本文主要探讨了当前以太坊改进提案(EIP)流程中存在的潜在问题,即特殊利益集团可能通过游说来影响提案的通过,而为公共利益服务的志愿者却缺乏足够的激励。文章分析了这种现象背后的原因,并提出了改进EIP流程的一些建议,包括提高透明度、加强问责制、设立漏洞赏金等,以更好地保护以太坊生态系统免受不良提案的影响。文章最后以 EIP3074 为例,分析了其中的风险。
本文讨论了以太坊账户抽象(AA)的长期目标,即使用智能合约钱包替代外部账户(EOA),并分析了 EIP-3074 提案的局限性及其对未来 AA 目标的影响。文章还提出了改进 EIP-3074 的建议,以确保其与未来 AA 的兼容性,并探讨了在实现 AA 后清理 EOA 的方法,着重强调了技术债务问题。
本文作者针对 EIP-3074 提案提出了更安全的替代方案。EIP-3074 允许用户签名一个 commit hash,赋予 invoker 代表用户执行任何操作的权限,存在极高的安全风险。作者建议在协议层面强制执行 commit 的含义,使用户可以完全了解交易内容,并防止重放攻击。此外,还提出了通过替代 mempool 来实现账户抽象和批量处理问题,或完全避免硬分叉。