金鑰、錢包與帳戶抽象化
社交恢復錢包
社交恢復錢包是一種智能合約錢包,你能透過一組可信的「守護者」、而非單一助記詞來重新取得它的控制權。日常的簽署金鑰——你手機上的那把——獨力處理所有正常交易。但若那把金鑰遺失或失竊,一群你選定的守護者能共同授權換上一把新的簽署金鑰,在無人曾握有你資金的情況下,恢復你的存取權。
在機制上,帳戶合約儲存一份守護者清單與一個門檻,比方說 5 位中的任 3 位。守護者可以是你存放他處的硬體錢包、可信親友的錢包,或機構型的恢復服務——而關鍵在於,沒有任何單一守護者能獨自做任何事。要恢復,須有達門檻數的守護者簽署一則核可新擁有者金鑰的鏈上訊息。良好的設計會為恢復加上時間鎖延遲,使萬一守護者遭攻陷或脅迫,合法擁有者仍有一段窗口可察覺該意圖並在它定案前取消。
其目標是把助記詞這個單一而脆弱的災難性故障點移除,同時又不引入託管方。相較於助記詞,沒有哪一串祕密文字一旦被拍照或釣到就拱手交出一切;相較於拿來日常簽署的多重簽章,使用者平日享有單一金鑰的便利,僅在緊急時才動用守護者。誠實的提醒:恢復的可信度,只等同於你守護者集合的可信度(對其達門檻數者的串謀或協同社交工程攻擊,能劫持帳戶),守護者必須保持可聯絡且不能全都弄丟自己的金鑰,而安全如今也繫於合約恢復邏輯的正確無誤。
社交恢復改變了「誰能接管帳戶」,因此值得與花費金鑰同等的審視。挑選彼此並非全都相識(以抗串謀)、且不太可能一起遺失(以抗相關性故障)的守護者,並偏好帶有取消時間鎖的設計。
又稱
另見