EIP 3074

Đề xuất cải tiến Ethereum 3074 (EIP-3074) là bản nâng cấp giao thức Ethereum giúp nâng cao khả năng trừu tượng hóa tài khoản bằng cách bổ sung hai opcode mới, AUTH và AUTHCALL. Nhờ đó, hợp đồng thông minh có thể thực hiện giao dịch thay cho các Tài khoản sở hữu bên ngoài (EOA) nếu người dùng đã xác thực quyền, cho phép áp dụng các mô hình giao dịch linh hoạt hơn như giao dịch không phí gas và gom nhiều giao dịch thành một lệnh.
EIP 3074

Đề xuất Cải tiến Ethereum (EIP) 3074 là một nâng cấp giao thức quan trọng, nhằm tăng cường khả năng trừu tượng hóa tài khoản trên Ethereum, cho phép người dùng ủy quyền cho các hợp đồng bên ngoài thực hiện giao dịch thay họ. Đề xuất này bổ sung hai mã vận hành mới: AUTH và AUTHCALL, giúp hợp đồng thông minh thực hiện thao tác thay mặt Tài khoản Sở hữu Ngoại vi (EOA) của người dùng sau khi nhận được ủy quyền đã ký. Nhờ đó, trải nghiệm người dùng trên Ethereum được cải thiện rõ rệt, giảm sự phức tạp trong giao dịch và mở ra các tính năng nâng cao như giao dịch không phí gas và gom nhiều giao dịch.

Bối cảnh: Nguồn gốc của EIP 3074

EIP 3074 được các nhà phát triển Ethereum Sam Wilson, Ansgar Dietrichs và Matt Garnett giới thiệu vào cuối năm 2020. Đề xuất này xuất phát từ nhu cầu ngày càng lớn trong cộng đồng Ethereum về trừu tượng hóa tài khoản và mô hình giao dịch linh hoạt hơn. Trước EIP-3074, mô hình giao dịch của Ethereum khá cứng nhắc, buộc người dùng phải tự khởi tạo giao dịch từ tài khoản sở hữu ngoại vi và trả phí gas, làm hạn chế nhiều trường hợp sử dụng và cải thiện trải nghiệm người dùng.
Ethereum liên tục chịu áp lực nâng cao trải nghiệm và giảm rào cản gia nhập. Mô hình truyền thống yêu cầu người dùng hiểu phí gas, quản lý khóa riêng và trực tiếp tương tác với blockchain, gây khó khăn cho người mới. EIP-3074 là một phần trong hành trình nghiên cứu dài hơi về trừu tượng hóa tài khoản, được cộng đồng Ethereum thảo luận nhiều năm, với mục tiêu giúp người dùng tương tác blockchain dễ dàng, trực quan hơn.
Trong lịch sử phát triển của Ethereum, EIP-3074 là bước tiến kỹ thuật quan trọng, mang lại phương thức cải tiến từng bước bằng cách mở rộng mô hình tài khoản hiện tại thay vì thay đổi hoàn toàn. Cách tiếp cận này giúp đề xuất duy trì tương thích với các mô hình bảo mật và hạ tầng hiện hữu, đồng thời mang lại những cải tiến chức năng đáng kể.

Cơ chế hoạt động: EIP 3074 vận hành như thế nào

EIP-3074 giới thiệu hai mã vận hành mới phối hợp để kích hoạt trừu tượng hóa tài khoản:

  1. AUTH: Xác thực chữ ký người dùng và trả về địa chỉ người ký. Khi hợp đồng gọi mã này, nó kiểm tra tính hợp lệ của chữ ký và xác nhận danh tính người ký.
  2. AUTHCALL: Cho phép hợp đồng đã xác thực qua AUTH thực hiện thao tác thay mặt tài khoản sở hữu ngoại vi của người dùng. Hợp đồng có thể sử dụng quyền của người dùng để chuyển tiền hoặc tương tác với hợp đồng khác.
    Quy trình hoạt động gồm các bước:
  3. Người dùng tạo chữ ký với quyền và giới hạn cụ thể.
  4. Người dùng gửi chữ ký cho hợp đồng invoker.
  5. Hợp đồng invoker xác thực chữ ký và lấy địa chỉ người dùng qua AUTH.
  6. Sau khi xác thực thành công, invoker có thể thực hiện các thao tác thay mặt người dùng thông qua AUTHCALL.
  7. Các thao tác này được ghi nhận trên blockchain là do tài khoản EOA của người dùng thực hiện, dù thực tế do hợp đồng tiến hành.
    Thiết kế nổi bật của EIP-3074 là mô hình phân quyền. Người dùng kiểm soát chi tiết phạm vi quyền cấp cho hợp đồng invoker, gồm hợp đồng nào được truy cập, số tiền chuyển và thời gian hiệu lực. Kiểm soát này đảm bảo người dùng vẫn giữ mức bảo mật và tự chủ tài khoản cao khi ủy quyền cho hợp đồng.
    EIP-3074 còn ngăn tái sử dụng chữ ký giữa các hợp đồng khác nhau bằng cách tích hợp dữ liệu phục hồi người ký và địa chỉ hợp đồng vào chữ ký, từ đó loại bỏ rủi ro bảo mật tiềm ẩn.

Rủi ro và thách thức của EIP 3074

Dù mang lại nhiều cải tiến, EIP-3074 vẫn đối mặt các rủi ro và thách thức:

  1. Rủi ro bảo mật
    • Tái sử dụng chữ ký: Chữ ký thiết kế kém có thể bị hợp đồng độc hại lợi dụng
    • Cấp quyền quá mức: Người dùng có thể vô tình cấp quyền rộng cho invoker
    • Giả mạo giao diện: Ứng dụng độc hại có thể lừa người dùng ký ủy quyền nguy hiểm
  2. Thách thức kỹ thuật
    • Tương thích với ví và ứng dụng hiện tại
    • Xây dựng, áp dụng tiêu chuẩn chữ ký
    • Yêu cầu thay đổi phần mềm node, client
  3. Trải nghiệm người dùng
    • Mô hình phân quyền phức tạp khó giải thích cho người dùng phổ thông
    • Thách thức thiết kế giao diện yêu cầu chữ ký
    • Đảm bảo người dùng hiểu rõ quyền đã cấp
  4. Tác động mạng lưới
    • Ảnh hưởng hiệu suất mạng, kích thước khối
    • Cạnh tranh, phối hợp với các đề xuất trừu tượng hóa tài khoản khác
      Việc triển khai EIP-3074 cần đồng thuận cộng đồng và kiểm toán bảo mật kỹ lưỡng. Do mang lại chức năng có thể thay đổi mô hình giao dịch cơ bản của Ethereum, tác động lâu dài cần được đánh giá kỹ. Các nhà nghiên cứu bảo mật cảnh báo nếu không có biện pháp bảo vệ phù hợp, AUTH và AUTHCALL có thể bị khai thác, do đó cần có cơ chế bảo mật đầy đủ khi triển khai cuối cùng.
      Các nhóm phát triển Ethereum cần cân bằng đổi mới và bảo mật, đảm bảo EIP-3074 mang lại cải tiến chức năng mà không phát sinh lỗ hổng mới.
      EIP-3074 đánh dấu bước tiến lớn trong quá trình phát triển Ethereum, hướng tới nền tảng blockchain linh hoạt, thân thiện hơn. Cơ chế trừu tượng hóa tài khoản giúp giải quyết các vấn đề như phí gas phức tạp, quy trình giao dịch rườm rà. Với nhà phát triển, EIP-3074 mở ra nhiều khả năng mới để xây dựng ứng dụng phi tập trung tinh vi, thân thiện hơn. Về lâu dài, các cải tiến này là yếu tố then chốt để Ethereum được chấp nhận rộng rãi, giảm rào cản cho người mới và tạo nền tảng kỹ thuật cho các trường hợp sử dụng đổi mới. Khi hệ sinh thái Ethereum tiếp tục phát triển, các đề xuất như EIP-3074 sẽ góp phần định hình tương lai blockchain toàn diện, hiệu quả hơn.
Chỉ một lượt thích có thể làm nên điều to lớn

Mời người khác bỏ phiếu

Thuật ngữ liên quan
kỷ nguyên
Trong Web3, "chu kỳ" là thuật ngữ dùng để chỉ các quá trình hoặc khoảng thời gian lặp lại trong giao thức hoặc ứng dụng blockchain, diễn ra theo các mốc thời gian hoặc số khối cố định. Một số ví dụ điển hình gồm sự kiện halving của Bitcoin, vòng đồng thuận của Ethereum, lịch trình vesting token, giai đoạn thử thách rút tiền ở Layer 2, kỳ quyết toán funding rate và lợi suất, cập nhật oracle, cũng như các giai đoạn biểu quyết quản trị. Thời lượng, điều kiện kích hoạt và tính linh hoạt của từng chu kỳ sẽ khác nhau tùy vào từng hệ thống. Hiểu rõ các chu kỳ này sẽ giúp bạn kiểm soát thanh khoản, tối ưu hóa thời điểm thực hiện giao dịch và xác định phạm vi rủi ro.
mã hóa
Thuật toán mật mã là tập hợp các phương pháp toán học nhằm "khóa" thông tin và xác thực tính chính xác của dữ liệu. Các loại phổ biến bao gồm mã hóa đối xứng, mã hóa bất đối xứng và thuật toán băm. Trong hệ sinh thái blockchain, thuật toán mật mã giữ vai trò cốt lõi trong việc ký giao dịch, tạo địa chỉ và đảm bảo tính toàn vẹn dữ liệu, từ đó bảo vệ tài sản cũng như bảo mật thông tin liên lạc. Mọi hoạt động của người dùng trên ví và sàn giao dịch—như gửi yêu cầu API hoặc rút tài sản—đều phụ thuộc vào việc triển khai an toàn các thuật toán này và quy trình quản lý khóa hiệu quả.
Phi tập trung
Phi tập trung là thiết kế hệ thống phân phối quyền quyết định và kiểm soát cho nhiều chủ thể, thường xuất hiện trong công nghệ blockchain, tài sản số và quản trị cộng đồng. Thiết kế này dựa trên sự đồng thuận của nhiều nút mạng, giúp hệ thống vận hành tự chủ mà không bị chi phối bởi bất kỳ tổ chức nào, từ đó tăng cường bảo mật, chống kiểm duyệt và đảm bảo tính công khai. Trong lĩnh vực tiền mã hóa, phi tập trung thể hiện qua sự phối hợp toàn cầu giữa các nút mạng của Bitcoin và Ethereum, sàn giao dịch phi tập trung, ví không lưu ký và mô hình quản trị cộng đồng, nơi người sở hữu token tham gia biểu quyết để xác định các quy tắc của giao thức.
Nonce là gì
Nonce là “một số chỉ dùng một lần”, được tạo ra để đảm bảo một thao tác nhất định chỉ thực hiện một lần hoặc theo đúng thứ tự. Trong blockchain và mật mã học, nonce thường xuất hiện trong ba tình huống: nonce giao dịch giúp các giao dịch của tài khoản được xử lý tuần tự, không thể lặp lại; mining nonce dùng để tìm giá trị hash đáp ứng độ khó yêu cầu; và nonce cho chữ ký hoặc đăng nhập giúp ngăn chặn việc tái sử dụng thông điệp trong các cuộc tấn công phát lại. Bạn sẽ bắt gặp khái niệm nonce khi thực hiện giao dịch on-chain, theo dõi tiến trình đào hoặc sử dụng ví để đăng nhập vào website.
Tồn đọng công việc
Backlog là thuật ngữ dùng để chỉ sự tồn đọng của các yêu cầu hoặc nhiệm vụ chưa được xử lý, phát sinh do hệ thống không đủ năng lực xử lý trong một khoảng thời gian nhất định. Trong lĩnh vực crypto, các trường hợp điển hình bao gồm giao dịch đang chờ xác nhận trong mempool của blockchain, lệnh xếp hàng trong bộ máy khớp lệnh của sàn giao dịch, cũng như các yêu cầu nạp hoặc rút tiền đang chờ kiểm duyệt thủ công. Backlog có thể gây ra việc xác nhận bị chậm, tăng phí giao dịch và xảy ra độ trượt khi thực hiện lệnh.

Bài viết liên quan

Cách đặt cược ETH?
Người mới bắt đầu

Cách đặt cược ETH?

Khi Quá trình hợp nhất hoàn tất, Ethereum cuối cùng đã chuyển từ PoW sang PoS. Người đặt cược hiện duy trì an ninh mạng bằng cách đặt cược ETH và nhận phần thưởng. Điều quan trọng là chọn các phương pháp và nhà cung cấp dịch vụ phù hợp trước khi đặt cược. Khi Quá trình Hợp nhất hoàn tất, Ethereum cuối cùng đã chuyển từ PoW sang PoS. Người đặt cược hiện duy trì an ninh mạng bằng cách đặt cược ETH và nhận phần thưởng. Điều quan trọng là chọn các phương pháp và nhà cung cấp dịch vụ phù hợp trước khi đặt cược.
2022-11-21 07:57:44
MakerDAO: DAPP "điên rồ nhất" của Ethereum
Người mới bắt đầu

MakerDAO: DAPP "điên rồ nhất" của Ethereum

Được thành lập như một trong những DAO sớm nhất trên Ethereum, MakerDAO đã giới thiệu stablecoin phi tập trung DAI. Bằng cách thiết lập một hệ thống loại bỏ rủi ro lưu ký tập trung, nó đã cách mạng hóa lĩnh vực DeFi. Bài viết này cung cấp thông tin khám phá toàn diện về lịch sử ban đầu của MakerDAO, các cơ chế chính, tính năng bảo mật và bối cảnh quản trị hiện tại của nó.
2023-11-22 09:45:45
Hướng dẫn cách chuyển mạng trong MetaMask
Người mới bắt đầu

Hướng dẫn cách chuyển mạng trong MetaMask

Đây là hướng dẫn từng bước đơn giản về cách chuyển đổi mạng của bạn trong MetaMask.
2024-01-11 10:37:30