NTR:钱包开发者必读:详述EIP-4337工作流程_POL

本文不会从头介绍EIP-4337,仅介绍4337的主要合约是如何实现的。适合对4337有一定了解的开发者,由其是钱包开发者,以及爱好者或研究员阅读。

主要内容位于流程图中Figma。

需要配合4337源码阅读GitHub—eth-infinitism/account-abstractionatmain。

4337Spec中有更多详细细节EIP-4337:AccountAbstractionusingaltmempool。

请注意:

本流程图只画出了普通类型的交易,未涉及Aggregator。掌握普通流程后才方便掌握聚合型的交易。流程图中箭头不代表程序的调用栈或输入输出,仅代表相关角色、函数、事件的发生的先后顺序。为方便读者对宏观架构的快速理解,流程图中省略了一部分函数调用和逻辑。被省略的部分有可能对你研究的问题或疑惑有很大意义,具体看你想了解什么内容,所以还是需要你必要时仔细阅读源码。核心概念

1inch发布寻求200万美元硬件钱包开发资金提案:6月8日消息,DEX 聚合器 1inch 发布寻求 200 万美元硬件钱包产品开发资金提案 1IP-30,其中包括软件和硬件可交付成果,旨在通过构建为一个完全开源的项目,以增强 1inch 生态系统,并为 DeFi 社区用户提供尖端解决方案,以简单、方便和安全的方式处理其加密资产。[2023/6/8 21:24:05]

研究4337需要掌握以下核心概念:

UserOperation的内容EntryPoint实现Wallet实现Paymaster实现验证阶段、执行阶段的执行流程与错误处理Gas的支付流程与计算UserOperation

一种内容类似transaction的伪交易对象,通过新的RPC方法eth_sendUserOperation提交给节点。

硬件钱包开发商Foundation Devices完成700万美元种子轮融资:金色财经报道,硬件钱包工具开发商 Foundation Devices 完成 700 万美元种子轮融资,投资公司 Polychain Capital 领投,Greenfield Capital 和 Lightning Ventures 以及现有投资者 Third Prime、Warburg Serres、Unpopular Ventures 和 Bolt 参投。这笔资金将帮助 Foundation Devices 继续扩大其工程和设计团队并构建产品,近期将重点放在软件服务上。[2022/12/19 21:54:47]

UO中的字段含义大部分是显然的,仅挑选几个容易误解的进行分析:

sender,此处指的是要交互的wallet,而非msg.sender或tx.origin等其他任何概念verificationGasLimit,验证交易时的gasLimitcallGasLimit,执行交易时的gasLimitpreVerificationGas,补偿bundler调用handleOps()时会一部分未计算在内的gas成本。Prefund

工行建行数字人民币钱包开立数占全国一半:金色财经报道,据工商银行和建设银行披露的数字人民币钱包的开立数据,截至6月末,工商银行累计开立数字人民币个人钱包356万个、对公钱包70万个,签约商户14万户。建设银行开立个人钱包723万余个,对公钱包119万余个,累计交易笔数2845万余笔,交易金额约189亿元。同时,据央行7月份发布的《中国数字人民币的研发进展白皮书》显示,截至6月30日,数字人民币开立个人钱包2087万余个、对公钱包351万余个,累计交易笔数7075万余笔、金额约345亿元。这意味着工商银行和建设银行合计开立的数字人民币个人钱包和对公钱包均占到全国开立数量的一半以上,其中建设银行数字人民币的交易金额则占全国总额的54.8%。(澎湃新闻)[2021/9/1 22:52:51]

这个并非UO中的一个字段,而是由上面三个gas参数计算而出。代表了该UO在验证阶段预先支付给EntryPoint的总成本。Prefund虽然是在验证阶段支付的,但包含了preVerificationGas,验证和执行三部分的成本。之后不会再向EntryPoint进行支付gas。

一国有大行在沪面向特定客户提供数字人民币钱包开户:12月28日消息,记者获悉,某国有大行近期在上海面向部分特定客户提供数字人民币钱包开户。知情人士称,此举重在开户体验,目前暂未有相关使用场景落地。该人士表示,该行此次数字人民币钱包开户并不局限于内部员工,但需由员工邀请并报备,外部人员才可参与,且人数有限制。目前各大APP商店尚未出现数字人民币APP的身影,后续银行将统一提供下载链接及邀请码。另据了解,有大行正着手部署对上海地区企业上门进行数字人民币推广,前期将以在该行白名单内、且有POS机的企业为推广重点。(每日经济新闻)[2020/12/28 15:54:26]

prefund/gasPrice=callGasLimit+verificationGasLimit*mul+preVerificationGas

Trezor团队计划开发比特币钱包开源芯片:Trezor硬件钱包的制造商SatoshiLabs宣布了一项名为“Tropic Square”的新计划,其目标是开发比特币钱包开源芯片。团队声称,BTC并不是所有的东西都是开源的,其中包括被称为“安全元件”的钱包特殊芯片,这些芯片声称自己是安全的,因为它们已经获得了认证,但他们的认证无法得到证实,因为他们是封闭的,且保密协议(NDA)。公告称,他们计划制作出开放的、完全可审计的芯片。(CryptoNews)[2020/5/20]

mul=mUserOp.paymaster!=address(0)?3:1;

具体计算参见EntryPoint中的_getRequiredPrefund。

EntryPoint

EntryPoint是所有功能的核心入口。每个项目自行部署自己的EntryPoint。Bundler,Wallet和Paymaster都需要围绕EntryPoint工作。

Bundler在EntryPoint内实现两个功能

链下验证UO,剔除不符合要求和有问题的UO。链下验证一是防止DoS,二是避免bundler在链上损失gas。打包合规的UO,提交上链。Wallet与EntryPoint

向EntryPoint支付gas费只响应来自EntryPoint的消息执行来自EntryPoint的具体交易内容注意,EntryPoint不是Wallet的factory。官方给出的图片容易给人造成这种误解,但官方实现并非如此。Paymaster与EntryPoint

向EntryPoint支付gas费只响应来自EntryPoint的消息向EntryPoint确认自己的为某UO服务的意愿在EntryPoint内质押才能成为paymaster我们可以看到Wallet与Paymaster都有可能向EntryPoint支付gas。gas余额会存储在deposits这个mapping中。

注意,虽然deposits字面意思为充值,但并非必须一个需要预先手动完成的动作,也可以在每一笔UO发生时,计算缺少多少gas并自动充值。

最终,若所有操作的actualGasCost小于prefund,?EntryPoint

会将多余额度退款至你的deposit。

actualGasCost/gasPrice=validationActualCost+callActualCost+preVerificationGas

注意,?validationActualCost?&?callActualCost?仅仅是为了说明而作的标记,并非真实存在的变量。它们是由gasPrice()累加的。

Wallet

代表用户最终使用的钱包。需要开发者至少实现以下两个自定义方法:

签名验证:你可以使用任何密码学手段来实现签名验证,比如,为了配合使用苹果的SecurityEnclave而实现NISTP-256的ECDSA。如果没有特殊需求可直接使用以太坊的ECDSA。处理交易:EntryPoint通过address(sender).call(callData)来调用wallet中的具体的交易功能。那么call需要有至少一个可执行的函数,如transferEther(),callAnotherContrat()等。开发者还需要自行实现walletfactory,需要创建钱包时,工厂会被SenderCreator合约调用。新建钱包应使用CREATE2方法以保障生成地址的确定性。

Paymaster

Paymaster可以为用户支付gas,因此可以实现:

免费交易:用户激励,让用户免费使用钱包gasless交易:不直接用ether支付gas,而使用其他token或nft等等等其他类似的赞助交易功能Paymaster需要开发者实现:

validatePaymasterUserOp():由于paymaster的开放性,验证逻辑需要开发者完全自己定义。验证后有可能需要实现类似wallet中payPrefund()的功能。_postOp:必须重写此方法,否则会被revert。此方法可以定义在paymaster赞助完交易后需要做什么,如在验证时为用户支付了ether,则此处要求用户支付等价的ERC-20。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

BTCROLL:多变的安全数据分片_ALI

Danksharding的美丽想法是这样的:只有构建者将需要运行昂贵的硬件。随着时间的推移,rollups会扩展到数百万TPS,验证者、用户和其他所有人都只会产生非常小的成本.

[0:0ms0-3:465ms