一种基于账户抽象的可匿名且可问责合约钱包系统
密码学与安全
2025-01-22 v2
摘要
账户抽象允许合约钱包发起交易执行。因此,账户抽象有助于保护外部账户(EOA)的隐私,因为它可移除从 EOA 发往合约钱包的交易,并通过额外采用环签名等匿名认证程序隐藏交易发起者。然而,无条件的匿名在实践中并不可取,因为它阻碍了在问题出现时揭示谁应负责。因此,维持匿名与问责之间的平衡十分重要。本文中,我们提出一种可匿名且可问责的合约钱包系统。除账户抽象外,所提系统还利用了可问责环签名(Bootle 等,ESORICS 2015)。所提系统提供(1)交易发起者的匿名性,隐藏谁同意运行合约钱包;(2)发起者的问责性,允许发起者证明自己同意运行合约钱包。此外,由于可问责环签名的安全需求,交易发起者无法声称他人发起了该交易。此功能使我们能厘清交易发起中的问责关系。另外,所提系统允许发起者采用典型签名方案(如 ECDSA)与环签名方案结合。此功能可视为要求一定数量的 ECDSA 签名才能运行合约钱包的常规多重签名的扩展。所提系统使用 zkSync(Solidity)实现。我们讨论了所提系统的若干潜在应用,即医疗信息共享与资产管理。
引用
@article{arxiv.2309.03480,
title = {An Anonymous yet Accountable Contract Wallet System using Account Abstraction},
author = {Kota Chin and Keita Emura and Kazumasa Omote},
journal= {arXiv preprint arXiv:2309.03480},
year = {2025}
}
备注
9 pages, 6 figures