V神:如何為你的多重簽名錢包和社會恢復錢包選擇監護人?

V神認為,可將社會恢復錢包用作存儲個人或組織小部分資金的熱錢包,而將多重簽名用作存儲個人或組織儲蓄的冷錢包。但兩種錢包面臨的兩個關鍵問題在於:你選擇誰作為監護人,以及你給他們什麼指示?
鏈得得 ChainDD.com
|得區塊鏈者得天下|

V神認為,可將社會恢復錢包用作存儲個人或組織小部分資金的熱錢包,而將多重簽名用作存儲個人或組織儲蓄的冷錢包。但兩種錢包面臨的兩個關鍵問題在於:你選擇誰作為監護人,以及你給他們什麼指示?

來源| reddit
作者| Vitalik Buterin

多重簽名錢包(multisig wallets),例如Gnosis Safe,是一種簡單且安全地存儲資金的方式,可以為您提供自我託管的大部分關鍵優點——即,你的資金不會因一個看似值得信賴實際上根本不值得信賴的中心化實體而消失,你也不用冒個人對整個安全設置負責的風險。

我個人使用多重簽名錢包來存儲大部分資金,以太坊基金會也是如此。

多重簽名錢包的“近親” 是社會恢復錢包(social recovery wallets),其中一個密鑰可以用來簽署交易。但如果該密鑰丟失,其他人持有的一組密鑰可以幫助用來恢復資金。社會恢復錢包比多重簽名錢包更容易使用,特別是隨著ERC-4337 帳戶抽象的興起,以及即將出現的像Soul Wallet 這樣的錢包,將會使技術更加友好。

總的來說,一旦社會恢復錢包變得足夠成熟,我建議可將其用作存儲個人或組織小部分資金的熱錢包,而將多重簽名用作存儲個人或組織儲蓄的冷錢包。

多重簽名錢包和社會恢復錢包都依賴於監護人(guardians)的概念:將錢包地址拆分成N 個地址,通常由他人持有,其中任何M 都可以批准一個操作(例如,可以設N=6, M=4)。在多重簽名錢包中,每一筆交易都必須集齊N 個監護人中的M 個才能簽署。而在社會恢復錢包中,只有一個密鑰可以簽署交易,但如果該密鑰丟失,N 個監護人中的M 個必須簽署一條消息來重置密鑰。

這兩種錢包面臨的兩個關鍵問題在於:你選擇誰作為監護人,以及你給他們什麼指示?

這篇文章將概述我對這些問題的看法。這裡的想法應該同樣適用於為個人和組織保障資金的多重簽名錢包和社會恢復錢包。

—1

我們想要監護人做什麼?

盡量減少他們丟失密鑰的機率;盡量降低他們串通起來或被脅迫去偷你錢的機率;

鑑於上述兩種風險是不可避免的,因此每個監護人的風險應該在最大程度上保持不相關。也就是說,你要最小化風險情況的共性,否則這會使你的錢包監護人們同一時間失效或妥協。

這個答案很簡短,但它指導了我關於監護人問題的所有選擇。

—2

有些設備可以成為你的監護人,但不能太多

至少有一個監護人應該是你自己設備上的錢包,這個道理很簡單,並且這樣做並不會減少去中心化,畢竟,這是你的錢。

然而,一旦由你自己控制的監護人超過一個,你就會陷入一個棘手的權衡中:你會越來越不信任別人,會把更多的權力集中在自己身上,這可能會在你被黑客攻擊、被脅迫,或在你無法行動甚至死亡時帶來風險。

因此,我的經驗是,應該有足夠多的監護人由其他人控制,如果你消失了,還有足夠多的其他監護人來追回你的資金。也就是說,你應該控制至少1 個、最多NM 個監護人。此外,每個監護人都應該使用不同的設備(筆記本電腦、手機、舊手機等)。

—3

選擇不經常交談,最好是彼此不認識的監護人

理想情況下,監護人們之間應該互相不知道對方是誰。這大大降低了他們相互勾結的風險,而且他們也沒有充分的理由互相了解。

如果你發生了什麼事,他們仍然能夠找到對方,因為在這種情況下,人們自然會想到明顯的標準協議(例如聯繫你的家人)。

此外,您要盡可能地減少監護人之間的相關性:不要選擇生活在同一個城市(理想情況下甚至是同一個國家),或者使用同一類型錢包的兩個監護人,並在不同的操作系統之間保持平衡。

—4

在批准操作之前,監護人應該提問安全問題

當你要求監護人為你批准一項操作時(在多重簽名中可能是任何一筆交易;在社會恢復錢包中,可能是重置賬戶密鑰),他們不應該簡單地立即回答“是”。這會造成一場安全災難:如果哪天有人入侵了你的聊天賬戶,他們可以通過掃描信息,找出你的監護人都是誰,並聯繫他們讓他們確認,從而竊取你的資金。

為了避免這種情況,我建議監護人要先問一個安全問題。也就是說,當你要求他們確認你的操作時,他們應該問一些只有你倆知道而其他人很少知道的事情(例如,上次見面時,我們吃了什麼?),只有在你給出正確答案時,他們才會確認操作。還有一個選擇是語音或視頻通話,但在人工智能能夠深度造假的時代,這是比以前更弱的選項,所以你最好把語音/視頻通話與詢問某些安全問題結合起來。

—5

如果你在做“degen”的事情,確保你的監護人能迅速做出反應

如果你正在用鏈上合同做degen 的事情,你可能需要迅速的行動: 如果合約出現漏洞,就立即撤資;如果你即將被清算,就趕緊轉移資金。那麼,你就需要找到能夠在短時間內迅速採取行動的監護人來保護資金。並且,你還需要找到在不同時區的監護人,以足夠在任何時間完成交易。

但如果你不做上述這些事情,那麼速度對你來說就不是特別重要,事實上,甚至可能帶來輕微的危害。因為讓人們相信有必要採取緊急行動是黑客常用的一種社會工程策略,讓人們在心理上默認反對這種做法可能是件好事。

—6

每年至少對每個監護人進行一次測試

每年至少做一次試驗操作。理想情況下,每年應進行兩次測試操作,其中一次測試一半的監護人,另一次測試另一半。這可以確保你的監護人不會忘記或丟失他們的賬戶。

—7

高級:隱私

如今,監護人帶來的挑戰之一是,目前還沒有技術可以保護你的財務隱私不受監護人的侵犯。

然而,這是一個可以從技術上解決的技術問題:監護人不直接保護你的賬戶,而是保護一個“保險箱(lockbox)”合約,其中隱藏了你的賬戶和保險箱之間的鏈接。

讓鏈接保持隱藏狀態,直到建立一個恢復需求是非常容易的:例如,你的帳戶可以有一個CREATE2 合約作為守護者,只有保險箱可以創建。

然而,即使在恢復之後也要讓鏈接保持隱藏,要做到這一點還需要更先進的ZK-SNARK 技術。

因此,我預計這個問題將在未來幾年慢慢得到解決。

提供相關信息展示 構成任何投資建議




推薦閱讀



Arbitrum 空投終到來:230 萬地址,只有30% 有資格領取空投?

【鏈得得獨家】信任危機下的穩定幣:逃離還是堅守?

Web3遊戲一定需要數字資產嗎? GameFi大佬有話要講

EulerFinance成為今年最大黑客受害者?一文詳解2億美元黑客事件

看點這裡

分享至:

作者:链得得

本文為PANews入駐專欄作者的觀點,不代表PANews立場,不承擔法律責任。

文章及觀點也不構成投資意見

圖片來源:链得得如有侵權,請聯絡作者刪除。

關注PANews官方賬號,一起穿越牛熊