Mise à niveau Ethereum Fusaka "Cheval de Troie" : comment transformer des milliards de téléphones en portefeuille matériel ?

DeepFlowTech
ETH-3,35%
BTC-2,81%

Rédigé par : Zhixiong Pan

Vous avez en fait déjà un « portefeuille matériel » dans votre poche.

Les téléphones et ordinateurs que nous utilisons quotidiennement contiennent en réalité des puces de sécurité spéciales. Par exemple, la “zone de sécurité” (Secure Enclave) dans l'iPhone, ou le Keystore / Trust Zone / StrongBox dans les téléphones Android.

Cette zone physique indépendante est généralement appelée TEE (Environnement d'Exécution de Confiance). Elle se caractérise par un accès « entrée uniquement » : la clé privée y est générée et ne quittera jamais cette zone physique, l'extérieur ne peut que demander à ce qu'elle signe des données.

C'est en réalité la norme des portefeuilles matériels. Et ces puces utilisent généralement une courbe d'algorithme standard de l'industrie choisie par le NIST (Institut national des normes et de la technologie des États-Unis) lors de la signature : secp256r1. C'est également la pierre angulaire de WebAuthn et FIDO2 (comme votre connexion par empreinte digitale, FaceID).

Un fossé qui ne diffère que par une lettre.

Le problème est qu'Ethereum ne prend pas en charge ce secp256r1 courant.

À l'époque, la communauté Bitcoin a choisi la courbe secp256k1, relativement peu connue, en raison de préoccupations concernant la possibilité d'une “porte dérobée de niveau national” dans la courbe NIST. Par conséquent, Ethereum a suivi cette tradition lors de la conception de son système de comptes.

Bien que r1 et k1 ne diffèrent que par une lettre, en mathématiques, ce sont complètement deux langages différents. Cela entraîne un énorme point de douleur : la puce de sécurité dans votre téléphone est complètement perdue face à Ethereum, elle ne peut pas signer directement les transactions Ethereum.

Puisque le matériel ne peut pas être changé, faisons en sorte que cette version soit “compatible”.

Il est évident qu'Ethereum ne peut pas contraindre Apple ou Samsung à modifier la conception de leurs puces pour s'adapter à secp256k1 ; la seule solution est qu'Ethereum s'adapte à secp256r1.

Est-il possible d'écrire du code avec un contrat intelligent pour vérifier la signature r1 ? Théoriquement oui, mais les calculs mathématiques sont trop complexes, une seule vérification pourrait coûter des centaines de milliers de Gas, ce qui est économiquement complètement non viable.

Ainsi, lors de la mise à niveau de Fusaka, les développeurs ont sorti leur arme secrète : les contrats précompilés (Precompile). Cela équivaut à ouvrir une “porte dérobée” ou un “mod” dans la machine virtuelle Ethereum (EVM). Au lieu de laisser l'EVM calculer étape par étape, autant écrire cette fonction de validation directement dans le code sous-jacent du client. Les développeurs n'ont qu'à appeler une adresse spécifique pour effectuer la validation à un coût très faible.

Dans l'EIP-7951, ce coût est fixé à 6900 Gas, passant de plusieurs centaines de milliers à quelques milliers, entrant enfin dans la plage « pouvant être utilisé quotidiennement dans des produits réels ».

Le dernier morceau du puzzle de l'abstraction de compte

La mise en œuvre de ce EIP signifie que nous pouvons enfin autoriser la signature des comptes intelligents sur Ethereum dans l'environnement TEE de nos téléphones.

Il est important de noter que cela ne s'applique pas à votre adresse EOA actuelle comme MetaMask (car la logique de génération de leur clé publique est toujours k1).

Il est spécialement conçu pour « l'abstraction de compte » (portefeuille AA). À l'avenir, votre portefeuille ne sera plus une série de mots mnémotechniques, mais un contrat intelligent. Ce contrat stipule que :

« Tant que cette empreinte digitale (signature r1) est vérifiée comme correcte, le transfert est autorisé. »

Résumé

EIP-7951 ne fera peut-être pas disparaître les phrases de récupération du jour au lendemain, mais il a enfin déplacé le plus gros obstacle sur la route de la popularisation massive d'Ethereum.

Avant cela, les utilisateurs étaient toujours confrontés à un cruel dilemme : Voulez-vous avoir une sécurité autonome de « niveau bancaire » ? Vous devez débourser de l'argent pour acheter un OneKey, Keystone ou Ledger, et devoir garder les mots de passe comme vous garderiez des lingots d'or ; Voulez-vous l'expérience la plus fluide ? Vous ne pouvez que conserver vos pièces sur un échange ou un portefeuille de garde, au prix de céder le contrôle (sacrifiant la décentralisation).

Et après la mise à niveau de Fusaka, cette question à choix disparaîtra.

Avec la mise en œuvre de l'EIP-7951, le concept de « téléphone comme portefeuille matériel » deviendra progressivement une réalité. Pour les milliards de nouveaux utilisateurs à venir, il se peut qu'ils n'aient même pas besoin de savoir ce qu'est une « clé privée », ni d'affronter la pression psychologique de devoir noter 12 mots.

Ils n'ont qu'à scanner leur visage et appuyer sur leur empreinte digitale comme s'ils achetaient un café habituellement, et la puce de sécurité de l'iPhone en arrière-plan utilisera secp256r1 pour signer la transaction et terminera la vérification via le contrat précompilé natif d'Ethereum.

C'est ainsi que l'Ethereum embrasse le prochain milliard d'utilisateurs : non pas en exigeant avec arrogance que les utilisateurs apprennent une cryptographie complexe, mais en abaissant son niveau pour se conformer aux standards universels d'Internet, en allant activement à la rencontre des utilisateurs.

Voir l'original
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

La CFTC autorise le Bitcoin et l'Ethereum comme collatéral de marge

La CFTC autorise le Bitcoin, l'Ethereum et les stablecoins comme garantie de marge avec des décotes d'évaluation strictes et des contrôles de risque appliqués. Les stablecoins reçoivent des charges en capital moins élevées que le BTC et l'ETH, reflétant une volatilité réduite dans les calculs de marge. Les entreprises doivent respecter les exigences en matière de rapports, de cybersécurité et de

CryptoFrontNewsIl y a 32m

Boyaa Interactive envisage de dépenser au maximum 70 millions de dollars pour acheter des crypto-monnaies

Boyaa Interactive a annoncé le 22 mars que le conseil d'administration recommande aux actionnaires d'approuver l'utilisation d'un maximum de 70 millions de dollars de trésorerie disponible pour acheter des crypto-monnaies, afin de soutenir le développement de ses activités Web3. La société détient actuellement 4092 bitcoins, 302 ethers et 7 000 700 USDT.

GateNewsIl y a 1h

Une certaine baleine a accumulé 8,662 ETH au cours du dernier mois, d'une valeur de 18,05 millions de dollars.

Gate News, le 22 mars, selon le suivi de Lookonchain, l'adresse de baleine 0xC551 a acheté 1 979 ETH il y a 8 heures, d'une valeur de 4,14 millions de dollars. Au cours du mois dernier, cette baleine a acheté cumulativement 8 662 ETH, pour une valeur totale de 18,05 millions de dollars.

GateNewsIl y a 3h

Bitcoin perd temporairement le niveau des 70 000 dollars en séance asiatique, la Fed belliciste et l'incertitude macroéconomique pèsent sur les oscillations futures

Le Bitcoin a brièvement chuté sous 70 000 dollars le 19 mars, touchant un plancher d'environ 69 537 dollars, reflétant la réévaluation du marché concernant la décision de la Réserve fédérale américaine sur les taux d'intérêt et les perspectives d'inflation. Bien qu'il se soit ensuite redressé à environ 70 180 dollars, les 70 000 dollars restent un niveau de support clé à court terme. Le sentiment du marché s'est affaibli, et avec l'impact des prix de l'énergie et des risques macroéconomiques, les flux de capitaux deviennent plus prudents. Le Bitcoin pourrait évoluer latéralement autour de 70 000 dollars à l'avenir.

区块客Il y a 5h

Vitalik loue le modèle IA Qwen 35B : analyse de la formule de Willans en moins de 3 minutes

Le co-fondateur d'Ethereum Vitalik Buterin a exprimé son admiration pour les capacités d'analyse mathématique du modèle d'IA Qwen 35B, en particulier pour sa performance dans l'analyse de la formule de Willans. Il a exprimé son étonnement face à la capacité du modèle à compléter des calculs complexes en peu de temps, et a déclaré que son approche combinant l'arithmétique modulaire et les fonctions élémentaires était très intéressante.

GateNewsIl y a 7h
Commentaire
0/400
Aucun commentaire