撰文:MindWorks Capital
編譯:ChinaDeFi
2019 年 5 月,幣安的一個熱錢包被盜,價值 4100 萬美元的比特幣被盜。
2019 年 7 月,BITPOINT 熱錢包被黑,價值 3200 萬美元的數字資產被盜。
2020 年 9 月,KuCoin 熱錢包被盜,價值 2.75 億美元的加密貨幣被盜。
2022 年 3 月,DeFiance Capital 創始人 Arthur 的熱錢包被盜,160 萬美元被盜。
這只是加密領域黑客攻擊的冰山一角。大多數引人注目的黑客攻擊都有一個共同的特點:錢包 (主要是熱錢包) 的私鑰被泄露。安全是加密領域的一個熱門話題,由于我們負責保管自己的資金,因此為我們的數字資產選擇正確的安全解決方案是至關重要的。
我們都聽說過「非你的鑰匙,就不是你的幣」。當涉及到保管我們所有的幣時,私鑰是最重要的部分。
有三種類型的托管選擇:
自我保管 (熱錢包 / 冷錢包)
共同保管 (多重簽名)
第三方托管 (托管銀行)
自我保管的選項包括熱錢包和冷錢包,它們包含一組私鑰。熱錢包和冷錢包的區別在于熱錢包總是連接到互聯網,而冷錢包則不會。因此,熱錢包被攻擊的風險要比冷錢包高得多。
1inch:分配給解析器激勵計劃的1000萬枚INCH已啟動發放:1月26日消息,DEX聚合器1inch Network表示,此前分配給解析器激勵計劃的1000萬枚INCH Token已啟動發放,旨在激勵更多1INCH利益相關者將其UnicornPower委托給解析器,同時補償解析器為滿足用戶的Fusion訂單而支付的Gas費用。
據悉,每個解析器收到的Token數量將取決于其網絡份額,預計每周將分發25萬枚1INCHToken。此前消息,去年12月,1inch宣布推出1inch Resolver激勵計劃,旨在為補償解析器為滿足用戶的Fusion訂單而支付的Gas費用。該計劃于2022年12月24日啟動,總計將發放1000萬枚1INCH Token。[2023/1/26 11:30:44]
多重簽名錢包是一種智能合約,其通過在執行前要求多個私鑰來簽署交易來提高安全性。在多重簽名中,資產的保管在受信任的各方之間共享,簽名者必須相信其他簽名者不會有惡意行為。
第三方托管通常是為對沖基金等機構提供存儲和管理私鑰的安全解決方案。它們通常結合多重簽名錢包、HSM 或多方計算 (MPC) 的解決方案。用戶必須相信托管人會保護私鑰,而且相信他們不會惡意使用我們的資金等。
直播|YOYO >普通人的財富密碼全球經紀人解析:金色財經 · 直播主辦的《 幣圈 “后浪” 仙女直播周》第10期,本期由58COIN TOP天團組成,20:00正在直播中,本期“后浪”仙女58TOP女團超模擔當 YOYO將在直播間分享“普通人的財富密碼全球經紀人解析”,請掃碼移步收聽![2020/7/29]
任何人只要能訪問我們的私鑰,就能訪問我們的數字資產。我們中的許多人會把我們的私鑰寫在某個地方,或藏在某個地方,希望它不會被發現。但是,如果有一種技術可以在不泄露私鑰的情況下生成簽名呢?這會大大提高我們數字資產的安全性嗎?
使用 MPC,私鑰會被共享、加密并分發給多方。這些各方將獨立計算他們持有的私鑰的一部分以生成簽名,而不會向其他方透露加密。由于整個私鑰不會在任何特定的時間停留在任何特定的設備上,因此 MPC 可以為私鑰提供額外的一層保護。
為了直觀地看到這一點,假設私鑰由以下部分組成。
we-are-all-gonna-make-it
使用 MPC 服務,私鑰將被分成 6 個不同的部分 (單詞)。每個部分將被存儲在不同的設備中。例如,「we」部分可以在你的 iPhone 上,而私鑰的「make」部分可以在你的 Windows 筆記本電腦上。
動態 | EOS疑似將推出基于EOS的HandShake DNS解析服務:EOS疑似將推出基于EOS 的 HandShake DNS解析服務,一位開發者的Github顯示正在開發EOS-handshake服務。Cosmos社區總監Chjango Unchained4月30日發推表示發現EOS開發者正在復用 Handshake 的開源代碼。EOS或許會加入域名解析服務,生態會進一步擴大。(IMEOS)[2019/4/30]
當不使用錢包時,私鑰將永遠不會在一起,因為它們存儲在不同的設備上。而且我們的私鑰被黑客攻擊的風險將大大降低,因為攻擊者將需要同時訪問 6 個設備。
MPC 認為自己是通過將私鑰分解為幾個部分來分散私鑰的第一個可用解決方案。因為他們確實會減少現有錢包的單點故障。
一些 MPC 提供商還可以在不改變私鑰的情況下,以定期、按需或組合的方式主動更新密鑰共享。也就是說,你的手機和電腦上共享的私鑰可以定期更改,進一步降低攻擊的風險。
在多重簽名中,每個簽名者的私鑰都有可能被泄露。對于 MPC,私鑰永遠不會被創建或保存在一個地方。因此,MPC 可以保護密鑰不被外部或內部人員泄露。
并不是所有的第一層都支持多重簽名智能合約錢包,而且那些已經支持的可能有非常多的不同。對于多重簽名提供商來說,支持新的鏈需要大量的時間和精力來部署,而 MPC 解決方案將能夠更快地支持它。
分析 | 資金流入榜首DASH盤面解析:在過去24小時中,DASH在各主流幣中非常強勢,資金凈流入31.97億人民幣。從圖中可以看出,DASH目前4小時走勢處于上升楔形三角中,底部不斷抬高,100均線上穿長期200均線,表明近期壓力位將會上移,并且MA100和MA 200將會對幣價起到支撐作用,不過目前兩均線的缺口在收窄,說明近期上沖動能在逐步減弱,RSI顯示進入超買區域,短期有回撤蓄勢的需求,上方壓力95,下方支撐89,收盤若站穩89上方,還會有上漲空間,反之幣價可能回撤至三角底部$75附近尋求支撐。利好消息面,區塊鏈支付服務PolisPay宣布與Dash合作,將支持其萬事達卡借記卡。[2019/3/13]
一旦錢包被創建,多重簽名規則集就會被固定。也就是說它不被允許擁有添加新密鑰、撤銷密鑰共享和修改密鑰閾值等靈活性。在 MPC 中,只要現有的私鑰股東同意新方法,規則集就可以被修改。因此,MPC 能夠隨著時間的推移在組織中擴展,這是其他解決方案無法做到的。
多重簽名上的每次簽名都需要一個單獨的交易,這就會導致費用很高。MPC 簽名是在鏈下計算的,因此鏈上的交易費用將與單個簽名錢包差不多。
由于 MPC 簽名是在鏈下計算的,組織可以公開地保留簽名條件的隱私,同時通過記錄誰為鏈下的每筆交易簽名來保持鏈下的責任。
摩根士丹利分析師深度報告全解析:比特幣“見底”規律及六大必讀趨勢:摩根士丹利分析師Sheena Shah 19日發表最新研報。主要觀點包括:今天正在經歷的比特幣熊市早就在2000年的納斯達克市場上演過,只不過是以15倍速度在“快進”;熊市看到唯一交易量增加的數字貨幣可能就是USDT,盡管USDT的可靠性遭遇廣泛質疑,因為交易員們面對各種幣的大跌只能暫時先買回USDT;日元升值可能促使日本散戶增加對比特幣的投資;千幣齊跌,但區塊鏈行業依舊火熱,對于傳統VC來說,參與ICO也有三大好處;比特幣與其它幣之間的相關性隨價格下跌而上升,市場上漲時,它們的相關性反而下降;比特幣在不同交易所的價差顯示,價格觸底反彈的日子,價差會有規律的突然拉大。[2018/3/20]
如今,最大的托管機構大多使用多重錢包和冷錢包的組合來保護其管理下的數字資產。
Fireblocks 是第一個采用 MPC 技術的主要托管機構。雖然 MPC 是唯一沒有單點故障的選擇,但其他托管機構擔心,與傳統的公鑰加密相比,MPC 仍然是一種相對較新的技術,同行評審有限。
盡管如此,隨著機構尋求更安全的選擇來保護其數字資產,MPC 的需求正在不斷增加。2021 年 3 月,Paypal 以約 2 億美元的價格收購了 MPC 托管技術提供商 Curv。此外,作為全球最大的托管銀行的紐約梅隆銀行,對 Fireblocks 進行了戰略投資,以推出基于 Fireblocks 技術的數字資產托管服務。
然而,邁克?貝爾奇(BitGo 的首席執行官)稱,基于 MPC 的錢包的最大缺點是簽名責任制,因為當欺詐事件發生時,不可能回溯是哪個關鍵部分在哪個地理位置來簽署交易的。
2021 年 6 月,Fireblocks 和 Stakehound 發生了一起事故,Stakehound 丟失了與 Fireblocks 一起存儲而沒有備份的分片密鑰的一部分。結果,由于 Stakehound 無法再訪問錢包,因此損失了 38,178 ETH。這一事件表明,從內部員工到 MPC 云提供商,中心化的 MPC 基礎設施的托管服務提供商中仍然存在交易對手風險。
因此,托管機構正在優先考慮發展必要的風險控制手段,并且試圖利用各種保險方案,以應對與資產托管有關的挑戰。世界各地的監管機構也在對第三方托管機構提出許可制度和保險要求。知名的數字資產保險公司是 Lloyd’s of London 和 OneDegree。
為了進一步消除 1) 中心化 MPC 第三方托管解決方案中的對手風險,2) 上述聯合托管解決方案中討論的多重簽名問題,以及 3) 自我托管解決方案中的單點故障風險,我們看到新的初創公司試圖通過采用去中心化 MPC 技術來提供更好的托管解決方案。
Web3Auth,由 Torus 提供支持,籌集了 1300 萬美元的 A 輪融資,由紅杉領投。Web3Auth 具有 B2B2C 商業模式,為用戶提供創建錢包的能力。錢包使用分片私鑰并拆分為多個身份驗證因素,例如谷歌登錄、設備存儲、恢復密碼等。
Web3Auth 在設計時考慮了易用性,這種設置類似于 web2 世界中的設置。這使得用戶具有更高的轉化率,并降低了新手 web3 用戶丟失私鑰的風險。
需要三分之二的身份驗證因素,所以即使用戶碰巧失去了其中一個身份驗證因素的訪問權限,他們仍然可以訪問他們的錢包,并有能力將其資產轉移到新錢包中。
Entropy,最近獲得了由 a16z 領投的 2500 萬美元的種子輪融資。他們的目標是成為第一個真正的去中心化資產托管協議。此前,該公司已獲得 195 萬美元的種子前輪融資。
Entropy 的目標是「提供一個社區擁有和領導的去中心化網絡,利用先進的閾值密碼學和 MPC,使用戶能夠在任何區塊鏈上安全地存儲和使用他們的加密貨幣」。
由于 Entropy 希望開發一個真正無需信任的協議,因此他們的目標客戶應該是那些希望使用一種可能比多重簽名更安全的方法來保護其金庫的 DAO。
Qredo,自 2021 年以來,已經籌集了 1.2 億美元。Qredo 致力于建立他們的 MPC 解決方案已經有一段時間了,而且它是唯一與 MMI 集成的 MPC 解決方案。
Qredo 的目標客戶是機構投資者,但也可以是尋找安全的自我托管方式的散戶投資者。公司擁有 100 多家客戶,其中包括 Coinbase,GSR,Deribit。
Qredo 正在努力實現其 MPC 解決方案的完全去中心化。雖然 MPC 解決方案目前由其自己的中心化服務器進行驗證,但 Qredo 將在 2022 年下半年進行驗證者去中心化的過渡。
Dfns 籌集了 1350 萬美元的種子資金,由 White Star Capital 領投。Dfns 的目標是通過分片加密錢包密碼(稱為私鑰)并在對等網絡中分發這些片段來幫助公司保護數字資產。
Dfns 聘請了 BitGo 的首席信息安全官 (CISO) Samer Fayssal 博士,以加強合規驅動的安全。
數字資產托管經歷了許多演變,從只有熱錢包到現在的熱錢包、冷錢包、多重簽名等等的混合體。MPC 是托管方法的最新迭代,隨著技術變得更加成熟,我們將看到 MPC 可能會在鏈上和鏈下被采用。
展望未來,中心化第三方托管機構將不得不與監管機構合作,以獲得完全許可和保險,他們將在引導傳統金融機構向客戶提供數字資產方面發揮重要作用。例如,Fireblock 目前為全球前 70 家銀行中的 50% 提供咨詢服務,并正在與 5 家跨國銀行合作開發試點產品。
采用 MPC 也可能來自市場激勵措施。由于 MPC 比其他選擇更安全,MPC 提供商可以向他們的競爭對手收取安全溢價。此外,與其他安全選項相比,保險公司可能傾向于向 MPC 提供商提供更低的保費,從而鼓勵其他托管機構采用 MPC 作為降低保險成本的手段。
去中心化 MPC 托管解決方案,其目標就是通過使用分布在獨立節點上的不可變分類賬來取代中心化數據庫,從而進一步提高整體安全性。大多數行業參與者仍在努力實現漸進式去中心化,以便在早期階段保持對其節點的質量控制。此外,執行完全去中心化的托管解決方案仍面臨一些重大障礙,尤其是在獎勵激勵方面。
金色熱搜榜:HC居于榜首:根據金色財經排行榜數據顯示,過去24小時內,HC搜索量高居榜首。具體前五名單如下:HC、MXC、MANA、QKC、QTUM.
1900/1/1 0:00:00以太坊DeFi市場正在經歷一場戲劇性的去杠桿化,在短短六周內,超過1240億美元的資金蒸發,以太坊投資者群體現在在現貨頭寸上嚴重虧損.
1900/1/1 0:00:005月那場因UST脫錨、LUNA歸零帶來的市場恐慌,終究伴隨著加密熊市的低氣壓蔓延到了6月,另一組有「錨定」關系的加密資產stETH和ETH出現異動。這兩種資產的常規兌換比例為1:1.
1900/1/1 0:00:00近期加密資產價格短期內大幅下挫引發了大規模清算和連鎖反應。先有CeFi借貸平臺Celsius因stETH脫錨面臨用戶擠兌而暫停提款和轉賬;再有知名投資機構和做市商3AC被爆出售資產償債務,至目前.
1900/1/1 0:00:00隨著高考成績公布,考生們該操心填報志愿的事了。要在眾多大學和專業之中做出自己的選擇并非易事。當大家焦頭爛額的時候,這些專業正借著元宇宙背景,高調闖進社會的視野.
1900/1/1 0:00:002022年6月,發生在區塊鏈行業融資中金額最大的是印尼的加密交易所Pintu的1.13億美元的融資。其次的則是主打沉浸式電商解決方案Nfinite的1億美元的融資.
1900/1/1 0:00:00