VELLET: Verifiable Embedded Wallet for Securing Authenticity and Integrity

2024年04月05日
  • 简介
    区块链生态系统,特别是随着Web3和非同质化代币(NFT)的兴起,已经经历了用户和应用程序的显着增加。然而,这种扩展面临着将早期采用者与更广泛用户群连接起来的需要。这个过程中一个值得注意的困难是区块链钱包的复杂界面,这对于那些熟悉传统支付方式的人来说可能是令人生畏的。为了解决这个问题,“嵌入式钱包”这一类别已经成为了一个有前途的解决方案。这些钱包与去中心化应用程序(Dapps)的前端无缝集成,简化了用户的入门过程,使得访问更加广泛可用。然而,我们的观察表明,这种简化在易用性和安全性之间存在一个权衡。嵌入式钱包缺乏透明度和可审计性,导致前端的交易被掩盖,存在明显的欺诈和网络钓鱼攻击风险。本文提出了一种增强嵌入式钱包安全性的新协议。我们的VELLET协议引入了一个钱包验证器,可以匹配智能合约上的嵌入式钱包的审计轨迹,包括验证真实性和完整性的过程。在VELLET协议的实现架构中,我们建议使用以太坊名称服务(ENS)的文本记录功能作为管理智能合约审计轨迹的存储库。这种方法已经被证明可以通过概念证明降低新智能合约开发和运营成本,从而具有成本效益。这个协议是减少嵌入式钱包安全风险的重要一步,确保它们的便利不会削弱用户的安全和信任。
  • 作者讲解
  • 图表
  • 解决问题
    如何提高嵌入式钱包的安全性,避免用户的交易被篡改或者欺诈?
  • 关键思路
    提出VELLET协议,通过引入钱包验证器来匹配嵌入式钱包的审计轨迹,确保交易的真实性和完整性。
  • 其它亮点
    使用了以太坊名字服务(ENS)的文本记录功能作为管理智能合约审计轨迹的存储库,降低了新智能合约开发和运营成本。
  • 相关研究
    目前已经有一些研究关注嵌入式钱包的安全性问题,如《Embedded Wallets: A Comprehensive Survey》和《Secure Embedded Wallets for Decentralized Applications》等。
许愿开讲
PDF
原文
点赞 收藏
向作者提问
NEW
分享到Link

提问交流

提交问题,平台邀请作者,轻松获得权威解答~

向作者提问