一个用户有主钱包也有热钱包,一个品牌有金库地址也有活动签名地址——想向第三方证明“这两个地址是一方的”,目前多半靠截图和口头承诺。ERC-8092 给出了一种结构化答案:一份由两个地址共同签署的关联记录,能证明、能过期、也能撤销。本文按草案原文拆开这份记录的每个字段。
记录本体:一次关联写了什么
标准把记录定义成 AssociatedAccountRecord,字段不多:发起方 initiator 与批准方 approver,两者都用 ERC-7930 的二进制地址表示写入——这意味着不同链、不同曲线体系的地址可以同装一份记录,跨链地址的表示法可见 跨链地址的通用信封:ERC-7930 二进制格式怎么读;生效时间 validAt 与失效时间 validUntil 是两个时间戳字段,让关联自带窗口而非永久有效;再加一个可选的四字节 interfaceId 和任意 data,用来携带这份关联的上下文说明。
信封层:两边签字与撤销标记
记录要被陌生方信任地消费时,标准要求双方各自对这份记录的 EIP-712 结构化哈希签名——弹窗里域名信息那四行的机制正是这类签名的防错核心,见 钱包弹出的结构化签名窗口:域名信息四行到底在防什么。签名连同撤销时间戳 revokedAt(未撤销时为零)和两个签名者的密钥类型标识一起装进外层信封。密钥类型是个可扩展的枚举表:EVM 的 secp256k1 之外,其他曲线与体系有各自的类型号,验证端按类型选算法,合约钱包与尚未部署的账户则经由 ERC-1271、ERC-6492 那族验证接口来核签名。这份记录本身是双方共享的载荷,标准并没有要求把它们登记到某个链上仓库。
验证者该查什么
拿到一份关联记录,核验顺序很清楚:按密钥类型分别恢复或验证两个签名是否匹配所声称的地址;检查当前时间是否落在生效与失效窗口内;确认撤销标记为零;最后才读 data 里声称的关系内容。四步任何一步不过,关系陈述就不成立。它与代币授权是两回事——授权给的是动资产的权力,见 链上授权与取消授权:先查清单、再按需撤销的安全习惯;关联记录不授予任何转账权限,它陈述的只是“这两个地址互相承认属于同一方”这类事实。同一组密钥在多链上地址各异的背景可参考 同一句助记词,三条链的地址为什么完全不同?币种段与地址格式。
场景对照:哪四类需求值得用它
第一类是交易所与服务商的提币白名单:用户证明备用地址与主账户同属一方,平台按关联记录而非邮件往返放行,事后发生纠纷也有可核验的凭据。第二类是多签与国库:国库轮换签名地址时,用关联记录替代公告截图,审计方自己跑一遍四步核验即可。第三类是链上人格与站点账号绑定:品牌方把活动签名地址与主地址挂上带窗口的关联,窗口到期自动失效,省掉人工解绑。第四类是代运营与外包:临时密钥与金库地址之间的授权关系之外,再加一层“谁代表谁”的可验证陈述,责任边界更清楚。反过来,若只是想让某个地址获得动用资产的权力,正确工具是授权与权限类标准,用关联记录既给不了权力,也收不回资产。
现状与隐私提醒
按标准仓库的文本,ERC-8092 的状态行是 Draft(草案),依赖的 ERC-7930 也仍在推进中,别把草案当现成功能。另外值得提醒的是它的反方向:关联记录一旦公开分享,等于主动交出两个地址的同属关系,这份隐私资产交出去就要不回来了——签发前先想清楚,这份关联到底需不需要向公众而不是向对方单独证明。
以上内容是签名凭证机制的说明,不构成任何投资建议;签署任何结构化数据前,请逐项核对域名、地址与有效期,确认不了的内容宁可不签。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。