Cointime

扫码下载App
iOS & Android

Jsquare:为什么我们看好无助记词钱包赛道

项目方

作者:Zoe Zhou | Jsquare 

根据 statista.com 数据显示,截至 2022 年 11 月,数字钱包用户数已达 8500 万(YOY~6.3%)。数字钱包作为 Web3.0 的入口,已处于熊市建设期间的热点风口。它的用户体验和安全性直接影响加密货币及其应用在何时被大规模采用。

01

“没有私钥就等同于没有令牌”

“拥有数字资产的前提是完全真实地掌握自己的私钥。”

自托管数字钱包虽然安全,但助记词和私钥比传统的 Web2.0 入口——“用户名 - 密码” 要复杂得多。根据 Chainalysis 在 2021 年的一份报告,大约有 20% 的比特币丢失是因为其所有者不记得私钥。FTX 倒闭等无数次黑客攻击和安全事件不断引起业界的关注。

在以太坊上,有两种基本的账户类型:

EOA 账户(Externally Owned Account):一个 EOA 的每个唯一私钥应该通过 12 个唯一的助记词推导出来。目前主流的 dApp 钱包大多为 EOA 钱包,如 Metamask、Phantom(Solana)、BSC Wallet(BSC)、Keplr(Cosmos)等,这类钱包不可编程。

合约账户(Contract Account,通过 EOA 账户部署在链上的智能合约):是一段通过 EOA 账户部署在链上的可编程 EVM 代码,只能被 EOA 账户调用。

总之,每个账户都由唯一的私钥确定,但机制存在缺陷,即私钥的遗忘、丢失和泄露会造成不可逆的数字资产损失。

目前主流的两种解决方案取得了重大进展,即无助记词的加密钱包:智能合约钱包(包括多重签名钱包)和多方计算(MPC)钱包。

02

智能合约钱包和抽象账户

智能合约钱包是使用特定的 EOA 账户管理链上资产的智能合约,可以支持进一步的编程。例如,多重签名钱包是一种智能合约钱包,需要 M-of-N 密钥的签名才能批准交易。这种方法可以增强钱包的安全性,因为它要求多个密钥控制资产,而不是只有一个私钥。

近期,由于 EIP-4337 提案取得重大进展,以太坊中不需要共识层协议更改的账户抽象、智能合约钱包再次成为热门话题。账户抽象所做的是解耦签名者和账户之间的关系,结合 CA 的可编程性和 EOA 主动发起交易的能力。因此,用户可以自定义内部逻辑,而无需从共识层或底层进行改进。

在过去,由于技术限制和共识协议层的复杂性,很多关于账户抽象的提案都被搁置了。然而,随着以太坊的发展和技术进步,账户抽象已经成为可能,这将为智能合约钱包等新型钱包带来更多的发展空间。

EIP-4337 的主要目标是将签名验证、gas 支付和重放保护等关键功能从以太坊的核心协议中分离出来,放到智能合约中执行。这样,具有任意验证逻辑的智能合约钱包可以作为主账户,而不需要进行任何共识层协议的修改。验证器、MEV 搜索器或应用程序本身可以从 UserOperations 池中获取交易,并将其转发到区块链以支付费用。这个提案的主要优势是减少了以太坊核心协议的复杂性,同时提高了灵活性和可扩展性。

EIP-4337 还存在一些兼容性和验证过程方面的问题,因此需要时间来完善。另外,引入新的合约机制和功能模块可能会带来新的合约风险和增加 gas 费用等问题。因此,对于账户抽象钱包的应用开发,观望阶段是必要的。不过,随着时间的推移和技术的不断进步,这种钱包形式有望在未来得到广泛应用和推广。

03

MPC 钱包

论文《Two-Party ECDSA from Hash Proof Systems and Efficient Instantiations 》将 MPC(多方计算)技术的应用引入了公众关注。通俗地说,MPC 协议旨在确保的最基本属性是:

  • 输入隐私:无法从发送的消息中推断出有关各方持有的私人数据的信息。
  • 正确性:任何愿意分享信息或偏离指示的当事方的适当子集都不应该能够迫使诚实的当事方输出不正确的结果。

MPC 钱包使用阈值签名方案 (TSS) 来创建一个私钥的份额。它们旨在通过要求多方共同创建私钥片段然后验证交易来提高安全性。最重要的是,在账户创建、使用、保存、备份和恢复过程中,私钥不会出现在任何过程。

04

MPC 钱包会是更好的解决方案吗?

在这里,我们将关注以下属性来评估 WEB3.0 钱包:

  1. 安全性:智能钱包使用单个私钥来控制和访问资金。由于智能合约可以定制,因此存在合约漏洞和兼容性等风险。即使在多重签名钱包等多个设备上分散存储也不能保证完全安全。有经验的黑客可以追踪和重建密钥,从而在破坏一台服务器后在网络中横向移动并破坏其他服务器或设备。MPC 钱包将私钥分成几部分,并分发给多个参与方,使攻击者更难窃取私钥。在某些特定的跨链场景中,如果不需要多链交易和与 dApp 的高频交互,MPC 钱包会更加安全。然而,他们无法避免链下治理,例如签署授权政策和批准法定人数等。不能说两者中哪一个具有绝对的安全性。我们更愿意专注于提高用户体验。
  2. 易用性:是否像 Web2.0 支付产品一样流畅无缝体验。两款钱包都没有助记词,比传统钱包解决方案更人性化,例如 MetaMask(基于浏览器)。
  3. 功能性:是否满足 Web3 用户的实际需求,如 DeFi 或 NFT 日常交易、投资、数字身份、web3 社交等。与功能有限的传统 EOA 钱包相比,智能钱包具有多重签名交易、每日转账限额、紧急账户冻结和更安全的账户恢复等高级功能。 某些组织,如交易所、托管人和其他大型数字资产企业可能更喜欢 MPC 钱包,因为这种技术可以防止对任何拥有单一资产密钥的员工产生信任。Lit Protocol 等一些方案可以通过 HTTP 请求与链下数据交互,这可能使 MPC 对 Web 资产有用。
  4. 可扩展性:在生态系统中构建新功能和集成是否更容易。智能钱包本质上是智能合约,它使开发人员的生态系统能够默认扩展钱包功能,任何人都可以审核实现和功能扩展。MPC 协议没有标准化,现有生态系统主要由定制化的 MPC 钱包产品组成。
  5. 成本:由于需要验证多个签名,来自多重签名智能钱包的单次操作通常比现在的 MPC 更昂贵,尽管从长远来看,交易批处理可以帮助节省成本。MPC 钱包可能具有较低的交易和恢复成本。 MPC 钱包在区块链上表示为一个地址,不收取额外的汽油费,这对于每天进行数百笔交易的 B2C 用户来说可能很重要。
  6. 透明度:智能钱包具有更透明和可审计的代码库。由于密钥生成和签名是在链下生成的,而且许多 MPC 协议不是开源的,因此生态系统没有简单的方法来独立审计和集成它们以在出现问题时进行分析。 MPC 钱包阻碍了透明度,需要更严格的操作审计。

MPC 钱包作为一种链下钱包解决方案,既可以控制基于外部账户的普通钱包,也可以控制智能钱包。不涉及以太坊共识层或合约层的变化。对用户来说成本更低,短期内更可行。但链下多方问责制无法回避,钱包产品无论是安全性还是用户体验方面的竞争力提升都不明显。 

智能钱包是一个有很多创新机会的产品,可以带来更多新的应用和用例。但是,账户抽象是一个大工程,需要其他智能合约、开发者、以太坊架构师配合升级。值得注意的是, L2s 大大加快了采用速度,降低了成本,提高了可扩展性,例如 Starkware 已经将所有 Starknet 账户原生智能钱包, zkSync 2.0 也将与 AA 一起推出。

综上所述,我们认为两者并不矛盾,两者的取舍还要看具体的需求。 MPC 在密钥生成和管理层面提供安全性,而智能合约为生态系统发展带来可扩展性和更多应用。他们本质上不在同一个维度来解决私钥的管理问题。我们期待看到更多应用这两种技术的创新产品。例如,MPC 协议可能可以与多重签名钱包结合使用。

05

两种钱包的比较小结

正是因为钱包开发者可以基于智能合约不断更新新功能的优势,以及对于程序化支付和游戏高频交易等应用场景的需求,使得越来越多的开发者和团队投身于智能钱包的开发和创新。我们对钱包抽象账户的新叙述持积极态度。如 Visa 发表的文章《 Auto Payments for Self-Custodial Wallets 》,探讨了使用账户抽象钱包 Argent 在 StarNet 网络上实现自动支付。程序化支付允许用户使用自托管钱包自动支付而无需签署每笔交易。此外,目前市场上已经涌现出多个智能钱包产品,如 Argent、MetaMask、Gnosis Safe、Rainbow 等,它们在用户体验、安全性、功能等方面都有不同程度的突破和创新。同时,也有一些钱包团队在开发针对特定场景的定制化钱包,如在 NFT 领域应用广泛的 MetaHero 钱包。 

需要注意的是,智能钱包的开发不仅仅是技术上的挑战,还需要充分考虑用户需求和体验。在用户隐私保护和授权管理方面,智能钱包需要具备更高的安全性和便捷性。在此基础上,智能钱包的功能和设计也需要更贴近用户需求,提供更加个性化和细分化的服务。此外,智能钱包还需要与其他应用和生态系统进行深度集成,提供更加完整和一体化的服务。

总之,MPC 钱包和智能钱包各自有其优势和劣势,在不同场景和需求下选择合适的钱包方案是关键。对于个人用户而言,智能钱包可能更适合用于日常交易和管理数字资产,因为它们具有更广泛的应用和更好的用户体验。对于机构或企业用户,MPC 钱包可能更适合,因为它们更安全、更容易实现多方问责制,并且具有更低的成本和更好的可扩展性。此外,随着技术的发展,我们还可能看到更多融合智能合约和 MPC 技术的钱包产品,以提供更全面的解决方案。

总结

“技术只是功能实现的充分条件,而功能将导致市场格局的必然变化。”      

谈 MPC 协议、账户抽象等技术并不难,但从技术机制到市场还有一系列的产品迭代。除了大家关心的安全问题,用户体验的提升也是我们评价钱包产品的一个非常重要的维度。毕竟,作为进入 Web3.0 的工具,钱包产品不应该只服务于现在的用户(已经习惯了私钥和助记词),主要目的应该是 “打破生态”,提供更流畅的体验用户体验,让更多的 Web2.0 人使用。 

目前,EIP-4337 是最可行的账户抽象方案。已经有很多智能钱包项目在探索这条道路。我们建议可以多关注账户抽象和智能钱包项目的建设,尤其是 Layer 2 方向。

我们认为 MPC 协议是一种更加安全可靠的技术,但是如何在实际的 MPC 钱包场景中更好的实现是关键。我们可能需要更多耐心,才能看到针对个人和机构的更多样化、更有针对性的解决方案。

Reference

  1. https://medium.com/1kxnetwork/wallets-91c7c3457578 
  2. https://blog.jarrodwatts.com/what-is-account-abstraction-and-how-does-eip-4337-work 
  3. https://hackernoon.com/what-is-account-abstraction-and-why-is-everyone-talking-about-it 
  4. https://www.argent.xyz/blog/wtf-is-account-abstraction/ 
  5. https://www.theblockbeats.info/en/news/32634 
  6. https://www.wikiwand.com/en/Secure_multi-party_computation#Definition_and_overview 
  7. http://ex.chinadaily.com.cn/exchange/partners/82/rss/channel/cn/columns/snl9a7/stories/WS638d8beaa3102ada8b225382.html 
  8. https://www.bitcoininsider.org/article/196364/account-abstraction-will-evolve-wallets 
  9. https://cointelegraphcn.com/news/why-are-we-bullish-on-the-future-of-web3-wallets 
  10. https://mp.weixin.qq.com/s/TF2FCQDyyApzEVHQjxgZRg 
  11. https://foresightnews.pro/article/detail/21898
  12. https://blog.makerdao.com/what-are-smart-contract-wallets-and-how-can-they-benefit-defi-users/ 
  13. https://medium.com/huobi-research/ 加密寒冬下耀眼的明星 -web3 钱包赛道的现状 - 挑战与机遇 -de779ee03ece 
  14. https://bitcoinist.com/viabtc-capital%EF%BD%9Cthe-narrative-of-crypto-wallets-in-the-next-market-cycle/ 
  15. https://mp.weixin.qq.com/s/CBptUYlGyBeA91EPfeqALA 

关于 Jsquare

Web3 VC

Jsquare 是一家投研和技术驱动的投资机构,专注于赋能 Web3 行业的 Alpha 项目,以推进区块链技术的大规模应用。目前我们的自有资金管理规模超过 1.5 亿美元。投资组合包括 CeFi (CoinList, 3iQ, Republic, FV Bank),游戏 / NFT (Efinity, Big Time, Thetan Arena, Apeiron),基础设施 / 工具 (Pocket, Render, Shardeum, Moonbeam, ChainSafe, GSN) 等。

评论

所有评论

推荐阅读

  • 豆包:对于广大用户日常使用的豆包功能,将保持目前的免费服务

    6月3日讯,6月3日,豆包发布关于豆包即将推出专业版的说明,对于广大用户日常使用的豆包功能,包含搜索问答、写作生图、以及语音和视频对话等,我们将保持目前的免费服务,保证用户使用体验和习惯不受影响。我们也会不断为免费用户提供新的模型、能力和更好的体验。专业版的服务,也将在一定额度内免费。

  • 摩根大通:美国的盈利“超级周期”将推动股市再创新高

    6月3日讯,摩根大通欧洲、中东和非洲地区股票策略主管纳塔利娅·利皮希娜表示,美国的盈利“超级周期”将推动股市再创新高,这一趋势由超大型企业的大量投资以及人工智能代理技术的进步所推动。利皮希娜表示:“我们实际上刚刚上调了对标普500指数的预期,我们认为2026年的盈利增长幅度可达20%。”在当前的财报季中,标普500指数的盈利增长达到了五年来的最高水平,大部分增长仍来自大型科技公司。利皮希娜称近期的盈利增长表现“相当惊人”,其中科技行业功不可没。该行上调的盈利预期反映出其对盈利增长将比一般经济周期更具持久性的信心。

  • 特朗普称对伊朗海上封锁或持续至9月

    6月3日讯,美国总统特朗普在3日播出的一档访谈节目中表示,美国对伊朗的海上封锁可能会持续到美国劳动节,即今年9月7日。特朗普说:“我不知道。我是说,我觉得可能会(持续封锁到劳动节),但我认为可能性不大。我觉得我们会达成协议。我认为这个问题会很快解决。”特朗普表示,美国与伊朗的谈判“进展迅速”,“我们不会让他们拥有核武器,还有很多其他好事将会发生”。(新华社)

  • 分析师:特朗普的最新言论其实表明美国不会作出让步

    6月3日,在特朗普就伊朗问题发表最新看法后,Investinglive分析师表示,看起来他正试图继续坚持这样的观点,即在签署协议之前,伊朗必须就核安排做出一些基本承诺。我不确定伊朗方面是否会对此表示赞同。而且即便最终他们也接受了这一条件,我也不认为伊朗会一直遵守这一承诺。 此外,特朗普提及关于美国海军封锁措施的言论也很有趣。这再次表明他们不会做出让步。要知道,这本来应该是伊朗达成协议的底线之一。特朗普完整的话是:“我不知道。我的意思是,我觉得可能会在劳动节前结束对伊朗的封锁,但我觉得可能性不大。我觉得我们会结束的。我觉得这件事很快就会得到解决。” 提醒一下,美国的劳动节是在9月7日。这意味着接下来还有另外三个月的时间会是这样的情况。

  • 特朗普称愿与伊朗最高领袖会面

    6月3日,美国总统特朗普在3日播出的一档访谈节目中表示,他期待与伊朗最高领袖穆杰塔巴·哈梅内伊会面。特朗普说:“他(穆杰塔巴)深度参与其中(谈判),没错。我认为人们非常尊敬他。”当被问及是否愿意与穆杰塔巴会面时,特朗普说:“是的,我很想见他。我愿意与所有人见面。我希望见到他,时机成熟时我们可能会见面,这要看事态发展。”

  • 特朗普:我们没有多少通胀问题

    6月3日,美国总统特朗普:我们没有多少通胀问题。未来不久,汽油价格将会下降。伊朗冲突结束后,天然气价格将会下降。

  • 特朗普:伊朗最高领袖正在与美国进行谈判,伊朗已同意不会拥有核武器

    美国总统特朗普:伊朗最高领袖正在与美国进行谈判。正在与伊朗达成协议。伊朗已同意不会拥有核武器。伊朗最高领袖正在为谈判授予批准。可能会在某个时候与伊朗最高领袖会面。到美国劳动节时可能会解除对伊朗的封锁。

  • Zcash网络已宕机4小时,未产出新区块

    Zcash 网络已宕机,过去 4 小时内未产出任何新区块。(Solid Intel)

  • 日本央行行长植田和男:需要继续加息以抑制通胀

    6月3日,日本央行行长植田和男在即将召开的一场备受关注的政策会议前举行的最后一次例行讲话中表示,日本央行需要根据经济形势和通货膨胀情况持续提高利率。植田和男表示,“比如说,如果央行判断实现基线情景的可能性会增加,即中东局势的紧张局势会逐渐缓解,且在适度经济增长的背景下,基础通胀率将逐渐回升至2%左右,那么我认为央行将会以适当的速度继续提高政策利率。”其言论表明,本月加息的可能性较大,不过他的表述不像之前两次加息时那样明确。这表明,植田和男希望在中东局势愈发复杂、不确定性加剧,以及日本首相高市早苗对货币政策发表立场的情况下,保持一定的灵活性。

  • 伊朗外交部:科威特、巴林在袭击事件中负有直接责任 将被视为对伊侵略

    6月3日,伊朗外交部:我们强烈谴责美国对伊朗一艘油轮和格什姆岛一座电信塔的侵略性袭击,这些侵略行为不仅违反了4月8日的停火协议,也公然违背了《联合国宪章》所载禁止使用武力的基本原则以及国际法。我们还谴责美国殖民式地利用地区国家的领土和设施来推进针对伊朗的侵略计划,我们明确指出,科威特和巴林在最新的侵略行为中负有直接和明确的责任。任何允许侵略者使用其陆地、海洋和领空或其领土上的设施和基地来执行或支持对伊朗军事侵略的国家,都明显违反了基本国际法规则和善邻原则,根据联合国大会第3314号决议,这将被视为对伊朗的侵略行为,我们将动用一切能力来对抗侵略行为,包括打击侵略性袭击的源头。