多重簽名錢包是一種簡單安全的資金存儲方式,讓你可以享受到自托管的大部分好處——當表面看起來值得信賴的中心化實體變得不可信賴時,你的資金也不會不翼而飛。但同時你又不需承擔對整個安全設置進行負責的風險。我個人使用多簽錢包來存儲我的大部分資金,以太坊基金會也是如此。另外一個類似多重簽名錢包的是社交恢復錢包——單一的密鑰可用于簽署交易,但如果該密鑰丟失,可使用其他人持有的一組密鑰來恢復資金。社交恢復錢包比多簽錢包更容易使用,特別是ERC-4337賬戶抽象興起,靈魂錢包即將問世,將使該技術變得更加人性化。一旦社會恢復錢包變發展得足夠成熟,我的建議是將社會恢復熱錢包,儲存個人或組織的一小部分資金;將多簽用于冷錢包,儲存個人或組織的儲蓄。多重簽名錢包和社交恢復錢包都依賴于“守護者”的概念:一組N個地址,通常由其他人持有,其中任何M個地址可以批準一個操作。在多簽名錢包的情況下,每筆交易必須由N個守護者中的M個人簽字。在社交恢復錢包的情況下,單一的密鑰可以簽署交易,但如果該密鑰丟失,N個守護者中的M個人必須簽署信息來重置密鑰。安全使用多簽名錢包和社交恢復錢包的兩個關鍵問題是:(i)你選擇誰作為守護者,以及(ii)你給他們什么指示?這篇文章將概述我是如何思考這個問題的,其中大部分觀點應該也同樣適用于被用于保障個人和組織資金的多簽和社交恢復錢包。我們想從守護者那里得到什么?最大限度地降低其丟失密鑰的概率。最大限度地降低其串通起來偷走你的資金或被脅迫這樣做的概率。在上述兩種風險已不可避免的情況下,每個守護者的風險應是最大限度不相關的——你想盡量減少其的共同點,因為這種共同風險可能會導致風險,使你的許多守護者同時失去能力或受到影響。這個問題的答案很簡單,但它指導了我在守護者方面的所有選擇:守護者可以是你自己的設備,但不要讓過多的設備成為你的守護者。首先至少有一個守護者會是你自己設備上的錢包,這是很正常的,畢竟這是你自己的資金,不存在會影響去中心化的道理。然而,一旦你擁有一個以上受自己控制的守護者,你就會面臨一個棘手的難題:你對他人的信任降低,也將更多的權力集中在自己身上,如果你被黑客攻擊、被脅迫、喪失能力或死亡,這可能會產生風險。我的經驗是,應該有足夠的守護者受到他人控制。如果你消失了,還有其他足夠的守護者可以收回你的資金。也就是說,你應該至少控制一名守護者,最多控制N-M名守護者。另外,每個守護者應該在一個單獨的設備上。選擇不經常交談的守護者,或者最好是不認識的守護者。理想情況下,守護者應該不知道對方是誰。這大大降低了他們合謀的風險,此外,他們也沒有充分的理由去了解對方。如果你發生了什么事,他們仍然能夠找到對方,因為在這種情況下,人們自然會想到一些明顯的標準流程。另外,你要盡可能地減少守護者之間的關聯性:不要選擇兩個住在同一個城市的守護者,或者兩個使用同一類型錢包的守護者,并在不同的操作系統之間進行平衡。守護者在批準一項操作前應先提出一個密保問題:當你要求守護者為你批準一項操作,他們不應該立馬開始操作。這對安全來說是一場災難:如果有人黑進你的聊天賬戶,他們可以掃描你的信息,找出你的守護者是誰,聯系他們每個人并要求他們確認,從而盜走你的資金。為避免這種情況,我首選的流程是指示守護者提出密保問題。當你要求確認你的操作時,守護者應該問你一些只有你們兩個人和極少數人知道的事情,只有在你給出正確答案時才確認操作。一個很自然的選擇是語音或視頻通話,但在人工智能已擅長于造假的時代,這種方式不再那么可信,所以你可能想把語音/視頻通話與詢問某種密保問題結合起來。如果你是“Degen老手”,確保你的守護者能夠快速反應。否則,你不必提出這種要求。如果你用鏈上合同從事的事情風險較高,你可能需要快速行動:如果合同有漏洞,就把資金抽出來。如果你馬上要被清算,就把錢轉移出去,等等。如果你有這些需求,那么你要找到能在短時間內迅速行動的守護者來保護你的資金。然而,如果你不做這類事情,那么速度就不是特別重要,事實上甚至可能是有些有害的,因為說服人們緊急行動是黑客常用的社會工程策略,如果人們厭惡這種精神,那可能反而是一種好事。每年至少對每個守護者進行一次測試每年至少做一次測試操作。理想情況下,每年做兩次測試操作,一次使用一半的守護者,另一次使用另一半的守護者。這可以確保你的守護者沒有忘記或丟失他們的賬戶。更進階的問題:隱私守護者的挑戰之一是,目前還沒有技術可以使你的財務隱私不受守護者的影響。然而,這是一個可以從技術上解決的技術問題:守護者不是直接守護你的賬戶,而是守護一個“保險箱”合同,你的賬戶和保險箱之間的鏈接被隱藏起來。在需要恢復之前,使鏈接保持隱藏是非常容易的:例如,你的賬戶可以有一個守護者CREATE2合同,只有保險箱可以創建。不過,若想要鏈接在恢復后保持隱藏狀態,需要更先進的ZK-SNARK技術。我預計這個問題將在未來幾年內慢慢得到解決。
SmartMoney和套利者通過Vitalik拋售SHIK后引發的價格波動進行套利:金色財經報道,據Lookonchain監測,在昨日Vitalik地址拋售約5萬億枚SHIK后,SHIK的價格暴跌近80%,某些SmartMoney和套利者立即以非常低的價格買入SHIK,然后賣出。其中一個SmartMoney地址在SHIK以14枚ETH賺了96枚ETH,另一名套利者用6枚ETH賺了89.6枚ETH。[2023/3/8 12:49:11]
歐洲刑警組織打擊比利時龐氏騙局Vitae,收回150萬歐元加密貨幣:歐盟法律機構歐洲刑警組織打擊了比利時龐氏騙局Vitae。歐洲刑警組織突襲了與該網站相關的17個地點,這些地點被宣傳為擁有自己的加密貨幣的社交媒體網站。該公司以VITAE AG的名義在瑞士運營。在此次行動中,執法人員收回了110萬歐元現金和150萬歐元的加密貨幣。(Bitcoin)[2021/6/28 0:11:32]
以太坊創始人Vitalik提倡加密貨幣廣泛采用社交恢復型錢包:1月11日消息,以太坊創始人VitalikButerin發布博文章提倡加密貨幣行業應采用一種社交恢復型錢包(socialrecoverywallets),這種新型智能合約錢包可更好的提升加密貨幣的安全保護。社交恢復型錢包工作原理主要有兩部分,第一,只有一個簽名密鑰可用于批準交易;第二,至少有3個(或更多)監護人,其中大多數可以配合更改帳戶的簽名密鑰。如果用戶丟失了簽名密鑰,那么社交恢復功能就會啟動。用戶可以直接與監護人聯系,要求他們簽署一項特殊交易,以將錢包合同中注冊的簽名公鑰更改為新的簽名。目前,已實現社交恢復功能的兩個主要錢包是Argent錢包和Loopring錢包。不過,這兩個錢包都存在兩大問題,分別是依賴中繼器來解決交易,以及高交易費,但可以通過將生態系統移至第2層協議解決,例如ZKrollups。[2021/1/11 15:51:02]
動態 | Stellar發布公告提醒用戶警惕欺詐性空投活動Stellar-Activity:Stellar官方Reddit發布公告,提醒用戶警惕欺詐性空投活動。最初是StellarShade然后變成Stellar Dolphin Fork,現在叫Stellar-Activity(XLA)。此類騙局使用相同的運作模板進行詐騙——先是在bitcointalk.org發帖稱將在某一特定日期進行大空投,然后開始發放贈品,推行營銷策略以在社交媒體上吸引不知情的粉絲來傳播這一消息,粉絲們在不知情的情況下間接地進行二次傳播,致使更多的人上當。騙子們聲稱將會以2:1的比例給你提供XLA(每持有1XLM就給予2XLA),然后誘使你在他們的賬戶查看器里輸入私鑰,之后盜取你所有的賬戶存款。[2018/12/2]
Tags:VITVITAITATELData VitalVitalick NeuterinDigital Currency AggregateCajutel
3月29日,HOPE舉辦首場中文AMA。主持人LDCapital合伙人Joy與主講人Hope創始人Flex一起暢談關于穩定幣的發展歷程、當前宏觀經濟局勢、以及各區域監管政策變化對穩定幣,特別是H.
1900/1/1 0:00:00本篇文章是對DelphiDigital與NaavikGamefi2023年報告的梳理。主要反思Gamefi行業面臨的困境、取得的進步與未來走勢.
1900/1/1 0:00:00北京時間3月16日晚間,「OR雙子星」之一的Arbitrum在Optimism宣布代幣空投的11個月之后,也正式宣布了代幣空投計劃。今日,ARB代幣正式開放領取.
1900/1/1 0:00:00原文作者:Messari-DustinTeander原文編譯:BlockTurbo事件概要3月10日星期五,擁有2090億美元資產的硅谷銀行(SVB)被監管機構關閉.
1900/1/1 0:00:00各位朋友,歡迎來到SignalPlus每日晨報。SignalPlus晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.
1900/1/1 0:00:00特別感謝JustinDrake的反饋和審閱一種未被充分討論但非常重要的以太坊維護其安全性和去中心化的方式是其多客戶端理念.
1900/1/1 0:00:00