Breez SDK 推出無種子比特幣錢包的密鑰登入功能

Breez,作為一個閃電服務提供商和比特幣軟體實驗室,已在其 Breez SDK 中引入 Passkey 登錄功能。該功能允許開發者構建使用 passkey 進行身份驗證和密鑰派生的自我保管錢包,免除了在正常使用中傳統的種子短語需求。

對於偏好使用種子短語的用戶,仍然提供支持,以保持與行業標準的向後兼容性,但移除了比特幣錢包中的“速度障礙”,即提示用戶備份其12個字的步驟。

Breez 在向《比特幣雜誌》分享的新聞稿中解釋了這一新功能的背景:“種子短語從一開始就是自我保管的障礙。它讓普通用戶害怕自己管理比特幣,也正是因為這個原因,許多人接受交易所和托管應用的對手方風險。”並補充說:“Passkey 登錄並不消除自我保管的權衡,但它將這些權衡重新框架在用戶已經理解和使用的事物上,即與保護銀行應用和密碼管理器相同的生物識別驗證。對大多數用戶來說,這比抽屜裡的一張紙要直觀得多的安全模型。”

Passkeys:現代硬體中的每站密鑰對

Passkeys — 一種相當新且正在廣泛採用的安全標準 — 是基於 FIDO2 WebAuthn 標準的加密憑證,自 2022 年起由 Apple、Google、Microsoft 和 FIDO 聯盟共同推廣。每個 passkey 由針對特定網站或應用生成的獨特公私鑰對組成。

私鑰存儲在用戶設備的安全元件或類似硬體中,例如 Apple 的 Secure Enclave、Android 的 Titan 晶片、Windows 的 TPM、外部安全金鑰如 YubiKey 或用戶的密碼管理器。

普通的線上 Passkeys 類似於 Satoshi Nakamoto 在早期比特幣客戶端中引入的 wallet.dat 文件,私鑰存儲在用戶設備本地,而公鑰則與第三方共享。

然而,FIDO2 標準以更標準化和現代化的方式實現了這一私公鑰概念。網站向用戶發送挑戰,引用該帳戶已知的公鑰。用戶用私鑰簽署挑戰訊息,以隱私保護的方式驗證身份。每個服務對同一用戶獲得不同的公鑰,因此一個網站的資料洩露不會導致其他網站的資料泄露,也不包含任何用戶識別資料。

FIDO2 現已被廣泛採用,利用設備的安全元件,整合密碼管理器(如 iCloud 鑰匙串、Google 密碼管理器)、瀏覽器和 W3C WebAuthn API。驗證通過挑戰-回應簽名進行,私鑰綁定於域名,以抵抗釣魚攻擊。

Passkeys 支援生物識別解鎖(Face ID、指紋、PIN)並可在生態系統內多設備同步(例如通過 iCloud 或 Google)——FIDO 聯盟截至 2025 年中報告已超過十億次激活,並在主要平台和許多頂級網站上得到支持。

FIDO2 不再適用於比特幣錢包

標準的 passkeys 在身份驗證(向服務證明身份)方面表現出色,但缺少現代比特幣行業所需的關鍵功能。

比特幣自我保管通常依賴單一熵源(種子短語)以確定性方式生成所有地址和密鑰,通過如 BIP-39 的標準。用戶期望這12個字就足以恢復所有比特幣錢包中的餘額和帳戶。Passkey 標準需要擴展以支持這一用例。

Breez 的解決方案:利用 PRF 擴展

Breez 通過在 WebAuthn Level 3 中使用伪隨機函數(PRF)擴展來解決此問題。PRF 使得 passkey 在身份驗證過程中能為任何給定輸入產生確定性加密輸出。

如 Breez 的公告資料所述:“這就是 WebAuthn 的 PRF 擴展解決的問題,也是 Passkey 登錄的關鍵組成部分。PRF 是一個較新的功能,屬於 WebAuthn Level 3 規範,讓你的 passkey 能為任何輸入產生確定性加密輸出。相同的 passkey、相同的輸入、相同的輸出。始終如此。passkey 永遠不會離開你的設備的安全 enclave。”

設備遺失與恢復

如果設備遺失,恢復取決於存儲 passkey 的平台。同步的 passkeys — 通過 iCloud 鑰匙串、Google 密碼管理器等 — 在重新獲得帳戶存取權後,可在新設備上恢復。

Breez 提供一條可選的向後兼容路徑:用戶可以導出普通的 12 字 BIP-39 助記詞,以便在其他比特幣錢包中恢復帳戶,符合行業標準。新聞稿補充說:“Passkeys 目前尚未完全跨平台互操作。如果你需要轉移到不支持 passkeys 的平台或錢包,你仍然可以使用標準的種子短語作為備用。”

Passkey 登錄的完整技術規範是公開的,一個名為 Glow 的參考應用已展示此功能。Breez 將此視為推動比特幣自我保管更易於接近的一步,通過與銀行和密碼管理器中常用的生物識別驗證保持一致,同時保留非托管控制權。集成 Breez SDK 的開發者現在可以在支持的環境中提供免“抄寫這些字”的入門流程。

Passkey 登錄的完整技術規範是公開的,我們的參考應用 Glow 已經在運行,並且現已供所有 Breez SDK 開發者使用。

BTC-2.12%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言