月亮链 月亮链
Ctrl+D收藏月亮链
首页 > Pol币 > 正文

VIT:Vitalik:如何为多签钱包和社交恢复钱包选择守护者?_BIZA币

作者:

时间:1900/1/1 0:00:00

多重签名钱包是一种简单安全的资金存储方式,让你可以享受到自托管的大部分好处——当表面看起来值得信赖的中心化实体变得不可信赖时,你的资金也不会不翼而飞。但同时你又不需承担对整个安全设置进行负责的风险。我个人使用多签钱包来存储我的大部分资金,以太坊基金会也是如此。另外一个类似多重签名钱包的是社交恢复钱包——单一的密钥可用于签署交易,但如果该密钥丢失,可使用其他人持有的一组密钥来恢复资金。社交恢复钱包比多签钱包更容易使用,特别是ERC-4337账户抽象兴起,灵魂钱包即将问世,将使该技术变得更加人性化。一旦社会恢复钱包变发展得足够成熟,我的建议是将社会恢复热钱包,储存个人或组织的一小部分资金;将多签用于冷钱包,储存个人或组织的储蓄。多重签名钱包和社交恢复钱包都依赖于“守护者”的概念:一组N个地址,通常由其他人持有,其中任何M个地址可以批准一个操作。在多签名钱包的情况下,每笔交易必须由N个守护者中的M个人签字。在社交恢复钱包的情况下,单一的密钥可以签署交易,但如果该密钥丢失,N个守护者中的M个人必须签署信息来重置密钥。安全使用多签名钱包和社交恢复钱包的两个关键问题是:(i)你选择谁作为守护者,以及(ii)你给他们什么指示?这篇文章将概述我是如何思考这个问题的,其中大部分观点应该也同样适用于被用于保障个人和组织资金的多签和社交恢复钱包。我们想从守护者那里得到什么?最大限度地降低其丢失密钥的概率。最大限度地降低其串通起来偷走你的资金或被胁迫这样做的概率。在上述两种风险已不可避免的情况下,每个守护者的风险应是最大限度不相关的——你想尽量减少其的共同点,因为这种共同风险可能会导致风险,使你的许多守护者同时失去能力或受到影响。这个问题的答案很简单,但它指导了我在守护者方面的所有选择:守护者可以是你自己的设备,但不要让过多的设备成为你的守护者。首先至少有一个守护者会是你自己设备上的钱包,这是很正常的,毕竟这是你自己的资金,不存在会影响去中心化的道理。然而,一旦你拥有一个以上受自己控制的守护者,你就会面临一个棘手的难题:你对他人的信任降低,也将更多的权力集中在自己身上,如果你被黑客攻击、被胁迫、丧失能力或死亡,这可能会产生风险。我的经验是,应该有足够的守护者受到他人控制。如果你消失了,还有其他足够的守护者可以收回你的资金。也就是说,你应该至少控制一名守护者,最多控制N-M名守护者。另外,每个守护者应该在一个单独的设备上。选择不经常交谈的守护者,或者最好是不认识的守护者。理想情况下,守护者应该不知道对方是谁。这大大降低了他们合谋的风险,此外,他们也没有充分的理由去了解对方。如果你发生了什么事,他们仍然能够找到对方,因为在这种情况下,人们自然会想到一些明显的标准流程。另外,你要尽可能地减少守护者之间的关联性:不要选择两个住在同一个城市的守护者,或者两个使用同一类型钱包的守护者,并在不同的操作系统之间进行平衡。守护者在批准一项操作前应先提出一个密保问题:当你要求守护者为你批准一项操作,他们不应该立马开始操作。这对安全来说是一场灾难:如果有人黑进你的聊天账户,他们可以扫描你的信息,找出你的守护者是谁,联系他们每个人并要求他们确认,从而盗走你的资金。为避免这种情况,我首选的流程是指示守护者提出密保问题。当你要求确认你的操作时,守护者应该问你一些只有你们两个人和极少数人知道的事情,只有在你给出正确答案时才确认操作。一个很自然的选择是语音或视频通话,但在人工智能已擅长于造假的时代,这种方式不再那么可信,所以你可能想把语音/视频通话与询问某种密保问题结合起来。如果你是“Degen老手”,确保你的守护者能够快速反应。否则,你不必提出这种要求。如果你用链上合同从事的事情风险较高,你可能需要快速行动:如果合同有漏洞,就把资金抽出来。如果你马上要被清算,就把钱转移出去,等等。如果你有这些需求,那么你要找到能在短时间内迅速行动的守护者来保护你的资金。然而,如果你不做这类事情,那么速度就不是特别重要,事实上甚至可能是有些有害的,因为说服人们紧急行动是黑客常用的社会工程策略,如果人们厌恶这种精神,那可能反而是一种好事。每年至少对每个守护者进行一次测试每年至少做一次测试操作。理想情况下,每年做两次测试操作,一次使用一半的守护者,另一次使用另一半的守护者。这可以确保你的守护者没有忘记或丢失他们的账户。更进阶的问题:隐私守护者的挑战之一是,目前还没有技术可以使你的财务隐私不受守护者的影响。然而,这是一个可以从技术上解决的技术问题:守护者不是直接守护你的账户,而是守护一个“保险箱”合同,你的账户和保险箱之间的链接被隐藏起来。在需要恢复之前,使链接保持隐藏是非常容易的:例如,你的账户可以有一个守护者CREATE2合同,只有保险箱可以创建。不过,若想要链接在恢复后保持隐藏状态,需要更先进的ZK-SNARK技术。我预计这个问题将在未来几年内慢慢得到解决。

Reflexivity创始人:多个DCG相关币种正被大幅抛售:12月17日消息,加密货币分析机构Reflexivity Research的创始人Will Clemente发推称,多个与DCG相关的加密货币(FIL、ZEN、ETC、NEAR等等)昨晚均遭到大幅抛售,怀疑抛压来自于DCG本身。CHEV合伙人Adam Cochran也表示,从具体某些山寨币的跌幅以及成交量来看,DCG似乎正在清算。

行情数据显示,FIL暂报3.11美元,24 小时内跌幅18.97%,凌晨最低一度触及2.419美元,最大跌幅超40%。[2022/12/17 21:50:00]

以太坊新闻周刊创始人:Vitalik 并未出售3000枚以太坊:11月15日消息,以太坊新闻周刊创始人Evan Van Ness发推称,询问Vitalik Buterin后得知,0xe692开头的钱包地址非V神所有,所以这是假新闻。

此前消息,据慢雾监测显示,以太坊创始人Vitalik Buterin地址(0xe692开头)近日在Uniswap V3上分三笔将3000枚以太坊兑换为了400万美元的USDC。[2022/11/15 13:06:16]

Vitalik:有研究证明 EIP 1559 大大减少了平均交易等待时间:1月18日消息,Vitalik今日在推特上转发了北京大学和杜克大学共同研究关于 EIP 1559的论文《EIP-1559的实证分析:交易费用、等待时间和共识安全》,并表示,此篇论文特别提到 EIP 1559 大大减少了交易的平均等待时间的确认。

据了解,这篇论文研究证明,EIP-1559通过简化费用估算、缓解区块内已付gas价格差异以及减少用户等待时间,大大改善了用户体验。然而,EIP-1559对gas费波动和普遍安全性的影响很小。此外,研究还发现,当以太坊的价格波动较大时,等待时间明显较长,研究还验证了较大规模的区块会增加兄弟区块的存在。[2022/1/18 8:56:09]

区块链公司AMAXG推出NFT交易平台BIZA-UVIT:11月4日消息,区块链公司AMAXG周四表示,它已经进入NFT代币平台业务。AMAXG表示,近期已经开通数字资产NFT交易平台BIZA-UVIT,并与韩国艺术文化组织联合会(FACO)、世界医疗美容交流协会(GMAEA)、韩国区块链企业促进会建立战略合作伙伴关系。FACO计划将艺术品数字化,并通过BIZA-UVIT在全球拍卖和出售。GMAEA将使用AMAXG的双向人工智能教育平台BIZA-Metaversity、BIZA-UVIT和去中心化个人对个人(person-to-person)购物中心BIZA Empire Mall。(The Korea Herald)[2021/11/4 21:25:02]

标签:VIT以太坊BIZBIZAVITA价格以太坊币最新价格行情新浪Ibiza TokenBIZA币

Pol币热门资讯
NFT:Redline DAO行研:Blur带动NFT市场回暖,探索NFT衍生品赛道机会_ION

引言随着美联储加息和一系列暴雷事件,Crypto迎来了又一轮深熊。将时间回拨到18年,ICO被监管之后,Crypto行业市值下跌80%,随后DeFi创新出现,Crypto再次将上一轮周期的ATH.

1900/1/1 0:00:00
比特币:以太坊升级权益证明,为什么比特币不能?_加密货币市场总市值数量级

去年,以太坊走向绿色环保路线。全球第二大最受欢迎的加密区块链过渡到权益证明,这是一个节能的框架,用于向区块链添加新的交易区块、NFT和其他信息.

1900/1/1 0:00:00
以太坊:一文详解以太坊验证者的生命周期_以太坊最新价格

理解验证者(Validator)的生命周期以太坊2.0使用权益证明来确保其网络安全性,被称为「验证者」的计算机进程将对即将被打包的下一个区块进行投票,同时他们也会提议让自己的区块被打包进去.

1900/1/1 0:00:00
ZKS:主网上线,一文速览zkSync Era更新功能_Kite Sync

2月16号,ZK系L2扩容解决方案zkSync宣布了2.0版本的上线,并将此版本称为Era,1.0版本将更名为lite,两者将长期并存,承担不同的任务类型.

1900/1/1 0:00:00
BASE:速览Coinbase L2网络Base的五个重点:不发币、加入OP生态、引入1亿用户…_coinbase官网中文版

原文编译:GaryMa吴说区块链Coinbase官宣孵化L2网络Base一度让市场沸腾,根据官方描述,Base是基于OPStack技术堆栈构建的一个以太坊二层网络.

1900/1/1 0:00:00
COI:一览协议实验室三项重大项目更新:FVM、数据计算、检索市场_OIN

在这个快速变化的行业,协议实验室在2022年达成了很多的进展,契合了其建设去中心化网络的雄心。这包括了Filecoin去中心化网络基金会与哈佛大学展开的一项合作、网络公益和Gitcoin展开Hy.

1900/1/1 0:00:00