header image
avatar

Jacky3

Jacky3

Gopher、Full-Stack、Web3/AI/Privatization Travel、Walk、Think、Freedom
Subscribe to Jacky3
Receive the latest updates directly to your inbox.
Card Header

A privatized web3 security model - SelfWeb3

Publisher
Jacky3
September 26
在所有使用钱包助记词和私钥作为入口的解决方案中,链上生态单纯的依赖于用户钱包,一旦助记词或者私钥被盗,链上数据将完全没有安全性可言,包括拥有私钥即可对链上数据的完全访问权限,以及任何形式的链上操作行为,这其中主要是web3账户恢复和链上操作两个问题最为严重,恢复机制竟然不需要用户自己动态授权,仅凭明文字符串就可以控制整个账户,再一个链上操作问题,就好比银行账户的所有资金仅仅输入一个密码就可以随意转走,但如果在支持智能合约的链上敏感操作需要进一步的验证,比如存在一种中心化的服务商,专门为用户提供链上事件监控服务,一旦出现敏感操作就先进行链上拦截,再触发web2的动态授权机制,验证通过后更新合约状态进行放行,这样就算助记词或私钥被盗安全性也比完全一股脑的信任钱包好太多,但由于链上状态传递到链下的延迟以及合约状态更新造成的成本问题,这种方案可行性存在问题,如果感兴趣可以参考实验性的开源项目SelfAuth: https://github.com/refiotr/selfAuth, 而更为彻底更加安全的做法,是真正将web3账户绑定到用户自己,并且针对链上状态更新操作强制进行合法性验证,这也是selfWeb3项目构建的最直接目的,以及迫切想要解决的链上安全问题。

工具-超大文件下载器(支持pget失败自动重启和断点续传)

Publisher
Jacky3
August 10
一种超大文件下载器,基于pget支持失败自动重启和断点续传,超级无敌巨好用,哈哈
Card Header

重构-私有数据selfdata

Publisher
Jacky3
August 10
一些关于selfdata的重构优化笔记
Card Header

随想-selfdata + relay

Publisher
Jacky3
August 10
一些关于点对点加密通讯的思考: selfdata + relay