题目
运营希望把「连接钱包 + 签名」当作实名认证的替代方案,理由是「私钥只有本人有,签了名就证明是本人」。
请在尊重产品目标的前提下给出技术意见:签名到底证明什么、不能证明什么,以及自托管身份会带来哪些需要由产品承担的后果。
考察目标
- 能否区分密钥控制与身份归属。
- 是否了解自托管身份在恢复与隐私上的固有代价。
- 能否给出可落地的替代方案而不是一句「不安全」。
考察密钥控制与身份声明的边界,以及自托管身份在恢复与隐私上的固有代价。
运营希望把「连接钱包 + 签名」当作实名认证的替代方案,理由是「私钥只有本人有,签了名就证明是本人」。
请在尊重产品目标的前提下给出技术意见:签名到底证明什么、不能证明什么,以及自托管身份会带来哪些需要由产品承担的后果。
验签只能证明签名符合该地址当时的验证规则:外部账户通常由私钥签名,合约账户可按 ERC-1271 在链上验证,结果可能随状态变化。账户状态不包含现实身份信息,因此签名适合做账户控制权证明,不能直接当作实名认证;会话还需校验域名、随机数和有效期。
发现这道题有问题? 反馈此题