摘要:再配合轉(zhuǎn)賬延時(shí),為用戶找回被盜賬戶提供了時(shí)間上的可能。只能轉(zhuǎn)移走所有資產(chǎn)并丟棄這個(gè)賬戶??偨Y(jié)使用通過(guò)獨(dú)特的權(quán)限管理機(jī)制,結(jié)合延時(shí)加密和社會(huì)學(xué)手段,將賬戶被盜遺失的可能性將到了最低程度。
EOS 針對(duì)以下兩種情況設(shè)計(jì)了應(yīng)急措施:
賬戶被盜(私鑰被盜或有權(quán)限的其他賬戶被盜)
賬戶遺失(私鑰遺失或有權(quán)限的其他賬戶遺失)
1.賬戶被盜EOS 有可能會(huì)強(qiáng)制要求所有賬戶的 Owner 權(quán)限必須使用多簽名,也就是說(shuō) Owner 權(quán)限列表里要有至少兩個(gè)私鑰或其他賬戶,這樣就減少了因?yàn)閱蝹€(gè)私鑰泄露而導(dǎo)致的危險(xiǎn)。再配合轉(zhuǎn)賬延時(shí),為用戶找回被盜賬戶提供了時(shí)間上的可能。
理解了上一篇內(nèi)容的讀者應(yīng)該明白,EOS 里賬戶被盜有可能是控制權(quán)限的私鑰被盜,也有可能是控制權(quán)限的其他賬戶被盜,總之,找回被盜賬戶的核心就是更改賬戶權(quán)限的權(quán)重列表,刪掉被盜的部分。
Owner 權(quán)限是賬戶的最高權(quán)限,可以直接更改其他權(quán)限。推薦用戶在 Owner 權(quán)限列表加入親朋好友,并通過(guò)調(diào)整閾值使得任何行使 Owner 權(quán)限的行為都需要親朋好友的 Active 權(quán)限簽名(例如 Owner 閾值 10,本人私鑰權(quán)重8,5個(gè)親朋每人權(quán)重1,自己和親朋都無(wú)法單方面行動(dòng)),黑客不得不再去盜取親朋好友的賬戶。就算黑客盜取了親朋好友的 Active 權(quán)限,他們也可以直接使用自己的 Owner 權(quán)限修改掉 Active 權(quán)限。
Owner 權(quán)限列表通過(guò)本賬戶 Active 權(quán)限可以修改,但需要長(zhǎng)達(dá) 30 天的“公示”才能執(zhí)行。這樣既保證了賬戶安全,又可以在親朋好友反目 / 失聯(lián)后把他們從 Owner 權(quán)限列表刪掉。
綜上,防止賬戶被盜的關(guān)鍵就是在 Owner 權(quán)限列表加入信賴的親朋賬戶,并給予合適的閾值和權(quán)重 。
唯一不能解決的情況是:黑客偷了你的 Owner 私鑰,你同時(shí)忘了 Active 私鑰。雖然黑客偷不走任何東西,但你也無(wú)法通過(guò) Active 權(quán)限將被偷的私鑰從 Owner 權(quán)限列表刪掉。只能轉(zhuǎn)移走所有資產(chǎn)并丟棄這個(gè)賬戶。 所以一定要安全地備份好錢包文件與錢包密碼。在 Active 權(quán)限列表中加入親朋好友也是個(gè)辦法,但是會(huì)損失便利性。
2.賬戶遺失賬戶遺失包括私鑰遺失或有權(quán)限的其他賬戶的私鑰遺失,請(qǐng)備份好錢包,避免落入如此尷尬的境地。
遺失了私鑰(Owner/Active)后,需要你的賬戶連續(xù)30天沒(méi)有任何活動(dòng),你的 Recovery 權(quán)限列表中的親朋好友就可以發(fā)起 Active 權(quán)限修改,替換一個(gè)新的公鑰,7 天后會(huì)被執(zhí)行。拿到 Active 權(quán)限后你就可以發(fā)起 Owner 權(quán)限修改,又需要 30 天延時(shí)。綜上,拿回 Active 權(quán)限需要 37 天,拿回 Owner 權(quán)限需要 67 天。
如果你交友不慎,親朋好友不配合你發(fā)起 Active 權(quán)限修改,你只能通過(guò)線下(司法)途徑解決了。
總結(jié):1. EOS 使用通過(guò)獨(dú)特的權(quán)限管理機(jī)制,結(jié)合延時(shí)、加密、和社會(huì)學(xué)手段,將賬戶被盜 / 遺失的可能性將到了最低程度。
2. EOS 的權(quán)限管理特性天然地形成了一張社會(huì)關(guān)系網(wǎng),使得在 EOS 上開發(fā)的社交應(yīng)用有無(wú)限的前景。
【許曉笛】EOS 上線前,先搞懂這兩個(gè)基本概念
圓方圓學(xué)院匯集大批區(qū)塊鏈名師,打造精品的區(qū)塊鏈技術(shù)課程。 在各大平臺(tái)都長(zhǎng)期有優(yōu)質(zhì)免費(fèi)公開課,歡迎報(bào)名收看。
公開課地址:https://ke.qq.com/course/345101
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://systransis.cn/yun/24415.html
摘要:去中心化從整個(gè)系統(tǒng)的去中心化機(jī)制來(lái)看,見證人擔(dān)負(fù)著系統(tǒng)去中心化的使命。幾十個(gè)見證人后備見證人保證了系統(tǒng)的高度去中心化。 在EOS系統(tǒng)中,有兩股勢(shì)力是整個(gè)系統(tǒng)最關(guān)鍵的因素,那就是項(xiàng)目方 和 見證人。 很多人覺得EOS這個(gè)項(xiàng)目奇葩,就奇葩在項(xiàng)目方和見證人的關(guān)系上。EOS的項(xiàng)目方是BlockOne公司,創(chuàng)始人是BlockOne公司的首席技術(shù)官(CTO)Daniel Larimer,坊間稱BM...
摘要:寫在前面,這一篇文章是許曉笛在北京開發(fā)者圓桌會(huì)議上的發(fā)言實(shí)錄,感謝主辦方戴嘉樂(lè)和董天一的邀請(qǐng),感謝編輯們。我這次分享題目是有可能有點(diǎn)標(biāo)題黨,前面拉了三個(gè)字有可能是落地的一個(gè)非常重要的途徑。共識(shí)機(jī)制共識(shí)機(jī)制,就是所有代幣持有人選舉。 寫在前面,這一篇文章是許曉笛 2018.05.20 在北京 《IPFS開發(fā)者圓桌會(huì)議》上的發(fā)言實(shí)錄,感謝主辦方戴嘉樂(lè)和董天一的邀請(qǐng),感謝編輯們。先介紹一下《...
摘要:的跟其他區(qū)塊鏈項(xiàng)目是類似的,都是一個(gè)基本功能本地儲(chǔ)存密鑰,僅此而已。公網(wǎng)上線后,一定要將存有密鑰的加密,并且將文件單獨(dú)備份好。字面意思是賬戶,但我覺得有個(gè)概念更適合法人。代幣就是由持有的。對(duì)于權(quán)限,則需要列表里至少兩個(gè)賬戶的授權(quán)才能行使。 如果你曾經(jīng)嘗試在本地運(yùn)行 EOS 測(cè)試節(jié)點(diǎn),會(huì)發(fā)現(xiàn)編譯、運(yùn)行并不是特別復(fù)雜,但官方教程里兩個(gè)概念很容易把人搞暈: Account(賬戶) 和 Wal...
摘要:為了解決這個(gè)問(wèn)題,采取了三步用戶賬戶自定義分級(jí)權(quán)限。用戶權(quán)限與智能合約之間的映射。圖中不難看出,權(quán)限是賬戶最高權(quán)限,可以執(zhí)行權(quán)限。如果沒(méi)有發(fā)現(xiàn)任何符合的映射,會(huì)直接檢查本次執(zhí)行是否滿足了權(quán)限,若不足,會(huì)檢查。 到底什么叫智能合約? 名詞解釋:本篇文章出現(xiàn)很多 Action 和 Active,Action (動(dòng)作)為 EOS 中賬戶可以接受的動(dòng)作,也就是別人可以對(duì)你做什么;Active ...
摘要:文件地址智能合約文件由部分組成定義類型的別名各個(gè)類型的數(shù)據(jù)結(jié)構(gòu)智能合約的數(shù)據(jù)結(jié)構(gòu)體李嘉圖條款注格式不支持注釋,上面的雙斜線大家理解就好。是李嘉圖合約,剛剛被加入到智能合約中,官方還沒(méi)有進(jìn)一步說(shuō)明。 詳解 EOS 智能合約的 abi 文件 這次向大家介紹 eosio.token 智能合約的最后一個(gè)文件 —— abi文件。ABI 全稱 Application Binary Interfac...
閱讀 1664·2021-09-23 11:21
閱讀 2392·2021-09-07 10:13
閱讀 868·2021-09-02 10:19
閱讀 1159·2019-08-30 15:44
閱讀 1752·2019-08-30 13:18
閱讀 1938·2019-08-30 11:15
閱讀 1144·2019-08-29 17:17
閱讀 2039·2019-08-29 15:31