簽署金鑰同安全金鑰

一個 Vela 錢包就係一個 Safe,而 Safe 有擁有者。你嗰個可以有最多七位,門檻係 :任何一把簽名鎖匙都可以自己授權一筆交易。寫作 1-of-n

咩嘢可以做簽名鎖匙

三類,而且可以隨意夾埋用:

方式佢係乜典型例子
本機你而家用緊呢部機內置嘅認證器呢部電話或者手提電腦上面嘅 Face ID / Touch ID,由 iCloud 鑰匙串或者 Google 密碼管理工具同步
身邊嘅裝置另一部你掃碼連埋嘅機用電話幫桌面簽名,行 WebAuthn 嘅 hybrid 通道
安全金鑰一個插拔得嘅 USB 或者 NFC 認證器YubiKey 同其他 FIDO2 金鑰

三樣都係 P-256 曲線上面嘅 WebAuthn 憑證。喺 Safe 眼中佢哋冇分別:每一個都係 一位擁有者,鏈上嘅 WebAuthn 驗證器用同一個方式檢查佢哋嘅簽名。

安全金鑰可以係你第一把鎖匙,唔止係後備。如果你唔想個錢包依賴 Apple 或者 Google 帳戶,嗰個就係做到呢件事嘅選項——喺開錢包嗰陣註冊一把 YubiKey,然後用佢簽。

點解要喺開錢包嗰陣就揀定

呢一點成日令人意外,所以呢度講機制,唔係講對唔住。

你個錢包地址係由佢嘅擁有者集合推導出嚟。Vela 用 CREATE2 由 Safe 嘅初始化資料 計出佢——嗰份資料入面包含每一把簽名鎖匙嘅公鑰——而且係喺鏈上部署任何嘢之前就 計好。正因為咁,你先可以喺一個仲未存在嘅地址度收錢。

結果係算術,唔係政策:唔同嘅鎖匙組合就係唔同嘅地址。事後再加第八把,唔會擴充 你現有嗰個錢包;佢會計出一個新錢包,喺一個新地址,而你啲錢一蚊都唔喺嗰度。

所以「我之後可唔可以加鎖匙?」呢條問題有兩個誠實嘅答案:

  • 喺你放錢入去之前:可以——嗰個地址仲未同任何嘢綁死,用你想要嘅鎖匙重新開一次 錢包就得。
  • 喺你放咗錢入去之後:嗰個地址就係你啲錢所在嘅地方。喺一個已部署嘅 Safe 上面 換擁有者係 Safe 嘅一項操作,Vela 目前冇開放出嚟。請喺開錢包嗰陣就計劃好啲鎖匙。

佢究竟保護咗你啲乜

裝置唔見咗。 有多過一把簽名鎖匙嗰陣,唔見部電話係麻煩:另一把鎖匙照簽。 淨係得一把、而且系統同步又熄咗嘅話,唔見部電話就等於冇咗個錢包——所以 「你把通行密鑰會自動同步」講嘅係一個由你控制嘅設定,唔係我哋可以代你做嘅保證。

一個你唔再信得過嘅平台帳戶。 如果你把通行密鑰住喺 iCloud 鑰匙串或者 Google 密碼管理工具,控制嗰個帳戶嘅人就有機會用到佢。而安全金鑰揸喺你自己手上,唔會同步 去任何地方。

以及佢保護你嘅部分,因為 1-of-n 係兩面刃:多加一把鎖匙,加嘅係多一條 入嚟嘅路,而唔係第二道鎖。任何攞到你其中任何一把鎖匙嘅人,都可以自己簽。鎖匙越多, 抗唔見嘅能力越強,俾人偷嘅面亦越大;呢個就係嗰個取捨,而做決定嘅人係你。

復原,同新增

呢個係兩件唔同嘅事,文件裡面亦分開咗:

  • 復原同登入 —— 用你已經有嘅鎖匙,喺新機上面返去一個 已存在嘅錢包。
  • 呢一頁 —— 事先決定,究竟有邊啲鎖匙存在。