Vitalik:如何选择多重签名和社交恢复钱包的守护人

欧易OKX

欧易OKX

               

欧易OKx是全球三大比特币交易所之一,注册即开最高6万元盲盒,100%中奖!

           官网注册

原标题:How I think about choosing guardians for multisig and social recovery wallets

作者:Vitalik Buterin

编译:Felix, PANews

多重签名钱包(例如Gnosis Safe)是一种简单且安全的资金存储方式,具备自托管方式的大部分优点。你的资金不会因为看似值得信赖的中心化实体而丢失,并且个人也不需要对整个安全设置的风险负责。我个人使用多重签名钱包来存储我的大部分资金,以太坊基金会也是如此。

和多重签名钱包关联密切的是社交恢复钱包,社交恢复钱包可以使用单个密钥来签署交易,但如果该密钥丢失,则可以使用其他人持有的一组密钥来恢复资金。社交恢复钱包比多重签名钱包更容易使用,特别是随着ERC-4337帐户抽象的兴起,以及即将推出的Soul Wallet等钱包,该技术对用户将更加友好。一般来说,一旦社交恢复钱包变得足够成熟,我的建议是将社交恢复用于存储个人或组织一小部分资金的热钱包,将多重签名用于存储个人或组织储蓄的冷钱包。

多重签名钱包和社交恢复钱包都依赖于“守护人”的概念:一组N个地址,通常由其他人持有,其中,M个中的任何签名都可以批准操作(例如可以设置 N=6和M=4)。在多重签名钱包的情况下,每笔交易都必须由N个“守护人”中的M个签名。在社交恢复钱包的情况下,只有一个密钥可以签署交易,但如果该密钥丢失,N个“守护人”中的M必须签署一条消息以重置密钥。

安全使用多重签名钱包和社交恢复钱包的两个关键问题是:

(i)你选择谁作为“守护人”

(ii)你对他们有什么指示?

这篇文章将概述我对这两个问题的看法。这里的想法应该同样适用于为个人和组织确保资金安全的多重签名和社会恢复钱包。

我们想从“守护人”那里得到什么?

  • 尽量降低他们丢失钥匙的概率
  • 尽量减小他们串通窃取资金或被迫这样做的可能
  • 在上述两种风险不可避免的情况下,每个“守护人”的风险应该最大程度地不相关(也即您希望尽量减少可能会同时禁用或损害太多“守护人”的情况的共性)

这个答案简单而简短,但它指导了我对“守护人”所做的所有选择。

部分“守护人”安装在自己的设备上是可以的,但不能多

让至少一个“守护人”安装在自己设备上是很正常的——这样做不会减少去中心化,毕竟,这是你的钱。然而,一旦超过了由你自己控制的“守护人”,你就会陷入一个两难的权衡:你会减少对其他人的信任,虽然会存在黑客攻击、被胁迫、或丧失行为能力或死亡等风险,但你也会将更多的权力集中在自己身上。

我的经验是,足够多的“守护人”应该由其他人控制,如果你消失了,还有足够多的其他“守护人”可以收回你的资金。也就是说,您应该至少控制1个“守护人”,最多控制 N-M 个“守护人”。此外,每个“守护人”都应使用单独的设备(笔记本电脑、手机、旧手机等)。

选择不经常交流或最好彼此不认识的“守护人”

理想情况下,“守护人”不应该知道彼此是谁。这大大降低了他们勾结的风险,而且他们没有充分的理由相互认识。如果你出了什么事,他们仍然能够找到对方,因为在这种情况下人们会自然而然地想到传统礼节(例如联系你的家人)。

另外,你要尽可能地减少“守护人”之间的相关性:不要选择居住在同一个城市(或者最好是同一个国家)的两个“守护人”,或者使用相同类型钱包的两个“守护人”,并且有一个不同操作系统之间的平衡。

守护人”应在批准操作前询问安全问题

当您要求“守护人”为您批准一项操作时(在多重签名中,这可以是任何交易,而在社交恢复钱包中,这将重置您的帐户密钥),他们不应该简单地立即批准。这对安全来说将是一场灾难:如果有人侵入你的聊天帐户,他们可以扫描你的消息,找出你的“守护人”是谁,联系他们每个人并要求他们确认,从而窃取你的资金。

为了避免这种情况,我首选的协议是指示“守护人”提出安全问题。也就是说,当你要求确认你的操作时,“守护人”应该问你一些只有你们两个人和其他人很少知道的事情(例如我们最后一次见面时,吃的是什么?),只有在你给出正确答案的情况下才确认操作。通常选择语音或视频通话,但在深度造假的AI时代,其安全性变弱,因此将语音/视频通话与询问某种安全问题结合起来更好。

除非你在做“赌徒的事情,确保有可以快速响应的“守护人”。否则,上述均无问题

如果你正在链上做合约,你可能需要钱包快速响应:如果合约出现漏洞就撤出资金,如果你接近被清算就转移资金等等。如果你的需求包括这一点,那么你需要可以在短时间内迅速采取行动的“守护人”来保护你的资金。然而,如果你不做这些事情,那么速度就不是特别重要,甚至速度快也可能是瑕疵,因为让他人需要紧急行动的通常是黑客。所以默认情况下,在那些在心理上厌恶这种行为的人眼中,这可能是件好事。

每年至少对每位“守护人”进行一次测试

每年至少进行一次测试。理想情况下,每年进行两次测试操作,让一半的“守护人”进行一次操作,让另一半“守护人”进行另一次操作。这可以确保您的“守护人”没有忘记或丢失他们的帐户。

更高阶问题:隐私

如今“守护人”面临的挑战之一是,尚不存在可以保护您的财务隐私免受“守护人”侵害的技术。然而,这是一个可以从技术上解决的问题:“守护人”不是直接保护你的账户,而是保护一个“密码箱”合约,你的账户和密码箱之间的链接是隐藏的。在需要进行恢复之前,让链接保持隐藏状态非常容易:例如,您的帐户可以作为“守护人”拥有一个只有密码箱才能创建的CREATE2合约。然而,即使在恢复后,要使链接保持隐藏状态,也需要更先进的ZK-SNARK技术。因此,我预计这个问题会在未来几年慢慢得到解决。

风险提示:根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。本文收集整理自网络,不代表经典网立场,如若转载,请注明出处:https://www.jingdian230.com/jinse/29782.html

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台用户上传并发布,本平台仅提供信息存储服务。

Special statement: The above contents (including pictures or videos, if any) are uploaded and released by users of the we-media platform. This platform only provides information storage services.

(0)
欧易OKX

欧易OKX

               

欧易OKx是全球三大比特币交易所之一,注册即开最高6万元盲盒,100%中奖!

           官网注册

相关推荐

  • 个人贷款计算器教程:轻松掌握计算方法与还款细节

    个人贷款计算器是一个可以帮助我们更好地理解贷款成本和还款计划的工具。下面将详细介绍如何使用个人贷款计算器,轻松掌握计算方法和还款细节。 一、确定贷款类型和金额 首先,我们需要确定贷…

    金色财经 2023年 10月 17日
    95
  • XMTP为Web3社交带来了哪些新东西?

    作者:夫如何 近期,CoinbaseWallet官推发布视频讲解,宣布CoinbaseWallet与开源通讯网络XMTP集成,合作开启钱包地址之间的即时通讯。 经了解,XMTP不仅…

    2023年 7月 22日
    106
  • 欧易OKX

    欧易OKX

                   

    欧易OKx是全球三大比特币交易所之一,注册即开最高6万元盲盒,100%中奖!

               官网注册
  • 助学贷款怎么申请?哪些人可以申请?

    助学贷款怎么申请?哪些人可以申请? 随着高等教育普及程度的提高,助学贷款成为了许多学生完成学业的重要金融工具。那么,如何申请助学贷款呢?哪些人可以申请呢?本文将为您详细解析。 一、…

    金色财经 2023年 9月 26日
    132
  • 贷款利率计算器大比拼:哪个最精准?

    贷款利率计算器大比拼:哪个最精准? 随着金融科技的飞速发展,各种贷款利率计算器应运而生,为借款人提供了更多选择和便利。然而,在这些琳琅满目的计算器中,哪个才是最精准的呢?金泰居资讯…

    金色财经 2023年 9月 25日
    154
  • 年金险交几年最好 年金险有风险吗

    年金险是一种保险产品,它的主要功能是为被保险人在未来某个时间点提供稳定的收入流。那么,年金险交几年最好?一起往下了解下吧。 年金险交几年最好? 年金险通常可以选择趸交、期交,具体交…

    2024年 1月 28日
    77
  • 国家开发银行:助学贷款制度的创新与完善

    国家开发银行:助学贷款制度的创新与完善 随着社会的进步和发展,教育对于每一个家庭来说都变得越来越重要。然而,教育的成本对于许多贫困家庭来说仍然是一座难以攀登的大山。在这个背景下,国…

    金色财经 2023年 9月 20日
    148
  • 公积金贷款:你的住房梦想能否实现的关键

    公积金贷款:你的住房梦想能否实现的关键 对于许多年轻人来说,购房是一个重要的生活目标,但是高昂的房价和有限的储蓄常常让他们感到困惑和无助。然而,公积金贷款作为一种低成本的贷款方式,…

    金色财经 2023年 9月 10日
    139
  • 银行贷款利率与通货膨胀有什么关系?

    银行贷款利率与通货膨胀有什么关系? 银行贷款利率和通货膨胀是两个看似不相关的概念,但它们之间实际上存在着密切的关系。这种关系主要表现在以下几个方面: 利率是货币的价格:银行贷款利率…

    金色财经 2023年 10月 1日
    88
  • 这8个喜闻乐见的顶级协议 背后都有哪些“持币巨鲸”

    原文作者 :Thor Hartvigsen 原文编译 :白泽研究院 谁秘密地持有你感兴趣的协议的大部分代币?他们以什么价格投资/买入? DeFi 研究员 Thor Hartvigs…

    2023年 2月 28日
    229
  • ERC-4337 被低估了?浅谈 ERC-4337 的 4 大用处

    在我看来,ERC-4337 在帮助大规模采用加密货币方面或许可以与合并(The Merge)相提并论。然而,到目前为止,谈论它的人很少。 几个月前,我写了一篇关于《我们如何让数十亿…

    金色财经 2023年 3月 7日
    161