宇宙链 宇宙链
Ctrl+D收藏宇宙链

Vitalik撰文:如何选择多重签名和社交恢复钱包的守护人

作者:

时间:1900/1/1 0:00:00

钱包被盗事件层出不穷,如何防止用户资金损失和盗窃始终是行业重要问题,目前市场上出现的多重签名和社交恢复钱包能够极大提升钱包的安全性,但如何选择钱包的“守护人”成为了下一个要思考的问题,Vitalik今日发文为我们阐述了他的看法。

多重签名钱包(例如Gnosis Safe)是一种简单且安全的资金存储方式,具备自托管方式的大部分优点。你的资金不会因为看似值得信赖的中心化实体而丢失,并且个人也不需要对整个安全设置的风险负责。我个人使用多重签名钱包来存储我的大部分资金,以太坊基金会也是如此。

和多重签名钱包关联密切的是社交恢复钱包,社交恢复钱包可以使用单个密钥来签署交易,但如果该密钥丢失,则可以使用其他人持有的一组密钥来恢复资金。社交恢复钱包比多重签名钱包更容易使用,特别是随着ERC-4337帐户抽象的兴起,以及即将推出的Soul Wallet等钱包,该技术对用户将更加友好。一般来说,一旦社交恢复钱包变得足够成熟,我的建议是将社交恢复用于存储个人或组织一小部分资金的热钱包,将多重签名用于存储个人或组织储蓄的冷钱包。

以太坊新闻周刊创始人:Vitalik 并未出售3000枚以太坊:11月15日消息,以太坊新闻周刊创始人Evan Van Ness发推称,询问Vitalik Buterin后得知,0xe692开头的钱包地址非V神所有,所以这是假新闻。

此前消息,据慢雾监测显示,以太坊创始人Vitalik Buterin地址(0xe692开头)近日在Uniswap V3上分三笔将3000枚以太坊兑换为了400万美元的USDC。[2022/11/15 13:06:16]

多重签名钱包和社交恢复钱包都依赖于“守护人”的概念:一组N个地址,通常由其他人持有,其中,M个中的任何签名都可以批准操作(例如可以设置 N=6和M=4)。在多重签名钱包的情况下,每笔交易都必须由N个“守护人”中的M个签名。在社交恢复钱包的情况下,只有一个密钥可以签署交易,但如果该密钥丢失,N个“守护人”中的M必须签署一条消息以重置密钥。

曾批评DeFi的CFTC专员Dan Berkovitz将于下月离职:金色财经报道,美国商品期货委员会(CFTC)专员Dan Berkovitz周四表示,他将于下个月离职。此前,他曾称未经许可的去中心化金融(DeFi)市场在美国可能是非法的。Berkovitz称,根据商品交易法,DeFi衍生品市场(例如期货合约)可能不合法。[2021/9/10 23:13:59]

安全使用多重签名钱包和社交恢复钱包的两个关键问题是:

(i)你选择谁作为“守护人”

(ii)你对他们有什么指示?

这篇文章将概述我对这两个问题的看法。这里的想法应该同样适用于为个人和组织确保资金安全的多重签名和社会恢复钱包。

我们想从“守护人”那里得到什么?

尽量降低他们丢失钥匙的概率

澳大利亚墨尔本出现有关Vitalik的街头画作:据Redidit网友爆料,近日,一幅画有以太坊创始人Vitalik的街头艺术创作出现在了澳大利亚墨尔本街头。[2021/4/6 19:49:53]

尽量减小他们串通窃取资金或被迫这样做的可能

在上述两种风险不可避免的情况下,每个“守护人”的风险应该最大程度地不相关(也即您希望尽量减少可能会同时禁用或损害太多“守护人”的情况的共性)

这个答案简单而简短,但它指导了我对“守护人”所做的所有选择。

部分“守护人”安装在自己的设备上是可以的,但不能多

让至少一个“守护人”安装在自己设备上是很正常的——这样做不会减少去中心化,毕竟,这是你的钱。然而,一旦超过了由你自己控制的“守护人”,你就会陷入一个两难的权衡:你会减少对其他人的信任,虽然会存在黑客攻击、被胁迫、或丧失行为能力或死亡等风险,但你也会将更多的权力集中在自己身上。

OKEx将于9月2日12:00暂停VITE充提:据OKEx公告,由于VITE主网升级,OKEx将于2020年9月2日12:00 (HKT) 暂停VITE的充提,待升级完成后开放。[2020/9/2]

我的经验是,足够多的“守护人”应该由其他人控制,如果你消失了,还有足够多的其他“守护人”可以收回你的资金。也就是说,您应该至少控制1个“守护人”,最多控制 N-M 个“守护人”。此外,每个“守护人”都应使用单独的设备(笔记本电脑、手机、旧手机等)。

选择不经常交流或最好彼此不认识的“守护人”

理想情况下,“守护人”不应该知道彼此是谁。这大大降低了他们勾结的风险,而且他们没有充分的理由相互认识。如果你出了什么事,他们仍然能够找到对方,因为在这种情况下人们会自然而然地想到传统礼节(例如联系你的家人)。

Strix Levithan首席信息官质疑PlanB提出的S2F模型:加密货币分析师PlanB于去年3月提出了Stock-to-Flow(S2F)模型,用于预测比特币价格。该模型是基于稀缺资产(如黄金、白银以及比特币)的价值与它们的稀缺性密切相关的观点。据PlanB估计,比特币和黄金和白银一样稀缺,唯一不同的是它是一种数字资产,这使得它在我们的时代更加珍贵。从模型分析来看,比特币的价格似乎更有可能在未来攀升,甚至可以达到10万美元的价格。

然而Strix Levithan首席信息官Nico Cordeiro对此提出了质疑。在6月30日发布的一份报告中,他对黄金稀缺性与价格之间关系的基本假设提出了质疑,称其为“变色龙模型(A Chameleon Model)”。另一个反对该模型的观点是,它假设比特币的价格到2045年将达到2350亿美元——在Cordeiro看来,这完全没有道理。实际上,该模型可以完美地用于基准测试,但是它缺乏使其完全可靠的具体因素。而基于该模型得出的不切实际的价格预测已经引起了业界专家的大量质疑。(Zycrypto)[2020/7/2]

另外,你要尽可能地减少“守护人”之间的相关性:不要选择居住在同一个城市(或者最好是同一个国家)的两个“守护人”,或者使用相同类型钱包的两个“守护人”,并且有一个不同操作系统之间的平衡。

“守护人”应在批准操作前询问安全问题

当您要求“守护人”为您批准一项操作时(在多重签名中,这可以是任何交易,而在社交恢复钱包中,这将重置您的帐户密钥),他们不应该简单地立即批准。这对安全来说将是一场灾难:如果有人侵入你的聊天帐户,他们可以扫描你的消息,找出你的“守护人”是谁,联系他们每个人并要求他们确认,从而窃取你的资金。

为了避免这种情况,我首选的协议是指示“守护人”提出安全问题。也就是说,当你要求确认你的操作时,“守护人”应该问你一些只有你们两个人和其他人很少知道的事情(例如我们最后一次见面时,吃的是什么?),只有在你给出正确答案的情况下才确认操作。通常选择语音或视频通话,但在深度造假的AI时代,其安全性变弱,因此将语音/视频通话与询问某种安全问题结合起来更好。

除非你在做“徒”的事情,确保有可以快速响应的“守护人”。否则,上述均无问题

如果你正在链上做合约,你可能需要钱包快速响应:如果合约出现漏洞就撤出资金,如果你接近被清算就转移资金等等。如果你的需求包括这一点,那么你需要可以在短时间内迅速采取行动的“守护人”来保护你的资金。然而,如果你不做这些事情,那么速度就不是特别重要,甚至速度快也可能是瑕疵,因为让他人需要紧急行动的通常是黑客。所以默认情况下,在那些在心理上厌恶这种行为的人眼中,这可能是件好事。

每年至少对每位“守护人”进行一次测试

每年至少进行一次测试。理想情况下,每年进行两次测试操作,让一半的“守护人”进行一次操作,让另一半“守护人”进行另一次操作。这可以确保您的“守护人”没有忘记或丢失他们的帐户。

更高阶问题:隐私

如今“守护人”面临的挑战之一是,尚不存在可以保护您的财务隐私免受“守护人”侵害的技术。然而,这是一个可以从技术上解决的问题:“守护人”不是直接保护你的账户,而是保护一个“密码箱”合约,你的账户和密码箱之间的链接是隐藏的。在需要进行恢复之前,让链接保持隐藏状态非常容易:例如,您的帐户可以作为“守护人”拥有一个只有密码箱才能创建的CREATE2合约。然而,即使在恢复后,要使链接保持隐藏状态,也需要更先进的ZK-SNARK技术。因此,我预计这个问题会在未来几年慢慢得到解决。

来源:panewslab

原标题:How I think about choosing guardians for multisig and social recovery wallets

作者:Vitalik Buterin

编译:Felix, PANews

PANews

媒体专栏

阅读更多

金色财经 善欧巴

金色早8点

白话区块链

Odaily星球日报

MarsBit

欧科云链

深潮TechFlow

Arcane Labs

BTCStudy

标签:VITALIITAVITAVITYCALIT价格PaypolitanVital Ethereum

火必交易所热门资讯
对比Orbits、dydx和GMX:谁是衍生品DEX之王?

原文作者:News BTC,由 Odaily星球日报译者 Katie 辜编译。 DEX 提供了一种安全、免信任和透明的加密货币交易方式.

1900/1/1 0:00:00
金色早报 | 美国国税局或将对NFT收益征收28%的税率

头条 ▌美国国税局或将对NFT收益征收28%的税率金色财经报道,美国国税局正在制定NFT征税规则,针对于归类为收藏品的NFT产生的长期资本收益可能需要缴纳28%的税率,高于其他资本资产的20%.

1900/1/1 0:00:00
对话SSV:详谈DVT守护下的LSD赛道

原文来源:Erin,Binary DAO Host: Muyi Guest: Robert Hu, SSV Network 中国大使“SSV 就是基于 DVT 技术的去中心化验证器基础设施.

1900/1/1 0:00:00
以太坊 2.0 你真的知道什么是信标链吗?

撰文:肖飒法律团队 可能很多读者对区块链的理解还在于比特币区块链网络,环环嵌套的公共账本确实是令人影响深刻,但是如今的区块链网络早已有了不同的样态,通过不同的共识机制、网络结构来达成信任.

1900/1/1 0:00:00
倒计时26天:上海升级已定 以太坊将发生哪些重大变化?

3月16日,据以太坊核心开发者Tim Beiko 的推文,以太坊基金会核心开发团队已经确认上海升级将于网路区块高度6209536 时进行,具体为UTC 时间4月12日晚上22:27:35.

1900/1/1 0:00:00
区块链上的DID:去中心化标识如何掌管线上身份的未来

你其实有一个数字身份,从网络权限到信息存储,再到存在浏览器中的信用卡记录,以及你的线上加密钱包中的内容还有存储在网络上数百个数据库中的数据。你的身份是分散的,而且是数字化的。我们的数字身份一直在跟随着我们,而不仅仅是在网络中.

1900/1/1 0:00:00