thoxvi on Nostr: 暴论 ...
暴论 2:由于私钥无助记词等二次验证的安全措施(就算有,也无法做到账号追回),导致丢失账号的尾部风险极大。
随着时间的推移,暴露的可能性会越来越大,也就意味着枢纽节点一旦出现账号丢失(且无法追回),整个网络的结构会被迅速破坏(发垃圾信息等)。
并且私钥是由客户端管理,即意味着一旦出现客户端的软件供应链攻击,以上演绎的发生概率就会急剧上升——由于从根本上是无法改变这个体系结构的,那么根据墨菲定律,供应链攻击一定会发生(毕竟软件开发者是会犯错误的)。
所以结论是:Nostr 是 Web3 的昙花一现。
Published at
2023-02-06 02:41:48Event JSON
{
"id": "0b8303f2f226908568f3115f0f0bb3344326b4a8ebcaafec6db7092395559cc5",
"pubkey": "abe19f4e6ab8ec8fca05db30f7efe4abdac71654c806b810e8972491f978f3ca",
"created_at": 1675651308,
"kind": 1,
"tags": [],
"content": "暴论 2:由于私钥无助记词等二次验证的安全措施(就算有,也无法做到账号追回),导致丢失账号的尾部风险极大。\n\n随着时间的推移,暴露的可能性会越来越大,也就意味着枢纽节点一旦出现账号丢失(且无法追回),整个网络的结构会被迅速破坏(发垃圾信息等)。\n\n并且私钥是由客户端管理,即意味着一旦出现客户端的软件供应链攻击,以上演绎的发生概率就会急剧上升——由于从根本上是无法改变这个体系结构的,那么根据墨菲定律,供应链攻击一定会发生(毕竟软件开发者是会犯错误的)。\n\n所以结论是:Nostr 是 Web3 的昙花一现。",
"sig": "554b6bfd45ad88c6f0b668ecb43ca4f802c4862e3399af575b3d740f7cc2b1a111019282a7958aa104d538239b62faaa36da808cec4070b1acd8228197e11105"
}