2017 年的以太坊账户只能用固定的 ECDSA 签名加账户序列号来保护。EIP-86 提出把这两样检查抽象出去,让账户合约自己决定安全规则。本文拆解它用特殊签名值打开的口子、NULL_SENDER 的角色、对部署碰撞的处置,以及这条线如何通到今天你手里的智能账户。
汇总与「提案考古」相关的文章,帮助你系统了解该主题。
2017 年的以太坊账户只能用固定的 ECDSA 签名加账户序列号来保护。EIP-86 提出把这两样检查抽象出去,让账户合约自己决定安全规则。本文拆解它用特殊签名值打开的口子、NULL_SENDER 的角色、对部署碰撞的处置,以及这条线如何通到今天你手里的智能账户。
Parity 多签钱包依赖的公共库合约被意外自毁后,大量资产失去访问入口。EIP-999 提议用一次状态转换把补丁代码写回原地址,最终被撤回。本文还原提案的机制设计、它拒绝的替代路线,以及这次事故留给多签用户的依赖结构教训。
钱包确认页显示转账给谁、转多少,靠的是把十六进制数据解码回人类可读形式。2020 年的 EIP-2566 走了一条直接却没走通的路:新增 RPC 方法,让 dApp 把函数 ABI 一并交给钱包。本文拆解它的设计与未解决的可信问题,并对照今天钱包靠什么拼出你看到的确认界面。
Ed25519 在链下世界被广泛采用,但以太坊智能合约至今没有原生的 Ed25519 验签预编译。2018 年的 EIP-665 提议以地址 0x9、2000 Gas 提供 ED25519VFY,停在 Stagnant。本文对照它的设计、与 ECRECOVER 的差异,以及今天各条曲线在链上被原生验证的现实版图。
签名之外,钱包还能替你解密数据、签发 DID 凭证吗?2020 年的 EIP-2844 给 JSON-RPC 加了 did_authenticate、did_createJWS、did_decryptJWE 三个方法,让应用通过去中心化标识发现你的公钥。本文拆解这套 JOSE 语义与权限提示设计,并说明它为何停在 Stagnant。
审计报告里的 SWC-101、SWC-107 编号来自 EIP-1470 提出的智能合约弱点分类法,它仿照 CWE 给合约缺陷起名分门。本文讲这套分类的目标与注册表现状:EIP 停在 Stagnant,注册表 2020 年后不再新增条目,内容并入 EthTrust 等后继标准,以及钱包用户为什么要读得懂这些编号却不必依赖它们。
EIP-2242 给交易加了一个 postdata 字段:数据作为历史被记录在链上,却不进入 EVM、程序无法读取。本文拆解它相对 calldata 的"只为存储付费"思路、与侧链欺诈证明的配套关系,以及它为何最终停在 Stagnant。
EIP-3416 提出把交易费拆成一个 fee cap 加按公式自动算出的优先费,全区块取加权中位数定价,并剔除上侧百分之五的离群值。本文拆解这套费用市场的算法、它针对 1559 小费波动的出发点,以及停留在草案的原因。
2016 年没有钱包扩展,网页直连节点 RPC 要么被浏览器拦住,要么开启 CORS 后任意解锁账户都可能被动用。EIP-107 提出由节点提供弹窗确认来补上同意环节。本文拆解这套 iframe 只读加弹窗确认的结构、密码解锁路径,以及它停在 Stagnant 的原因和留给今天的边界课。
链上函数的返回值执行完就被丢弃,收据里只有成功与否一个布尔位。EIP-758 在 2017 年提出完成交易订阅,想把返回数据在落块后推给调用方。本文讲清 EIP-658 为何拒绝把返回值写进收据、completedTransaction 订阅的过滤字段设计,以及今天核对执行结果的正确姿势。