EOS白皮书中恢复了被盗窃的密钥,然后就……
2019-01-11 本文已影响10人
c76eb2207c10
白皮书讲“EOS.IO 软件提供给用户一种找回自己失窃密钥控制权的方式。 一个帐户的所有者可以使用过去 30 天任何活跃的拥有者密钥与事先指定的合作者帐户给出的批准来重置自己帐户的密钥。 帐户的恢复合作者在没有所有人帮助的情况下无法重置帐户的控制权。
黑客尝试进行恢复流程是无意义的,因为他们已经“控制”了帐户。 此外,就算他们真的进行这一流程,恢复合作者也会询问身份证明和多因素认证 (手机和邮件)。 这会让黑客作出让步或者无功而返。
这一流程与简单的多重签名有很大差异。 在多重签名中,另一个公司要参与所有转账的执行,但在恢复流程中,它却只在恢复时才起作用对每天的转账无从干预。 这大大的降低了参与者的成本和法律责任”
。
白皮书是说EOS软件提供了一种自己的密钥被盗窃找回控制权的一种方式。一个账户的所有者可以使用过去30天任何活跃的拥有者密钥和事先指定的合作者账户给出的批准来进行重置自己账户的密钥。账户的恢复合作者在没有所有者的参与下是无法对账户的控制权进行重置的。
黑客如果尝试进行账户的重置是没有意义的,因为他们已经“控制”了账户。此外就算他们真的进行这样一个流程。恢复合作者也会进行身份证明询问和其他多因素的认证。比如手机验证码和邮件验证。这样会使黑客做出让步或者是无功而返。
这一流程与简单的多重签名机制有很大的差别。在多重签名机制中,另一个公司要参与所有的转账执行的过程,但在恢复流程中,它确实旨在恢复过程中才起到作用,对每天的转账它是无从干预的。这大大的降低了参与者的成本和要担负的法律责任。
EOS白皮书中恢复了被盗窃的密钥,然后就……