Fiyatlar yükleniyor…
🔥BULLISH

Bitcoin BIP138 Multisig Cüzdan Yedeklerini Geri Getiriyor

Taslak, seed ifadelerinin kurtaramadığı cüzdan meta verilerini hedefliyor. Ancak ele geçirilmiş uygun bir xpub, şifreli yedeğin kilidini açarak script yapısını da ortaya çıkarabilir.

Bitcoin'in BIP138 cüzdan yedekleme önerisi 21 Eylül'de Bitcoin Improvement Proposals deposuna eklendi, ancak hâlâ Draft niteliğinde. Öneri, multisig ve miniscript cüzdanlarındaki bir kurtarma açığını hedefliyor: Seed ifadesi bir imzacının özel anahtarlarını geri getirebilir, ancak genel anahtarları ve harcama kurallarını içeren descriptor hâlâ eksik olabilir.

Neden önemli?

BIP138, descriptor'ları, cüzdan politikalarını ve seed dışındaki diğer meta verilerini içeren şifreli bir dosya tanımlıyor. Şifreleme öncesinde özel anahtar verileri çıkarılıyor. Yedeklenen cüzdandan alınan uygun bir extended public key veya xpub, cüzdan seed'i olmadan bir kopyanın şifresini çözebilir. Böylece hesabı yeniden oluşturmak için gereken genel anahtarlar ve script yapısı kurtarılabilir.

Tasarım, bir seed'in kaybına dayanacak şekilde oluşturulan cüzdanları da ele alıyor. Bu kayıp imzacının genel anahtarını da kapsıyorsa, kalan imzacılar coin'leri kurtarmak için gereken script'in bir bölümünden yoksun kalabilir. BIP138, kurtarma verileri tamamen bir seed ifadesine sığan sıradan Bitcoin cüzdanlarını değil, bu özel kurulumları hedefliyor.

Piyasa etkisi

Temel ödünleşim gizlilikle ilgili. Bir cüzdan hizmeti sunucusu zaten bir hesabın xpub'ını tutuyor ve bu xpub uygun bir multisig anahtarı olarak yeniden kullanılıyorsa, sunucu bir kopya ele geçirmesi durumunda yedeğin şifresini çözebilir. Ardından cüzdan meta verilerini okuyabilir, ancak xpub işlemleri imzalamak için gereken özel anahtarları sağlamaz.

Taslak, bir script'te doğrudan görünen genel anahtarları ve harcama yoluyla açığa çıkabilecek xpub köklerini hariç tutuyor. Böylece zincir üzerindeki bir anahtarın zincir dışı bir yedek anahtarına dönüşme ihtimali sınırlandırılıyor. BIP138 yayımlanmış bir taslaktır; Bitcoin ağında değişiklik yapmaz ve mevcut cüzdanların formatı desteklediğini garanti etmez. Herkese açık bir Rust uygulaması bulunuyor, Liana ise daha önceki ve uyumsuz bir yedekleme formatını kullanıyor.

İlgili tokenler
$BTC

Sıkça sorulan sorular

  1. Bitcoin BIP138 hangi sorunu çözmek için tasarlandı?

    BIP138, kurtarılması seed ifadesinin ötesindeki descriptor'lara, cüzdan politikalarına veya genel anahtarlara bağlı olan cüzdanları hedefliyor. Bu meta verilerin kaybı, multisig veya miniscript cüzdanlarının yeniden oluşturulmasını engelleyebilir.

  2. Tek başına bir seed ifadesi her multisig cüzdanı geri getirebilir mi?

    Hayır. Seed ifadesi bir imzacının özel anahtarlarını geri getirebilir, ancak coin'leri bulmak ve harcama script'ini yeniden oluşturmak için cüzdan descriptor'ı ile diğer genel meta veriler de gerekebilir.

  3. BIP138 yedeğinin şifresini kim çözebilir?

    Yedeklenen cüzdana ait uygun bir extended public key sahibi, cüzdan seed'i olmadan bir kopyanın şifresini çözebilir. Xpub kurtarma meta verilerini gösterir, ancak imzalama için gereken özel anahtarları sağlamaz.

  4. BIP138'deki gizlilik riski nedir?

    Bir cüzdan hizmeti sunucusu hesap xpub'ını zaten tutuyorsa, bu xpub uygun bir multisig anahtarı olarak yeniden kullanıldığında ve sunucu bir kopya ele geçirdiğinde şifreli yedeği okuyabilir.

  5. BIP138 Bitcoin ağını değiştiriyor mu veya her cüzdanla çalışıyor mu?

    Hayır. BIP138 hâlâ Draft durumunda olan bir öneridir ve Bitcoin ağını değiştirmez. Mevcut cüzdanların desteği garanti edilmez. Liana'nın önceki yedekleme formatı da taslak formatla uyumlu değildir.

Kaynak atıf
Şuradan derlenmiştir CryptoSlate · Doğrulanmış · Son güncelleme 50d önce
Orijinali aç →