前言:
自比特幣誕生以來,不乏有關于資產被盜、黑客攻擊、密鑰丟失等頻發的安全事故。對于普通用戶而言,除了數字資產的投資風險外,不受監管的交易平臺、錢包、公鏈生態等也存在較高的安全隱患,尤其是近幾年 DeFi 的發展,數字資產在價格以及交易量上均呈爆發式增長,資產安全便成了行業發展的最大挑戰。對于持有大量資金的機構,如對沖基金、投資銀行、家族辦公室等,必須有一個托管合作伙伴,才能高效的管理資產并保障資產安全。
據 Blockdata 報告顯示,從 2019 年 1 月至 2022 年 1 月,數字資產的存管規模從 320 億美金增至 2230 億美金,約增長了 7 倍,由此可見資產的安全存管一直是行業投資者持續關注的問題。前不久,Safeheron 宣布,作為全球領先的 MPC 數字資產安全存管技術服務商,正式加入國際企業聯盟 MPC Alliance,能被全球首個也是唯一一個安全多方計算企業聯盟關注,足以說明 Safeheron 的產品方案已經足夠成熟,今天我們就從以下幾方面聊聊 Safeheron 如何解決數字資產的安全存管。
1、數字資產安全現狀
2、Safeheron的解決方案
3、Safeheron核心技術分析
4、存管市場分析
一、數字資產安全現狀
數字資產是過去十年中增長最快的行業之一,根據 CoinGecko 相關數據顯示,數字資產的市場價值在 2014 年只有約 100 億美元,但在 2022 年初已經增長到約 2.3 萬億美元,8年時間增長了 200+ 倍,但是相較于傳統金融的千萬億級市場,加密行業還處在起步階段,資產安全問題始終是懸在行業發展頭上的一把達摩克利斯之劍。
Starknet基金會成立EAG委員會,將STRK代幣分配給早期構建者:3月23日消息,Starknet基金會成立Early Adopter Grants (EAG) 委員會,其任務是將STRK代幣初始分配給Starknet鏈上應用程序的早期構建者。這種代幣分配的目標是讓早期的建設者通過質押和投票參與網絡的運營。委員會預算高達10,000,000 STRK代幣,將通過多輪分配給項目方。[2023/3/23 13:20:29]
2022年 8 月,Solana發生大規模盜幣事件,有近1萬多個 Solana 錢包地址遭到攻擊,被盜資產損失價值超600萬美元。
2022年4 月,周杰倫價值300萬元的BAYC #3738 NFT被盜。
2022年2月,OpenSea 遭遇了一起黑客攻擊事件,經OpenSea首席執行官Devin Finzer透露,部分用戶的 NFT 被盜,總計價值170萬元美元(折合約1077.8萬元人民幣)。
......
資產存管的安全隱患:
資金托管給第三方,失去資產/私鑰的控制權。
私鑰暴露在可被黑客攻擊或內部作惡的環境中,例如數據庫和 HSM。
多人管理資產的場景下無法將私鑰安全高效的下放給團隊成員,例如交易員、合伙人。
即使掌握了私鑰控制權也無法避免各種攻擊媒介的侵害。
資產存管的合規困擾:
單私鑰模式無法滿足監管機構和合作平臺的合規要求。
審計日志和資金流向做不到透明可驗證,無法向投資人、監管方自證。
行業發展快速,被盜事件不止,黑客的攻擊將會越來越猖狂,加密資產的安全面臨著更加嚴峻的挑戰,如何能夠為不同需求的客戶制定資產安全機制,資產存管服務商也一直在探索更好的方案。
Gemini聯創:下一輪牛市將從東方開始:金色財經報道,Gemini加密交易所聯合創始人Cameron Winklevoss在社交媒體發文稱,下一輪牛市將從東方開始,這將是一個令人謙卑的提醒,加密貨幣是一種全球資產類別,而西方,實際上是美國,只有兩個選擇,要么接受、要么被拋在后面。任何不提供明確規則和真誠指導的政府都將被淘汰,否則將錯過自商業互聯網興起以來最偉大的增長時期,也將錯過塑造和成為這個世界(及以后)未來金融基礎設施的基礎部分的機會。[2023/2/20 12:18:08]
二、 Safeheron的解決方案
Safeheron 是基于 MPC (安全多方計算)和 TEE (可信計算)技術的數字資產安全存管服務商。8 月 19 日,完成了 700 萬美元 Pre-A 輪融資,由 Yunqi Partners 和 Web3Vision 聯合領投,PrimeBlock Ventures,Cobo Ventures,M77 Ventures,ShataCapital,Kryptos,Antalpha Ventures,Waterdrip Capital,7 O'Clock Capital 和前紅杉資本中國聯合創始人張帆參與本次融資。
Safeheron 依靠自主設計的 MPC 尖端密碼學和硬件隔離結合的多層安全技術,使得存管服務得以重新定義,實現客戶在不喪失私鑰控制權的情況下,告別私鑰單點隱患,并獲得市場上最難以穿透的安全防護:防黑客攻擊和內部作惡。
Safeheron如何運作:
1、分布式私鑰分片
Upbit母公司Dunamu創始人:Dunamu將通過三項核心服務加強和推動其業務發展:金色財經報道,加密交易所Upbit母公司Dunamu創始人兼董事長宋智亨在周四舉行的 2022 年 Upbit 開發者大會上表示,Dunamu將通過三項核心服務加強和推動其業務發展:Upbit 加密貨幣交易所、Upbit NFT 交易所和 Levvels。?據當地媒體報道,宋補充說,克服“加密貨幣寒冬”的驅動力是區塊鏈和加密貨幣的不同應用,例如DeFi、NFT 和P2E。Dunamu 的 CEO Lee Sir-goo 在同一場活動中也表示,他對 Levvels 的推出投入最多;Lee 認為 Levvels 是 Dunamu 向海外擴張的機會。Levvels 預計將提供與基于 K-pop 藝術家的知識產權 (IP) 的 NFT 相關的服務。[2022/9/23 7:16:34]
私鑰在生成、使用、存儲整個生命周期中從未出現,以分布式私鑰分片代替單點私鑰,這是基于 MPC 的密鑰管理精髓所在,MPC 的門限簽名在物理層面直接從系統里剝離了密鑰,這與傳統系統在安全理念上是截然不同的,免受私鑰暴露帶來的風險。
比如MPC技術創建兩個私鑰分片 4 和 4, 原始密鑰理論上是 8 = 4 + 4,但實際上根據MPC理論任何人都不知道原始密鑰。過一分鐘把私鑰分片刷新為 1 和 7,假設遇到攻擊,黑客要在一分鐘之內把兩個點都攻破才能拿到正確密鑰,但如果第一分鐘拿到的4,第二分鐘拿到的7,依舊不是正確的密鑰。
2、鏈下多簽
Bifrost贏得Polkadot第18次平行鏈插槽競拍,競拍周期為2年:5月31日消息,據Polkadot鏈上顯示,Bifrost于區塊高度10535800(2022年05月31日00:41 UTC)成功贏得最新一輪Polkadot插槽競拍,競拍周期為2年(Lease Period 8~15)。據悉,Bifrost是首批成功競拍Kusama平行鏈項目之一,并已在Kusama平行鏈上線 SLP、SALP等協議,最高積累超過$180M衍生品鑄造量。據Bifrost公布路線圖展示,Bifrost將同時運行Polkadot和Kusama平行鏈,進一步擴大衍生品協議采用范圍,議會、國庫等治理模塊由Bifrost Kusama平行鏈遷移至Bifrost Polkadot平行鏈,并通過其唯一治理代幣BNC實現Bifrost Polkadot平行鏈對Bifrost Kusama平行鏈的跨鏈治理。[2022/5/31 3:52:30]
從傳統的單私鑰管理,轉變為多方私鑰分片管理。管理者可以獲得不同的私鑰分片,然后通過一套 MPC 協議,實現分片不需要被拼起來就可以直接產生一個合法的簽名,然后將這個簽名結果放到鏈上去,安全獨立,能夠讓業務安全合規地高效運轉。
3、TEE?硬件?+?MPC?密碼學
TEE 能提供安全性和完整性保護的獨立處理環境,能夠在硬件中為敏感數據單獨分配一塊隔離的加密內存,所有的敏感數據計算均在這塊內存中進行,并且除了經過授權的接口外,硬件中的其他部分不能訪問這塊隔離的內存中的信息,以此來實現敏感數據的隱私計算。依靠 TEE 技術,敏感數據可以免受黑客網絡攻擊和內部人員作惡。
此外自主設計的 MPC 尖端密碼學應用算法庫,廣泛支持各種主流區塊鏈的共識簽名協議。由于 MPC 是100% 去中心化,雖然每個節點上的數據 secret share 都會參與 MPC 簽名協議,但是根據 MPC 的隱私性,每個節點上的數據 secret share 不會有任何泄漏,因此 MPC 也被稱為密碼學的圣杯,從根本上解決了區塊鏈中的私鑰單點問題。
花旗:Terra崩潰的后果不太可能打擊更廣泛的金融體系:5月17日消息,花旗銀行表示,由于與傳統資產類別和家庭財富的構成相比,數字資產市場仍然相對較小,因此預計不會對經濟造成更廣泛的影響。該銀行的分析師表示,近期比特幣和股票的疲軟似乎是同時期的,并且沒有表現出任何滯后或領先效應。[2022/5/17 3:22:18]
4、代碼開源可驗證
Safeheron 已在 GitHub 中開源,開源代碼也在不斷的迭代更新中,任何開發人員都可以對其進行審查和驗證,更加規范了安全性。
三、Safeheron核心技術分析
Safeheron 研發出了亞洲第一款基于隱私計算 (MPC + TEE) 的數字資產安全存管解決方案,目標是消除私鑰單點和集中化存管的系統性風險,提供企業級資產治理控制(基于多角色多維度的轉移審批),以安全為前提幫助客戶降本增效。
隱私計算保護:基于 MPC 技術,獨立自主完成?ECDSA、EdDSA?等多種共識簽名的安全多方協議
MPC 可以定義為在一個分布式網絡且不存在可信第三方的情況下,多個參與實體各自持有秘密輸入,并希望共同完成對某函數的計算并得到結果,前提是要求每個參與實體均不能得知除自身外其他參與實體任何輸入信息。這項技術對數字資產交易時所涉及私鑰簽名的部分極具安全保障,整個操作過程由去中心化節點共同完成,同時不會泄露私鑰給任何一個人。
MPC?價值體現
保密原始值:MPC 是密碼學的一個重要分支,黑客是無法從部分參與方掌握的數據中計算出其他方的隱私數據,從而避免了被盜的風險。
釋放數據的價值:只要是參與方,均能夠確定地得到輸出值,在應用層面,MPC 有望在重視隱私保護的行業產生顛覆性突破,能夠在獲取數據使用價值的同時不泄露原始數據內容,應用場景比如數字資產、醫療以及其他重隱私的行業。
獨立自主完成?ECDSA、EdDSA、BLS、Schnorr?算法對應的?MPC?多簽協議
實現 MPC 多簽協議是非常困難的。ECDSA是一種比較通用的簽名算法,結合了橢圓曲線密碼體制(ECC)和數字簽名算法(DSA),因為 ECDSA 多方協議的研究難度較高,因此 MPC-ECDSA 協議是經過了很長的時間才研究出來,隨著 DeFi 應用的發展,市場對 MPC 多簽協議的需求不斷增多,包括但不限于 MPC-EdDSA 協議、MPC-BLS 協議、MPC-Schnorr 協議,但是相比 ECDSA,盡管 EdDSA、BLS、Schnorr 簽名算法對應的 MPC 協議要容易一些,但在實現算法時依然要小心謹慎,需要避免很多的安全陷阱。
Safeheron 獨立自主實現了 MPC-ECDSA、MPC-Ed25519、MPC-BLS、MPC-Schnorr 等多種協議,其優點在于簽名的生成是通過鏈下的 MPC 協議產生的,更加安全,避免了合約被黑客攻擊的風險。
據BlockBeats 消息,Safeheron 已經與 MetaMask 正式達成戰略合作,攜手進軍企業級 MPC 多簽安全領域。MetaMask 使用其 MPC 技術提供多因素身份驗證,將首先集成到 MetaMask Snaps 系統中,使開發人員能夠為他們的去中心化應用程序擴展 MetaMask 的功能。
基于硬件的隱私計算技術:TEE(可信執行環境)
TEE 是一種基于硬件的隱私計算技術,相較于 MPC 多方安全計算從軟件層面密碼學保證安全性,實現了計算環境與外部的隔離。為了減少對系統軟件信任的依賴,目前已經有許多研究人員試圖提供可信執行環境(TEE),它可以分為兩種類型:非特權 TEE 和特權 TEE。
Safeheron 采用的是非特權 TEE:SGX,提供與 Intel SGX 相同的安全特性,抵抗特權主機軟件攻擊和輕量級物理攻擊。Safeheron 的可信 RSA 密鑰分片服務采用的是基于 Intel CPU 硬件提供的 SGX 加密計算技術,通過將 TSS-RSA 算法中生成密鑰和分片的整個過程放入可信執行環境中執行,保障 RSA 密鑰可用且僅對硬件加密芯片可見,解決了中心化生成 RSA 密鑰存在的潛在安全問題。
實現基于 TEE 的 RSA 門限簽名
門限簽名是一種分布式多方簽名協議,包含分布式密鑰生成,簽名和驗簽算法。每個人都只持有部分私鑰分片,其余分片不會公開,為了進行交易簽名,需要將至少兩個用戶的簽名數據整合在一起才能構建有效簽名。
TSS-RSA 是使用 C++ 開發的基于 RSA 的門限簽名算法,與傳統的門限簽名相比,其優勢是:
基于 RSA 困難問題。
簽名共享生成和驗證是完全非交互的。
單個私鑰分片簽名的內容體積會更小。
該方案保證私鑰分片的生成、派發是全程安全且可驗證,從而消除了私鑰泄露的安全隱患,據悉不久 ?Safeheron 將會把整個可信 RSA 密鑰分片服務開源,通過完全透明化的方式來保證系統的安全可信,為區塊鏈安全貢獻力量。
四、市場分析
數字資產存管是區塊鏈行業中一項非常重要的服務,目前主要有三種類型的托管服務:
普通托管,與傳統服務類似,如 Bitgo 等。
交易所托管,比如 Binance、Coinbase 等都在支持托管服務。
自托管,是一種更為加密的原生方式,它并沒有直接替客戶托管私鑰和資產,而是通過多重計算技術來幫助客戶安全地管理私鑰,比如Safeheron、Fireblock 和 Gnosis Safe 可以提供此類服務。
接下來通過對比分析,來看 Safheron 的優勢主要體現在哪些層面:
作為數字資產的托管提供商,除了安全的保障之外,還需要在效率、多方位安全保障等層面給予客戶的支持,Safeheron 雖然成立的不是很早,但是針對目前的 DeFi、GameFi、NFT、OTC 等賽道,準備了完善的資產存管解決方案,應對行業的瞬息萬變。
總結:
縱觀數字資產存管在近 10?年來的發展變化,從純粹的資產保管到構建基礎設施以滿足監管以及合規的要求,再到現如今,提供對鏈上服務的訪問、多鏈間的互操性,并協助機構或投資者將數字資產整合到其業務中,我們可以看到行業的發展需求越來越細化,并且要求也越來越規范化、專業化,存管服務商不僅要不斷迭代底層技術保障資產的安全,還要針對不同領域的問題提供合理的解決方案。
行業的加速發展,使加密資產托管提供商面臨著巨大但不斷變化的商機,Safeheron 有望通過 MPC + TEE 技術在更多的應用、流通場景中保障資產的安全。除了資產的托管業務,作為底層的基礎服務,在與其他的生態相聯動,比如 DeFi、借貸等方方面面,讓客戶的資產安全存管的同時獲得更多的增值服務,是 Safeheron 不斷努力的方向。
對此,我們認為在市場不斷的迭代發展和推進中,將會繼續迎接一個新的鏈時代,從而形成更加繁榮昌盛的加密行業新格局!
財經法學
成都鏈安
金色早8點
Bress
鏈捕手
PANews
Odaily星球日報
加密貨幣市場經歷了多年的考驗和磨難,作為新的資產類別持續存活發展。但是,如何評估加密項目的價值仍然是一個很棘手的問題.
1900/1/1 0:00:00作者:比推 Mary Liu當地時間 9 月 21 日,美聯儲宣布繼續加息 0.75 個百分點,上調聯邦基準利率至 3% 至 3.25% 之間,這是 2008 年初以來的最高水平.
1900/1/1 0:00:00文:Ben Giove 來源:Bankless 投資既是金融學的練習,也是心理學的練習。做好基本面研究是必須的,但投資者控制情緒行為和心態的能力對獲得成功也至關重要.
1900/1/1 0:00:00要以一種優先考慮用戶隱私、安全和控制權的方式構建 Web3 身份層次。為了給世界創建一個開放的金融系統,我們需要確保每個人都可以使用 Web3.
1900/1/1 0:00:00原文來源: @Dr.DODO加密數據分析平臺 Duneanalytics 于 9 月 15 日在柏林舉辦了 DuneCon 大會.
1900/1/1 0:00:00”元宇宙“概念讓VR頭顯產品的熱度居高不下。隨著VR技術不斷發展,作為底層顯示技術支撐的LCD和OLED也在不斷演進當中。目前來看,兩者為了爭鋒元宇宙,正使出渾身解數.
1900/1/1 0:00:00