Ruka hadi maudhui
Habari Cybersecurite

Account abstraction: wallet mahiri na usalama

Account abstraction hubadilisha wallet ya Ethereum kuwa akaunti inayoweza kuratibiwa. Badala ya kufuata tu kanuni zisizobadilika za private key ya kawaida, smart account inaweza kutumia wasaini kadhaa, urejeshaji wa kijamii, vikomo vya matumizi, malipo yaliyounganishwa au mtoa huduma anayelipia gas. ERC-4337 hutekeleza muundo huu bila kubadilisha consensus ya Ethereum kupitia UserOperations, bundlers, paymasters na mkataba wa EntryPoint. Unyumbufu huu huboresha matumizi, lakini huongeza code, permissions na watoa huduma. Wallet iliyorahisishwa kutumia si lazima iwe salama zaidi.

Wallet ya Ethereum iliyowakilishwa kwa mtindo wa kisanaa, ikiunganishwa na keys kadhaa, passkeys na kanuni zinazoweza kuratibiwa
Mchoro wa kiuhariri wa smart account unaotumia account abstraction.

Kwa nini akaunti za kawaida za Ethereum zinaonyesha mipaka yake

Mada hii inaendeleza mjadala kuhusu wallet ya multisig na ulinzi unaotumia keys kadhaa. Akaunti ya nje, au EOA, kwa kawaida hutegemea private key. Sahihi hiyo hiyo huidhinisha miamala, huku protocol ikiweka muundo wa uthibitishaji.

Urahisi huu hutoa mfumo ulio wazi, lakini hufanya urejeshaji kuwa mgumu. Key iliyopotea haiwezi kubadilishwa. Mtumiaji mpya pia lazima awe na token ya asili ili kulipia gas, hata kama anapokea asset nyingine.

Smart account huweka mantiki ya uthibitishaji ndani ya contract. Inaweza kuhitaji sahihi mbili kwa kiasi kinachozidi kiwango fulani, kukubali passkey, kuweka kikomo kwa session au kuruhusu urejeshaji baada ya muda fulani.

Uwezo wa kuratibu hauondoi keys. Huwawezesha watumiaji kupanga majukumu yao na kuzibadilisha kwa kufuata kanuni zinazoweza kuthibitishwa. Hivyo, usalama hutegemea contract na usanidi wake.

Jinsi ERC-4337 inavyofanya kazi

ERC-4337 inaeleza account abstraction bila kubadilisha safu ya consensus. Mtumiaji huunda UserOperation inayofanana na transaction, ikiwa na destination, data, vikomo vya gas, nonce na sahihi.

Operation hiyo huingia kwenye mempool tofauti. Bundlers hukusanya UserOperations kadhaa, kisha huiita contract ya EntryPoint kupitia transaction ya Ethereum. EntryPoint hukagua akaunti, hukusanya ada na kutekeleza actions zilizo halali.

Paymaster anaweza kufadhili gas kulingana na kanuni zake. Kwa hiyo, application inaweza kulipia operation ya kwanza au kukubali malipo kwa token. Urahisi huu huleta utegemezi: paymaster anaweza kukataa, kukosa deposit au kutumia sera yenye vikwazo.

Bundler hahifadhi fedha za akaunti. Hushughulikia uwasilishaji na hulipia kwanza gas ya transaction iliyounganishwa, kisha kurejesha kiasi hicho kulingana na utaratibu uliowekwa. Hitilafu inaweza kuchelewesha utekelezaji bila kuhatarisha assets moja kwa moja.

Kazi zinazowezekana

Urejeshaji wa kijamii huwawezesha guardians kuidhinisha kubadilishwa kwa key baada ya muda fulani. Guardians wanaweza kuwa vifaa, watu wa karibu au taasisi. Usanidi mzuri huzuia mtu mmoja kurejesha akaunti peke yake.

Vikomo vya matumizi huweka kiwango cha juu cha kila siku au huzuia destinations fulani. Session key inaweza kuruhusu game kutekeleza actions maalumu kwa muda uliowekwa bila kuomba sahihi kamili kwa kila kubofya.

Batching huunganisha actions kadhaa: approval, swap na deposit zinaweza kufanyika katika operation moja ya kimantiki. Kazi hii hupunguza hatua, lakini mtumiaji bado anapaswa kuelewa athari ya jumla.

Kulipia gas kwa token au kupitia sponsor hurahisisha mwanzo kwa mtumiaji mpya. Haimaanishi kuwa transaction ni ya bure: mtu analipa, na gharama inaweza kujitokeza kupitia spread, ada au masharti ya kibiashara.

Smart account, multisig na wallet ya custodial

Multisig huhitaji uthibitishaji kadhaa kulingana na kanuni iliyowekwa. Smart account inaweza kujumuisha kazi hii pamoja na nyingine nyingi. Kwa hiyo, makundi haya yanaweza kuingiliana.

Wallet ya custodial huhifadhi keys kwa niaba ya mtumiaji na inaweza kurejesha access kulingana na utaratibu wake wa ndani. Smart account isiyo ya custodial huacha kanuni za on-chain na wasaini chini ya udhibiti wa mtumiaji, hata kama interface au service husaidia kuzitumia.

Baadhi ya suluhisho huhifadhi server key, service ya urejeshaji au paymaster wa lazima. Bado zinaweza kuratibiwa, lakini huongeza utegemezi wa kiutendaji. Soma muundo halisi badala ya kutegemea lebo ya “non-custodial”.

Chaguo bora hutegemea kiasi cha fedha, mara ya matumizi, timu na uwezo wa kuhifadhi backups. Akaunti yenye ugumu mkubwa inaweza kuwa ngumu zaidi kurejesha kuliko wallet rahisi.

Hatari mpya za usalama

Bug katika mantiki ya uthibitishaji inaweza kuruhusu operation isiyotiwa sahihi au kufunga akaunti. Modules zinazoongezwa baada ya deployment wakati mwingine huwa na permissions pana. Audit yao inapaswa kuchunguza pia mwingiliano wao na core.

Uwezo wa kufanya upgrade huleta swali jingine: ni nani anayeweza kubadilisha implementation? Admin key iliyoathiriwa inaweza kubadilisha code. Timelock na multisig hupunguza hatari hii bila kuiondoa.

Bundlers hukabiliwa na masharti ya kuzuia spam na huiga operations kabla ya kuzitekeleza. UserOperation iliyo halali kwa mtumiaji inaweza kukataliwa na infrastructure fulani. Uwezo wa kubadilisha bundler huongeza resilience.

Paymaster anaweza kuzuia operation au kuweka vikomo. Ikiwa akaunti haina ETH yoyote na inategemea kabisa service hii, hitilafu inaweza kuzuia action ya dharura.

Urejeshaji wa kijamii: muhimu lakini unahitaji maandalizi

Chagua guardians huru ambao hawatumii kifaa, email au operator yuleyule. Guardians watatu wanaodhibitiwa na akaunti moja ya cloud hawatengenezi vizuizi vitatu.

Weka kiwango kinachoweza kustahimili kuathirika kwa guardian mmoja bila kufanya urejeshaji usiwezekane. Wawili kati ya watatu wakati mwingine hutosha kwa mtu binafsi; shirika linaweza kuhitaji sera iliyoandaliwa kwa kina zaidi.

Ongeza muda wa kusubiri na uwezekano wa kughairi. Mmiliki anaweza hivyo kugundua urejeshaji wa ulaghai. Tahadhari zinapaswa kutumwa kupitia channels kadhaa.

Jaribu mchakato huo kwa akaunti yenye kiasi kidogo. Utaratibu ambao haujawahi kurudiwa unaweza kushindwa siku ambayo main key inapotea. Andika hatua bila kuhifadhi secrets zote sehemu moja.

Passkeys na uthibitishaji wa kisasa

Passkey hutumia jozi ya cryptographic inayohusishwa na domain au application. Hupinga phishing kwa kiwango bora kuliko password au SMS code. Hata hivyo, kuiunganisha kwenye smart account kunahitaji uthibitishaji unaoendana na chain.

Usawazishaji wa cloud hurahisisha kubadilisha kifaa, lakini huhamisha sehemu ya hatari kwenda kwenye akaunti ya Apple, Google au password manager. Passkey inayohusishwa na kifaa kimoja pekee inahitaji backup tofauti.

Thibitisha kama wallet inaruhusu ku-export, kuongeza authenticator ya pili na kurejesha bila kutegemea kampuni yake. Utegemezi wa provider mmoja unaweza kuwa tatizo ikiwa service itafungwa.

Kwa kiasi kikubwa cha fedha, changanya passkey, hardware key na kanuni ya multisig badala ya kutarajia factor moja ishughulikie kila hali.

Gas iliyofadhiliwa na malipo kwa token

Paymaster huidhinisha UserOperation kabla ya kufadhili gas yake. Anaweza kuhitaji sahihi ya service, subscription, token maalumu au action iliyoidhinishwa. Contract yake lazima iwe na deposit ya kutosha kwenye EntryPoint.

Application inaweza kutoa transactions chache ili kurahisisha usajili. Inaweza pia kubadilisha token ya mtumiaji ili kulipia ada. Linganisha gharama isiyo ya moja kwa moja na bei ya kawaida ya gas ya Ethereum.

Sponsor hapaswi kupokea ruhusa isiyo na kikomo bila sababu. Soma permissions na ubatilie zile ambazo hazitumiki tena kwa msaada wa mwongozo kuhusu approvals za crypto.

Hitilafu ya paymaster haipaswi kufanya fedha zisifikike. Thibitisha kama transaction ya kawaida inayolipiwa kwa ETH au paymaster mwingine inaweza kuchukua nafasi.

Sessions, delegations na vikomo vya matumizi

Session key huruhusu seti ndogo ya actions kwa kipindi fulani. Game inaweza kuruhusu movements za ndani bila kutoa haki ya kuhamisha fedha kwenda address yoyote kiholela. Application ya kitaalamu inaweza kumwekea mfanyakazi kikomo cha contracts fulani na kiasi cha kila siku.

Scope inapaswa kueleweka kabla ya kusaini: destinations, functions, tokens, kiwango cha juu na tarehe ya kuisha. Delegation isiyoeleweka ni karibu sawa na kukabidhi main key. Interfaces zinapaswa kuonyesha sessions zinazotumika na kuruhusu kuzibatilisha bila kumtegemea provider aliyezitengeneza.

Nonce na kanuni za kuzuia replay huzuia authorization iliyotumika tayari kutumiwa tena. Sahihi zinapaswa pia kuhusishwa na chain na EntryPoint, kama ERC-4337 inavyoeleza. Bila muktadha huu, operation inaweza kuleta athari isiyotarajiwa kwenye environment nyingine.

Baada ya jaribio, batilisha session na uthibitishe tukio hilo kwenye explorer. Nidhamu hii hupunguza muda ambao kifaa cha ziada au application ya game huwa wazi kwa hatari.

Jinsi ya kutathmini wallet inayotumia account abstraction

Tambua contract ya akaunti, version yake na utaratibu wake wa upgrade. Soma audits, bug bounties na incidents. Audit si mbadala wa kuchanganua permissions.

Orodhesha signers, guardians, modules, bundlers na paymasters. Uliza kitakachotokea ikiwa kila mmoja wao ataondoka. Je, akaunti inaweza kubadilisha provider kupitia interface mbadala?

Kagua urejeshaji na muda wa kusubiri. Ahadi kama “hakuna hatari ya kupoteza” mara nyingi huficha third party anayeweza kurejesha access. Elewa masharti halisi.

Thibitisha uoanifu na applications unazotumia. Protocols fulani huzishughulikia smart accounts, signatures au messages za off-chain kwa njia tofauti. Fanya test kabla ya kuhamisha kiasi kikubwa.

Kuhama bila kuweka fedha zako zote hatarini

Anza kwa kuunda smart account kupitia documentation rasmi. Ongeza mbinu za urejeshaji na ujaribu transaction ndogo. Thibitisha kuwa unaweza kutumia interface ya pili au kuita contract moja kwa moja.

Kisha hamisha kiasi kidogo. Jaribu swap, approval, withdrawal na urejeshaji wa majaribio. Fuatilia ada na muda wa bundler.

Usifute wallet ya zamani kabla ya kuthibitisha backups. Uhamaji wa hatua kwa hatua hupunguza athari ya bug ya usanidi. Kwa shirika, sera hiyo iidhinishwe na viongozi kadhaa.

Account abstraction inasogeza wallet karibu na akaunti inayoweza kuratibiwa kwa matumizi ya kisasa. Inaweza kupunguza makosa wakati wa onboarding, kuboresha urejeshaji na kugawanya mamlaka. Kwa upande mwingine, huongeza contracts, modules na services. Usanidi bora hauongezi functions bila kikomo: huchagua zile zinazojibu hatari maalumu na hubaki kutumika hata provider mkuu anapopata hitilafu.

Vyanzo vilivyotajwa1
BrefCrypto Habari za kripto Afrika na duniani
Tufuate kwenye Google News →
Lydie Musekwa
Mwandishi

Lydie Musekwa