表 8453 // KEYCHAIN 安装与使用

Hive 与 Hive Keychain

下列各节阐述Hive区块链凭证体系、Hive Keychain 保管应用,以及适用于本局所发放Hive账户的程序。建议合规。

本文件仅供信息参考。本局对所述第三方软件不予担保。如引用第三方截图或链接,系作为公共服务提供。

目录

  1. 一、何为 Hive?
  2. 二、何为 Hive Keychain?
  3. 三、Keychain 的安装
  4. 四、四把密钥 — 详解
  5. 五、将本局所发放账户导入
  6. 六、账户恢复
  7. 七、推荐安全实践
  8. 八、常见错误
  9. 九、深入了解

SUBSECTION 1

一、何为 Hive?

Hive 是一条公共、无许可的区块链,以可公开核验的形式记录账本状态、签名信息及数字资产转移。该协议由全球独立见证人(witness)网络运营;无任何单一主体拥有它。Hive 账户是该协议中的一等公民 —— 通过名称(代号)而非晦涩地址进行引用,这在公共区块链中并不常见,亦是 Taxed 所基于之友好账户模型的源泉。

Hive 上的每个账户配备内部资源积分(Resource Credits, 简称 RC),用于发出交易广播。新开立账户最初拥有零 RC,须先积累 Hive Power 才可在链上自主进行交易。在此之前,账户在登记处中存在,但无法发布自身的操作。对Taxed纳税人而言,此限制并非要害:每一笔触及 Hive 的Taxed交易均由 @taxed 签名并广播,而非由纳税人账户进行,资源积分一律由 @taxed 支付。

Hive 上的账户为永久性。不存在删除账户的概念。登记机关在创建之时所保留的代号,即该账户永久之代号。密钥可以轮换;代号则不可。

SUBSECTION 2

二、何为 Hive Keychain?

Hive Keychain 是由独立贡献者维护的免费、开源的保管应用。提供桌面平台浏览器扩展程序及 Android 与 iOS 独立移动应用。其功能为在本地保存Hive私钥 —— 决不存放于远端服务器 —— 并在用户经由弹窗确认授权后代用户对交易进行签名。

Keychain 是 Hive 生态系统中通行的保管工具。本局推荐但不强制其使用。其他保管方式包括硬件钱包(Ledger)集成、桌面钱包应用及自管的冷存储。本文件其余部分以 Keychain 为前提。

Keychain 与本局并无关联。本局不对 Keychain 进行开发、分发或担保。Keychain 任何缺陷、违规或失陷均由其发行方承担。

SUBSECTION 3

三、Keychain 的安装

3.1 桌面安装(Chrome / Brave / Edge / Firefox)

  1. 访问 Keychain 网站(hive-keychain.com)并选择对应浏览器。
  2. 在浏览器扩展商店中确认安装。请核实发布者字段为 "Stoodkev" 或正式登记的维护者。
  3. 将扩展程序固定至工具栏,以便一键访问。
  4. 打开扩展程序并按屏幕指示设置本地 PIN。该 PIN 仅在本地保护 Keychain;其无法保护链上的账户。

3.2 移动安装(Android / iOS)

  1. 从 Apple App Store 或 Google Play Store 下载 Hive Keychain Mobile。请核实发布者。
  2. 打开应用并创建本地 PIN。
  3. 移动应用支持与桌面扩展程序相同的导入与签名操作。

本局不托管安装介质。请以惯常注意核实所安装软件的发布者。

SUBSECTION 4

四、四把密钥 — 详解

每个Hive账户由四把密码学上各异的私钥治理,各自在协议内承担不同权限。高权限密钥的丢失为完全且不可逆。密钥成对发放,公钥与私钥;公钥部分记录于链上,私钥部分由账户持有人保管。

所有者密钥

所有者密钥为最高权限。可轮换其余三把密钥的任意一把,转移账户所有权,并授权账户恢复程序。切勿载入日常签名工具。仅在发起恢复或轮换其他密钥时使用。

威胁:所有者密钥被盗将导致账户彻底、不可逆的失陷。第六节所述三十日恢复窗口仅在原所有者密钥于此前三十日内签发过交易已指定恢复账户的情况下方能缓解。

活跃密钥

活跃密钥用以授权金融交易:转账、兑换、为见证人投票、市场操作、转移代币的 custom-JSON 操作。对Taxed纳税人而言,活跃密钥是授权存款、提款及 WAGE 导出的密钥。

威胁:活跃密钥被盗使攻击者得以提取流动资金。其允许轮换所有者密钥,故所有者密钥完整时账户所有权得以保留。如活跃密钥失陷,应尽快以所有者密钥进行轮换。

发帖密钥

发帖密钥用以授权社交操作:发帖、评论、对内容投票、关注、归类为社交的 custom-JSON 操作。无法调动资金。许多第三方Hive应用仅请求发帖密钥。

威胁:发帖密钥被盗使攻击者得以在社交场景中冒名,但不会造成财产损失。

备注密钥

备注密钥用以加密及解密Hive转账上的可选 memo 字段。加密 memo 在发送方使用接收方的公钥备注密钥,在接收方使用其自身的私钥备注密钥。memo 本体记录于链上 —— 仅内容受到加密。

威胁:备注密钥被盗使攻击者得以解密历史上发往该账户的加密 memo。除此并无其他权限。

SUBSECTION 5

五、将本局所发放账户导入 Keychain

表 SS-4-W 发放完成时所显示的披露窗口包含一项操作 在 HIVE KEYCHAIN 中打开。在已安装 Keychain 扩展程序的桌面浏览器中,该按钮触发原生 Keychain 对话框,一次性将四把密钥导入本地密钥库。在移动平台上,等效操作通过 URL 处理器调用 Keychain 应用;用户在应用内确认导入。

如自动导入不可用 —— 例如未安装扩展程序、浏览器处于隐私模式或 URL 处理器被拒绝 —— 披露窗口将提供 复制密钥块 操作。申请人将四把密钥之块复制至剪贴板,手动打开 Keychain,选择添加账户 → 通过密钥导入,粘贴密钥块至输入框。Keychain 将校验密钥块并在本地保存账户。

本局建议申请人在关闭披露窗口前确认导入成功。.txt 文件下载为标准恢复物,无论 Keychain 导入是否成功,均应予以保留。

SUBSECTION 6

六、账户恢复

Hive 在协议层支持账户恢复程序。该程序允许账户持有人在指定恢复账户协助下,于失陷情况下轮换所有者密钥。本局所发放账户在创建之时即指定 @taxed 为恢复账户;该指定记录于链上。

恢复程序运作如下。账户持有人证明对此前三十日内有效的所有者密钥的控制。恢复账户(@taxed)联签 recover_account 操作以确立新所有者密钥。协议严格执行三十日窗口;超过三十日的所有者密钥不可经此程序恢复。

账户持有人通过联系Taxed支持以发起恢复,提交表 1040-RECOVERY。申请人须提供先前有效的所有者密钥,即依表 SS-4-W 发放的 .txt 下载文件中保留之密钥,及新的所有者公钥。Taxed 核验先前密钥是否在三十日窗口内与链上记录相匹配,如属确实,即联签恢复交易。

恢复程序恢复申请人在未失陷情况下丢失的密钥。如申请人弃置依表 SS-4-W 下载的密钥,则无法恢复。密钥不在申请人持有以外的任何地方存储。

SUBSECTION 7

七、推荐安全实践

  • 将 .txt 文件存于两处。本地加密磁盘镜像加耐火保险柜中的纸质副本是常见配置。云存储如在上传前对文件加密亦可接受。本局对任何特定方式不予担保。
  • 切勿通过电子邮件发送 .txt 文件。电子邮件默认在传输中并未加密,系凭证泄露的常见途径。
  • 不要在任何网页表单中粘贴所有者密钥。所有者密钥不应出现在日常签名工具中。需进行所有者密钥操作时,请使用 Keychain 或 Hive 命令行工具。
  • 日常金融操作请使用活跃密钥。活跃密钥失陷时,请立即以所有者密钥轮换。账户所有权得以保留。
  • 对高价值账户考虑使用硬件钱包。Ledger 设备原生支持 Hive。所有者密钥可存放于硬件设备而永不暴露于主机。
  • 保留密钥的备份副本。所有副本丢失为完全损失。本局不留存副本。

SUBSECTION 8

八、常见错误

"missing required posting authority"

该交易所需权限高于已加载密钥。请核实 Keychain 中加载的是发帖密钥(社交)或活跃密钥(金融)。

"insufficient resource credits"

账户所拥有的资源积分不足以发出广播。对本局发放账户而言,这是发放时的预期状态。资源积分随账户质押 Hive Power 而累积,或由 @taxed 赞助交易。

"invalid signature"

Keychain 中加载的密钥与链上记录不匹配。请核实导入的私钥是否正确,粘贴时是否截断字符。

未出现 Keychain 提示

浏览器扩展程序可能被禁用或未安装。请检查浏览器的扩展程序设置。在 Brave 中,可能需要降低额外的盾牌以便弹出 Keychain 窗口。

SUBSECTION 9

九、深入了解

本游戏。非财务建议。非税务建议。当然也不是投资建议。与任何政府机关概无关联,无论真实或虚构。