消除助记词:加密货币领域的最大用户体验挑战
在Karl Kreder博士即将在Ethereum峰会上发表题为"消除助记词:加密货币领域的最大用户体验挑战"的演讲前,前一位演讲者已经为此做了铺垫。以太坊钱包Argent的首席执行官Itamar Lesuisse指出,多年来,出于安全考虑,人们一直被建议不要写下他们的密码。然而,如今许多加密货币公司却在告诉用户要记下助记词——这是一组随机单词的组合,可用于恢复对资金的访问权限。
GridPlus的联合创始人兼硬件工程副总裁Kreder对此表示认同,认为这种做法颇为荒谬。GridPlus是一家硬件/软件公司,专门开发用于存储数字资产的钱包和其他产品。
GridPlus最初是一家基于区块链的电力公司,旨在通过消除中间商来降低客户的成本(据Kreder介绍,目前在得克萨斯州拥有约3000名客户)。由于他们面对的是普通消费者,因此需要一种简便的方法,使他们能够绕过银行进入该系统。
助记词显然无法满足这一需求。Kreder表示:"向我的父母解释助记词非常困难:它如何使用、为什么使用,以及如何处理这些问题。"然而,卡片在数字商务中已经得到广泛应用,大多数人对此非常熟悉——如信用卡、借记卡和礼品卡。为什么不以一种新颖的方式使用这些卡片呢?
Kreder回应Lesuisse的观点说:"助记词容易遭受我称之为'袜子抽屉攻击'的风险。"用户可能拥有世界上最好的硬件安全措施,但如果黑客在他们的袜子抽屉里——或者更可能是在他们的办公桌上——找到了助记词,他们仍然可以入侵。
然而,SafeCard就像一张可以签署区块链交易的借记卡,这提供了双重安全保障。首先是PIN码,这是人们无需记录就能记住的熟悉元素。其次,GridPlus在卡片中构建了名为PUF的额外安全层——一种物理不可克隆功能。Kreder将其描述为每个卡片独有的"电子雪花"。
当然,这种卡片目前必须与GridPlus的硬件网格配合使用,该网格同时与智能手机和GridPlus服务器配对。这并不适用于Argent正在开发的移动钱包,尽管Lesuisse等人有自己的解决方案。
但小步前进也很重要。"生态系统的目标应该是通过最小化的中心化来扩大用户基础,从而增加实用性,进而提升代币的价值,"Kreder说。
现在,如果以太坊能够解决可扩展性问题,我们就能顺利接纳所有那些得克萨斯州的新用户了。