Cointime

扫码下载App
iOS & Android

解析StarkNet账户抽象:如何彻底改变加密签名?

媒体

编译:「StarkNet 中文社区」

淘汰复杂密钥,采用人脸识别。关于帐户抽象的案例研究

一旦可以使用人脸识别等熟悉的方式来签署加密交易,我们能预见自托管的蓬勃发展。众所周知,自行运行管理钱包是最初的加密货币理想,但是想要实现该目标并不轻松,且让大多用户转而投身交易所。

本篇案例研究文章阐述了 Braavos 如何使用 StarkNet 的帐户抽象功能实现更直观的钱包使用方式。

介绍帐户抽象

在 FTX 事件后,中心化交易所 (CEX) 问题掀起轩然大波,为什么人们仍然选择将加密资产交给中心化机构,而不是自己保管?回答是:对多数用户来说自托管很复杂。助记词并非是最优的恢复机制,让许多用户甚至是加密领域老手望而却步。

帐户抽象作为解决方案,能让钱包达到甚至超出 Web2 用户对使用体验的期待,例如,使用人脸识别或双重验证签署交易。它促进了帐户分类和支付限制;最终实现简易帐户恢复并移除全部助记词。这就是对用户页面和用户体验的革新。

StarkNet

StarkNet 是领先级别的有效性证明扩容方案,因为它所包含的几个关键特征,成为最有前景的以太坊扩展解决方案。基于 STARK 证明能在不影响以太坊安全性的前提下降低 gas 费用。采用 STARK 证明的 StarkEx 累计交易量达 8000 亿美元、完成 3 亿笔交易、 NFT 数量超 9 千万。

STARK 证明提供低费用,搭配帐户抽象的强大功能,让 Braavos 实现了开发创新型钱包功能的目标。

背景

包括比特币和以太坊在内的大多数主流区块链,采用的是 secp256k1 椭圆曲线 (Elliptic Curve) 加密签名方案(点击查看综合列表)。这种椭圆曲线实现具备稳健性,多数区块链都采用该方式,并经过了时间检验。但是它无法与移动设备的硬件安全模块(HSM)中可用的加密签名方案兼容,例如,iPhone 和安卓(Pixel 和其他)手机。移动设备采用的是另一种曲线,secp256r1 或称为 NIST-P256。意味着这些区块链用户无法利用他们设备上的安全芯片,而且如果他们想要获得高级别安全性,则必须默认使用硬件钱包。但这严重限制了任何用户体验创新,例如,用户如何登录钱包和批准交易,正因如此助记词才变得普及。

StarkNet 不支持 secp256r1 而是有专属的 STARK 友好型曲线。与其他区块链不同的是,StarkNet 在自身平台上提供原生帐户抽象,为钱包应用打开了用户体验新世界的大门。Braavos 采用这一功能推出了硬件签名器。

硬件签名器

硬件签名器由两个主要部分组成:

用户移动设备上内置的安全子系统

可以运行任意的签名验证逻辑的帐户智能合约,又称帐户抽象

安全子系统

硬件签名器使用用户设备上内置的安全子系统,例如,iPhone 的 Secure Enclave 或安卓手机的 Titan HSM 来保护帐户。

Secure Enclave 及 Titan 芯片是一个专门的、隔离的子系统,与应用处理器完全分离,可以生成私钥并签署信息。它采用内部的真随机数生成器 (True Random Number Generator) 生成密钥,并通过内部公钥加速器 (Public Key Accelerator) 在 NIST-P256 (secp256r1) 椭圆曲线上签署信息。因此,私钥永远不会离开安全系统,甚至不为任何人所知/无法访问,甚至也不为用户或应用程序本身所知。

这也就是说,即使设备的应用程序处理器内核受到威胁,用户密钥也能保证安全!

深入了解 Secure Enclave

在芯片的制造过程中,唯一标识符 (UID) 由 TRNG 生成并存储在 PKA 中。无法被读取也无法离开 PKA,因此,即使是 Secure Enclave 处理器和 Secure Enclave 处理器操作系统(SepOS)也无法得知该 UID。UID 是一个随机数,每个设备上都是唯一的,用于加密在该设备生成的所有其它密钥。运行过程是:应用请求 SepOS 生成新的密钥对,SepOS 将命令 Secure Enclave TRNG 使用 UID 生成加密密钥。然后,应用程序可以向 SepOS 发送请求解密密钥并使用生成的密钥签署信息。在整个过程中,生成的密钥永远不会离开安全系统,也不为任何人所知。

Secure Enclave 构建和运作方式,再加上它是世界各大企业和政府多年未攻破的攻击目标,这就是为什么它的安全性能超越标准的硬件钱包的原因。

帐户抽象

Braavos 作为 StarkNet 上智能合约钱包的强大之处在于它的两大支柱:

  • 客户端(如应用程序)让用户可以查看/签署交易并将其发送到链上。
  • 链上端有一个可以运行任意逻辑的帐户智能合约;特别是在本例中,运行任意签名验证逻辑。

应用程序使用移动设备安全模块对交易进行签名,然后将其发送到可以验证的链上帐户合约。

如上所述,iPhone 和安卓手机上的安全模块使用 NIST-P256 (secp256r1) 的加密技术,它与包括 StarkNet 在内的任何主流区块链加密方案都不兼容。这就是为什么在链上拥有一个所有交易都经过并可以运行任意逻辑的智能合约帐户,对于在 iPhone 和安卓手机上使用这些 HSM 至关重要。

生物识别

用户如何通过 Braavos 钱包批准交易?恶意应用程序是否可以在未经用户同意的情况下简单地自动签署交易?

不可能的!

移动设备中内置安全模块(例如 Secure Enclave)的妙处在于,它支持用户身份的内在生物特征认证。这意味着即使是签署交易的实际批准也是直接通过 Secure Enclave 来完成的。用户需要通过指纹或人脸识别来进行交易批准,并不通过应用程序。

恢复机制

没人知道私钥,那如果设备丢失或者无法使用该怎么办?用户如何重新获得帐户的控制权?

在 Braavos 中,一个帐户实际上有 2 个公钥:硬件签名器公钥,用于签署所有交易;另一个是从助记词派生的密钥,它只能用于签署「请求删除硬件签名器」这一交易。此请求不会立即执行,而是有 4 天的延迟(可配置),让用户可以使用硬件签名器取消此类请求。这意味着如果设备被盗/丢失/无法使用,用户仍然可以在四天内恢复帐户。但是,如果助记词被盗,并且攻击者发出删除硬件签名器的请求,用户设备会自动(且重复)收到通知,且能够取消请求并保证资产安全。

总结

硬件签名器功能为加密用户提供了最先进的安全级别,以及在 Web2 习惯的用户体验。从该意义上来说,签署交易就像用 Apple 或者 Google 支付一样顺畅、省心。

这只是 StarkNet 基于智能合约钱包(又称帐户抽象)及其支持的新设计空间,其中一个强大功能的突出示例。

可以预见到越来越多的新兴功能推出,带动加密行业发展走向更美好、更具包容性的未来,为新老用户提供无与伦比的安全性和用户体验。

评论

所有评论

推荐阅读

  • 摩根士丹利比特币总持仓量突破4700枚

    6月27日,据Arkham监测数据显示,摩根士丹利再次 “逢低买入”,通过旗下现货比特币交易所交易基金MSBT增持总计143.312枚BTC,价值854万美元,截至目前其比特币总持仓量已达到4784枚,价值约合2.93亿美元。

  • 商家囤黄金白银一个月亏掉1辆迈巴赫

    6月27日,据界面,6月26日下午,深圳水贝黄金市场熙熙攘攘,“淘金者”众多。当天18时左右,水贝会金条金价报926元/克,回收价格报869元/克。在现场看到,有人现场采购了多条金项链,总价达到8万余元。由于生意火爆,有商家表示暂不零售,仅做批发。该名商家称,平时主要做代购生意,现在太忙了,之后闲下来也会做线下零售。 另有水贝商家称,“一个多月时间里,囤着的黄金、白银资产缩水了百来万,等于没了一辆迈巴赫,感觉每天都在赔钱。”近期,国际金价持续大幅下行。26日19:30分左右,伦敦金现货价格报4050美元/盎司,较年内高点5598美元/盎司下跌了1548美元/盎司。6月24日-26日,金价更是几度跌破4000美元/盎司。伦敦银现货报58美元/盎司,价格较年内高点121美元/盎司“腰斩”。

  • CZ:加密市场下跌由资金流向AI、地缘紧张局势和四年周期等多因素共同导致

    6月27日消息,Binance创始人CZ表示,加密市场2026年上半年大幅下跌没有单一原因,地缘紧张局势、投资者将资金转向AI,以及典型的加密四年周期,可能共同导致比特币和其他加密资产持续下跌。比特币去年10月曾创下超过126,000美元的历史高点,此后已下跌约50%。今年初比特币开盘接近89,000美元,一度升至略高于96,000美元,随后跌至约60,000美元附近。 从长期看,加密行业仍将继续发展,金融科技需求会越来越多,因为交易数量将持续增加,因此其并不担心行业本身或短期价格波动。其表示,AI等新兴行业正在吸收来自加密行业的「热钱」,但从长期看这可能是积极因素。谈及预测市场,CZ表示,预测市场作为提供价格发现和流动性的工具快速增长,对公众而言是好事。在监管方面,CZ表示,美国《数字资产市场清晰法案》(ClarityAct)等单独法案属于重要但偏战术层面的事项,不会决定加密行业长期增长。其希望ClarityAct能够通过,并认为若美国相关立法延迟,其他国家可能率先推进规则制定。CZ还表示,如果美国民主党在中期选举后重新控制国会两院至少一院,可能会审查特朗普对加密行业的支持及其对加密高管的赦免。CZ表示其「没有什么可隐藏的」,若相关方寻求信息,其愿意配合提供。谈及政治影响时,CZ称其尽量远离美国政治,但认为任何反加密人士现在都可能失去相当多选票。

  • 真主党:以黎框架协议无效 拒绝将以撤军与真主党解除武装挂钩

    6月27日讯,黎巴嫩真主党领导人表示,以色列与黎巴嫩的框架协议无效,必须代之以美伊谅解备忘录。将继续施压,直至以色列从黎巴嫩撤军。他敦促黎巴嫩政府放弃以黎框架协议。他表示,将以色列从黎巴嫩南部撤军与该组织解除武装相挂钩的做法已越过“红线”。(金十)

  • 迈威尔科技发布CXL压缩加速器:内存太贵、1GB变3.64GB救场

    6月27日,据快科技,迈威尔科技(Marvell)近日发布Structera CXL控制器系列更新,推出Structera X和Structera A两款产品,主打硬件内联内存压缩,缓解AI场景下的内存容量和带宽压力。 Structera X定位为CXL内存扩展控制器,支持DDR5和DDR4,配备4个ARM Cortex-M7核心,CXL 2.0/PCIe 5.0 x16端口,最高200GB/s内存带宽,支持大于6TB的DDR5和大于4TB的DDR4内存容量。Structera A则是近内存加速器,集成16个Arm Neoverse V2核心(3.2GHz)、4个Cortex-M7核心、64MB末级缓存和4个DDR5-6400通道。 两款控制器均内置专用硬件模块CDB(压缩-解压缩模块),在数据写入DRAM时实时压缩、读取时解压,全程独立于主机CPU运行。应用程序无需修改任何代码。CDB采用定制版LZ4无损压缩算法,支持4KB和1KB页面,全零页面最高压缩比可达64:1。 在混合真实数据测试中,数据库类数据压缩比达3.64倍,XML达2.75倍,源代码约2.00倍。 Structera产品是业内首批将硬件内联内存压缩写入OCP(开放计算项目)规格提交方案的产品。以当前服务器级DDR5 RDIMM每GB约27至37美元的现货价格计算,12TB内存池仅DRAM成本就近50万美元。CDB通过硬件压缩将每GB物理DRAM转化为更多可用内存容量。

  • 《黑龙江省推进“人工智能+教育”行动方案》出台

    6月27日,近日,黑龙江省教育厅等八部门出台《黑龙江省推进“人工智能+教育”行动方案》,方案提出,到2027年,基本形成纵向贯通、横向联通的人工智能通识教育体系,人工智能在教育领域常态化应用,适配各类教学场景的数字教育资源持续丰富,师生人工智能素养与创新能力显著提升;到2030年,人工智能领域人才培养规模和质量不断提升,形成全民人工智能素养培育长效机制,教育教学模式、科研范式、治理模式实现系统性变革,基础支撑环境更加集约高效,创新生态体系更加开放协同,智能技术应用更加普惠、安全、高效,形成一批高价值、可推广、易复制的应用场景,人工智能与教育深度融合的“龙江范式”基本形成。

  • Coinbase比特币溢价指数已连续40日处于负溢价,美国市场购买力持续低迷

    据Coinglass数据显示,Coinbase比特币溢价指数已连续40日处于负溢价,暂报-0.1569%,美国市场购买力持续低迷。Coinbase比特币溢价指数用于衡量Coinbase上的比特币价格相对于全球市场平均价格的差异,负溢价通常反映美国市场卖压较大,投资者风险偏好下降,市场避险情绪升温或资金外流。

  • 本周美国比特币现货ETF净流出17.873亿美元

    6月27日,据FarsideInvestors数据,本周美国比特币现货ETF合计净流出17.873亿美元。其中,贝莱德IBIT净流出13.035亿美元,富达FBTC净流出3.149亿美元;灰度GBTC净流出1.353亿美元。同期,部分ETF录得净流入,其中BTC净流入7170万美元,MSBT净流入2620万美元。

  • 联合海上信息中心提升霍尔木兹海峡威胁等级

    6月27日讯,当地时间27日,英国海上贸易行动办公室转发联合海上信息中心的一份公告称,联合海上信息中心27日将霍尔木兹海峡海上安全威胁等级由“中等”上调至“较高”。(央视新闻)

  • 我国两款核聚变堆使用的超导磁铁取得新突破

    6月27日,据央视,今天,中国科学院合肥物质科学研究院等离子体物理研究所“人造太阳”项目取得最新进展,我国两款自主研制的核聚变堆使用的超导磁铁分别完成技术验收和满工况参数测试。其中,国家重大科技基础设施“聚变堆主机关键系统综合研究设施”最大的超导部件——环向场磁体完成最后制备工艺,并通过专家技术验收。在合肥未来大科学城,紧邻聚变堆主机关键系统综合研究设施,还有另外一个核聚变大科学装置——紧凑型聚变能实验装置的关键部件也取得了重要进展。该装置的高温超导中心螺管线圈磁体今天完成了满工况参数测试,核心性能达到国际领先水准。