以太坊Magicians组织了一个社区会议,讨论以太坊的路线图,包括对The Merge的回顾,以及对研究人员、开发人员和社区成员感兴趣的潜在协议变更的讨论,议题包括Surge/Verge/Purge/Splurge相关变更和EIP快速讨论等。
本文提出了以太坊上海升级的规划方案,在9月23日至10月27日期间,通过异步方式组织EIP的讨论和技术细节的推进,包括使用Ethereum Magicians论坛的标签、组织breakout rooms、以及在R&D discord上进行非正式的讨论。重点在于推进EIP的技术规范,而非更新升级范围,相关讨论将在10月27日的AllCoreDevs call上进行。
文章探讨了以太坊合约向 Rollup 发送消息时如何支付 L2 执行成本的问题,对比了 Arbitrum 和 Optimism 的不同方案,并提出了两种新的以太坊opcode提案:EXTRACTGAS(将 gas 转换为 value)和 PAYFROMORIGIN(从交易发起者的 value 中扣除)。这些方案旨在解决现有桥接方案的不足,使得消息发送方无需修改合约接口即可支付 L2 执行成本。
文章讨论了EIP-3074中AUTH/AUTHCALL机制的安全风险,指出该机制要求用户签署一个“空白支票”,将所有操作权限委托给调用者,可能导致恶意或有漏洞的调用者代表用户执行任何操作,包括盗取资产、操纵投票、控制合约等,且无法撤销。
本文讨论了使用EIP-3074作为以太坊账户抽象升级路径的替代方案,提出了validation focused wallets的设计理念,将EOA转换为bouncer智能合约,并通过validate函数进行验证,从而实现更灵活和可扩展的账户控制,避免了将Solidity等特定工具绑定到核心协议中。
本文讨论了以太坊账户抽象(AA)的长期目标,以及EIP-3074提案对实现AA的影响。文章指出EIP-3074虽然在短期内可以提高用户体验,但与AA的长期目标不兼容,并且引入了技术债务。作者提出了改进EIP-3074的建议,以确保其与未来的AA目标保持前向兼容性,并最终移除EOA账户。
本文讨论了以太坊中账户抽象(AA)的长期目标,以及EIP 3074对实现AA的影响。EIP 3074虽然在短期内有所帮助,但与AA的最终目标不完全兼容,可能导致未来的技术债务。作者提出了改进建议,以确保与未来AA目标的向前兼容性,并最终移除外部账户(EOA),简化客户端复杂性。
本文主要探讨了当前以太坊改进提案(EIP)流程中存在的潜在问题,即特殊利益集团可能通过游说来影响提案的通过,而为公共利益服务的志愿者却缺乏足够的激励。文章分析了这种现象背后的原因,并提出了改进EIP流程的一些建议,包括提高透明度、加强问责制、设立漏洞赏金等,以更好地保护以太坊生态系统免受不良提案的影响。文章最后以 EIP3074 为例,分析了其中的风险。
本文讨论了以太坊账户抽象(AA)的长期目标,即使用智能合约钱包替代外部账户(EOA),并分析了 EIP-3074 提案的局限性及其对未来 AA 目标的影响。文章还提出了改进 EIP-3074 的建议,以确保其与未来 AA 的兼容性,并探讨了在实现 AA 后清理 EOA 的方法,着重强调了技术债务问题。
本文作者针对 EIP-3074 提案提出了更安全的替代方案。EIP-3074 允许用户签名一个 commit hash,赋予 invoker 代表用户执行任何操作的权限,存在极高的安全风险。作者建议在协议层面强制执行 commit 的含义,使用户可以完全了解交易内容,并防止重放攻击。此外,还提出了通过替代 mempool 来实现账户抽象和批量处理问题,或完全避免硬分叉。