﻿---
title: "社交恢復錢包"
description: "社交恢復錢包讓智慧合約帳戶透過可信守護者更換遺失的擁有者金鑰，同時引入閾值、時間鎖、隱私和協作風險。"
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 社交恢復錢包

> 僅供教育參考，不構成投資建議；投資可能產生損失。

<a id="answer"></a>

## 直接答案

社交恢復錢包是一種智慧合約帳戶：當預先設定的恢復策略得到滿足時，它可以更換擁有者金鑰。守護者可以是其他人、裝置、機構或錢包，他們會對新金鑰提案作出證明。帳戶合約核驗所需閾值後，在不把資產轉移到新地址的情況下輪換控制權。

這是一種存取恢復機制，不是找回私鑰或撤銷錯誤轉帳的方法。它能降低永久失去帳戶存取權的機率，但也會把部分安全邊界轉移到守護者集合、恢復策略和帳戶合約上。

- **問題：**唯一簽名裝置遺失或遭入侵時會怎樣？
- **策略：**哪些守護者可以批准恢復，需要達到什麼閾值？
- **延遲：**取消視窗是否足夠長，讓目前擁有者有機會阻止攻擊？
- **營運：**當關係或裝置變化時，如何核驗、輪換和移除守護者？

<a id="mechanism"></a>

## 工作原理

錢包是保存資產並執行擁有者或簽名者策略的智慧合約。恢復設定記錄守護者集合以及批准新擁有者的規則。恢復開始後，守護者簽署包含替換金鑰的提案；合約核驗這些證明、檢查策略，並記錄待執行的輪換。

設計良好的系統會在提案和執行之間加入時間鎖。目前擁有者可以在視窗內取消欺詐提案，視窗結束後任何人都可以執行有效提案。獨立的恢復 nonce 或等效重放保護可防止舊守護者批准被再次使用。恢復流程還應使用域分離且可讀的訊息，讓守護者確認目標帳戶、鏈和替換金鑰。

社交恢復不同於多簽錢包：多簽通常要求多個簽名者參與每筆交易，而社交恢復主要讓守護者改變帳戶控制金鑰。它也不同於託管式恢復，後者由服務商控制帳戶或恢復流程。

<a id="example"></a>

## 例子

假設使用者遺失了持有目前簽名金鑰的手機。使用者為新的硬體錢包金鑰建立恢復提案，獨立守護者審核請求並簽署合約的恢復訊息。達到所需閾值後，合約啟動取消視窗。如果沒有發現未授權提案，輪換便會執行，帳戶地址、餘額、權限和交易歷史都保持不變。

這個例子體現了核心取捨：恢復不需要備份助記詞或中心客服，但守護者法定人數會成為高價值目標。守護者應足夠獨立，使單一關係被攻破不會控制帳戶；使用者也必須持續更新守護者身分和聯絡渠道。

<a id="risks"></a>

## 風險

- **守護者串通或遭入侵：**如果足夠多的守護者被收買、駭客攻擊、脅迫或社交工程利用，法定人數就能把控制權輪換給攻擊者。
- **恢復設定過時：**裝置遺失、關係變化或機構不可用，可能使合法恢復失敗，或降低實際閾值安全性。
- **策略設計薄弱：**閾值過低、沒有時間鎖或取消規則不清晰，可能把恢復變成立即接管路徑。
- **合約和整合漏洞：**簽名驗證、升級模組、nonce 處理或中繼器整合中的錯誤，可能繞過預期策略。
- **隱私洩露：**鏈上守護者集合會暴露使用者的社交或機構關係圖；隱私證明只會增加實作複雜度，並不消除風險。
- **營運依賴：**守護者需要安全的簽名裝置和清晰流程。守護者絕不應索要助記詞或無關的交易簽名。

加密資產波動大，區塊鏈操作通常不可逆。社交恢復可以恢復帳戶控制權，但不能保證轉錯地址或被惡意合約耗盡的資產會被追回。

<a id="misconceptions"></a>

## 常見誤區

### 誤區 1：守護者隨時都能轉走資金

守護者通常只有帳戶合約定義的恢復權限。他們可能可以授權新的擁有者，但除非錢包策略明確授予，否則不應直接花費資金。應檢查已部署合約和模組權限，不要只相信產品名稱。

### 誤區 2：社交恢復就是助記詞備份

它是輪換控制權的策略，不是遺失秘密的副本。只有帳戶合約、守護者閾值、簽名渠道和執行路徑都可用時，恢復才會成功。應為裝置遺失、守護者輪換、合約升級和緊急取消保留獨立計畫。

<a id="related"></a>

## 相關主題

- [智慧帳戶擁有者恢復風險](/zh-tw/crypto/smart-account-owner-recovery-risk/)
- [多簽者輪換](/zh-tw/crypto/multisig-signer-rotation/)
- [多簽錢包](/zh-tw/crypto/multisig-wallet/)
- [私鑰管理](/zh-tw/crypto/private-key-management/)
- [加密錢包](/zh-tw/crypto/wallet/)

<a id="sources"></a>

## 來源

- [ERC-7093：社交恢復介面](https://eips.ethereum.org/EIPS/eip-7093) - Ethereum Improvement Proposals（查閱日期：2026-08-21）
- [帳戶抽象](https://ethereum.org/roadmap/account-abstraction) - Ethereum.org（查閱日期：2026-08-21）
- [Social Recovery 模式](https://iptf.ethereum.org/patterns/pattern-social-recovery/) - Ethereum Interoperability Patterns（查閱日期：2026-08-21）
- [ERC-4337：透過 EntryPoint 合約實現帳戶抽象](https://eips.ethereum.org/EIPS/eip-4337) - Ethereum Improvement Proposals（查閱日期：2026-08-21）

Source: https://wiki.fcontext.com/zh-tw/crypto/social-recovery-wallet/index.mdx
