BTC $79,001.64 -0.87%
ETH $2,480.12 -0.17%
BNB $739.35 -1.10%
XRP $1.39 -1.25%
SOL $103.74 -2.33%
TRX $0.3340 -0.33%
DOGE $0.0900 +0.92%
ADA $0.2207 +0.80%
BCH $267.50 +4.22%
LINK $12.92 +4.63%
HYPE $85.55 -2.73%
AAVE $132.19 -0.94%
SUI $0.8133 +1.57%
XLM $0.1925 +4.18%
ZEC $1,158.07 -1.76%
BTC $79,001.64 -0.87%
ETH $2,480.12 -0.17%
BNB $739.35 -1.10%
XRP $1.39 -1.25%
SOL $103.74 -2.33%
TRX $0.3340 -0.33%
DOGE $0.0900 +0.92%
ADA $0.2207 +0.80%
BCH $267.50 +4.22%
LINK $12.92 +4.63%
HYPE $85.55 -2.73%
AAVE $132.19 -0.94%
SUI $0.8133 +1.57%
XLM $0.1925 +4.18%
ZEC $1,158.07 -1.76%

Vitalik quan điểm mới nhất: Làm thế nào để chọn người bảo vệ cho ví đa chữ ký và ví phục hồi xã hội?

Summary: Hai vấn đề chính khi sử dụng ví đa chữ ký và ví phục hồi xã hội là: bạn chọn ai làm người bảo vệ, và bạn đưa cho họ chỉ dẫn gì?
ChainCatcher lựa chọn
2023-03-17 16:18:07
Hai vấn đề chính khi sử dụng ví đa chữ ký và ví phục hồi xã hội là: bạn chọn ai làm người bảo vệ, và bạn đưa cho họ chỉ dẫn gì?

Tiêu đề gốc Cách tôi nghĩ về việc chọn người bảo vệ cho ví ký và ví phục hồi xã hộiTác giả gốc :Vitalik Buterin Biên dịch Thiện Vân C hainCatcher

Ví đa chữ ký (như Gnosis Safe) là một phương thức lưu trữ tài chính đơn giản và an toàn, cho phép bạn tận hưởng hầu hết các lợi ích của việc tự quản lý — khi các thực thể tập trung có vẻ đáng tin cậy trở nên không đáng tin cậy, tiền của bạn cũng sẽ không bị mất tích. Nhưng đồng thời bạn không phải gánh chịu rủi ro phải chịu trách nhiệm cho toàn bộ thiết lập an ninh. Cá nhân tôi sử dụng ví đa chữ ký để lưu trữ hầu hết tài sản của mình, và Quỹ Ethereum cũng vậy.

Một loại ví tương tự như ví đa chữ ký là ví phục hồi xã hội — một khóa duy nhất có thể được sử dụng để ký giao dịch, nhưng nếu khóa đó bị mất, có thể sử dụng một tập hợp các khóa khác do người khác nắm giữ để phục hồi tài sản. Ví phục hồi xã hội dễ sử dụng hơn ví đa chữ ký, đặc biệt là khi tài khoản trừu tượng ERC-4337 nổi lên, ví linh hồn (Soul Wallet) sắp ra mắt, sẽ làm cho công nghệ này trở nên thân thiện hơn với người dùng. Khi ví phục hồi xã hội phát triển đủ trưởng thành, lời khuyên của tôi là sử dụng ví phục hồi xã hội nóng để lưu trữ một phần nhỏ tài sản cá nhân hoặc tổ chức ; sử dụng đa chữ ký cho ví lạnh để lưu trữ tiết kiệm của cá nhân hoặc tổ chức .

Ví đa chữ ký và ví phục hồi xã hội đều dựa vào khái niệm "người bảo vệ" (guardian): một tập hợp N địa chỉ, thường được nắm giữ bởi những người khác, trong đó bất kỳ M địa chỉ nào có thể phê duyệt một thao tác (ví dụ, có thể thiết lập N=6 và M=4). Trong trường hợp ví đa chữ ký, mỗi giao dịch phải được ký bởi M người trong số N người bảo vệ. Trong trường hợp ví phục hồi xã hội, một khóa duy nhất có thể ký giao dịch, nhưng nếu khóa đó bị mất, M người trong số N người bảo vệ phải ký thông tin để đặt lại khóa.

Hai vấn đề chính để sử dụng an toàn ví đa chữ ký và ví phục hồi xã hội là (i) bạn chọn ai làm người bảo vệ và (ii) bạn đưa cho họ chỉ dẫn gì? Bài viết này sẽ tóm tắt cách tôi suy nghĩ về vấn đề này, trong đó hầu hết các quan điểm nên cũng áp dụng cho ví đa chữ ký và ví phục hồi xã hội được sử dụng để bảo vệ tài sản cá nhân và tổ chức.

Chúng ta muốn nhận được gì từ người bảo vệ ?

  • Giảm thiểu khả năng mất khóa của họ.
  • Giảm thiểu khả năng họ thông đồng để đánh cắp tài sản của bạn hoặc bị ép buộc làm như vậy.
  • Trong trường hợp hai rủi ro trên không thể tránh khỏi, rủi ro của mỗi người bảo vệ nên là không liên quan tối đa — bạn muốn giảm thiểu những điểm chung của họ, vì rủi ro chung này có thể dẫn đến việc nhiều người bảo vệ của bạn cùng mất khả năng hoặc bị ảnh hưởng.

Câu trả lời cho câu hỏi này rất đơn giản, nhưng nó hướng dẫn tất cả các lựa chọn của tôi về người bảo vệ:

Người bảo vệ có thể là thiết bị của bạn, nhưng không nên để quá nhiều thiết bị trở thành người bảo vệ của bạn .

Trước tiên, ít nhất một người bảo vệ sẽ là ví trên thiết bị của bạn, điều này là bình thường, vì đây là tài sản của bạn, không có lý do gì để ảnh hưởng đến tính phi tập trung. Tuy nhiên, một khi bạn có hơn một người bảo vệ do chính mình kiểm soát, bạn sẽ phải đối mặt với một vấn đề khó khăn: bạn sẽ giảm niềm tin vào người khác và tập trung nhiều quyền lực hơn vào bản thân, điều này có thể tạo ra rủi ro nếu bạn bị tấn công, bị ép buộc, mất khả năng hoặc qua đời.

Kinh nghiệm của tôi là, nên có đủ người bảo vệ do người khác kiểm soát . Nếu bạn biến mất, vẫn còn đủ người bảo vệ khác có thể lấy lại tài sản của bạn. Nói cách khác, bạn nên kiểm soát ít nhất một người bảo vệ và tối đa là N-M người bảo vệ . Ngoài ra, mỗi người bảo vệ nên ở trên một thiết bị riêng biệt (máy tính xách tay, điện thoại, điện thoại cũ, v.v.).

Chọn những người bảo vệ không thường xuyên trò chuyện, hoặc tốt nhất là không quen biết .

Lý tưởng nhất, người bảo vệ không nên biết ai là người khác. Điều này giảm thiểu đáng kể rủi ro họ thông đồng, ngoài ra, họ cũng không có lý do đủ để tìm hiểu về nhau. Nếu bạn gặp chuyện gì, họ vẫn có thể tìm thấy nhau, vì trong trường hợp này, mọi người tự nhiên sẽ nghĩ đến một số quy trình tiêu chuẩn rõ ràng (ví dụ, liên hệ với gia đình bạn).

Ngoài ra, bạn nên giảm thiểu khả năng liên kết giữa các người bảo vệ : không chọn hai người bảo vệ sống trong cùng một thành phố (thậm chí tốt nhất là cùng một quốc gia), hoặc hai người bảo vệ sử dụng cùng một loại ví, và cân bằng giữa các hệ điều hành khác nhau.

Người bảo vệ nên đặt ra một câu hỏi bảo mật trước khi phê duyệt một thao tác :

Khi bạn yêu cầu người bảo vệ phê duyệt một thao tác (trong ví đa chữ ký, điều này có nghĩa là giao dịch; trong ví phục hồi xã hội, điều này có nghĩa là đặt lại khóa tài khoản của bạn), họ không nên ngay lập tức bắt đầu thao tác. **Điều này là một thảm họa cho an ninh: ** nếu ai đó xâm nhập vào tài khoản trò chuyện của bạn, họ có thể quét thông tin của bạn, tìm ra ai là người bảo vệ của bạn, liên hệ với từng người và yêu cầu họ xác nhận, từ đó đánh cắp tài sản của bạn.

Để tránh tình huống này, quy trình ưu tiên của tôi là chỉ dẫn người bảo vệ đặt ra câu hỏi bảo mật . Khi bạn yêu cầu xác nhận thao tác của bạn, người bảo vệ nên hỏi bạn một số điều mà chỉ hai bạn và rất ít người biết (ví dụ, "Lần cuối chúng ta gặp nhau, chúng ta đã ăn món gì?"), chỉ xác nhận thao tác khi bạn đưa ra câu trả lời đúng.

Một lựa chọn rất tự nhiên là cuộc gọi thoại hoặc video, nhưng trong thời đại trí tuệ nhân tạo đã thành thạo trong việc giả mạo, cách này không còn đáng tin cậy như trước, vì vậy bạn có thể muốn kết hợp cuộc gọi thoại/video với việc hỏi một số câu hỏi bảo mật.

Nếu bạn là "Degen lão làng", hãy đảm bảo người bảo vệ của bạn có thể phản ứng nhanh chóng. Nếu không , bạn không cần phải đưa ra yêu cầu này .

Nếu bạn tham gia vào các hợp đồng trên chuỗi có rủi ro cao, bạn có thể cần hành động nhanh chóng: nếu hợp đồng có lỗ hổng, hãy rút tiền ra. Nếu bạn sắp bị thanh lý, hãy chuyển tiền đi, v.v. Nếu bạn có những nhu cầu này , thì bạn cần tìm những người bảo vệ có thể hành động nhanh chóng trong thời gian ngắn (do đó cũng cần tìm những người bảo vệ ở các múi giờ khác nhau, để có đủ người bảo vệ có thể thực hiện giao dịch bất cứ lúc nào) để bảo vệ tài sản của bạn. Tuy nhiên, nếu bạn không làm những việc này, thì tốc độ không phải là điều đặc biệt quan trọng, thực tế thậm chí có thể gây hại, vì thuyết phục mọi người hành động khẩn cấp là chiến lược kỹ thuật xã hội thường được hacker sử dụng, nếu mọi người ghét tinh thần này, thì điều đó có thể ngược lại là một điều tốt.

Ít nhất mỗi năm thực hiện một bài kiểm tra cho mỗi người bảo vệ

Ít nhất thực hiện một thao tác kiểm tra mỗi năm. Lý tưởng nhất, thực hiện hai thao tác kiểm tra mỗi năm, một lần sử dụng một nửa số người bảo vệ, lần còn lại sử dụng nửa còn lại. Điều này có thể đảm bảo rằng người bảo vệ của bạn không quên hoặc mất tài khoản của họ.

**Vấn đề nâng cao hơn: ** Quyền riêng tư

Một trong những thách thức của người bảo vệ là hiện tại chưa có công nghệ nào có thể bảo vệ quyền riêng tư tài chính của bạn khỏi ảnh hưởng của người bảo vệ. **Tuy nhiên, đây là một vấn đề kỹ thuật có thể giải quyết từ góc độ kỹ thuật: ** người bảo vệ không phải bảo vệ trực tiếp tài khoản của bạn, mà bảo vệ một " két sắt " hợp đồng, liên kết giữa tài khoản của bạn và két sắt được ẩn đi.

Trước khi cần phục hồi, việc giữ liên kết ẩn là rất dễ dàng: ví dụ, tài khoản của bạn có thể có một hợp đồng CREATE2 của người bảo vệ, chỉ có két sắt mới có thể tạo ra. Tuy nhiên, để giữ liên kết ẩn sau khi phục hồi, cần công nghệ ZK-SNARK tiên tiến hơn. Tôi dự đoán vấn đề này sẽ dần được giải quyết trong vài năm tới.

warnning Cảnh báo rủi ro
app_icon
ChainCatcher Building the Web3 world with innovations.