eleninb (OP)
Newbie
Offline
Activity: 2
Merit: 0
|
|
November 20, 2017, 08:47:36 PM |
|
Как восстановить доступ к средствам на криптокошельке? Пользователи теряют доступ к своим кошелькам забыв пароль или утратив приватные ключи. Если не считать централизованных решений, небезопасных по определению, то на рынке отсутствует сервис для вывода средств с кошелька, доступ к которому утрачен. Аналогичная проблема имеет место и для физических (холодных) кошельков, таких как Ledger, Trezor и других – всегда есть вероятность что устройство будет повреждено или украдено. Хранение секретных данных в облачных сервисах – рискованный способ обеспечить восстановление доступа. Практически все крупные облачные сервисы в лицензионном соглашении содержат отказ от ответственности в случае утери данных или передачи их третьим лицам.В такой ситуации можно запросто лишиться своих денегНедавно американский журналист Марк Фрауэнфельдер рассказал историю о том, как потерял пин-код от устройства для хранения приватного ключа и чуть не лишился $30 тысяч. Вероятно, доля забытых паролей достаточно велика в общей статистике утерянных кошельков. В том числе тех, которые владельцы забыли, потому что хранили деньги в разных кошельках.
Другим показательным случаем была недавно обнаруженная уязвимость Ethereum-кошелька Parity, в результате которой были заморожены активы на $150 млн.
Это всего лишь пара недавних широко известных случаев. Что касается ситуации в целом, то с одной стороны, очевидно насколько важно надежно защитить криптокошелек от доступа к нему посторонних, а с другой стороны, нужно иметь какой-то запасной вариант, чтобы, как минимум, иметь возможность вывести средства, если вы вдруг потеряете пин-код или приватный ключ.Что же делать в такой ситуации?Одним из вариантов является недавно анонсированное решение NYX (https://www.nyx.insure), которое представляет себя как децентрализованное страхование и восстановление доступа к средствам на аккаунте. Решение основано на логике смарт-контракта, предоставляющего пожизненную гарантированную возможность восстановления средств.
Ядром является смарт-контракт NYX, на котором и размещаются средства, возможность восстановления которых обеспечивает данное решение. Как восстановить доступ и вывести средства?Дело в том, что при генерации NYX-аккаунта генерируется не один, а два аккаунта: управляющий и страховочный. Причём в блокчейне виден только адрес управляющего аккаунта. Адрес Страховочного аккаунта хранится в NYX-аккаунте в зашифрованном виде. Кроме того, в случае потери обоих - управляющего и страховочного аккаунтов, средства всё равно можно будет вывести на аварийный аккаунт, который можно создать позже.
Специфичной фитчей NYX решения является децентрализованная видеоидентификация. Она понадобится в случае необходимости вывода средств на Аварийный аккаунт. Нуждающийся в восстановлении публикует в блокчейн специальный запрос, содержащий данные для процесса видеоидентификации. Другие пользователи его обрабатывают и принимают участие в процессе. При этом, принявшие участие в децентрализованной идентификации получают оплату зависящую от баланса восстанавливаемого NYX аккаунта. Консенсус между решениями идентифицирующих достигается посредством алгоритма Шеллинг поинт. Важные данные хранятся в NYX аккаунте в зашифрованном виде с использованием алгоритма хеширования Кeccak256, исключающего возможность обратного восстановления данных.Конкурс по выводу средств с аккаунтаРазработчики NYX настолько уверены в эффективности и надежности своего решения, что планирует при проведении ICO использовать собственный кошелек для приема средств, как самый безопасный и надежный, обеспечивающий наивысшую степень сохранности средств и их доступности при необходимости. Кроме того, чтобы каждый мог убедиться в этом, команда NYX решила провести конкурс, где каждый желающий может совершенно легально почувствовать себя в роли хакера и попытаться вывести средства с кошелька. Победитель получит количество NYX токенов эквивалентное $10,000. Приз получит тот, кто сможет провести расходную транзакцию и вывести средства с этого кошелька. Адрес NYX аккаунта https://etherscan.io/address/0xd8f760AC90208423Ecf9a5f320037cB224De8909 Ключ и пароль к управляющему аккаунту (Geth формат, можно импортировать в Mist или Ethereum Wallet):
{"address":"6cfdda07ffec78a5ba39d6b3969f92e603523542","crypto":{"cipher":"aes-128-ctr","ciphertext":"d5515de066e1f6bbdcc026384bdaa4dcc196cae54c11a31368eb6e3e6be7cdab","cipherparams":{"iv":"851065c2135f9b696693f05927d285e7"},"kdf":"scrypt","kdfparams":{"dklen":32,"n":262144,"p":1,"r":8,"salt":"1fed1b7d94e59591d916d9be7ecdf452081b28dcf84bda4bf388a8140e71f930"},"mac":"3fe0b2017324fb0ea25ff0309cd82d1d8b41310a65a53b809c03e4a08bdd97b0"},"id":"ddcfdcea-bea9-410e-98ef-6871fa145737","version":3} пароль qwerty01[/size] ЗаключениеМожно сказать, что ситуация с криптовалютными кошельками сейчас не так проста. Типичный крипто-аккаунт сильно уступает обычному банковскому аккаунту в части доступа владельца к своим средствам при возникновении определённых проблем. Множественные случаи заморозки кошельков, потерянных приватных ключей и прочего, наводят на мысль о необходимости другого решения, одновременно надежного и обеспечивающего несколько запасных вариантов на случай, если что-то пойдет не так. NYX является хорошим ответом на эти вызовы. Исходный код и ключевые особенности описанного сервиса подробно рассмотрены в White Paper проекта и поэтому каждый может ознакомиться со всеми его аспектами и сделать свой собственный, независимый и свободный выбор.
|