僅供教育參考,不構成投資建議;投資可能產生損失。
直接答案
社交恢復錢包是一種智慧合約帳戶:當預先設定的恢復策略得到滿足時,它可以更換擁有者金鑰。守護者可以是其他人、裝置、機構或錢包,他們會對新金鑰提案作出證明。帳戶合約核驗所需閾值後,在不把資產轉移到新地址的情況下輪換控制權。
這是一種存取恢復機制,不是找回私鑰或撤銷錯誤轉帳的方法。它能降低永久失去帳戶存取權的機率,但也會把部分安全邊界轉移到守護者集合、恢復策略和帳戶合約上。
- 問題:唯一簽名裝置遺失或遭入侵時會怎樣?
- 策略:哪些守護者可以批准恢復,需要達到什麼閾值?
- 延遲:取消視窗是否足夠長,讓目前擁有者有機會阻止攻擊?
- 營運:當關係或裝置變化時,如何核驗、輪換和移除守護者?
工作原理
錢包是保存資產並執行擁有者或簽名者策略的智慧合約。恢復設定記錄守護者集合以及批准新擁有者的規則。恢復開始後,守護者簽署包含替換金鑰的提案;合約核驗這些證明、檢查策略,並記錄待執行的輪換。
設計良好的系統會在提案和執行之間加入時間鎖。目前擁有者可以在視窗內取消欺詐提案,視窗結束後任何人都可以執行有效提案。獨立的恢復 nonce 或等效重放保護可防止舊守護者批准被再次使用。恢復流程還應使用域分離且可讀的訊息,讓守護者確認目標帳戶、鏈和替換金鑰。
社交恢復不同於多簽錢包:多簽通常要求多個簽名者參與每筆交易,而社交恢復主要讓守護者改變帳戶控制金鑰。它也不同於託管式恢復,後者由服務商控制帳戶或恢復流程。
例子
假設使用者遺失了持有目前簽名金鑰的手機。使用者為新的硬體錢包金鑰建立恢復提案,獨立守護者審核請求並簽署合約的恢復訊息。達到所需閾值後,合約啟動取消視窗。如果沒有發現未授權提案,輪換便會執行,帳戶地址、餘額、權限和交易歷史都保持不變。
這個例子體現了核心取捨:恢復不需要備份助記詞或中心客服,但守護者法定人數會成為高價值目標。守護者應足夠獨立,使單一關係被攻破不會控制帳戶;使用者也必須持續更新守護者身分和聯絡渠道。
風險
- 守護者串通或遭入侵:如果足夠多的守護者被收買、駭客攻擊、脅迫或社交工程利用,法定人數就能把控制權輪換給攻擊者。
- 恢復設定過時:裝置遺失、關係變化或機構不可用,可能使合法恢復失敗,或降低實際閾值安全性。
- 策略設計薄弱:閾值過低、沒有時間鎖或取消規則不清晰,可能把恢復變成立即接管路徑。
- 合約和整合漏洞:簽名驗證、升級模組、nonce 處理或中繼器整合中的錯誤,可能繞過預期策略。
- 隱私洩露:鏈上守護者集合會暴露使用者的社交或機構關係圖;隱私證明只會增加實作複雜度,並不消除風險。
- 營運依賴:守護者需要安全的簽名裝置和清晰流程。守護者絕不應索要助記詞或無關的交易簽名。
加密資產波動大,區塊鏈操作通常不可逆。社交恢復可以恢復帳戶控制權,但不能保證轉錯地址或被惡意合約耗盡的資產會被追回。
常見誤區
誤區 1:守護者隨時都能轉走資金
守護者通常只有帳戶合約定義的恢復權限。他們可能可以授權新的擁有者,但除非錢包策略明確授予,否則不應直接花費資金。應檢查已部署合約和模組權限,不要只相信產品名稱。
誤區 2:社交恢復就是助記詞備份
它是輪換控制權的策略,不是遺失秘密的副本。只有帳戶合約、守護者閾值、簽名渠道和執行路徑都可用時,恢復才會成功。應為裝置遺失、守護者輪換、合約升級和緊急取消保留獨立計畫。
相關主題
來源
- ERC-7093:社交恢復介面 - Ethereum Improvement Proposals(查閱日期:2026-08-21)
- 帳戶抽象 - Ethereum.org(查閱日期:2026-08-21)
- Social Recovery 模式 - Ethereum Interoperability Patterns(查閱日期:2026-08-21)
- ERC-4337:透過 EntryPoint 合約實現帳戶抽象 - Ethereum Improvement Proposals(查閱日期:2026-08-21)