Почему social recovery кажется безопасным
Социальное восстановление продается как дружелюбная альтернатива seed-фразе: если ключ потерян, доступ можно вернуть через заранее выбранных guardians.
Проблема в том, что сама идея переносит часть безопасности из криптографии в человеческие отношения, а значит открывает новый класс атак — от давления на guardians до подмены процедуры восстановления.
Что говорят официальные спецификации
ERC-7093 описывает социальное восстановление как схему с guardian’ами, порогами и policy-verifier’ом, а также прямо указывает на необходимость учитывать безопасность процесса восстановления.
IPTF отмечает, что качество настройки зависит от социального графа пользователя, а главный риск часто связан с социальной инженерией против guardian-сета и с утратой или компрометацией guardian’ов без какого-либо on-chain сигнала.
- Безопасность зависит не только от кода кошелька, но и от выбора guardian’ов.
- Порог и timelock снижают риск, но не убирают его.
- Если guardian’ы плохо подобраны, recovery становится целью атаки.
Где именно возникает риск
Уязвимость здесь не обязательно означает баг в смарт-контракте. Чаще это системная слабость модели: атакующему достаточно убедить, обмануть или скомпрометировать достаточное число guardians.
Ethereum.org отдельно подчеркивает, что интерфейс кошелька и способы аутентификации — это самостоятельная поверхность атаки, а восстановительные сценарии и seed-recovery должны рассматриваться как чувствительные security-flows.
- фишинг и социальная инженерия против guardians
- компрометация email, SIM или аккаунтов, используемых как часть recovery
- ошибки конфигурации, слишком низкий порог или слишком узкий набор guardians
Практический вывод для пользователей
Social recovery полезен, но его нельзя считать автоматической страховкой. Это инструмент, который работает только при дисциплине настройки, регулярном пересмотре guardian-сета и понимании того, что восстановление — это тоже атака поверхность.
Для пользователей главный вопрос не «есть ли у кошелька recovery», а «какие именно люди, устройства или сервисы будут решать, кто вернет мне доступ, и насколько они сами защищены».
- Выбирайте независимых guardians.
- Избегайте одинаковых каналов связи и общих точек отказа.
- Проверяйте timelock, отмену recovery и процедуру смены guardian’ов.

