这项技术最初是在比特币生态系统中开发的,但优秀的多重签名钱包(例如 Gnosis Safe)现在也适用于以太坊。多重签名钱包在组织内部是非常成功的:以太坊基金会使用了一个 4-of-7 多重签名钱包来存储资金,以太坊生态系统中的许多其他组织也是如此。 而对于个人来说,使用多重签名钱包的主要挑战是:谁持有资金,以及如何批准交易?最常见的公式是「两个易于访问但独立的密钥是由你掌握的(笔记本或手机),第三个是更安全但易访问的备份,其离线存放或由朋友或机构托管。」 这是相当安全的:即便其中一个设备丢失或被盗,你也可以访问到自己的资金。但安全性远不是完美的:如果你能偷别人的笔记本电脑,偷他们的手机通常也没有那么难。可用性也是一个挑战,因为现在每笔交易都需要使用两个设备进行两次确认。 社交恢复是更好的选择这让我想到了我最喜欢的钱包保护方法:社交恢复。社交恢复系统的工作原理如下:
签名密钥可以添加或删除守护人,但会有一个延迟期(通常是 1-3 天)。 在所有正常情况下,用户只需像普通钱包一样使用他们的社交恢复钱包,使用他们的签名密钥对消息进行签名,这样每笔签名的交易都可以通过一次确认点击完成,就像在「传统」的钱包那样(例如 Metamask)。 如果用户丢失了他们的签名密钥,那么社交恢复功能就会启动。用户只需联系他们的守护人,让他们签署一项特殊交易,将钱包合约中注册的签名公钥更改为新的。这很简单:他们可以简单地去访问一个页面,例如 security.loopring.io,登录,查看恢复请求并签名。对于每一个守护人来说,操作就像进行一笔 Uniswap 交易一样容易。 对于选谁作为守护人,有很多种可能的选择。最常见的三种选择是:
守护人是很容易添加的:你只需要输入他们的 ENS 域名或 ETH 地址即可添加守护人,不过大多数社交恢复钱包都要求守护人在恢复网页中签署交易,以同意添加守护人。在任何设计合理的社交恢复钱包中,守护人不需要下载和使用同一个钱包。他们只需使用现有的以太坊钱包,无论是哪种类型的钱包。考虑到添加守护人的高度便利性,如果你足够幸运,你的社交圈已经由以太坊用户组成,我个人倾向于增加守护人的数量(最好是 7 个以上),以提高安全性。如果你已经有了一个钱包,那么你就不需要一直在精神上努力做一个守护人:你所做的任何恢复操作都会通过你现有的钱包来完成。如果你不认识许多其他活跃的以太坊用户,那么你信任的技术上有能力的少数守护人则是最好的。 (责任编辑:admin) |