PlaNFT-Ivy

是非フォローしてください~

EOAとスマートコントラクトウォレットを徹底分析、web3の未来のトラフィック入口は何でしょう?

 

最近、アカウントの抽象化と EIP-4337 は分散型ウォレット サークルで非常に人気があり、市場で現在主流の EOA ウォレットと比較し、ニーモニック バックアップの問題点を解決するだけでなく、ユーザー エクスペリエンスとウォレットのセキュリティも向上させます。 Web2 レベルでは、将来的には web3 のトラフィック入口になると予想されます。

 

EOAウォレットの競争環境

現在まで、イーサリアムネットワーク上で作成されたウォレットアカウントのほとんどは、秘密鍵を介してユーザーが直接管理するEOA(外部所有アカウント)タイプに属しています。ウォレットアカウントは、秘密鍵をランダムに生成し、それに応じて計算することによって作成されます。秘密鍵を公開鍵に変換し、公開鍵に基づいてウォレットアドレスを計算します。ユーザーがトランザクションを送信するプロセスは、実際には、外部アカウントによってトリガーされる秘密鍵を使用してトランザクション データに署名するプロセスです。秘密鍵の保管と使用に応じて、EOA ウォレットは EOA ソフトウェア ウォレットと EOA ハードウェア ウォレットに分けることができます。

 

EOA ソフトウェア ウォレットは、通常、ニーモニック ワード ウォレットと呼ばれるものです。これらのウォレットは、秘密鍵によってユーザーの資産を保護します。これは、1つの公開鍵と1つの秘密鍵の2つのペアの秘密鍵で構成されます。ユーザーがウォレットを登録すると、公開鍵がキー、つまりウォレットアドレスは資金を受け取るために使用され、ウォレット登録プロセス中に、ユーザーは秘密鍵も取得します。これは通常、12ワード (または 24ワード) 整然とした方法で、ユーザーがアカウントを移行および復元できることを確認するために使用されます。ユーザーが誤ってニーモニック フレーズを失った場合、アカウント内の資産が永久に失われることを意味します。

 

ほとんどの EOA ソフトウェア ウォレットは、ユーザーが複数のアカウントを作成および管理することをサポートしています。メリット: ウォレットを無料で作成でき、使用コストが低い; デメリット: ニーモニック ワードをバックアップする必要がある。紛失した場合、ウォレットの資産は第二に、ユーザーは転送操作中にアプリケーションを承認する必要があることが多く、悪意のあるアカウントに機会を与えます。スマートコントラクトは資産を即座に転送できます。これは、資産がEOAウォレットから盗まれることが多い主な理由でもあります。さまざまな使用方法に従って、EOA ソフトウェア ウォレットは、ブラウザ プラグイン ウォレット、Web ウォレット、およびモバイル ウォレットに細分化できます。市場での EOA ソフトウェア ウォレットの現在の使用状況から判断すると、ブラウザー プラグイン ウォレット (Metamask など) とモバイル ウォレット (TokenPocket、Imtoken) がユーザーの間でより人気があり、EOA ソフトウェア ウォレットの市場シェアのほとんどを占めています。 

EOAハードウェアウォレット

ハードウェア ウォレットは、私たちの秘密鍵をハードウェア デバイスに保存します。内蔵のセキュリティ チップには、独立したプロセッサとストレージ ユニットがあり、独立してキーを生成できます。キーはハードウェアに保存され、盗まれたデータを解読することはできません。ユーザーのプライバシーとデータ セキュリティを保護します。 EOA ハードウェア ウォレットは外部の世界から比較的隔離されているため、秘密鍵が公開されるリスクが大幅に減少し、暗号化された資産が盗まれる可能性が減少します。

 

EOA ハードウェア ウォレットのユーザーがウォレットでアカウントを生成すると、キーがセキュア エンクレーブで生成されます。ユーザーがトランザクションを開始したい場合、彼はハードウェア ウォレット デバイスで署名を完了し、トランザクションをネットワークにブロードキャストします。このプロセスでは秘密鍵が公開されないため、資産のセキュリティが保証されます。EOA ソフトウェア ウォレットと比較すると、安全性は高くなりますが、携帯性は低くなります。

 

スマートコントラクトウォレットトラックの内訳

スマート コントラクト ウォレット (Smart Contract Wallet) は、コントラクト アカウントをアドレスとして使用するウォレットを指します。外部アカウントではなく、スマート コントラクトに基づきます。Web2 アカウントでログインして dApps とやり取りできるウォレットです。秘密鍵ウォレットとは異なり、スマート コントラクト ウォレットはコードによって制御され、任意のロジックを実装でき、ニーモニック ワードはありません。しかし、スマートコントラクトをチェーン上に展開する必要があるため、その作成には初期費用がかかります。

アバターウォレット

アバターウォレット(http://avatarwallet.io)は、EIP-4337 と OAuth プロトコルを使用する web3 スマート コントラクト ウォレットであり、アカウントの抽象化を使用して秘密鍵の問題を解決します。アカウントの抽象化とは、署名者をアカウントから分離することです。アカウントには、有効なトランザクションとは何かを定義する独自のロジックがあります。有効なトランザクションを定義するために ECDSA 秘密鍵署名アルゴリズムを使用する必要はありません。スマート コントラクト アカウントは、アカウントの抽象化を非常にうまく実現できます.コード ロジックを設定し、非 ECDSA 検証アルゴリズムを使用して検証できます。ユーザーは長い秘密鍵ニーモニックに直面する必要がなく、他の機能をカスタマイズできます。

EIP-4337 の提案は、アカウントの抽象的な概念の実装を促進しました。アバター ウォレットは、この提案技術を適用した市場で最初の分散型ウォレットです。 OAuth プロトコルと組み合わせることで、ユーザーは Google アカウントでログインしてワンクリックで使用できるため、Web 拡張機能のインストール、Dapps のダウンロード、ウォレットの再登録などの面倒な操作が不要になります。

 

アバター ウォレットのセキュリティと使いやすさは Web2 レベルに達しており、Web3 ユーザー向けに分散型デジタル ID (DID、分散型 ID) を構築するのに役立ちます。その役割は、インターネットにおける電子メールの役割に似ています。従来のインターネット ユーザーに Web3 への参入を促し、道を切り開き、使用の敷居を下げ、Web3 の大規模な普及を促進します。現在、アバター ウォレットは100 以上の GameFi プロジェクトと一部の DeFi プロジェクトに導入され、スマート コントラクト ウォレット技術サービスを提供しています。そして、PlaNFT との綿密な戦略的協力に達しました。

PlaNFT は、革新によって駆動される web3 取引プラットフォームであり、マルチチェーン NFT キャスティング、取引、スワップ、ブラインド ボックス リリース、クラブ構築を統合し、Pioneer3 Innovation Labs Pte.Ltdによって 2022 年に設立されました。 PlaNFT は、一般的な web2 ユーザーを NFT の世界に接続する一連の web3 インフラストラクチャを作成しました。ユーザーが アバター ウォレットに接続した後、NFT をシームレスに作成および取引できます.

 

 

PlaNFT(http://www.planft.com) の究極の使命は、何十億ものインターネット ユーザーを Web 3.0 時代に導くことです。Web 3.0 時代では、ユーザー データは個人が所有し、コンテンツ クリエイターに大きな利益をもたらします。ミッションに関しては、PlaNFT は アバター ウォレットと一致します。

アージェントウォレット

アージェントウォレットは、イーサリアムに基づくスマート コントラクト ウォレットです。非カストディアル モバイル ウォレットです。WalletConnect プロトコルを完全にサポートします。ウォレットを管理する「ガーディアン」の役割を追加することにより、ユーザーは親戚や友人のアカウントをオンラインでバインドできます.このように、連想ワードなしのアカウント復旧が実現できます。

 

アージェントには次の特徴があります。

➣登録プロセス全体で、ユーザーはリカバリフェーズをバックアップする必要はありません

秘密鍵はスマートコントラクトで管理(スマートコントラクト)

➣ Meta-tracsaction をサポート、ユーザーは ETH を使用してガス料金を支払う必要はありません

➣ユーザーは無料で ENS (Ethereum Name Service) ドメイン名を取得できます.

 

アージェントの最大の特徴は、アカウントの復元を支援する「ガーディアン」(ガーディアン)ロールの追加であり、ユーザーは他のアージェント アカウント(契約アカウント)またはハードウェア ウォレットやメタマスクなどの EOA アカウントを選択してガーディアンとして機能させることができます。第二に、デフォルトで10 ETHに設定されている1日の制限調整機能を設定しており、ユーザーは自分で調整でき、設定された最大制限を超える人は通過できません。目的は、ガーディアンがすべての資産を一度に盗むのを防ぐことです。

 

短所: ウォレット アカウントの回復用にメールを追加できない、契約コードのセキュリティが低いんです。今年の 11 月 18 日に、Argent チームは、StarkNet に基づくブラウザ プラグイン ウォレットである Argen X 5.0 をリリースしました。従来のトランザクションを新しいアカウントに送信すると、Cairo 仮想マシンが検証方法とセキュリティ チェックをバイパスし、契約漏洩が発生したことがあります.

 

トーラスウォレット

トーラスウォレットは、ユーザーが GoogleFacebookTwitter、LinkedIn、またはその他の OAuth アカウントでログインし、ローカルの生体認証でログインできる非管理型のスマート コントラクト ウォレットです。

 

トーラスウォレット は MPC スタイルのキー管理システムを使用して、それぞれのシェアを持つユーザー キーを生成し、それらを独立したノード オペレーターに安全に配布します。ノード オペレーターは、これらのキーを「バリデーター」アカウント (GoogleReddit など) にマッピングし、ユーザーがこれらのアカウントを認証に使用できるようにします。定義済みの期間が経過すると、これらのキーがノード間で移行され、動的ノード セットが有効になります。

分散型スマート ウォレットとして、Torus は任意の EVm チェーンをサポートし (JRPC を介してやり取りします)、デフォルトで BSC、Matic/Polygon、SKALE チェーンをサポートし、それらを使用するだけで Ethereum ノードの JRPC エンドポイントを変更する必要があります。 Torus の OAuth ログインは、既存のアカウント管理システム (Google のパスワード回復システムや Facebook のセキュリティ質問など) のアカウント回復および管理メカニズムを継承しています。ユーザーがパスワードを忘れた場合、使い慣れた回復ツールを直接使用してログインを回復できます。
短所: このサービスは OAuth に大きく依存しており、アンチ検閲機能を備えていません。厳密に言えば、実際のスマート コントラクト ウォレットではありません。

 

ユニパスウォレット

ユニパスウォレットは、MPC キー管理に基づいて構築されたスマート コントラクト ウォレットです。スマート コントラクトと MPC ウォレットの 2 つの機能を継承しています。ガーディアンメール(ガーディアンメール)のドメインキー(DKIM)を使用してリセットリクエストを検証し、チェーン上のメールソーシャルリカバリソリューションを通じて、ユーザーはアカウントの保護者としてWeb3の経験がない人を選択でき、彼らはユーザーの社交を支援することができます。

悪意のある変更、DNS スプーフィング、およびスパムフラッドから電子メールを保護するために、ユニパスウォレットはドメイン識別メール (DKIM) を導入しています。 DKIM は標準化された電子メール認証技術であり、送信者は送信電子メールにデジタル署名を追加し、電子メール サーバーが署名された電子メールを受信すると、電子メールが実際の送信者からのものであることを確認でき、内容が変更されているかどうかを確認できます。 ユニパスウォレットは、マルチパーティ計算 (MPC) に基づくしきい値署名スキーム (TSS) を使用し、セキュリティと使いやすさの面で EOA ウォレットに依存し、秘密鍵の最大の単一障害点を完全に回避します。

DKIM ベースのリセット メカニズムは次のとおりです。ユーザーが何らかの形式のファイルで電子メールを送信すると、電子メール アドレスを含むコンテンツがハッシュされ、DomainKeys によって署名されます。次に、任意の RPC サービスを使用して署名付きハッシュがブロードキャストされ、スマート コントラクトが呼び出されます。リセットの関数は、チェーン上のガーディアン メールのドメイン キー署名を検証します。

 

DKIM の認証は、電子メールを送信するだけで実行できます。プロセス全体には、ユーザーの要求を承認する必要のあるサーバーが含まれていないため、集中化のリスクが効果的に排除されます。 ユニパスウォレット ウォレットは、ゼロ知識技術 (ゼロ知識技術) を採用して、チェーン上のユーザーの個人情報を完全に鈍感化し、分散型検証を実現し、ユーザーのプライバシーを効果的に保護します。

短所: ウォレットに一定の遅延がある。ユーザーがログインしてソーシャル アカウント ガイドから使用できない, プラットフォーム間で使用できない。機種変更時のログインが手間かかります。

 

要するに

EIP-4337 の提案は、アカウントの抽象的な概念の実装を促進しました。革新によって駆動された, アバター ウォレットは、提案技術を実装する市場で最初の分散型ウォレットになりました, 従来のインターネットユーザーが Web3 に入る道を開き、使用を減らす。Web3アプリケーションの大規模な普及を促進するのに役立ちます。そして、PlaNFT と協力して強力な同盟を形成し、お互いに力を与えることで、PlaNFT が web3 トラックをさらに進み、一気に暗号化されたユニコーンに発展するのを促進するのにも役立ちます。