EIP 3074

Đề xuất cải tiến Ethereum 3074 là bản nâng cấp giao thức dành riêng cho các Tài khoản Sở hữu Bên ngoài (EOA). Đề xuất này bổ sung hai mã vận hành mới, AUTH và AUTHCALL, giúp người dùng có thể tạm thời ủy quyền quyền thực thi cho một hợp đồng thông minh "invoker" chỉ với một chữ ký duy nhất trong phạm vi kiểm soát. Nhờ vậy, người dùng có thể thực hiện các chức năng như giao dịch hàng loạt và thanh toán phí gas thay thế. Mục tiêu của đề xuất là cải thiện trải nghiệm sử dụng ví và giảm rào cản tiếp cận cho người dùng mới, đồng thời đặt ra các vấn đề mới về ranh giới bảo mật của chữ ký và quyền ủy quyền.
Tóm tắt
1.
EIP-3074 giới thiệu các opcode AUTH và AUTHCALL, cho phép các tài khoản sở hữu bên ngoài (EOA) ủy quyền cho hợp đồng thông minh thực hiện giao dịch thay mặt họ.
2.
Đề xuất này nhằm nâng cao tính linh hoạt của tài khoản Ethereum, cho phép các tính năng nâng cao như gom nhiều giao dịch và tài trợ phí gas.
3.
EIP-3074 cung cấp giải pháp chuyển tiếp cho việc trừu tượng hóa tài khoản mà không yêu cầu người dùng phải chuyển sang ví hợp đồng thông minh.
4.
Đề xuất này đã làm dấy lên các tranh luận về bảo mật, vì cơ chế ủy quyền có thể dẫn đến rủi ro tài sản và cần được triển khai cẩn trọng.
EIP 3074

Ethereum Improvement Proposal 3074 là gì?

Ethereum Improvement Proposal 3074 (EIP-3074) là đề xuất nâng cấp cho Ethereum Virtual Machine (EVM), bổ sung hai mã vận hành mới: AUTH và AUTHCALL. Hai opcode này cho phép Tài khoản Sở hữu Bên ngoài (EOA) ủy quyền tạm thời việc thực thi giao dịch cho hợp đồng thông minh. Nhờ cơ chế này, người dùng chỉ cần ký một lần để hợp đồng có thể thực hiện nhiều thao tác on-chain thay mặt họ trong phạm vi xác định.

Hiện tại, EOA phải tự ký từng giao dịch và tự chi trả phí gas. EIP-3074 hướng đến việc tối ưu hóa giao dịch gộp, thanh toán gas được tài trợ và thao tác một chạm mà không cần chuyển đổi EOA sang tài khoản hợp đồng thông minh, từ đó giảm độ phức tạp cho người dùng mới.

EIP-3074 giải quyết vấn đề gì?

EIP-3074 xử lý hai điểm nghẽn lớn: Thứ nhất, EOA không thể thực hiện các thao tác nhiều bước trên chuỗi chỉ với một lần ủy quyền, dẫn đến phải ký lặp lại và trả nhiều lần phí gas. Thứ hai, người dùng mới thường không có ETH để trả phí gas, gây ra trải nghiệm khởi đầu không thuận lợi.

Trong thực tế, nhận airdrop thường đòi hỏi nhiều bước như “ủy quyền — nhận — chuyển”; giao dịch có thể gồm “ủy quyền — hoán đổi — staking”. EIP-3074 cho phép gộp các bước này thành một quy trình duy nhất, với phí gas có thể được tài trợ bởi dự án hoặc ví, giúp nâng cao trải nghiệm người dùng.

EIP-3074 vận hành như thế nào?

EIP-3074 xoay quanh hai opcode: AUTH và AUTHCALL. Opcode là tập lệnh vận hành dành cho Ethereum Virtual Machine. AUTH ghi nhận ủy quyền đã ký của người dùng cho hợp đồng gọi cụ thể; AUTHCALL cho phép hợp đồng được ủy quyền thực hiện các lệnh gọi tiếp theo bằng địa chỉ người dùng trong phạm vi cho phép.

Ở góc độ người dùng, bạn ký một thỏa thuận “cho phép hợp đồng này thực hiện các thao tác đã định nghĩa thay mặt tôi trong quá trình này”. Khi nhận được ủy quyền, hợp đồng sẽ lần lượt thực hiện các bước — như phê duyệt token, hoán đổi, rồi staking — khiến các giao dịch on-chain xuất phát từ địa chỉ của bạn nhưng được hợp đồng đóng gói lại.

EIP-3074 thay đổi trải nghiệm người dùng ví ra sao?

EIP-3074 hợp nhất nhiều lần nhắc ký thành một luồng ủy quyền rõ ràng duy nhất và hỗ trợ tài trợ phí gas, giúp giảm rào cản cho người mới. Sản phẩm ví có thể cung cấp mẫu thao tác “một chạm”, giảm thiểu sai sót từ phía người dùng.

Ví dụ, khi tương tác với DApp, EIP-3074 cho phép gộp các thao tác như “ủy quyền + hoán đổi + chuyển”. Người dùng lần đầu có thể hoàn thành giao dịch on-chain đầu tiên mà không cần chuẩn bị ETH nếu dự án hoặc ví tài trợ phí gas.

Trên các sàn giao dịch — như khi nạp/rút tài sản hệ sinh thái ETH trên Gate — nhiều người dùng chuyển tiền về ví tự lưu ký để tham gia DeFi. Nhờ tính năng tài trợ gas và giao dịch gộp của EIP-3074, việc tương tác DApp trở nên liền mạch và tránh bị kẹt do thiếu ETH trả phí gas.

EIP-3074 liên hệ thế nào với Account Abstraction?

Account abstraction (thường thông qua ERC-4337) sử dụng tài khoản hợp đồng thông minh cho xác thực linh hoạt và chiến lược thanh toán, như Paymaster tài trợ phí gas hoặc xác thực đa yếu tố. EIP-3074 cải tiến trực tiếp EOA; dù cách tiếp cận khác nhau, cả hai đều hướng đến nâng cao trải nghiệm người dùng.

EIP-3074 có thể bổ trợ account abstraction: giúp EOA gộp thao tác “triển khai smart account, chuyển tài sản và quyền hạn” thành một quy trình, giảm ma sát khi chuyển đổi. Người dùng đã sử dụng smart account được hưởng khả năng lập trình hóa cao hơn; người chưa chuyển đổi có thể tiếp cận dễ dàng hơn nhờ EIP-3074.

EIP-3074 được ứng dụng như thế nào trong DeFi và NFT?

Trong DeFi, EIP-3074 thường dùng để gộp “phê duyệt token — hoán đổi — staking/cung cấp thanh khoản” thành một giao dịch. Nền tảng chiến lược có thể cung cấp tính năng “tham gia một chạm”, tài trợ phí gas cho người dùng chỉ cần ký một lần để hoàn thành toàn bộ quy trình.

Với NFT, EIP-3074 gộp các thao tác như “mint hàng loạt — đặt giá bán — đăng lên marketplace” thành một quy trình. Nó cũng hỗ trợ “mua hàng loạt” hoặc “hủy đơn hàng hàng loạt”. Người dùng mới được tài trợ gas, giúp mint hoặc giao dịch đầu tiên thuận tiện hơn dù ví chưa có ETH.

Với tương tác cross-chain hoặc Layer 2, đội ngũ dự án có thể dùng EIP-3074 đóng gói các bước như “bridge — hoán đổi — nạp tiền”, tài trợ phí gas để tăng tỷ lệ chuyển đổi. Ví dụ, sau khi rút từ Gate về Ethereum và vào DApp, người dùng có thể hoàn tất mọi chuẩn bị on-chain cần thiết chỉ với một lần ký.

Rủi ro và khuyến nghị bảo mật của EIP-3074

Rủi ro lớn nhất là hiểu nhầm phạm vi ủy quyền. Nếu cấp quyền quá rộng cho hợp đồng gọi không đáng tin cậy, bạn có thể bị thực hiện thao tác ngoài ý muốn như chuyển token hoặc đặt hạn mức phê duyệt quá cao.

Bước 1: Xác minh địa chỉ hợp đồng gọi và nguồn DApp. Chỉ sử dụng điểm truy cập tin cậy, tránh trang giả mạo.

Bước 2: Kiểm tra phạm vi ủy quyền. Đảm bảo có giới hạn với hợp đồng đích, chức năng và số lượng để tránh “phê duyệt không giới hạn”.

Bước 3: Thử với số lượng nhỏ và đặt hạn mức giao dịch. Sau khi hoàn tất, cần rà soát và thu hồi các quyền phê duyệt không cần thiết ngay khi có thể.

Cuối cùng: Với thao tác giá trị lớn, nên dùng ví cứng hoặc giải pháp đa chữ ký. Cân nhắc chuyển sang tài khoản hợp đồng thông minh để tăng cường bảo mật khi cần thiết.

Tình trạng hiện tại và xu hướng tương lai của EIP-3074

Cộng đồng đang tập trung thảo luận ba yếu tố: cách trình bày ranh giới bảo mật rõ ràng cho người dùng; đánh đổi và phối hợp với giải pháp account abstraction; và cách ví, DApp nên thiết kế hợp đồng gọi, mẫu ủy quyền chuẩn hóa.

Trong tương lai, sản phẩm ví sẽ áp dụng giao diện ủy quyền trực quan, hiển thị rõ hợp đồng gọi, hợp đồng đích, số lượng cùng công cụ “thu hồi/khôi phục một chạm”. DApp sẽ đóng gói các thao tác nhiều bước phổ biến thành mẫu bảo mật để giảm lỗi người dùng. Nếu được tích hợp trong các nâng cấp hệ sinh thái sắp tới, những tính năng như onboarding một chạm, tài trợ gas, giao dịch gộp có thể trở thành tiêu chuẩn — giúp cải thiện mạnh mẽ trải nghiệm và tỷ lệ chuyển đổi người dùng.

Tóm tắt chính về EIP-3074

EIP-3074 giới thiệu opcode AUTH và AUTHCALL, mang lại “ủy quyền thực thi tạm thời” cho EOA, giúp giải quyết rào cản thao tác nhiều bước và phí gas, đồng thời nâng cao trải nghiệm onboarding và người dùng nâng cao. EIP-3074 không cạnh tranh với account abstraction mà cung cấp nâng cấp nhẹ cho EOA, còn account abstraction mang lại khả năng lập trình hóa mạnh mẽ về lâu dài. Trong thực tế, hãy luôn chú ý phạm vi ủy quyền, nguồn hợp đồng gọi và cơ chế thu hồi. Thực hiện kiểm thử nhỏ và đặt hạn mức để bảo vệ tài sản.

FAQ

EIP-3074 có khiến tài khoản dễ bị tấn công hơn không?

EIP-3074 kiểm soát rủi ro bằng ủy quyền rõ ràng — bạn phải ký để cấp quyền thao tác, không có gì diễn ra tự động. Điều quan trọng là chọn ứng dụng, nhà cung cấp dịch vụ uy tín và thường xuyên rà soát quyền đã cấp. Nếu phát hiện hoạt động bất thường, hãy thu hồi ngay các ủy quyền liên quan để bảo vệ tối đa.

Khi nào người dùng phổ thông sẽ được hưởng lợi từ EIP-3074?

Điều này phụ thuộc vào tiến độ triển khai của các nhà phát triển ví và ứng dụng. Khi EIP-3074 được kích hoạt chính thức và các ví lớn (như MetaMask hoặc Gate) tích hợp, người dùng sẽ hưởng lợi từ tối ưu hóa phí gas, giao dịch gộp và thanh toán một chạm. Hiện tại, EIP-3074 vẫn ở giai đoạn đề xuất và thử nghiệm; dự kiến sẽ được áp dụng rộng rãi trong 6–12 tháng tới.

EIP-3074 khác gì so với các cải tiến tài khoản như Plasma hay Rollup?

EIP-3074 tập trung tối ưu hóa cơ chế ủy quyền tài khoản cá nhân nhằm thao tác linh hoạt, hiệu quả hơn. Plasma và Rollup là giải pháp mở rộng Layer 2 cho Ethereum. Các giải pháp này không loại trừ nhau — EIP-3074 giúp đơn giản hóa ủy quyền, còn Rollup giảm chi phí giao dịch. Kết hợp cả hai sẽ nâng cao trải nghiệm người dùng đáng kể.

Làm sao biết ứng dụng đã tích hợp thực sự tính năng EIP-3074?

Kiểm tra ví có nhắc bạn thiết lập quyền thao tác thay vì yêu cầu ký từng bước hay không. Ngoài ra, hãy chú ý các chỉ báo rõ ràng về phạm vi ủy quyền và thời hạn hiệu lực khi xác nhận giao dịch. Trên các nền tảng chuyên nghiệp như Gate, bạn có thể trực tiếp xem trạng thái hỗ trợ EIP-3074 và báo cáo kiểm toán bảo mật của ứng dụng. Khi chưa chắc chắn, hãy thử giao dịch với số tiền nhỏ trước.

Sau khi kích hoạt EIP-3074, địa chỉ ví hiện tại có dùng tiếp được không?

Chắc chắn. EIP-3074 là tính năng tùy chọn, không bắt buộc thay đổi hành vi địa chỉ hiện tại; bạn vẫn sử dụng ví như bình thường. Các tính năng mới sẽ được các ứng dụng mới tích hợp dần. Người dùng hiện tại có thể chọn nâng cấp để hưởng lợi hoặc duy trì cách dùng cũ — đề xuất này hoàn toàn tương thích ngược.

Chỉ một lượt thích có thể làm nên điều to lớn

Mời người khác bỏ phiếu

Thuật ngữ liên quan
kỷ nguyên
Trong Web3, "chu kỳ" là thuật ngữ dùng để chỉ các quá trình hoặc khoảng thời gian lặp lại trong giao thức hoặc ứng dụng blockchain, diễn ra theo các mốc thời gian hoặc số khối cố định. Một số ví dụ điển hình gồm sự kiện halving của Bitcoin, vòng đồng thuận của Ethereum, lịch trình vesting token, giai đoạn thử thách rút tiền ở Layer 2, kỳ quyết toán funding rate và lợi suất, cập nhật oracle, cũng như các giai đoạn biểu quyết quản trị. Thời lượng, điều kiện kích hoạt và tính linh hoạt của từng chu kỳ sẽ khác nhau tùy vào từng hệ thống. Hiểu rõ các chu kỳ này sẽ giúp bạn kiểm soát thanh khoản, tối ưu hóa thời điểm thực hiện giao dịch và xác định phạm vi rủi ro.
Phi tập trung
Phi tập trung là thiết kế hệ thống phân phối quyền quyết định và kiểm soát cho nhiều chủ thể, thường xuất hiện trong công nghệ blockchain, tài sản số và quản trị cộng đồng. Thiết kế này dựa trên sự đồng thuận của nhiều nút mạng, giúp hệ thống vận hành tự chủ mà không bị chi phối bởi bất kỳ tổ chức nào, từ đó tăng cường bảo mật, chống kiểm duyệt và đảm bảo tính công khai. Trong lĩnh vực tiền mã hóa, phi tập trung thể hiện qua sự phối hợp toàn cầu giữa các nút mạng của Bitcoin và Ethereum, sàn giao dịch phi tập trung, ví không lưu ký và mô hình quản trị cộng đồng, nơi người sở hữu token tham gia biểu quyết để xác định các quy tắc của giao thức.
mã hóa
Thuật toán mật mã là tập hợp các phương pháp toán học nhằm "khóa" thông tin và xác thực tính chính xác của dữ liệu. Các loại phổ biến bao gồm mã hóa đối xứng, mã hóa bất đối xứng và thuật toán băm. Trong hệ sinh thái blockchain, thuật toán mật mã giữ vai trò cốt lõi trong việc ký giao dịch, tạo địa chỉ và đảm bảo tính toàn vẹn dữ liệu, từ đó bảo vệ tài sản cũng như bảo mật thông tin liên lạc. Mọi hoạt động của người dùng trên ví và sàn giao dịch—như gửi yêu cầu API hoặc rút tài sản—đều phụ thuộc vào việc triển khai an toàn các thuật toán này và quy trình quản lý khóa hiệu quả.
Nonce là gì
Nonce là “một số chỉ dùng một lần”, được tạo ra để đảm bảo một thao tác nhất định chỉ thực hiện một lần hoặc theo đúng thứ tự. Trong blockchain và mật mã học, nonce thường xuất hiện trong ba tình huống: nonce giao dịch giúp các giao dịch của tài khoản được xử lý tuần tự, không thể lặp lại; mining nonce dùng để tìm giá trị hash đáp ứng độ khó yêu cầu; và nonce cho chữ ký hoặc đăng nhập giúp ngăn chặn việc tái sử dụng thông điệp trong các cuộc tấn công phát lại. Bạn sẽ bắt gặp khái niệm nonce khi thực hiện giao dịch on-chain, theo dõi tiến trình đào hoặc sử dụng ví để đăng nhập vào website.
Tồn đọng công việc
Backlog là thuật ngữ dùng để chỉ sự tồn đọng của các yêu cầu hoặc nhiệm vụ chưa được xử lý, phát sinh do hệ thống không đủ năng lực xử lý trong một khoảng thời gian nhất định. Trong lĩnh vực crypto, các trường hợp điển hình bao gồm giao dịch đang chờ xác nhận trong mempool của blockchain, lệnh xếp hàng trong bộ máy khớp lệnh của sàn giao dịch, cũng như các yêu cầu nạp hoặc rút tiền đang chờ kiểm duyệt thủ công. Backlog có thể gây ra việc xác nhận bị chậm, tăng phí giao dịch và xảy ra độ trượt khi thực hiện lệnh.

Bài viết liên quan

Cách đặt cược ETH?
Người mới bắt đầu

Cách đặt cược ETH?

Khi Quá trình hợp nhất hoàn tất, Ethereum cuối cùng đã chuyển từ PoW sang PoS. Người đặt cược hiện duy trì an ninh mạng bằng cách đặt cược ETH và nhận phần thưởng. Điều quan trọng là chọn các phương pháp và nhà cung cấp dịch vụ phù hợp trước khi đặt cược. Khi Quá trình Hợp nhất hoàn tất, Ethereum cuối cùng đã chuyển từ PoW sang PoS. Người đặt cược hiện duy trì an ninh mạng bằng cách đặt cược ETH và nhận phần thưởng. Điều quan trọng là chọn các phương pháp và nhà cung cấp dịch vụ phù hợp trước khi đặt cược.
2022-11-21 07:57:44
Hướng dẫn cách chuyển mạng trong MetaMask
Người mới bắt đầu

Hướng dẫn cách chuyển mạng trong MetaMask

Đây là hướng dẫn từng bước đơn giản về cách chuyển đổi mạng của bạn trong MetaMask.
2024-01-11 10:37:30
MakerDAO: DAPP "điên rồ nhất" của Ethereum
Người mới bắt đầu

MakerDAO: DAPP "điên rồ nhất" của Ethereum

Được thành lập như một trong những DAO sớm nhất trên Ethereum, MakerDAO đã giới thiệu stablecoin phi tập trung DAI. Bằng cách thiết lập một hệ thống loại bỏ rủi ro lưu ký tập trung, nó đã cách mạng hóa lĩnh vực DeFi. Bài viết này cung cấp thông tin khám phá toàn diện về lịch sử ban đầu của MakerDAO, các cơ chế chính, tính năng bảo mật và bối cảnh quản trị hiện tại của nó.
2023-11-22 09:45:45