Многофакторная подпись + распределенный доступ ACL: новая безопасная схема управления активами в блокчейне

Безопасное и надежное решение для управления активами в блокчейне

В последнее время рынок криптовалют вступил в зимний период, атаки хакеров сместились с протоколов в блокчейне на личные кошельки. В то же время резкое повышение процентных ставок привело к значительному изъятию ликвидности, что вызвало крах нескольких централизованных учреждений и серьезно повредило активам пользователей. Частые инциденты безопасности подчеркивают важность самостоятельного управления активами и делают децентрализованные решения для управления безопасными активами особенно актуальными.

Важность контроля над собственными активами

Многие пользователи выбирают услуги централизованных учреждений для входа в индустрию криптовалют из-за удобства, но это жертвует определенной безопасностью. Как только возникают проблемы с централизованными учреждениями, активы пользователей подвергаются риску. В качестве недавнего примера можно привести инцидент с FTX, когда платформа использовала активы пользователей, что привело к дефициту почти в 6 миллиардов долларов, затронув примерно миллион пользователей по всему миру. Если пользователи смогут самостоятельно управлять активами и хранить большую часть активов в децентрализованных учреждениях (, таких как аппаратные кошельки, многофакторные контракты и т.д. ), это может значительно снизить такие риски.

Тем не менее, управление приватными ключами не является простым делом и связано с мерами безопасности на нескольких этапах, таких как генерация, хранение, управление и использование. В 2022 году произошло два крупных инцидента: один известный маркет-мейкер понес убытки почти в 160 миллионов долларов из-за использования проблемного инструмента для генерации приватных ключей; один партнер по капиталу потерял 42 миллиона долларов из-за утечки мнемонической фразы. Эти случаи показали, что управление приватными ключами чрезвычайно сложно. В текущих условиях необходимо безопасно управлять активами и одновременно избегать утечки одного приватного ключа, что может привести к потере всех активов, что привело к появлению многоподписных решений.

! Cobo Safe: безопасное и надежное решение для управления активами в сети

Зрелая многоподписная схема

Поскольку структура учетной записи Ethereum не поддерживает многофакторную аутентификацию напрямую, пользователи могут реализовать многофакторный кошелек в блокчейне с помощью смарт-контрактов. При выборе необходимо учитывать безопасность самого контракта; одно известное решение для многофакторных кошельков прошло несколько аудитов и долгосрочную проверку, что делает его достаточно надежным выбором.

Данное решение позволяет пользователям хранить активы в мультиподписном контракте и настраивать правила подписания. Активы мультиподписного кошелька управляются несколькими адресами, и для каждой транзакции требуется подтверждение нескольких подписей, при этом количество действительных подписей должно достигать установленного порогового значения. Эта механика эффективно снижает риск потери всех активов из-за утечки одного закрытого ключа.

Однако, данное решение, повышая безопасность, также приносит некоторые неудобства:

  1. Каждая сделка требует многократного подтверждения, что снижает эффективность.
  2. Невозможно провести специфическое распределение полномочий, все участники кошелька имеют равные права.
  3. Не поддерживается настройка конкретных стратегий управления рисками для интерактивных контрактов.

! Cobo Safe: безопасное и надежное решение для управления активами в сети

Гибкое распределение власти и контроль рисков в блокчейне

Для решения вышеуказанных проблем одна команда на основе ранее упомянутой многофирменной схемы провела вторичную разработку, используя ее расширенные функции для реализации гибкой настройки взаимодействия многофирменного кошелька с контрактом проекта. Новая схема предлагает следующие услуги:

Однофирменная дистрибуция

Поддержка управления правами на уровне функций позволяет настраивать различные права доступа к функциям для конкретных ролей пользователей. Пользователям достаточно просто настроить интерфейс, чтобы предоставить ролям пользователей права на вызов определенных контрактов и функций. Этот механизм повышает эффективность операций и минимизирует риски взаимодействия с внешними протоколами.

Cobo Safe: безопасное и надежное решение для управления активами в блокчейне

ACL управление рисками

Предоставление более детализированных списков управления доступом ( ACL ) механизмов управления рисками контрактов. Пользователи могут настраивать собственные правила децентрализации и управления рисками в зависимости от потребностей бизнеса, например:

  • Ограничение диапазона параметров вызова контракта
  • Ограничение количества вызовов определенной функции
  • Проведение проверки рисков при взаимодействии с контрактом

Cobo Safe: безопасное и надежное решение для управления активами в блокчейне

Стоит отметить, что это решение является важной частью определенного решения по децентрализованному хранению, и его исходный код смарт-контракта в блокчейне уже открыт, что позволяет пользователям или третьим сторонам проводить аудит, чтобы гарантировать отсутствие централизованных рисков в функции хранения.

Резюме

Недавние инциденты безопасности напоминают нам, что как хранение активов в централизованных учреждениях, так и самостоятельное управление частными ключами несут определенные риски. Это побуждает отрасль искать лучшие решения для хранения активов. Одно децентрализованное решение для хранения, расширяющее зрелые многофакторные решения, предлагает более гибкие функции децентрализации и управления рисками ACL, обеспечивая безопасность активов и одновременно повышая удобство использования, предоставляя новым инструментам управления капиталом выбор для учреждений и частных лиц, чтобы пережить финансовые трудности и встретить следующий этап процветания.

Cobo Safe: безопасное и надежное решение для управления активами в блокчейне

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 8
  • Поделиться
комментарий
0/400
StableGeniusDegenvip
· 07-27 07:02
Снова мошенничество? Не паникуйте
Посмотреть ОригиналОтветить0
MissedAirdropBrovip
· 07-26 19:40
Кто спасет мои маленькие деньги
Посмотреть ОригиналОтветить0
0xLostKeyvip
· 07-26 19:14
Руки не слушаются, сегодня только что потерял Закрытый ключ.
Посмотреть ОригиналОтветить0
SingleForYearsvip
· 07-24 19:18
Снова день учёбы для неудачников
Посмотреть ОригиналОтветить0
TokenSherpavip
· 07-24 07:46
Позволь мне сказать тебе... мультиподпись - единственный способ, если честно.
Посмотреть ОригиналОтветить0
ProxyCollectorvip
· 07-24 07:41
Смотреть и переживать, всё же использовать холодный кошелек самое безопасное.
Посмотреть ОригиналОтветить0
FromMinerToFarmervip
· 07-24 07:41
整天鼓吹 Децентрализация
Посмотреть ОригиналОтветить0
GasBankruptervip
· 07-24 07:17
шифрование новых неудачников🌿 Как дорого, как дорого
Посмотреть ОригиналОтветить0
  • Закрепить