深度解讀低門檻錢包賽道:Web3的用戶入口
A&T Capital
2022-10-27 03:40
本文约7741字,阅读全文需要约31分钟
低門檻錢包的範式轉變、競爭格局、現有項目梳理

一級標題

一級標題

原文來源:AnT Capital

摘要

TL; DR:

  • 現有助記詞錢包的用戶體驗和安全性都遠遠達不到Web2的級別,使用助記詞錢包的高門檻阻止了大量Web2用戶進入Web3世界。低門檻錢包的使命就是解決此問題。

  • 低門檻錢包的核心範式是2/2操作模型,它使得錢包可以引入Web2成熟的2FA,風控和備份系統,使得錢包的用戶體驗和安全性都達到了Web2級別,儘管有些方案部分犧牲了抗審查性。

  • 低門檻EOA錢包和低門檻智能錢包各有優劣,長期來看都有機會。

  • 序言

  • 一級標題

  • 低門檻錢包很可能成為Web3的用戶入口,並有潛力成長為超級Dapp。

序言

錢包這個名詞其實並不能準確的表達它的內涵:像真實世界的錢包一樣管理資產只是它的功能之一。錢包本質上是人類用戶與區塊鏈交互的工具,從發送交易到DAO投票,用戶鏈上操作都幾乎必須通過錢包來實行。

不幸的是,現今Web3主流的錢包——助記詞EOA錢包(代表是Metamask)易用性極差,這道門檻阻擋了大量Web2用戶的進入。對於一個Web2小白,當他第一次進入Web3使用Metamask錢包時,一長串助記詞和“絕不要把助記詞透露給其他人”的溫馨提示就會進入用戶眼簾。用戶這時想起了聽過的各種錢包私鑰被盜慘案,於是用戶趕忙找了一張紙抄下了助記詞,然後藏到了他的抽屜裡面。緊接著,他發現他沒有任何eth,這意味著他無法執行任意操作。

於是他只好點開了Metamask的法幣入金功能,填寫各種銀行卡信息並獲得相應的eth。這時他終於可以開始遊玩他的鏈上寵物貓遊戲,並且還要時刻警惕著使用環境是否安全、以及助記詞有沒有洩露。當然,以上都是非常理想化的情況,真實情況更可能是,80%用戶看到助記詞時就放棄了賬戶註冊,剩下的20%用戶中有80%在進行入金之前就離開了Web3 。

圖片描述

圖片描述

image

圖片描述

image

蘋果最早將圖形界面進行推廣,將計算機代入了大眾的世界

一級標題

一級標題

低門檻錢包的範式轉變:Web2等級的安全性和用戶體驗

低門檻錢包與普通助記詞錢包是兩種完全不同的範式。

助記詞錢包的操作模型是,誰擁有私鑰(助記詞),誰就有賬戶資產完全的所有權和管理權。相比於有雙因素認證和密碼找回的Web2,這種操作模型首先極大地損害了用戶資產的安全性:無論是私鑰被盜還是私鑰丟失,用戶都會損失所有資產;緊接著極大地損害了用戶的產品體驗:用戶需要花許多精力去防止助記詞被盜/丟失,如必須把助記詞寫在紙上藏起來。當然好處也很顯然,那就是用戶擁有了資產主權,不必擔心中心化機構作惡或審查。

二級標題2/2操作模型二級標題

低門檻錢包的核心:2/2操作模型

簡單來說,2/2操作模型的意思是所有的用戶操作必須經過指定的2方同意才能進行。最簡單的實現方式是使用多簽錢包,並且規定錢包的每筆操作必須有兩個私鑰簽名才能執行。如果我們把兩方分別分配為用戶端和錢包項目方端(在多簽錢包方案的具體實現就是將一把私鑰儲存在用戶的手機設備裡,另一把私鑰儲存在錢包項目方的服務器裡),這意味著如果錢包項目方不同意,一筆操作就無法完成。在此基礎上,錢包項目方就可以用Web2已經很成熟的2FA(雙因素驗證)和風控技術將錢包的安全性提升至Web2級別。

2FA(雙因素驗證):在Web2,當用戶在一個新的設備上進行賬戶登錄時,通常Web2應用會對用戶進行額外驗證,如郵箱驗證、短信驗證、設備驗證、人臉識別驗證等。這裡的安全假設是,黑客無法同時破解一個用戶的兩種不同的認證因子。事實上,這是Web2用戶賬戶遠較助記詞錢包賬戶安全的原因。

而現在Web3的錢包項目方的服務器就可以幫用戶做和Web2應用一模一樣的雙因素驗證——只有用戶通過了驗證,錢包項目方才允許用戶在新的設備上操作。這使得即使用戶側私鑰被盜,因為黑客並不掌握用戶的郵箱、手機、人臉等第二個認證因素,用戶財產的安全也可以得到保障。

image

風控:在Web2,強大的風控系統可以阻止極大部分的資產盜竊與詐騙行為。如中國頂級支付公司支付寶背後的風控系統AlphaRisk就會對每筆交易進行多個維度的風險檢測。系統的背後是近500條量化策略和100個風險模型,以精準識別用戶賬戶的異常行為。

而現在Web3的錢包項目方的服務器就可以幫用戶運行Web3專屬的風控系統,對即將參與可疑交易的用戶進行提示和多重驗證,以極大減小用戶在Web3“黑暗森林”中被詐騙、釣魚或偷竊財產的風險。

在用戶的安全性被提升至Web2等級後,用戶就可以簡單地將他們的私鑰備份至用戶自己的雲盤,如Google drive或者iCloud,從而減少私鑰丟失的風險,也讓用戶無需背誦/抄寫助記詞,大大降低了門檻。在這一步,用戶能直接備份私鑰和助記詞,而普通錢包不能的本質原因是:因為低門檻錢包的安全性已經被提升至Web2水平,即使用戶的私鑰丟失,用戶的資產也不會出現損失。

如果讀者覺得這有點反直覺,這裡還有一個完全類似的例子,那就是在Web2應用我們之所以能設置如此簡單且有規律的8位數密碼(比起完全隨機的64位16進制以太坊私鑰,這太容易被攻破了)的本質原因是我們有Web2的2FA和風控保證我們賬戶的安全性。

除了無需助記詞,2/2操作模型也使得錢包可以內嵌進dapp,使得用戶在進行dapp操作時無需進行錢包應用跳轉,從而大大提升用戶體驗。為什麼助記詞錢包不可能進行應用內嵌?因為內嵌意味著錢包提供了自己的sdk給應用項目方(否則用戶在應用內點擊“購買”的時候,應用怎麼幫用戶進行簽名從而直接購買物品呢),這時應用就有了用戶端私鑰的全部控制權。

在2/2操作模型中,如果錢包項目方的風控系統檢測到可疑交易,例如懷疑應用在偷竊用戶資產,錢包項目方就可以要求用戶做二次驗證,如發送郵箱驗證碼確認此操作是用戶做出的。但在助記詞錢包的操作模型中,沒有任何人可以阻止應用竊取用戶的資產。

到此為止,基於2/2操作模型的低門檻錢包已經把錢包安全性和用戶體驗提升至Web2級別。最終的用戶流程則是,和熟悉的Web2一樣,一開始就進行google/手機號/郵箱登錄,然後就可以直接進行使用。當用戶需要備份私鑰時就點一下“備份”,然後用戶端的私鑰就會被自動備份到雲盤裡。但我們之前一直有一個假設:中心化的錢包項目方一直在盡職盡責地提供它的服務。現在是時候考慮中心化的錢包項目方作惡的可能性了。

第一個問題是,錢包項目方可以像託管錢包一樣竊取用戶的資金嗎?

答案是不能。低門檻錢包的2/2操作模型規定,每筆操作必須同時取得用戶端和錢包端的同意才能進行。只要用戶不配合,錢包項目方無法私自將用戶資產進行轉移。

第二個問題是,錢包項目方可以凍結用戶資產嗎?

二級標題

二級標題

2/2操作模型實現方法

2/2操作模型和錢包種類無關,無論是智能錢包還是EOA錢包,都可以使用上述2/2操作模型轉變成低門檻錢包,只是特性不同。

EOA錢包實現2/2操作模型的方法主要有兩種:Shamir's Secret Sharing和MPC。

Shamir's Secret Sharing方案簡單來說就是把原來的EOA私鑰分成兩片分給兩方,到需要使用時,兩方將各自的私鑰分片發到同一個設備裡並聚合成原來的完整私鑰,然後再用此完整私鑰進行簽名。然而,Shamir's Secret Sharing方案因為有私鑰聚合的步驟,如果進行聚合的設備被黑,完整的私鑰會被直接盜取,從而增加了安全風險。

二級標題

image

二級標題

低門檻智能錢包VS 低門檻EOA錢包

智能錢包與EOA錢包的不同之處在於,它的本體是一個智能合約,因此可以實現任意邏輯。支持智能錢包或者賬戶抽象的人會說出它的許多新功能,如Multicall、Session keys等,但我覺得最重要的是智能錢包有全鏈上社交恢復功能,其他不少功能都能用2/2操作模型滿足。

也就是說,只要用戶在鏈上綁定了若干個朋友/家人,當錢包項目方要凍結用戶資產的時候,只要用戶的朋友/家人的賬戶還可用,就可以幫用戶全鏈上地進行賬號恢復,最後使用戶重新獲得對賬戶的掌控權。這就是低門檻智能錢包解決錢包項目方有權利凍結用戶賬戶的方法。如果EOA錢包想做到防止用戶賬戶被凍結,雖然也有些方案,但是整體難度要大不少。

智能錢包相對於EOA錢包的缺點也有不少:

1)難以支持多鏈:合約錢包的合約和公鏈系統是綁定的,也就是說當要去一條結構不同的鏈進行智能錢包部署的時候,需要把賬戶邏輯重新開發一次,成本很大。而且生成的賬戶因為結構不同而完全不通用。實際上,現在幾乎所有智能錢包只支持EVM鏈。

2)Gas較貴:智能錢包的邏輯較EOA錢包複雜,因此每一筆操作的gas都會更貴。除此之外,創建一個智能錢包也需要不菲的gas fee。

3)暫未廣泛推廣:現在所有應用都接受EOA賬戶系統,卻不一定接受合約賬戶系統。

二級標題

二級標題

競爭格局

賽道處於早期,核心競爭力為產品能力與BD能力

低門檻賽道現在還處於早期階段。這裡的早期可以分為兩個維度,1)供給端處於早期,2)需求端處於早期。

供給端處於早期指的是,低門檻錢包的產品設計還完全沒有定型,大家仍在用戶體驗,安全性和抗審查性上不斷做tradeoff,也在不斷探索新的功能。一個例子是,已經成立兩年,並獲得紅杉等大資本領投的Web3auth在最近才捨棄以前較為低效的5/9共識模型,而改為較先進的mpc模型,這可以充分證明這個領域的供給端還處於不穩定的,高速迭代的狀態。

需求端處於早期指的是,低門檻錢包的客戶群體為未來Web3應用大規模爆發時帶進Web3世界的大量Web2小白用戶。而現在錢包的用戶都是為了賺錢與學習而來的投資者與建設者,和為了用戶體驗而來的“Web2小白用戶”的用戶畫像完全不同,因此說市場仍屬於早期,低門檻錢包期待捕獲的Web2小白用戶至今還沒有出現。

BD能力BD能力二級標題

二級標題

二級標題

二級標題

image

Web3auth:


二級標題

二級標題

ZenGo:

二級標題

Coinbase Wallet:

二級標題

二級標題

UniPass:

首先,

二級標題

Argent:

一級標題

首先,

首先,想獲得大眾採用的Web3應用一定會採用低門檻錢包。原因很簡單,助記詞EOA錢包會大大降低Web2小白的用戶體驗,同時它會大大降低Dapp的轉化率,這使得除非用戶對此Dapp有極其強烈的需求(如,賺錢),否則大部分用戶就會馬上回到Web2的用戶舒適區。低門檻錢包很大程度上解決了此問題,用戶只需要用很熟悉的郵箱,電話號碼,Google等登陸方式,就可以安全且絲滑地與dapp交互。這為大部分Web3的Dapp提供了與用戶體驗極好的Web2的app進行大規模用戶競爭的可能性。

那麼,如果在下個牛市,Web3真的迎來了應用的爆發,大量用戶通過應用進入Web3世界的話,低門檻錢包將會成為大規模用戶進入web3的流量入口,這意味著低門檻錢包將擁有大量用戶:如果Web3應用層爆發為Web3世界帶來了1億用戶的話,大概率有8千萬用戶都是使用著低門檻錢包過來的。

同時,在Web3 Dapp佔據了我們的生活之後,用戶與區塊鏈的交互大概率是高頻的,這意味著錢包可做的延展功能非常多,甚至有可能成為Web3的超級APP。舉個例子,微信擁有大量用戶,且用戶的使用頻率很高,微信就可以嵌入許多功能,如微信支付、微信公眾號、微信登錄等,最後藉此建立一個超級商業帝國。同樣地,錢包也有潛力憑藉著其用戶入口的生態位,構建一個超級生態。

A&T Capital
作者文库