Crypto

Khôi phục xã hội

Definition

Khôi phục xã hội là một phương pháp khôi phục ví tiền điện tử, trong đó những người bảo vệ đáng tin cậy có thể giúp bạn lấy lại quyền truy cập nếu bạn mất chìa khóa hoặc thiết bị của mình.

Khôi phục xã hội là gì?

Khôi phục xã hội là một cách để lấy lại quyền kiểm soát ví tiền điện tử mà không phụ thuộc vào một cụm từ bí mật duy nhất, bằng cách chỉ định trước những người hoặc dịch vụ đáng tin cậy (gọi là người giám hộ) có thể đồng ý tập thể cho một quá trình khôi phục.

Thay vì “mất cụm từ, mất tiền”, khôi phục xã hội phân tán quyền khôi phục giữa nhiều bên và quy tắc, chẳng hạn như “bất kỳ 3 trong 5 người giám hộ có thể khôi phục quyền truy cập.” Nó ngày càng được thảo luận trong các loại ví tiền điện tử vì mục tiêu làm cho việc tự quản lý an toàn hơn và dễ sử dụng hơn cho người dùng hàng ngày trong khi vẫn giữ quyền kiểm soát trong tay người dùng.

Ví khôi phục xã hội

Một ví khôi phục xã hội thường là một hợp đồng thông minh ví mà tích hợp các quy tắc khôi phục vào chính tài khoản, vì vậy ví có thể thay đổi khóa kiểm soát của nó khi một quá trình khôi phục hợp lệ được phê duyệt. Trong thực tế, bạn thiết lập ví bằng cách chọn người giám hộ và một ngưỡng (ví dụ, 2 trong 3), và tùy chọn thêm các biện pháp bảo vệ như thời gian chờ trước khi thay đổi có hiệu lực.

Nhiều thiết kế hiện đại kết hợp khôi phục xã hội với trừu tượng hóa tài khoản, cho phép ví thực thi logic tùy chỉnh—như chính sách khôi phục, giới hạn chi tiêu, hoặc kiểm tra chữ ký đa—mà không cần người dùng quản lý các thao tác phức tạp trên chuỗi một cách thủ công.

Ví khôi phục xã hội thường được nhóm lại với ví không cụm từ và ví khôi phục xã hội vì chúng giảm sự phụ thuộc vào một cụm từ bí mật duy nhất trong khi vẫn hỗ trợ không-quản lý tài sản kiểm soát.

Khôi phục Guardian

Khôi phục Guardian là quá trình khôi phục quyền truy cập bằng cách thu thập sự chấp thuận từ các guardian đã được bạn chọn trước và thực hiện quy trình khôi phục ví.

Theo từng bước, nó thường trông như thế này: (1) bạn khởi động yêu cầu khôi phục từ một thiết bị mới hoặc khóa mới, (2) các guardian xác minh rằng đó thực sự là bạn bằng cách sử dụng một phương pháp đã thỏa thuận (trực tiếp, cuộc gọi video, tin nhắn bảo mật hoặc một thông báo từ ứng dụng), (3) đủ số guardian phê duyệt để đạt ngưỡng, và (4) ví cập nhật khóa chủ sở hữu hoặc thêm một người ký mới, khôi phục việc sử dụng bình thường.

Một số hệ thống cũng hỗ trợ các “loại guardian” khác nhau, chẳng hạn như tài khoản trên chuỗi, khóa phần cứng, hoặc thậm chí danh tính ví passkey, miễn là ví có thể xác minh quyền hạn của guardian. Các nỗ lực tiêu chuẩn trên Ethereum (ví dụ, giao diện khôi phục xã hội cho các tài khoản thông minh) nhằm mục đích làm cho các quy trình khôi phục này có thể tương tác hơn giữa các ví và các triển khai guardian.

Guardian ví

Guardian ví là các bên hoặc cơ chế đáng tin cậy mà bạn chỉ định để giúp khôi phục ví của bạn—thường là bạn bè, thành viên gia đình, một thiết bị thứ hai mà bạn kiểm soát, hoặc một dịch vụ chuyên nghiệp. Ý tưởng chính là sự đa dạng: các guardian nên độc lập đủ để một sự thỏa hiệp không làm hỏng bảo mật của bạn, nhưng cũng đủ dễ tiếp cận để việc khôi phục là thực tế khi bạn cần.

Các thiết lập tốt tránh chọn các guardian mà tất cả đều chia sẻ cùng một rủi ro (ví dụ, mọi người trong cùng một hộ gia đình, hoặc tất cả các tài khoản được bảo vệ bởi cùng một nhà cung cấp email). Nhiều ví cũng cho phép bạn xoay vòng các guardian theo thời gian, vì vậy nếu một mối quan hệ thay đổi hoặc một thiết bị bị mất, bạn có thể cập nhật bộ guardian của mình mà không cần di chuyển quỹ.

Bởi vì các guardian có thể trở thành mục tiêu cho kỹ thuật xã hội, thực tiễn tốt nhất là sử dụng các nghi thức xác minh rõ ràng (như một cụm từ chia sẻ hoặc một kiểm tra ngoại tuyến) và tránh trao quyền lực đơn phương cho bất kỳ guardian nào.

Tại sao khôi phục xã hội lại quan trọng

Khôi phục xã hội quan trọng vì nó giải quyết một trong những chế độ thất bại lớn nhất của việc tự quản lý: mất mát vĩnh viễn do cụm từ hạt giống bị mất, mật khẩu bị quên, hoặc thiết bị bị hỏng.

Bằng cách thay thế một điểm thất bại duy nhất bằng một quy trình khôi phục dựa trên chính sách, nó có thể làm cho các ví không quản lý cảm thấy gần gũi hơn với những trải nghiệm “đặt lại tài khoản của tôi” quen thuộc—mà không giao quyền kiểm soát cho một người quản lý tập trung.

Nó cũng bổ sung cho những cải tiến UX rộng hơn được kích hoạt bởi sự trừu tượng hóa tài khoản, nơi các ví có thể thực thi các mặc định an toàn hơn và xác thực linh hoạt (bao gồm cả passkeys) trong khi giữ tài sản trên chuỗi theo các quy tắc do người dùng xác định.

Khi thiết kế ví phát triển, việc phục hồi xã hội có khả năng vẫn là một mẫu cốt lõi được thảo luận trong các loại ví tiền điện tử vì nó cân bằng giữa tính khả dụng và lời hứa cốt lõi của tiền điện tử: quyền sở hữu do người dùng kiểm soát.

Frequently Asked Questions

Cách phục hồi xã hội hoạt động trong ví tiền điện tử như thế nào?

Bạn chọn trước những người bảo vệ và một ngưỡng phục hồi, chẳng hạn như 3 trong số 5. Nếu bạn mất quyền truy cập, những người bảo vệ sẽ phê duyệt yêu cầu phục hồi, và ví sẽ cập nhật khóa điều khiển của nó để bạn có thể lấy lại quyền kiểm soát. Nhiều triển khai sử dụng ví hợp đồng thông minh để thực thi các quy tắc này trên chuỗi.

Phục hồi xã hội có an toàn hơn cụm từ hạt giống không?

Nó có thể an toàn hơn chống lại mất mát vì phục hồi không phụ thuộc vào một bí mật được lưu trữ hoàn hảo mãi mãi. Tuy nhiên, nó giới thiệu những rủi ro mới như sự xâm phạm của người bảo vệ hoặc kỹ thuật xã hội, vì vậy việc chọn lựa và thói quen xác minh người bảo vệ là rất quan trọng. Các thiết lập tốt nhất sử dụng nhiều người bảo vệ độc lập và quy trình phục hồi rõ ràng.

Người bảo vệ ví là ai và tôi nên chọn ai?

Người bảo vệ ví là những người, thiết bị hoặc dịch vụ đáng tin cậy có thể giúp phê duyệt một yêu cầu phục hồi. Chọn những người bảo vệ độc lập với nhau và với bạn (các thiết bị, địa điểm và thói quen bảo mật khác nhau). Tránh việc giao cho bất kỳ người bảo vệ nào đủ quyền lực để kiểm soát ví của bạn một mình.

Phục hồi xã hội có thể được sử dụng với khóa truy cập không?

Có - một số thiết kế coi danh tính ví khóa truy cập như một người ký hoặc như một phần của tập hợp người bảo vệ, miễn là ví có thể xác minh quyền ủy quyền. Khóa truy cập có thể cải thiện khả năng sử dụng bằng cách thay thế các bí mật dễ bị tổn thương bằng xác thực dựa trên thiết bị. Phục hồi xã hội sau đó hoạt động như một phương án dự phòng nếu các thiết bị bị mất hoặc bị thay thế.

Phục hồi xã hội có cần trừu tượng hóa tài khoản không?

Không nhất thiết, nhưng nó thường được triển khai trong các ví hợp đồng thông minh hoạt động như các tài khoản có thể lập trình. Trừu tượng hóa tài khoản giúp dễ dàng hỗ trợ xác thực linh hoạt, chính sách người bảo vệ và quy trình phục hồi mà không buộc người dùng vào việc quản lý khóa phức tạp. Trong nhiều hệ sinh thái, phục hồi xã hội và trừu tượng hóa tài khoản được phát triển như những tính năng bổ sung cho nhau.

Related Terms