第 3 章

备份并保护密钥

私钥是掌控 Blurt 账户的核心。完善的安全方案必须同时防范两种相反风险:他人获得密钥,以及自己丢失唯一可用的副本。

Blurtie 保护着一把主密钥,两份独立的离线备份分别存放在保险库中,同时挡开网络钓鱼的鱼钩。

保存第一份完整备份

Join 引导流程中下载的备份包含账户名、Master Key,以及 Owner、Active、Posting 和 Memo 四种角色私钥。依赖它之前,请确认文件能够打开、账户名正确且各部分齐全。

这些秘密在浏览器中本地生成。Join 不会在服务器上保留副本;浏览器内存清除后,也无法再次将文件发送给你。下载成功只表示文件已经生成,不代表它已得到安全保管。

建立可靠的备份方案

备份应能经受手机或电脑故障、存储设备丢失、盗窃和本地意外。请结合独立副本、不同地点与多种保护方式,避免任何单点故障。

  • 保留多个副本

    至少在彼此独立的存储介质上保存两份完整备份。同一设备上的两个文件仍会面临同一种故障。

  • 分开存放

    一份受保护的副本离线保存,另一份放在不同的安全地点,避免一次意外同时毁掉两份备份。

  • 验证能否取回

    定期确认每份副本都能访问和读取。请勿仅为测试存储而粘贴或导入私钥。

完整的保险库备份

将 Master、Owner、Active、Posting 与 Memo 等秘密一并保存在防护最严密的位置。这份副本用于重建访问权限或轮换权限。

日常访问方式

日常设备上只保留所需的最低权限。可信社交前端通常只需要 Posting,而 Owner 与完整备份可以继续离线保存。

保护每一份备份

请根据身边的风险选择存储方式。数字介质需要防范恶意软件和远程访问;实体副本则需要防止被人窥视、火灾、水损和盗窃。

  • 写入并验证离线备份介质后,将它与设备断开。长期连接会让备份遭受与该设备相同的入侵风险。
  • 将数字档案放入同步或可远程访问的存储前,请先加密。不要上传纯文本的 Join 备份文件。
  • 避免使用截图、共享笔记、聊天消息、邮件草稿和屏幕共享。即使可见内容被删除,副本或预览仍可能长期存在。
  • 如果制作纸质副本,请准确保留账户名与每一个字符。使用可信的打印方式,并将成品存放在私密、耐久的位置。

识别危险请求

大多数密钥盗窃并不是破解密码学,而是诱骗账户所有者泄露秘密,或安装能够读取秘密的软件。

  • 私钥绝不是客服所需的信息

    任何正规客服都不需要你的私钥、Master Key 或备份文件。凡是在私信、表单或通话中索取这些内容的人,都应被视为攻击者。

  • 核对目标地址

    输入密钥前,请检查完整域名;常用服务应通过书签访问,并警惕相似的仿冒网址。HTTPS 能保护连接,但不能证明网站值得信任。

  • 让权限与操作相匹配

    发布和投票通常只需要 Posting 权限。如果普通社交操作要求 Owner、Active 或 Master Key,就应立即停止。

  • 限制软件访问

    钱包与浏览器扩展只能从经过验证的来源安装。剪贴板工具、远程访问和屏幕共享也可能在 dApp 之外泄露秘密。

如果私钥已经泄露

公钥本来就是公开的,看到公钥并不表示账户被盗。若私钥曾被发送、粘贴到不可信服务、拍照、公开上传,或保存在他人控制的设备上,就应视为已经泄露。

仅删除可见副本并不足够。请使用未泄露的更高权限与可信的权限管理工具,替换受影响的公开权限,然后重新建立备份。

Posting 泄露
使用 Active 权限替换 Posting 权限;协议也允许将 Owner 作为后备。检查最近的文章、评论、投票与社交自定义操作。
Active 泄露
立即使用未泄露的 Owner 权限替换 Active 权限。检查转账、质押、Savings、委托与治理活动,并保护可能面临风险的资金。
Memo 泄露
使用 Active 权限替换 Memo 公钥。轮换能够保护今后的使用,但泄露的私钥仍可能解密此前发给对应公钥的 Memo。
Owner 泄露
如果你仍掌握 Owner,请立即通过可信工具,用全新且无关联的密钥材料替换 Owner 权限。同时轮换可能一并泄露的较低权限。
Master Key 泄露
Master Key 能重新生成四种角色私钥,因此应假设它们已全部泄露。将 Owner、Active、Posting 和 Memo 轮换为并非由该 Master Key 派生的全新权限。

轮换后,请在链上核对账户的当前权限,检查近期历史,并替换所有含有旧秘密或已泄露秘密的备份。删除私钥无法撤销已经广播的签名或操作。

轮换由密码派生的权限

当 Owner 或 Master 秘密泄露而你仍控制账户时,可以使用 Blurt Wallet 的 Change Password 工具替换由密码派生的权限。完成更改前,请先安全保存新密码与新密钥。

账户恢复能做什么,又不能做什么

只要保留 Master Key,兼容软件就能重新生成各角色密钥。如果丢失一把较低权限的密钥,可以通过 Master Key 或未泄露的更高权限重新生成或替换它。并不存在可以重置所有遗失秘密的邮件找回功能。

协议账户恢复主要用于 Owner 权限被攻击者替换的情况。它需要恢复账户提出请求、新的 Owner 权限,以及协议恢复窗口内曾使用过的 Owner 权限证明。

丢失密钥

恢复流程不会重建或显示丢失的密钥。自己的 Master Key、仍掌握的权限和经过验证的备份,才是恢复访问的常规方式。

Owner 被攻击者更改

请迅速行动,并联系链上显示的账户恢复方。恢复合作方无需取得你的私密信息即可认可替换请求,但你仍须满足对近期 Owner 权限与新 Owner 权限的要求。

打开 Blurt Account Recovery

账户安全检查清单

  • 完整备份包含正确的账户名、Master Key 与全部四种角色私钥。
  • 至少两份独立副本分别保存在不同的受保护位置。
  • 已确认每份副本都可读取,并且能够找回任何加密密码。
  • 日常设备与 dApp 只获得实际需要的最低权限。
  • 知道如何查询链上记录的当前权限与恢复账户。