黑客构建以太坊Google Sheets侧链以通过电子邮件发送ETH

两天来,三个黑客出现了一个创新项目,该项目将以太坊区块链连接到Google系统,使您可以将eth发送到一个电子邮件地址,然后通过该电子邮件地址发送到另一个电子邮件地址。

周日在ETHWaterloo上展示的演示使该过程听起来太容易了。

您只需通过Metamask将eth存入您选择的电子邮件地址,现在您的电子邮件地址即已拥有eth,并由Google的授权系统保护。

现在,假设您已使用您的电子邮件地址登录Google,则只需单击一下即可通过Google的OAuth验证发送eth。

Google覆盖以太坊侧链-2019年11月Google覆盖以太坊侧链– 2019年11月

上面的屏幕截图很难详细查看,但是在点击符号后,它会重定向到account.google.com。这意味着目前与区块链无关,只是Google保留帐户。

接收者通过MetaMask以及以太坊网络进入,将发送到新电子邮件地址的eth(发送者无需经过区块链)被接收者撤回。

这意味着他们创建的是一个开放式数据库(30亿用户),其行为类似于第二层,其中帐户在更改,但直到“结算”时才在区块链上。

该小组说,他们“黑客入侵了Google OAuth nonce字段,以允许用户签署他们的工作表交易,这使我们可以确定确实是您(和Google)想要移动工作表货币。”

SheetcoinSheetcoin

他们称其为工作表硬币,因为这是一个刺戳,“指出有多少ERC-20具有拥有管理员特权的所有者帐户。”

在DAO遭到黑客入侵之后,绝大多数智能合约都添加了一个超级密钥,可以超越该智能合约中的用户链上余额,这在Bancor在黑客入侵之后超额交易帐户时最为明显。

所要表达的意思是,如果您具有这种能力,那么不妨使用他们认为自己无法做到的Google表格,但这正是该团队所做的。

获奖团队成员,加州大学伯克利分校计算机科学专业的学生Sunny Aggarwal说:

“该工作表具有一个私钥变量,并在(提款交易)上签名。它起着先知的作用,但关键是我们不想偷人的钱。所以我们要做的是;在以太坊方面,我们还确认用户确实提出了提取这些资金的请求。

因此,我们实际上在以太坊上验证了OAuth签名。这些是RSA编码的,很昂贵,但是人们喜欢钣金,反正它们不会经常撤出。”

他们验证的方法是在Google Sheets View中内置一个钱包,因此与区块链建立了连接,他们可以通过该连接来验证签名,但是他们表示需要添加“无信任的RSA签名恢复,以便没有人可以逃脱”用别人的钱。”

他们说他们已经开发了一个系统,该系统可以让您“部署身份合约,然后使用Google Sign-In进行恢复”,而这只是周末黑客马拉松中建立的概念证明。

但是,它赢得了大奖,可以说是周末ETHWaterloo黑客马拉松中最出色的项目。

然而,这显然是一个相当中心化的半托管人解决方案,涉及很多信任,但是对于20美元的小额支付,这可能是将人们介绍给互联网资金的一种有趣的方式。

资讯来源:由0x资讯编译自TRUSTNODES。版权归作者所有,未经许可,不得转载
提示:投资有风险,入市需谨慎,本资讯不作为投资理财建议。请理性投资,切实提高风险防范意识;如有发现的违法犯罪线索,可积极向有关部门举报反映。
你可能还喜欢