Сообщество RSS DEV

Почему кошельки с «одним ключом» устарели

Ежедневная проблема: фишинг, утечки сид-фраз и мошенничество с "одобрением" неизбежны. В текущей модели Web3 "Подписант" является "Владельцем". Это фатальный недостаток дизайна. Простое решение: Отделение подписи от владения Используя кошелек на основе смарт-контракта (SCW), поддерживаемый пост-квантовым деревом Меркла, мы создаем иерархию власти: Одноразовый подписант: Это ваш ежедневный мобильный/браузерный ключ. Он предназначен для удобства. Если он скомпрометирован, это неприятно, но не фатально. Корень Меркла (Якорь): Внутри смарт-контракта вы храните корень Меркла набора PQ-ключей. Путь восстановления: Для мошенника ваш кошелек выглядит как любой другой. Но когда он попытается его опустошить, логика вашего SCW может инициировать вызов. Кнопка "Отменить": Поскольку PQ-подписи на основе Меркла принципиально отличаются математически от стандартных ECDSA, вы можете предоставить "доказательство" из вашего автономного PQ-набора в контракт. Контракт видит это "доказательство высшей силы", аннулирует доступ мошенника и переключается на новый ежедневный ключ. Суть: Мы перестаем пытаться сделать людей "неподверженными мошенничеству" и начинаем делать математику "неуязвимой для кражи". Деньги остаются в безопасности, потому что личность привязана к дереву Меркла, к которому мошенник не может прикоснуться.
favicon
dev.to
Why "Single Key" Wallets are Obsolete
Create attached notes ...