链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 币赢 > 正文

VIT:Vitalik撰文:如何选择多重签名和社交恢复钱包的“守护人”?_SCR

作者:

时间:

原标题:HowIthinkaboutchoosingguardiansformultisigandsocialrecoverywallets

作者:VitalikButerin

编译:Felix,PANews

多重签名钱包是一种简单且安全的资金存储方式,具备自托管方式的大部分优点。你的资金不会因为看似值得信赖的中心化实体而丢失,并且个人也不需要对整个安全设置的风险负责。我个人使用多重签名钱包来存储我的大部分资金,以太坊基金会也是如此。

和多重签名钱包关联密切的是社交恢复钱包,社交恢复钱包可以使用单个密钥来签署交易,但如果该密钥丢失,则可以使用其他人持有的一组密钥来恢复资金。社交恢复钱包比多重签名钱包更容易使用,特别是随着ERC-4337帐户抽象的兴起,以及即将推出的SoulWallet等钱包,该技术对用户将更加友好。一般来说,一旦社交恢复钱包变得足够成熟,我的建议是将社交恢复用于存储个人或组织一小部分资金的热钱包,将多重签名用于存储个人或组织储蓄的冷钱包。

Vitalik于5小时前向Coinbase转入600枚ETH:8月21日消息,以太坊联合创始人Vitalik Buterin于5小时前通过vitalik.eth地址向Coinbase转入600枚ETH。[2023/8/21 18:13:31]

多重签名钱包和社交恢复钱包都依赖于“守护人”的概念:一组N个地址,通常由其他人持有,其中,M个中的任何签名都可以批准操作。在多重签名钱包的情况下,每笔交易都必须由N个“守护人”中的M个签名。在社交恢复钱包的情况下,只有一个密钥可以签署交易,但如果该密钥丢失,N个“守护人”中的M必须签署一条消息以重置密钥。

安全使用多重签名钱包和社交恢复钱包的两个关键问题是:

你选择谁作为“守护人”

你对他们有什么指示?

Vitalik:与PoW的共识机制相比,PoS消耗的电力减少99.95%:金色财经联合Coinlive现场报道Singapore FinTech Festival 2022,以太坊创始人Vitalik Buterin发表题为《大合并:与 Vitalik Buterin 一起重构以太坊》的演讲,谈到了以太坊的合并的好处、困难和问题。Vitalik表示,与PoW的共识机制相比,PoS 消耗的电力减少了 99.95%。强大的共识设计和并行确认,让攻击链的难度增加、更容易进行升级、降低了代币发行要求,这些都为以太坊带来更好的稳定性。未来以太坊要提升可扩展性、用户体验、安全问题和隐私,Vitalik已经想到了几个解决方案,例如danksharding,通过添加大量数据空间来改进以太坊基础层。[2022/11/3 12:13:04]

这篇文章将概述我对这两个问题的看法。这里的想法应该同样适用于为个人和组织确保资金安全的多重签名和社会恢复钱包。

Vitalik:可以对ENS域名年费进行投标,增加ENS DAO收入:金色财经消息,以太坊创始人Vitalik Buterin(V神)在其个人网站发表文章,讨论ENS域名是否应该引入基于需求的注册常态费用。V神表示,如今的ENS域名注册常态费用非常便宜,由此引发了产权强度和公平性之间的权衡问题,而且ENS二级市场的高度投机性也无法确保市场的有效性。因此,V神提出可考虑为ENS域名引入基于需求的维护费用,对于ENS域名年费进行投标,从而以市场化方式对高需求的ENS域名进行定价。这一方法可提高域名抢注成本,同时可为ENS DAO增加收入。[2022/9/9 13:19:05]

我们想从“守护人”那里得到什么?

尽量降低他们丢失钥匙的概率

尽量减小他们串通窃取资金或被迫这样做的可能

金融厅限制泰国Tavitt公司ICO活动,“在日居住者无法购买”:日前,泰国Tavitt公司发布与日本金融厅协商结果,在日居住者不可以参加ICO活动。非在日居住者(在海外居住的日本人)可以参加ICO。根据引用的金融厅邮件,总结出以下几点意见:1 、在日居住者将不能参加未在日本注册的海外法人实施的ICO活动;2、非在日居住者(在海外居住的日本人)可以参加ICO;3、未在日本金融厅注册加密货币交易所资格的海外法人实施的ICO活动,如果不明确“在日居住者无法购买”的话,将无法实施ICO。4、金融厅目前对该公司的技术WAVES无法理解,如果继续存在这种“在日居住者可以买进ICO“的状态的情况,将涉嫌违反资金决算法。5、在日居住者将不能通过WAVES等未在日本金融厅注册的海外法人的加密货币交易所购入加密货币。[2018/3/7]

在上述两种风险不可避免的情况下,每个“守护人”的风险应该最大程度地不相关

这个答案简单而简短,但它指导了我对“守护人”所做的所有选择。

部分“守护人”安装在自己的设备上是可以的,但不能多

让至少一个“守护人”安装在自己设备上是很正常的——这样做不会减少去中心化,毕竟,这是你的钱。然而,一旦超过了由你自己控制的“守护人”,你就会陷入一个两难的权衡:你会减少对其他人的信任,虽然会存在黑客攻击、被胁迫、或丧失行为能力或死亡等风险,但你也会将更多的权力集中在自己身上。

我的经验是,足够多的“守护人”应该由其他人控制,如果你消失了,还有足够多的其他“守护人”可以收回你的资金。也就是说,您应该至少控制1个“守护人”,最多控制N-M个“守护人”。此外,每个“守护人”都应使用单独的设备。

选择不经常交流或最好彼此不认识的“守护人”

理想情况下,“守护人”不应该知道彼此是谁。这大大降低了他们勾结的风险,而且他们没有充分的理由相互认识。如果你出了什么事,他们仍然能够找到对方,因为在这种情况下人们会自然而然地想到传统礼节。

另外,你要尽可能地减少“守护人”之间的相关性:不要选择居住在同一个城市的两个“守护人”,或者使用相同类型钱包的两个“守护人”,并且有一个不同操作系统之间的平衡。

“守护人”应在批准操作前询问安全问题

当您要求“守护人”为您批准一项操作时,他们不应该简单地立即批准。这对安全来说将是一场灾难:如果有人侵入你的聊天帐户,他们可以扫描你的消息,找出你的“守护人”是谁,联系他们每个人并要求他们确认,从而窃取你的资金。

为了避免这种情况,我首选的协议是指示“守护人”提出安全问题。也就是说,当你要求确认你的操作时,“守护人”应该问你一些只有你们两个人和其他人很少知道的事情(例如我们最后一次见面时,吃的是什么?),只有在你给出正确答案的情况下才确认操作。通常选择语音或视频通话,但在深度造假的AI时代,其安全性变弱,因此将语音/视频通话与询问某种安全问题结合起来更好。

除非你在做“徒”的事情,确保有可以快速响应的“守护人”。否则,上述均无问题

如果你正在链上做合约,你可能需要钱包快速响应:如果合约出现漏洞就撤出资金,如果你接近被清算就转移资金等等。如果你的需求包括这一点,那么你需要可以在短时间内迅速采取行动的“守护人”来保护你的资金。然而,如果你不做这些事情,那么速度就不是特别重要,甚至速度快也可能是瑕疵,因为让他人需要紧急行动的通常是黑客。所以默认情况下,在那些在心理上厌恶这种行为的人眼中,这可能是件好事。

每年至少对每位“守护人”进行一次测试

每年至少进行一次测试。理想情况下,每年进行两次测试操作,让一半的“守护人”进行一次操作,让另一半“守护人”进行另一次操作。这可以确保您的“守护人”没有忘记或丢失他们的帐户。

更高阶问题:隐私

如今“守护人”面临的挑战之一是,尚不存在可以保护您的财务隐私免受“守护人”侵害的技术。然而,这是一个可以从技术上解决的问题:“守护人”不是直接保护你的账户,而是保护一个“密码箱”合约,你的账户和密码箱之间的链接是隐藏的。在需要进行恢复之前,让链接保持隐藏状态非常容易:例如,您的帐户可以作为“守护人”拥有一个只有密码箱才能创建的CREATE2合约。然而,即使在恢复后,要使链接保持隐藏状态,也需要更先进的ZK-SNARK技术。因此,我预计这个问题会在未来几年慢慢得到解决。

标签:VITSCRCFSTALIVITOscrt币发行量CFSP币Italian Football Federation

币赢热门资讯
EFI:AC Capital Panel:新兴潜力赛道—全链游戏FOCG玩法初探_GAM

Xtoearn模式的Gamefi已经成为过去式,Gamefi行业在探索新的叙事和增长点,全链游戏概念悄然升起,由于其免许可、可互操作、可组合性备受青睐,也可以和其他DeFi、NFT.

MPC:Web3 钱包的下一站:为什么我们看好无助记词钱包赛道_efinity币估值

根据statista.com数据显示,截至2022年11月,数字钱包用户数已达8500万(YOY~6.3%)。数字钱包作为?Web3.0?的入口,已处于熊市建设期间的热点风口.

WON:Do Kwon时代彻底结束_Movement DAO

3月23日,黑山内政部长FilipAdzic在其社交平台宣布,TerraformLabs创始人DoKwon在黑山被捕。黑山当局称,DoKwon当时试图使用伪造的哥斯达黎加旅行证件飞往迪拜.

区块链:加密治理和监管优先事项:监管真正应该关注什么_区块链如何购买

对于政府而言,为企业家和创新者提供一个安全的沙箱来探索Web3世界,同时确保投资者在网关处的安全可能是一个成功的策略.

MPC:万字详谈Rollup排序器的去中心化道路_EFI

Kelvin认为「ZKRollup」?不是真正的ZKRollup,我认为所有「Rollup」都不是真正的Rollup,至少现在还不是.

DIN:金色午报 | 3月20日午间重要动态一览_区块链

7:00-12:00关键词:ARB、Ordinals、美联储、Stacks1.新加坡金管局:准备提供流动性以确保稳定,瑞信客户将继续拥有完全访问权限;2.ARB将于3月23日解锁55.53亿枚.