第 3 章
备份并保护密钥
私钥是掌控 Blurt 账户的核心。完善的安全方案必须同时防范两种相反风险:他人获得密钥,以及自己丢失唯一可用的副本。

保存第一份完整备份
Join 引导流程中下载的备份包含账户名、Master Key,以及 Owner、Active、Posting 和 Memo 四种角色私钥。依赖它之前,请确认文件能够打开、账户名正确且各部分齐全。
这些秘密在浏览器中本地生成。Join 不会在服务器上保留副本;浏览器内存清除后,也无法再次将文件发送给你。下载成功只表示文件已经生成,不代表它已得到安全保管。
建立可靠的备份方案
备份应能经受手机或电脑故障、存储设备丢失、盗窃和本地意外。请结合独立副本、不同地点与多种保护方式,避免任何单点故障。
保留多个副本
至少在彼此独立的存储介质上保存两份完整备份。同一设备上的两个文件仍会面临同一种故障。
分开存放
一份受保护的副本离线保存,另一份放在不同的安全地点,避免一次意外同时毁掉两份备份。
验证能否取回
定期确认每份副本都能访问和读取。请勿仅为测试存储而粘贴或导入私钥。
完整的保险库备份
将 Master、Owner、Active、Posting 与 Memo 等秘密一并保存在防护最严密的位置。这份副本用于重建访问权限或轮换权限。
日常访问方式
日常设备上只保留所需的最低权限。可信社交前端通常只需要 Posting,而 Owner 与完整备份可以继续离线保存。
保护每一份备份
请根据身边的风险选择存储方式。数字介质需要防范恶意软件和远程访问;实体副本则需要防止被人窥视、火灾、水损和盗窃。
写入并验证离线备份介质后,将它与设备断开。长期连接会让备份遭受与该设备相同的入侵风险。 将数字档案放入同步或可远程访问的存储前,请先加密。不要上传纯文本的 Join 备份文件。 避免使用截图、共享笔记、聊天消息、邮件草稿和屏幕共享。即使可见内容被删除,副本或预览仍可能长期存在。 如果制作纸质副本,请准确保留账户名与每一个字符。使用可信的打印方式,并将成品存放在私密、耐久的位置。
识别危险请求
大多数密钥盗窃并不是破解密码学,而是诱骗账户所有者泄露秘密,或安装能够读取秘密的软件。
私钥绝不是客服所需的信息
任何正规客服都不需要你的私钥、Master Key 或备份文件。凡是在私信、表单或通话中索取这些内容的人,都应被视为攻击者。
核对目标地址
输入密钥前,请检查完整域名;常用服务应通过书签访问,并警惕相似的仿冒网址。HTTPS 能保护连接,但不能证明网站值得信任。
让权限与操作相匹配
发布和投票通常只需要 Posting 权限。如果普通社交操作要求 Owner、Active 或 Master Key,就应立即停止。
限制软件访问
钱包与浏览器扩展只能从经过验证的来源安装。剪贴板工具、远程访问和屏幕共享也可能在 dApp 之外泄露秘密。
如果私钥已经泄露
公钥本来就是公开的,看到公钥并不表示账户被盗。若私钥曾被发送、粘贴到不可信服务、拍照、公开上传,或保存在他人控制的设备上,就应视为已经泄露。
仅删除可见副本并不足够。请使用未泄露的更高权限与可信的权限管理工具,替换受影响的公开权限,然后重新建立备份。
- Posting 泄露
- 使用 Active 权限替换 Posting 权限;协议也允许将 Owner 作为后备。检查最近的文章、评论、投票与社交自定义操作。
- Active 泄露
- 立即使用未泄露的 Owner 权限替换 Active 权限。检查转账、质押、Savings、委托与治理活动,并保护可能面临风险的资金。
- Memo 泄露
- 使用 Active 权限替换 Memo 公钥。轮换能够保护今后的使用,但泄露的私钥仍可能解密此前发给对应公钥的 Memo。
- Owner 泄露
- 如果你仍掌握 Owner,请立即通过可信工具,用全新且无关联的密钥材料替换 Owner 权限。同时轮换可能一并泄露的较低权限。
- Master Key 泄露
- Master Key 能重新生成四种角色私钥,因此应假设它们已全部泄露。将 Owner、Active、Posting 和 Memo 轮换为并非由该 Master Key 派生的全新权限。
轮换后,请在链上核对账户的当前权限,检查近期历史,并替换所有含有旧秘密或已泄露秘密的备份。删除私钥无法撤销已经广播的签名或操作。
轮换由密码派生的权限
当 Owner 或 Master 秘密泄露而你仍控制账户时,可以使用 Blurt Wallet 的 Change Password 工具替换由密码派生的权限。完成更改前,请先安全保存新密码与新密钥。
账户恢复能做什么,又不能做什么
只要保留 Master Key,兼容软件就能重新生成各角色密钥。如果丢失一把较低权限的密钥,可以通过 Master Key 或未泄露的更高权限重新生成或替换它。并不存在可以重置所有遗失秘密的邮件找回功能。
协议账户恢复主要用于 Owner 权限被攻击者替换的情况。它需要恢复账户提出请求、新的 Owner 权限,以及协议恢复窗口内曾使用过的 Owner 权限证明。
丢失密钥
恢复流程不会重建或显示丢失的密钥。自己的 Master Key、仍掌握的权限和经过验证的备份,才是恢复访问的常规方式。
Owner 被攻击者更改
请迅速行动,并联系链上显示的账户恢复方。恢复合作方无需取得你的私密信息即可认可替换请求,但你仍须满足对近期 Owner 权限与新 Owner 权限的要求。
账户安全检查清单
完整备份包含正确的账户名、Master Key 与全部四种角色私钥。 至少两份独立副本分别保存在不同的受保护位置。 已确认每份副本都可读取,并且能够找回任何加密密码。 日常设备与 dApp 只获得实际需要的最低权限。 知道如何查询链上记录的当前权限与恢复账户。