Vitalik撰文:如何选择多重签名和社交恢复钱包的“守护人”?

WB3交流加微信:WX-93588,⬅️此处为全站广告位,与正文项目无关
注册并登录App即可领取高达 60,000 元的数字货币盲盒:点击此处注册OKX

原标题:How I think about choosing guardians for multisig and social recovery wallets

作者:Vitalik Buterin

编译:Felix, PANews

多重签名钱包(例如Gnosis Safe)是一种简略且安全的资金存储方式,具备自保管方式的大部分长处。你的资金不会由于看似值得信赖的中心化实体而丢掉,并且个人也不需求对整个安全设置的危险负责。我个人运用多重签名钱包来存储我的大部分资金,以太坊基金会也是如此。

和多重签名钱包关联亲近的是交际康复钱包,交际康复钱包能够运用单个密钥来签署买卖,但假如该密钥丢掉,则能够运用其他人持有的一组密钥来康复资金。交际康复钱包比多重签名钱包更简略运用,特别是跟着ERC-4337帐户抽象的鼓起,以及即将推出的Soul Wallet等钱包,该技术对用户将更加友好。一般来说,一旦交际康复钱包变得足够老练,我的建议是将交际康复用于存储个人或安排一小部分资金的热钱包,将多重签名用于存储个人或安排储蓄的冷钱包。

多重签名钱包和交际康复钱包都依赖于“守护人”的概念:一组N个地址,一般由其他人持有,其间,M个中的任何签名都能够同意操作(例如能够设置 N=6和M=4)。在多重签名钱包的状况下,每笔买卖都有必要由N个“守护人”中的M个签名。在交际康复钱包的状况下,只要一个密钥能够签署买卖,但假如该密钥丢掉,N个“守护人”中的M有必要签署一条音讯以重置密钥。

安全运用多重签名钱包和交际康复钱包的两个要害问题是:

(i)你挑选谁作为“守护人”

(ii)你对他们有什么指示?

这篇文章将概述我对这两个问题的看法。这里的想法应该同样适用于为个人和安排保证资金安全的多重签名和社会康复钱包。

咱们想从“守护人”那里得到什么?

  • 尽量降低他们丢掉钥匙的概率

  • 尽量减小他们勾通盗取资金或被迫这样做的或许

  • 在上述两种危险不可避免的状况下,每个“守护人”的危险应该最大程度地不相关(也即您希望尽量削减或许会同时禁用或危害太多“守护人”的状况的共性)

这个答案简略而简略,但它指导了我对“守护人”所做的一切挑选。

部分“守护人”安装在自己的设备上是能够的,但不能多

让至少一个“守护人”安装在自己设备上是很正常的——这样做不会削减去中心化,究竟,这是你的钱。但是,一旦超过了由你自己操控的“守护人”,你就会陷入一个两难的权衡:你会削减对其他人的信赖,虽然会存在黑客攻击、被胁迫、或丧失行为能力或死亡等危险,但你也会将更多的权利集中在自己身上。

我的经历是,足够多的“守护人”应该由其他人操控,假如你消失了,还有足够多的其他“守护人”能够收回你的资金。也就是说,您应该至少操控1个“守护人”,最多操控 N-M 个“守护人”。此外,每个“守护人”都应运用独自的设备(笔记本电脑、手机、旧手机等)。

挑选不经常沟通或最好互相不认识的“守护人”

抱负状况下,“守护人”不应该知道互相是谁。这大大降低了他们勾通的危险,并且他们没有充沛的理由彼此认识。假如你出了什么事,他们仍然能够找到对方,由于在这种状况下人们会自但是然地想到传统礼节(例如联系你的家人)。

别的,你要尽或许地削减“守护人”之间的相关性:不要挑选居住在同一个城市(或许最好是同一个国家)的两个“守护人”,或许运用相同类型钱包的两个“守护人”,并且有一个不同操作系统之间的平衡。

守护人”应在同意操作前问询安全问题

当您要求“守护人”为您同意一项操作时(在多重签名中,这可所以任何买卖,而在交际康复钱包中,这将重置您的帐户密钥),他们不应该简略地立即同意。这对安全来说将是一场灾难:假如有人侵入你的谈天帐户,他们能够扫描你的音讯,找出你的“守护人”是谁,联系他们每个人并要求他们承认,从而盗取你的资金。

为了避免这种状况,我首选的协议是指示“守护人”提出安全问题。也就是说,当你要求承认你的操作时,“守护人”应该问你一些只要你们两个人和其他人很少知道的工作(例如咱们最后一次碰头时,吃的是什么?),只要在你给出正确答案的状况下才承认操作。一般挑选语音或视频通话,但在深度造假的AI时代,其安全性变弱,因而将语音/视频通话与问询某种安全问题结合起来更好。

除非你在做“赌徒的工作,保证有能够快速呼应的“守护人”。不然,上述均无问题

假如你正在链上做合约,你或许需求钱包快速呼应:假如合约呈现缝隙就撤出资金,假如你挨近被清算就搬运资金等等。假如你的需求包含这一点,那么你需求能够在短时间内敏捷采取举动的“守护人”来维护你的资金。但是,假如你不做这些工作,那么速度就不是特别重要,甚至速度快也或许是瑕疵,由于让他人需求紧急举动的一般是黑客。所以默认状况下,在那些在心理上厌恶这种行为的人眼中,这或许是件好事。

每年至少对每位“守护人”进行一次测验

每年至少进行一次测验。抱负状况下,每年进行两次测验操作,让一半的“守护人”进行一次操作,让另一半“守护人”进行另一次操作。这能够保证您的“守护人”没有忘掉或丢掉他们的帐户。

更高阶问题:隐私

现在“守护人”面临的挑战之一是,尚不存在能够维护您的财政隐私免受“守护人”侵害的技术。但是,这是一个能够从技术上解决的问题:“守护人”不是直接维护你的账户,而是维护一个“密码箱”合约,你的账户和密码箱之间的链接是躲藏的。在需求进行康复之前,让链接坚持躲藏状态非常简略:例如,您的帐户能够作为“守护人”具有一个只要密码箱才干创立的CREATE2合约。但是,即使在康复后,要使链接坚持躲藏状态,也需求更先进的ZK-SNARK技术。因而,我预计这个问题会在未来几年慢慢得到解决。

此时快讯

【Coinbase首席法务官:XRP或将在Coinbase重新上市,但取决于法官裁决】金色财经报道,Coinbase首席法务官Paul Grewal表示,XRP可能会在Coinbase重新上市,但需要一些法律步骤,但最终取决于法官的裁决、以及Coinbase对法院裁决的评估。Paul Grewal解释说,所以很多事情将取决于法院规则的细节。我知道这不会让一些人非常满意,但作为一家上市公司,Coinbase确实有责任在这一领域谨慎行事,并尊重任何这是联邦法院诉讼的一个主题。 
2021年1月,美国证券交易委员会对Ripple提起诉讼后不久,Coinbase宣布暂停XRP交易。
版权声明:本文收集于互联网,如有侵权请联系站长删除。
转载请注明:Vitalik撰文:如何选择多重签名和社交恢复钱包的“守护人”? | 币百度

相关文章