ERC-7521 通用意图:钱包不再照单执行,交给求解器拼交易
传统交易是你把每一步写死:调哪个合约、按什么顺序、给多少滑点。意图(intent)交易反过来,你只签一句“我要的结果”,由网络里的求解器去拼出执行路径。做 NFT 批量操作时这个差别最直观:你签“以不超过某个总价收下这三张藏品”,而不是签三笔必须按序成功的转账。ERC-7521(General Intents for Smart Contract Wallets)尝试把这条路线收进一个通用入口,免得钱包每隔几个月就为新一类意图标准补一次升级。按以太坊 ercs 仓库的记录,提案状态为 Draft,创建于 2023 年 9 月 19 日,写作时它仍是一份规范草案。
UserIntent 的一生:从签名到落链
标准里的基本对象是 UserIntent——一份由智能合约钱包地址签名的消息,声明结果、约束条件和所用意图标准的标识。签名之后,这份消息会被传播给愿意处理的求解者(文本用 gossiped 描述这一传递方式),由他们寻找或构造能兑现意图的执行方案。执行不发生在钱包里,而是在一个被信任处理签名的入口合约处:入口先用 validateIntent 检查这份 UserIntent 的签名与格式是否有效,再在方案通过校验后调用 handleIntents,把低层数据转交给具体处理器。关键设计在注册机制:registerIntentStandard 允许把新的意图标准登记进入口,之后符合该标准的消息就能被路由到对应处理器合约,由它定义底层的调用细节。钱包因此只需要信任一个入口,而不必为每一代意图协议重写验签逻辑。

便利的另一面:三条信任边界要划清
标准的安全考虑部分把话挑得很明:入口合约将成为所有接入钱包的中央信任点,必须承受最重的审计与形式化验证;架构把验证负担从一钱包一份挪到了一个合约一份,钱包自身只需盯住验签逻辑,再用入口提供的校验函数把关执行段是否在为一个已注册标准服务。文本给验证方列的核心命题只有一个,防任意劫持:只有当入口确实验证过这份 UserIntent 的签名且请求处于有效状态,执行校验才允许返回真。换句话说,这套意图设施的信任成本集中押在一个合约上——读代码的顺序应当倒过来,先读入口合约与其验证报告,再评价哪个钱包的意图体验更好。
还有一条容易被宣传语掩盖的常识:意图不是免签名,只是换签名对象。你仍然要签一份约束自己的密码学承诺,钱包弹出的预览界面如何把 UserIntent 的字段翻译成人话,成为整条链路上最影响安全的一环——界面若只显示“授权一笔兑换”而隐去约束细节,等于用便利性换掉了原本显式交易里的可见性。评估任何意图产品时,把弹窗预览的信息密度当作第一道考题,比研究求解器网络更贴近普通人的风险面。
第一,签名验证与执行分离意味着你签的对象不再是可见的 calldata,而是一份结构化意图;约束写得松紧,直接决定求解器有多少操作空间,滑点、期限、允许涉及的合约范围都要逐项收紧。第二,入口合约成为新的单点信任:它有权推进注册表,注册表又决定哪些处理器被放行,治理密钥归谁、能否暂停,值得像审托管合约一样审它。第三,求解器是链下角色,同一份意图被谁执行、执行顺序如何,用户通常不可见,失败回滚的 gas 归属也要看钱包的账户抽象配置。对普通持有者来说,意图式操作适合小额高频场景先试运行;涉及大额或稀有藏品时,把关键步骤换回显式交易逐笔确认,仍是更保守的做法。本文为机制说明,不构成任何投资建议。
发表评论
还没有评论,来说两句吧。
评论区为展示样式,提交不会被处理。