值得信赖的区块链资讯!
Vitalik 最新观点:如何为多签钱包和社交恢复钱包选择守护者?
安全使用多签名钱包和社交恢复钱包的两个关键问题是:你选择谁作为守护者,以及你给他们什么指示?
原文标题:《How I think about choosing guardians for sig and social recovery wallets》
编译:倩雯,ChainCatcher
多重签名钱包(如 Gnosis Safe)是一种简单安全的资金存储方式,让你可以享受到自托管的大部分好处——当表面看起来值得信赖的中心化实体变得不可信赖时,你的资金也不会不翼而飞。但同时你又不需承担对整个安全设置进行负责的风险。我个人使用多签钱包来存储我的大部分资金,以太坊基金会也是如此。
另外一个类似多重签名钱包的是社交恢复钱包——单一的密钥可用于签署交易,但如果该密钥丢失,可使用其他人持有的一组密钥来恢复资金。社交恢复钱包比多签钱包更容易使用,特别是 ERC-4337 账户抽象兴起,灵魂钱包( Soul Wallet)即将问世,将使该技术变得更加人性化。一旦社会恢复钱包变发展得足够成熟,我的建议是将社会恢复热钱包,储存个人或组织的一小部分资金;将多签用于冷钱包,储存个人或组织的储蓄。
多重签名钱包和社交恢复钱包都依赖于「守护者」(guardian)的概念:一组 N 个地址,通常由其他人持有,其中任何 M 个地址可以批准一个操作(例如,可以设置 N=6 和 M=4)。在多签名钱包的情况下,每笔交易必须由 N 个守护者中的 M 个人签字。在社交恢复钱包的情况下,单一的密钥可以签署交易,但如果该密钥丢失,N 个守护者中的 M 个人必须签署信息来重置密钥。
安全使用多签名钱包和社交恢复钱包的两个关键问题是:(i) 你选择谁作为守护者,以及 (ii) 你给他们什么指示?这篇文章将概述我是如何思考这个问题的,其中大部分观点应该也同样适用于被用于保障个人和组织资金的多签和社交恢复钱包。
我们想从守护者那里得到什么?
-
最大限度地降低其丢失密钥的概率。
-
最大限度地降低其串通起来偷走你的资金或被胁迫这样做的概率。
-
在上述两种风险已不可避免的情况下,每个守护者的风险应是最大限度不相关的——你想尽量减少其的共同点,因为这种共同风险可能会导致风险,使你的许多守护者同时失去能力或受到影响。
这个问题的答案很简单,但它指导了我在守护者方面的所有选择:
守护者可以是你自己的设备,但不要让过多的设备成为你的守护者。
首先至少有一个守护者会是你自己设备上的钱包,这是很正常的,毕竟这是你自己的资金,不存在会影响去中心化的道理。然而,一旦你拥有一个以上受自己控制的守护者,你就会面临一个棘手的难题:你对他人的信任降低,也将更多的权力集中在自己身上,如果你被黑客攻击、被胁迫、丧失能力或死亡,这可能会产生风险。
我的经验是,应该有足够的守护者受到他人控制。如果你消失了,还有其他足够的守护者可以收回你的资金。也就是说,你应该至少控制一名守护者,最多控制 N-M 名守护者。另外,每个守护者应该在一个单独的设备上(笔记本电脑、手机、旧手机等)。
选择不经常交谈的守护者,或者最好是不认识的守护者。
理想情况下,守护者应该不知道对方是谁。这大大降低了他们合谋的风险,此外,他们也没有充分的理由去了解对方。如果你发生了什么事,他们仍然能够找到对方,因为在这种情况下,人们自然会想到一些明显的标准流程(例如,联系你的家人)。
另外,你要尽可能地减少守护者之间的关联性:不要选择两个住在同一个城市(甚至最好是同一个国家)的守护者,或者两个使用同一类型钱包的守护者,并在不同的操作系统之间进行平衡。
守护者在批准一项操作前应先提出一个密保问题:
当你要求守护者为你批准一项操作(在多签中,指的是交易;在社会恢复钱包中,指的是重设你的账户密钥),他们不应该立马开始操作。这对安全来说是一场灾难:如果有人黑进你的聊天账户,他们可以扫描你的信息,找出你的守护者是谁,联系他们每个人并要求他们确认,从而盗走你的资金。
为避免这种情况,我首选的流程是指示守护者提出密保问题。当你要求确认你的操作时,守护者应该问你一些只有你们两个人和极少数人知道的事情(例如,「我们上次见面时,我们吃了什么食物?」),只有在你给出正确答案时才确认操作。
一个很自然的选择是语音或视频通话,但在人工智能已擅长于造假的时代,这种方式不再那么可信,所以你可能想把语音 / 视频通话与询问某种密保问题结合起来。
如果你是「Degen 老手」,确保你的守护者能够快速反应。否则,你不必提出这种要求。
如果你用链上合同从事的事情风险较高,你可能需要快速行动:如果合同有漏洞,就把资金抽出来。如果你马上要被清算,就把钱转移出去,等等。如果你有这些需求,那么你要找到能在短时间内迅速行动的守护者(因此也要找到不同时区的守护者,以便有足够的守护者在任何时候都能完成交易)来保护你的资金。然而,如果你不做这类事情,那么速度就不是特别重要,事实上甚至可能是有些有害的,因为说服人们紧急行动是黑客常用的社会工程策略,如果人们厌恶这种精神,那可能反而是一种好事。
每年至少对每个守护者进行一次测试
每年至少做一次测试操作。理想情况下,每年做两次测试操作,一次使用一半的守护者,另一次使用另一半的守护者。这可以确保你的守护者没有忘记或丢失他们的账户。
更进阶的问题:隐私
守护者的挑战之一是,目前还没有技术可以使你的财务隐私不受守护者的影响。然而,这是一个可以从技术上解决的技术问题:守护者不是直接守护你的账户,而是守护一个「保险箱」合同,你的账户和保险箱之间的链接被隐藏起来。
在需要恢复之前,使链接保持隐藏是非常容易的:例如,你的账户可以有一个守护者 CREATE2 合同,只有保险箱可以创建。不过,若想要链接在恢复后保持隐藏状态,需要更先进的 ZK-SNARK 技术。我预计这个问题将在未来几年内慢慢得到解决。
比推快讯
更多 >>- CertiK:12 月加密领域因漏洞攻击损失约 1.178 亿美元
- Binance 发布 Flow(FLOW)网络安全事件进展:已冻结黑客在平台剩余资金,敦促项目方披露事后报告
- 印度央行,支持各国优先发展 CBDC 以维护金融秩序
- Lighter 空投价值位列加密史上第十,总价值 6.75 亿美元
- 数据:Coinbase Prime 流入 2.71 万枚 ETH,价值约 8860 万美元
- Neo 基金会:财务报告计划 2026 年 Q1 发布,联创争议不影响日常运营
- 数据:2025 年 NFT 供应量增至约 13.4 亿枚,全年销售额下降 37%
- 数据:2025 年收益型稳定币产生超 2.5 亿美元回报
- 三菱日联:美元恐将创下 2017 年以来最差年度表现
- 芝加哥期权交易所拟修改 Mini 比特币指数期权报价增量
- Bubblemaps:TGE 后 2.5 亿美元资金自 Lighter 平台撤出
- 韩国 FIU 对 Korbit 处以约 188 万美元罚款,并处以“机构警告”处分
- Matrixport:加密货币的结构性增长趋势依然完好
- 某交易员在 Polymarket 通过预测下注单日获利 92.8 万美元
- 数据:4000 枚 ETH 从 Chun Wang (F2Pool) 转出,价值约 1189 万美元
- 美国会计准则委员会计划 2026 年探索将部分稳定币列为“现金等价物”
- 数据:ETH 全网合约持仓量 24h 减少 5.48%
- 分析师:BTC 大资金换手积极性下降,链上单笔交易金额较月中跌近 47%
- Shaw:量子计算对比特币的威胁是无稽之谈,炒作者一无所知
- 数据:过去 24 小时全网爆仓 1.08 亿美元,多单爆仓 5,756.54 万美元,空单爆仓 4,994.82 万美元
- 月之暗面完成 5 亿美元 C 轮融资,IDG 领投
- Coinbase 高管警告美国稳定币政策或让中国在全球支付竞争中占优
- 慢雾:警惕浏览器历史记录污染攻击,恶意软件攻击再次抬头
- 慢雾:钓鱼攻击仍是 Q4 资金被盗首因,共收到 300 起被盗案件追回 100 万美元
- Neo 创始人决裂:达鸿飞被指未履行财务披露承诺,Erik 被控独揽基金会财权
- 交易所 XRP 供应量降至 7 年低点,由 37.6 亿枚降至 16 亿枚
- Gate Alpha 开启积分空投第 136 期,持有相应积分可抢先领取 150 或 500 OOOO
- dYdX:已回购约 750 万枚 DYDX,总价值约 135 万美元
- Upbit 将新增支持 CRO 作为可质押数字资产
- Michael Saylor、Tom Lee 和 Arthur Hayes 的 2025 BTC 价格预测均未实现
- 中国银行:1 月 1 日起数字人民币实名钱包余额将计付利息
- 以太坊主网单日交易量创下 220 万笔新纪录,手续费平均降至 17 美分
- Arthur Hayes:流动性可能已在 11 月触底,是时候开始上涨了
- 山寨空军车头LIT 空单浮亏转盈后再次加仓,短时增持超 200 万美元
- 以太坊充币情绪加剧,过去 24 小时 CEX 净流入 10.58 万枚 ETH
- 2026 年美国加密监管关键时间点一览
- Arthur Hayes:购买 ZEC 就应使用隐私保护功能,否则投资将毫无意义
- 币安:今日 15:00(UTC+8)可领取币安 Alpha 空投,空投门槛 240 个 Alpha 积分
- 数据:GMGN 聪明钱榜单显示 KABUTO 过去 24h 获净流入 2 千美元
- 特朗普牌手机推迟发布,因美国政府停摆导致交付延迟
- 币安披露新型骗局:用户伪造“高管诈骗”证据,试图诱导客服表态
- 马斯克承诺大幅提升 X 平台创始者收入奖励并标记 Solana 顾问负责处理
- A 股数字货币概念午后震荡走强,拉卡拉涨超 10%
- 特朗普前顾问改口:关税本质是隐形消费税,或拖累经济与就业
- Pacifica 全线交易手续费减半,每积分获取成本或将降至 0.2 美元
- OneKey 创始人:公司已从烧钱模式迈入增长阶段,将全面转型 AI 原生硬件金融公司
- OpenAI 人均股票薪酬达 150 万美元,创科技初创公司纪录
- 数据:当前加密恐慌贪婪指数为 20,处于极度恐慌状态
- 数据:监测到 3,374.43 万 USDT 转入 Binance
- 终极空头巨鲸减仓 LIT 空单头寸,入场均价降至 2.8 美元
比推专栏
更多 >>观点
比推热门文章
- CertiK:12 月加密领域因漏洞攻击损失约 1.178 亿美元
- Binance 发布 Flow(FLOW)网络安全事件进展:已冻结黑客在平台剩余资金,敦促项目方披露事后报告
- 印度央行,支持各国优先发展 CBDC 以维护金融秩序
- Lighter 空投价值位列加密史上第十,总价值 6.75 亿美元
- 数据:Coinbase Prime 流入 2.71 万枚 ETH,价值约 8860 万美元
- Neo 基金会:财务报告计划 2026 年 Q1 发布,联创争议不影响日常运营
- 数据:2025 年 NFT 供应量增至约 13.4 亿枚,全年销售额下降 37%
- 数据:2025 年收益型稳定币产生超 2.5 亿美元回报
- 2025 美股年鉴:高墙新耸,围栏坍塌,2026 如何寻找新秩序的锚点?(下)
- 三菱日联:美元恐将创下 2017 年以来最差年度表现
比推 APP



