atualmente, a Identidade da Internet do Computador da Internet e um projeto chamado Carteira Porton no ETHBogota Hackathon implementaram uma solução que utiliza a assinatura do chip seguro do dispositivo e chave de sessão, permitindo que os usuários utilizem plenamente a segurança de seus dispositivos, como smartphones ou computadores, equivalente a uma carteira de hardware.

Graças ao design altamente modular do ERC-4337, por meio de sua expansão e iteração, as contas AA alcançarão segurança significativamente melhorada.

Cross-chain + AA: Experiência sem corrente para usuários

Atualmente, outro obstáculo para a adoção em massa da Web3 é a fragmentação dos ecossistemas blockchain em diferentes cadeias.

  • Experiência de uso de DApp entre cadeias atualmente

Como exemplo simples, vamos considerar um usuário na Ethereum (ETH) que deseja experimentar um aplicativo na Binance Smart Chain (BSC). O que esse usuário deve fazer? Primeiro, o usuário precisa trocar sua ETH pelos correspondentes USDT/USDC e depois usar uma ponte entre cadeias para transferir esses tokens da ETH para a BSC. Depois disso, o usuário precisa comprar alguns BNB de uma exchange centralizada (CEX) e transferi-los para a BSC. Somente então o usuário poderá começar a experimentar vários aplicativos DeFi na BSC. Todo esse processo é demorado, tem pouca segurança e vem com uma curva de aprendizado íngreme, especialmente para novos usuários que podem não estar familiarizados com pontes entre cadeias.

  • Experiência após a introdução do AA + mestre de pagamento entre cadeias

Através dos protocolos de interoperabilidade atualmente comumente utilizados, como Layer0 + AA, o processo de uso de DApp em diferentes cadeias pode ser muito simplificado. O pagador pode integrar totalmente os protocolos de interoperabilidade para alcançar "cobrar uma vez, pagar em todos os lugares". Por exemplo, se um usuário recarrega USDC no pagador de ETH, desde que a conta AA do usuário em diferentes cadeias seja a mesma e esteja vinculada ao mesmo pagador, o pagador pode lidar com a contabilidade em nome do usuário. O usuário não precisa transferir manualmente ativos para qualquer cadeia compatível com EVM/Layer2 com o mesmo endereço de conta.

Colocação de Anúncios, Subsídios para Promoção de Dapp Pagam Gás

A maior vantagem de introduzir o paymaster é que ele estabelece programaticamente condições para subsidiar os usuários do Dapp.

  • Subsídios sem AA e paymaster

No passado, houve casos em que projetos do ecossistema Web3 subsidiaram gás para atrair clientes. No entanto, subsidiar contas EOA sem definir condições programaticamente frequentemente resultou no uso indevido de fundos de subsídio por bots e fraudadores, como a transferência direta dos fundos de subsídio, sem atrair clientes genuínos.

  • Subsídios com paymaster

Atualmente, os painéis de controle do paymaster geralmente incluem a funcionalidade de subsidiar taxas de gás para Dapps. Os desenvolvedores de projetos podem facilmente definir as condições para os subsídios no painel de controle, de modo que apenas transações que atendam a condições específicas sejam elegíveis para o subsídio. Ao controlar as condições de transação em subsídios através do paymaster, os Dapps podem atrair mais usuários genuínos mantendo os custos sob controle.

  • Devido ao design modular do ERC-4337, os futuros paymasters podem integrar mais serviços, como provedores de serviços de publicidade, abrindo possibilidades mais amplas para a adoção em massa de aplicativos Web3.

Crescimento explosivo em Mobile DApps

Sob o EOA, devido à predominância da Metamask, os atuais Dapps são principalmente acessados através de interfaces web, resultando em uma maior participação de mercado para as carteiras de plug-in web. No entanto, a adoção em massa do web3 depende da participação dos usuários móveis, tornando o desenvolvimento e a adaptação do AA mais Mobile Native.

Jogos Totalmente On-Chain

Com a crescente popularidade da Dark Forest, a tendência de jogos totalmente on-chain está emergindo silenciosamente. No entanto, a experiência do usuário ao usar EOA (Externally Owned Accounts) em jogos é muito ruim. Imagine ter que usar uma carteira para autorização ou assinar transações toda vez que você realizar qualquer ação em um jogo. Essa interrupção constante impede que os jogadores se concentrem totalmente no jogo em si. Para resolver esse problema, as Contas Arcade, que são versões especializadas de AA regulares, foram desenvolvidas especificamente para jogos totalmente on-chain. Essas contas autorizam operações de jogo específicas, permitindo que os jogadores participem de jogos totalmente on-chain sem a necessidade de autorização e assinatura de transações repetitivas. Como resultado, a experiência de jogo é muito melhorada. O aumento de jogos totalmente on-chain no futuro provavelmente impulsionará a adoção generalizada de contas AA.

Transações Baseadas em Intenções

Recentemente, o conceito de transações baseadas em intenção ganhou popularidade com o surgimento da Unibot, e a Uniswap também lançou o projeto Uniswap X para promover a implementação de transações baseadas em intenção. O exemplo a seguir pode explicar o que são transações baseadas em intenção:

  • Alice quer trocar 1 ETH por 1000 USDT. Alice envia essa intenção para um pool de transações específico. A intenção define que Alice vai transferir 1 ETH e receber 1000 USDT. A intenção também define o período de validade da transação, digamos, 1 hora.
  • Outros traders no pool de transações continuamente procuram intenções executáveis.

Se alguém estiver disposto a executar a intenção, a contraparte inicia outra intenção de transferir 1000 USDT para Alice e receber 1 ETH.

A transação foi correspondida com sucesso.

  • Finalmente, um agrupador empacota múltiplos intents e os submete à blockchain.

Transações Baseadas em Intenção oferecem as seguintes vantagens:

  • Preço de execução determinístico, o que proporciona uma vantagem significativa em comparação com a incerteza de preço das swaps.
  • Menores taxas de gás, já que múltiplas transações de intenção podem ser agregadas e enviadas para o blockchain, reduzindo o consumo de gás para transações individuais.
  • Experiências de negociação mais diversas, à medida que as transações baseadas em intenções abrem a possibilidade de correspondência de negociações fora da cadeia, levando ao surgimento de modelos de negociação mais diversos, como Unibot, que implementa funcionalidades de livro de pedidos e front-running.

Atualmente, o CowSwap implementou Transações Baseadas em Intenção com base em EOA. No entanto, as Transações Baseadas em Intenção com base em EOA ainda exigem que os usuários autorizem (ERC-20, Aprovar) antes de iniciar a transação. No entanto, sob a nova arquitetura de conta do AA, os usuários podem enviar Aprovar e Intenção juntos para o empacotador. O empacotador do AA pode acessar simultaneamente a Enquete de Intenções, combinar intenções e fornecer uma experiência de negociação mais conveniente.

Aviso legal:

  1. Este artigo foi republicado a partir de [Gatechaincatcher]. Todos os direitos autorais pertencem ao autor original [Presidente: Bill Qian, Pesquisador: Bonan Yuan]. Se houver objeções a esta reedição, entre em contato com a equipe da Gate Learn e eles lidarão com isso prontamente.
  2. Aviso de responsabilidade: As visões e opiniões expressas neste artigo são exclusivamente do autor e não constituem qualquer conselho de investimento.
  3. As traduções do artigo para outros idiomas são feitas pela equipe Gate Learn. A menos que seja mencionado, copiar, distribuir ou plagiar os artigos traduzidos é proibido.

Relatório de Abstração de Conta da Cypher Capital: Prós, Contras, Infraestrutura Existente e Perspectivas Futuras

intermediário12/17/2023, 1:57:20 PM
Este artigo analisa os desenvolvimentos técnicos e perspectivas da abstração de contas no Web3. Ele aprofunda os princípios de implementação de contas AA, contrastando-os com Computação de Múltiplas Partes (MPC) e Contas de Contrato (CA) para destacar a singularidade das contas AA. Além disso, o artigo discute o potencial de combinar contas AA com intenções do usuário e chips seguros em dispositivos finais para aprimorar tanto a segurança quanto a conveniência.

O que é Abstração de Conta (AA)

Diferenças entre AA, EOA e CA

A essência da abstração de conta é uma Conta de Contrato. No Ethereum, existem dois tipos de contas:

  • Endereço do Contrato
  • Contas de Propriedade Externa

Um exemplo simples é que o Endereço do Contrato é o endereço onde o contrato é implantado. Qualquer contrato no Ethereum que pode ser chamado tem um endereço de contrato, como o endereço do contrato do USDT. Uma conta EOA é a conhecida conta ETH, como a conta mostrada na carteira Metamask.

0xdac17f958d2ee523a2206206994597c13d831ec7é o endereço do contrato para tokens USDT. Os endereços de contrato não podem ser criados diretamente de fora; eles são criados e gerenciados por EOAs. O EOA que criou o endereço do contrato USDT é 0x36928500Bc1dCd7af6a2B4008875CC336b927D57.

Portanto, entendemos que uma conta AA é um tipo especial de Conta de Contrato (CA) no Ethereum. As contas AA ainda precisam ser criadas por EOAs e são controladas por EOAs externas, pois a única maneira de interagir com a cadeia Ethereum é por meio de EOAs. Consequentemente, AA serve como uma implementação padronizada e modular de carteiras CA, que continuam a evoluir ao longo do tempo.

Histórico de Desenvolvimento das Contas AA

Acabamos de explicar a relação entre AA e CA. Antes da proposta do padrão ERC-4337, já havia um número significativo de carteiras CA disponíveis. Abaixo, fornecemos informações sobre três carteiras CA populares e como elas operam:

Carteira Parity

Durante as fases iniciais do desenvolvimento do Ethereum, várias carteiras de contratos surgiram. A mais conhecida é a carteira Parity, desenvolvida pela equipe de Gavin Wood, os fundadores da PolkaDot. Parity é implementada em Rust e serve como uma alternativa ao nó Geth, que é desenvolvido em Golang. A Parity Wallet é uma carteira de contrato multiassinatura que permite que várias contas de propriedade externa (EOAs) controlem e gerenciem uma conta de contrato (CA). No entanto, em 2017, um hacker explorou uma falha na carteira Parity e roubou mais de 150.000 ETH. Esse incidente causou uma perda de confiança nas carteiras de contrato.

Como resultado, as carteiras AA requerem prática extensiva e padronização para evitar que incidentes semelhantes ocorram.

Carteira Gnosis

A carteira multi-assinatura da Gnosis é atualmente a carteira Multi-sig mais utilizada e é usada pela maioria das instituições e desenvolvedores. Um número significativo de equipes armazena seus fundos de desenvolvimento na carteira multi-assinatura da Gnosis para evitar que os membros da equipe ajam maliciosamente. Equipes notáveis que usam o Gnosis Safe incluemYearn,Aave, eBalancer. A segurança do Gnosis Safe é extremamente alta, mas seu uso é relativamente caro, o que é um problema comum com as carteiras CA.

UniPass

A carteira Unipass combina a tecnologia MPC e carteiras de contrato CA, permitindo que os usuários usem o login social sem a custódia própria de uma carteira EOA. Deve-se notar que tanto a carteira Parity quanto a Gnosis Safe ainda exigem que os usuários custodiem suas chaves privadas. O fluxo geral do Unipass é:

  • Login social ao criar uma carteira CA on-chain
  • Interação com a corrente
    Os usuários iniciam transações
    MPC verifica a validade das transações do usuário
    Uma carteira EOA controlada pelo MPC inicia transações na conta CA do usuário
    A conta CA executa a transação e paga gás ao mestre de pagamentos da UniPass

É importante notar que a solução AA original da Unipass não adere totalmente ao padrão ERC-4337. O controle da carteira ainda é delegado a um EOA controlado pelo MPC da Unipass.

Implementação de AA (ERC-4337)

A essência do AA é uma conta CA padronizada e modularizada. ERC-4337 manifesta principalmente as seguintes inovações:

  • bundler : As contas tradicionais de CA ainda exigem que os usuários iniciem transações por meio de uma conta EOA externa, exigindo que os usuários armazenem ETH em suas contas EOA para taxas de gás. No ERC-4337, os usuários empacotam suas transações como UserOperations e as enviam para o bundler, que inicia a transação, eliminando assim a necessidade de os usuários reservarem gás antecipadamente.
  • Assinaturas Agregadas BLS: O agrupador empacota várias UserOperations em uma única transação e gera uma assinatura agregada BLS, que é então validada na cadeia por meio de uma única verificação de assinatura BLS.
  • pagador : Os usuários podem designar um pagador para pagar pelo gás.

O diagrama acima descreve aproximadamente o processo de transação padrão sob ERC-4337:

  • Pacotes de usuário UserOp e envia para o agrupador
  • Bundler verifica a validade do UserOp e o empacota em uma transação
  • Bundler submete a transação para a mainnet ETH
    Ponto de entrada: Ponto de entrada do contrato para a transação submetida pelo agrupador
    handleOps : Contrato especificamente utilizado para executar transações de usuário
    pagador : Contrato usado para pagar o gás do usuário

Podemos resumir as principais diferenças entre AA e CA tradicional da seguinte forma:

  • Os usuários não enviam transações diretamente, mas deixam a embalagem para o agrupador
  • A verificação de assinatura passa da camada de consenso para a camada de contrato, onde o contrato valida a assinatura
  • Introdução de um pagador modularizado, permitindo aos usuários escolher livremente quem paga pelo gás

Como AA Difere De MPC

Antes de entender completamente o AA, muitas pessoas frequentemente confundem os conceitos de AA e MPC porque ambos suportam recursos como recuperação social e plugins sem navegador. As diferenças essenciais entre AA e MPC são as seguintes:

  • AA ainda é descentralizado e existe na cadeia, enquanto o MPC é centralizado e frequentemente hospedado por uma ou mais instituições.
  • Transações AA são executadas pelo endereço do contrato AA, enquanto MPC é realizado pelo EOA hospedado pela instituição, tornando o MPC ainda uma conta de EOA gerenciada.
  • A execução da transação AA envolve interações com vários contratos relacionados ao AA na cadeia, enquanto o MPC interage diretamente com o EOA. O MPC não incorre em taxas de gás adicionais.

Em seguida, vamos apresentar MPC e suas características únicas.

  • A tecnologia MPC é mais madura e as carteiras quentes das exchanges centralizadas implementaram o MPC para evitar falhas de ponto único, melhorando significativamente a segurança das exchanges centralizadas.
  • MPC consiste em vários nós, sendo que cada nó possui apenas um fragmento da chave privada. As transações só podem ser assinadas quando vários nós de MPC alcançam consenso. Como resultado, o roubo da chave privada de um único nó não leva à perda de fundos.
  • Atualmente, existem muitas soluções de MPC de código aberto. Para princípios específicos, você pode consultarhttps://tor.us/, uma solução de nó de MPC de código aberto desenvolvida pela Web3Auth.

Soluções MPC são amplamente utilizadas nos logins sociais atuais, e muitos projetos lançaram carteiras MPC para fornecer uma experiência de carteira sem corrente, eliminando a necessidade de os usuários instalarem carteiras de plugin ou gerenciarem chaves privadas. Na indústria, esses tipos de carteiras gerenciadas são coletivamente referidas como Wallet-as-a-Service (WaaS). Projetos maduros incluem:

  • Autenticação Web3
  • Rede de Partículas
  • Link Mágico
  • Coinbase Base

Diante de um número crescente de serviços WaaS, é previsível que haja mais produtos oferecendo WaaS no futuro. No entanto, as exchanges centralizadas têm um volume absoluto de usuários e uma extensa experiência comercial neste campo, então é possível que todas as exchanges centralizadas forneçam serviços relacionados no futuro.

Prós da AA

Recuperação Social

A principal desvantagem das Contas Tradicionais de Propriedade Externa (EOA) é que os usuários são responsáveis por armazenar suas próprias chaves privadas. Essa auto-guarda apresenta as seguintes questões:

  • Alto custo cognitivo. A maioria dos usuários não consegue entender as chaves públicas e privadas.
  • Se os usuários perderem sua chave privada, não há como recuperar a conta.

AA (Account Abstraction) foi projetado para permitir que os usuários configurem contas de recuperação social. Eles podem usar uma ou mais EOAs externas para recuperar o controle sobre seu AA. O fluxo comum para recuperação social é o seguinte:

  • O usuário perde o acesso à EOA atual que controla a AA, ou ela é comprometida.
  • Dois EOAs adicionais estão vinculados ao AA do usuário: \
    EOA do amigo \
    EOA Custodiado Institucionalmente
  • Esses dois EOAs iniciam um recurso e, após concluir uma prova multissig de 2/3, eles trocam o EOA vinculado do AA para o novo EOA do usuário.

Através deste processo de apelo, mesmo que o usuário perca o controle da EOA que governa o AA, ele ainda pode mudar para uma nova EOA. Ao contrário do login social MPC (Computação Multi-Partes), esta recuperação social é totalmente descentralizada e não possui um único ponto de falha.

Delegação de Gás

A delegação de gás é fundamental para a adoção em massa da blockchain. Para novos usuários que entram na Web3, o maior ponto de dor é pré-financiar as taxas de gás. Ao usar o Paymaster da AA para delegar gás, novos usuários podem ser subsidiados, diminuindo assim a barreira de entrada para as aplicações Web3.

Frictionless Cross-Chain

Outra questão central que afeta a adoção em massa do Web3 é a compatibilidade entre cadeias. A Paymaster, por meio da integração de protocolos entre cadeias como Layer0/Warmhole, permite que os usuários depositem na Cadeia A (por exemplo, Ethereum) e usem aplicativos de forma transparente na Cadeia B (por exemplo, Matic ou BSC), assim, as fronteiras entre as cadeias desaparecem e ajudam os novos Dapps a atrair usuários de outras cadeias.

Desvantagens do AA atual

Embora tenhamos discutido as vantagens do AA, o padrão ERC-4337 ainda está iterando rapidamente para abordar suas desvantagens atuais:

Criação separada para cada cadeia/camada2

Ao contrário do EOA, uma vez que um EOA é criado, ele pode ser usado em qualquer cadeia compatível com o EVM, pois o mesmo par de chaves público-privadas pode ser usado para interagir em diferentes cadeias. No entanto, devido à natureza do AA sendo uma Conta de Contrato (CA), um novo contrato AA precisa ser implantado separadamente em cada cadeia ou Camada 2. O alto custo de implantação de contratos AA pode desencorajar os usuários de adotar AAs.

Além disso, se os usuários implantarem de forma inadequada, como usar diferentes Fábricas para implantar contas de contrato AA, eles podem acabar com diferentes endereços AA em diferentes cadeias, o que pode causar confusão significativa e dificuldade de uso e compreensão. Embora as Fábricas atuais da Carteira AA tenham conseguido gerar o mesmo endereço AA em diferentes cadeias, os usuários ainda precisam ter cautela ao verificar os protocolos que estão usando para garantir que seus endereços AA permaneçam consistentes em várias cadeias, evitando assim quaisquer problemas ou confusões futuras.

Altos Custos de Implementação

Como mencionado, as contas AA exigem que os usuários implantem os contratos AA gerados pela Wallet Factory em diferentes cadeias e Layer2 separadamente. Mesmo com as sidechains atuais, cadeias compatíveis com EVM e taxas de gás mais baixas da Layer2, ainda é um gasto significativo. Com as taxas de gás atuais e o preço do ETH em $1800, implantar uma conta AA na mainnet do ETH custaria aproximadamente $20-$40, enquanto em cadeias compatíveis com EVM ou Layer2, variaria de $0.5 a $5. Para a maioria dos usuários, é difícil aceitar o custo de implantação antes mesmo de usar o Dapp. Supondo que esse custo seja subsidiado por um Aglutinador ou Mestre de Pagamento, o custo do subsídio ainda é muito alto e requer um forte incentivo.

Custo de gás significativamente mais alto do que EOAs

Dependendo da implementação do AA e do número de transações agrupadas em uma única transação do Bundler (quanto mais transações, menor o custo de gás por UserOP), o consumo de gás das transações padrão ERC-4337 atuais pode ser várias vezes maior do que o das contas regulares EOA. Isso ocorre porque uma transação iniciada por uma conta de AA frequentemente exige a chamada de 3 ou mais contratos e envolve cálculos complexos, como a verificação de assinatura BLS on-chain. O padrão ERC-4337 atual também está sendo otimizado para isso, com o seguinte roteiro:

  • Simplificando o número de contratos chamados em transações de conta AA
  • Apresentação de contratos pré-compilados de curva elíptica em ETH para reduzir o consumo de gás para verificação de assinatura on-chain

Estimativa de Taxa de Gás sob o Padrão ERC-4337

Acabamos de mencionar o custo relativamente alto de usar o padrão ERC-4337. Quais são os custos específicos? Primeiro, vamos introduzir um conceito, que é a fórmula de cálculo para taxas de gás:

taxa = gás × preço

Então, quais são os custos de implantação e uso do ERC-4337? A equipe da StackUp forneceu estimativas precisas em seu blog.

https://www.stackup.sh/blog/how-much-more-expensive-is-erc-4337

Tabela 1. Gás para transações ERC-4337

A tabela acima mostra:

  • O custo de criar uma conta AA é aproximadamente 20 vezes o custo de uma transação EOA.
  • As transferências de tokens nativos em contas AA custam cerca de 4 vezes mais do que em EOA.
  • Para transferências ERC20, os AAs custam apenas 1,5 vezes mais do que os EOAs.

Tabela 2. Estimativas de taxas de gás para transações ERC-4337

Esta tabela fornece estimativas de custo para várias operações na conta AA ERC-4337 usando os preços atuais do gás. Podemos observar o seguinte:

  • Na mainnet do ETH, o custo de criar uma conta AA é muito alto, aproximadamente $20-30.
  • No Rollup, devido à tecnologia de compressão de dados, o custo de criar uma conta AA é menor, semelhante ao custo das transferências.
  • Em outras cadeias compatíveis com o EVM, o custo de criar uma conta AA é relativamente menor devido à taxa de gás base mais baixa.

Em resumo, devido ao alto custo de criação de contas AA ERC-4337 na mainnet, é provável que a adoção em larga escala ocorra primeiro nas cadeias Layer2 e EVM-compatíveis.

Compatibilidade Dapp e Compatibilidade do Navegador Blockchain

Outro obstáculo para o desenvolvimento de AA é a compatibilidade da infraestrutura com contratos AA. A maioria das Dapps fora da cadeia nativa de AA só suporta contas EOA. O suporte para AA requer que as Dapps usem o SDK da AA para transações e modifiquem os parâmetros de consulta para informações do usuário.

Além disso, navegadores blockchain como Etherscan são projetados principalmente para EOAs. Para melhorar a conveniência de consultar contas AA, esses navegadores podem exigir uma série de otimizações de UI e UX.

Abstração de Conta Nativa (AA Nativa)

Prós e contras do AA nativo

Exceto pelo Ethereum, a maioria das novas blockchains públicas já implementou contas AA nativas.

  • Prós
    suporte da camada de consenso

Os AAs nativos são implementados na camada de consenso da cadeia, o que significa que não requerem desenvolvedores da comunidade para implantação. Estes são geralmente contratos internos ou do sistema desenvolvidos e mantidos pelos desenvolvedores da blockchain.

Custos mais baixos de implementação e taxas extras de gás

Contratos internos frequentemente possuem permissões e prioridades mais altas, e seus cálculos de gás são diferentes dos contratos externos. Portanto, os AAs nativos têm custos de implantação mais baixos e geralmente não adicionam sobrecarga significativa de gás.

  • Contras
    Menor flexibilidade

A atualização dos AAs nativos requer que os desenvolvedores da cadeia pública sejam responsáveis, frequentemente necessitando de bifurcações suaves ou duras. Isso os torna menos flexíveis do que o ERC-4337 modular, limitando o ritmo de iteração e lançamento de novos recursos.

  • Aprenda com a experiência do ERC-4337 e aumente a escalabilidade

Correntes com AA nativos estão estudando ativamente a extensibilidade e modularidade do ERC-4337, permitindo que mais recursos sejam construídos em cima dos AA nativos.

Perto

Near implementa AAs nativos na camada de consenso com contas armazenadas diretamente na blockchain. Ele suporta múltiplas chaves de acesso e recuperação social (e-mail, número de telefone). A seguinte imagem ilustra as diferenças entre uma conta ETH e uma conta Near.

Aptos / Sui

Devido ao modelo de Propriedade de Recursos em Aptos e Sui, tanto Aptos quanto Sui implementaram AA nativo na camada de consenso. Tomando Aptos como exemplo, uma conta de Aptos é um conjunto de recursos na blockchain, então ao criar uma conta de Aptos, é necessário pré-pagar Aptos para concluir a inicialização da conta. As contas de Aptos/Sui também suportam a alteração da chave de autenticação, mas o endereço da conta permanece o mesmo, entre outras características de AA.

ZKsync

Ao contrário de Near/Aptos/Sui/Starknet, o ZKsync suporta tanto EOA quanto AA na camada de consenso. Portanto, o ZKsync pode iniciar transações usando tanto EOA quanto AA, permitindo que seja usado com carteiras populares como Metamask e Argent. O design de AA do ZKSync é baseado no ERC-4337, tornando-o compatível com carteiras e Dapps que suportam EIP-4337. Atualmente, o custo adicional de gás para transações de AA no ZKsync é aproximadamente execution_gas + 20000, o que equivale a cerca de 0.01USD no momento da escrita. Este é um custo pequeno em comparação com o ERC-4337 de AA não nativo.

Starknet

Starknet suporta nativamente AA e não suporta transações iniciadas por EOA. As contas AA no Starknet são projetadas com base no ERC-4337. Atualmente, os contratos AA no Starknet são fornecidos pela OpenZeppelin e desenvolvidos usando Cairo.

ICP

As contas nativas de AA em ICP são chamadas de Identidade na Internet (II para abreviar). A implementação do II é diferente do ERC-4337. O II utiliza o WebAuthn, comumente usado em estruturas Web2, permitindo que os usuários controlem suas contas usando os chips de segurança embutidos em seus smartphones. Os usuários podem livremente adicionar e remover dispositivos. Em essência, o II transforma os dispositivos de smartphone do usuário em carteiras de hardware.

Infraestrutura AA Existente

Agrupador

O Bundler substitui a Mempool de nó anterior no ecossistema AA. Os UserOps não são mais enviados para Validadores, mas sim para Bundlers para empacotamento e processamento on-chain. Os bundlers principais são os seguintes:

  • Agrupador de Stackup:

O bundler do Stackup é implementado no Go lang e visa se integrar perfeitamente com o Go Ethereum (geth). É o primeiro empacotador padrão de produção nesta lista que está totalmente em conformidade com o ERC-4337. O Stackup é mantido ativamente e tem documentação abrangente, tornando-o o empacotador mais popular atualmente. O Stackup fornece serviços de empacotador, eliminando a necessidade de as equipes configurarem seu próprio serviço de empacotador.

  • Agrupador Infinitismo

O bundler do Infinitism é desenvolvido em TypeScript e foi desenvolvido pelo autor original do ERC-4337. O Infinitism também desenvolve contratos ERC-4337, tornando seu bundler altamente compatível com o ERC-4337. No entanto, é necessária uma verificação adicional para desempenho e estabilidade, uma vez que é desenvolvido em TypeScript.

  • Silius(AA-bundler) está sendo desenvolvido por Vid Kersic, um membro essencial do protocolo Ethereum, usando Rust. Isso contribuirá para a integração de ferramentas AA no ecossistema Rust.
  • Skandha

Skandha é um agrupador baseado em TypeScript desenvolvido pela Etherspot. Etherspot está ativo na implementação da mempool do agrupador. Skandha passou em todos os testes em abril de 2023.

  • Voltaire

Voltaire é um protocolo de agrupamento desenvolvido pela equipe de Candide para apoiar sua própria carteira Candide. Voltaire é uma implementação baseada em Python do ERC-4337. Voltaire atualmente fornece bom suporte para a própria carteira de código aberto da Candide.

  • Rundler

Rundler é um protocolo Bundler desenvolvido pela Alchemy, o maior provedor de serviços de nó para Ethereum. Atualmente, Rundler não é de código aberto, mas devido à grande base de usuários da Alchemy, pode receber suporte de tráfego significativo.

Pontos de Dor do Agregador

O Bundler está atualmente em uma fase de desenvolvimento e iteração rápida.

  • Comunicação entre agrupadores

O ponto de dor atual que o bundler precisa abordar é a consistência e os problemas de comunicação do mempool do bundler. Supondo que existam múltiplos protocolos de bundler no mercado e haja uma falta de comunicação entre eles, isso pode levar a um sério problema de ataques de DDoS ao bundler. Se um usuário enviar transações simultaneamente para múltiplos bundlers sem comunicação entre eles, esses bundlers irão empacotar e enviar UserOps simultaneamente para o validador. No entanto, apenas o UserOp do primeiro bundler será executado, e as transações dos bundlers restantes serão rejeitadas devido ao mesmo nonce. Nesse caso, se o paymaster do usuário tiver saldo insuficiente, os bundlers pagarão gás inválido para esses UserOps. Portanto, atualmente, a comunicação entre bundlers é um problema que precisa ser abordado para evitar ataques de spam de UserOp aos bundlers.

  • Descentralização do agrupador

Os bundlers atuais são altamente centralizados. Se os bundlers colocarem certos usuários na lista negra, isso resultaria em suas transações não podendo ser executadas. Isso vai contra a natureza descentralizada e sem permissão do blockchain.

Pagador

Paymaster é uma parte importante do AA, pois pode subsidiar as taxas de gás dos usuários e reduzir significativamente a barreira de entrada para o Web3. Aqui estão algumas implementações populares de paymaster:

  • pagador de acúmulos
    O paymaster da Stackups faz parte do ecossistema Stackups AA. A Stackups implementou um painel de paymaster onde DApps ou outros provedores de serviços podem configurar suas próprias contas de subsídio em https://app.stackup.sh/sign-inpatrocinar as transações dos usuários.

  • Painel Biconomy

O Painel Biconomy permite que organizações e desenvolvedores utilizem os componentes AA em seus projetos. Os proprietários de projetos podem configurar seus projetos para pagar taxas de gás para os usuários por meio de pagadores e adicionar condições de patrocínio de gás. Ao registrar seu pagador para qualquer cadeia suportada, os DApps podem simplificar enormemente a experiência Web3 para os usuários.

Carteiras
  • Ambire
    Ambire é uma carteira web baseada em AA que é auto-custodial e suporta carteiras de plug-in, carteiras de hardware e logins sociais. Ambire também emite tokens de carteira para a governança da carteira Ambire. Atualmente, Ambire suporta cadeias compatíveis com EVM e Layer2 mainstream.
  • Argent
    Argent é atualmente a carteira mais popular no ecossistema Layer2 e já suporta projetos Layer2 mainstream como Starknet e ZKsync.
  • Abacate
    Avocado é uma carteira web que permite aos usuários pagar todas as taxas de gás usando USDC e fornece uma experiência do usuário perfeita em diferentes redes.
  • Seguro
    Safe é a carteira CA multisignature mencionada desenvolvida pela Gnosis. Devido à sua alta segurança e custos de uso, é usada principalmente por instituições e equipes para gestão de fundos.
  • Sequência
    Sequence suporta logins sociais e fornece uma experiência de carteira sem plug-in.

O Significado do AA para a Adoção em Massa do Web3

AA alcança centralização, usabilidade e segurança simultaneamente.

Contas EOA tradicionais frequentemente lutam para alcançar descentralização, usabilidade e segurança simultaneamente.

  • Carteiras EOA auto-custodiais como o Metamask satisfazem a descentralização, mas exigem que os usuários gerenciem suas chaves privadas, o que representa uma grande barreira para novos usuários. Além disso, se o dispositivo for comprometido, há um risco de roubo da chave privada.
  • As contas de EOA de custódia de MPC eliminam a necessidade de os usuários guardarem suas chaves privadas, mas o próprio MPC ainda é controlado por uma instituição. Se a instituição agir maliciosamente ou for hackeada, isso introduz um único ponto de falha, o que vai contra a lógica de descentralização do blockchain.
  • As carteiras AA, por outro lado, podem resolver esses problemas. Durante a integração do usuário, os bundlers podem criar contas para os usuários e gerenciar as chaves privadas da EOA do AA. À medida que os usuários se familiarizam com a Web3 ou quando seus ativos on-chain atingem um certo limite, o controle da conta EOA do AA pode ser descentralizado por meio de contratos inteligentes, como o uso de carteiras de hardware.

O mestre de pagamentos de delegação de gás transfere o ônus do custo para os usuários

Na estrutura tradicional EOA, os usuários frequentemente precisam adquirir tokens de blockchain como ETH através de moedas fiduciárias para usar aplicativos Web3. Isso geralmente envolve o uso de trocas centralizadas (CEX) para depositar moeda fiduciária, trocá-la pelo token necessário e, finalmente, transferi-lo para uma conta EOA recém-criada. Esse processo requer um entendimento significativo do Web3 e é oneroso em muitas regiões. Ao introduzir pagadores em AA, os custos iniciais de integração para os usuários podem ser delegados aos proprietários de projetos de DApps. A transferência de taxas de gás tem implicações significativas para a adoção em massa do Web3.

Segurança Reforçada

  • Auditorias de segurança para pagador

Atualmente, o ERC-4337 está em seus estágios iniciais, e inúmeras ferramentas estão sendo desenvolvidas com base nele. Do lado do paymaster, o UserOp do usuário pode ser auditado para evitar que tapetes aconteçam, como aprovações excessivas ou transferências de fundos não autorizadas. A auditoria de segurança do paymaster pode ser conduzida usando métodos bem estabelecidos no setor financeiro web2 para revisar transações problemáticas e garantir a segurança dos fundos do usuário.

  • Isolamento de conta

Outra inovação em desenvolvimento é o isolamento de segurança das contas, como separar a conta de fundos da conta de jogo, etc. Quando os usuários utilizam funções DeFi conhecidas e de transferência, a conta de fundos com auditoria de segurança mais rigorosa é utilizada. Quando os usuários tentam GameFi ou DeFi desconhecido, a conta de jogo é utilizada. Dessa forma, sem aumentar as chaves privadas que os usuários precisam gerenciar, o design de isolamento de segurança das contas garante a segurança dos fundos dos usuários no nível subjacente.

Perspectivas e Oportunidades para AA

Experiência de Segurança Aprimorada com Chips Seguros Nativos para Celular/Computador e Carteiras de Hardware

Atualmente, muitos dispositivos, como smartphones e laptops, possuem chips seguros embutidos, como o Apple T2 Security Chip usado no Mac e no iPhone. Portanto, fundamentalmente, todo dispositivo com um chip Tee é uma carteira de hardware confiável. No entanto, esses chips seguros atualmente não suportam algoritmos de assinatura de blockchain comuns como ECDSA.

  • A segurança atual das chaves privadas EOA
    Plugins/cart​​eiras móveis

A segurança atual das chaves privadas EOA em plugins/cartei-ras móveis é armazenada diretamente em texto simples no dispositivo. Se o dispositivo for comprometido, os ativos do usuário podem ser rapidamente perdidos. Portanto, as carteiras de extensão do navegador, como o Metamask, têm alta usabilidade, mas baixa segurança.

Carteiras de hardware

As carteiras de hardware garantem que as chaves privadas nunca saem do dispositivo e não podem ser acessadas diretamente por partes externas. No entanto, a maioria dos usuários não pode carregar suas carteiras de hardware consigo o tempo todo, resultando em alta segurança, mas baixa usabilidade.

  • Apresentando AA, usando um chip seguro para segurança do dispositivo

Ao usar a carteira AA e o inovador método de verificação on-chain, as transações podem ser assinadas diretamente pelo chip seguro do dispositivo, garantindo que a chave privada do usuário nunca deixe o dispositivo. Isso proporciona maior segurança em comparação com contas EOA tradicionais. Atualmente, a Identidade da Internet do Computador da Internet e um projeto chamado Carteira Porton no ETHBogota Hackathon implementaram uma solução que utiliza a assinatura do chip seguro do dispositivo e chave de sessão, permitindo que os usuários utilizem plenamente a segurança de seus dispositivos, como smartphones ou computadores, equivalente a uma carteira de hardware.

Graças ao design altamente modular do ERC-4337, por meio de sua expansão e iteração, as contas AA alcançarão segurança significativamente melhorada.

Cross-chain + AA: Experiência sem corrente para usuários

Atualmente, outro obstáculo para a adoção em massa da Web3 é a fragmentação dos ecossistemas blockchain em diferentes cadeias.

  • Experiência de uso de DApp entre cadeias atualmente

Como exemplo simples, vamos considerar um usuário na Ethereum (ETH) que deseja experimentar um aplicativo na Binance Smart Chain (BSC). O que esse usuário deve fazer? Primeiro, o usuário precisa trocar sua ETH pelos correspondentes USDT/USDC e depois usar uma ponte entre cadeias para transferir esses tokens da ETH para a BSC. Depois disso, o usuário precisa comprar alguns BNB de uma exchange centralizada (CEX) e transferi-los para a BSC. Somente então o usuário poderá começar a experimentar vários aplicativos DeFi na BSC. Todo esse processo é demorado, tem pouca segurança e vem com uma curva de aprendizado íngreme, especialmente para novos usuários que podem não estar familiarizados com pontes entre cadeias.

  • Experiência após a introdução do AA + mestre de pagamento entre cadeias

Através dos protocolos de interoperabilidade atualmente comumente utilizados, como Layer0 + AA, o processo de uso de DApp em diferentes cadeias pode ser muito simplificado. O pagador pode integrar totalmente os protocolos de interoperabilidade para alcançar "cobrar uma vez, pagar em todos os lugares". Por exemplo, se um usuário recarrega USDC no pagador de ETH, desde que a conta AA do usuário em diferentes cadeias seja a mesma e esteja vinculada ao mesmo pagador, o pagador pode lidar com a contabilidade em nome do usuário. O usuário não precisa transferir manualmente ativos para qualquer cadeia compatível com EVM/Layer2 com o mesmo endereço de conta.

Colocação de Anúncios, Subsídios para Promoção de Dapp Pagam Gás

A maior vantagem de introduzir o paymaster é que ele estabelece programaticamente condições para subsidiar os usuários do Dapp.

  • Subsídios sem AA e paymaster

No passado, houve casos em que projetos do ecossistema Web3 subsidiaram gás para atrair clientes. No entanto, subsidiar contas EOA sem definir condições programaticamente frequentemente resultou no uso indevido de fundos de subsídio por bots e fraudadores, como a transferência direta dos fundos de subsídio, sem atrair clientes genuínos.

  • Subsídios com paymaster

Atualmente, os painéis de controle do paymaster geralmente incluem a funcionalidade de subsidiar taxas de gás para Dapps. Os desenvolvedores de projetos podem facilmente definir as condições para os subsídios no painel de controle, de modo que apenas transações que atendam a condições específicas sejam elegíveis para o subsídio. Ao controlar as condições de transação em subsídios através do paymaster, os Dapps podem atrair mais usuários genuínos mantendo os custos sob controle.

  • Devido ao design modular do ERC-4337, os futuros paymasters podem integrar mais serviços, como provedores de serviços de publicidade, abrindo possibilidades mais amplas para a adoção em massa de aplicativos Web3.

Crescimento explosivo em Mobile DApps

Sob o EOA, devido à predominância da Metamask, os atuais Dapps são principalmente acessados através de interfaces web, resultando em uma maior participação de mercado para as carteiras de plug-in web. No entanto, a adoção em massa do web3 depende da participação dos usuários móveis, tornando o desenvolvimento e a adaptação do AA mais Mobile Native.

Jogos Totalmente On-Chain

Com a crescente popularidade da Dark Forest, a tendência de jogos totalmente on-chain está emergindo silenciosamente. No entanto, a experiência do usuário ao usar EOA (Externally Owned Accounts) em jogos é muito ruim. Imagine ter que usar uma carteira para autorização ou assinar transações toda vez que você realizar qualquer ação em um jogo. Essa interrupção constante impede que os jogadores se concentrem totalmente no jogo em si. Para resolver esse problema, as Contas Arcade, que são versões especializadas de AA regulares, foram desenvolvidas especificamente para jogos totalmente on-chain. Essas contas autorizam operações de jogo específicas, permitindo que os jogadores participem de jogos totalmente on-chain sem a necessidade de autorização e assinatura de transações repetitivas. Como resultado, a experiência de jogo é muito melhorada. O aumento de jogos totalmente on-chain no futuro provavelmente impulsionará a adoção generalizada de contas AA.

Transações Baseadas em Intenções

Recentemente, o conceito de transações baseadas em intenção ganhou popularidade com o surgimento da Unibot, e a Uniswap também lançou o projeto Uniswap X para promover a implementação de transações baseadas em intenção. O exemplo a seguir pode explicar o que são transações baseadas em intenção:

  • Alice quer trocar 1 ETH por 1000 USDT. Alice envia essa intenção para um pool de transações específico. A intenção define que Alice vai transferir 1 ETH e receber 1000 USDT. A intenção também define o período de validade da transação, digamos, 1 hora.
  • Outros traders no pool de transações continuamente procuram intenções executáveis.

Se alguém estiver disposto a executar a intenção, a contraparte inicia outra intenção de transferir 1000 USDT para Alice e receber 1 ETH.

A transação foi correspondida com sucesso.

  • Finalmente, um agrupador empacota múltiplos intents e os submete à blockchain.

Transações Baseadas em Intenção oferecem as seguintes vantagens:

  • Preço de execução determinístico, o que proporciona uma vantagem significativa em comparação com a incerteza de preço das swaps.
  • Menores taxas de gás, já que múltiplas transações de intenção podem ser agregadas e enviadas para o blockchain, reduzindo o consumo de gás para transações individuais.
  • Experiências de negociação mais diversas, à medida que as transações baseadas em intenções abrem a possibilidade de correspondência de negociações fora da cadeia, levando ao surgimento de modelos de negociação mais diversos, como Unibot, que implementa funcionalidades de livro de pedidos e front-running.

Atualmente, o CowSwap implementou Transações Baseadas em Intenção com base em EOA. No entanto, as Transações Baseadas em Intenção com base em EOA ainda exigem que os usuários autorizem (ERC-20, Aprovar) antes de iniciar a transação. No entanto, sob a nova arquitetura de conta do AA, os usuários podem enviar Aprovar e Intenção juntos para o empacotador. O empacotador do AA pode acessar simultaneamente a Enquete de Intenções, combinar intenções e fornecer uma experiência de negociação mais conveniente.

Aviso legal:

  1. Este artigo foi republicado a partir de [Gatechaincatcher]. Todos os direitos autorais pertencem ao autor original [Presidente: Bill Qian, Pesquisador: Bonan Yuan]. Se houver objeções a esta reedição, entre em contato com a equipe da Gate Learn e eles lidarão com isso prontamente.
  2. Aviso de responsabilidade: As visões e opiniões expressas neste artigo são exclusivamente do autor e não constituem qualquer conselho de investimento.
  3. As traduções do artigo para outros idiomas são feitas pela equipe Gate Learn. A menos que seja mencionado, copiar, distribuir ou plagiar os artigos traduzidos é proibido.
即刻开始交易
注册并交易即可获得
$100
和价值
$5500
理财体验金奖励!