Новая альтернатива управления активами в блокчейне: безопасное и надежное решение с мультиподписью
В последнее время рынок криптовалют столкнулся с холодной зимой, и акценты хакерских атак сместились с в блокчейне протоколов на личные кошельки. В то же время, на фоне цикла повышения процентных ставок, значительная ликвидность была изъята, что привело к банкротству нескольких централизованных учреждений, серьезно повредивших активам пользователей. Частые инциденты безопасности заставляют людей все больше ценить децентрализованные решения для управления безопасными активами.
Долгое время многие пользователи выбирали услуги централизованных организаций для входа в индустрию криптовалют, так как они предоставляют операционный опыт, похожий на Web 2.0. Однако это удобство достигается за счет определенной безопасности. Как только централизованные организации сталкиваются с проблемами, активы пользователей оказываются под огромным риском. В качестве недавнего примера события на одной из бирж, эта платформа присвоила активы пользователей, что привело к дефициту почти в 60 миллиардов долларов и затронуло около миллиона пользователей по всему миру. Если бы пользователи с самого начала научились управлять своими активами с помощью своих приватных ключей и хранили большую часть активов в децентрализованных учреждениях, таких как аппаратные кошельки, мультиподпись и т.д., это могло бы значительно снизить убытки от подобных событий.
Однако управление приватными ключами — это непростая задача, которая требует соблюдения множества мер безопасности и лучших практик, связанных с генерацией, хранением, управлением и использованием приватных ключей. В сентябре 2022 года известная маркет-мейкерская компания столкнулась с проблемой из-за использования проблемного инструмента генерации приватных ключей, что привело к утечке приватного ключа владельца контракта и убыткам в размере почти 160 миллионов долларов. В ноябре того же года известный инвестор также понес убытки около 42 миллионов долларов из-за утечки мнемонической фразы кошелька. Эти события показывают, что управление приватными ключами — это сложная наука.
В текущей среде использование услуг централизованных учреждений связано с огромными рисками доверия, а управление одним частным ключом может привести к угрозам безопасности. Существует ли способ безопасно управлять своими активами, не беспокоясь о том, что утечка одного частного ключа приведет к потере всех активов?
Некоторый известный мультиподпись кошелек реализовал в блокчейне функциональность мультиподписи через смарт-контракт. Пользователи могут доверить свои активы мультиподписному контракту и выбрать подходящие правила подписи в зависимости от своих потребностей. Активы мультиподпись кошелька больше не управляются одним адресом с приватным ключом, а совместно управляются несколькими адресами. Для каждой транзакции требуется подпись нескольких адресов, и необходимо, чтобы общее количество действительных подписей достигало установленного порогового значения. Этот способ эффективно устраняет риск потери всех активов из-за утечки одного приватного ключа.
Однако, данное решение имеет некоторые недостатки в удобстве использования при повышении безопасности активов:
Каждая транзакция требует многократного подтверждения для выполнения, что снижает эффективность.
Не поддерживает специфическую децентрализованную обработку, права членов кошелька полностью идентичны.
Невозможно настроить конкретные стратегии управления рисками для интерактивного контракта.
Чтобы решить эти проблемы, компания по безопасности блокчейна представила улучшенную версию мультиподписи. Этот план основан на ранее упомянутом мультиподписном кошельке и разработан повторно, используя функции модульного расширения, что позволяет гибко настраивать взаимодействие мультиподписного кошелька с проектным контрактом.
Новый план в основном предоставляет следующие услуги:
Однофункциональное распределение прав: поддержка управления правами на уровне функций, возможность настройки различных прав взаимодействия с функциями для определенных ролей пользователей. Например, можно настроить так, чтобы определенная роль могла выполнять только определенные функции конкретного контракта, такие как извлечение вознаграждений за транзакционные сборы и другие операции с низким риском.
! [Cobo Safe: безопасное и надежное решение для управления активами в сети](https://img-cdn.gateio.im/webp-social/moments-7216522f8bcb03cf4fef2cde57fbce03.webp0192837465674839201
ACL риск-менеджмент: предоставляет более детализированный механизм управления рисками контрактов на основе списков контроля доступа. Пользователи могут настраивать правила децентрализации и управления рисками в зависимости от бизнес-сценариев, такие как ограничение диапазона параметров вызова контракта, количества вызовов или проведение проверки рисков и т.д.
! [Cobo Safe: безопасное и надежное решение для управления активами в сети])https://img-cdn.gateio.im/webp-social/moments-7698f10c222724f58b2ed18a76044f44.webp(
Стоит отметить, что это решение является важной частью децентрализованного хостинга, и его исходный код смарт-контрактов в блокчейне полностью открыт. Пользователи или третьи лица могут проводить аудит соответствующего исходного кода контрактов, чтобы убедиться, что в функции хостинга нет риска централизации.
В общем, недавние инциденты безопасности напоминают нам, что как хранение активов в централизованных учреждениях, так и самостоятельное управление приватными ключами несет определенные риски. Эти угрозы безопасности побуждают отрасль искать лучшие решения для хранения активов. Новая децентрализованная схема хранения, основанная на зрелых решениях с мультиподписью, была расширена, предлагая более гибкие функции децентрализации и управления рисками, лучше уравновешивая безопасность активов и удобство использования, предоставляя новые инструменты для управления капиталом, чтобы помочь учреждениям и отдельным лицам пережить холодную зиму капитала и встретить следующий этап процветания.
! [Cobo Safe: безопасное и надежное решение для управления активами в сети])https://img-cdn.gateio.im/webp-social/moments-6ad47d757d0ba063866abb82b94b84e2.webp(
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
9 Лайков
Награда
9
7
Поделиться
комментарий
0/400
MetaDreamer
· 07-17 03:08
А это многофакторная подпись зависит от того, кто ею пользуется.
Посмотреть ОригиналОтветить0
OnchainHolmes
· 07-17 00:58
Снова старая проблема безопасности и удобства...
Посмотреть ОригиналОтветить0
PretendingToReadDocs
· 07-15 00:05
Повысить безопасность? Давайте сначала поговорим о рисках централизации.
Посмотреть ОригиналОтветить0
TopBuyerBottomSeller
· 07-15 00:04
Зачем так заморачиваться с подписью?? Закрытый ключ просто храни в порядке и всё.
Посмотреть ОригиналОтветить0
Degen4Breakfast
· 07-14 23:54
Закрытый ключ плохо достать, сначала кодируй, потом смотри.
Посмотреть ОригиналОтветить0
wrekt_but_learning
· 07-14 23:52
Безопасность действительно неплохая! Просто настройка слишком сложная, не так ли?
Посмотреть ОригиналОтветить0
GasGasGasBro
· 07-14 23:40
Зачем так усложнять? Прямо трое-четверо человек подпишут и всё.
мультиподпись обновление: новое решение для управления активами в блокчейне, балансирующее безопасность и удобство использования
Новая альтернатива управления активами в блокчейне: безопасное и надежное решение с мультиподписью
В последнее время рынок криптовалют столкнулся с холодной зимой, и акценты хакерских атак сместились с в блокчейне протоколов на личные кошельки. В то же время, на фоне цикла повышения процентных ставок, значительная ликвидность была изъята, что привело к банкротству нескольких централизованных учреждений, серьезно повредивших активам пользователей. Частые инциденты безопасности заставляют людей все больше ценить децентрализованные решения для управления безопасными активами.
Долгое время многие пользователи выбирали услуги централизованных организаций для входа в индустрию криптовалют, так как они предоставляют операционный опыт, похожий на Web 2.0. Однако это удобство достигается за счет определенной безопасности. Как только централизованные организации сталкиваются с проблемами, активы пользователей оказываются под огромным риском. В качестве недавнего примера события на одной из бирж, эта платформа присвоила активы пользователей, что привело к дефициту почти в 60 миллиардов долларов и затронуло около миллиона пользователей по всему миру. Если бы пользователи с самого начала научились управлять своими активами с помощью своих приватных ключей и хранили большую часть активов в децентрализованных учреждениях, таких как аппаратные кошельки, мультиподпись и т.д., это могло бы значительно снизить убытки от подобных событий.
Однако управление приватными ключами — это непростая задача, которая требует соблюдения множества мер безопасности и лучших практик, связанных с генерацией, хранением, управлением и использованием приватных ключей. В сентябре 2022 года известная маркет-мейкерская компания столкнулась с проблемой из-за использования проблемного инструмента генерации приватных ключей, что привело к утечке приватного ключа владельца контракта и убыткам в размере почти 160 миллионов долларов. В ноябре того же года известный инвестор также понес убытки около 42 миллионов долларов из-за утечки мнемонической фразы кошелька. Эти события показывают, что управление приватными ключами — это сложная наука.
В текущей среде использование услуг централизованных учреждений связано с огромными рисками доверия, а управление одним частным ключом может привести к угрозам безопасности. Существует ли способ безопасно управлять своими активами, не беспокоясь о том, что утечка одного частного ключа приведет к потере всех активов?
Некоторый известный мультиподпись кошелек реализовал в блокчейне функциональность мультиподписи через смарт-контракт. Пользователи могут доверить свои активы мультиподписному контракту и выбрать подходящие правила подписи в зависимости от своих потребностей. Активы мультиподпись кошелька больше не управляются одним адресом с приватным ключом, а совместно управляются несколькими адресами. Для каждой транзакции требуется подпись нескольких адресов, и необходимо, чтобы общее количество действительных подписей достигало установленного порогового значения. Этот способ эффективно устраняет риск потери всех активов из-за утечки одного приватного ключа.
! Cobo Safe: безопасное и надежное решение для управления активами в сети
Однако, данное решение имеет некоторые недостатки в удобстве использования при повышении безопасности активов:
Чтобы решить эти проблемы, компания по безопасности блокчейна представила улучшенную версию мультиподписи. Этот план основан на ранее упомянутом мультиподписном кошельке и разработан повторно, используя функции модульного расширения, что позволяет гибко настраивать взаимодействие мультиподписного кошелька с проектным контрактом.
! Cobo Safe: безопасное и надежное решение для управления активами в сети
Новый план в основном предоставляет следующие услуги:
! [Cobo Safe: безопасное и надежное решение для управления активами в сети](https://img-cdn.gateio.im/webp-social/moments-7216522f8bcb03cf4fef2cde57fbce03.webp0192837465674839201
! [Cobo Safe: безопасное и надежное решение для управления активами в сети])https://img-cdn.gateio.im/webp-social/moments-7698f10c222724f58b2ed18a76044f44.webp(
Стоит отметить, что это решение является важной частью децентрализованного хостинга, и его исходный код смарт-контрактов в блокчейне полностью открыт. Пользователи или третьи лица могут проводить аудит соответствующего исходного кода контрактов, чтобы убедиться, что в функции хостинга нет риска централизации.
В общем, недавние инциденты безопасности напоминают нам, что как хранение активов в централизованных учреждениях, так и самостоятельное управление приватными ключами несет определенные риски. Эти угрозы безопасности побуждают отрасль искать лучшие решения для хранения активов. Новая децентрализованная схема хранения, основанная на зрелых решениях с мультиподписью, была расширена, предлагая более гибкие функции децентрализации и управления рисками, лучше уравновешивая безопасность активов и удобство использования, предоставляя новые инструменты для управления капиталом, чтобы помочь учреждениям и отдельным лицам пережить холодную зиму капитала и встретить следующий этап процветания.
! [Cobo Safe: безопасное и надежное решение для управления активами в сети])https://img-cdn.gateio.im/webp-social/moments-6ad47d757d0ba063866abb82b94b84e2.webp(