值得信赖的区块链资讯!
【建议】花5分钟看看,可以把黑客弄哭的MYKEY钱包有多强大!
昨天发了一篇关于手机(资产)隐私安全的文章,提(奶)到了MYKEY钱包。
因为MYKEY钱包和其他钱包的区别在于:其他钱包的私钥,可以在拿到私钥之后,理论上能够同时登陆无数个设备,而MYKEY不一样。
比如,同一组EOS私钥,你可以在MEETONE导入并使用,也可以在IMTOKEN导入并使用,也可以在比特派导入并使用,你还可以在电脑上面导入并使用~~
在导入私钥的时候,这些设备之间没有任何提醒!只有在资产交易转账之后,转账记录才会有相应的提醒。
在这种情况下,其他人拿到你的私钥,就可以悄无声息的把你的资产给转移,而你的设备没有一丁点被盗的迹象。
是的,这是一个巨大的BUG!!!

MYKEY的恢复码则不会出现这种现象,当黑客拿到你的恢复码,在第二台设备导入账户的时候,发现账户是冻结的~~(黑客会不会哭)
今天的文内容,主要从用户的几个主要的疑问来解释MYKEY,我尽量不用术语来解释(不爱看术语的,可以看文末总结),看完之后,你可能会和我有相同的感想:MYKEY太低调了~~
1,MYKEY与传统钱包的区别
传统钱包即类似于比太钱包,Imtoken这样的钱包。用户可以自己随意生成私钥和地址,但是用户需要非常小心的保管自己的私钥,因为一旦丢失,中本聪也没办法帮你找回来。
这就像是一个保险箱,对应一把钥匙,钥匙如果丢了,那么你的资产就再也别想拿回来了。
MYKEY钱包现在有两种账户模式,一种是自主账户模式,这种模式下的MYKEY和传统钱包账户没有太大区别。用户自己保管恢复码,一旦丢失,咕噜也没办法帮你找回来。
MYKEY钱包还有另外一种账户模式,就是受协助账户,这是MYKEY的智(牛)能(啤)之处。
所谓“受协助”账户,就是“用户‘授权’MYKEY Lab作为紧急联系人”,在特定情况下,紧急联系人可以帮你恢复账户。
受协助账户 = 有紧急联系人的账户 = 恢复码丢了可换新的 = 一个不会丢失的账户
(注意,你如果认为自己可以保管好自己的资产,那么可以把MYKEY当作一个普通的钱包用就好了。也就是说,MYKEY并不强制你使用受协助账户模式,目前MYKEY的默认注册选项是自主账户,用户需要主动升级受协助账户)

A)在自主账户的模式下,你丢失恢复码,无法恢复账户;
B)在受协助账户的模式下,紧急联系人可以帮你恢复账户;
这就是两者之间的区别,也是MYKEY和其他钱包的区别。
又因为MYKEY独有的恢复码模式,所以其他钱包生成的私钥,无法在MYKEY导入;MYKEY生成的恢复码,也不能在其他钱包导入。
2,MYKEY为何不能黑用户资产
传统钱包里面生成的私钥,相当于把账户的管理权和使用权一起绑定在私钥上,这样的情况下,私钥没了,资产也就没了。
MYKEY的妙处在于,MYKEY将“管理权和使用权”进行了分离。
我们可以想象这样一个场景:
当我们去超市购物,当我们把钱包存入自动保管柜台,拿到一张条形开锁码。这时候:
a,自动保管柜台,它没有权限使用你钱包里面的资金,柜台只有保管权,没有使用权;
b,当你开锁码丢失,你可以通过工作人员,验证柜子里面的钱包,通过钱包特征,钱包里面的证件,钞票种类来恢复“你使用钱包”的权利;
在MYKEY的设计当中,管理权和使用权是分开的。MYKEY有权限协助用户快速恢复、解冻账户、替换恢复码,但是MYKEY没有转移(使用)用户资产的权限!这就像自动柜台只能保管你的钱包(壳),不能用你钱包里面的东西(信息+钱)。
MYKEY的恢复模式也有两种:
一种是用户持有恢复码的模式,一种是恢复码丢失的模式。
本质上,MYKEY的(私钥)恢复码 = 使用权 + 管理权。
在用户有私钥(恢复码)的情况下,用户可以在MYKEY钱包输入恢复码,找到MYKEY Lab验证身份,某种意义上是提供自己的私钥(恢复码)签名。这时候MYKEY会验证用户的签名和请求,然后MYKEY再用自己的私钥进行签名,这其实是一种双(多重)签名的模式,缺一不可。所以,MYKEY单方面没办法动用用户的资产。
第二种没有恢复码的情况下,用户处于相对被动的状态。比如前几天我老爸手机丢了,恢复码当时也没太用心去记录。而后,通过MYKEY恢复账户,资产失而复得。如果传统的钱包,丢了,也就永远丢了~~
在这种模式下,我爸只需要输入实名信息,并且通过MYKEY的实名验证,之后替换恢复码,账户则可以在30天后生效。
注意:在这种模式下,理论上MYKEY Lab是可以作恶的。所以,其中有30天的缓冲期让用户响应。并且MYKEY内部做了多重签名,极力提高作恶的成本。
但是!
但是!
但是!
相比于资产完全丢失,承担MYKEY Lab的极小作恶概率而已,显然是非常值得的!
3,为什么改了恢复码,账户的资产还在?改私钥不就等于改地址么?为什么恢复码可以替换,但资产还在?
这里就要说到,MYKEY的恢复码和原生公链的私钥是区别的。
例如:
BTC,ETH之类的公链系统,它们没有账户体系,所以私钥=地址;
而像EOS这样更高级一些的公链系统,它可以在底层做到“私钥不等于账户”、改私钥不改账户名;
MYKEY是用智能合约,来实现账户体系管理,这也是MYKEY可以部署到多条公链的原因!MYKEY的账户管理体系,它将原生公链上面的私钥进行处理,然后分配给用户。
所以,MYKEY可以做到更改恢复码和使用权,不改账户的功能。也就是说,替换恢复码,只是MYKEY智能合约里面替换,底层的私钥仍然在智能合约里面保管,没有变化。
这是恢复码改变,账户资产还在的原理。
总结:
1,MYKEY可以不需要紧急联系人这个选项,未来受协助账户可以删除紧急联系人,而明显拥有紧急联系人选项相比与自主账户要好太多;
2,MYKEY是一个智能合约,相当于对私钥进行了去中心化的再处理;
3,MYKEY最吸引人的地方,在于对账户权限进行了分离,用户在拥有恢复码的情况下,拥有对账户的绝对管理权限,同时又可以获取APP的使用权限;如果你添加了紧急联络人,在没有恢复码的情况下,MYKEY Lab作为紧急联络人,可以协助用户替换新的恢复码;
4,MYKEY会越来越像一个实体钱包,甚至未来可以放弃硬件钱包。这个钱包未来会像实体钱包一样,放入我们的各种证件(KEY ID身份)。
作者:冰棒
来源:MyKey
比推快讯
更多 >>- 观点:Strategy融资模式转向,优先股成比特币购买主力
- Phantom钱包获CFTC批准,可接入受监管衍生品市场
- Injective 将支持原生 USDC 和通过 Circle 进行跨链转账
- Bitrefill 披露遭疑似朝鲜黑客攻击导致客户数据泄露,已关闭相关系统进行隔离
- 巨鲸“先定 10 个大目标”发文看空 BTC,已开 5 倍杠杆空单
- 特朗普:伊朗战争一结束,油价就会断崖式下跌
- 芝加哥期权交易所波动率指数 VIX 短暂触及一周低点
- 某个持有 11,539,340 枚 USDT 的 Tron 链上地址遭冻结
- 特朗普:很快会对古巴采取行动,伊朗行动或两三天结束
- Delphi Digital:稳定币将取代传统外汇交易渠道,但出口通道仍是瓶颈
- Derivio 完成 600 万美元融资推动智能代理交易平台
- 分析师:美联储议息决议将至,比特币或面临 68,000-80,000 美元区间波动
- 特朗普批评北约决策,并称伊朗实际最高领导人或已被杀
- 数据:今日加密货币市值前 100 代币涨跌
- Circle 今年迄今已在 Solana 链上铸造 28.5 亿枚 USDC
- 某巨鲸过去一周累计增持 2,155.62 枚 BTC,价值约 1.54 亿美元
- 现货黄金跌破 4990 美元/盎司,现货白银失守 79 美元/盎司
- 数据:过去 24 小时全网爆仓 4.37 亿美元,主爆空单
- 特朗普:不需要任何人帮助,已摧毁伊朗军事力量
- 美国家反恐中心主任因伊朗战争辞职,称美国被以色列拖入冲突
- 慢雾余弦:疑似发生涉 Morelogin 指纹浏览器群体攻击,黑客目前累计获利 8.5 万美元
- 美官员:若政府资金短缺问题僵持,可能不得不关闭部分机场
- 比特币二层网络 Stacks 实施 SIP-034 升级以提升网络处理能力
- 今日美国比特币 ETF 净流入 2955 枚 BTC,以太坊 ETF 净流入 7894 枚 ETH
- 某巨鲸/机构半小时前从币安提取 217.7 枚 BTC,价值 1604 万美元
- 数据:162.21 万枚 TON 转入 Bybit,价值约 217 万美元
- 数据:6214.51 枚 ETH 转入 Coinbase Prime,价值约 1448 万美元
- DAO 基础设施提供商 Tally 宣布关闭
- 灰度于 1 小时前向 Coinbase Prime 转入总计 6511 枚 ETH
- 分析:美联储降息落点仍是“黑箱”,能源冲击或将吞噬宽松空间
- XRP 持币地址创历史新高,突破 1.60 美元成关键阻力
- Robinhood Ventures Fund 首次投资披露:入股 Stripe 与 ElevenLabs
- 数据:多个代币出现冲高回落,ENJ 跌超 14%
- 数据:50 枚 WBTC 从 Binance 转出,价值约 368 万美元
- Robinhood 风险投资基金向 Stripe 及 AI 音频初创公司 ElevenLabs 合计投资约 3500 万美元
- Aster 疑似已上线主网,Hyperliquid 最大 ASTER 多头浮盈约 390 万美元
- Antalpha 将 1700 枚 XAUT 存入某 Cobo 钱包,价值 846 万美元
- 穆迪推出区块链数据集成平台 Token Integration Engine
- 欧盟外长呼吁结束对伊战争,推动外交解决霍尔木兹危机
- 去中心化 GPU 算力基础设施 Aethir 正式推出托管 Kubernetes 服务
- 以军:真主党正加紧准备在未来数小时内向以色列发动火箭弹袭击
- Kaiko:美国加密交易所的现货市场份额已在一年内从 8% 上升至 15%
- 美 CFTC:不会要求 Phantom 注册为自管证券经纪商
- Maestro 推出基于矿业的比特币信贷市场 Mezzamine
- 中国某黑客团队内讧自曝,称曾盗取约 700 万美元加密资产
- Aster Chain 主网上线:为交易者打造机构级隐私与公平 DeFi 市场
- 美股开盘三大股指普涨,加密货币概念股涨跌不一
- USDC Treasury 在以太坊链上新增铸造 1 亿枚 USDC
- Arbitrum 发布 2025 透明度报告:累计交易量超过 21 亿笔,总锁仓价值约 200 亿美元
- Theo 宣布筹集 1 亿美元以推出以黄金为底层资产的收益型稳定币 thUSD
比推专栏
更多 >>观点
比推热门文章
- Phantom钱包获CFTC批准,可接入受监管衍生品市场
- Injective 将支持原生 USDC 和通过 Circle 进行跨链转账
- Bitrefill 披露遭疑似朝鲜黑客攻击导致客户数据泄露,已关闭相关系统进行隔离
- 巨鲸“先定 10 个大目标”发文看空 BTC,已开 5 倍杠杆空单
- 特朗普:伊朗战争一结束,油价就会断崖式下跌
- 芝加哥期权交易所波动率指数 VIX 短暂触及一周低点
- 某个持有 11,539,340 枚 USDT 的 Tron 链上地址遭冻结
- 特朗普:很快会对古巴采取行动,伊朗行动或两三天结束
- Delphi Digital:稳定币将取代传统外汇交易渠道,但出口通道仍是瓶颈
- Derivio 完成 600 万美元融资推动智能代理交易平台
比推 APP



