社交恢复如何防止盗窃?

社会恢复涉及您丢掉钱包的风险。但是仍然存在签名密钥被盗的风险:有人侵入您的计算机,在您已经登录并潜入您的头上时在您身后偷偷摸摸,甚至只是使用一些用户界面故障来欺骗您进行签名您不打算签署的交易。

可以通过添加保管库来扩展社会恢复能力以处理此类问题。每个社会恢复钱包都可以附带一个自动生成的保管库。只需将资产发送到保管库的地址即可将其移至保管库,但只能将其移出保管库,但要延迟1周。在该延迟期间,签名密钥(或扩展为监护人)可以取消交易。如果需要,还可以对库进行编程,以便可以立即进行一些有限的财务操作(例如,白名单令牌之间的Uniswap交易)。

目前市场上有哪些社交恢复钱包?

当前,已实现社会恢复的两个主要钱包是Argent钱包和Loopring钱包:

Argent钱包第一个、突破魔幻手机哦也是目前最流行的“智能合约钱包”,而社交恢复是其主要卖点之一,该钱包包括一个可以添加和删除守护人的界面,为了防止被盗,钱包有一个每日限额:达到该金额的交易是即时的,而超过该金额的交易,需要守护人批准才能最终取款。

Loopring钱包是由Loopring协议(这是一个用于支付和去中心化交易的ZK rollup协议)的开发者构建的。Loopring钱包也有一个社交恢复功能,其工作原理与Argent非常相似。在这两种情况下,钱包公司都免费提供了一名守护人,这依赖于手机发送的确认码来验证你的身份。对于其他守护人,你可以添加同一钱包的其他用户,或通过提供其以太坊地址添加任何以太坊用户。

这两个钱包的用户体验都出奇地流畅。但它们存在着两个主要挑战:

首先,两个钱包的平稳性都依赖于钱包商运行的“中继器”(relayer),它将签名消息作为交易重新发布。

其次,费用是很高的。

幸运的是,这两个问题都是可以克服的。

迁移到二层(rollups)网络可以解决剩余的问题

如上所述,存在两个主要挑战:

(i)依赖中继器来解决交易;

(ii)高交易费。

在以太坊应用中,第一个挑战是对中继器的依赖,这是一个日益普遍的问题。出现此问题是因为以太坊中有两种类型的帐户:由单个私钥控制的外部拥有帐户(EOA)和合同。在以太坊中,有一个规则,即每笔交易都必须从EOA开始。最初的意图是EOA代表“用户”,合同代表“应用程序”,并且仅当用户与应用程序对话时,该应用程序才能运行。如果想要具有更复杂政策(如多重签名和社会恢复)的钱包,则需要使用合同来代表用户。但这带来了一个挑战:如果您的资金处于合同中,则您需要拥有其他一些具有ETH的帐户,才能开始每笔交易,并且它还需要大量的ETH,以防万一交易费用变得很高。

Argent和Loopring通过亲自运行“ relayer”来解决此问题。中继器侦听用户提交的脱链数字签名的“消息”,并将这些消息包装在事务中,然后发布到链中。但是从长远来看,这是一个糟糕的解决方案。它增加了集中化的额外点。如果中继器关闭并且用户确实需要发送交易,则他们始终可以从自己的EOA发送,但是仍然需要在集中化和不便之间引入新的权衡。人们在不集中的情况下努力解决这个问题并获得便利。主要的两类围绕建立通用的分散式中继网络或修改以太坊协议本身以允许交易从合同开始。但是,这些解决方案都不能解决交易费用,实际上,由于智能合约本来就更复杂,它们使问题变得更糟。

幸运的是,可以通过寻求第三种解决方案同时解决这两个问题:将生态系统移至第二层协议,例如乐观rollups和ZK rollups。可以使用内置的帐户抽象来设计乐观和ZK rollups,从而避免了对中继器的任何需求。现有的钱包开发人员已经在研究rollups,但是最终要整体迁移到rollups是整个生态系统的挑战。

生态系统范围内的大规模迁移到rollups是一个很好的机会,它可以扭转以太坊生态系统的早期错误,并为多重签名和智能合约钱包在帮助确保用户资金方面发挥更加重要的作用。但这需要更广泛的认识,即钱包的安全性是一个挑战,而且在尝试应对和挑战方面还没有做得足够。多重签名和社会复苏不一定是故事的结局。可能会有更好的设计。但是,简单地进行改革,即迁移到rollups并确保提供一流的智能合约钱包是实现这一目标的重要一步。

本帖steem首发

社交恢复如何防止盗窃?

最近新帖

  1. 流动性挖矿的收益和风险
  2. dForce经历了有史以来的最大挑战
  3. Frontier的解决方案
  4. 预言机的未来绝不仅限于DeFi
  5. ShapeShift将转型去中心化交易所
  6. 比特币为什么迅猛发展
  7. defi质押挖矿
  8. 以太坊的虚拟世界
  9. 2020 年的挑战
  10. OKExChain 上首个去中心化交易所 OKEx Dex
  11. Polkadot与以太坊在设计上相似
  12. 巨大的产量和巨大的风险
  13. 布局公链两年,火币和币安选择“重新出发”
  14. defi吸血鬼挖矿和rug pull
  15. Basis 一座神奇的矿
  16. 2021年加密货币行业趋势
  17. 加密艺术Defi
  18. 1INCH空投
  19. Farmland跨链挖矿的优势
  20. 市场迅速发展带来的一些思考
  21. 有对比才会有优势
  22. 代币流动性不足且容易被控盘
  23. 币圈疯狂小心大幅回调
  24. 在波卡上启动以太坊DeFi项目
  25. MESX.io在微股权的核心创新
  26. 哪些人在买比特币?
  27. ESD 最大的创新在于引入了债券的概念
  28. 波场链赚取收益
  29. 经济是机体,金融是血液
  30. gas两大设计方向
  31. 创造更开放的金融交易环境
  32. Mempool服务在DeFi中获利
  33. AC合并DeFi聚合收益协议
  34. 跨链资产和合成资产增速放缓
  35. EOS仿佛已经被市场遗忘了
  36. 分层确定性钱包
  37. 欧央行计划在四方面进行数字欧元的准备性试验
  38. 信用贷Inclusive Pool逆势而起
  39. AC并购过度扭曲市场秩序
  40. Defi生态的发展正面临一些瓶颈
  41. DeFi 奶王和他的 AC 集团
  42. Staking流动性方案
  43. DeFi的风险缓解思路
  44. 312系统性压力测试
  45. 比特币价格形成双顶
  46. DeFibox多签和审计两手抓
  47. 空头连续向下测试多头深浅
  48. 星际云矿池
  49. 点燃全球DeFi圈CE
  50. 波场DeFi波场链是什么
  51. DeFi核心
  52. 集成Chainlnk喂价
  53. 一周四起DeFi闪电贷攻击
  54. 比特币总市值超显卡制造商英伟达
  55. DeFi基金Set Protocol
  56. DeFi是币安心之所向
  57. DeFi2021发展阻碍
  58. IPFS-Filecoin是什么
  59. DeFi百花盛开
Sort:  

本帖中 , @hnt 作为受益人获得奖励 : 5.676 $ + 0.0 STEEM + 28.385 SP = 59.401 STEEM = 10.87 $ , 因此 @hnt 保留 5%(2.97 STEEM) 作为费用 , 并且支付本帖作者 56.431 STEEM . 谢谢使用 @hnt 的流动性服务 !
详细说明 ...

Coin Marketplace

STEEM 0.20
TRX 0.13
JST 0.029
BTC 67475.08
ETH 3475.54
USDT 1.00
SBD 2.65