把钥匙交给「亲友团」:社交恢复钱包的机制、前提与失效点 图 1
把钥匙交给「亲友团」:社交恢复钱包的机制、前提与失效点 · 图 1

没有助记词的钱包,钥匙到底在哪

社交恢复钱包常被描述为「告别助记词」:设备丢了也不用翻保险柜,找几个你预先指定的守护人,在他们的设备上确认,就能把账户的钥匙换成一把新的。这个描述大体正确,但它把最关键的设定藏在了「你预先指定的几个」这句话里。本文把这套机制摊开讲清楚,再给出配置和维护它的清单。

它的工作原理不是「保管」而是「共识」:你的账户是一个链上智能合约,合约里写着一条规则——当 N 个守护人中的足够数量共同签名同意时,账户的控制密钥可以被替换。找回的过程不是把旧钥匙找回来,而是发起一次「换锁」:用守护人们的联合签名,把门上的锁芯换成新的,旧钥匙从此作废。助记词的角色被一组人和一条规则替代了。

这套结构把风险搬到了哪里

钥匙不会消失,只是换了存放的地方。社交恢复的真实安全假设是:你的账户安全,等于你的守护人名单的质量。这句话展开成四类失效场景。

第一类是名单污染。守护人不需要保管任何东西,他们只需签名,所以他们不需要懂技术——也意味着他们不知道自己签的是什么。攻击者完全可以用社会工程逐个接近守护人,用一个像样的理由请他们「帮忙确认一下」,凑齐门槛就把你的账户换了锁。防这一类的核心是让守护人知道自己签的是哪种确认:预先约定一条不可伪造的语境(比如只有你本人当面或某个固定电话发起的恢复请求才是真的),并要求守护人对任何主动找上门的「恢复请求」默认拒绝。

第二类是名单腐化。人会用换手机号、移民、绝交的方式退出你的生活。两三年后回看你的守护人名单,可能有一半已经联系不上,或者关系早已生变。一个过期的名单比没有名单更危险,因为它给人一种已经设置了防线的错觉。

第三类是勾结与胁迫。门槛值设成一比一等于把钥匙换成单个人;门槛内如果有人与攻击者串通,或者被胁迫,结构就退化了。守护人之间互相不认识、分布在不同城市、不同生活圈,是压低勾结概率的朴素手段。

第四类是合约与产品的信任层。规则写在合约里,合约有部署者和升级机制;「不可篡改」是否成立取决于这条规则有没有留后门的余地。用之前值得确认规则合约是否有可替换模块、升级需要谁签字。

配置与维护清单

配置期:门槛不要取最小值,三取二或者更高的冗余更稳;守护人跨越至少两个互不相识的圈层,避免家人加家人的近亲组合;给合约设置恢复延迟——给真正的盗用争取几小时预警窗口;把你的主密钥和守护人设备放在完全不同的设备与地点。维护期:每年做一次守护人点名,逐个确认联系方式、设备状态和意愿,换人要走正式的添加与移除流程,不要「反正他也在名单上」地放过去;同时做一次恢复演练——在一个小额账户上真实地走一遍守护人投票、延迟等待、密钥替换的全流程,让所有人都体验过自己该做什么,比任何文字说明都可靠。

社交恢复对「怕忘助记词、怕单人失守」的人是真实的进步,但它要求你像维护一个小型理事会那样维护它:成员、章程、演练、换届。把它设置完就忘掉,恰恰是用最托管的方式理解了一个反托管的工具。本指南只提供防御与配置建议,不构成任何投资建议。