
Vitalik 最新观点:如何为多签钱包和社交恢复钱包选择守护者?
安全使用多签名钱包和社交恢复钱包的两个关键问题是:你选择谁作为守护者,以及你给他们什么指示?
原文标题:《How I think about choosing guardians for sig and social recovery wallets》
编译:倩雯,ChainCatcher
多重签名钱包(如 Gnosis Safe)是一种简单安全的资金存储方式,让你可以享受到自托管的大部分好处——当表面看起来值得信赖的中心化实体变得不可信赖时,你的资金也不会不翼而飞。但同时你又不需承担对整个安全设置进行负责的风险。我个人使用多签钱包来存储我的大部分资金,以太坊基金会也是如此。
另外一个类似多重签名钱包的是社交恢复钱包——单一的密钥可用于签署交易,但如果该密钥丢失,可使用其他人持有的一组密钥来恢复资金。社交恢复钱包比多签钱包更容易使用,特别是 ERC-4337 账户抽象兴起,灵魂钱包( Soul Wallet)即将问世,将使该技术变得更加人性化。一旦社会恢复钱包变发展得足够成熟,我的建议是将社会恢复热钱包,储存个人或组织的一小部分资金;将多签用于冷钱包,储存个人或组织的储蓄。
多重签名钱包和社交恢复钱包都依赖于「守护者」(guardian)的概念:一组 N 个地址,通常由其他人持有,其中任何 M 个地址可以批准一个操作(例如,可以设置 N=6 和 M=4)。在多签名钱包的情况下,每笔交易必须由 N 个守护者中的 M 个人签字。在社交恢复钱包的情况下,单一的密钥可以签署交易,但如果该密钥丢失,N 个守护者中的 M 个人必须签署信息来重置密钥。
安全使用多签名钱包和社交恢复钱包的两个关键问题是:(i) 你选择谁作为守护者,以及 (ii) 你给他们什么指示?这篇文章将概述我是如何思考这个问题的,其中大部分观点应该也同样适用于被用于保障个人和组织资金的多签和社交恢复钱包。
我们想从守护者那里得到什么?
-
最大限度地降低其丢失密钥的概率。
-
最大限度地降低其串通起来偷走你的资金或被胁迫这样做的概率。
-
在上述两种风险已不可避免的情况下,每个守护者的风险应是最大限度不相关的——你想尽量减少其的共同点,因为这种共同风险可能会导致风险,使你的许多守护者同时失去能力或受到影响。
这个问题的答案很简单,但它指导了我在守护者方面的所有选择:
守护者可以是你自己的设备,但不要让过多的设备成为你的守护者。
首先至少有一个守护者会是你自己设备上的钱包,这是很正常的,毕竟这是你自己的资金,不存在会影响去中心化的道理。然而,一旦你拥有一个以上受自己控制的守护者,你就会面临一个棘手的难题:你对他人的信任降低,也将更多的权力集中在自己身上,如果你被黑客攻击、被胁迫、丧失能力或死亡,这可能会产生风险。
我的经验是,应该有足够的守护者受到他人控制。如果你消失了,还有其他足够的守护者可以收回你的资金。也就是说,你应该至少控制一名守护者,最多控制 N-M 名守护者。另外,每个守护者应该在一个单独的设备上(笔记本电脑、手机、旧手机等)。
选择不经常交谈的守护者,或者最好是不认识的守护者。
理想情况下,守护者应该不知道对方是谁。这大大降低了他们合谋的风险,此外,他们也没有充分的理由去了解对方。如果你发生了什么事,他们仍然能够找到对方,因为在这种情况下,人们自然会想到一些明显的标准流程(例如,联系你的家人)。
另外,你要尽可能地减少守护者之间的关联性:不要选择两个住在同一个城市(甚至最好是同一个国家)的守护者,或者两个使用同一类型钱包的守护者,并在不同的操作系统之间进行平衡。
守护者在批准一项操作前应先提出一个密保问题:
当你要求守护者为你批准一项操作(在多签中,指的是交易;在社会恢复钱包中,指的是重设你的账户密钥),他们不应该立马开始操作。这对安全来说是一场灾难:如果有人黑进你的聊天账户,他们可以扫描你的信息,找出你的守护者是谁,联系他们每个人并要求他们确认,从而盗走你的资金。
为避免这种情况,我首选的流程是指示守护者提出密保问题。当你要求确认你的操作时,守护者应该问你一些只有你们两个人和极少数人知道的事情(例如,「我们上次见面时,我们吃了什么食物?」),只有在你给出正确答案时才确认操作。
一个很自然的选择是语音或视频通话,但在人工智能已擅长于造假的时代,这种方式不再那么可信,所以你可能想把语音 / 视频通话与询问某种密保问题结合起来。
如果你是「Degen 老手」,确保你的守护者能够快速反应。否则,你不必提出这种要求。
如果你用链上合同从事的事情风险较高,你可能需要快速行动:如果合同有漏洞,就把资金抽出来。如果你马上要被清算,就把钱转移出去,等等。如果你有这些需求,那么你要找到能在短时间内迅速行动的守护者(因此也要找到不同时区的守护者,以便有足够的守护者在任何时候都能完成交易)来保护你的资金。然而,如果你不做这类事情,那么速度就不是特别重要,事实上甚至可能是有些有害的,因为说服人们紧急行动是黑客常用的社会工程策略,如果人们厌恶这种精神,那可能反而是一种好事。
每年至少对每个守护者进行一次测试
每年至少做一次测试操作。理想情况下,每年做两次测试操作,一次使用一半的守护者,另一次使用另一半的守护者。这可以确保你的守护者没有忘记或丢失他们的账户。
更进阶的问题:隐私
守护者的挑战之一是,目前还没有技术可以使你的财务隐私不受守护者的影响。然而,这是一个可以从技术上解决的技术问题:守护者不是直接守护你的账户,而是守护一个「保险箱」合同,你的账户和保险箱之间的链接被隐藏起来。
在需要恢复之前,使链接保持隐藏是非常容易的:例如,你的账户可以有一个守护者 CREATE2 合同,只有保险箱可以创建。不过,若想要链接在恢复后保持隐藏状态,需要更先进的 ZK-SNARK 技术。我预计这个问题将在未来几年内慢慢得到解决。
比推快讯
更多 >>- Coinbase 向美国用户推出 DEX 交易
- 哈佛大学Q2持有1.17亿美元的现货比特币ETF,投资额超谷歌母公司Alphabet
- 据悉白宫将澄清金条关税的不实信息 黄金短线大幅飙升
- 美联储传声筒:特朗普拟提名米兰入美联储,挑战关税通胀共识
- 特斯拉获批德州网约车牌照,为 Robotaxi 运营铺平道路
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0099%
- Michael Saylor:来自传统市场的超 100 万亿美元或将流入数字资产支持工具
- 特朗普与普京将于下周末举行会晤
- USDC Treasury 在以太坊上新增铸造超 6445 万枚 USDC
- 麻吉大哥黄立成以太坊多单已扭亏为盈,现浮盈超 360 万美元
- 特朗普拟推动房利美与房地美年内 IPO,计划融资 300 亿美元
- 链上身份系统 Phi 将于 9 月发币
- 华尔街日报:美国政府正准备今年晚些时候让房利美和房地美上市
- 香港金管局:谨防虚假稳定币宣传,销售须经认许提供者
- Vitalik:中美文化差异显著,长寿科技或成未来文化保存手段
- Lair Finance 推出 $LrBGT,Berachain 上首个 PoL 再质押资产正式上线
- 特朗普:关税对股市有巨大积极影响
- 洪桥集团与东方亿林达成战略合作,布局 RWA 林木资产数字化生态
- 因矿机被美国认定产自中国,CleanSpark 面临高达 1.85 亿美元惩罚性关税
- 以太坊最大持币机构 BMNR 浮盈超 14%,浮盈金额达 4.1 亿美元
- 美国和俄罗斯计划就乌克兰问题达成协议
- 某鲸鱼以 4000 美元均价买入 1390 枚 ETH,并以此为抵押做多 ETH/BTC 汇率
- Lens 宣布推出代币分发器,将向真实用户价值无 gas 分发 GHO 代币
- 外媒:美国和俄罗斯正在敲定一项有关乌克兰的“和平协议”
- HabitTrade 与加拿大稳定币发行第一股 BVCI 达成战略合作,共探币股上链合规路径
- 波场 TRON 社区发起降低主网交易手续费提案
- 以太坊近 1 小时涨幅达 2.42%,上涨逼近 4000 美元大关
- Linea 网络 TVL 近 24 小时涨超 37%,现报 2.6 亿美元
- 数据:疑似 Hex Trust 关联地址从币安提取约 238 万枚 ENA,价值 146.5 万美元
- 美股加密货币板块开盘普涨,BMNR 涨超 5%
- Joe McCann 主导的 Solana 金库公司 SPAC 上市计划已终止
- Dogwifhat 原始粉色毛线帽以约 80 万美元成交
- 纳斯达克上市公司 Trident Digital 计划筹集 5 亿美元建立企业 XRP 储备
- 彭博 ETF 分析师:首只 2 倍做多 Galaxy 的 ETF GLXU 今日正式开始交易
- 数据:过去 24 小时全网爆仓 2.85 亿美元,多单爆仓 9319.94 万美元,空单爆仓 1.91 亿美元
- 港股上市公司国际商业结算成立合营企业,从事加密资产相关业务
- Solayer:将为生态活跃用户分配 5 万枚 WCT 代币
- H100 Group 将被纳入 MSCI 全球微型股指数
- 数据:监测到 5,453.99 万 USDT 转出 Binance
- 加拿大 7 月就业数据低于预期,央行 9 月降息可能性提升
- XRP 期货交易量 24 小时激增 208%,未平仓合约量增 15%
- SharpLink:将于 8 月 15 日召开电话会议讨论公司近期业绩,并发布财务报告
- Apple Intelligence 将于下月升级支持 GPT-5 模型
- 累计盈利近 5400 万美元的聪明钱近半小时加仓比特币 40 倍多单,并 20 倍做空 SOL、XRP
- 某新建地址从 Binance 提取 4000 枚 ETH
- Animoca Brands 及其附属公司对 Cool Cats Group 进行战略投资
- Bitwise CIO:401(k)配置加密将彻底改变市场,其结果是更高的回报和更低的波动性
- Kaito 推出新一轮排行榜机制升级,将强化内容质量与反作弊措施
- Vitalik:Visa 在创立之初就具有与当今 DAO 相似的去中心化理念
- Core Scientific 最大股东反对以全股票形式向 CoreWeave 出售,称该交易估值过低