以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > ETH > Info

Vitalik 最新觀點:如何為多簽錢包和社交恢復錢包選擇守護者?_VIT

Author:

Time:1900/1/1 0:00:00

原文標題:HowIthinkaboutchoosingguardiansforsigandsocialrecoverywallets原文作者:VitalikButerin編譯:倩雯,ChainCatcher

多重簽名錢包是一種簡單安全的資金存儲方式,讓你可以享受到自托管的大部分好處——當表面看起來值得信賴的中心化實體變得不可信賴時,你的資金也不會不翼而飛。但同時你又不需承擔對整個安全設置進行負責的風險。我個人使用多簽錢包來存儲我的大部分資金,以太坊基金會也是如此。

另外一個類似多重簽名錢包的是社交恢復錢包——單一的密鑰可用于簽署交易,但如果該密鑰丟失,可使用其他人持有的一組密鑰來恢復資金。社交恢復錢包比多簽錢包更容易使用,特別是ERC-4337賬戶抽象興起,靈魂錢包即將問世,將使該技術變得更加人性化。一旦社會恢復錢包變發展得足夠成熟,我的建議是將社會恢復熱錢包,儲存個人或組織的一小部分資金;將多簽用于冷錢包,儲存個人或組織的儲蓄。

Vitalik Buterin:賬戶抽象可為以太坊帶來數十億美元的收益:金色財經報道,最近在巴黎舉行的以太坊社區會議(EthCC)上的一次演講中,以太坊創始人Vitalik Buterin詳細介紹了賬戶抽象升級如何讓用戶用用于交易的代幣支付Gas費,從而吸引數十億人使用以太坊。帳戶抽象使用戶能夠從外部擁有的錢包(EOA)切換到基于智能合約的錢包。如果此次升級成功,錢包管理將比現在更加高效和輕松。Buterin和社區相信,這可以使加密技術得到廣泛采用。

此外,加密貨幣領域充斥著丟失助記詞或助記詞被盜的用戶。通過賬戶抽象,用戶可以創建充當可編程智能合約的非托管錢包。據報道,錢包恢復只是此次新升級帶來的眾多功能之一。Buterin相信此次升級可以給以太坊帶來數十億美元的收益。[2023/7/20 11:05:50]

多重簽名錢包和社交恢復錢包都依賴于“守護者”的概念:一組N個地址,通常由其他人持有,其中任何M個地址可以批準一個操作。在多簽名錢包的情況下,每筆交易必須由N個守護者中的M個人簽字。在社交恢復錢包的情況下,單一的密鑰可以簽署交易,但如果該密鑰丟失,N個守護者中的M個人必須簽署信息來重置密鑰。

Vitalik Buterin于5個小時前再次向土耳其捐款地址捐贈99枚ETH:金色財經報道,據Etherscan數據顯示,北京時間2月11日13:49:23,vitalik.eth(Vitalik Buterin的以太坊地址)向被標記為Ahbap Yard?m/Earthquake Support的地址捐贈99枚ETH(約15萬美元)。目前,該地址ETH余額約為393枚ETH(約60萬美元)。

此前2月10日報道,Vitalik Buterin將231,481枚USDC轉至Gemini,并向土耳其賑災捐款地址捐贈1枚ETH。[2023/2/11 12:01:14]

安全使用多簽名錢包和社交恢復錢包的兩個關鍵問題是:(i)你選擇誰作為守護者,以及(ii)你給他們什么指示?這篇文章將概述我是如何思考這個問題的,其中大部分觀點應該也同樣適用于被用于保障個人和組織資金的多簽和社交恢復錢包。

ConsenSys與前風險投資負責人Kavita Gupta就雙方訴訟達成和解:4月6日消息,以太坊軟件開發商ConsenSys與前風險投資負責人Kavita Gupta就一場激烈的訴訟達成和解。

“ConsenSys Mesh和Kavita Gupta已經同意解決各自針對對方的訴訟,”ConsenSys的一名發言人表示,“雙方同意,ConsenSys Mesh并未違反其對Gupta女士的任何合同義務。”

據悉,兩位知情人士早些時候透露,雙方已經達成了一項和解協議。Gupta在2017年至2019年期間在ConsenSys工作,他的律師對該公司提起了訴訟,要求至少3000萬美元的金錢賠償。ConsenSys回應了Gupta的訴訟,并于今年1月對她提起了法律訴訟,指控其涉嫌簡歷欺詐。(CoinDesk)[2022/4/6 14:08:40]

我們想從守護者那里得到什么?

哥倫比亞政府選擇基于Algorand區塊鏈的Vitalpass作為官方數字疫苗接種護照:9月11日消息,由Auna Ideas基金會和Koibanx共同創建并利用Algorand區塊鏈開發的COVID-19數字疫苗接種護照Vitalpass,已被哥倫比亞政府選為其官方免疫接種證書。

據悉,哥倫比亞是拉丁美洲第一個采用這種技術的國家。此前,薩爾瓦多政府與拉丁美洲區塊鏈資產代幣化和金融基礎設施公司Koibanx簽署了一項協議,以在Algorand之上開發其區塊鏈基礎設施。(雅虎財經)[2021/9/11 23:17:57]

最大限度地降低其丟失密鑰的概率。

最大限度地降低其串通起來偷走你的資金或被脅迫這樣做的概率。

在上述兩種風險已不可避免的情況下,每個守護者的風險應是最大限度不相關的——你想盡量減少其的共同點,因為這種共同風險可能會導致風險,使你的許多守護者同時失去能力或受到影響。

這個問題的答案很簡單,但它指導了我在守護者方面的所有選擇:

守護者可以是你自己的設備,但不要讓過多的設備成為你的守護者。

首先至少有一個守護者會是你自己設備上的錢包,這是很正常的,畢竟這是你自己的資金,不存在會影響去中心化的道理。然而,一旦你擁有一個以上受自己控制的守護者,你就會面臨一個棘手的難題:你對他人的信任降低,也將更多的權力集中在自己身上,如果你被黑客攻擊、被脅迫、喪失能力或死亡,這可能會產生風險。

我的經驗是,應該有足夠的守護者受到他人控制。如果你消失了,還有其他足夠的守護者可以收回你的資金。也就是說,你應該至少控制一名守護者,最多控制N-M名守護者。另外,每個守護者應該在一個單獨的設備上。

選擇不經常交談的守護者,或者最好是不認識的守護者。

理想情況下,守護者應該不知道對方是誰。這大大降低了他們合謀的風險,此外,他們也沒有充分的理由去了解對方。如果你發生了什么事,他們仍然能夠找到對方,因為在這種情況下,人們自然會想到一些明顯的標準流程。

另外,你要盡可能地減少守護者之間的關聯性:不要選擇兩個住在同一個城市的守護者,或者兩個使用同一類型錢包的守護者,并在不同的操作系統之間進行平衡。

守護者在批準一項操作前應先提出一個密保問題:

當你要求守護者為你批準一項操作,他們不應該立馬開始操作。這對安全來說是一場災難:如果有人黑進你的聊天賬戶,他們可以掃描你的信息,找出你的守護者是誰,聯系他們每個人并要求他們確認,從而盜走你的資金。

為避免這種情況,我首選的流程是指示守護者提出密保問題。當你要求確認你的操作時,守護者應該問你一些只有你們兩個人和極少數人知道的事情,只有在你給出正確答案時才確認操作。

一個很自然的選擇是語音或視頻通話,但在人工智能已擅長于造假的時代,這種方式不再那么可信,所以你可能想把語音/視頻通話與詢問某種密保問題結合起來。

如果你是“Degen老手”,確保你的守護者能夠快速反應。否則,你不必提出這種要求。

如果你用鏈上合同從事的事情風險較高,你可能需要快速行動:如果合同有漏洞,就把資金抽出來。如果你馬上要被清算,就把錢轉移出去,等等。如果你有這些需求,那么你要找到能在短時間內迅速行動的守護者來保護你的資金。然而,如果你不做這類事情,那么速度就不是特別重要,事實上甚至可能是有些有害的,因為說服人們緊急行動是黑客常用的社會工程策略,如果人們厭惡這種精神,那可能反而是一種好事。

每年至少對每個守護者進行一次測試

每年至少做一次測試操作。理想情況下,每年做兩次測試操作,一次使用一半的守護者,另一次使用另一半的守護者。這可以確保你的守護者沒有忘記或丟失他們的賬戶。

更進階的問題:隱私

守護者的挑戰之一是,目前還沒有技術可以使你的財務隱私不受守護者的影響。然而,這是一個可以從技術上解決的技術問題:守護者不是直接守護你的賬戶,而是守護一個“保險箱”合同,你的賬戶和保險箱之間的鏈接被隱藏起來。

在需要恢復之前,使鏈接保持隱藏是非常容易的:例如,你的賬戶可以有一個守護者CREATE2合同,只有保險箱可以創建。不過,若想要鏈接在恢復后保持隱藏狀態,需要更先進的ZK-SNARK技術。我預計這個問題將在未來幾年內慢慢得到解決。

Tags:VITVITAITATALTAVITTHuobi Vitamin Tokentitan幣值得投資嗎portal幣最新消息

ETH
Vitalik 將出席五月在黑山共和國舉辦的 EDCON 2023大會_ITA

EDCON2023(CommunityEthereumDevelopmentConference)即將在黑山共和國首都波德戈里察舉行,時間是5月19日至23日.

1900/1/1 0:00:00
ZK 基礎設施初創公司 Polyhedra 發布 zkBridge 主網 Alpha 版本,并推出 zkBridge 忠誠積分計劃_BRIDGE

ZK基礎設施初創公司PolyhedraNetwork宣布在zkBridge.com上發布zkBridge主網Alpha版本.

1900/1/1 0:00:00
Avalanche 基金會啟動 NFT 計劃 Avaissance,為藝術家提供指導和財務支持_AVA

Avalanche基金會啟動NFT計劃Avaissance,旨在通過專門的指導、財務支持和DAO對Avalanche藝術的管理來推動AvalancheNFT生態系統的發展.

1900/1/1 0:00:00
AVATAR NIGHT 尋覓光跡之夜主題酒會_AVA

作者:AvatarDAO隨著政策的不斷放出,香港web3未來的發展有目共睹,充滿了無限的期望與遐想.

1900/1/1 0:00:00
Web3 信用協議 Getaverse 獲得 AC Capital 融資_GETA

據官方推特,亞洲投資機構ACCapital完成了對Getaverse的融資。據悉,Getaverse是一個創新可成長的DID信用協議,用戶的DID身份信息、信用評分、互動行為等數據都與協議緊密相.

1900/1/1 0:00:00
加密信貸協議 Debt DAO 上線主網,提供無需出售股權無抵押的“基于收入的融資”_DAO

加密信貸協議DebtDAO宣布上線主網,主網上線前,DebtDAO經過了3個月的Beta測試,平臺總交易量達到約15萬美元.

1900/1/1 0:00:00
ads