Вот ещё такая тема есть ребятки, вот если бы вас спросили как лучше хранить миллионы в крипте обычному человеку (не технарю), что бы вы посоветовали?
Ход моих мыслей:
Возможно, лучше всего сделать как Виталик Бутерин в своё время: разделить приватный ключ на три части и отдать их доверенным людям в разных частях мира. Поправьте меня если я не правильно вспомнил.
В этом решении есть ряд недостатков:
1. Что делать если одна часть утеряна? Можно конечно перебором за месяцы вычислить, но такое...
2. Нужно быть специалистом понимающим как минимум что делать с приватником, а у нас по условию задачи человек далёкий от этих материй.
3. Получение всех частей ключа занимает время.
4. При вводе приватника его могут перехватить злоумышленники
5. При обладании хотя бы фрагмента приватного ключа, упрощается задача его подбора.
Какие тогда у нас есть альтернативы? Холодный кошелёк? Тоже не всё так гладко (у меня такового нет, по этому могу ошибаться здесь):
1. Доверяя такому устройству мы доверяем всей цепочки его производства и доставки.
2. Сам девайс нельзя потерять иначе всё пропало, правильно?
3. Нужно помнить или хранить пин-код, снова проблема с хранением...
В общем довольно рисково получается как по мне...
Есть ещё варианты.
Multisigns:
Multisig wallets have been highly successful within organizations: the Ethereum Foundation uses a 4-of-7 multisig wallet to store
its funds, as do many other orgs in the Ethereum ecosystem.
prof
То есть у нас есть три девайса со своими приватниками, два из них нужны для подтверждения транзакции (это всё настраивается). Это хороший вариант, но есть недостатки:
1. Каждая транзакция требует два девайса для подтверждения, напрягает, вынуждает держать их рядом что упрощает их одновременную кражу.
2. Потерял телефон и компьютер всё пропало...
Можно добавить защиту от кражи в виде задержки выполнения транзакции скажем на несколько дней, причём чтобы отменить транзакцию достаточно одного устройства.
Social recovery:
Хороший вариант, детали
здесь.
Multi-party computation (MPC) wallet:
Выглядит как улучшенная альтернатива multisigns
https://www.alchemy.com/overviews/mpc-walletEIP-4337 Account Abstraction:
https://link.medium.com/GC58kkz8Swbhttps://youtu.be/LdaoBzwHFkUhttps://youtu.be/WsZBymiyT-8-----------------------------------------------------
В итоге я пришёл к следующей стратегии:
Большую часть средств хранить в максимально защищённом виде и следовательно с ними будет очень не удобно работать. По этому меньшую часть можно перенести на другой кошелек с более удобным доступом, но и меньшей защитой.
В случае утери доступа, продумать много ступенчатую систему восстановления, в любом случае должна оставаться возможность доступа к средствам для их хозяина, пусть на это и потребуются месяцы.
Что я упустил? Давайте вместе найдём оптимальное решение, всем пригодиться...
@web3_school