BTC $79,038.89 -0.72%
ETH $2,481.91 +0.08%
BNB $743.36 -0.22%
XRP $1.39 -1.15%
SOL $104.23 -1.64%
TRX $0.3348 -0.08%
DOGE $0.0900 +1.42%
ADA $0.2197 +1.24%
BCH $259.27 +1.25%
LINK $12.96 +6.28%
HYPE $86.43 -2.62%
AAVE $132.37 -1.17%
SUI $0.8206 +3.54%
XLM $0.1915 +4.06%
ZEC $1,169.67 +1.43%
BTC $79,038.89 -0.72%
ETH $2,481.91 +0.08%
BNB $743.36 -0.22%
XRP $1.39 -1.15%
SOL $104.23 -1.64%
TRX $0.3348 -0.08%
DOGE $0.0900 +1.42%
ADA $0.2197 +1.24%
BCH $259.27 +1.25%
LINK $12.96 +6.28%
HYPE $86.43 -2.62%
AAVE $132.37 -1.17%
SUI $0.8206 +3.54%
XLM $0.1915 +4.06%
ZEC $1,169.67 +1.43%

OKX Viện Nghiên Cứu | Trận chiến cuối cùng của sự tiến hóa trừu tượng tài khoản 10 năm, nhìn lại quá khứ và tương lai qua EIP-7702

Summary: Bài viết này giới thiệu lịch sử tiến hóa của trừu tượng tài khoản, giá trị người dùng và sự thay đổi thị trường mà EIP-7702 mang lại, cũng như những nguy hiểm tiềm ẩn bên trong.
OKEX OKX
2025-05-10 19:05:16
Bài viết này giới thiệu lịch sử tiến hóa của trừu tượng tài khoản, giá trị người dùng và sự thay đổi thị trường mà EIP-7702 mang lại, cũng như những nguy hiểm tiềm ẩn bên trong.

Tác giả: shisilu

Lời mở đầu

Pectra là bản nâng cấp lớn đầu tiên sau Dencun của Ethereum, bao gồm hard fork lớp thực thi Prague và cập nhật lớp đồng thuận Electra, tích hợp 11 EIP nhiều nhất trong lịch sử, nâng cao đáng kể tính linh hoạt của người xác thực, khả năng mở rộng mạng và hiệu suất thực thi. Khi hard fork Pectra của mạng chính Ethereum chính thức kích hoạt vào ngày 7 tháng 5 năm 2025, "hình thái tối thượng" của trừu tượng tài khoản (Account Abstraction) ------ EIP-7702, cũng chính thức bước vào tầm nhìn của công chúng!

Nếu còn có ví Web3 nào không hỗ trợ EIP-7702, thì không còn nghi ngờ gì nữa, điều đó có nghĩa là họ đã từ bỏ toàn bộ hệ sinh thái và người dùng của Ethereum.

Đây chính là quyết tâm của Vitalik và EF, cũng là màn mở đầu cho chiếc hộp Pandora sắp được mở ra! Hiện tại, để hỗ trợ hệ sinh thái Ethereum, OKX Wallet đã tiên phong hỗ trợ tiêu chuẩn trừu tượng tài khoản mới nhất của Ethereum EIP-7702, và mở cửa chính thức cho những người dùng muốn trải nghiệm, mọi người có thể nâng cấp thông qua 【OKX Wallet Trang chủ - Chức năng - More - Nâng cấp 7702】, trải nghiệm EIP-7702 an toàn và chuyên nghiệp. Lưu ý: Mọi người có thể chọn nâng cấp và trải nghiệm theo nhu cầu, không nâng cấp cũng sẽ không ảnh hưởng đến việc sử dụng bình thường của hệ sinh thái và ứng dụng hiện tại. Để đảm bảo an toàn tài sản, hãy chắc chắn thực hiện qua các kênh chính thức, cẩn thận với các liên kết lừa đảo và trang web độc hại, tránh rủi ro cho tài sản.

Hãy theo dõi bài viết này để hiểu rõ về lịch sử phát triển của trừu tượng tài khoản, giá trị người dùng và sự thay đổi thị trường mà EIP-7702 mang lại, cũng như những nguy hiểm tiềm ẩn bên trong.

Tổng quan

  • Mã liên quan trong bài viết này nằm ở okx/js-wallet-sdk, việc triển khai SDK EIP-7702 mà OKX Wallet sử dụng đều được mở nguồn cho các đối tác trong cộng đồng.

  • EIP-7702 bổ sung một loại giao dịch mới, cho phép EOA thông thường có thể thiết lập một địa chỉ hợp đồng nào đó làm hợp đồng đại lý logic của nó.

  • EIP-7702 sẽ hoàn toàn kế thừa và vượt qua hệ sinh thái được xây dựng trong nhiều năm của ERC-4337 nhờ "lợi thế chi phí" và "tính linh hoạt".

  • EIP-7702 cũng là rủi ro vô hình đối với người dùng thông thường, ngay cả khi người dùng không nâng cấp, trong một số tình huống cụ thể cũng có thể gây ra giao dịch thất bại hoặc rủi ro mất tài sản.

  • EIP-7702 sẽ mang lại trải nghiệm người dùng hoàn toàn mới, khi chủ thể người dùng diễn ra sự chuyển đổi hợp đồng, ứng dụng trên thị trường cũng sẽ tiến hóa theo, Gas trừu tượng, tài khoản phân cấp gia đình và những trải nghiệm mượt mà mà mọi người đã chờ đợi sẽ dẫn dắt hàng tỷ người vào thế giới Web3 với chi phí thấp.

  • Đối với các sàn giao dịch và DApp, việc ứng dụng các đặc tính của EIP-7702 sẽ mang lại giảm chi phí hơn 50%, từ đó hoàn toàn chào đón thời đại tài khoản hợp đồng.

Tại sao tài khoản cần phải trừu tượng?

Thật khó tưởng tượng rằng tầm nhìn về trừu tượng tài khoản thậm chí còn sớm hơn cả Ethereum.

Trong lễ hội Web3 HK lần này, Vitalik đã nhiều lần nhấn mạnh rằng hiện tại thông qua nhiều chữ ký (Multi-sig), trừu tượng tài khoản, ZK Email và một loạt các giải pháp, Ethereum đã hoàn thành 50% mục tiêu "thời khắc iPhone".

Là nhanh hay chậm, là lạc quan hay hạn chế? Hãy cùng chúng tôi đi sâu vào nền tảng, xem AA tại sao lại có sức ảnh hưởng như vậy! Dù sao, sau 10 năm dài đằng đẵng, Vitalik cuối cùng đã chào đón kết thúc mà ông mơ ước trong lĩnh vực AA, thêm một nét đậm vào thanh tiến độ bản đồ lộ trình Ethereum mà ông đã vẽ cho năm 2023.

Trừu tượng tài khoản 1

Trừu tượng tài khoản, thực sự là vì điều gì?

Thực chất, vấn đề cốt lõi là giải quyết vấn đề tách biệt quyền sở hữu, vì hiện tại quyền sở hữu và quyền ký của EOA (Tài khoản do bên ngoài sở hữu) thực sự được nắm giữ bởi cùng một thực thể (đều phụ thuộc vào khóa riêng để kiểm soát bất kỳ chỉ thị nào), nguồn gốc đến từ cấu trúc giao dịch của Ethereum, thực tế trong giao dịch tiêu chuẩn của Ethereum không có bên From, khi thực hiện sẽ thông qua các tham số VRS của nó (tức là chữ ký của người dùng) để giải mã địa chỉ From. Hơn nữa, thiết kế của Ethereum như một "máy trạng thái cấp thế giới" hoàn toàn phụ thuộc vào giao dịch để thực hiện sự thay đổi trạng thái trên chuỗi, kết hợp với việc không thể chỉ định bên From, đã khiến quyền thực hiện giao dịch và quyền sở hữu cao nhất bị ràng buộc với nhau. Đây chính là nguồn gốc của một loạt các vấn đề mà EOA mặc dù đơn giản dễ hiểu nhưng lại sử dụng không thuận tiện:

  • Khó bảo vệ khóa riêng: Người dùng mất khóa riêng (mất, tấn công hacker, phá mã lượng tử) có nghĩa là mất tất cả tài sản.
  • Thuật toán ký ít, các thuật toán ký khác nhau mang lại mức tiêu hao hiệu suất khác nhau, thậm chí là chi phí lưu trữ trên chuỗi.
  • Quyền ký cao, khóa riêng của EOA có tất cả quyền này.
  • Phí giao dịch cao cho các giao dịch phức tạp, phí giao dịch chỉ có thể thanh toán bằng ETH, bất kỳ giao dịch nào, thao tác đơn giản đều cần ít nhất 21000 phí cơ bản.
  • Giao dịch không có tính riêng tư, ngay cả khi trước đây có giao thức ERC-20 bí mật mà Circle đã đề xuất, nhưng không trở thành xu hướng chính.

Cuối cùng, thế giới blockchain hiện nay quá phức tạp đối với người dùng tham gia, người dùng cần hiểu giá Gas, giới hạn Gas, tắc nghẽn giao dịch (thứ tự Nonce) những khái niệm này, để người dùng thông thường không bị che giấu thông tin phức tạp, đây chính là vấn đề mà EIP-7702 cuối cùng muốn giải quyết.

Sự khác biệt cốt lõi giữa ERC-4337 và EIP-7702?

Xung quanh AA, thực tế có hơn mười đề xuất khác nhau, tác giả đã từng nghiên cứu. Thực tế, tổng hợp lại, bản chất là hai con đường:

Con đường một: Để địa chỉ EOA điều khiển địa chỉ CA

ERC-4337 chính là điển hình trong lĩnh vực này, một câu tóm tắt là: Đề xuất đối tượng giao dịch mới UserOperation, người dùng sẽ gửi đối tượng này vào bộ nhớ, dưới dạng bundlers, đóng gói hàng loạt chỉ thị, thông qua hợp đồng giao hàng để thực hiện từng giao dịch. Bản chất là kéo giao dịch nền tảng và hoạt động tài khoản lên tầng hợp đồng để thực hiện.

Nguyên lý thực hiện như hình dưới đây:

Trừu tượng tài khoản 2

Thông qua vai trò bundler, có thể nói rằng giải pháp này có thể giải quyết các vấn đề như giao dịch hàng loạt, miễn gas, ít thuật toán ký, v.v.

Nhưng nó không thể giải quyết độ phức tạp và chi phí giao dịch của người dùng, cũng như rủi ro điểm đơn của bundler và EntryPoint.

Bởi vì một khi người dùng chuyển sang ERC-4337, thì ngay cả nhu cầu của user2 trong hình trên, chỉ là thực hiện một giao dịch chuyển tiền, thì phí giao dịch của người dùng cũng gấp đôi so với EOA.

Trừu tượng tài khoản 3 Từ dữ liệu người dùng mới nhất của CA và EOA có thể thấy, ngay cả khi một số người dùng là những người chơi cao cấp, rất phụ thuộc vào các loại hoạt động dựa trên CA trên chuỗi, gọi hàng loạt, v.v., nhưng nếu như vậy tại sao không trực tiếp sử dụng CA thông thường? Xuất phát từ thiết kế của bundler, cho phép nó tránh được nâng cấp cấp độ hard fork, trực tiếp phát hành ở tầng ứng dụng, nhưng ERC-4337 cũng mang lại chi phí tăng gấp đôi và rủi ro điểm đơn, và người dùng cũng mất đi tính linh hoạt vốn có của EOA. Vì vậy, đối mặt với nhu cầu đa dạng của người dùng, rõ ràng là người dùng hiện tại trên thị trường không quá ưa chuộng giải pháp ERC-4337, xu hướng phát triển trong 2 năm qua đã giảm đáng kể, ngay cả khi số lượng người dùng đỉnh điểm so với 300 triệu địa chỉ độc lập của Ethereum, vẫn còn xa vời. Tất nhiên, chúng tôi không phê phán những thiếu sót của ERC-4337, mà là cùng với sự phát triển của nó, các vai trò và khái niệm phát triển trên nó như Paymaster, Gas trừu tượng, thực tế cũng đã được áp dụng một lần nữa trong EIP-7702. Tác giả tin rằng, bất kỳ sự phát triển nào của ngành cũng sẽ không diễn ra trong một sớm một chiều, điều quan trọng là từ những thăng trầm trong quá khứ, có thể phát hiện ra quy luật và tổng kết kinh nghiệm. 2.2 Con đường hai: Để địa chỉ EOA trở thành địa chỉ CA Thực tế, từ tháng 11 năm 2015, Vitalik đã đề xuất EIP-101, với hợp đồng như một cấu trúc tài khoản mới. Đổi địa chỉ thành chỉ có mã và không gian lưu trữ, thay đổi phí giao dịch hỗ trợ thanh toán bằng ERC20, thông qua hợp đồng biên dịch trước để chuyển đổi token gốc thành dạng ERC20 để lưu giữ số dư (có thể có chức năng ủy quyền trừ tiền). Vào tháng 1 năm 2018, lại có đề xuất EIP-859, chức năng cốt lõi là nếu hợp đồng của bên giao dịch chưa được triển khai, thì sử dụng tham số code kèm theo giao dịch để thực hiện triển khai ví hợp đồng. Cuối cùng, từ đề xuất EIP-3074, phát triển thêm ra EIP-7702, cuối cùng được đưa vào mạng chính Ethereum! Ý tưởng và hiệu ứng của EIP-7702 thực sự rất đơn giản, nó hoàn thành việc khởi tạo thông qua loại giao dịch mới, sau đó người dùng có thể cho phép EOA trong một giao dịch đơn lẻ tạm thời, tùy chọn có chức năng hợp đồng thông minh, từ đó hỗ trợ các giao dịch hàng loạt, giao dịch không Gas và quản lý quyền tùy chỉnh, trong đó khả năng quan trọng nhất chính là cho phép người dùng có không gian tạm thời và tùy chọn. Hơn nữa, nhiều người có thể chia sẻ cùng một hợp đồng logic, từ đó giảm đáng kể chi phí di chuyển của người dùng, người dùng chỉ cần 80.000 Gas để hoàn thành thiết lập EIP-7702, khoảng 0.06 đô la, trong khi để thiết lập hợp đồng mới hoặc hủy bỏ thiết lập hợp đồng logic, chỉ cần 40.000 Gas. Sau khi hoàn thành thiết lập, sẽ có thể mang lại sự tối ưu hóa gas lớn cho người dùng trong các giao dịch hàng loạt, xem bảng dưới đây: Trừu tượng tài khoản 4

Tất nhiên, bạn có thể nghĩ rằng, có cần thiết phải thực hiện hai lần, thậm chí sáu lần chuyển Token không?

Người dùng thông thường đã quen với việc thực hiện một việc trong một giao dịch, có vẻ như không có nhiều tình huống, nhưng trong các tình huống ứng dụng đa dạng như Web3 Game, Web3 Pay, thực sự sẽ thường xuyên xuất hiện, chẳng hạn như cùng lúc tiêu dùng đồng xu (tiền tệ trong trò chơi) và đồng bạc (tiền nạp của người dùng). Hoặc tham gia một hoạt động nào đó, cùng lúc tiêu tốn vé NFT và phí vào cửa.

Ngay cả khi chúng ta không tưởng tượng ra những tình huống phức tạp, trở lại với nhu cầu Swap phổ biến nhất trên chuỗi hiện nay, cũng có nhu cầu phê duyệt và chuyển hàng loạt. Thậm chí, hiện nay có thể làm một công cụ nhỏ, đơn giản giúp người dùng nhanh chóng xóa các phê duyệt không còn hữu ích. Hiệu quả rất dễ so sánh, rõ ràng, chi phí có thể giảm trực tiếp khoảng 40%.

Trừu tượng tài khoản 5

Nguyên lý cốt lõi của EIP-7702

Để khám phá tại sao có hiệu quả như vậy, cần quay lại nguyên lý của nó, thực sự cốt lõi của nó là 2 logic, chia thành giai đoạn thiết lập và giai đoạn sử dụng hàng ngày.

Giai đoạn thiết lập hợp đồng logic

Trừu tượng tài khoản 6

Quy trình cốt lõi như sau:

  • Bước đầu tiên: Ủy quyền ký, thông qua khóa riêng của EOA gốc, ký một chuỗi băm đặc biệt, nội dung được cấu thành từ việc mã hóa chain_id, address, nonce, ở đây Address chính là địa chỉ của hợp đồng logic cuối cùng mà bạn muốn thiết lập, trong khi Nonce là chiến lược đảm bảo giao dịch không bị phát lại.

  • Bước thứ hai: Ký giao dịch, có được thông tin ủy quyền từ bước đầu tiên, bất kỳ ai cũng có thể xây dựng một giao dịch loại 4, có thể chứa nhiều thông tin ủy quyền, một lần ủy quyền cho nhiều địa chỉ.

  • Bước thứ ba: Phát sóng lên chuỗi, khi giao dịch xử lý xong Authorization bên trong, hợp đồng logic đã có hiệu lực.

Còn nhiều chi tiết kỹ thuật khác có thể tham khảo: việc triển khai sdk js mã nguồn mở của okx, để xem quá trình mã hóa dữ liệu nền tảng. Tất nhiên, giải pháp này cũng có một số rủi ro và độ phức tạp về an ninh, chúng tôi sẽ trình bày chi tiết trong phần sau.

3.2 Giai đoạn thực hiện hợp đồng logic

Khi bạn hoàn thành thiết lập, thì khi bất kỳ giao dịch nào có địa chỉ To hướng đến bạn, nó sẽ giống như gọi hợp đồng thông minh, hệ thống sẽ "tải" mã của hợp đồng logic mà bạn đã thiết lập vào trạng thái EOA hiện tại của bạn để thực hiện logic của nó.

Trừu tượng tài khoản 7

Chúng ta cũng hãy xem xét 2 tình huống:

Tình huống đầu tiên, bạn tự gọi chính mình

Giả sử bạn thiết lập hợp đồng thông minh OKX 7702 có khả năng bảo mật cao và khả năng kiểm soát tùy chỉnh, thì bạn có thể thông qua calldata đã được viết trước để chỉ định, cho phép thao tác hiện tại của bạn hoàn thành nhiều chỉ thị một lần. Ví dụ, bạn có thể hoàn thành đồng thời Approve + Transfer, hoặc hoàn thành Approve + Swap.

Đừng xem nhẹ, trong tổng số 2.7 tỷ giao dịch Ethereum hiện nay, Approve khoảng 75 triệu giao dịch, tính theo mỗi giao dịch 80.000 Gas, thì có 460.000 ETH tiêu tốn, theo giá thị trường ETH 1.700 đô la, thì gần 800 triệu đô la.

Tình huống thứ hai, người khác gọi bạn

Trước đây, Ethereum không có tình huống người khác gọi địa chỉ EOA, nhưng bây giờ bạn chính là một hợp đồng đa năng, hoàn toàn có thể tùy chỉnh, bạn có thể mở tài khoản con để phân quyền, cũng có thể cấp cho một số Paymaster thiết lập danh sách trắng, cho phép các tài khoản DApp chỉ định, thay mặt bạn thực hiện một số giao dịch, từ đó hoàn toàn miễn trừ tình huống cần ký lại nhiều lần trong các ứng dụng blockchain truyền thống.

Thật là một khả năng mạnh mẽ! Vì vậy đây cũng là lý do mà hầu hết các ví chính thống: OKX Wallet, Metamask, WalletConnect, Biconomy, BaseWallet, Rhinestone, ZeroDev, TrustWallet, Safe và các nhóm liên quan đều đang nhanh chóng phản hồi hỗ trợ.

EIP-7702 có phải là đích đến cuối cùng của trừu tượng tài khoản không?

Có, vì lần này người dùng sẽ chọn nó!

Không phải EOA không đủ tốt, nói một cách khách quan, EOA đơn giản rõ ràng, an toàn dễ sử dụng. Nhưng sau bản nâng cấp Prague lần này, EOA sau khi được giới thiệu EIP-7702 sẽ tốt hơn. Bởi vì chi phí, bởi vì trải nghiệm. Khi Jobs lấy iPhone từ túi quần bò của mình, những trải nghiệm đó là điều mà người dùng ban đầu không nghĩ đến, rằng có thể chơi như vậy.

Trừu tượng tài khoản thực sự là lĩnh vực mà nhiều chuỗi đang khám phá và tích cực thử nghiệm. Ví dụ:

  1. Starknet, như một ZK-Rollup (Layer 2), tài khoản mặc định của nó đều là tài khoản hợp đồng, không có EOA.

  2. zkSync Era, sử dụng tài khoản AA là cách mặc định, và cũng không cần các bước phức tạp của Bundler.

  3. Nervos CKB, tương tự mô hình UTXO, nhưng nó cũng cho phép tất cả tài khoản có thể tùy chỉnh các trình xác thực mà họ sử dụng, tách biệt quyền sở hữu và quyền kiểm soát.

  4. Aptos / Sui, như một vai trò quan trọng trong Layer1 hệ Move, mặc dù không phải là AA theo mô hình EVM, nhưng cũng có khả năng tùy chỉnh tài khoản, cho phép ký module hóa, xác thực đa dạng, v.v.

  5. Còn EVM như Linea / Base / Mantle / Polygon / Arbitrum / Optimism, các hệ sinh thái liên quan này không chỉ đã hoàn thành hỗ trợ AA thông qua ERC4337, mà hầu như cũng sẽ theo dõi nâng cấp EIP-7702 giống như mạng chính Ethereum.

Và cơ sở hạ tầng liên quan đến ví và AA thì càng toàn diện hơn để chuẩn bị cho EIP-7702.

Nó từ tối ưu hóa trải nghiệm cốt lõi của EIP-7702: giao dịch hàng loạt, Gas trừu tượng (tức là các giải pháp miễn gas như Gasless), quản lý tài khoản, những dịch vụ tương tự như Coinbase, Metamask, Biconomy, Zerodev, Rhinestone, Ithaca đều hỗ trợ toàn diện.

Tất cả những điều này đều là sự thích ứng hoàn thành từ thời kỳ ERC-4337, đây cũng là một trong những lợi thế lớn của EIP-7702, cuối cùng chủ thể tài khoản là một hình thái vừa thuộc về EOA vừa thuộc về CA, thì rất nhiều cơ sở hạ tầng từng xoay quanh AA có thể chuyển đổi thích ứng.

Bây giờ hãy để chúng ta sử dụng một bảng để thể hiện sự khác biệt về hiệu quả cuối cùng giữa EOA, ERC-4337 và EIP-7702.

Trừu tượng tài khoản 8

Nói một cách khách quan, hệ thống Ethereum mang một gánh nặng lịch sử nặng nề hơn nhiều so với các chuỗi khác, đây là lý do gần đây cộng đồng phản đối Vitalik thay đổi EVM ảo, cũng là lý do mà giai đoạn đầu phải chọn ERC-4337, nhưng một khi có lựa chọn tốt hơn (EIP-7702) có thể đạt được sự tương thích với gánh nặng lịch sử và tối ưu hóa chi phí xuất sắc, người dùng cũng sẽ chào đón "thời khắc iPhone".

Cùng với sự chuyển đổi hình thái nền tảng, các hình thái phát sinh còn có thể được tưởng tượng thêm, chẳng hạn như

  • Người dùng có thể sử dụng Passkey hoặc Tài khoản Google để kiểm soát ví. Thực hiện các chức năng trải nghiệm miễn ký theo điều kiện.

  • Người dùng có thể thiết lập ZKEmail và các phương thức khác để thực hiện khả năng phục hồi, khôi phục chức năng khóa riêng.

  • Đối với những người dùng lớn trong các giao dịch trên chuỗi, cùng với việc tích hợp nhiều giao dịch trong 1 giao dịch, có thể giảm đáng kể thời gian chờ khối, giúp Swap trên chuỗi nhanh hơn một bước, và thông qua các giao dịch liên tiếp, giảm rủi ro giao dịch thất bại.

Thời gian ảnh hưởng lớn đến trải nghiệm của người dùng, với tư cách là hệ thống đồng thuận đứng thứ hai trong toàn bộ thế giới blockchain (chỉ sau BTC), ETH không thể như BSC, tùy ý giảm thời gian khối từ 3 giây xuống 1.5 giây để nâng cao trải nghiệm người dùng, vì vậy công cụ ví dựa trên EIP-7702 chính là cầu nối quan trọng nhất cho trải nghiệm người dùng.

Vì vậy, kết hợp với những thảo luận trước đó về nền tảng của nó, có thể nói EIP-7702 là hình thái tối thượng của trừu tượng tài khoản!

Tuy nhiên, nếu nói rằng trong tương lai người dùng sẽ hoàn toàn sử dụng thì thực sự cũng không khả thi, vì bản thân ứng dụng cần phải thận trọng, khi tích hợp trí thông minh phức tạp, thực sự mang lại nhiều rủi ro an ninh, một số phương thức tấn công thậm chí rất tinh vi. Do đó, vào ngày 7 tháng 5 năm 2025, sau khi nâng cấp Prague của Ethereum được kích hoạt, điều mà người dùng cần nhất chính là một ví thực sự an toàn, với sự chuyên nghiệp về kỹ thuật để bảo vệ.

Cuộc chiến cuối cùng đã kết thúc chưa?

Chưa.

Thực sự, Pectra là bản nâng cấp tham vọng nhất của Ethereum cho đến nay, bao gồm 11 EIP, số lượng là cao nhất trong lịch sử! Và nhiều lợi ích của EIP-7702, chúng ta đều đã thấy rõ, cũng đã đưa ra đánh giá thông qua nguyên lý và dữ liệu ở trên.

Nhưng cũng chính sau khi người dùng tham gia lựa chọn, thị trường sẽ chào đón cuộc chiến hỗn loạn.

Hệ sinh thái AA đang trong quá trình phát triển không ngừng, đã dần dần hiện ra xu hướng phân mảnh, trong đó từ khung định nghĩa trừu tượng tài khoản, đã có các tiêu chuẩn giao diện như ERC-4337, ERC-6900, ERC-7579, nhưng giữa các giải pháp thực hiện khác nhau tồn tại sự khác biệt rõ rệt về trải nghiệm người dùng, quy chuẩn giao diện và kỳ vọng hành vi. Các giải pháp thực hiện ví khác nhau đều tập trung vào các tình huống ứng dụng tương tự và các chức năng cốt lõi hạn chế, nhưng mỗi cái đều áp dụng giả định thiết kế và logic thực hiện không tương thích.

Một vấn đề ẩn điển hình nhất chính là sự lộn xộn trong lưu trữ.

Sau khi EIP-7702 được đưa ra, không gian lưu trữ dưới tài khoản EOA trở nên có thể được hợp đồng sử dụng, và không gian lưu trữ này không phải do một hợp đồng duy nhất chiếm giữ, mà có thể được nhiều nhà cung cấp tài khoản thông minh cùng nhau chuyển đổi sử dụng.

Khi người dùng khởi động thao tác "chuyển đổi hợp đồng đại lý (re-delegation)", hợp đồng tài khoản ban đầu sẽ bị thay thế bằng hợp đồng mới. Tuy nhiên, dữ liệu trạng thái mà hợp đồng cũ ghi lại sẽ không bị xóa đi, vẫn giữ lại trong lưu trữ của EOA đó. Điều này có nghĩa là hợp đồng đại lý mới có thể truy cập thậm chí sửa đổi dữ liệu lưu trữ mà hợp đồng cũ đã ghi lại, từ đó đưa ra rủi ro "ô nhiễm lưu trữ" (xem tài liệu tham khảo 2), có thể gây rối loạn hoặc thậm chí phá hủy logic thực hiện của hợp đồng hiện tại.

Mặc dù, trong cộng đồng đã xuất hiện nhiều giải pháp, chẳng hạn như thông qua namespace để cách ly lưu trữ (ERC-7201), nhằm giảm thiểu tác động của sự lộn xộn lưu trữ. Nhưng bất kể giải pháp nào được áp dụng, hiện tại trong hệ sinh thái vẫn thiếu quy chuẩn thống nhất bắt buộc, để đảm bảo tính duy nhất và an toàn của nonce.

Còn một vấn đề điển hình khác là sự lộn xộn trong tiêu chuẩn thực hiện.

Như bài viết này đã chỉ ra: "Từ phân mảnh đến thống nhất: Sự cần thiết của tiêu chuẩn hóa tài khoản thông minh" (xem tài liệu tham khảo 3)

Hiện nay: Safe, Biconomy và ZeroDev đều đã thực hiện các phiên bản chức năng gọi hàng loạt của riêng mình, nhưng tên hàm, tham số giao diện và cách xử lý kết quả của ba bên đều không giống nhau. Trong đó, ZeroDev đã xem xét tình huống gọi hàng loạt thất bại, trong khi Safe và Biconomy không xử lý các tình huống như vậy.

Cách làm "mỗi bên tự làm" của ngành chắc chắn sẽ dẫn đến cuộc chiến hỗn loạn. Người dùng, dApp, nhà phát triển đều là nạn nhân trong đó. Vì vậy, việc ra mắt EIP-7702 không chỉ là một đổi mới công nghệ, mà còn là cơ hội để xây dựng cơ sở hạ tầng chung cho tài khoản thông minh. Nó cung cấp cho chúng ta một khoảng thời gian "tái cấu trúc đồng thuận", thúc đẩy toàn bộ hệ sinh thái ví Web3 từ sự đa dạng chức năng đến sự thống nhất cấu trúc, đạt được sự phát triển bền vững thực sự.

Ba hiểu biết an toàn cần thiết sau khi EIP-7702 được kích hoạt

Bây giờ, hãy chuyển đổi từ các góc nhìn khác nhau, từ người dùng, từ DApp, từ các sàn giao dịch và các tổ chức khác, tổng hợp xem hệ thống này ảnh hưởng đến chúng ta như thế nào, nó sẽ mang lại cơ hội, cũng sẽ mang lại rủi ro, chỉ khi hiểu rõ rủi ro, chúng ta mới có thể tận hưởng tốt hơn những lợi ích mà hệ thống này mang lại.

EIP-7702 rất phức tạp, tôi có thể không nâng cấp không?

Tất nhiên, bạn có thể chọn không nâng cấp chủ động, nhưng có một rủi ro bạn cần biết, sau khi nâng cấp Prague, một chữ ký tin nhắn của bạn có thể vô tình khiến bạn rơi vào nguy hiểm.

Trừu tượng tài khoản 9

Thực sự EIP-7702 có rủi ro lừa đảo mạnh mẽ, vì tham số Authorization được cấu thành từ: address, nonce, chainid, nếu trong đó chainid là 0, thì chữ ký ủy quyền này có thể có hiệu lực trên bất kỳ chuỗi nào khi thỏa mãn nonce.

Thông qua SDK ký tên mã nguồn mở của OKX về quy trình 7702, có thể thấy, để phù hợp với tiêu chuẩn này, người dùng cuối cùng ký một giá trị băm: 0xabc, cách tính như sau:

Trừu tượng tài khoản 10

Trong đó keccak là thuật toán băm phổ biến trên Ethereum, đặc điểm là dữ liệu có độ dài tùy ý đều có thể tính ra một kết quả có độ dài cố định 32 byte. Còn rlp là một bộ mã hóa thông tin, cuối cùng trong đó Magic là một giá trị cố định.

Nhưng do kết quả cuối cùng, dù sao cũng là một giá trị băm mà không thể hiểu rõ nội dung cụ thể, vì vậy thực sự nếu người dùng ký một tin nhắn một cách cẩu thả, và người khác cũng có thể mang theo ủy quyền của bạn lên chuỗi có hiệu lực, thì sẽ không biết bị thiết lập mã, từ đó gây ra sự kiện tấn công cấp 0day. Và do set code là bắt buộc, nên bạn cũng không thể cho rằng mình đã từng thiết lập hợp đồng an toàn thì sẽ không bị thay thế.

Vì vậy, ví an toàn sẽ cấm người dùng ký một giá trị băm tùy ý, điều này trước đây cũng đã (bởi vì giá trị băm cũng có thể đại diện cho một giao dịch thông thường).

5.2 Nếu vô tình nâng cấp hợp đồng có rủi ro, làm thế nào để bảo vệ bản thân?

Rủi ro này cũng rất phổ biến, vì không thể đảm bảo rằng mình hoàn toàn không bị lừa đảo.

Để bảo vệ vấn đề này, trước tiên cần biết một bối cảnh kỹ thuật là, trong hệ thống Ethereum, giao dịch cần phải theo thứ tự nonce, chỉ khi duy trì liên tục, mới có thể được công nhận trên chuỗi.

Do đó, cũng có 2 loại hình thức tấn công.

  • Tình huống đầu tiên là, hacker đánh cắp giá trị nonce tiếp theo của địa chỉ hiện tại của bạn, thực hiện ủy quyền ký, thì xử lý cũng rất đơn giản, nếu bạn bị tấn công, hãy nhanh chóng sử dụng ví có thể tùy chỉnh Gasfee, chẳng hạn như OKX Wallet hoặc ví an toàn khác, nhanh chóng chuyển ETH (đến địa chỉ an toàn khác của bạn). Hành động này một mặt có thể chuyển đổi tài chính ở cấp độ ETH, mặt khác có thể thay thế giá trị nonce hiện tại, từ đó làm cho giá trị trong tay hacker trở nên vô hiệu.

  • Tình huống thứ hai là, hacker đánh cắp có thể là một giá trị nonce nào đó trong tương lai, thì có thể bạn hiện tại thực hiện giao dịch Transfer này, lại vô tình thúc đẩy giá trị ủy quyền trong tay hacker trở nên có hiệu lực. Bởi vì bạn không chắc chắn nonce thực sự là gì, nên thực sự bất kỳ thao tác nào cũng không thể dẫn đến an toàn tuyệt đối. Chỉ có thể nhanh chóng chuyển đổi tài sản để bảo vệ bản thân.

Nhìn như vậy, có vẻ như EIP-7702 nguy hiểm hơn? Thực ra không phải!

Đối với blockchain như vậy, thực sự để quyền sở hữu của người dùng trở về tay người dùng sở hữu khóa riêng, bất kỳ lúc nào ký nhầm cũng sẽ dẫn đến mất tài sản, nhưng điểm mấu chốt là, bỏ qua tình huống người dùng lớn bị nhắm đến để đầu độc, phần lớn là do người dùng thường xuyên cầm giữ khóa riêng quan trọng, mới có rủi ro.

Nếu bạn đã thông qua AA, thực hiện chức năng tổng hợp của tài khoản gia đình và tài khoản con cá nhân, và đã thiết lập hạn mức sử dụng cho mỗi tài khoản con, thì cơ bản tài khoản chính của bạn chỉ cần khi thay đổi thiết lập cấp hệ thống mới cần khởi động, còn việc sử dụng hàng ngày chỉ cần tài khoản nhỏ để giải quyết.

Tại sao sau khi nâng cấp một số giao dịch thông thường lại thất bại?

Tình huống này thường xảy ra trong các công cụ ví không hỗ trợ EIP-7702.

Trước tiên bổ sung một bối cảnh kỹ thuật, trong quá trình gọi hợp đồng trên Ethereum, trước tiên sẽ kiểm tra trường code của địa chỉ hiện tại của người dùng, nếu có nội dung, sẽ thực hiện một lần hàm mặc định mà nó chấp nhận để thực hiện logic tương ứng.

Dựa trên điều này, thì đối với người dùng thông thường sẽ thể hiện rằng, nếu tôi hoàn thành thiết lập hợp đồng EIP-7702, thì cơ bản sẽ có chức năng hàm mặc định, do đó bất kỳ giao dịch ETH Transfer thông thường nào cũng sẽ thực hiện một số logic hợp đồng, từ đó làm tăng tổng thể việc sử dụng Gas. Nếu bạn thiết lập giới hạn Gas cho giao dịch thông thường là 21000, thì tự nhiên sẽ thất bại.

Tương tự, do nhiều dự án NFT sẽ kiểm tra xem địa chỉ nhận có phải là địa chỉ hố đen (tức là không thể chuyển tài sản ra) hay không, từ đó cấm giao dịch, vì vậy nếu hàm nhận của bạn xử lý không đúng, cũng sẽ dẫn đến tài sản ERC20, ERC721 không thể nhận và mất mát.

Đối với điều này, khuyến nghị sử dụng ví rõ ràng hỗ trợ EIP-7702 để thực hiện thiết lập, hoặc sử dụng hợp đồng logic được kiểm toán an toàn và được người dùng công nhận.

Còn gì thay đổi trong mạng chính Ethereum Pectra?

Trên thị trường có nhiều tiếng nói cho rằng, Ethereum dường như đã lạc lối? Tại sao nhiều nâng cấp lại không liên quan đến người dùng? Thực sự là như vậy sao? Hãy cùng chúng tôi xem xét các EIP khác trong lần nâng cấp này để tìm kiếm câu trả lời. Thực tế, EIP-7702 là sự thay đổi lớn nhất mà người dùng có thể cảm nhận, nhưng còn 10 EIP khác thì mang lại sự thay đổi cho hệ sinh thái Ethereum ở các khía cạnh khác nhau.

Đầu tiên là hỗ trợ mật mã. Thông qua EIP-2537, đã giới thiệu các thao tác biên dịch trước của đường cong elliptic BLS12-381, có thể tối ưu hóa xác minh chữ ký BLS và các thao tác mã hóa phức tạp khác, cung cấp độ an toàn cao hơn (120+ bit an toàn) và hiệu suất tính toán (tối ưu hóa Gas).

Còn trong bối cảnh staking thì có nhiều điểm tối ưu hóa. Nói một cách khách quan, staking thực sự cần tối ưu hóa, từ trước đến nay, cụm xác thực của Ethereum đã tăng trưởng mạnh mẽ, đã có gần một triệu địa chỉ xác thực. Điều này là do MAXEFFECTIVEBALANCE bị giới hạn ở 32 ETH, các nhà điều hành nút cần tạo nhiều tài khoản xác thực để quản lý tài sản staking lớn, điều này dẫn đến sự tồn tại của nhiều "xác thực viên dư thừa". Vì vậy, thông qua EIP-7251 đã nâng cao giới hạn tối đa, điều này có thể giảm số lượng tài khoản kiểm soát cho các giao thức staking tổng hợp như lido, giảm độ phức tạp của hệ thống, nhưng điều này có thể làm trầm trọng thêm vấn đề tập trung hóa, khiến thị trường staking ETH trở nên tập trung hơn.

Sau bản nâng cấp này, có thể cho phép các nhà điều hành nút quy mô lớn hợp nhất nhiều tài khoản xác thực, đồng thời cũng mang lại nhiều tính linh hoạt hơn cho các xác thực viên nhỏ, chẳng hạn như có thể tích lũy lợi nhuận từ lãi kép hoặc tăng lợi nhuận từ staking một cách linh hoạt hơn. Điều này rất quan trọng, trước đây sau khi đạt được 32 ETH, nếu bạn tạo ra 10 ETH lợi nhuận mới, thì thực tế bạn sẽ không tiếp tục dùng ETH để staking, vì bạn cần phải đạt được 32 ETH mới có thể mở tài khoản mới. Nhưng sau bản cập nhật này, bạn có thể trực tiếp staking 42 ETH. Rõ ràng, lợi nhuận từ lãi kép của bạn có thể quay trở lại hệ thống ETH, mang lại sự tiện lợi cho trải nghiệm người dùng, đồng thời cũng có một số tiền giảm tính thanh khoản của ETH.

Cuối cùng là tối ưu hóa lớn cho hệ sinh thái L2. Ethereum luôn kiên định đi trên con đường cộng đồng L2. Các hệ thống SVM và MOVE khác, về bản chất vẫn đang phát triển L1 của riêng mình, thậm chí khám phá L2 trên đó còn có một số mâu thuẫn và xung đột, nguồn gốc vẫn là hiệu suất cao của những chuỗi này không quá phụ thuộc vào việc làm L2.

Để khuyến khích nhiều L2 hiệu quả hơn tương tác với mạng chính Ethereum, thông qua EIP-7623 đã tăng phí gas trong giao dịch đối với calldata, từ 4/16 gas mỗi byte tăng lên 10/40 gas, điều này ép buộc L2 không sử dụng calldata, mà sử dụng nhiều Blob hơn.

Cũng thông qua EIP-7691, đã tăng dung lượng blob trong khối, từ đó hỗ trợ không gian lưu trữ L2 lớn hơn, trong lần nâng cấp Cancun trước đó, có hai tham số cốt lõi đại diện cho blob là target và max, dùng để biểu thị số lượng blob mục tiêu trong mỗi khối và số lượng blob tối đa trong mỗi khối.

Cancun là 3 và 6, bây giờ sau Prague, tham số đã trở thành 6 và 9, tổng thể là đã mở rộng.

Vì vậy, Ethereum đã nâng cao bản thân thông qua TPS của L2, mặc dù trong đó cũng có nhiều vấn đề, phân tán tính thanh khoản, độ phức tạp của chuỗi chéo, dung lượng thoát khẩn cấp, v.v. Do đó, trong nâng cấp Pectra hiện tại, Ethereum đang tạo ra "đường cao tốc" cho L2, nhưng cách giải quyết "quản lý dòng xe" và "tiêu chuẩn phí khác nhau cho các đường cao tốc" mới là vấn đề cốt lõi.

Nhìn về tương lai

Bài viết này dài gần 10.000 từ, chúng ta đã bắt đầu từ nguồn gốc phát triển của trừu tượng tài khoản, đến hai con đường mà ERC-4337 và EIP-7702 đại diện và so sánh, sau đó đi sâu vào nguyên lý và cơ chế của EIP-7702, phân tích ưu nhược điểm và hiệu ứng điều chỉnh của nó đối với các tình huống chính của người dùng.

Tác giả tin rằng, "Không phải chìa khóa của bạn, không phải tiền của bạn" là một ý tưởng vĩ đại, EIP-7702 không phải là sự lật đổ nó, mà là một cách bổ sung và hoàn thiện ở một chiều khác, để vừa có chủ quyền vừa dễ sử dụng. Như nhà nghiên cứu của quỹ Ethereum Yoav Weiss đã nói, "Một tỷ người dùng tiếp theo sẽ không viết 12 từ trên giấy."

Sau đó, thông qua sự so sánh giữa hai bên, có thể nói rằng nó đã tối ưu hóa đáng kể cho ERC-4337, mang lại không gian và tính linh hoạt cho người dùng, từ đó dễ dàng được người dùng công nhận trong thị trường tiếp theo, và khi người dùng bắt đầu áp dụng CA làm chủ thể trên chuỗi, các loại giao dịch phức tạp sẽ tràn ngập trên các chuỗi EVM.

Từ đó, chúng ta có thể nhìn thấy bóng dáng tương lai, cùng với sự phong phú của chủ thể tài khoản nền tảng và loại giao dịch, nhiều vấn đề trải nghiệm ứng dụng từng bị kẹt cổ sẽ được giải quyết, không còn yêu cầu người dùng phải hiểu rõ về Nonce, Gas, v.v., mà sẽ được các công cụ dịch vụ như ví cung cấp xử lý đơn giản hóa.

Mặc dù đối mặt với sự đa dạng cấp ngành, mang lại một mức độ nhất định về tiêu chuẩn giao diện và sự lộn xộn trong không gian lưu trữ, nhưng tác giả cũng lạc quan nhìn thấy rằng, càng có giá trị trong sự hỗn loạn, càng có khả năng tạo ra một tiêu chuẩn thống nhất, cuộc chơi đa dạng phi tập trung cuối cùng sẽ thúc đẩy sự phát triển của ngành. Chính vì vậy, sau khi EIP-7702 được ra mắt, sẽ không ngay lập tức kích nổ hệ sinh thái trên Ethereum, vì đây là một nâng cấp nền tảng công nghệ theo hình xoắn ốc, thường thì những nâng cấp như vậy sẽ dẫn trước ứng dụng thị trường từ 2-3 năm, để lại cho tầng ứng dụng thời gian dần dần phát triển.

Hơn nữa, từ lần nâng cấp này, sự an toàn của người dùng sẽ ngày càng phụ thuộc vào chất lượng dịch vụ của tầng công cụ đầu vào, mã nguồn mở là một bước quan trọng mang lại cảm giác an toàn cho người dùng, vì vậy việc tích hợp SDK EIP-7702 của OKX Wallet cũng được mở nguồn, công khai chấp nhận thử thách từ cộng đồng và thị trường, cũng có nhiều ví giữ tính mở đang ngày càng đi xa trên con đường tự quản, mang lại quyền tự chủ tuyệt đối cho người dùng thông qua sự công bằng của mã nguồn mở.

Cuối cùng, trở lại với bản nâng cấp Pectra, chúng ta có thể một lần nữa thấy được suy nghĩ và kiên định của Ethereum về hướng đi tương lai, hiện nay chiến lược L2 đã bước vào giai đoạn thực hiện ổn định, bản đồ lộ trình của Ethereum trong 10 năm qua đã có nhiều thay đổi trong chi tiết, nhưng mục tiêu cốt lõi vẫn luôn giữ vững một cách bất ngờ: hy vọng có một blockchain an toàn và phi tập trung (POS), vừa có khả năng mở rộng cao, vừa dễ xác thực. Và các đề xuất AA như EIP-7702 có hiệu quả nâng cao trải nghiệm người dùng được đưa vào từ hard fork, đại diện cho việc Ethereum luôn khám phá, làm thế nào để nâng cao khả năng cạnh tranh giữa các chuỗi trong khi đảm bảo tính phi tập trung (ngay cả khi đối mặt với sự cạnh tranh mạnh mẽ từ các chuỗi công cộng thế hệ mới như Solana), và làm thế nào để trở thành một siêu máy tính lý tưởng!

warnning Cảnh báo rủi ro
app_icon
ChainCatcher Building the Web3 world with innovations.