Можете ли вы безопасно изменить свой пароль Ethereum, не создавая новую учетную запись?

По-видимому, Ethereum предоставляет возможность изменить пароль , связанный с одной из ваших учетных записей.

Что именно происходит, когда вы это делаете? Ваши приватные ключи тоже меняются? После этого вы по-прежнему подвергаетесь риску, если кто-то получит какую-либо комбинацию старых/новых ключей и старого пароля?

Я предполагаю, что самый безопасный способ изменить свой пароль — это просто создать новую учетную запись и перевести на нее свои средства, но, поскольку команда смены пароля есть, мне любопытно, что она делает.

Ответы (1)

Пароль используется для шифрования вашего закрытого ключа. Когда вы меняете пароль, клиент расшифровывает закрытый ключ, используя старый пароль, а затем повторно шифрует его, используя новый пароль, перезаписывая при этом старый файл.

Это означает, что если у вас есть резервная копия зашифрованного ключа, вы всегда можете разблокировать этот ключ с помощью своего старого пароля. Это самый безопасный способ обновить пароль. Сделайте резервную копию вашего ключевого файла, затем используйте команду обновления пароля. В худшем случае вы просто повторно импортируете резервную копию. Убедившись, что обновление пароля прошло успешно, вы можете удалить резервную копию.

Я бы сказал, что в целом этот метод является более безопасным способом обновления вашего пароля. Отправка средств требует комиссии за транзакцию, и всегда есть вероятность опечатки.

Если вы не знаете, как сделать резервную копию: Как мне сделать резервную копию моих эфирных учетных записей?

Спасибо! Итак, моя интерпретация этого такова: команду можно безопасно использовать, если вы не подозреваете о безопасности как вашего старого пароля, так и старых зашифрованных ключей (т. е. если обе эти вещи могли утечь из-под вашего контроля, вы должны немедленно перевести свои средства на новый адрес).
Что ж, если вы считаете, что ваш закрытый ключ утек, тогда вам действительно следует перевести все свои средства на совершенно новую учетную запись, поскольку, если ваш пароль не является действительно случайной строкой символов, он, вероятно, в конечном итоге может быть взломан. Но если только ваш пароль вызывает подозрения, то вы можете просто сменить пароль