Kripto

Sosyal Kurtarma

Tanım

Sosyal kurtarma, güvenilir koruyucuların anahtarlarınızı veya cihazınızı kaybettiğinizde erişiminizi yeniden kazanmanıza yardımcı olabileceği bir kripto cüzdan kurtarma yöntemidir.

Sosyal kurtarma nedir?

Sosyal kurtarma, bir kripto cüzdanının kontrolünü tek bir gizli ifadeye güvenmeden geri kazanmanın bir yoludur; bu, birlikte kurtarmayı onaylayabilen güvenilir kişileri veya hizmetleri (koruyucular olarak adlandırılır) önceden atayarak yapılır. "Tohumunu kaybet, fonları kaybet" yerine, sosyal kurtarma kurtarma gücünü birden fazla taraf ve kural arasında yayar; örneğin, "5 koruyucudan herhangi 3'ü erişimi geri getirebilir."

Bu, kullanıcıların ellerinde kontrolü tutarken, günlük kullanıcılar için self-custody'yi daha güvenli ve daha kullanılabilir hale getirmeyi amaçladığı için kripto cüzdan türleri açıklanırken giderek daha fazla tartışılmaktadır.

Sosyal kurtarma cüzdanı

Sosyal kurtarma cüzdanı genellikle bir smart contract wallet'tır; bu, kurtarma kurallarını hesabın kendisine entegre eder, böylece cüzdan geçerli bir kurtarma onaylandığında kontrol anahtarını değiştirebilir. Pratikte, cüzdanı koruyucuları ve bir eşik (örneğin, 2-3) seçerek kurarsınız ve isteğe bağlı olarak değişikliğin yürürlüğe girmeden önce bir bekleme süresi gibi koruma önlemleri ekleyebilirsiniz.

Birçok modern tasarım, sosyal kurtarmayı account abstraction ile birleştirir; bu, cüzdanın kullanıcı karmaşık on-chain işlemleri manuel olarak yönetmeden özel mantığı uygulamasına olanak tanır—kurtarma politikaları, harcama limitleri veya çoklu imza kontrolleri gibi.

Sosyal kurtarma cüzdanları genellikle tohum içermeyen ve sosyal kurtarma cüzdanları ile gruplandırılır çünkü bunlar tek bir şeye bağımlılığı azaltır.seed ifadesi hala destekleyereksaklama dışıkontrol.

Guardian kurtarma

Guardian kurtarma, önceden seçilmiş guardian'lardan onaylar toplayarak erişimi geri kazanma sürecidir ve cüzdanın kurtarma prosedürünü yürütmektir.

Adım adım genellikle şöyle görünür: (1) yeni bir cihazdan veya yeni bir anahtardan bir kurtarma talebi başlatırsınız, (2) guardian'lar, sizin gerçekten siz olduğunuzu kabul edilen bir yöntemle (yüz yüze, video görüşmesi, güvenli mesaj veya bir uygulama istemi) doğrular, (3) yeterli sayıda guardian, eşiği karşılamak için onay verir ve (4) cüzdan sahibi anahtarını günceller veya yeni bir imzalayıcı ekler, normal kullanımı yeniden etkinleştirir.

Bazı sistemler, cüzdanın guardian'ın yetkilendirmesini doğrulayabildiği sürece, zincir üzerindeki hesaplar, donanım anahtarları veya hatta bir şifre anahtarı cüzdan kimliği gibi farklı “guardian türlerini” de destekler. Standartlar üzerindeki çalışmalar, Ethereum (örneğin, akıllı hesaplar için sosyal kurtarma arayüzleri) bu kurtarma akışlarını cüzdanlar ve guardian uygulamaları arasında daha uyumlu hale getirmeyi amaçlamaktadır.

Cüzdan guardian'ları

Cüzdan guardian'ları, cüzdanınızı kurtarmanıza yardımcı olmak için belirlediğiniz güvenilir taraflar veya mekanizmalardır - genellikle arkadaşlar, aile üyeleri, kontrol ettiğiniz ikinci bir cihaz veya bir profesyonel hizmet. Ana fikir çeşitliliktir: guardian'lar, bir ihanetin güvenliğinizi bozmayacak kadar bağımsız olmalı, ancak gerektiğinde kurtarmanın gerçekçi olabilmesi için ulaşılabilir olmalıdır.

İyi kurulumlar, aynı riski paylaşan guardian'lar seçmekten kaçınır (örneğin, aynı hanelerdeki herkes veya aynı e-posta sağlayıcısı tarafından korunan tüm hesaplar). Birçok cüzdan ayrıca zamanla guardian'ları döndürmenize izin verir, böylece bir ilişki değişirse veya bir cihaz kaybolursa, fonları taşımadan guardian setinizi güncelleyebilirsiniz.

Guardian'lar sosyal mühendislik hedefi haline gelebileceğinden, en iyi uygulama, net doğrulama ritüelleri (paylaşılan bir ifade veya çevrimdışı bir kontrol gibi) kullanmak ve herhangi bir tek guardian'a tek taraflı güç vermekten kaçınmaktır.

Sosyal kurtarmanın önemi

Sosyal kurtarma, kendi kendine saklama yönteminin en büyük başarısızlık modlarından birini ele aldığı için önemlidir: yanlış yerleştirilmiş tohum ifadeleri, unutulmuş şifreler veya yok edilmiş cihazlar nedeniyle kalıcı kayıplar.

Tek bir başarısızlık noktasını politika temelli bir kurtarma süreci ile değiştirmek, merkezi bir saklayıcıya kontrol vermeden, kullanıcıların tanıdık “hesabımı sıfırla” deneyimlerine daha yakın hissetmelerini sağlayabilir.

Ayrıca, cüzdanların daha güvenli varsayılan ayarları ve esnek kimlik doğrulaması (şifre anahtarları dahil) uygulayabildiği hesap soyutlaması sayesinde sağlanan daha geniş UX iyileştirmelerini de tamamlar; bu sayede varlıklar kullanıcı tanımlı kurallar altında zincir üzerinde tutulur.

Cüzdan tasarımı geliştikçe, sosyal kurtarma, kullanılabilirliği kriptonun temel vaadi olan: kullanıcı kontrollü mülkiyet ile dengelediği için, açıklanan kripto cüzdan türleri arasında tartışılan temel bir model olmaya devam edecektir.

Sıkça Sorulan Sorular

Sosyal kurtarma bir kripto cüzdanında nasıl çalışır?

Önceden koruyucuları ve bir kurtarma eşiğini, örneğin 5'ten 3'ünü seçersiniz. Erişiminizi kaybederseniz, koruyucular bir kurtarma talebini onaylar ve cüzdan kontrol anahtarlarını güncelleyerek kontrolü yeniden kazanmanızı sağlar. Birçok uygulama, bu kuralları zincir üzerinde uygulamak için akıllı sözleşme cüzdanları kullanır.

Sosyal kurtarma, bir tohum ifadesinden daha güvenli mi?

Kayıplara karşı daha güvenli olabilir çünkü kurtarma, bir sırrın mükemmel bir şekilde sonsuza kadar saklanmasına bağlı değildir. Ancak, koruyucu ihlali veya sosyal mühendislik gibi yeni riskler getirir, bu nedenle koruyucu seçimi ve doğrulama alışkanlıkları önemlidir. En iyi kurulumlar, birden fazla bağımsız koruyucu ve net kurtarma prosedürleri kullanır.

Cüzdan koruyucuları nedir ve kimi seçmeliyim?

Cüzdan koruyucuları, bir kurtarmayı onaylamaya yardımcı olabilecek güvenilir kişiler, cihazlar veya hizmetlerdir. Birbirlerinden ve sizden bağımsız koruyucular seçin (farklı cihazlar, konumlar ve güvenlik alışkanlıkları). Tek bir koruyucuya cüzdanınızı tek başına ele geçirecek kadar güç vermekten kaçının.

Sosyal kurtarma, şifre anahtarları ile kullanılabilir mi?

Evet—bazı tasarımlar, cüzdanın yetkilendirmeyi doğrulayabildiği sürece, bir şifre anahtarı cüzdan kimliğini bir imzalayıcı veya koruyucu setinin bir parçası olarak ele alır. Şifre anahtarları, kırılgan sırların yerini cihaz destekli kimlik doğrulama ile değiştirerek kullanılabilirliği artırabilir. Sosyal kurtarma, cihazlar kaybolduğunda veya değiştirildiğinde bir geri dönüş olarak işlev görür.

Sosyal kurtarma hesap soyutlaması gerektiriyor mu?

Kesin olarak değil, ancak en yaygın olarak programlanabilir hesaplar gibi davranan akıllı sözleşme cüzdanlarında uygulanır. Hesap soyutlaması, esnek kimlik doğrulama, koruyucu politikaları ve kurtarma iş akışlarını desteklemeyi kolaylaştırır ve kullanıcıları karmaşık anahtar yönetimine zorlamaz. Birçok ekosistemde, sosyal kurtarma ve hesap soyutlaması tamamlayıcı özellikler olarak geliştirilir.

İlgili Terimler