来源:宁推网

探索 Web3 钱包安全问题 以太坊社会需要什么样的恢复系统

2022-08-11 17:52:09

中介网(zhongjie.com):专注互联网虚拟资产中介交易平台

这篇文章将讨论什么是社会恢复钱包、社会恢复系统的替代用例以及用户反馈。

三个问成交量对象提出了他们可能会忘记谁是恢复伙伴的担忧,我们也收到了希望能够多次更换恢复伙伴的功能请求。

链上存储与中心化存储

我们收到了在两种情况下在链上存储加密货币秘密的批评,一种来自成本的角度,一种来自对加密货币学的量子威胁的担忧。没错,如果我们使用的任何加密货币学有一天被破解,我们协议存储的所有秘密都会受到影响。在成本方面,问成交量对象和受访者都认为 200 美元左右是应用程序的交易成本的上限,更低的成本则更受欢迎。

我们听说,对于我们的用例,在主网上与在另一个类似以太坊的网络,如 polygon 或 gnosischain 相比,没有任何优势。最后,有人建议考虑为应用程序提供一个中心化的途径,用户可以选择不在链上存储,这当然会带来其他潜在的问题(持续的维护,潜在的泄漏),但仍然可能有意义地增加可访问性。37% 的问成交量对象表示,他们会对链下存储感到更舒服。而且,协议的长期维护被多次列为关注点:在我们的团队有可能解散或发生重大变化之后,潜在用户如何相信恢复过程仍能发挥作用?并且,是否有任何方法可以让秘密拥有者验证秘密是可以恢复的,而不需要经历整个过程?

对路线图来说最重要的考虑

到目前为止,通过最简化产品思考,我们得到的秘密恢复的一个重要方面,是秘密所有者和恢复伙伴之间需要能够进行沟通。最初的设置信息,以及恢复数据都需要在双方之间发送。这很可能是该系统最大的安全弱点。100% 的问成交量对象认为有可能通过不安全的带外传输泄露一些秘密碎片集,我们的当面采访也强烈呼应了这一观点。因为我们的受访者中有很多是协议开发者,所以我们向他们询问了加密货币式钱包到钱包的信息传递,以及可能有助于沟通的现有路线图功能。一组密切相关的功能与在恢复过程的各个阶段对秘密所有者和恢复伙伴的通知有关。我们采访的许多钱包开发者确实在他们的路线图上有这个功能,尽管没有确认发布日期。在这个方向上的进一步工作看起来对生态系统非常重要,与这些解决方案中的一个进行整合很可能是 Dark Crystal Web3 未来的工作核心。

参考[1]https://ethresear.ch/t/m-of-n-secret-sharing-with-pre-known-shares/10074[2]https://ethresear.ch/t/m-of-n-secret-sharing-with-pre-known-shares/10074

  1. 宁推网原创文章未经授权转载必究,如需转载请联系授权;
  2. 转载时须在文章头部明确注明出处、保留作者和原文链接,如:转自宁推网字样;
  3. 宁推网报道中所涉及的所有内容均由用户提供,仅供参考!
  4. 4、声明:该文观点仅代表作者本人,宁推网系信息发布平台,宁推网仅提供信息存储空间服务。