HIVE SPS 深度之旅 (2) HIVE 區塊鏈的多重密碼結構-2
上一篇談到了如何安裝 Hive Keychain。
HIVE SPS 深度之旅 (2) HIVE 區塊鏈的多重密碼結構-1
本篇會介紹 HIVE 區塊鏈的多重密碼結構,也就是主密碼及擁有者密鑰(Owner Key)的主要用途。
在 Hive 上,使用不同的密鑰來實現不同的安全級別,由高到低,分別是:
擁有者密鑰(Owner Key)、資產密鑰(Active Key)、發佈密鑰(Posting Key)、備註密鑰(Memo Key)。
任何密碼或密鑰使用得越多,就越可能被洩露。這就是 Hive 使用分層密鑰系統來確保你的安全的原因。你將獲得四個具有不同權限的密鑰。例如,發佈密鑰(Posting Key)通常是對安全性要求較低的活動具有有限的權限。
你需要更加小心你的資產密鑰(Active Key),因為它有權執行與錢包相關的操作。
擁有者密鑰(Owner Key):第1級,最高安全等級
它就像是你的身分ID或銀行戶頭,允許重置 Owner、Active 和 Posting Key、恢復你的帳戶,拒絕投票權,具有完全支配你帳戶的權力。
前一篇有提到,在 Hive Keychain 裡面,並沒有要你設定 主密碼(Master Password) 和 擁有者密鑰(Owner Key),這是因為這2個非常重要,而且不常使用,故 Hive Keychain 不把它納入,需要時再由使用者自行輸入。
當你初步取得主密碼和各種私鑰時,上圖紅圈處有一些英文,意思是:
(以下是你的 Hive 區塊鏈帳戶的主密碼和各種私鑰。 你有責任安全地保存這些密鑰並且不要丟失它們。 你可以在 https://wallet.hive.blog 更改你的密鑰和主密碼; 但是,如果你這樣做了,我們將無法為你恢復它們。)
讓我們試著去 https://wallet.hive.blog 看看,如何更改密鑰和主密碼。
...很可惜,當我去 https://wallet.hive.blog 反覆測試,都無法有效的更改我的主密碼和各種私鑰,一直出現錯誤訊息且找不到原因,最後只能放棄。
經過一番努力,終於找到分裂大陸的技術文章:
如何更改你的密鑰
依照文章內容一步步操作,很順利的更改了我的主密碼和各種私鑰。
目前為止,我們已知道如何變更主密碼和各種私鑰,但是 ★ 任何擁有主密碼或擁有者密鑰(Owner Key)的人都可以執行此操作 ★
如果你的帳戶被盜了,怎辦?
看看這 2 篇:
如果你不想丟失資產,請查看你的恢復帳戶!
如何更改你的恢復帳戶
當你的帳戶被盜時,駭客可能會更改你的主密碼和各種私鑰,將你鎖在門外,但是,即使你不知道新密鑰,Hive 區塊鏈中也有一種內置機制可以恢復舊帳戶。如果有人未經你的許可更改你的密鑰,即“你的帳戶已被盜”,這方法將特別有用。
有人會說,帳戶被盜,錢包內的資產都被提領一空,縱使恢復舊帳戶又有何用?
這是事實,保護主密碼和各種私鑰是你的責任,但是若你有玩 Splinterlands 的遊戲,就知道你的帳戶內會有一堆值錢的卡片,配合遊戲內的鎖卡機制(最長30天),縱使 SPS、DEC 丟失,恢復舊帳戶還是可以把卡片搶救回來。
查看一下我的恢復帳戶:https://hiveblocks.com/@slayeryang001 (要看你的恢復帳戶當然要替換 slayeryang001 為你的帳戶)
因為我是花 10u 在 Splinterlands 開戶,所以內定使用 steemmonsters 作為恢復帳戶,Splinterlands 的原始遊戲名稱就是 steemmonsters。
基本上可以信任 Splinterlands 做為我們的恢復帳戶,所以我就不想做更改,當你帳號被盜時,請依照 如何更改你的恢復帳戶 第8步以後恢復你的舊帳戶,當操作成功後,30天內駭客將無法再次變更你的主密碼和各種私鑰,足夠你搶救卡片或延長卡片鎖定期限,解除 SPS 質押提領,請在30天內還沒再次變更主密碼和各種私鑰前,不要在帳戶內存入資產,以免被移轉。
如果你打算從某人那裡購買帳戶,這就是你必須小心的原因。即使你更改主密碼和各種私鑰,之前的所有者也可以在30天內恢復並強制收回帳戶,你可能會丟失已存入的資產。請記住這一點,如果你確實需要購買現有帳戶,請在更改密鑰後的前 30 天內不要在其上存入任何代幣。
下一篇會介紹剩餘的3個 Key,也就是 資產密鑰(Active Key)、發佈密鑰(Posting Key)、備註密鑰(Memo Key) 的主要用途,讓我們繼續看下去...。
恢復帳號的細節不是很懂
不知道能不能再仔細講解一下 謝謝
!gif Thank you
Via Tenor
所謂"恢復帳號",可視為"備用帳號",若你有2個帳號以上,可以互為備用帳號;例如:A號的恢復帳號為B號,B號的恢復帳號為A號,當A號被盜,駭客會將你的代幣轉走,但是有一些他拿不走,比如,卡片鎖定,SPS質押...所以駭客勢必會改變你的密碼,讓你無法登入,駭客才可以慢慢拿,這時你就可使用B號登入Hive Keychain,強制將A號恢復為舊密碼,而且30天內無法再改變密碼,這時你就可用舊密碼登入A號,將卡片繼續加鎖,解除駭客解質押的SPS重新質押,拖過30天再次變更密碼,帳號就會重新回到你手上.這就是"恢復帳號"的用處.
Congratulations @lanny0938! You have completed the following achievement on the Hive blockchain and have been rewarded with new badge(s):
Your next target is to reach 200 upvotes.
You can view your badges on your board and compare yourself to others in the Ranking
If you no longer want to receive notifications, reply to this comment with the word
STOP
Check out the last post from @hivebuzz:
Support the HiveBuzz project. Vote for our proposal!