Vitalik Buterin เสนอให้เปลี่ยนคีย์ของผู้ลงนามทุกคนในกระเป๋าเงินมัลติซิกหลังทำธุรกรรมแต่ละครั้ง โดยมองว่าเป็นหลักการรักษาความปลอดภัยที่เหมาะสม เพื่อเตรียมรับความเสี่ยงที่ ECDSA อาจไม่ปลอดภัยในอนาคต และลดโอกาสที่ลายเซ็นจะถูกเปิดเผยก่อนธุรกรรมได้รับการประมวลผล
Vitalik Buterin โพสต์หลักการนี้บน X เมื่อวันที่ 8 เขาแนะนำว่า หากรวบรวมลายเซ็นแบบออฟไลน์ได้ ควรลดช่วงเวลาระหว่างการเปิดเผยลายเซ็นกับการทำให้คีย์ใช้ไม่ได้
มัลติซิกเป็นวิธีอนุมัติธุรกรรมที่ต้องได้รับความเห็นชอบจากผู้ลงนามหลายคน ข้อเสนอของบูเทอรินไม่ได้มุ่งเปลี่ยนจำนวนผู้ลงนามหรือเกณฑ์การอนุมัติ แต่เน้นเปลี่ยนคีย์ที่ใช้แล้วหลังธุรกรรมเสร็จสิ้น เพื่อลดความเสี่ยงจากการเปิดเผยคีย์
บูเทอรินกล่าวถึงความเสี่ยงสองประการ ได้แก่ ECDSA อาจไม่ปลอดภัยในสักวันหนึ่ง และลายเซ็นอาจถูกเปิดเผยระหว่างรอธุรกรรมได้รับการประมวลผลบนเครือข่าย การรวบรวมลายเซ็นแบบออฟไลน์เป็นแนวทางลดช่วงห่างระหว่างการเปิดเผยลายเซ็นกับการทำให้คีย์ใช้ไม่ได้
อย่างไรก็ตาม การเร่งเปลี่ยนคีย์ก็มีความเสี่ยง บูเทอรินเตือนว่าการอัปเกรดอย่างรีบร้อนขณะตั้งค่าผิดพลาดอาจทำให้สูญเสียเงิน จึงควรดำเนินการอย่างระมัดระวัง
ความคิดเห็น 0