上一篇談到了如何安裝 Hive Keychain。
HIVE SPS 深度之旅 (2) HIVE 區塊鏈的多重密碼結構-1
本篇會介紹 HIVE 區塊鏈的多重密碼結構,也就是主密碼及擁有者密鑰(Owner Key)的主要用途。
在 Hive 上,使用不同的密鑰來實現不同的安全級別,由高到低,分別是:
擁有者密鑰(Owner Key)、資產密鑰(Active Key)、發佈密鑰(Posting Key)、備註密鑰(Memo Key)。
任何密碼或密鑰使用得越多,就越可能被洩露。這就是 Hive 使用分層密鑰系統來確保你的安全的原因。你將獲得四個具有不同權限的密鑰。例如,發佈密鑰(Posting Key)通常是對安全性要求較低的活動具有有限的權限。
你需要更加小心你的資產密鑰(Active Key),因為它有權執行與錢包相關的操作。
擁有者密鑰(Owner Key):第1級,最高安全等級
它就像是你的身分ID或銀行戶頭,允許重置 Owner、Active 和 Posting Key、恢復你的帳戶,拒絕投票權,具有完全支配你帳戶的權力。
前一篇有提到,在 Hive Keychain 裡面,並沒有要你設定 主密碼(Master Password) 和 擁有者密鑰(Owner Key),這是因為這2個非常重要,而且不常使用,故 Hive Keychain 不把它納入,需要時再由使用者自行輸入。
當你初步取得主密碼和各種私鑰時,上圖紅圈處有一些英文,意思是:
(以下是你的 Hive 區塊鏈帳戶的主密碼和各種私鑰。 你有責任安全地保存這些密鑰並且不要丟失它們。 你可以在 https://wallet.hive.blog 更改你的密鑰和主密碼; 但是,如果你這樣做了,我們將無法為你恢復它們。)
讓我們試著去 https://wallet.hive.blog 看看,如何更改密鑰和主密碼。
...很可惜,當我去 https://wallet.hive.blog 反覆測試,都無法有效的更改我的主密碼和各種私鑰,一直出現錯誤訊息且找不到原因,最後只能放棄。
經過一番努力,終於找到分裂大陸的技術文章:
如何更改你的密鑰
依照文章內容一步步操作,很順利的更改了我的主密碼和各種私鑰。
目前為止,我們已知道如何變更主密碼和各種私鑰,但是 ★ 任何擁有主密碼或擁有者密鑰(Owner Key)的人都可以執行此操作 ★
如果你的帳戶被盜了,怎辦?
看看這 2 篇:
如果你不想丟失資產,請查看你的恢復帳戶!
如何更改你的恢復帳戶
當你的帳戶被盜時,駭客可能會更改你的主密碼和各種私鑰,將你鎖在門外,但是,即使你不知道新密鑰,Hive 區塊鏈中也有一種內置機制可以恢復舊帳戶。如果有人未經你的許可更改你的密鑰,即“你的帳戶已被盜”,這方法將特別有用。
有人會說,帳戶被盜,錢包內的資產都被提領一空,縱使恢復舊帳戶又有何用?
這是事實,保護主密碼和各種私鑰是你的責任,但是若你有玩 Splinterlands 的遊戲,就知道你的帳戶內會有一堆值錢的卡片,配合遊戲內的鎖卡機制(最長30天),縱使 SPS、DEC 丟失,恢復舊帳戶還是可以把卡片搶救回來。
查看一下我的恢復帳戶:https://hiveblocks.com/@slayeryang001 (要看你的恢復帳戶當然要替換 slayeryang001 為你的帳戶)
因為我是花 10u 在 Splinterlands 開戶,所以內定使用 steemmonsters 作為恢復帳戶,Splinterlands 的原始遊戲名稱就是 steemmonsters。
基本上可以信任 Splinterlands 做為我們的恢復帳戶,所以我就不想做更改,當你帳號被盜時,請依照 如何更改你的恢復帳戶 第8步以後恢復你的舊帳戶,當操作成功後,30天內駭客將無法再次變更你的主密碼和各種私鑰,足夠你搶救卡片或延長卡片鎖定期限,解除 SPS 質押提領,請在30天內還沒再次變更主密碼和各種私鑰前,不要在帳戶內存入資產,以免被移轉。
如果你打算從某人那裡購買帳戶,這就是你必須小心的原因。即使你更改主密碼和各種私鑰,之前的所有者也可以在30天內恢復並強制收回帳戶,你可能會丟失已存入的資產。請記住這一點,如果你確實需要購買現有帳戶,請在更改密鑰後的前 30 天內不要在其上存入任何代幣。
下一篇會介紹剩餘的3個 Key,也就是 資產密鑰(Active Key)、發佈密鑰(Posting Key)、備註密鑰(Memo Key) 的主要用途,讓我們繼續看下去...。