社交恢复
智能合约钱包用预设监护人(朋友、家人、机构)多数签名重置钱包控制的机制,解决助记词单点丢失。监护人被社工攻破是新风险面。混合策略(硬件钱包+社交恢复备用)适合大额长期资产。
社交恢复(social recovery)是智能合约钱包的找回机制:不靠助记词备份,而是预设一组「守护人」(家人、朋友、其他设备),丢失访问权限时凑够门槛数量的守护人签名即可换新钥匙。它解决的是「助记词丢了就全完」和「抄在纸上的词本身会丢」的痛点。
安全模型
- 守护人门槛(如 3/5)决定攻击成本:偷一把钥匙不够,得同时拿下多数守护人
- 守护人组合是设计题:全放一个人手里=单点故障;分散且互不认识的组合最抗胁迫
- 与多签的区别:多签每笔交易都要凑签名,社交恢复只在换钥匙时启用——日常使用是单签体验
风险
- 合约本身的漏洞面(账户抽象钱包的权限逻辑就是新攻击面)
- 守护人被社会工程各个击破
账户抽象与合约钱包的机制背景看账户抽象。