科普:创建和签名以太坊交易_区块链:DEFI

在我们之前的文章中,我们已经讲解了创建私钥的作用以及如何创建一个私钥。具体来说,在第一部分,我们知道了密钥就是一个很大的随机数而已,没有别的;而在第二部分,我们学习了如何用一个很大的随机数来创建一个能够持有资产的以太坊钱包。在这最后一部分里,我们要学习如何使用这样的随机数来签名、操作你自己的虚拟资产。

交易——旧的出去,新的进来

区块链的交易与银行交易没有特别大的区别。今时今日,大部分银行都支持你用数字手段完成大部分操作:转账给别人、给自己的储蓄账户存钱,乃至借贷,等等。互联网技术让我们可以完成大部分操作,而无需亲自到场。

尽管这些操作对你来说很容易,但对银行来说,既不容易,也不便宜。在幕后,有多个第三方参与你的银行操作的结算、验证和确认。如果这些还不够,为了符合银行业的规范条例,金融机构还必须执行繁琐的措施来确定你就是那个有权操作你的账户的人。所有这些层面都会产生繁重的成本,这就是为什么Visa和万事达这样的网关在每次提供服务时都要收取费用的原因,通常是根据转账额来收取。而且,当然,任何时候你发起的任何操作,都可以被冻结,乃至被撤销。

欧易OKEx将于3月18日推出DeFi系列科普视频:据欧易OKEx官方消息显示,欧易OKEx将正式推出DeFi系列科普视频《欧易DeFi20讲》,本系列节目由欧易OKEx亚太区CEO马克金主讲。该视频首期将于3月18日11:00(HKT)推出,用户可以在欧易OKEx官方学院、金色财经观看。

《欧易DeFi20讲》主要包含DeFi入门指南、全景解读DeFi生态及如何参与DeFi三个篇章,可以轻松使用户了解DeFi原理,洞察DeFi价值,掌握DeFi热点,更多详情请关注欧易OKEx官方学院。[2021/3/18 18:55:59]

在2017年,欧盟要求金融机构实现PaymentServicesDirective2(Directive2015/2366),也就是银行必须实行包括SCA在内的安全条例。由于PSD2+SCA的成本,在2019年3月,也只有59%的欧洲银行成功满足了监管要求,让最后通牒时间又推迟了一年。-

区块链交易的规则有所不同

火币推出《一分钟读懂DeFi》系列科普视频:据官方消息,8月24日,火币推出《一分钟读懂DeFi》系列科普视频,并与微博财经合作冠名播出,布道DeFi认知,助力行业发展《一分钟读懂DeFi》是由火币成长学院打造的业内首个系统全面讲解DeFi的系列科普动画,继推出《区块链100问》后的再续佳作。《一分钟读懂DeFi》系列动画对DeFi的发展进行系统梳理,适合想要由浅入深、全面系统了解区块链DeFi的人们轻松了解DeFi。目前视频已由火币网官方微博发布。[2020/8/24]

因为公链的分布式和免许可特性,任何人都可以在网络中签名和广播交易。基于区块链的特点,你需要划出一部分资金作为手续费,好让你的交易能被“挖出”,但手续费的高低则要看用户对使用区块链的需求,与转移价值的多少无关。举个例子,用一个以太坊账户给另一个账户转账1美元,和转账100万美元,要交的手续费是一样的。只要手续费一致,这两笔交易在矿工那里是一视同仁的,都会被打包到有效的区块中,向全网传播。

区块中包含了一系列的交易,而且区块是一个接一个,只增不减的。因为新区块的部分数据是来自上一区块的,这些“区块”就会形成一个接一个的有序链条,这就是“区块链”这个名字的由来。区块链还使用了一种易于处理和验证的数据结构,叫做“默克尔树”,这也是为什么要伪造区块链上的某一笔交易或者某一个区块几乎不可能的部分原因——实在是太容易鉴别了。-

人大附中物理老师李永乐科普拜占庭将军问题和区块链:5月14日,人大附中物理老师、科普视频网红李永乐在其公众号发布视频《拜占庭将军问题是什么?区块链如何防范恶意节点?》。李永乐老师在视频中对拜占庭将军问题和区块链进行了讲解,他表示,拜占庭将军问题本质上指的是,在分布式计算机网络中,如果存在故障和恶意节点,是否能够保持正常节点的网络一致性问题。在近40年的时间里,人们提出了许多方案解决这一问题,称为拜占庭容错法。例如兰波特自己提出了口头协议、书面协议法,后来有人提出了实用拜占庭容错PBFT算法,在2008年,中本聪发明比特币后,人们又设想了通过区块链的方法解决这一问题。区块链通过算力证明来保持账本的一致性,也就是必须计算数学题,才能得到记账的权力,其他人对这个记账结果进行验证,如果是对的,就认可你的结果。与拜占庭问题比起来,就增加了叛徒的成本。[2020/5/14]

此外,区块链交易不需要任何权威团体的验证。要想发出一笔有效的交易,只需使用对应于所在区块链系统的数字签名算法的私钥,为交易生成一个签名即可。以太坊和比特币区块链使用?ECDSA?算法,而Cardano和Polkadot则使用?EdDSA?算法。这两张算法都依赖于椭圆曲线密码学,但后者使用了扭结的Edwards曲线,是一个对通用数字签名的提升。任何账户都能用私钥签名来发起交易,但只有余额足够的地址所发起的交易才能被成功执行。

声音 | CNBC主持人:加密货币最大的缺点之一就是难以向外行快速科普:CNBC主持人Ran NeuNer近期发推称,加密货币最大的缺点之一就是很难向外行快速解释。当人们要求我向他们解释比特币时,我知道他们至少需要一个小时才能真正理解。[2019/9/10]

椭圆曲线签名算法基于“离散对数问题”,其经典形式是,给定一个整数k,使得a^k≡b(modp),其中p是质数,求k。不像其它公钥密码学算法比如?RSA,仅基于大指数的因式分解问题的攻击目标)。今天还没有发现计算k的高效方法。这也是虽然不同的区块链使用的曲线和签名算法有所不同,但都基于椭圆曲线的原因。-

一旦一笔交易有了签名、随签名一起发到了网络中、被打包到了一个成功挖出的区块中,那这笔交易就不能再撤销了。不像银行操作,成功打包上链的交易无法撤销,也无法恢复到还没执行这笔交易的状态。大部分公链都让交易的内容完全可见,所以这些交易所使用的区块链就是这些资产的终极真相来源。

以太坊交易的结构

声音 | ETC Labs主管:科普教育是未来几年公链面临的巨大挑战:ETCLabs主管Darin Kotalik认为,科普教育是未来几年公链面临的巨大挑战,人们必须要对区块链有基本的认识,分清楚公链和私链的区别。[2019/8/25]

现在我们已经完全理解了区块链交易的特性,我们已经准备好了,可以去创建一笔以太坊交易了。我们从一笔简单的转账交易开始:转账0.1ETH给地址?0x17A98d2b11Dfb784e63337d2170e21cf5DD04631。交易可以用JavaScriptObjectNotation格式来表达,在创建这笔交易时,我们可以在?MyEtherWallet?上看到这些信息:

这里马上会跳出几个值:nonce、gasLimit、gasPrice、data?和?chainId。没有一个跟交易的内容有关,但它们都跟交易的执行方式有关。这是因为,为了在以太坊上发送一笔交易,你要事先定义好一些额外的参数,来告诉矿工如何处理你的交易。交易的两个参数都跟“gas”有关。Gas本身是一个单位,用来衡量一笔交易的计算负担,作为给以太坊矿工支付的依据。一个参数是?gasPrice,表示用户愿意为每单位的gas支付的单价,以Gwei为单位;另一个是?gasLimit,是用户指定自己的交易可以耗用的最大Gas数量。这些参数可以用以太坊节点来估算出一个合理的数值,一般来说都由钱包服务商帮你填好了。

-以太坊中的价值通常都以wei为单位。wei是以太坊区块链上最小的价值单位,是ETH的1/10^18。GasPrice则通常以gigawei为单位。GasPrice在以太坊网络上是个复杂的问题,因为它经常会浮动。EIP-1559?是一个最近通过的网络变更,可能会在今年底推出,可能会缓解GasPrice的剧烈波动。除了wei和Gwei,还有其它用于表示价值的单位。要了解这些单位,请访问?eth-converter.com?-

而BaseFee是一个随网络的上一个区块的满载率自动波动的一个数值。矿工得到的单价是你的Gas单价减去BaseFee;而BaseFee部分则会被销毁。值得注意的是,在可预见的未来,用户仍然可以使用传统的交易格式来发送交易,但这种格式可能最终会在协议层被废弃,即,本文所讲解的以太坊交易的格式,有一天可能会过时。)

除了gas参数,你还需要指定要在哪个网络上执行这笔交易。以太坊网络既包括chainId为1的主网,也包括其他测试网络。你也可以在测试网上发送交易,而且不会损失任何金钱,因为测试网的ETH可以用免费获得。一般来说,如果你要部署一个dApp,那么第一步应该是在本地网络上调试它,然后是部署到测试网上,最后一步才是部署到主网上。

最后,也很重要的是,我们还有?data?和?nonce?。如果你想要在交易中添加额外的数据,你就需要用到?data?字段。在你跟智能合约交互时,data字段可以包含你给合约的指令。而?nonce?则是以太坊网络用来跟踪你的账户状态、避免多重支付和重放攻击的一个数值。当你的交易因为gasfee太低而暂时无法打包的时候,你可以使用同一个nonce但指定更高的gasprice来“替换”你的那笔卡住的交易;一旦这笔“更快”的交易得以打包上链,你原来签名的那笔交易就会被以太坊的节点抛弃掉了。

签名一笔以太坊交易

形成了上面说的JSON编码,我们就可以往下走,开始签名的流程了。如我们所述,这个过程要用到ECDSA算法。这里我们要用到一个常用的库?ethers.js,这个代码库里面已经封装好了在secp256k1曲线上使用ECDSA算法生成签名所需的椭圆曲线。

现在签名,晚点再发

上面讲的这个签名过程可以称为“离线签名”。因为我们是先创建好签名,然后再找办法把它广播出去的。但许多在线的钱包都把签名和广播合并在一起,签名之后立即广播。不过,离线签名对许多应用来说都是非常实用的。所谓状态通道,就是一个监控两者账户的智能合约,根据这两个账户提交的签名交易,在双方之间完成资金结算。离线签名在去中心化交易所上也是一种常用的实践:买单和卖单都是存储在链下的,只在撮合成功时才把两笔交易上链结算。在Layer2方案如zkRollup和OptimisticRollup里面也扮演着重要角色。

使用Portis,你可以使用签名交易与?GasStationNetwork(GSN)?互动。Portis已在GSN中订阅了一组中继者,他们可以帮你的交易支付gas费。这些中继者关联着一个去中心化的合约,Portis可以请求他们中继你的交易。你仍然需要签名你的交易,但Portis会帮你完成其他的一切,这样,即使你用的是一个全新的钱包、没有余额来支付gas费,也依然能够跟智能合约交互。在我们的?cryptopuppers?应用上尝试一下吧!如果你想了解更多,这里有GSN的规范。还有,你可以看到来自TabooKey团队和Portis心爱的cryptopuppers应用的联动演示。

讲完了签名的过程,我们这个讲解私钥的系列就要跟大家说再见啦。如果你一期不落,应该能够理解以太坊账户是怎么来的、以太坊的交易是怎么一回事了。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:0ms0-1:0ms