※ 本文轉寄自 ptt.cc, 文章原始頁面
標題

[閒聊] 合約錢包的運作及安全性?

時間
最新2023-09-01 23:38:00
留言54則留言,9人參與討論
推噓12 ( 13140 )
雖然合約錢包讓使用者很方便不用記註記詞 但在以太坊上面要初始化一筆交易只能透過EOA來發起 合約錢包發起交易必須藉由EOA來發起 但EOA的背後總是有私鑰的吧 那這個私鑰是誰管的?合約錢包真的比EOA安全? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.140.140.10 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1693411193.A.A60.html

54 則留言

ripple0129, 1F
說到這個我用OKX創建AA錢包,然後看地址還是EOA不是C

ripple0129, 2F
ontract,所以我現在也不懂AA的錢包應該是哪種了

DarkerDuck, 3F
合約錢包的實作方式太自由了,你要講是誰家的合約錢包

DarkerDuck, 4F
我大致查了一下Unipass的作法

DarkerDuck, 5F

DarkerDuck, 6F
他允許直接用有支援DKIM簽章的Email地址作為密鑰

DarkerDuck, 7F
[閒聊] 合約錢包的運作及安全性?

DarkerDuck, 8F
可以直接在鏈上驗證email持有人

DarkerDuck, 9F

DarkerDuck, 10F
但為了操作方便還是有一個主密鑰加密儲存在裝置上

DarkerDuck, 11F

DarkerDuck, 12F
當丟失了這個主密鑰的時候,前面的DKIM簽章的email

DarkerDuck, 13F
就可以用來操作合約錢包替換新的主密鑰

DarkerDuck, 14F
所以就算忘記了主密鑰的加密密碼,也可以直接靠Email

DarkerDuck, 15F
主密鑰只是個可以替換的操作token而已

pinner, 16F
真的太多種了 evm上面就有gnosis safe 這個是多簽的合約

pinner, 17F
錢包,原理是每個參與者都要簽一次tx 最後一個人負責把這

pinner, 18F
些簽名丟到鏈上,鏈上有演算法保證有足夠的人簽名確認要

pinner, 19F
運行這個tx, 另外還有上面提到的account abstraction 這

pinner, 20F
個只要中心化的server先判別一個驗證方法,可以是email/

pinner, 21F
手機指紋辨識等等,只要通過他就打包一起上鏈,不過AA我

pinner, 22F
還沒看過地址,不知道上面為什麼看起來會像是一般地址,

pinner, 23F
但是看起來像一般地址應該也是etherscan的關係?

qr1348, 24F
布大 d大 幣安裡面幾千萬 幾億都沒在怕了 錢沒他們多都不

qr1348, 25F
用擔心

ripple0129, 26F
就算BSC也是EOA,搞得我都懷疑是OKX幫你管理EOA私鑰

ripple0129, 27F
達到AA錢包的功能XD

Vere, 28F
你又不是當事人,又怎麼知道他們放幾千萬幾億在交易所?

SamuelLuo, 29F
或者說,其實本板沒那麼多人,q大就是分身?

john371911, 30F
一樓可以貼上位址讓我看看嗎?☺

ripple0129, 31F
0x1506c49faff1be19832c854f2418e13f36200105

yhes923427, 32F
回1樓,真的耶,我剛剛轉一點eth進我的OKX aa錢包,看

yhes923427, 33F
鏈上紀錄根本沒有甚麼合約調用 …到底OKX aa 是怎樣啊

yhes923427, 34F
XD

yhes923427, 35F
倒是轉到aa錢包的手續費不知道為什麼很便宜

yhes923427, 36F
可能現在剛好gas不貴

john371911, 37F
一樓真的只是EOA。可能OKX用爛方法騙,AA不是用合約

john371911, 38F
錢包,反而退化成托管錢包,所以能恢復帳號?你們創aa

john371911, 39F
沒有生成助記詞/私鑰環節?

john371911, 40F
或簽章是鏈下mpc聚合完才上鏈?這樣可能的確鏈上不會

john371911, 41F
看到合約調用。你們可以在不同設備間使用同錢包aa嗎?

john371911, 42F
能的話是怎麼操作的?

yhes923427, 43F
我後來從aa帳戶 把轉錢出去 再去查aa帳戶的地址就變

yhes923427, 44F
成合約地址了

yhes923427, 45F
0x0dcae2396bbeaba8f9feee1bf8fd485d6f934e60

Staker, 46F
合約錢包安不安全要看合約內容,合約錢包會給人安全的印象

Staker, 47F
,大多來自 gnosis safe 的多簽錢包,而多簽確實也一般 EO

Staker, 48F
A 多了層保護。但未來 AA 錢包我認為用戶最有感的應該會是

Staker, 49F
paymaster 功能,有 paymaster 後用戶可以用 erc20 當作

Staker, 50F
gas。舉例:你的 AA 錢包裡只有 USDT,但你想用 USDT 在 u

Staker, 51F
niswap 換 pepe, 如果是傳統 EOA, 這完全辦不到,因為你必

Staker, 52F
須有最低額度的 ETH 來支付 gas, 但 AA 錢包有了 paymaste

Staker, 53F
r 後可以直接用 USDT 支付 gas。

Staker, 54F
是說 OKX 的 AA 合約錢包,代碼不知道有沒有開源