本文讨论了以太坊账户抽象(AA)的长期目标,即使用智能合约钱包替代外部账户(EOA),并分析了 EIP-3074 提案的局限性及其对未来 AA 目标的影响。文章还提出了改进 EIP-3074 的建议,以确保其与未来 AA 的兼容性,并探讨了在实现 AA 后清理 EOA 的方法,着重强调了技术债务问题。
本文作者针对 EIP-3074 提案提出了更安全的替代方案。EIP-3074 允许用户签名一个 commit hash,赋予 invoker 代表用户执行任何操作的权限,存在极高的安全风险。作者建议在协议层面强制执行 commit 的含义,使用户可以完全了解交易内容,并防止重放攻击。此外,还提出了通过替代 mempool 来实现账户抽象和批量处理问题,或完全避免硬分叉。