EthSign是一个Web3基础设施平台,在这里,私钥产生的数字签名被记录在链上,签署的文件被加密并存储在中心存储网络中,以加强隐私和安全。
原文:《EthSign:让签名上链,还能节约9倍Gas费!》
作者:s1
在Web3时代,写签署协议的方式也多种多样,我看了一个EthSign Signatures Beta版,以我粗略的浏览看,这个方式实现了与Web2电子签名平台几乎达到相同的功能、用户体验和法律效力,同时利用区块链的力量来提高透明度和安全性。
今天就给大家介绍一下ethSign,一个建立在Web 3上的去中心化、版本化和可整合的各地签署dApp。EthSign Signatures是最新版本,它被完全改造以优化用户体验和功能。用户可以上传文件,创建签署字段,自定义注释对象,如文本字段和复选框,邀请共同签署人,跟踪签署状态,下载文件,并查看整个协议生命周期的事件。
什么是EthSign?
在我们现在网站门户上主流的商业场景中使用的集中式电子签名服务有很多问题,比如用户必须在服务商的允许下验证签名并取回已签署的协议,包含商业机密的协议被上传并保存在互联网的云端存储中,并不安全,也并不能达到永久保存。
EthSign希望通过区块链技术解决传统电子签名的痛点。用户用钱包或社交媒体账户生成的私钥签署文件和协议。私钥产生的数字签名被记录在链上,签署的文件被加密并存储在中心存储网络中,以加强隐私和安全。
简而言之,EthSign是一个Web3基础设施平台,整合了去中心化的身份、智能合约平台和去中心化的存储网络。它的使命是成为DAO提案执行(投资、投资组合锁管理)、信用借贷、众筹和其他多方合作的底层基础设施平台。
通过实施符合 EIP-712 的 ECDSA、向平台自己的subgraph发送Solidity事件以及通过Bundlr将文档永久存储在Arweave中来实现的。目前,EthSign已与多个项目方合作,将现实世界的协议和合同签署引入到链中。
通过推出一系列新功能,比如无密钥加密(相对于密码加密),它可以使用从用户的私人密钥衍生的加密密钥进行原生加密和解密,并支持指定共同签署人之间的签署顺序。EthSign Signatures采取了一种实用的去中心化方法,在保留去中心化的同时最大限度地提高可用性。这看起来像在AWS上托管网络内容以提高可访问性,同时也在IPFS和Arweave上托管。
也就是说,一方面,会在IPFS和Arweave各自的子域(ipfs.ethsign.xyz & ar.ethsign.xyz)上积极托管内容,以促进去中心化。另一方面,也在AWS上托管相同的内容,以提高主域(ethsign.xyz & www.ethsign.xyz)的可访问性。
市场痛点
签署一份文件到底意味着什么?和我们现实生活中签的所有合同一样,通常它意味着同意文件中列出的一系列条款,并在将来出现争议时留下证据。
我再用常用的法律概念再解释一下,从根本上说,签署行为是在确定甲乙双方的意思表示。我签字时候的我想要约定的内容是由签署文件捕获的,同意是由签署者的电子签名捕获的。为了跟踪一个有效的签名,只需要存储有关文件的识别信息和证明该签名确实是由上述签名者产生的证明,也就是说,能证明这个文件真的是我签署的就可以了。
因此,在智能合约广泛适用下,必须存储的两个关键信息是指向签名文件的唯一标识符和一个加密安全的签名证明。EthSign过去的版本是将文件哈希值、签署者的原始椭圆曲线数字签名以及文件更改和过去签名的整个历史记录直接放在智能合约存储中。
这样有什么问题呢?
最直接的一个结果就是Gas费是非常昂贵的。
在最新版本的EthSign Signatures中,gas费用得到了降低。记录保存数据结构进行了调整,只有在签署行动可以通过符合EIP-712标准的ECDSA进行认证时才能修改,从而通过加密验证来获取同意。不再为每个签名存储一个字符串,由此大大减少了存储量,其次,不再明确地在智能合约存储中存储文件和签名的过去状态。相反,它们作为Solidity事件被排放出来,然后,它们被我们自己的子图(subgraph)捕获(这部分有合作方提供)。
新功能还增加了对签名顺序的支持,这使得上传者能够指定不同签名者之间的签名顺序。这个新增的信息与其他相关的属性一起被存储,并紧密地包装在一个单一的uint168中,以达到最大的存储效率。签署文件本身通过Bundlr存储在Arweave上,支持用其他代币(如MATIC)支付Arweave存储。
这样一套流程下来,据项目方宣称新改变使Gas消耗减少了9倍,同时还增加了新功能,对产品的完整性没有任何负面影响。
浅看一下
总的而言,EthSign 3.0在2021年6月推出后,在整个生命周期中不断听取用户的反馈,并进行了广泛的市场、竞争者和用户研究。不断修改调整,推陈出新。3.0的时候我们Allrecode重构就进行过对这个平台的简单了解,这次EthSign Signatures的版本可以说是在设计时考虑到了之前版本的所有的反馈和研究,以提供市场上最优异的签名体验。
在技术上,Essign Signatures建立了一个易于维护、可升级的产品,从JavaScript跳到TypeScript和重新定义了PR审查过程,对于我们这些外部人士能看到的来说,技术开发过程全面革新的冰山一角。智能合约也已经都是重新撰写的,并已经做了各种审计。
最后,值得一提的是,EthSign项目是以有机增长为目的而创建的。这种增长是由社区和其成员推动的。感兴趣的朋友可以加入其社区看一看,我甚至看到了日语和俄语撰写的技术文章,目前项目方正在计划为社区贡献者和讨论区版主创建一个补助金,为正在进行的社区工作索取奖励(USDT)。如果你也想要候选人/社区倡导者/主持人,现在正好是个好时机。