Portafoglio di recupero sociale

Comprendere la terminologia chiave della crittografia, essenziale per la conformità alla responsabilità sociale, garantendo pratiche etiche e responsabilità nelle attività blockchain.

Definizione

Un portafoglio di recupero sociale è un sistema avanzato portafoglio cryptocurrency progettazione che sostituisce il tradizionale modello a punto singolo di guasto di frase del seme Backup con un meccanismo di ripristino distribuito basato su contatti umani fidati, noti come guardiani. In questa architettura, il proprietario del portafoglio conserva un'unica chiave di firma per le transazioni quotidiane, ma se tale chiave viene persa, rubata o compromessa, un quorum predefinito di guardiani – in genere una maggioranza (ad esempio, 3 su 5) – può autorizzare collettivamente la sostituzione della chiave di firma con una nuova, ripristinando l'accesso del proprietario ai propri fondi senza che alcun singolo guardiano abbia il controllo indipendente del portafoglio.

Il concetto è stato formalizzato e reso popolare dal co-fondatore di Ethereum, Vitalik Buterin, in un post del blog del gennaio 2021 intitolato "Perché abbiamo bisogno di un'ampia adozione dei portafogli di recupero social". Buterin sosteneva che la dipendenza del settore delle criptovalute dalle frasi di recupero (lunghe sequenze di parole casuali che gli utenti devono conservare in modo sicuro per sempre) rappresentasse un fallimento fondamentale in termini di usabilità e sicurezza, che impediva l'adozione di massa. Una singola frase di recupero persa, rubata o danneggiata poteva significare la perdita permanente di tutti i fondi, e questa fragilità era incompatibile con un sistema finanziario progettato per servire miliardi di persone.

I portafogli di recupero sociale vengono implementati come smart contract Su blockchain che supportano account programmabili, in particolare Ethereum, il contratto del portafoglio memorizza la chiave di firma corrente del proprietario e un elenco di indirizzi dei guardiani. Le transazioni normali richiedono solo la firma del proprietario, preservando la praticità e la velocità di un portafoglio standard. La funzione di recupero, tuttavia, richiede le firme di un certo numero di guardiani, che possono avviare una rotazione delle chiavi dopo un periodo di ritardo prestabilito. Questo ritardo funge da misura di sicurezza: dà al legittimo proprietario il tempo di rilevare e annullare i tentativi di recupero non autorizzati.

Il modello del tutore è progettato per essere estremamente flessibile. I tutori possono essere amici, familiari, custodi istituzionali, hardware wallet detenuti dal proprietario in luoghi separati, o anche altri contratti intelligenti con il proprio logica multi-firma. Il proprietario può aggiungere, rimuovere o sostituire i guardiani in qualsiasi momento (nel rispetto dei vincoli di blocco temporale) e, in genere, i guardiani non sanno chi siano gli altri, riducendo il rischio di collusione. Questa architettura raggiunge un equilibrio attentamente studiato tra sicurezza (nessun singolo punto di guasto), usabilità (nessuna frase di recupero da perdere) e sovranità (il proprietario mantiene il pieno controllo durante il normale funzionamento).

Il concetto di portafoglio per la ripresa sociale è strettamente correlato al più ampio movimento verso i portafogli per contratti intelligenti e astrazione dell'account (ERC-4337)che mira a rendere programmabili gli account Ethereum ed eliminare le limitazioni degli account di proprietà esterna (EOA). Progetti come Argent, Soul Wallet e Safe (precedentemente Gnosis Safe) hanno implementato varie forme di recupero sociale e Vitalik Buterin ha costantemente sostenuto il recupero sociale come elemento cruciale nel percorso di adozione di massa di Ethereum.

Origine e storia

2014Il concetto di portafogli multi-firma è emerso su Bitcoin, consentendo a più chiavi di controllare un singolo indirizzo. Pur non trattandosi di recupero sociale in senso stretto, i portafogli multi-firma hanno introdotto l'idea fondamentale che la sicurezza del portafoglio possa essere distribuita tra più parti anziché concentrata in un'unica chiave.

2016L'attacco hacker alla DAO su Ethereum, che ha causato la perdita di circa 60 milioni di dollari in ETH, ha messo in luce le conseguenze catastrofiche delle vulnerabilità degli smart contract e ha intensificato il dibattito sui modelli di sicurezza dei wallet. L'evento ha sottolineato la necessità di meccanismi di recupero in grado di rispondere a una compromissione delle chiavi senza dipendere da intermediari centralizzati.

2018: ArgentoArgent, una startup di portafogli basati su smart contract di Ethereum, ha iniziato a sviluppare un'implementazione di recupero sociale che sarebbe diventata uno dei primi portafogli di recupero sociale pronti per la produzione. Fondata da Itamar Lesuisse e Gerald Goldstein, Argent ha progettato un sistema in cui gli utenti possono designare dei "guardiani" – contatti fidati, portafogli hardware o il servizio di guardiano di Argent – ​​che possono collaborare per recuperare l'accesso a un portafoglio smarrito.

2019Argent ha lanciato pubblicamente il suo portafoglio con il recupero sociale come funzionalità principale, dimostrando che il concetto era tecnicamente fattibile e poteva essere implementato con un'esperienza utente intuitiva. Il portafoglio gestiva la gestione dei tutori, il recupero con blocco temporale e i limiti di spesa giornalieri interamente tramite smart contract sulla rete principale di Ethereum.

2021 (gennaio 11): Vitalik Buterin ha pubblicato il suo influente post sul blog “Perché abbiamo bisogno di un’ampia adozione dei portafogli per la ripresa sociale”, che divenne l'articolazione canonica del concetto di portafoglio di recupero sociale. Buterin espose le argomentazioni contro le frasi di recupero, descrisse in dettaglio il modello di recupero basato sui guardiani e sostenne che il recupero sociale avrebbe dovuto diventare l'architettura di portafoglio predefinita per gli utenti di Ethereum.

2021-2022Il concetto ha riscosso un notevole successo all'interno della comunità di Ethereum. Diversi progetti di wallet hanno iniziato a implementare o migliorare le proprie funzionalità di recupero sociale. L'avvento delle proposte di astrazione degli account (ERC-4337) ha fornito un percorso tecnico per rendere i wallet di recupero sociale elementi di primaria importanza su Ethereum, senza richiedere modifiche a livello di protocollo.

2023: ERC-4337 (Account Abstraction) è stato implementato sulla rete principale di Ethereum, fornendo l'infrastruttura necessaria affinché i portafogli per smart contract, inclusi i portafogli per la ripresa sociale, potessero operare senza dipendere dai tradizionali EOA per l'avvio delle transazioni. Questo ha rappresentato un momento cruciale per la ripresa sociale, in quanto ha eliminato un importante punto critico nell'esperienza utente.

2024-2026Le implementazioni dei wallet per il recupero dei dati tramite social network sono maturate significativamente. Safe (precedentemente Gnosis Safe) ha introdotto opzioni di recupero modulari, Soul Wallet è stato lanciato con supporto nativo per ERC-4337 e recupero tramite social network, e diverse reti L2 (Optimism, Arbitrum, Base) hanno fornito ambienti a basso costo in cui le operazioni di recupero tramite social network (aggiunta/rimozione di guardiani, esecuzione del recupero) sono diventate economicamente accessibili per gli utenti comuni.

“L’idea è semplice: esiste un’unica chiave di firma che può essere utilizzata per approvare le transazioni, ma esiste anche un insieme di almeno 3 (o un numero molto maggiore di) custodi, la cui maggioranza può cooperare per cambiare la chiave di firma dell’account. Questo è un modello nettamente migliore rispetto alle frasi di recupero.” – Vitalik Buterin, “Perché abbiamo bisogno di un’ampia adozione dei portafogli di recupero social” (gennaio 2021)

In parole semplici

  1. Contatti di emergenza sul tuo telefonoImmaginate un portafoglio di recupero sociale come la funzione dei contatti di emergenza del vostro smartphone. Normalmente, solo voi potete sbloccare il telefono. Ma se siete impossibilitati a utilizzarlo, i vostri contatti di emergenza possono collaborare per accedere alle vostre informazioni mediche. Allo stesso modo, i responsabili del vostro portafoglio possono collaborare per ripristinare l'accesso se perdete la chiave, ma non possono accedere ai vostri fondi individualmente.
  2. Cassetta di sicurezza con più custodi delle chiaviImmaginate una cassetta di sicurezza in banca che richiede la presenza di tre persone su cinque designate con le proprie chiavi per essere aperta. Nessuno può aprirla da solo e il proprietario può cambiare chi detiene le chiavi in ​​qualsiasi momento. Un portafoglio di recupero sociale funziona allo stesso modo: i vostri tutori detengono collettivamente le "chiavi" per ripristinare il vostro accesso.
  3. Reimpostazione della password tramite amici fidatiQuando si dimentica la password di un account sui social media, a volte è possibile verificare la propria identità chiedendo ad amici fidati di confermare che si tratti effettivamente di voi. Un portafoglio di recupero social estende questo stesso concetto intuitivo alle criptovalute: i vostri tutori garantiscono per voi e vi aiutano a recuperare l'accesso al vostro portafoglio.
  4. Una chiave di riserva di casa dai viciniMolte persone lasciano una copia delle chiavi di casa a un vicino di fiducia nel caso in cui rimangano chiuse fuori. Un portafoglio di recupero chiavi "sociale" è come lasciare le chiavi di riserva a più vicini, dove almeno tre di loro devono acconsentire a farvi rientrare. Nessun singolo vicino può entrare in casa vostra da solo e potete cambiare i vicini a cui vengono affidate le chiavi in ​​qualsiasi momento.
  5. Consiglio di amministrazione per il tuo portafoglioImmagina il tuo portafoglio come un'azienda in cui tu sei l'amministratore delegato e prendi tutte le decisioni quotidiane. Ma se l'amministratore delegato non è disponibile, il consiglio di amministrazione (i tuoi tutori) può votare per nominarne uno nuovo. Il consiglio non gestisce l'azienda quotidianamente, interviene solo in caso di crisi.

Importante: I wallet di recupero social non eliminano tutti i rischi. I tutori devono essere scelti con attenzione: se la maggioranza dei tutori si accordasse, potrebbe teoricamente avviare un recupero non autorizzato. Il meccanismo di blocco temporaneo serve proprio a proteggere da questo rischio, dando al legittimo proprietario un lasso di tempo per annullare qualsiasi tentativo di recupero sospetto. Gli utenti devono inoltre assicurarsi che i propri tutori siano sempre reperibili e aggiornare l'elenco dei tutori qualora i rapporti cambino o i tutori perdano l'accesso ai propri wallet.

Principali caratteristiche tecniche

Architettura dell'account Smart Contract

  • Il portafoglio è implementato come un contratto intelligente distribuito su una blockchain compatibile con EVM (Ethereum, arbitrato, Ottimismo, Base, ecc.)
  • Il contratto memorizza la chiave di firma corrente del proprietario (un indirizzo Ethereum o una chiave pubblica).
  • Una mappatura degli indirizzi dei tutori e la soglia di quorum richiesta (ad esempio, 3 su 5) sono memorizzate nello stato del contratto
  • Tutte le operazioni del portafoglio (trasferimenti, interazioni con i contratti, gestione dei guardiani) vengono eseguite tramite lo smart contract anziché tramite un EOA tradizionale.
  • Il contratto può imporre ulteriori funzionalità di sicurezza come limiti di spesa giornalieri, indirizzi consentiti e chiavi di sessione.

Sistema di gestione Guardian

  • Il proprietario del portafoglio può aggiungere nuovi guardiani, rimuovere i guardiani esistenti o sostituirli in qualsiasi momento.
  • L'aggiunta e la rimozione dei guardiani sono soggette a un ritardo di blocco temporale (in genere 24-72 ore) per impedire a un utente malintenzionato che abbia compromesso la chiave di firma di rimuovere rapidamente tutti i guardiani.
  • I guardiani possono essere qualsiasi indirizzo Ethereum: un EOA controllato da un amico, un portafoglio hardware, la multisig di un custode istituzionale o persino un altro smart contract.
  • Il proprietario del portafoglio può configurare la soglia di quorum (ad esempio, richiedendo 2 guardiani su 3, 3 su 5 o 4 su 7 per il recupero).
  • Nelle implementazioni che tutelano la privacy, gli indirizzi dei guardiani possono essere memorizzati come hash anziché in chiaro, impedendo l'identificazione on-chain del set di guardiani.

Come funziona la ripresa sociale

  1. Il proprietario del portafoglio utilizza la propria chiave di firma per tutte le transazioni normali: invio di token, interazione con Protocolli DeFi, coniare NFT – proprio come un portafoglio standard
  2. Il proprietario perde l'accesso alla propria chiave di firma (dispositivo smarrito, rubato, rotto o chiave compromessa).
  3. Il proprietario contatta i propri tutori tramite canali off-chain (telefono, email, app di messaggistica) e chiede loro di avviare il processo di recupero.
  4. Ciascun tutore partecipante invia una transazione allo smart contract del portafoglio, firmando un messaggio che specifica la nuova chiave di firma che il proprietario desidera utilizzare.
  5. Una volta raccolto il quorum richiesto di firme dei tutori (ad esempio, 3 su 5), lo smart contract avvia il processo di ripristino
  6. Inizia un periodo di ritardo di blocco temporale (in genere 24-48 ore), durante il quale il ripristino può essere annullato dalla chiave di firma corrente (protezione contro tentativi di ripristino non autorizzati).
  7. Dopo la scadenza del blocco temporale senza annullamento, lo smart contract sostituisce la vecchia chiave di firma con quella nuova.
  8. Il proprietario del portafoglio può ora firmare le transazioni con la sua nuova chiave, preservando tutti i fondi, le autorizzazioni e lo stato del contratto esattamente come prima.
  9. La vecchia chiave di firma viene invalidata in modo permanente, impedendo l'utilizzo di una chiave compromessa anche se l'attaccante la conservasse.

Integrazione dell'astrazione dei conti (ERC-4337)

  • ERC-4337 consente ai portafogli di smart contract di avviare transazioni senza richiedere un EOA separato per il pagamento delle commissioni di gas.
  • I portafogli di recupero sociale basati su ERC-4337 utilizzano UserOperations al posto delle transazioni tradizionali, consentendo che il processo di recupero sia sponsorizzato dai paymaster (gas relayer).
  • Ciò significa che i tutori possono partecipare al recupero senza dover detenere ETH per tasse sul gassemplificando drasticamente l'esperienza utente
  • I Bundler aggregano le UserOperations e le inviano al contratto EntryPoint, che le convalida ed esegue la logica di ripristino.
  • ERC-4337 consente inoltre operazioni in batch, permettendo che la configurazione della nuova chiave, la verifica del guardiano e l'avvio del blocco temporale avvengano in un'unica transazione atomica.

Meccanismi di blocco temporale e anticollusione

  • Tutte le operazioni sensibili (recupero, cambio di guardiano, trasferimenti di grandi dimensioni) sono soggette a ritardi di blocco temporizzato configurabili.
  • Il legittimo proprietario può annullare qualsiasi operazione in sospeso durante il periodo di blocco temporaneo utilizzando la propria chiave di firma attuale.
  • Alcune implementazioni includono la funzionalità "cassaforte", in cui i grandi movimenti di fondi richiedono blocchi temporali prolungati anche durante il normale funzionamento.
  • Le configurazioni più avanzate implementano requisiti di rotazione dei guardiani, impedendo allo stesso gruppo di guardiani di avviare più tentativi di recupero senza periodi di ricarica.
  • I sistemi di notifica (eventi on-chain, notifiche push) avvisano immediatamente il proprietario del portafoglio quando viene avviato un tentativo di recupero.

Vantaggi e svantaggi

Aspetto Dettagli
Non è richiesta alcuna frase di recupero Gli utenti non hanno più bisogno di conservare in modo sicuro una frase di recupero di 12 o 24 parole a tempo indeterminato, eliminando la causa più comune di perdita permanente di fondi nelle criptovalute: la perdita, il danneggiamento o il furto dei backup della frase di recupero.
modello di sicurezza incentrato sull'uomo Il recupero si basa su rapporti umani di fiducia piuttosto che su astratti segreti crittografici, rendendo la sicurezza del portafoglio intuitiva e accessibile anche agli utenti non esperti di tecnologia.
Nessun singolo punto di errore Né la perdita della chiave di firma né la compromissione di un singolo custode comportano la perdita dei fondi: il modello a soglia distribuita garantisce resilienza contro molteplici modalità di guasto simultaneamente.
Configurazione flessibile del guardiano I tutori possono essere amici, familiari, istituzioni, portafogli hardware o altri contratti intelligenti, consentendo agli utenti di progettare schemi di recupero che corrispondano ai loro specifici rapporti di fiducia e profili di rischio.
Preserva la sovranità quotidiana Durante il normale funzionamento, è richiesta solo la chiave di firma del proprietario del portafoglio: i custodi non hanno visibilità né controllo sulle transazioni di routine, preservando la piena privacy e autonomia finanziaria.
Sicurezza aggiornabile A differenza delle frasi di recupero, che rimangono fisse per sempre, il set di guardiani può essere aggiornato nel tempo man mano che le relazioni, i livelli di fiducia e le esigenze di sicurezza si evolvono.
Potenziale di adozione su larga scala Eliminando la barriera della frase di recupero, i portafogli di recupero social rendono le criptovalute accessibili agli utenti che non sarebbero mai in grado di gestire in modo sicuro un backup di 24 parole, sbloccando potenzialmente miliardi di nuovi utenti.
rischio di collusione tra i tutori Se la maggioranza dei tutori cospira, potrebbe avviare un recupero non autorizzato: una corretta selezione dei tutori, i blocchi temporali e la diversità dei tutori attenuano, ma non eliminano, questo rischio.
Dipendenza dalla disponibilità del tutore Se troppi tutori diventano irraggiungibili (hanno perso le chiavi, cambiato numero di telefono, sono deceduti), il meccanismo di recupero diventa inutilizzabile, rendendo necessari controlli periodici sullo stato di salute dei tutori.
Costi del gas per le operazioni on-chain Le transazioni di gestione e recupero dei guardiani richiedono l'esecuzione on-chain, che può essere costosa su Ethereum. Le implementazioni L1-L2 riducono significativamente, ma non eliminano, questi costi.
Rischio del contratto intelligente Il portafoglio è un contratto intelligente che potrebbe contenere vulnerabilità: un bug nella logica di recupero potrebbe bloccare i fondi in modo permanente o consentire l'accesso non autorizzato.
superficie di ingegneria sociale I tutori che sono noti al pubblico potrebbero essere presi di mira da attacchi di ingegneria sociale che tentano di indurli ad approvare richieste di recupero fraudolente.

Risk Management

Selezione e diversificazione dei tutori

Una scelta inadeguata dei tutori – ovvero la selezione di persone che potrebbero colludere, perdere le proprie chiavi o diventare irreperibili – compromette l'intero modello di recupero. mitigazione: Seleziona tutori da cerchie sociali diverse e indipendenti (ad esempio, un familiare, un amico intimo, un contatto professionale, un servizio di tutela istituzionale, un portafoglio hardware che controlli in un luogo separato). Assicurati che nessun sottoinsieme di tutori che potrebbero formare il quorum abbia relazioni strette tra loro. Rivedi e aggiorna l'elenco dei tutori almeno una volta all'anno.

Vulnerabilità del contratto intelligente

Il portafoglio stesso è uno smart contract e bug nella logica di recupero, nella gestione dei custodi o nel controllo degli accessi potrebbero comportare la perdita permanente dei fondi o l'accesso non autorizzato. mitigazione: Utilizza solo implementazioni di wallet per il recupero dati tramite social network, ben collaudate e provenienti da team affidabili (ad esempio, Safe, Argent, Soul Wallet). Verifica che il codice del contratto sia stato sottoposto a verifica da parte di diverse società di sicurezza indipendenti. Preferisci implementazioni con programmi di bug bounty e monitoraggio attivo della sicurezza. Valuta l'utilizzo di un wallet che supporti modelli proxy aggiornabili, in modo da poter correggere le vulnerabilità.

Compromesso della chiave del custode

Se un utente malintenzionato compromette un numero sufficiente di chiavi di protezione per raggiungere la soglia di quorum, potrebbe avviare un ripristino non autorizzato. mitigazione: Incoraggiate i custodi a utilizzare portafogli hardware o multisig per le loro chiavi di custodia. Impostate ritardi di blocco temporizzato sufficientemente lunghi (48-72 ore) per dare al legittimo proprietario il tempo di rilevare e annullare i tentativi di recupero non autorizzati. Abilitate le notifiche push per tutti gli eventi relativi al recupero. Valutate la possibilità di richiedere almeno un custode istituzionale (ad esempio, un servizio di custodia con requisiti KYC) per aumentare la sicurezza contro gli attacchi.

Attacchi di ingegneria sociale

Gli aggressori potrebbero impersonare il proprietario del portafoglio e convincere i responsabili ad approvare un recupero fraudolento. mitigazione: Stabilisci protocolli di verifica fuori banda con i tutori: concorda in anticipo domande specifiche, parole in codice o requisiti per le videochiamate che devono essere soddisfatti prima che un tutore approvi una richiesta di recupero. Assicurati che i tutori comprendano che le richieste di recupero devono essere trattate con la stessa serietà della firma di un documento legale.

Divieti relativi al costo del gas L1

Sulla rete principale di Ethereum, il costo del gas per le operazioni di ripristino (transazioni multiple di guardian più esecuzione del blocco temporale) può essere considerevole durante i periodi di elevata congestione della rete. mitigazione: Implementare portafogli di recupero social su reti L2 (Arbitrum, Optimism, Base) dove i costi del gas sono di ordini di grandezza inferiori. Utilizzare paymaster ERC-4337 per sponsorizzare le commissioni del gas per le operazioni di recupero, garantendo che né il proprietario del portafoglio né i custodi debbano detenere ETH specificamente per il recupero.

Rilevanza culturale

I wallet di recupero social rappresentano un cambiamento filosofico nel modo in cui la comunità delle criptovalute concepisce il rapporto tra sicurezza, usabilità e autosovranità. Per oltre un decennio, l'etica crypto del "se non hai le chiavi, non hai le monete" ha implicitamente richiesto che ogni utente diventasse la propria banca, con tutti gli oneri di sicurezza operativa che ciò comporta. I wallet di recupero social sfidano questo dogma non abbandonando l'autocustodia, ma ridefinendo il significato di autocustodia in un modo che tenga conto della realtà umana.

Il concetto ha trovato profonda risonanza soprattutto nella comunità di Ethereum, dove il post sul blog di Vitalik Buterin del 2021 ha scatenato un ampio dibattito sull'opportunità o meno dell'insistenza del settore sulla gestione delle frasi di recupero. Il post ha cristallizzato un sentimento crescente secondo cui la crisi di usabilità delle criptovalute non era solo un inconveniente, ma una minaccia esistenziale all'adozione: ogni utente che perdeva definitivamente i propri fondi a causa di una frase di recupero errata rappresentava un monito che scoraggiava i potenziali nuovi utenti.

I wallet di recupero social incarnano anche la fiducia della comunità di Ethereum nel potere degli smart contract di riprogettare le infrastrutture fondamentali. Invece di accettare i limiti del modello di account ereditato da Bitcoin (una chiave, un indirizzo, nessun recupero), la comunità di Ethereum ha scelto di progettare una soluzione migliore utilizzando la moneta programmabile. Ciò riflette un modello culturale più ampio in Ethereum: di fronte a un problema complesso, si crea uno smart contract per risolverlo.

Il modello del "guardiano" trova inoltre una profonda risonanza nei valori comunitari che da sempre coesistono con l'individualismo libertario delle criptovalute. L'idea che la propria comunità – amici, familiari e collaboratori fidati – possa fungere da rete di sicurezza rispecchia le strutture sociali tradizionali in cui le comunità proteggono i propri membri. In questo senso, i wallet di recupero sociale rappresentano un'innovazione tanto sociale quanto tecnica.

“Il problema più grande in termini di esperienza utente nel mondo delle criptovalute non sono le commissioni di transazione o le conferme lente, ma il fatto che chiediamo alle persone comuni di non perdere mai più un pezzo di carta per il resto della loro vita, pena la perdita dei risparmi di una vita. I wallet di recupero sociale rappresentano la prima soluzione credibile a questo problema.” – Itamar Lesuisse, co-fondatore di Argent

Esempi del mondo reale

Esempio 1: Portafoglio Argent – ​​Ripristino sociale dei consumatori su Ethereum

Scenario: Un utente non esperto di informatica deteneva circa 25,000 dollari in ETH e token ERC-20 in un portafoglio Argent. Aveva configurato cinque tutori: il coniuge, due amici intimi, il servizio di custodia cloud di Argent e un portafoglio hardware Ledger custodito a casa di un familiare. Il telefono dell'utente è stato rubato e non disponeva di una copia di backup della chiave di firma.

Implementazione L'utente ha contattato i propri tutori chiedendo loro di approvare il ripristino su una nuova chiave di firma generata su un telefono sostitutivo. Il coniuge e un amico hanno dato la loro approvazione tramite l'app Argent e il servizio di protezione cloud di Argent ha verificato l'identità dell'utente tramite e-mail e SMS, raggiungendo il quorum di 3 su 5. È stato avviato un periodo di blocco di 48 ore.

Risultato: Dopo 48 ore senza possibilità di annullamento (la chiave del telefono rubato non poteva essere annullata perché l'attaccante non conosceva il PIN del portafoglio), la chiave di firma è stata ruotata. L'utente ha riottenuto il pieno accesso a tutti i fondi. Il costo totale è stato di circa 15 dollari in commissioni di transazione. L'intero processo è stato completato senza frasi di recupero, senza richieste di assistenza a un exchange centralizzato e senza alcuna perdita di fondi.

Esempio 2: Safe (Gnosis Safe) – Multi-firma istituzionale con modulo di recupero sociale

Scenario: Il tesoro di un protocollo DeFi, contenente oltre 40 milioni di dollari in asset, era gestito tramite un portafoglio multi-firma Safe con una configurazione 4 su 7 firmatari. Il portafoglio hardware di uno dei sette firmatari è stato compromesso a seguito di un attacco alla catena di fornitura.

Implementazione I firmatari rimanenti hanno utilizzato il modulo di ripristino di Safe per avviare la rimozione del firmatario compromesso e la sua sostituzione con una nuova chiave. L'operazione ha richiesto le firme di 4 dei 6 firmatari non compromessi rimanenti, che si sono coordinati tramite un canale di gruppo sicuro. È stato attivato un blocco temporaneo di 72 ore, durante il quale il team di sicurezza del protocollo ha monitorato la chiave compromessa per rilevare eventuali tentativi di transazione non autorizzati.

Risultato: La chiave del firmatario compromesso è stata sostituita senza alcun movimento di fondi. Il protocollo ha pubblicato un rapporto sulla trasparenza che descriveva dettagliatamente l'incidente e la risposta, dimostrando alla comunità che il meccanismo di recupero sociale ha funzionato come previsto. Non sono stati persi fondi e il tesoro ha continuato a operare con interruzioni minime.

Esempio 3: Soul Wallet – Recupero nativo ERC-4337 su L2

Scenario: Uno sviluppatore che lavorava su Optimism utilizzava Soul Wallet, un portafoglio nativo per smart contract ERC-4337 con recupero tramite social network integrato. Aveva configurato tre guardiani (due amici e un hardware wallet). In seguito a un arresto anomalo del sistema, lo sviluppatore ha perso l'accesso al proprio computer di sviluppo locale e alla chiave di firma memorizzata.

Implementazione Lo sviluppatore ha generato una nuova chiave di firma su un nuovo dispositivo e ha contattato due amici tramite Signal. Ciascun amico si è connesso all'interfaccia di recupero di Soul Wallet e ha firmato il messaggio di recupero specificando la nuova chiave. Poiché Soul Wallet utilizza ERC-4337 su Optimism, un paymaster ha sponsorizzato le commissioni di gas sia per le transazioni del guardiano che per l'esecuzione del recupero, quindi né lo sviluppatore né i guardiani hanno avuto bisogno di detenere ETH su Optimism.

Risultato: Il recupero è stato completato entro 26 ore (2 ore per il coordinamento con il tutore più un blocco temporale di 24 ore). Il costo totale del gas, a carico del pagatore, è stato inferiore a 0.50 dollari. Lo sviluppatore ha mantenuto l'accesso a tutti i token, NFT e permessi contrattuali associati al wallet. L'esperienza ha convalidato lo stack di recupero ERC-4337 + L2 + social come una soluzione valida per i consumatori.

Esempio 4: Il Multisig personale di Vitalik Buterin – Mettere in pratica ciò che predica

Scenario: Vitalik Buterin ha rivelato pubblicamente di utilizzare una configurazione multisig per i suoi fondi personali anziché un portafoglio a chiave singola, rispecchiando gli stessi principi alla base dei portafogli di recupero sociale. La sua configurazione prevede più chiavi distribuite su diversi dispositivi e posizioni.

Implementazione Sebbene i dettagli esatti non siano completamente pubblici per motivi di sicurezza, Buterin ha parlato dell'utilizzo di uno schema di firma a soglia, in cui sono necessarie più chiavi, archiviate su diversi portafogli hardware in posizioni geograficamente separate, per trasferire somme di denaro significative. Alcune configurazioni prevedono anche collaboratori fidati come ulteriori detentori di chiavi, implementando una forma di recupero sociale.

Risultato: L'adozione personale da parte di Buterin della gestione distribuita delle chiavi – e la sua disponibilità a promuoverla pubblicamente – ha rappresentato una forte conferma del modello di recupero sociale. Il suo impegno ha spinto diversi team di sviluppo di wallet a dare priorità alle funzionalità di recupero sociale e ha contribuito a definire la roadmap di Ethereum, includendo l'astrazione degli account come aggiornamento infrastrutturale fondamentale.

Tavola di comparazione

Caratteristica Portafoglio di recupero sociale Portafoglio EOA tradizionale Portafoglio multisig (ad esempio, cassaforte) Portafoglio MPC
Meccanismo di recupero Il quorum dei tutori sostituisce la chiave di firma Solo backup della frase seed È richiesto il quorum dei firmatari per tutte le transazioni. Le condivisioni chiave possono essere aggiornate/ruotate
Flusso di transazioni giornaliere Firma singola (chiave del proprietario) Firma singola (chiave privata) Per ogni transazione sono necessarie più firme. Firma distribuita (appare come firma singola)
Dipendenza dalla frase seme Nessuno – i guardiani sostituiscono le frasi di seme Critico – la perdita significa perdita permanente del fondo Ridotto – ma i singoli firmatari possono comunque utilizzare frasi di partenza Eliminato: le chiavi condivise sostituiscono le chiavi complete
Contratto intelligente richiesto Sì (contratto del portafoglio on-chain) No (EOA nativo) Sì (contratto multisig on-chain) No (calcolo off-chain)
Compatibilità con ERC-4337 Integrazione nativa Non applicabile (gli accordi di opinione non sono contratti) Supportato tramite moduli Compatibile tramite integrazione con Bundler
costi generali del gas Moderato (implementazione del contratto + operazioni di ripristino) Minimo (transazioni native) Elevato (ogni transazione richiede più firme on-chain) Minima (firma singola on-chain)
Flessibilità del tutore/firmatario Aggiungi/rimuovi i tutori in qualsiasi momento con blocco temporaneo Non applicabile L'aggiunta o la rimozione di firmatari richiede l'approvazione del quorum esistente. La rotazione delle quote chiave è possibile, ma complessa dal punto di vista operativo.
Rischio di collusione La maggioranza dei tutori potrebbe avviare un recupero non autorizzato (mitigato dal blocco temporaneo) Non applicabile (tasto singolo) La maggioranza dei firmatari controlla tutti i fondi in ogni momento I principali azionisti potrebbero ricostruire la chiave completa
Usabilità di massa Alto – nessuna frase di partenza, concetto di recupero familiare Bassa – la gestione delle frasi di seeding è soggetta a errori Basso – richiede coordinamento per ogni transazione Medio – invisibile agli utenti ma richiede un'infrastruttura affidabile
privacy on-chain Moderato – indirizzi del guardiano visibili sulla blockchain (a meno che non siano sottoposti ad hashing) Alto – indirizzo singolo, nessuna relazione on-chain Basso – tutti gli indirizzi dei firmatari visibili Elevata – firma singola on-chain
Tempo per recuperare 24–72 ore (periodo di blocco temporaneo) Immediatamente (se la frase di recupero è disponibile) o mai (se persa) Istantaneo (se è presente il quorum) Variabile (dipende dalla procedura del fornitore)

FAQ

Che cos'è un portafoglio di recupero sociale e in cosa si differenzia da un portafoglio normale?

Un portafoglio di recupero sociale è un portafoglio di criptovalute basato su smart contract in cui il proprietario utilizza un'unica chiave di firma per le transazioni quotidiane, ma può recuperare l'accesso tramite un quorum di tutori fidati in caso di smarrimento della chiave. A differenza di un normale portafoglio, dove la perdita della chiave privata o della frase di recupero comporta la perdita permanente dei fondi, un portafoglio di recupero sociale consente ai tutori designati di autorizzare collettivamente una nuova chiave di firma, ripristinando l'accesso senza che alcun singolo tutore possa accedere ai fondi in modo indipendente.

Chi sono i tutori e come dovrei sceglierli?

I guardiani sono entità fidate – individui, istituzioni, portafogli hardware o smart contract – che designate per aiutarvi a recuperare il vostro portafoglio in caso di smarrimento della chiave di firma. Per ridurre al minimo il rischio di collusione, è consigliabile scegliere guardiani provenienti da cerchie sociali diverse e indipendenti: ad esempio, un familiare, un amico intimo di un gruppo sociale diverso, un contatto professionale, un servizio di guardiani istituzionale e un portafoglio hardware che controllate personalmente in una posizione fisica separata. Evitate di selezionare guardiani che si conoscono bene o che potrebbero essere influenzati dallo stesso aggressore.

I miei tutori possono accedere ai miei fondi o visualizzare le mie transazioni?

No. Durante il normale funzionamento del portafoglio, i custodi non hanno la possibilità di visualizzare, approvare o interferire con le tue transazioni. Il loro unico potere consiste nel partecipare al processo di recupero, in particolare firmando un messaggio che approva la sostituzione della tua chiave di firma. Anche durante il recupero, i custodi non hanno accesso ai tuoi fondi; autorizzano solo quale nuova chiave controllerà il portafoglio. Il proprietario del portafoglio conserva la piena sovranità e la privacy durante l'utilizzo quotidiano.

Cosa succede se perdo la chiave di firma e alcuni dei miei tutori non sono raggiungibili?

Per completare il recupero è sufficiente un quorum di tutori (ad esempio, 3 su 5), non tutti. Questa soglia tiene conto del fatto che alcuni tutori potrebbero essere temporaneamente o permanentemente irraggiungibili. Tuttavia, se non si riesce a contattare un numero sufficiente di tutori per raggiungere il quorum, non sarà possibile recuperare il portafoglio. Per questo motivo è importante verificare periodicamente che i tutori siano ancora raggiungibili e aggiornare l'elenco dei tutori in caso di cambiamenti nei rapporti o nelle circostanze.

Cosa impedisce ai miei tutori di rubare i miei fondi cospirando?

Diversi meccanismi proteggono dalla collusione tra i custodi. In primo luogo, le operazioni di recupero sono soggette a un ritardo di blocco temporale (in genere 24-72 ore), durante il quale il legittimo proprietario del portafoglio può annullare il recupero utilizzando la propria chiave di firma corrente. In secondo luogo, i custodi dovrebbero essere scelti da cerchie sociali diverse e indipendenti, in modo che la formazione di un quorum collusivo richieda il coordinamento tra parti non correlate. In terzo luogo, alcune implementazioni consentono al proprietario di richiedere almeno un custode istituzionale con requisiti KYC. Infine, i custodi possono solo sostituire la chiave di firma – non possono prelevare direttamente i fondi – quindi anche un recupero non autorizzato andato a buon fine trasferirebbe solo il controllo anziché svuotare immediatamente il portafoglio.

Quanto costa configurare e utilizzare un portafoglio di recupero sociale?

Su Ethereum L1, l'implementazione di un contratto di portafoglio di recupero sociale costa approssimativamente tra i 20 e i 100 dollari in commissioni di gas, a seconda della congestione della rete, e ogni operazione di gestione dei guardiani (aggiunta, rimozione o sostituzione di un guardiano) costa tra i 5 e i 30 dollari. Le operazioni di recupero che coinvolgono più transazioni di guardiani possono costare tra i 50 e i 200 dollari su L1. Sulle reti L2 come Arbitrum, Optimism o Base, questi costi sono ridotti di 50-100 volte, rendendo l'implementazione meno costosa di 1 dollaro e le operazioni di recupero meno costose in totale di 1 dollaro. I paymaster ERC-4337 possono ridurre ulteriormente i costi sponsorizzando le commissioni di gas.

Il recupero sociale è sinonimo di firma multipla (multisig)?

No, sebbene condividano delle similitudini concettuali. In un portafoglio multisig, sono necessarie più firme per ogni transazione, il che lo rende più sicuro ma meno pratico per l'uso quotidiano. In un portafoglio di recupero social, è sufficiente la singola firma del proprietario per le transazioni normali e il quorum di controllo viene attivato solo durante il processo di recupero. Ciò significa che i portafogli di recupero social offrono la praticità di un portafoglio a chiave singola durante il normale funzionamento, garantendo al contempo la sicurezza di un portafoglio multisig per la funzione di recupero critica.

fonti

  • Vitalik Buterin – Perché abbiamo bisogno di un'ampia adozione dei portafogli per la ripresa sociale (2021)
  • ERC-4337: Astrazione degli account tramite Alt Mempool – Proposte di miglioramento per Ethereum
  • Argent – ​​Documentazione sul modello di sicurezza del portafoglio intelligente
  • Safe (Gnosis Safe) – Documentazione per sviluppatori sui moduli di ripristino
  • Fondazione Ethereum – Account e portafogli per contratti intelligenti
  • Vitalik Buterin – Le tre transizioni (2023)
  • Soul Wallet – Portafoglio nativo per smart contract ERC-4337
  • OpenZeppelin – Sicurezza dei contratti intelligenti e modelli di controllo degli accessi

Ultime risorse e blog