以太坊創辦人 Vitalik Buterin 今天在海外論壇 Reddit 上分享了他個人認為的加密貨幣「自託管」的最佳方式。
Vitalik Buterin 首先指出的是眾所週知的「多簽錢包(例如 Gnosis Safe)」。一直以來,Vitalik 都相當推崇使用多簽錢包存儲加密資產,且他也表示,包括他自己跟以太坊基金會都是使用這種方式存儲加密資產。
多簽錢包的概念是,將某錢包地址的「控制權」拆分給 N 個地址(或稱監護人)管理,每一筆交易都需要集齊 M 個地址(M 可以自行設置)的簽名才可以批准交易。簡單來說,在多重簽名錢包中,每筆交易都必須集齊 N 個監護人中的 M 個簽名才能被批准。
而另外一種與多簽錢包相似的是「社交恢復錢包(例如 Soul Wallet)」。具體來說,社交恢復錢包是將某錢包地址的「恢復權」拆分給 N 個地址(或稱監護人),如果用戶遺忘了密碼或者私鑰,他可以向這些地址發送恢復請求,一旦集齊 M 個簽名就可以解鎖該錢包並重新訪問。
相比於傳統的錢包恢復方式,社交恢復錢包更加安全和方便,因為它不需要將用戶的私鑰暴露在風險之中。但目前社交恢復錢包的選擇並不多。
Vitalik Buterin 指出,最好的自託管方式是將多簽錢包作為較少使用的冷錢包,而社交恢復錢包則作為需要相對高頻交易的熱錢包。
除此之外,Vitalik Buterin 也針對如何選擇「監護人」給出了一些實質性的建議。其中包括:
- 部分監護人可以是自己的設備,但不要太多。
- 監護人彼此之間最好不會經常互相交流,可以的話最好彼此不認識。
- 與監護人培養批准交易時的暗號或安全問題。(舉例:當你要求監護人為你批准交易時,他會問你「上次見面是什麼時候?」,以確認要求批准交易的是你本人,而不是駭客或其他惡意人士。)
- 如果你的操作有必須隨時批准交易的需求,那就找一些比較容易連絡上的人當監護人,或選擇不同時區的人。
- 每年至少對每位監護人進行一次測試,以確保這些人沒有丟失或忘記監護人錢包