• 简体版 | 繁體版
  • 联系我们
  • 加入我们
  • 关于我们
  •  
  • 首页
  • 快讯
  • 价值号
  • 视频
  • 专题
  • 深度
  • 入驻价值号
  • 碳链APP
    微信公众号

    扫码下载App

  • 登录
  • 微信公众号

    微信公众号

导航
  • 首页
  • 快讯
  • 区块链+
  • 价值号
  • 视频
  • 专题
  • DeFi优选
碳链价值APP
专注服务于金融科技和区块链
立即打开

解析:去中心化托管解决方案概述

去中心化金融社区去中心化金融社区  •  2022-06-27
安全是加密领域的一个热门话题,由于我们负责保管自己的资金,因此为我们的数字资产选择正确的安全解决方案是至关重要的。
  • 2019年5月,币安的一个热钱包被盗,价值4100万美元的比特币被盗。

  • 2019年7月,BITPOINT热钱包被黑,价值3200万美元的数字资产被盗。

  • 2020年9月,KuCoin热钱包被盗,价值2.75亿美元的加密货币被盗。

  • 2022年3月,DeFiance Capital创始人Arthur的热钱包被盗,160万美元被盗。

这只是加密领域黑客攻击的冰山一角。大多数引人注目的黑客攻击都有一个共同的特点:钱包(主要是热钱包)的私钥被泄露。安全是加密领域的一个热门话题,由于我们负责保管自己的资金,因此为我们的数字资产选择正确的安全解决方案是至关重要的。

介绍

我们都听说过“非你的钥匙,就不是你的币”。当涉及到保管我们所有的币时,私钥是最重要的部分。

有三种类型的托管选择:

  • 自我保管 (热钱包/冷钱包)

  • 共同保管 (多重签名)

  • 第三方托管 (托管银行)

自我保管的选项包括热钱包和冷钱包,它们包含一组私钥。热钱包和冷钱包的区别在于热钱包总是连接到互联网,而冷钱包则不会。因此,热钱包被攻击的风险要比冷钱包高得多。

多重签名钱包是一种智能合约,其通过在执行前要求多个私钥来签署交易来提高安全性。在多重签名中,资产的保管在受信任的各方之间共享,签名者必须相信其他签名者不会有恶意行为。

第三方托管通常是为对冲基金等机构提供存储和管理私钥的安全解决方案。它们通常结合多重签名钱包、HSM或多方计算(MPC)的解决方案。用户必须相信托管人会保护私钥,而且相信他们不会恶意使用我们的资金等。

托管选择

任何人只要能访问我们的私钥,就能访问我们的数字资产。我们中的许多人会把我们的私钥写在某个地方,或藏在某个地方,希望它不会被发现。但是,如果有一种技术可以在不泄露私钥的情况下生成签名呢?这会大大提高我们数字资产的安全性吗?

签名算法

多方计算(MPC)

使用MPC,私钥会被共享、加密并分发给多方。这些各方将独立计算他们持有的私钥的一部分以生成签名,而不会向其他方透露加密。由于整个私钥不会在任何特定的时间停留在任何特定的设备上,因此MPC可以为私钥提供额外的一层保护。

为了直观地看到这一点,假设私钥由以下部分组成。

we-are-all-gonna-make-it

使用MPC服务,私钥将被分成6个不同的部分(单词)。每个部分将被存储在不同的设备中。例如,“we”部分可以在你的iPhone上,而私钥的“make”部分可以在你的Windows笔记本电脑上。

当不使用钱包时,私钥将永远不会在一起,因为它们存储在不同的设备上。而且我们的私钥被黑客攻击的风险将大大降低,因为攻击者将需要同时访问6个设备。

MPC认为自己是通过将私钥分解为几个部分来分散私钥的第一个可用解决方案。因为他们确实会减少现有钱包的单点故障。

一些MPC提供商还可以在不改变私钥的情况下,以定期、按需或组合的方式主动更新密钥共享。也就是说,你的手机和电脑上共享的私钥可以定期更改,进一步降低攻击的风险。

MPC相对于多重签名的优点

无单点故障

在多重签名中,每个签名者的私钥都有可能被泄露。对于MPC,私钥永远不会被创建或保存在一个地方。因此,MPC可以保护密钥不被外部或内部人员泄露。

无关协议

并不是所有的第一层都支持多重签名智能合约钱包,而且那些已经支持的可能有非常多的不同。对于多重签名提供商来说,支持新的链需要大量的时间和精力来部署,而MPC解决方案将能够更快地支持它。

操作的灵活性

一旦钱包被创建,多重签名规则集就会被固定。也就是说它不被允许拥有添加新密钥、撤销密钥共享和修改密钥阈值等灵活性。在MPC中,只要现有的私钥股东同意新方法,规则集就可以被修改。因此,MPC能够随着时间的推移在组织中扩展,这是其他解决方案无法做到的。

最低的交易费用

多重签名上的每次签名都需要一个单独的交易,这就会导致费用很高。MPC签名是在链下计算的,因此链上的交易费用将与单个签名钱包差不多。

隐藏的链上签名和链下问责

由于MPC签名是在链下计算的,组织可以公开地保留签名条件的隐私,同时通过记录谁为链下的每笔交易签名来保持链下的责任。

中心化第三方托管解决方案

如今,最大的托管机构大多使用多重钱包和冷钱包的组合来保护其管理下的数字资产。

Fireblocks是第一个采用MPC技术的主要托管机构。虽然MPC是唯一没有单点故障的选择,但其他托管机构担心,与传统的公钥加密相比,MPC仍然是一种相对较新的技术,同行评审有限。

尽管如此,随着机构寻求更安全的选择来保护其数字资产,MPC的需求正在不断增加。2021年3月,Paypal以约2亿美元的价格收购了MPC托管技术提供商Curv。此外,作为全球最大的托管银行的纽约梅隆银行,对Fireblocks进行了战略投资,以推出基于Fireblocks技术的数字资产托管服务。

然而,迈克·贝尔奇(BitGo的首席执行官)称,基于MPC的钱包的最大缺点是签名责任制,因为当欺诈事件发生时,不可能回溯是哪个关键部分在哪个地理位置来签署交易的。

2021年6月,Fireblocks和Stakehound发生了一起事故,Stakehound 丢失了与 Fireblocks 一起存储而没有备份的分片密钥的一部分。结果,由于 Stakehound 无法再访问钱包,因此损失了 38,178 ETH。这一事件表明,从内部员工到 MPC 云提供商,中心化的 MPC 基础设施的托管服务提供商中仍然存在交易对手风险。

因此,托管机构正在优先考虑发展必要的风险控制手段,并且试图利用各种保险方案,以应对与资产托管有关的挑战。世界各地的监管机构也在对第三方托管机构提出许可制度和保险要求。知名的数字资产保险公司是Lloyd’s of London和OneDegree。

去中心化的托管解决方案

为了进一步消除 1) 中心化MPC第三方托管解决方案中的对手风险,2) 上述联合托管解决方案中讨论的多重签名问题,以及 3) 自我托管解决方案中的单点故障风险,我们看到新的初创公司试图通过采用去中心化MPC技术来提供更好的托管解决方案。

Web3Auth,由 Torus 提供支持,筹集了 1300 万美元的 A 轮融资,由红杉领投。Web3Auth 具有 B2B2C 商业模式,为用户提供创建钱包的能力。钱包使用分片私钥并拆分为多个身份验证因素,例如谷歌登录、设备存储、恢复密码等。

Web3Auth在设计时考虑了易用性,这种设置类似于web2世界中的设置。这使得用户具有更高的转化率,并降低了新手web3用户丢失私钥的风险。

需要三分之二的身份验证因素,所以即使用户碰巧失去了其中一个身份验证因素的访问权限,他们仍然可以访问他们的钱包,并有能力将其资产转移到新钱包中。

Entropy,最近获得了由a16z领投的2500万美元的种子轮融资。他们的目标是成为第一个真正的去中心化资产托管协议。此前,该公司已获得195万美元的种子前轮融资。

Entropy的目标是“提供一个社区拥有和领导的去中心化网络,利用先进的阈值密码学和MPC,使用户能够在任何区块链上安全地存储和使用他们的加密货币”。

由于Entropy希望开发一个真正无需信任的协议,因此他们的目标客户应该是那些希望使用一种可能比多重签名更安全的方法来保护其金库的 DAO。

Qredo,自2021年以来,已经筹集了1.2亿美元。Qredo致力于建立他们的MPC解决方案已经有一段时间了,而且它是唯一与MMI集成的MPC解决方案。

Qredo的目标客户是机构投资者,但也可以是寻找安全的自我托管方式的散户投资者。公司拥有100多家客户,其中包括Coinbase,GSR,Deribit。

Qredo正在努力实现其MPC解决方案的完全去中心化。虽然MPC解决方案目前由其自己的中心化服务器进行验证,但Qredo将在2022年下半年进行验证者去中心化的过渡。

Dfns筹集了 1350 万美元的种子资金,由 White Star Capital 领投。Dfns的目标是通过分片加密钱包密码(称为私钥)并在对等网络中分发这些片段来帮助公司保护数字资产。

Dfns聘请了BitGo的首席信息安全官(CISO) Samer Fayssal博士,以加强合规驱动的安全。

总结

数字资产托管经历了许多演变,从只有热钱包到现在的热钱包、冷钱包、多重签名等等的混合体。MPC是托管方法的最新迭代,随着技术变得更加成熟,我们将看到MPC可能会在链上和链下被采用。

中心化

展望未来,中心化第三方托管机构将不得不与监管机构合作,以获得完全许可和保险,他们将在引导传统金融机构向客户提供数字资产方面发挥重要作用。例如,Fireblock目前为全球前70家银行中的50%提供咨询服务,并正在与5家跨国银行合作开发试点产品。

采用 MPC 也可能来自市场激励措施。由于MPC比其他选择更安全,MPC提供商可以向他们的竞争对手收取安全溢价。此外,与其他安全选项相比,保险公司可能倾向于向 MPC 提供商提供更低的保费,从而鼓励其他托管机构采用 MPC 作为降低保险成本的手段。

去中心化

去中心化MPC托管解决方案,其目标就是通过使用分布在独立节点上的不可变分类账来取代中心化数据库,从而进一步提高整体安全性。大多数行业参与者仍在努力实现渐进式去中心化,以便在早期阶段保持对其节点的质量控制。此外,执行完全去中心化的托管解决方案仍面临一些重大障碍,尤其是在奖励激励方面。

Source:https://medium.com/@MindWorksCap/centralized-and-decentralized-custody-solution-overview-d319dd42d3e1

展开全文
打开碳链价值APP  查看更多精彩资讯
声明:本文内容为作者独立观点,不代表碳链价值立场,且不构成任何投资理财建议。
0 0
安全漏洞

扫一扫,分享到微信

相关推荐

都说区块链“安全” 为什么 DeFi 黑客如此猖獗? 滚动

都说区块链“安全” 为什么 DeFi 黑客如此猖獗?

比推 Bitpush News 2022-08-04 滚动
安全漏洞
区块链应该是安全的,那为什么如此多的 DeFi 平台和应用程序总是遭到黑客攻击?
损失约1.5亿 多人「趁火打劫」:Nomad被攻击事件分析 深度

损失约1.5亿 多人「趁火打劫」:Nomad被攻击事件分析

成都链安 2022-08-02 深度
安全漏洞
跨链通讯协议Nomad遭遇攻击,黑客获利约1.5亿美元。
欢迎来到0 day的黑暗丛林 滚动

欢迎来到0 day的黑暗丛林

余晟以为 2022-06-29 滚动
安全漏洞
如果你关注过信息安全相关的新闻,一定对0 day这个名词不陌生。在软件的世界里,0 day无处不在。在人类的世界里,0 day更像黑暗丛林。

碳链快讯更多 ›

2022-08-08

慢雾:EGD_Finance被黑简析

2022-08-08

解放日报:上海率先起跑元宇宙产业新赛道

2022-08-08

倪行军卸任蚂蚁区块链公司职务

2022-08-08

网传腾讯幻核停止更新但未裁员,部分数字藏品滞销已锁仓处理

2022-08-08

Mark Cuban:美SEC对加密货币立场令人难以置信的虚伪

2022-08-08

Celsius撤回以9.2万美元的月薪聘请前首席财务官担任破产程序顾问的动议

2022-08-08

Coinbase NFT市场用户量突破1万,LooksRare NFT市场总用户量已突破10万

2022-08-08

彭博高级分析师:比特币可能成为全球抵押品

2022-08-08

摩根士丹利招聘加密产品开发经理,所属团队为超9000亿美元资产提供支持

2022-08-08

Chainlink:协议及服务不支持以太坊PoW等分叉

2022-08-08

比特币市值占比降至近半年以来最低点

2022-08-08

尼泊尔已起草必要的修正案以发行CBDC

2022-08-08

美国参议院通过规模为4300亿美元通胀削减法案

2022-08-08

报告:基于比特币闪电网络的应用程序已增涨至超20个类别100多个应用

2022-08-08

加密货币投资者重新关注股市,以此判断最糟糕的时期是否已经过去

2022-08-07

前美国财长萨默斯:美联储可能重蹈1970年代覆辙

2022-08-07

中非共和国总统:支持比特币在全国范围内使用

2022-08-07

海南:支持儋洋地区创建数字人民币应用示范城市

2022-08-07

马斯克要求与推特CEO进行公开辩论,向公众阐明推特真实账户问题

2022-08-07

谷歌前CEO曾称赞比特币是一项卓越的密码学成就

2022-08-06

人民银行:将出台数字人民币相关法规政策

2022-08-06

新加坡全球海事脱碳中心在生物燃料试点项目中采用区块链

2022-08-05

蒂芙尼通过NFTiff筹集超1250万美元资金

2022-08-05

WazirX CEO的Shardeum项目正在以2亿美元估值筹集1800万美元资金

2022-08-05

蒂芙尼:250枚NFTiff已全部售罄

2022-08-05

Meta计划发行100亿美元债券

2022-08-05

加密分析师:“不要卖”你的比特币给贝莱德

2022-08-05

NEAR Protocol:与用户钱包绑定的电子邮件和SMS数据遭到泄露

2022-08-05

欧易Web3钱包接入天眼KYT系统,可自动检测风险地址

2022-08-05

花旗:合并可能会改善以太坊作为价值存储的情况

2022-08-05

印度执法局对Wazirx主管进行搜查,冻结其价值6.467亿卢比的银行资产

2022-08-05

日本区块链公司Financier融资580万美元,B Dash Ventures领投

2022-08-05

调查:近40%受访美国投资者在市场不确定下购买更多加密货币

2022-08-05

Argo Blockchain 7月份产出219枚比特币,环比增长22%

2022-08-05

交易员Peter Brandt:比特币是自己最大的头寸之一

2022-08-05

中共一大纪念馆首发“树德里”系列数字文创产品

2022-08-05

The Sandbox正在确定因其官方Instagram账户被入侵而受影响的用户数

2022-08-05

Kevin O’Leary称已在市场低迷时期增持加密货币

2022-08-05

Aptos进行Devnet更新,更新框架中删除部分Diem遗留和核心逻辑

2022-08-05

世界经济论坛调查:相较于股票或债券,散户投资者更了解加密货币

2022-08-05

V神:USDT、USDC等或将决定 ETH 硬分叉的走向

2022-08-05

以太坊伦敦升级一周年,年通胀速度下降超53%

2022-08-05

马斯克:狗狗币的实际总交易能力远高于比特币

2022-08-05

福布斯:美国SEC在调查美国所有的加密交易所

2022-08-05

泰国证券交易委员会向四家当地数字资产运营商颁发经营许可证

2022-08-05

一开发者伪造11个假身份,Solana TVL中资金被重复计算

2022-08-05

BitMEX创始人:考虑到美联储的货币政策,以太坊合并的预期价格为2,815美元

2022-08-05

以太坊核心开发者:若测试网合并顺利,将于8月11日商定以太坊主网合并总难度

2022-08-05

越南央行正考虑将虚拟货币纳入反洗钱法

2022-08-05

韩国加密交易所Bithumb宣布其系统已与该国三大金融机构的应用程序相连接

推荐文章

  • Binance.US 遭集体诉讼:它在Terra事件中对投资者究竟做了什么?

    2022-06-27

  • 「杰伦熊」暴跌96.6%:明星带货NFT为何遇冷?

    2022-06-27

  • a16z:元宇宙带来的游戏变革会是怎样的?

    2022-06-27

  • 对加密货币崩盘和周期性的思考

    2022-06-27

  • 如何确定购买哪些 NFT:必读指南

    2022-06-26

价值号更多 ›

吉时通信
吉时通信
文章: 134
  • 从OpenSea的挑战者看NFT交易平台的演进历程
  • 以太坊合并:如何影响显卡和区块链行业?
  • 以太坊合并的底层观察:区块结构和MEV
链集市ChainMarket
链集市ChainMarket
文章: 181
  • 区块链产业周刊|重庆国家区块链创新应用综合性试点启动;蚂蚁链实现能源产业物理资产“上链”;《关于加强数字政府建设的指导意见》发布
  • 区块链产业周刊丨日本政府计划开始全面改善Web3环境;三星资产管理将上市其区块链ETF;中国支付清算协会提议推广数字人民币新场景
  • 区块链会彻底改变整个亚太地区供应链吗?
Unitimes
Unitimes
文章: 388
  • Web3 解锁更有价值的互联网
  • Messari:如何看待以太坊「以 Rollup 为中心」的未来?
  • EVM 网络效应:为什么说 EVM 可能比以太坊本身更重要?
换一批

热门标签

新基建 比特币 以太坊 矿业 DeFi 共识对话 区块链+ 研报 美联储 央行数字货币 无限QE 加密衍生品 AI 云计算 大数据 5G 政策 交易所 稳定币 电子支付 Libra 算力产业 联盟链 公链 区块链 加密货币 Nervos Cosmos EOS STO

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

App内打开

邮件订阅

及时、全面、专业、准确的资讯与数据,致力于为区块链爱好者以及数字货币投资者提供最好的服务。

Moshou

碳链价值是集资讯、行情、数据于一身的区块链信息服务平台,我们追求及时、全面、专业、精确的资讯与数据,致力于为区块链创新者和数字货币投资者提供优质的服务。

关于我们 加入我们 联系我们 隐私条款
微信公众号

扫一扫关注微信公众号

Copyright © 2018-2020 碳链价值 京ICP备18046423号
下载碳链App

下载碳链App

微信公众号

微信公众号

微信公众号

微信公众号

打赏文章作者

支付宝打赏二维码 支付宝扫一扫打赏
微信打赏二维码 微信扫一扫打赏

# 热门搜索 #

CBDC 比特币 DeFi 以太坊 区块链