原標題:HowIthinkaboutchoosingguardiansformultisigandsocialrecoverywallets
作者:VitalikButerin
編譯:Felix,PANews
多重簽名錢包是一種簡單且安全的資金存儲方式,具備自托管方式的大部分優點。你的資金不會因為看似值得信賴的中心化實體而丟失,并且個人也不需要對整個安全設置的風險負責。我個人使用多重簽名錢包來存儲我的大部分資金,以太坊基金會也是如此。
和多重簽名錢包關聯密切的是社交恢復錢包,社交恢復錢包可以使用單個密鑰來簽署交易,但如果該密鑰丟失,則可以使用其他人持有的一組密鑰來恢復資金。社交恢復錢包比多重簽名錢包更容易使用,特別是隨著ERC-4337帳戶抽象的興起,以及即將推出的SoulWallet等錢包,該技術對用戶將更加友好。一般來說,一旦社交恢復錢包變得足夠成熟,我的建議是將社交恢復用于存儲個人或組織一小部分資金的熱錢包,將多重簽名用于存儲個人或組織儲蓄的冷錢包。
Vitalik評美國加密政策:對被定為證券的項目感到遺憾:6月30日消息,以太坊創始人Vitalik Buterin回應如何看待美國的加密貨幣政策方針時表示,非常遺憾Solana和其他項目以這種方式受到打擊。他們不應該受到這樣的待遇,如果因此讓以太坊最終獲勝,那不是一種光榮的勝利,從長遠來看可能甚至不是一種勝利。真正的競爭不是其他鏈,而是正在以我們為代價強加給我們的快速擴張的中心化世界。我希望所有的項目在這整個局面中獲得公正的結果。[2023/6/30 22:10:24]
多重簽名錢包和社交恢復錢包都依賴于“守護人”的概念:一組N個地址,通常由其他人持有,其中,M個中的任何簽名都可以批準操作。在多重簽名錢包的情況下,每筆交易都必須由N個“守護人”中的M個簽名。在社交恢復錢包的情況下,只有一個密鑰可以簽署交易,但如果該密鑰丟失,N個“守護人”中的M必須簽署一條消息以重置密鑰。
Vitalik Buterin將出鏡的以太坊紀錄片3天內超額募資1035.96枚ETH:7月19日消息,Vitalik Buterin將出鏡的一部以太坊的紀錄片“Ethereum:TheInfiniteGarden”在3天的時間內超額募資1035.96枚ETH(約197萬美元),該紀錄片的籌資目標為750枚ETH。募資金額的95%將用于電影的制作預算,約984.16枚ETH;2%通過捐贈至Carbonfund進行碳抵消,約20.72枚ETH;3%捐贈給GitcoinGrants用來支持開源以太坊項目,約31.08枚ETH。根據該紀錄片預計的時間表,該影片將于2023年冬季推出。[2021/7/19 1:02:38]
安全使用多重簽名錢包和社交恢復錢包的兩個關鍵問題是:
你選擇誰作為“守護人”
加密銀行Avanti計劃于10月營業并推出數字資產Avit:金色財經報道,加密銀行Avanti周四宣布其申請已于7月15日被懷俄明州銀行部接受,計劃于10月開始營業。此外還將推出由銀行發行的數字資產Avit。Avit是一種可編程的數字資產,只能由銀行發行,將被視為現金等價物。[2020/7/24]
你對他們有什么指示?
這篇文章將概述我對這兩個問題的看法。這里的想法應該同樣適用于為個人和組織確保資金安全的多重簽名和社會恢復錢包。
我們想從“守護人”那里得到什么?
盡量降低他們丟失鑰匙的概率
盡量減小他們串通竊取資金或被迫這樣做的可能
在上述兩種風險不可避免的情況下,每個“守護人”的風險應該最大程度地不相關
聲音 | Kavita Gupta:風投在加密貨幣領域的投資方式發生了變化:ConsenSys Ventures創始執行合伙人Kavita Gupta在最近接受采訪時表示,風投在加密貨幣領域的投資方式發生了變化。風投開始適應新的模式,加密貨幣投資比較獨特,其流動性、持續性、風險特征、波動性等因素都與傳統的長線投資基金有很大不同。區塊鏈投資者的構成在不斷變化,企業家畫像也在變化。在這一領域擔任CEO的人士從大部分是年期的技術專家變成了很多是經驗豐富的工程師和連續創業者。產品的愿景、路線圖,尤其是接納的理由和友好的用戶界面已成為了討論主題之一。一些大型風投公司正在成立加密貨幣領域專用基金,使世界更加接近Web 2.0和Web 3.0,并驗證這一領域的許多早期技術,而這些技術在一年前還看起來可能是不現實的。”[2019/1/30]
這個答案簡單而簡短,但它指導了我對“守護人”所做的所有選擇。
部分“守護人”安裝在自己的設備上是可以的,但不能多
讓至少一個“守護人”安裝在自己設備上是很正常的——這樣做不會減少去中心化,畢竟,這是你的錢。然而,一旦超過了由你自己控制的“守護人”,你就會陷入一個兩難的權衡:你會減少對其他人的信任,雖然會存在黑客攻擊、被脅迫、或喪失行為能力或死亡等風險,但你也會將更多的權力集中在自己身上。
我的經驗是,足夠多的“守護人”應該由其他人控制,如果你消失了,還有足夠多的其他“守護人”可以收回你的資金。也就是說,您應該至少控制1個“守護人”,最多控制N-M個“守護人”。此外,每個“守護人”都應使用單獨的設備。
選擇不經常交流或最好彼此不認識的“守護人”
理想情況下,“守護人”不應該知道彼此是誰。這大大降低了他們勾結的風險,而且他們沒有充分的理由相互認識。如果你出了什么事,他們仍然能夠找到對方,因為在這種情況下人們會自然而然地想到傳統禮節。
另外,你要盡可能地減少“守護人”之間的相關性:不要選擇居住在同一個城市的兩個“守護人”,或者使用相同類型錢包的兩個“守護人”,并且有一個不同操作系統之間的平衡。
“守護人”應在批準操作前詢問安全問題
當您要求“守護人”為您批準一項操作時,他們不應該簡單地立即批準。這對安全來說將是一場災難:如果有人侵入你的聊天帳戶,他們可以掃描你的消息,找出你的“守護人”是誰,聯系他們每個人并要求他們確認,從而竊取你的資金。
為了避免這種情況,我首選的協議是指示“守護人”提出安全問題。也就是說,當你要求確認你的操作時,“守護人”應該問你一些只有你們兩個人和其他人很少知道的事情(例如我們最后一次見面時,吃的是什么?),只有在你給出正確答案的情況下才確認操作。通常選擇語音或視頻通話,但在深度造假的AI時代,其安全性變弱,因此將語音/視頻通話與詢問某種安全問題結合起來更好。
除非你在做“賭徒”的事情,確保有可以快速響應的“守護人”。否則,上述均無問題
如果你正在鏈上做合約,你可能需要錢包快速響應:如果合約出現漏洞就撤出資金,如果你接近被清算就轉移資金等等。如果你的需求包括這一點,那么你需要可以在短時間內迅速采取行動的“守護人”來保護你的資金。然而,如果你不做這些事情,那么速度就不是特別重要,甚至速度快也可能是瑕疵,因為讓他人需要緊急行動的通常是黑客。所以默認情況下,在那些在心理上厭惡這種行為的人眼中,這可能是件好事。
每年至少對每位“守護人”進行一次測試
每年至少進行一次測試。理想情況下,每年進行兩次測試操作,讓一半的“守護人”進行一次操作,讓另一半“守護人”進行另一次操作。這可以確保您的“守護人”沒有忘記或丟失他們的帳戶。
更高階問題:隱私
如今“守護人”面臨的挑戰之一是,尚不存在可以保護您的財務隱私免受“守護人”侵害的技術。然而,這是一個可以從技術上解決的問題:“守護人”不是直接保護你的賬戶,而是保護一個“密碼箱”合約,你的賬戶和密碼箱之間的鏈接是隱藏的。在需要進行恢復之前,讓鏈接保持隱藏狀態非常容易:例如,您的帳戶可以作為“守護人”擁有一個只有密碼箱才能創建的CREATE2合約。然而,即使在恢復后,要使鏈接保持隱藏狀態,也需要更先進的ZK-SNARK技術。因此,我預計這個問題會在未來幾年慢慢得到解決。
Tags:VITITAETHVITAVITA價格CAPITAL X CELLMexican Peso TetherVita Inu
3月16日,據以太坊核心開發者TimBeiko的推文,以太坊基金會核心開發團隊已經確認上海升級將于網路區塊高度6209536時進行,具體為UTC時間4月12日晚上22:27:35.
1900/1/1 0:00:00作者:鄧建鵬,馬文潔 文章來源:陜西師范大學學報2023年第1期摘要:數字經濟時代,以比特幣為代表的加密資產不斷涌現,成為一類重要的網絡虛擬財產.
1900/1/1 0:00:00來源:北京商報? 自去年11月以來,加密貨幣的總市值下降了2/3,面臨著持續挑戰。但投資者對該行業的興趣仍然遠勝其他行業。比如美國電商巨頭亞馬遜,就想將實體商品與NFT關聯,開辟一條新的路徑.
1900/1/1 0:00:00DeFi數據 1、DeFi代幣總市值:506.9億美元 DeFi總市值及前十代幣數據來源:coingecko2、過去24小時去中心化交易所的交易量50.
1900/1/1 0:00:00編譯:Dali@Web3CN.Pro這是一個很可能會被載入硅谷歷史的事件:硅谷最著名的銀行——硅谷銀行居然自己釀成大錯,現在深陷危機不得不需要其他銀行來救助.
1900/1/1 0:00:00為了支持美國企業和家庭,美國聯邦儲備委員會周日宣布,它將向符合條件的存款機構提供額外資金,以幫助確保銀行有能力滿足所有存款人的需求.
1900/1/1 0:00:00