Только в образовательных целях; не является инвестиционным советом или инвестиционной рекомендацией. Инвестиции могут привести к убыткам.
Краткий ответ
Кошелёк с социальной процедурой восстановления — это смарт-контрактный аккаунт, который может заменить ключ владельца после выполнения настроенной политики восстановления. Хранителями могут быть люди, устройства, организации или другие кошельки; они подтверждают предложенный новый ключ. Контракт проверяет требуемый порог и меняет управление, не переводя активы на новый адрес.
Это механизм восстановления доступа, а не способ восстановить приватный ключ или отменить ошибочный перевод. Он снижает риск навсегда потерять доступ, но переносит часть границы безопасности на набор хранителей, политику восстановления и контракт аккаунта.
- Проблема: что произойдёт, если единственное устройство для подписи потеряно или взломано?
- Политика: какие хранители могут одобрить восстановление и какой порог нужен?
- Задержка: достаточно ли длинно окно отмены, чтобы текущий владелец остановил атаку?
- Эксплуатация: как проверять, менять и удалять хранителей при изменении отношений или устройств?
Как это работает
Кошелёк — это смарт-контракт, который хранит активы и применяет политику владельца или подписантов. В настройках восстановления записываются набор хранителей и правило одобрения нового владельца. Во время восстановления хранители подписывают предложение с новым ключом; контракт проверяет подтверждения и политику, а затем записывает ожидаемую замену.
В хорошо спроектированных системах между предложением и исполнением действует таймлок. Текущий владелец может отменить мошенническое предложение в это время, а после задержки любой участник может исполнить действительное предложение. Отдельный nonce восстановления или эквивалентная защита от повторного воспроизведения не позволяет использовать старые одобрения повторно. Понятные сообщения с разделением домена помогают хранителям подтвердить аккаунт, сеть и новый ключ.
Социальное восстановление отличается от мультиподписного кошелька: мультисиг обычно требует нескольких подписантов для каждой транзакции, а социальное восстановление использует хранителей главным образом для смены ключа управления. Это также некастодиальное восстановление: при кастодиальной схеме сервис контролирует аккаунт или процесс.
Пример
Предположим, пользователь потерял телефон с активным ключом подписи. Он создаёт предложение восстановления для нового ключа аппаратного кошелька, а независимые хранители проверяют запрос и подписывают сообщение восстановления контракта. После достижения порога начинается окно отмены. Если не обнаружено несанкционированное предложение, замена исполняется, а адрес, балансы, разрешения и история транзакций сохраняются.
Пример показывает главный компромисс: восстановление возможно без копии seed-фразы и центральной службы поддержки, но кворум хранителей становится ценной целью. Хранители должны быть достаточно независимыми, чтобы взлом одной связи не дал контроль над аккаунтом; их личности и каналы связи нужно поддерживать в актуальном состоянии.
Риски
- Сговор или компрометация хранителей: кворум может передать управление злоумышленнику, если достаточное число хранителей подкуплено, взломано, принуждено или обмануто социальной инженерией.
- Устаревшая конфигурация: потерянные устройства, изменившиеся отношения или недоступные организации могут сорвать законное восстановление или ослабить фактический порог.
- Слабая политика: низкий порог, отсутствие таймлока или неясное правило отмены превращают восстановление в путь немедленного захвата.
- Ошибки контракта и интеграции: ошибки проверки подписей, модулей обновления, обработки nonce или релееров могут обойти задуманную политику.
- Утечка приватности: видимый в сети набор хранителей раскрывает социальные или институциональные связи; приватные доказательства усложняют реализацию, но не устраняют риск.
- Операционная зависимость: хранителям нужны безопасные устройства подписи и ясные процедуры. Они не должны просить seed-фразу или подпись несвязанной транзакции.
Криптоактивы волатильны, а операции в блокчейне обычно необратимы. Социальное восстановление возвращает контроль над аккаунтом, но не гарантирует возврат активов, отправленных не туда или выведенных вредоносным контрактом.
Распространённые заблуждения
Заблуждение 1: хранители могут в любой момент переместить средства
Обычно хранители имеют только право восстановления, заданное контрактом аккаунта. Они могут одобрить нового владельца, но не должны тратить средства напрямую, если политика кошелька явно этого не разрешает. Проверяйте развёрнутый контракт и права модулей, а не только название продукта.
Заблуждение 2: социальное восстановление — это резервная копия seed-фразы
Это политика смены контроля, а не копия утраченного секрета. Восстановление возможно, пока доступны контракт, порог хранителей, каналы подписи и путь исполнения. Нужен отдельный план на случай потери устройств, смены хранителей, обновления контрактов и экстренной отмены.
Связанные темы
- Риск восстановления владельца смарт-аккаунта
- Ротация подписантов мультисиг
- Мультисиг-кошелёк
- Управление приватными ключами
- Криптокошелёк
Источники
- ERC-7093: интерфейс социальной процедуры восстановления - Ethereum Improvement Proposals (дата обращения: 2026-08-21)
- Абстракция аккаунтов - Ethereum.org (дата обращения: 2026-08-21)
- Паттерн социальной процедуры восстановления - Ethereum Interoperability Patterns (дата обращения: 2026-08-21)
- ERC-4337: абстракция аккаунтов через контракт EntryPoint - Ethereum Improvement Proposals (дата обращения: 2026-08-21)