Ir para o conteúdo

carteira de recuperação social

Uma carteira de recuperação social permite que uma conta de contrato inteligente substitua uma chave de proprietário perdida por meio de guardiões confiáveis, mas acrescenta riscos de limiar, bloqueio temporal, privacidade e coordenação.

Atualizado

Apenas para fins educacionais; não constitui aconselhamento ou recomendação de investimento. Investimentos podem resultar em perdas.

Resposta direta

Uma carteira de recuperação social é uma conta de contrato inteligente que pode substituir sua chave de proprietário quando uma política de recuperação configurada é atendida. Guardiões podem ser pessoas, dispositivos, instituições ou outras carteiras; eles atestam uma chave substituta proposta. O contrato verifica o limiar necessário e troca o controle sem mover os ativos para um novo endereço.

Esse é um mecanismo de recuperação de acesso, não uma forma de recuperar uma chave privada nem de desfazer uma transferência inválida. Ele reduz a chance de bloqueio permanente, mas transfere parte da fronteira de segurança para o conjunto de guardiões, a política de recuperação e o contrato da conta.

  • Problema: O que acontece se o único dispositivo de assinatura for perdido ou comprometido?
  • Política: Quais guardiões podem aprovar a recuperação e qual limiar é exigido?
  • Atraso: A janela de cancelamento é longa o bastante para o proprietário atual impedir um ataque?
  • Operação: Como guardiões são verificados, alternados e removidos quando relações ou dispositivos mudam?

Como funciona

A carteira é um contrato inteligente que guarda ativos e aplica uma política de proprietário ou signatário. A configuração de recuperação registra o conjunto de guardiões e a regra para aprovar um novo proprietário. Durante a recuperação, guardiões assinam uma proposta com a chave substituta; o contrato verifica as atestações, confere a política e registra a troca pendente.

Sistemas bem projetados inserem um bloqueio temporal entre proposta e execução. O proprietário atual pode cancelar uma proposta fraudulenta durante essa janela, enquanto qualquer pessoa pode executar uma proposta válida depois do atraso. Um nonce de recuperação separado ou outra proteção contra replay impede reutilizar aprovações antigas. O fluxo também deve usar mensagens legíveis e separadas por domínio para que guardiões confirmem a conta, a rede e a chave substituta.

Recuperação social é diferente de uma carteira multisig: uma multisig normalmente exige vários signatários em cada transação, enquanto a recuperação social usa guardiões principalmente para mudar a chave de controle. Também é diferente da recuperação custodial, na qual um provedor controla a conta ou o processo.

Exemplo

Imagine que uma pessoa perca o celular que guardava a chave de assinatura ativa. Ela cria uma proposta de recuperação para uma nova chave em uma carteira de hardware; guardiões independentes revisam o pedido e assinam a mensagem de recuperação do contrato. Quando o limiar é atingido, começa a janela de cancelamento. Se nenhuma proposta não autorizada for detectada, a troca é executada e endereço, saldos, permissões e histórico de transações permanecem.

O exemplo mostra a principal troca: a recuperação funciona sem cópia da frase-semente ou suporte central, mas o quórum de guardiões vira um alvo valioso. Os guardiões devem ser independentes para que uma única relação comprometida não controle a conta, e o usuário precisa manter identidades e canais de contato atualizados.

Riscos

  • Conluio ou comprometimento de guardiões: Um quórum pode transferir o controle para um invasor se guardiões suficientes forem subornados, hackeados, coagidos ou vítimas de engenharia social.
  • Configuração desatualizada: Dispositivos perdidos, relações alteradas ou instituições indisponíveis podem fazer uma recuperação legítima falhar ou reduzir o limiar efetivo.
  • Política fraca: Limiar baixo, ausência de bloqueio temporal ou regra de cancelamento pouco clara podem transformar a recuperação em tomada imediata.
  • Falhas do contrato ou da integração: Erros na validação de assinaturas, módulos de atualização, nonces ou retransmissores podem contornar a política prevista.
  • Vazamento de privacidade: Um conjunto de guardiões visível na cadeia pode revelar a rede social ou institucional; provas privadas aumentam a complexidade sem eliminar o risco.
  • Dependência operacional: Guardiões precisam de dispositivos seguros e procedimentos claros. Nunca devem pedir a frase-semente ou uma assinatura de transação sem relação.

Criptoativos são voláteis e operações em blockchain costumam ser irreversíveis. A recuperação social pode restaurar o controle da conta, mas não garante devolver ativos enviados ao endereço errado ou drenados por um contrato malicioso.

Equívocos comuns

Equívoco 1: Guardiões podem movimentar fundos quando quiserem

Normalmente, guardiões têm apenas a permissão de recuperação definida pelo contrato. Podem autorizar um novo proprietário, mas não devem gastar diretamente, a menos que a política permita isso explicitamente. Inspecione o contrato implantado e as permissões dos módulos em vez de confiar no nome do produto.

Equívoco 2: Recuperação social é um backup da frase-semente

É uma política para alternar o controle, não uma cópia do segredo perdido. A recuperação só funciona enquanto contrato, limiar de guardiões, canais de assinatura e caminho de execução estiverem disponíveis. Mantenha um plano independente para perda de dispositivos, rotação de guardiões, atualizações de contrato e cancelamento emergencial.

Tópicos relacionados

Fontes

Navegação

Pesquisar na wiki...