Vitalik Buterin提出,多重簽名錢包每筆交易完成後,都應更換所有簽署者的金鑰,作為理想的安全原則。此做法旨在因應ECDSA未來可能不再安全的風險,並降低交易處理前簽名暴露的機會。
Vitalik Buterin(Vitalik Buterin)於8日在X發文提出這項原則。他建議,若能離線收集簽名,就應縮短「簽名公開後到金鑰失效」之間的時間。
多重簽名是指交易須取得多位簽署者同意才能獲得批准。Buterin的提議並未要求改變簽署者人數或批准門檻,而是著重在交易完成後更換已使用的金鑰,以降低暴露風險。
Buterin指出,ECDSA未來可能不再安全;此外,交易在網路處理前等待的期間,簽名也可能暴露。離線收集簽名則是縮短簽名公開與金鑰失效之間時間差的一種方式。
不過,匆忙更換金鑰也有風險。Buterin提醒,若在設定有誤的情況下急著升級,可能導致資金損失,因此應謹慎進行。
留言 0