撰文:MindWorks Capital
編譯:ChinaDeFi
2019 年 5 月,幣安的一個熱錢包被盜,價值 4100 萬美元的比特幣被盜。
2019 年 7 月,BITPOINT 熱錢包被黑,價值 3200 萬美元的數字資產被盜。
2020 年 9 月,KuCoin 熱錢包被盜,價值 2.75 億美元的加密貨幣被盜。
2022 年 3 月,DeFiance Capital 創始人 Arthur 的熱錢包被盜,160 萬美元被盜。
這只是加密領域黑客攻擊的冰山一角。大多數引人注目的黑客攻擊都有一個共同的特點:錢包 (主要是熱錢包) 的私鑰被泄露。安全是加密領域的一個熱門話題,由于我們負責保管自己的資金,因此為我們的數字資產選擇正確的安全解決方案是至關重要的。
我們都聽說過「非你的鑰匙,就不是你的幣」。當涉及到保管我們所有的幣時,私鑰是最重要的部分。
有三種類型的托管選擇:
自我保管 (熱錢包 / 冷錢包)
共同保管 (多重簽名)
第三方托管 (托管銀行)
自我保管的選項包括熱錢包和冷錢包,它們包含一組私鑰。熱錢包和冷錢包的區別在于熱錢包總是連接到互聯網,而冷錢包則不會。因此,熱錢包被攻擊的風險要比冷錢包高得多。
Beosin解析Reaper Farm遭攻擊事件:_withdraw中owner地址可控且未作任何訪問控制:8月2日消息,據 Beosin EagleEye 安全輿情監控數據顯示,Reaper Farm 項目遭到黑客攻擊,Beosin 安全團隊發現由于_withdraw 中 owner 地址可控且未作任何訪問控制,導致調用 withdraw 或 redeem 函數可提取任意用戶資產。攻擊者(0x5636 開頭)利用攻擊合約(0x8162 開頭)通過漏洞合約(0xcda5 開頭)提取用戶資金,累計獲利 62 ETH 和 160 萬 DAI,約價值 170 萬美元,目前攻擊者(0x2c17 開頭)已通過跨鏈將所有獲利資金轉入 Tornado.Cash。[2022/8/2 2:54:18]
多重簽名錢包是一種智能合約,其通過在執行前要求多個私鑰來簽署交易來提高安全性。在多重簽名中,資產的保管在受信任的各方之間共享,簽名者必須相信其他簽名者不會有惡意行為。
第三方托管通常是為對沖基金等機構提供存儲和管理私鑰的安全解決方案。它們通常結合多重簽名錢包、HSM 或多方計算 (MPC) 的解決方案。用戶必須相信托管人會保護私鑰,而且相信他們不會惡意使用我們的資金等。
Etherscan現支持以太坊域名服務ENS反向解析:5月12日消息,以太坊域名服務(Ethereum Name Service,簡稱ENS)發推稱,Etherscan目前支持ENS反向解析。ENS反向解析可使用戶的ENS域名成為跨DApp的以太坊賬戶的便攜式用戶名。除Etherscan外,使用此功能的其他DApp包括Uniswap、Opensea、Aavegotchi和Snapshot Labs等。目前,要使用該服務,用戶必須手動啟用反向解決,之后將更改為自動啟動;DApp須在其UI代碼中使用PR。
注:正向解析(Forward resolution,FR)是將一個ENS域名解析到以太坊地址等資源,反向解析(Reverse resolution,RR)是指將一個以太坊地址解析到一個ENS域名。[2021/5/12 21:52:40]
任何人只要能訪問我們的私鑰,就能訪問我們的數字資產。我們中的許多人會把我們的私鑰寫在某個地方,或藏在某個地方,希望它不會被發現。但是,如果有一種技術可以在不泄露私鑰的情況下生成簽名呢?這會大大提高我們數字資產的安全性嗎?
使用 MPC,私鑰會被共享、加密并分發給多方。這些各方將獨立計算他們持有的私鑰的一部分以生成簽名,而不會向其他方透露加密。由于整個私鑰不會在任何特定的時間停留在任何特定的設備上,因此 MPC 可以為私鑰提供額外的一層保護。
哈勃公鏈CTO全面解析項目技術開發進展:據官方消息,近日,哈勃公鏈(Hubble Chain)首席架構師 Kevin 從美國硅谷視頻連線,對目前項目的技術開發進度,進行詳盡的匯報解讀。
Hubble Chain是一條支持跨鏈交易且擁有去中心化交易系統的公有鏈,通過采用H+POR 共識機制、蟲洞網絡系統,以及底層跨鏈協議等區塊鏈技術,構建全球區塊鏈智能金融新生態。
2020年5月,哈勃GDP(全球數字支付)計劃面向全球正式啟動,通過HB跨境兌換、HB全球結算、HB尊享支付,全面實現以HB為價值流通轉換的全球化數字貨幣支付場景的應用落地。[2020/6/5]
為了直觀地看到這一點,假設私鑰由以下部分組成。
we-are-all-gonna-make-it
使用 MPC 服務,私鑰將被分成 6 個不同的部分 (單詞)。每個部分將被存儲在不同的設備中。例如,「we」部分可以在你的 iPhone 上,而私鑰的「make」部分可以在你的 Windows 筆記本電腦上。
當不使用錢包時,私鑰將永遠不會在一起,因為它們存儲在不同的設備上。而且我們的私鑰被黑客攻擊的風險將大大降低,因為攻擊者將需要同時訪問 6 個設備。
MPC 認為自己是通過將私鑰分解為幾個部分來分散私鑰的第一個可用解決方案。因為他們確實會減少現有錢包的單點故障。
一些 MPC 提供商還可以在不改變私鑰的情況下,以定期、按需或組合的方式主動更新密鑰共享。也就是說,你的手機和電腦上共享的私鑰可以定期更改,進一步降低攻擊的風險。
動態 | 以太坊域名服務ENS將加入多代幣支持,未來可解析至比特幣地址:go-ethereum和以太坊域名服務(ENS)核心開發者Nick Johnson今天在Twitter 宣布,已經提交了ENS以太坊域名的多代幣支持,該提議通過后ENS以太坊域名將支持解析域名到多個區塊鏈地址,其中甚至可以包括比特幣地址。這也意味著,ENS以太坊域名將可能成為跨鏈的域名系統,用戶可以通過一個域名在多個區塊鏈間互通,未來只需要向其他人展示自己的ENS以太坊域名即可。目前已經有多個數字加密貨幣錢包支持ENS以太坊域名,在使用以太坊錢包進行轉賬時,不需要再輸入冗長的以太坊0x 地址,而只需要輸入短地址即可。[2019/9/9]
在多重簽名中,每個簽名者的私鑰都有可能被泄露。對于 MPC,私鑰永遠不會被創建或保存在一個地方。因此,MPC 可以保護密鑰不被外部或內部人員泄露。
并不是所有的第一層都支持多重簽名智能合約錢包,而且那些已經支持的可能有非常多的不同。對于多重簽名提供商來說,支持新的鏈需要大量的時間和精力來部署,而 MPC 解決方案將能夠更快地支持它。
一旦錢包被創建,多重簽名規則集就會被固定。也就是說它不被允許擁有添加新密鑰、撤銷密鑰共享和修改密鑰閾值等靈活性。在 MPC 中,只要現有的私鑰股東同意新方法,規則集就可以被修改。因此,MPC 能夠隨著時間的推移在組織中擴展,這是其他解決方案無法做到的。
分析 | 杯柄形態ENJ最高漲幅83% 盤面解析:金色分析師:今日山寨幣ENJ最高漲幅83%,消息面上,ENJ確定成為三星Galaxy S10手機的合作伙伴。從盤面上看,小時圖幣價在未啟動前一直處于上升趨勢中,前期已經漲了一波,縮量調整回落,然后放量上攻,到達前期高處時候,又再次縮量調整,然后在放量上攻突破前期高點,然后幣價進入直線拉升趨勢,營造杯狀帶柄形態。[2019/3/8]
多重簽名上的每次簽名都需要一個單獨的交易,這就會導致費用很高。MPC 簽名是在鏈下計算的,因此鏈上的交易費用將與單個簽名錢包差不多。
由于 MPC 簽名是在鏈下計算的,組織可以公開地保留簽名條件的隱私,同時通過記錄誰為鏈下的每筆交易簽名來保持鏈下的責任。
如今,最大的托管機構大多使用多重錢包和冷錢包的組合來保護其管理下的數字資產。
Fireblocks 是第一個采用 MPC 技術的主要托管機構。雖然 MPC 是唯一沒有單點故障的選擇,但其他托管機構擔心,與傳統的公鑰加密相比,MPC 仍然是一種相對較新的技術,同行評審有限。
盡管如此,隨著機構尋求更安全的選擇來保護其數字資產,MPC 的需求正在不斷增加。2021 年 3 月,Paypal 以約 2 億美元的價格收購了 MPC 托管技術提供商 Curv。此外,作為全球最大的托管銀行的紐約梅隆銀行,對 Fireblocks 進行了戰略投資,以推出基于 Fireblocks 技術的數字資產托管服務。
然而,邁克?貝爾奇(BitGo 的首席執行官)稱,基于 MPC 的錢包的最大缺點是簽名責任制,因為當欺詐事件發生時,不可能回溯是哪個關鍵部分在哪個地理位置來簽署交易的。
2021 年 6 月,Fireblocks 和 Stakehound 發生了一起事故,Stakehound 丟失了與 Fireblocks 一起存儲而沒有備份的分片密鑰的一部分。結果,由于 Stakehound 無法再訪問錢包,因此損失了 38,178 ETH。這一事件表明,從內部員工到 MPC 云提供商,中心化的 MPC 基礎設施的托管服務提供商中仍然存在交易對手風險。
因此,托管機構正在優先考慮發展必要的風險控制手段,并且試圖利用各種保險方案,以應對與資產托管有關的挑戰。世界各地的監管機構也在對第三方托管機構提出許可制度和保險要求。知名的數字資產保險公司是 Lloyd’s of London 和 OneDegree。
為了進一步消除 1) 中心化 MPC 第三方托管解決方案中的對手風險,2) 上述聯合托管解決方案中討論的多重簽名問題,以及 3) 自我托管解決方案中的單點故障風險,我們看到新的初創公司試圖通過采用去中心化 MPC 技術來提供更好的托管解決方案。
Web3Auth,由 Torus 提供支持,籌集了 1300 萬美元的 A 輪融資,由紅杉領投。Web3Auth 具有 B2B2C 商業模式,為用戶提供創建錢包的能力。錢包使用分片私鑰并拆分為多個身份驗證因素,例如谷歌登錄、設備存儲、恢復密碼等。
Web3Auth 在設計時考慮了易用性,這種設置類似于 web2 世界中的設置。這使得用戶具有更高的轉化率,并降低了新手 web3 用戶丟失私鑰的風險。
需要三分之二的身份驗證因素,所以即使用戶碰巧失去了其中一個身份驗證因素的訪問權限,他們仍然可以訪問他們的錢包,并有能力將其資產轉移到新錢包中。
Entropy,最近獲得了由 a16z 領投的 2500 萬美元的種子輪融資。他們的目標是成為第一個真正的去中心化資產托管協議。此前,該公司已獲得 195 萬美元的種子前輪融資。
Entropy 的目標是「提供一個社區擁有和領導的去中心化網絡,利用先進的閾值密碼學和 MPC,使用戶能夠在任何區塊鏈上安全地存儲和使用他們的加密貨幣」。
由于 Entropy 希望開發一個真正無需信任的協議,因此他們的目標客戶應該是那些希望使用一種可能比多重簽名更安全的方法來保護其金庫的 DAO。
Qredo,自 2021 年以來,已經籌集了 1.2 億美元。Qredo 致力于建立他們的 MPC 解決方案已經有一段時間了,而且它是唯一與 MMI 集成的 MPC 解決方案。
Qredo 的目標客戶是機構投資者,但也可以是尋找安全的自我托管方式的散戶投資者。公司擁有 100 多家客戶,其中包括 Coinbase,GSR,Deribit。
Qredo 正在努力實現其 MPC 解決方案的完全去中心化。雖然 MPC 解決方案目前由其自己的中心化服務器進行驗證,但 Qredo 將在 2022 年下半年進行驗證者去中心化的過渡。
Dfns 籌集了 1350 萬美元的種子資金,由 White Star Capital 領投。Dfns 的目標是通過分片加密錢包密碼(稱為私鑰)并在對等網絡中分發這些片段來幫助公司保護數字資產。
Dfns 聘請了 BitGo 的首席信息安全官 (CISO) Samer Fayssal 博士,以加強合規驅動的安全。
數字資產托管經歷了許多演變,從只有熱錢包到現在的熱錢包、冷錢包、多重簽名等等的混合體。MPC 是托管方法的最新迭代,隨著技術變得更加成熟,我們將看到 MPC 可能會在鏈上和鏈下被采用。
展望未來,中心化第三方托管機構將不得不與監管機構合作,以獲得完全許可和保險,他們將在引導傳統金融機構向客戶提供數字資產方面發揮重要作用。例如,Fireblock 目前為全球前 70 家銀行中的 50% 提供咨詢服務,并正在與 5 家跨國銀行合作開發試點產品。
采用 MPC 也可能來自市場激勵措施。由于 MPC 比其他選擇更安全,MPC 提供商可以向他們的競爭對手收取安全溢價。此外,與其他安全選項相比,保險公司可能傾向于向 MPC 提供商提供更低的保費,從而鼓勵其他托管機構采用 MPC 作為降低保險成本的手段。
去中心化 MPC 托管解決方案,其目標就是通過使用分布在獨立節點上的不可變分類賬來取代中心化數據庫,從而進一步提高整體安全性。大多數行業參與者仍在努力實現漸進式去中心化,以便在早期階段保持對其節點的質量控制。此外,執行完全去中心化的托管解決方案仍面臨一些重大障礙,尤其是在獎勵激勵方面。
金色午報 | 11月27日午間重要動態一覽:7:00-12:00關鍵詞:數字金融體系、Compound、Rattan、瑞波CEO 1.
1900/1/1 0:00:00頭條 ▌知情人士:拜登政府準備推遲針對加密行業征稅的計劃6月29日消息,據知情人士透露,美國政府針對加密行業征收數十億美元稅收的計劃遇到了障礙.
1900/1/1 0:00:00漲漲跌跌,比特幣自6月23日以來再度跌破2萬美元。熊市之下,加密貨幣市場艱難求生。 關機、賣幣,礦工難捱 隨著哈希率保持在歷史高位,BTC徘徊在 2 萬美元左右,礦工們正努力實現收支平衡.
1900/1/1 0:00:00基于文物IP資源的數字藏品,見證了文物和文化遺產在數字時代下更迭不休的強大生命力。數字藏品正在成為文博行業探索的新業態.
1900/1/1 0:00:00上周,紐約最高法院空投了NFT作為“服務通證”,開創了NFT領域的新里程碑事件,可能會在幾十年內對NFT領域產生重大影響.
1900/1/1 0:00:00聰明的投資者知道什么時候該堅持,什么時候該向前,而什么時候又該悄摸地從后門離開。要想從這個市場中獲得最大收益,你必須生存下來,才能發展壯大。而生存并不總是關于誰擁有最華麗的技術或最高的 TVL.
1900/1/1 0:00:00