社交恢复钱包

了解社会责任合规所必需的关键加密术语,确保区块链活动中的道德实践和责任。

定义

社会救助钱包是一种高级的 密码钱包 这种设计取代了传统的单点故障模型。 种子短语 这种备份采用基于可信人员(称为“守护者”)的分布式恢复机制。在这种架构中,钱包所有者保留一个用于日常交易的签名密钥,但如果该密钥丢失、被盗或泄露,预先设定的守护者法定人数(通常是多数,例如 5 人中的 3 人)可以共同授权用新密钥替换旧密钥,从而恢复所有者对其资金的访问权限,且任何单个守护者都无法独立控制钱包。

以太坊联合创始人 Vitalik Buterin 在 2021 年 1 月发表的一篇题​​为《为什么我们需要广泛采用社交恢复钱包》的博文中,正式提出并推广了这一概念。Buterin 认为,加密货币行业对助记词(用户必须永久安全存储的一长串随机单词)的依赖,构成了一个根本性的可用性和安全性缺陷,阻碍了其被主流用户接受。一个助记词的丢失、被盗或损坏都可能导致所有资金永久丢失,这种脆弱性与旨在服务数十亿用户的金融体系格格不入。

社会恢复钱包的实施方式如下: 聪明的合同 在支持可编程账户的区块链上,例如以太坊,钱包合约存储着所有者的当前签名密钥和守护者地址列表。普通交易只需所有者签名,即可保持标准钱包的便捷性和速度。然而,恢复功能需要一定数量的守护者签名,这些守护者可以在一段设定的延迟期后发起密钥轮换。这段延迟期是一种安全措施——它让合法所有者有时间发现并取消未经授权的恢复尝试。

监护人模式旨在具有高度灵活性。监护人可以是朋友、家人、机构监护人, 五金钱包 由所有者在不同地点持有,甚至由其他具有自身功能的智能合约持有。 多重签名逻辑。 所有者可以随时添加、移除或更换守护者(受时间锁定限制),而且守护者通常不知道其他守护者的身份,从而降低了串通的风险。这种架构在安全性(无单点故障)、易用性(无需担心丢失助记词)和主权(所有者在正常运行期间保持完全控制)之间实现了精心设计的平衡。

社会恢复钱包的概念与向智能合约钱包的更广泛发展趋势密切相关, 账户抽象(ERC-4337)其目标是使以太坊账户可编程,并消除外部账户(EOA)的限制。Argent、Soul Wallet 和 Safe(原名 Gnosis Safe)等项目已经实施了各种形式的社会恢复机制,而 Vitalik Buterin 也一直倡导社会恢复,认为它是以太坊走向主流应用的关键一环。

起源与历史

2014多重签名钱包的概念起源于比特币,它允许多个密钥控制同一个地址。虽然多重签名钱包本身并非社会恢复技术,但它引入了一个基础性理念:钱包安全可以分散在多个参与方,而不是集中在单个密钥上。

2016以太坊 DAO 黑客事件导致价值约 60 万美元的 ETH 被盗,凸显了智能合约漏洞的灾难性后果,并加剧了关于钱包安全模型的讨论。该事件强调了建立无需依赖中心化中介机构即可应对密钥泄露的恢复机制的必要性。

2018: 银色Argent是一家基于以太坊的智能合约钱包初创公司,它开始开发一种社交恢复方案,该方案后来成为首批可用于生产环境的社交恢复钱包之一。Argent由Itamar Lesuisse和Gerald Goldstein创立,其设计的系统允许用户指定“守护者”——可以是值得信赖的联系人、硬件钱包,也可以是Argent自己的守护者服务——这些守护者可以共同帮助用户恢复丢失钱包的访问权限。

2019Argent 正式发布了以社交恢复为核心功能的钱包,证明该概念在技术上可行,并能提供用户友好的体验。该钱包完全通过以太坊主网上的智能合约处理监护人管理、限时恢复和每日消费限额等功能。

2021年(11年XNUMX月): Vitalik Buterin 他发表了一篇颇具影响力的博客文章 “为什么我们需要广泛采用社会应急钱包”这成为了社会恢复钱包概念的经典阐述。Buterin 阐述了反对助记词的理由,详细描述了基于监护人的恢复模型,并论证了社会恢复应该成为以太坊用户的默认钱包架构。

2021-2022这一概念在以太坊社区获得了广泛认可。多个钱包项目开始实现或改进其社交恢复功能。账户抽象提案(ERC-4337)的出现,为在无需协议层面进行更改的情况下,使社交恢复钱包成为以太坊上的主流功能提供了技术途径。

2023: ERC-4337 账户抽象(Account Abstraction)已部署到以太坊主网,为智能合约钱包(包括社会恢复钱包)提供了基础设施,使其无需依赖传统的以太坊账户抽象(EOA)即可发起交易。这对于社会恢复而言是一个里程碑式的时刻,因为它消除了用户体验中的一个主要痛点。

2024-2026社交恢复钱包的实现已显著成熟。Safe(前身为 Gnosis Safe)引入了模块化恢复选项,Soul Wallet 推出时原生支持 ERC-4337 和社交恢复功能,多个 L2 网络(Optimism、Arbitrum、Base)提供了低成本的环境,使得社交恢复操作(添加/移除监护人、执行恢复)对日常用户而言变得经济实惠。

“这个理念很简单:使用一个唯一的签名密钥来批准交易,但同时至少有3个(或更多)监护人,其中大多数监护人可以合作更改账户的签名密钥。这比助记词模式要好得多。”——Vitalik Buterin,《为什么我们需要广泛采用社交恢复钱包》(2021年1月)

简单来说

  1. 手机上的紧急联系人把社交恢复钱包想象成智能手机上的紧急联系人功能。通常情况下,只有你自己才能解锁手机。但如果你丧失了行动能力,你的紧急联系人可以共同协作,获取你的医疗信息。同样,如果你丢失了钱包钥匙,你的钱包管理员也可以共同协作,帮你恢复访问权限——但他们个人无法访问你的资金。
  2. 带多个钥匙扣的保险箱想象一下银行的保险箱,需要五个指定人员中的三个带着钥匙才能打开。任何人都无法单独打开保险箱,而且保险箱的所有者可以随时更换钥匙持有者。社会恢复钱包的工作原理与之类似——你的监护人共同持有恢复你访问权限的“钥匙”。
  3. 通过可信赖的朋友重置密码当您忘记社交媒体帐户密码时,有时可以通过让值得信赖的朋友确认您的身份来验证您的身份。社交恢复钱包将这种直观的概念扩展到了加密货币领域——您的监护人为您担保,帮助您重新获得对钱包的访问权限。
  4. 邻居那里有一把备用钥匙很多人会把备用钥匙留给信任的邻居,以防被锁在门外。社交应急钱包就好比把备用钥匙留给多位邻居,至少需要三位邻居同意才能让你进门。这样,任何一位邻居都无法单独进入你的房子,而且你可以随时更换持有钥匙的邻居。
  5. 为你的钱包设立董事会把你的钱包想象成一家公司,你是CEO,负责所有日常决策。但如果CEO无法履行职责,董事会(你的监护人)可以投票任命新的CEO。董事会不负责公司的日常运营——他们只在危机时刻介入。

重要提示: 社交恢复钱包并不能完全消除风险。监护人必须谨慎选择——如果大多数监护人串通,理论上他们可以发起未经授权的恢复操作。时间锁定延迟机制正是为了防止这种情况发生,它为合法所有者提供了一个窗口期来取消任何可疑的恢复尝试。用户还应确保监护人保持联系畅通,并在关系发生变化或监护人失去对其钱包的访问权限时更新监护人列表。

关键技术特征

智能合约账户架构

  • 该钱包以智能合约的形式实现,部署在与 EVM 兼容的区块链(以太坊)上。 仲裁(乐观主义、基本面等)
  • 合约存储所有者当前的签名密钥(以太坊地址或公钥)。
  • 监护人地址映射和所需法定人数阈值(例如,5 人中的 3 人)存储在合约状态中。
  • 所有钱包操作(转账、合约交互、监护人管理)均通过智能合约执行,而非通过传统的 EOA 执行。
  • 该合约可以强制执行额外的安全功能,例如每日消费限额、白名单地址和会话密钥。

监护人管理系统

  • 钱包所有者可以随时添加新的监护人、移除现有监护人或更换监护人。
  • 守护者的添加和移除操作会设置时间锁定延迟(通常为 24-72 小时),以防止攻击者在获取签名密钥后迅速移除所有守护者。
  • 守护者可以是任何以太坊地址:由朋友控制的EOA地址、硬件钱包、机构托管人的多重签名地址,甚至是另一个智能合约。
  • 钱包所有者可以配置法定人数阈值(例如,恢复时需要 3 个监护人中的 2 个、5 个监护人中的 3 个或 7 个监护人中的 4 个)。
  • 在保护隐私的实现中,守护者地址可以存储为哈希值而非明文,从而防止链上识别守护者集合。

社会康复机制如何运作

  1. 钱包所有者使用其签名密钥进行所有常规交易——发送代币、与……交互 DeFi协议, 铸造 NFT 就像普通钱包一样
  2. 所有者失去对其签名密钥的访问权限(设备丢失、被盗、损坏或密钥泄露)。
  3. 所有者通过链下渠道(电话、电子邮件、即时通讯应用)联系监护人,请求他们启动找回流程。
  4. 每个参与的监护人都会向钱包的智能合约提交一笔交易,签署一条消息,该消息指定所有者想要使用的新签名密钥。
  5. 一旦收集到所需的法定监护人签名(例如,5人中的3人),智能合约就会启动恢复流程。
  6. 开始一段时间锁定延迟期(通常为 24-48 小时),在此期间,当前签名密钥可以取消恢复操作(防止未经授权的恢复尝试)。
  7. 如果时间锁到期且未被取消,智能合约会将旧的签名密钥替换为新的签名密钥。
  8. 钱包所有者现在可以用新密钥签署交易,所有资金、权限和合约状态都将与之前完全一致地保留下来。
  9. 旧的签名密钥将被永久失效,即使攻击者保留了泄露的密钥,也无法再使用该密钥。

账户抽象集成(ERC-4337)

  • ERC-4337 使智能合约钱包无需单独的 EOA 支付 gas 费用即可发起交易。
  • 基于 ERC-4337 构建的社交恢复钱包使用 UserOperations 而不是传统交易,允许由支付者(gas 中继者)赞助恢复过程。
  • 这意味着守护者无需持有 ETH 即可参与恢复。 煤气费大大简化了用户体验
  • 捆绑器聚合用户操作并将其提交给入口点合约,入口点合约验证并执行恢复逻辑。
  • ERC-4337 还支持批量操作,允许在单个原子事务中完成新密钥设置、守护者验证和时间锁初始化。

时间锁定和防碰撞机制

  • 所有敏感操作(恢复、监护人变更、大额传输)均受可配置的时间锁定延迟限制。
  • 合法所有者可以使用其当前签名密钥在时间锁定窗口内取消任何待处理的操作。
  • 某些实现方案包含“金库”功能,即使在正常运营期间,大额资金流动也需要长时间锁定。
  • 先进的设计方案实施了守护者轮换机制,防止同一套守护者在没有冷却时间的情况下多次尝试恢复。
  • 当发起恢复尝试时,通知系统(链上事件、推送通知)会立即提醒钱包所有者。

优点缺点

方面 信息
无需助记词 用户不再需要无限期地安全存储 12 或 24 个单词的助记词,从而消除了加密货币中导致资金永久损失的最常见原因——助记词备份丢失、损坏或被盗。
以人为中心的安全模式 恢复功能依赖于可信的人际关系,而非抽象的加密密钥,这使得钱包安全对非技术用户来说既直观又易于上手。
没有单点故障 签名密钥的丢失或任何一位监护人的身份泄露都不会导致资金损失——分布式阈值模型能够同时抵御多种故障模式。
灵活的守护者配置 监护人可以是朋友、家人、机构、硬件钱包或其他智能合约,使用户能够设计符合自身特定信任关系和风险承受能力的恢复方案。
维护日常主权 正常操作期间,仅需钱包所有者的签名密钥——监护人无法查看或控制日常交易,从而完全保障了财务隐私和自主权。
可升级安全性 与永久固定的助记词不同,守护者集可以根据人际关系、信任等级和安全需求的变化而随时更新。
主流采纳潜力 通过移除助记词门槛,社交恢复钱包让那些永远无法安全管理24个单词备份的用户也能使用加密货币,这有可能释放数十亿新用户。
《卫报》串谋风险 如果大多数监护人串谋,他们可能会发起未经授权的追回——妥善选择监护人、设置时间锁定和确保监护人多元化可以降低但不能消除这种风险。
守护者可用性依赖 如果太多监护人无法联系(例如丢失钥匙、更换电话号码或去世),找回机制将无法使用,因此需要定期进行监护人健康状况检查。
链上运营的燃气成本 守护者和恢复交易需要在链上执行,这在以太坊上可能成本很高。L1-L2部署可以显著降低但不能完全消除这些成本。
智能合约风险 该钱包是一个智能合约,可能存在漏洞——恢复逻辑中的一个错误可能导致资金永久锁定或允许未经授权的访问。
社会工程学表面 公开身份的监护人可能成为社交工程攻击的目标,攻击者试图诱骗他们批准欺诈性的追偿请求。

风险管理

监护人遴选与多元化

监护人选不当——选出可能串通、丢失钥匙或联系不上的人——会破坏整个找回模式。 缓解措施: 从多元化、独立的社交圈中选择监护人(例如,一位家庭成员、一位密友、一位专业人士、一位机构监护人、一位您单独控制的硬件钱包)。确保能够组成法定人数的监护人之间不存在密切关系。至少每年审核并更新一次监护人名单。

智能合约漏洞

钱包本身就是一个智能合约,恢复逻辑、监护人管理或访问控制方面的漏洞可能会导致资金永久损失或未经授权的访问。 缓解措施: 仅使用信誉良好的团队(例如 Safe、Argent、Soul Wallet)开发的、经过充分审计和实战检验的社交恢复钱包。确认合约代码已由多家独立的安全公司进行审计。优先选择设有漏洞赏金计划和主动安全监控的钱包。考虑使用支持可升级代理模式的钱包,以便及时修复漏洞。

守护者密钥泄露

如果攻击者获取了足够多的守护密钥以达到法定人数阈值,他们就可以发起未经授权的恢复。 缓解措施: 鼓励监护人使用硬件钱包或多重签名钱包来存储监护密钥。设置足够长的锁定时间(48-72 小时),以便合法所有者有时间检测并取消未经授权的恢复尝试。启用所有恢复相关事件的推送通知。考虑至少要求一个机构监护人(例如,具有 KYC 要求的托管服务),以提高攻击者的防范门槛。

社会工程学攻击

攻击者可以冒充钱包所有者,并说服管理员批准欺诈性的资金恢复。 缓解措施: 与监护人建立带外验证协议——事先商定具体问题、暗语或视频通话要求,监护人批准寻回请求前必须满足这些条件。确保监护人理解,寻回请求应与签署法律文件同等对待。

L1 天然气成本禁令

在以太坊主网上,网络拥堵严重期间,恢复操作(多个守护者交易加上时间锁执行)的 gas 成本可能相当高昂。 缓解措施: 在 L2 网络(Arbitrum、Optimism、Base)上部署社交恢复钱包,这些网络的 gas 费用要低几个数量级。使用 ERC-4337 支付者来支付恢复操作的 gas 费用,确保钱包所有者和监护人都不需要专门持有 ETH 用于恢复操作。

文化相关性

社交恢复钱包代表着加密货币社区在思考安全性、易用性和自主权之间关系时的一种理念转变。十多年来,“私钥非我所有”的加密货币理念实际上要求每个用户都成为自己的银行——并承担由此带来的所有运营安全负担。社交恢复钱包挑战了这一教条,它并非放弃自主保管,而是以一种承认人类现实的方式来重新定义自主保管的含义。

这一概念在以太坊社区引起了强烈共鸣。Vitalik Buterin 于 2021 年发表的博文引发了广泛的讨论,探讨加密货币行业对助记词管理的坚持究竟是优势还是缺陷。这篇博文清晰地表达了一种日益增长的观点:加密货币的可用性危机不仅仅是不便,更是对普及的生存威胁——每一个因遗失助记词而永久损失资金的用户,都是一个警示故事,会阻碍潜在的新用户。

社交恢复钱包也体现了以太坊社区对智能合约重塑基础架构能力的信念。以太坊社区并没有接受比特币账户模型的局限性(一个密钥,一个地址,无法恢复),而是选择使用可编程货币来构建更优的解决方案。这反映了以太坊更广泛的文化模式:当面临难题时,构建智能合约来解决它。

守护者模式与社群主义价值观有着深刻的共鸣,而社群主义价值观一直与加密货币的自由主义个人主义并存。你的社群——你的朋友、家人和值得信赖的伙伴——可以作为你的安全网,这种理念与传统社会结构中社群保护成员的模式如出一辙。从这个意义上讲,社交恢复钱包既是一项技术创新,也是一项社会创新。

“加密货币最大的用户体验问题并非手续费或缓慢的确认速度,而是我们要求普通用户在余生中永远不要丢失任何纸质凭证,也不要放弃毕生积蓄。社交恢复钱包是解决这一问题的首个可靠方案。”——Itamar Lesuisse,Argent联合创始人

实际例子

示例 1:Argent 钱包 – 基于以太坊的消费者社会复苏

场景: 一位非技术用户在Argent钱包中持有价值约25,000美元的以太坊和ERC-20代币。他/她设置了五位监护人:配偶、两位好友、Argent的云端监护服务以及存放在亲戚家中的Ledger硬件钱包。该用户的手机被盗,且没有签名密钥的备份。

实施: 用户联系了监护人,请求他们批准使用在新手机上生成的新签名密钥恢复账户。用户的配偶和一位朋友通过 Argent 应用批准了该请求,Argent 云监护服务通过电子邮件和短信验证了用户的身份,达到了五人中的三人法定人数。随后启动了 48 小时的时效锁定。

结果: 48小时后,由于被盗手机的密钥无法取消交易(因为攻击者不知道钱包的PIN码),签名密钥被轮换。用户重新获得了所有资金的完全访问权限。总成本约为15美元的gas费。整个过程无需助记词,无需向中心化交易所提交客服工单,且未造成任何资金损失。

示例 2:Safe(Gnosis Safe)——机构多重签名与社会恢复模块

场景: 一个DeFi协议的金库持有超过40万美元的资产,该金库通过一个Safe多重签名钱包进行管理,采用7个签名者中4个的签名配置。其中一位签名者的硬件钱包因供应链攻击而被盗。

实施: 其余签名者使用 Safe 的恢复模块启动了移除受损签名者并替换为新密钥的操作。该操作需要剩余 6 位未受损签名者中的 4 位签名,他们通过安全群组通道进行协调。随后触发了 72 小时的时间锁定,在此期间,协议的安全团队将监控受损密钥,以防任何未经授权的交易尝试。

结果: 被泄露的签名者的密钥已更换,资金未发生任何转移。该协议发布了一份透明度报告,详细说明了事件及应对措施,向其社区展示了社会恢复机制按预期运作。资金未受损,金库运营在最小程度的干扰下继续进行。

示例 3:Soul Wallet – L2 上的 ERC-4337 原生恢复

场景: 一位基于 Optimism 构建项目的开发者使用了 Soul Wallet,这是一款基于 ERC-4337 协议的原生智能合约钱包,内置社交恢复功能。他们配置了三个监护人(两位朋友和一个硬件钱包)。系统崩溃后,开发者失去了对本地开发机器及其存储的签名密钥的访问权限。

实施: 开发者在新设备上生成了一个新的签名密钥,并通过 Signal 联系了两位朋友。每位朋友都连接到 Soul Wallet 的恢复界面,并使用新密钥签署了恢复消息。由于 Soul Wallet 在 Optimism 上使用 ERC-4337 协议,支付方承担了守护者交易和恢复执行的 gas 费用,因此开发者和守护者都不需要在 Optimism 上持有 ETH。

结果: 恢复工作在 26 小时内完成(监护人协调耗时 2 小时,加上 24 小时的时间锁定)。总 gas 费用由付款方承担,低于 0.50 美元。开发者保留了对钱包关联的所有代币、NFT 和合约权限的访问权限。此次经验验证了 ERC-4337 + L2 + 社交恢复方案作为可行的消费级解决方案的有效性。

例 4:维塔利克·布特林的个人多重签名——言行一致

场景: Vitalik Buterin 公开披露,他使用多重签名钱包而非单密钥钱包来管理个人资金,这与社会恢复钱包的基本原理相同。他的设置涉及多个密钥,分布在不同的设备和地点。

实施: 出于安全考虑,具体细节尚未完全公开,但 Buterin 曾讨论过使用阈值签名方案,该方案要求转移大额资金时,需要使用存储在地理位置不同的硬件钱包中的多个密钥。某些配置方案还允许受信任的关联方作为额外的密钥持有者,从而实现某种形式的社会恢复机制。

结果: Buterin 个人对分布式密钥管理的采用,以及他公开倡导这一做法的意愿,有力地支持了社会恢复模式。他的倡导促使多个钱包团队优先考虑社会恢复功能,并推动以太坊的整体发展路线图将账户抽象​​纳入核心基础设施升级。

对比表

特性 社交恢复钱包 传统EOA钱包 多重签名钱包(例如 Safe) MPC 钱包
恢复机制 监护人法定人数取代签名密钥 仅用于备份助记词 所有交易均需达到法定人数的签署人。 关键股份可以刷新/轮换
每日交易流量 单签名(所有者密钥) 单签名(私钥) 每笔交易都需要多个签名 分布式签名(显示为单个签名)
种子短语依赖性 无 – 守护者替换种子短语 严重损失——意味着永久性资金损失 减少——但个别签名者仍然可以使用种子短语 已取消——关键份额取代完整密钥
需要智能合约 是的(链上钱包合约) 否(原生EOA) 是的(链上多重签名合约) 无(链下计算)
ERC-4337 兼容性 原生集成 不适用(EOA 不是合同) 通过模块提供支持 通过捆绑器集成实现兼容
天然气成本开销 中等(合同部署+恢复行动) 最小(原生事务) 高(每笔交易都需要多个链上签名) 最小(单链上签名)
监护人/签字人的灵活性 可随时添加/移除监护人,并设有时间锁定。 不适用 添加/移除签署人需要现有法定人数批准 关键股权轮换可行,但操作复杂。
串谋风险 监护人多数派可能发起未经授权的恢复(通过时间锁定缓解) 不适用(单键) 签署方多数成员始终控制所有资金 主要股东可以重建全部关键资产。
主流可用性 高——无种子短语,熟悉的恢复概念 低——种子短语管理容易出错 低——每笔交易都需要协调 中等难度——对用户不可见,但需要可信的基础设施
链上隐私 中等——守护者地址在链上可见(除非经过哈希处理) 高——单地址,无链上关系 低 - 所有签名者地址均可见 高 - 链上单签名
时间恢复 24-72小时(时锁期) 立即获取(如果助记词可用)或永不获取(如果助记词丢失) 即时(如有法定人数) 可变(取决于提供商的流程)

常见问题解答

什么是社会应急钱包?它与普通钱包有何不同?

社交恢复钱包是一种基于智能合约的加密货币钱包,其所有者使用单个签名密钥进行日常交易,但如果密钥丢失,则可以通过一组受信任的监护人共同授权来恢复访问权限。与普通钱包丢失私钥或助记词意味着资金永久丢失不同,社交恢复钱包允许您指定的监护人共同授权一个新的签名密钥,从而恢复您的访问权限,而任何单个监护人都无法独立访问您的资金。

谁是监护人?我应该如何选择监护人?

守护者是您指定的受信任实体——可以是个人、机构、硬件钱包或智能合约——在您丢失签名密钥时,它们可以帮助您恢复钱包。您应该从不同的、独立的社交圈中选择守护者,以最大程度地降低串谋风险:例如,一位家庭成员、一位来自不同社交圈的密友、一位专业联系人、一家机构守护服务以及一个您控制的、位于不同物理位置的硬件钱包。避免选择彼此熟识或可能受同一攻击者影响的守护者。

我的监护人可以查看我的资金或交易记录吗?

不。在钱包正常运行期间,监护人无权查看、批准或干预您的交易。他们唯一的权限是参与恢复过程——具体来说,就是签署一条消息,批准更换您的签名密钥。即使在恢复过程中,监护人也无法访问您的资金;他们仅授权使用哪个新密钥来控制钱包。钱包所有者在日常使用中始终拥有完全的自主权和隐私权。

如果我的签名密钥丢失,而我的一些监护人又联系不上,会发生什么情况?

您只需达到法定人数(例如,5 位监护人中的 3 位)即可完成找回,无需所有监护人。这种门槛设置考虑到了部分监护人可能暂时或永久无法联系的情况。但是,如果您无法联系到足够多的监护人以达到法定人数,则无法找回钱包。因此,定期确认您的监护人是否仍然有效,并在关系或情况发生变化时更新监护人名单至关重要。

什么能防止我的监护人串通起来窃取我的资金?

多种机制可防止监护人串通作弊。首先,恢复操作会设置时间锁定延迟(通常为 24 至 72 小时),在此期间,合法钱包所有者可以使用其当前签名密钥取消恢复操作。其次,监护人应来自不同的、独立的社交圈,这样,串通作弊者就需要与互不相关的各方协调合作。第三,某些实现允许所有者要求至少有一位机构监护人,并满足 KYC 要求。最后,监护人只能替换签名密钥,而不能直接提取资金,因此,即使未经授权的恢复操作成功,也只会转移控制权,而不会立即清空钱包。

设置和使用社会救助钱包需要多少费用?

在以太坊 L1 网络上,部署一个社交恢复钱包合约的 gas 费用约为 20 至 100 美元,具体费用取决于网络拥堵情况;每次守护者管理操作(添加、移除或替换守护者)的费用为 5 至 30 美元。涉及多笔守护者交易的恢复操作在 L1 网络上的费用可能高达 50 至 200 美元。在 Arbitrum、Optimism 或 Base 等 L2 网络上,这些成本降低了 50 至 100 倍,使得部署成本低于 1 美元,恢复操作的总成本也低于 1 美元。ERC-4337 支付者可以通过赞助 gas 费用来进一步降低成本。

社会恢复与多重签名(multisig)相同吗?

不,尽管它们在概念上有些相似。多重签名钱包中,每笔交易都需要多个签名——这使其安全性更高,但日常使用起来不太方便。而社交恢复钱包中,普通交易只需要所有者的单个签名,监护人仲裁机制仅在恢复过程中启用。这意味着社交恢复钱包在日常操作中提供了单密钥钱包的便利,同时为关键的恢复功能提供了多重签名级别的安全性。

来源

  • Vitalik Buterin – 为什么我们需要广泛采用社会应急钱包(2021)
  • ERC-4337:使用 Alt Mempool 的账户抽象——以太坊改进提案
  • Argent – 智能钱包安全模型文档
  • Safe(Gnosis Safe)——恢复模块开发者文档
  • 以太坊基金会——账户和智能合约钱包
  • 维塔利克·布特林——《三次转变》(2023)
  • Soul Wallet – ERC-4337 原生智能合约钱包
  • OpenZeppelin – 智能合约安全和访问控制模式

最新资源和博客