BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
Trang chủ
AI AI
Tin nhanh
Bài viết
Sự kiện
BlockBeats Pro
Thêm
Thông tin tài chính
Chuyên đề
Hệ sinh thái chuỗi khối
Mục nhập
Podcast
Data
OPRR

ZKSAFE: Nếu mất khóa riêng, làm thế nào để vẫn bảo vệ an toàn cho tài sản người dùng?

Đọc bài viết này mất 24 phút
Ngay cả khi khóa riêng và mật khẩu bị mất, người dùng vẫn có thể khôi phục tài sản của mình thông qua khôi phục xã hội.

Hiện tại, các ví EOA như MetaMask vẫn chiếm vị trí dẫn đầu trong số các ví phi tập trung. Mặt khác, mặc dù ngành công nghiệp đã nỗ lực rất nhiều để thông báo cho người dùng về tầm quan trọng của việc giữ an toàn cho các cụm từ và khóa ghi nhớ, nhưng sự tồn tại của điểm lỗi duy nhất này vẫn là một trở ngại đáng kể đối với việc áp dụng rộng rãi ví tiền điện tử.


Để giải quyết vấn đề này, hai loại giải pháp quản lý khóa thay thế đã trở thành doanh nghiệp theo dõi ví. điểm là các giao thức tính toán nhiều bên (MPC) và ví hợp đồng thông minh (bao gồm cả ví đa chữ ký). Trong tương lai, chúng sẽ cung cấp nhiều lựa chọn hơn cho các cá nhân, DAO, tổ chức, v.v. Ngay cả ví tiền điện tử cũng sẽ không chỉ liên quan đến việc lưu trữ an toàn mà còn bao gồm việc sử dụng tài sản trong nền kinh tế mới.


Nhưng tiếp theo, chúng tôi sẽ tập trung vào một cách sử dụng điển hình khác của ví EOA. So với ví MPC phân phối phân đoạn khóa riêng cho nhiều nút, vẫn có nguy cơ tập trung hóa vì các nút có thể bị tấn công và khóa riêng có thể bị mất. ZKSAFE thực hiện các chức năng mã hóa không nút thông qua thuật toán ZK thuần túy và không lưu trữ khóa riêng và mật khẩu của người dùng.



ZKSAFE là gì


ZKSAFE là Web3 cấp giao thức mã nguồn mở và miễn phí bảo mật Sản phẩm sử dụng công nghệ zero-know proof (zk Proof) để bảo vệ tài sản của người dùng thông qua nhiều chữ ký mật khẩu + khóa riêng trên chuỗi.Ngay cả khi khóa riêng bị mất, tài sản của người dùng vẫn được an toàn.


Không cần ví phần cứng. Người dùng chỉ cần cài đặt tiện ích mở rộng trình duyệt. ZKSAFE đã tạo Safebox mở bằng mật khẩu + khóa riêng. Người dùng có thể có hợp đồng Safebox của riêng mình và tài sản có thể được lưu trữ trong ví hoặc trong hợp đồng Safebox. Ngay cả khi mất khóa riêng và mật khẩu, tài sản vẫn có thể được phục hồi thông qua Social Recovery.



Dòng sản phẩm


ZKSAFE chia các sản phẩm của mình thành ba mô-đun chính: ZKSAFE Safebox, ZKSAFE Pass và ZKSAFE Wallet, chúng có thể chạy độc lập, kết hợp với nhau hoặc sử dụng kết hợp với các sản phẩm của các dự án khác.


Hộp an toàn ZKSAFE


Safebox là sản phẩm đầu tiên được tạo ra bởi hệ thống ZKSAFE.


Mỗi người dùng có thể có một hợp đồng Safebox có thể mở bằng mật khẩu + khóa riêng. Khá là Đối với các ngân hàng tư nhân, ZKSAFE không lưu trữ khóa riêng của người dùng, cũng không lưu trữ mật khẩu của người dùng, nhưng ngay cả khi khóa riêng bị đánh cắp thì tài sản vẫn được an toàn. Nếu quên khóa riêng và mật khẩu, chúng có thể được đặt lại thông qua khôi phục xã hội.


Hướng dẫn cài đặt


1) Mở app.zksafe, hãy nhấp vào Tải xuống và chuyển đến Cửa hàng ứng dụng Chrome để tải xuống plugin ZKSAFE. Sau khi cài đặt, phần Tải xuống sẽ thay đổi thành Đã kết nối, cho biết rằng plugin ZKSAFE đã được kết nối thành công.


2) Sau đó nhấp vào nút Kết nối Ví để kết nối với ví MetaMask. Hiện tại, ZKSAFE chỉ hỗ trợ mạng Polygon và sẽ tích hợp Ethereum, BSC, Optimism và Arbitrum trong tương lai.



3) Người dùng mới cần kích hoạt Safebox trước, nhấp vào Kích hoạt, hộp xác nhận MetaMask sẽ bật lên, sau đó nhấp vào Xác nhận để triển khai hợp đồng thông minh Safebox dành riêng cho người dùng.


Sau khi tải lên chuỗi, Địa chỉ Safebox là địa chỉ hợp đồng vừa triển khai. Bạn có thể trực tiếp cung cấp địa chỉ này trong tương lai. Khi chuyển Token và NFT, chỉ người dùng mới có thể rút chúng.



Địa chỉ chủ sở hữu là địa chỉ ví của người dùng. Trong tương lai, tài sản trong Safebox của người dùng chỉ có thể được chuyển sang ví này.


Rút tiền


1) Để rút tài sản khỏi Safebox, bạn phải có mật khẩu trên chuỗi. Nhấp vào ĐẶT để đặt, tạo mật khẩu trên chuỗi trong Hộp bật lên plugin ZKSAFE, sau đó nhấp vào Xác nhận trong hộp xác nhận MetaMask bật lên.



2) Nhấp vào nút mũi tên màu cam, nhập số lượng Token vào hộp bật lên và nhấp vào nút Xác nhận; Hộp xác nhận chuyển ZKSAFE sẽ bật lên, nhập Mật khẩu, ZKSAFE tính toán Bằng chứng ZK-SNARK thông qua mật khẩu của người dùng và nhấp vào Xác nhận để bật lên hộp xác nhận MetaMask. Nhấp vào Xác nhận và đợi chuỗi được tải lên.



Hiện tại, phiên bản chính thức là trực tuyến và tài sản trong Safebox có thể được chuyển đến bất kỳ địa chỉ nào, điều này có thể tránh bị đánh cắp khóa riêng và tổn thất do người dùng chuyển tài sản trở lại ví của họ. Trong tương lai, ZKSAFE cũng sẽ phát triển dự án tên miền ZKSAFE ID để tránh vấn đề chuyển nhầm.


Gửi tiền


Nhấp vào nút mũi tên màu xanh lá cây, nhập số lượng Token vào hộp bật lên, nhấp vào nút xác nhận sau hộp xác nhận MetaMask bật lên và đợi chuỗi được tải lên.



Tuy nhiên, so với việc rút tiền một-một thì khi gửi tiền là nhiều-một. Người dùng cũng có thể chuyển khoản của họ Token được chuyển trực tiếp từ các ví khác tới địa chỉ Safebox.


Phục hồi xã hội


Nếu người dùng quên mật khẩu hoặc khóa riêng, họ có thể bắt đầu ký nhiều chữ ký (không cần mật khẩu) thông qua một Người giám hộ được thiết lập sẵn để phục hồi xã hội. Quyền sở hữu Safebox sẽ được chuyển sang ví mới, do đó tài sản có thể được chuyển ra ngoài bằng mật khẩu trên chuỗi + khóa riêng của ví mới. Sau khi Safebox được chuyển sang ví mới, quyền quản lý của ví gốc sẽ không còn hiệu lực.


Người giám hộ có thể là người thân, bạn bè đáng tin cậy nhất của họ hoặc những ví khác của người dùng. Nhưng vì lý do bảo mật, đừng giữ tất cả ví của người giám hộ của bạn trên cùng một thiết bị.


Mật khẩu ZKSAFE (ZKPass)


wallet, điều này sẽ hạ thấp đáng kể ngưỡng để người dùng truy cập Web3.


Nó có thể được chia một cách đơn giản. Hệ thống mật mã ZKPass này chủ yếu dành cho B, và zkSafe dành cho C .


Điều đáng nói là trong các thuật toán truyền thống, chỉ có khóa riêng mới có thể ký dữ liệu. ZKSAFE đã triển khai một số chương trình của ZK-SNARK để triển khai chữ ký dữ liệu dựa trên mật khẩu, điều này sẽ ngăn chặn hiệu quả các "cuộc tấn công bánh sandwich".


Ví dụ: người dùng đã gửi tx rút tiền, trong đó bao gồm thông tin xác minh mật khẩu của anh ta. Vì tx là công khai nên hacker có thể sao chép tx trong khi xếp hàng, thay đổi địa chỉ rút tiền thành địa chỉ của mình và thêm thông tin xác minh mật khẩu mà không cần chạm vào nó, để có thể xác minh nó trong hợp đồng. Sau đó, hacker phục tùng với mức gas cao hơn để có thể vượt lên trước người dùng và lấy đi tài sản.


Nhưng nếu người dùng gửi tx rút tiền thì số tiền được rút trong tx thông qua ZKPass Thông tin này được ký bằng mật khẩu, nếu thông tin tx bị giả mạo, nó có thể được xác minh trong hợp đồng.


Đối với các thao tác cụ thể, bạn có thể mở password.zksafe, nhấp vào Kết nối Ví để kết nối với MetaMask và thiết lập ZKPass.


Nhập mật khẩu 2 lần rồi nhấn Đặt mật khẩu, máy tính sẽ tính ZK, đợi vài giây Sau khi hoàn thành tính toán ZK, hộp xác nhận MetaMask sẽ bật lên.



Ngoài ra, việc đặt lại mật khẩu mới yêu cầu phải có mật khẩu cũ, nếu người dùng đặt lại mật khẩu, họ sẽ có thể để đặt lại nó trên trang đặt lại. Xem cài đặt mật khẩu gần đây.


1) Giới thiệu về ZKPass:


- ZKPass không lưu trữ mật khẩu của người dùng, không ai biết ngoại trừ chính người dùng;

- ZKPass không có quản trị viên và không ai có thể giúp lấy lại hoặc đặt lại mật khẩu;

- Đừng lưu mật khẩu trên máy tính, điện thoại mà hãy ghi ra giấy.


2) Về sức mạnh của ZKPass, hiện tại không thể ngăn chặn việc nó bị bẻ khóa. Độ khó của việc bẻ khóa phụ thuộc vào độ dài mật khẩu. .


- Mất khoảng 10 ngày để crack 6 ký tự, đừng đặt quá ngắn;

- Với sự cải thiện về hiệu suất máy tính , tương lai của Crack 8 ký tự có thể chỉ mất vài tháng;

- Khuyến nghị 12 ký tự, có thể là một câu ngắn + một con số; việc bẻ khóa sẽ cần hàng nghìn card đồ họa 3090 và 100 năm;

- Nếu bạn có yêu cầu bảo mật cao hơn, bạn có thể đặt độ dài mật khẩu 40 bit, điều này sẽ khó bẻ khóa hơn khóa riêng. Theo sức mạnh tính toán hiện tại của toàn mạng, sẽ mất hàng trăm triệu năm để bẻ khóa khóa riêng.


3) Sự khác biệt giữa mật khẩu của ZKPass và MetaMask là gì?


Quả thực trong quá trình sử dụng bạn sẽ thấy có 2 mật khẩu là mật khẩu MetaMask và ZKPass, nhưng chúng là hai hệ thống hoàn toàn khác nhau. MetaMask không lưu trữ trực tiếp khóa riêng của người dùng mà lưu trữ chứng chỉ khóa riêng. Mật khẩu người dùng nhập khi mở MetaMask là mật khẩu để xuất chứng chỉ khóa riêng.


Nếu chứng chỉ bị mất (máy tính cài đặt lại), mật khẩu không thể xuất khóa riêng và tài sản cũng sẽ bị mất, không rút được tiền mặt. Khi khóa riêng bị đánh cắp, tin tặc có thể dễ dàng đánh cắp tài sản của người dùng.


Mật khẩu ZKPass mà ZKSAFE sử dụng được lưu trữ trong hợp đồng thông minh và được chứng minh thông qua việc không có kiến thức Đã được mã hóa, chỉ người dùng mới có thể thay đổi nó. ZKPass luôn trực tuyến và có hiệu lực ngay cả khi bạn thay đổi máy tính; ngay cả khi ZKSAFE ngừng phục vụ, nó sẽ luôn có hiệu lực miễn là mạng Ethereum vẫn tồn tại. Đồng thời, nếu khóa riêng bị đánh cắp, hacker không thể đánh cắp tài sản của người dùng nếu không biết ZKPass.


4) Nguyên tắc làm việc cụ thể


Về phía người dùng, ZKPass chỉ có chức năng đổi mật khẩu, nếu có thì chỉ để xác minh mật khẩu, lấy mật khẩu Giá trị băm (pwdhash) có thể được xác minh ngoài chuỗi và xác minh trên chuỗi thường được sử dụng cùng với các hợp đồng khác để ký dữ liệu, chẳng hạn như hợp đồng ZKSAFE: Hợp đồng ZKSAFE đặt tham số "những gì người dùng muốn làm" trong hợp đồng Tạo datahash và chuyển nó tới hợp đồng ZKPass.


Sau khi xác minh ZKPass thành công, hợp đồng ZKSAFE biết rằng mật khẩu của người dùng là chính xác và “ người dùng muốn Bạn đang làm gì vậy?" Các tham số này chưa bị giả mạo (tức là đã ký) và sau đó hợp đồng ZKSAFE có thể thực hiện bước tiếp theo (rút tiền).



Ví ZKSAFE


ZKSAFE cũng sẽ phát triển một loại ví tiện lợi, an toàn và tiết kiệm gas dựa trên ERC4337 (trừu tượng hóa tài khoản). Ví cũng sẽ sử dụng ZKPass thay vì khóa riêng để triển khai ví không cần khóa riêng và tích hợp các cửa hàng Dapp, cho phép người dùng chơi thế giới tiền điện tử một cách tự do và an toàn.


Tóm tắt


Giải pháp MPC triển khai các phương pháp xác minh phức tạp như ngoài chuỗi "đa chữ ký" và "chuỗi chéo" bằng cách thực hiện các phép tính của nhiều bên trên khóa riêng tư. Cụ thể, nó chia khóa riêng thành nhiều phân đoạn và sau đó chuyển chúng đến một mạng phi tập trung để tính toán và mã hóa. Khi cần có chữ ký khóa riêng, các đoạn này được ghép lại với nhau để tạo thành một khóa riêng hoàn chỉnh.


MPC phân quyền kiểm soát các khóa riêng để phân tán rủi ro và tránh các điểm đơn lẻ. vấn đề. Tuy nhiên, mặt khác, việc ẩn khóa riêng của MPC và kết nối chuỗi chéo vẫn có thể tiềm ẩn rủi ro tập trung. Khi một lượng lớn tiền được kiểm soát bởi một số lượng rất nhỏ các nút, đặc biệt khi các nút này là cùng một người, thì nút bị tấn công sẽ dẫn đến mất khóa riêng. Ngoài ra, đối với các mật khẩu được sử dụng trong sơ đồ MPC, chỉ cần một nút xác minh mật khẩu bị xâm phạm thì tất cả mật khẩu của người dùng đều có nguy cơ bị bẻ khóa một cách thô bạo, do đó người dùng cũng sẽ được yêu cầu nhập các mật khẩu phức tạp.


Việc sử dụng ví hợp đồng thông minh đòi hỏi mức phí cao hơn vì cần phải xác minh nhiều chữ ký. vì việc thêm hoặc xóa chủ sở hữu và thay đổi ngưỡng được thực hiện trên chuỗi.


ZKSAFE bổ sung bộ bảo mật cho việc sử dụng ví EOA và tránh điều này bằng cách lưu trữ zkproof trên chuỗi thay vì lưu trữ mật khẩu. ăn cắp. Đồng thời, ngay cả khi mất khóa riêng và mật khẩu, người dùng vẫn có thể lấy lại tài sản của mình thông qua social recovery.



Chào mừng bạn tham gia cộng đồng chính thức của BlockBeats:

Nhóm Telegram đăng ký: https://t.me/theblockbeats

Nhóm Telegram thảo luận: https://t.me/BlockBeats_App

Tài khoản Twitter chính thức: https://twitter.com/BlockBeatsAsia

举报 Báo lỗi/Báo cáo
Chọn thư viện
Thêm mới thư viện
Hủy
Hoàn thành
Thêm mới thư viện
Chỉ mình tôi có thể nhìn thấy
Công khai
Lưu
Báo lỗi/Báo cáo
Gửi