Nur zu Bildungszwecken; stellt keine Anlageberatung oder Anlageempfehlung dar. Anlagen können zu Verlusten führen.
Direkte Antwort
Eine Social-Recovery-Wallet ist ein Smart-Contract-Konto, das seinen Eigentümerschlüssel ersetzen kann, sobald eine konfigurierte Recovery-Richtlinie erfüllt ist. Guardians können andere Personen, Geräte, Institutionen oder Wallets sein und einen vorgeschlagenen Ersatzschlüssel bestätigen. Der Kontovertrag prüft den erforderlichen Schwellenwert und wechselt die Kontrolle, ohne die Vermögenswerte an eine neue Adresse zu übertragen.
Das ist ein Verfahren zur Wiederherstellung des Zugangs, nicht zum Wiedererlangen eines privaten Schlüssels oder zum Rückgängigmachen einer falschen Überweisung. Es senkt das Risiko einer dauerhaften Aussperrung, verlagert aber einen Teil der Sicherheitsgrenze auf Guardian-Menge, Recovery-Richtlinie und Kontovertrag.
- Problem: Was geschieht, wenn das einzige Signaturgerät verloren geht oder kompromittiert wird?
- Richtlinie: Welche Guardians dürfen die Recovery genehmigen, und welcher Schwellenwert gilt?
- Verzögerung: Ist das Abbruchfenster lang genug, damit der aktuelle Eigentümer einen Angriff stoppen kann?
- Betrieb: Wie werden Guardians geprüft, ausgetauscht und entfernt, wenn sich Beziehungen oder Geräte ändern?
Funktionsweise
Die Wallet ist ein Smart Contract, der Vermögenswerte hält und eine Eigentümer- oder Signatarrichtlinie durchsetzt. Die Recovery-Konfiguration speichert die Guardian-Menge und die Regel für die Genehmigung eines neuen Eigentümers. Während der Recovery signieren Guardians einen Vorschlag mit dem Ersatzschlüssel; der Vertrag prüft die Nachweise und die Richtlinie und speichert den ausstehenden Wechsel.
Gute Systeme setzen zwischen Vorschlag und Ausführung eine Zeitsperre. Der aktuelle Eigentümer kann einen betrügerischen Vorschlag während dieses Fensters abbrechen; danach kann jeder einen gültigen Vorschlag ausführen. Eine eigene Recovery-Nonce oder ein gleichwertiger Replay-Schutz verhindert die Wiederverwendung alter Genehmigungen. Lesbare, domänentrennte Nachrichten helfen Guardians, Zielkonto, Chain und Ersatzschlüssel zu bestätigen.
Social Recovery unterscheidet sich von einer Multisig-Wallet: Multisig verlangt gewöhnlich mehrere Signaturen für jede Transaktion, Social Recovery nutzt Guardians hauptsächlich zum Wechsel des Kontrollschlüssels. Bei einer Verwahrungs-Recovery kontrolliert dagegen ein Dienstleister das Konto oder den Ablauf.
Beispiel
Angenommen, eine Person verliert das Telefon mit dem aktiven Signaturschlüssel. Sie erstellt einen Recovery-Vorschlag für einen neuen Hardware-Wallet-Schlüssel; unabhängige Guardians prüfen die Anfrage und signieren die Recovery-Nachricht des Vertrags. Sobald der Schwellenwert erreicht ist, beginnt das Abbruchfenster. Wird kein unbefugter Vorschlag entdeckt, wird der Wechsel ausgeführt und Adresse, Guthaben, Berechtigungen sowie Transaktionshistorie bleiben erhalten.
Das Beispiel zeigt den zentralen Zielkonflikt: Recovery funktioniert ohne Seed-Phrase-Kopie oder zentrale Hotline, doch das Guardian-Quorum wird zu einem wertvollen Angriffsziel. Guardians müssen unabhängig genug sein, damit eine kompromittierte Beziehung das Konto nicht allein kontrolliert; Identitäten und Kontaktkanäle müssen aktuell bleiben.
Risiken
- Zusammenarbeit oder Kompromittierung von Guardians: Ein Quorum kann die Kontrolle an einen Angreifer übertragen, wenn genügend Guardians bestochen, gehackt, genötigt oder durch Social Engineering manipuliert werden.
- Veraltete Recovery-Konfiguration: Verlorene Geräte, veränderte Beziehungen oder nicht verfügbare Institutionen können eine legitime Recovery verhindern oder den effektiven Schwellenwert schwächen.
- Schwache Richtlinie: Ein niedriger Schwellenwert, keine Zeitsperre oder eine unklare Abbruchregel kann Recovery zu einem sofortigen Übernahmepfad machen.
- Fehler in Vertrag oder Integration: Fehler bei Signaturprüfung, Upgrade-Modulen, Nonce-Verarbeitung oder Relayer-Integration können die vorgesehene Richtlinie umgehen.
- Verlust der Privatsphäre: Eine on-chain sichtbare Guardian-Menge kann soziale oder institutionelle Beziehungen offenlegen; private Nachweise erhöhen die Komplexität, beseitigen das Risiko aber nicht.
- Betriebliche Abhängigkeit: Guardians brauchen sichere Signaturgeräte und klare Abläufe. Sie sollten niemals eine Seed-Phrase oder eine sachfremde Transaktionssignatur verlangen.
Krypto-Assets sind volatil und Blockchain-Operationen meist irreversibel. Social Recovery kann die Kontokontrolle wiederherstellen, garantiert aber nicht die Rückgabe falsch gesendeter oder von einem bösartigen Vertrag abgezogener Vermögenswerte.
Häufige Irrtümer
Missverständnis 1: Guardians können jederzeit Geld bewegen
Guardians besitzen normalerweise nur die vom Kontovertrag definierte Recovery-Berechtigung. Sie können einen neuen Eigentümer genehmigen, aber nicht direkt ausgeben, sofern die Wallet-Richtlinie dies nicht ausdrücklich erlaubt. Prüfen Sie den bereitgestellten Vertrag und die Modulberechtigungen statt nur dem Produktnamen zu vertrauen.
Missverständnis 2: Social Recovery ist eine Sicherung der Seed-Phrase
Sie ist eine Richtlinie zum Wechsel der Kontrolle, keine Kopie des verlorenen Geheimnisses. Recovery gelingt nur, solange Vertrag, Guardian-Schwellenwert, Signaturkanäle und Ausführungspfad verfügbar sind. Halten Sie einen unabhängigen Plan für Geräteverlust, Guardian-Wechsel, Vertrags-Upgrades und Notfallabbruch bereit.
Verwandte Themen
- Risiko der Eigentümer-Recovery eines Smart Accounts
- Rotation von Multisig-Signierern
- Multisig-Wallet
- Verwaltung privater Schlüssel
- Krypto-Wallet
Quellen
- ERC-7093: Schnittstelle für Social Recovery - Ethereum Improvement Proposals (abgerufen am: 2026-08-21)
- Account-Abstraktion - Ethereum.org (abgerufen am: 2026-08-21)
- Social-Recovery-Muster - Ethereum Interoperability Patterns (abgerufen am: 2026-08-21)
- ERC-4337: Account-Abstraktion über den EntryPoint-Vertrag - Ethereum Improvement Proposals (abgerufen am: 2026-08-21)