Блокчейн активов управление новым решением: мультиподпись + распределенный риск-менеджмент повышает безопасность и удобство.

Новый безопасный и надежный Блокчейн-решение для управления активами

Введение

С наступлением зимы на рынке криптовалют, цели хакерских атак постепенно смещаются с протоколов на блокчейне к личным кошелькам. В то же время, сильный цикл повышения процентных ставок приводит к значительному изъятию ликвидности, что ставит все больше централизованных учреждений в трудное положение, нанося огромный ущерб активам пользователей. В этом контексте обеспечение безопасности активов становится ключевой проблемой, и децентрализованные решения для управления безопасными активами становятся все более актуальными.

Важность самостоятельного контроля активов

Уже давно многие пользователи ради удобства предпочитают пользоваться услугами централизованных заведений для входа в криптовалютную индустрию. Однако этот вариант также происходит за счет определенного уровня безопасности. В случае кризиса в централизованном учреждении активы пользователей могут оказаться под большим риском. В качестве примера можно привести недавний инцидент с крупной биржей, которая незаконно присвоила активы пользователей и вызвала дефицит в размере почти 6 миллиардов долларов, затронув миллионы пользователей по всему миру. Таких потерь можно в значительной степени избежать, если пользователи научатся управлять своими активами с помощью собственных приватных ключей и хранить большую часть своих активов в децентрализованных объектах, ( таких как аппаратные кошельки, контракты с мультиподписью и другие ).

Тем не менее, управление приватными ключами не является простым делом, оно включает в себя безопасность и лучшие практики на нескольких этапах, таких как генерация, хранение, управление и использование приватных ключей. В 2022 году произошло два крупных случая потерь активов из-за ненадлежащего управления приватными ключами: во-первых, известный маркет-мейкер потерял почти 160 миллионов долларов из-за использования инструмента генерации приватных ключей с уязвимостями, что привело к утечке приватного ключа владельца смарт-контракта; во-вторых, известный инвестор потерял до 42 миллионов долларов из-за утечки мнемонической фразы кошелька. Эти события подчеркивают сложность управления приватными ключами.

Так существует ли способ безопасно управлять своими активами, не беспокоясь о полном потерях активов из-за утечки единственного приватного ключа?

! Cobo Safe: безопасное и надежное решение для управления активами в сети

Зрелая многоподписная схема

Поскольку сам Ethereum не поддерживает многофункциональный режим, пользователи не могут напрямую создавать многофункциональные адреса, как в Bitcoin. Тем не менее, Ethereum поддерживает реализацию различных сложных логик через смарт-контракты, поэтому можно написать смарт-контракт для создания многофункционального кошелька на блокчейне. Однако следует отметить, что сами смарт-контракты также могут иметь риски безопасности, и в истории часто происходили атаки на уязвимости контрактов. Поэтому при выборе многофункционального кошелька следует использовать зрелые решения, прошедшие множество аудитов и долгосрочную проверку. Известный многофункциональный кошелек, безусловно, является хорошим выбором.

С помощью этого мультиподписного кошелька пользователи могут доверить свои активы мультиподписному контракту и выбрать подходящие правила подписания в зависимости от потребностей. Активы в мультиподписном кошельке больше не управляются частным ключом одного адреса, а совместно управляются несколькими адресами. Для инициирования каждой транзакции требуется подпись нескольких адресов, и общее количество действительных подписей должно достигать установленного порогового значения. Такой подход эффективно устраняет риск потери всех активов из-за утечки одного частного ключа.

Однако, данное мультиподписное решение, повышая безопасность, также имеет некоторые недостатки в удобстве использования:

  1. Каждая транзакция требует множественного подтверждения для выполнения, что снижает эффективность.
  2. Не поддерживается осуществление специальной децентрализации, права членов кошелька полностью идентичны.
  3. Не поддерживается настройка конкретных стратегий управления рисками для интерактивных контрактов.

Cobo Safe:один из безопасных и надежных решений для управления активами на Блокчейн

Гибкое решение для децентрализации и управления рисками на блокчейне

Некоторый Блокчейн провайдер на основе вышеописанного многофирменного решения провел вторичную разработку, используя его модульные функции расширения, реализовав гибкую настройку взаимодействия многофирменного кошелька и контрактов проектов. Данное решение в основном предоставляет следующие услуги:

Однофирменное распределение прав

Данное решение поддерживает управление децентрализованностью на уровне функций, позволяя настраивать различные разрешения на взаимодействие с функциями для конкретных ролей пользователей. Просто настройте в веб-интерфейсе, чтобы предоставить ролям пользователей права на вызов конкретных контрактов и функций.

После завершения настройки адрес, которому назначена определенная роль, может выполнять вызовы контрактов с идентификацией многофункционального кошелька, без необходимости в подписи и подтверждении от всех участников многофункционального кошелька. Это значительно повышает операционную эффективность, и поскольку права ограничены, даже если этот аккаунт подвергнется атаке, это не будет напрямую угрожать основным активам многофункционального кошелька.

! [Cobo Safe: безопасное и надежное решение для управления активами в сети](https://img-cdn.gateio.im/webp-social/moments-7216522f8bcb03cf4fef2cde57fbce03.webp0192837465674839201

) Контроль рисков ACL

Помимо механизма распределения прав на уровне функций, данное решение также предоставляет более детализированный механизм управления рисками контрактов с использованием ACL###. Пользователи могут настраивать любые правила распределения прав и управления рисками в зависимости от бизнес-сценариев, например:

  • Ограничение диапазона параметров вызова контракта
  • Ограничить количество вызовов функции контракта
  • Проведение проверки рисков при взаимодействии с контрактом

! Cobo Safe: безопасное и надежное решение для управления активами в сети

Стоит отметить, что данное решение является важной частью децентрализованной схемы хранения, и его исходный код смарт-контракта полностью открыт. Пользователи или третьи стороны могут проводить аудит этого исходного кода, чтобы гарантировать отсутствие рисков централизации злоупотреблений в функции хранения.

Резюме

Недавние инциденты безопасности напоминают нам, что как хранение активов в централизованных учреждениях, так и самостоятельное управление приватными ключами несут определенные риски. Это побуждает отрасль искать лучшие решения для хранения активов. Ведущие централизованные учреждения по хранению активов стремительно внедряют решения по подтверждению резервов на основе дерева Меркла, а эксперты отрасли также обсуждают ограничения существующих решений и их улучшения.

В качестве децентрализованного решения для хранения, новый план этого блокчейн-поставщика расширяет зрелые решения с мультиподпиской, предоставляя более гибкие настраиваемые функции, лучше сбалансируя безопасность активов и удобство использования. Он предлагает новые возможности для учреждений и частных лиц управлять капиталом в условиях холодной зимы и готовиться к следующему этапу процветания.

! Cobo Safe: безопасное и надежное решение для управления активами в сети

Посмотреть Оригинал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Награда
  • 4
  • Поделиться
комментарий
0/400
PanicSellervip
· 22ч назад
Мультиподпись не обязательно самая безопасная.
Посмотреть ОригиналОтветить0
GasWhisperervip
· 07-10 13:44
Мультиподпись — это лучший вариант.
Посмотреть ОригиналОтветить0
HypotheticalLiquidatorvip
· 07-10 13:42
Контроль активов - это путь к успеху
Посмотреть ОригиналОтветить0
AirdropHarvestervip
· 07-10 13:25
Одно签 всё ещё ненадежно
Посмотреть ОригиналОтветить0
  • Закрепить