隨著加密數字貨幣的普及,越來越多的人開始接觸并擁有自己的加密數字貨幣,伴隨而來的則是用戶對資產安全重視程度的與日俱增。交易所作為加密貨幣市場的核心樞紐,大部分用戶都在其存有資產,故而交易所的資產安全問題也一直受外界關注。然而,由于對加密貨幣交易所資產管理形式的不了解,外界的很多擔憂都是沒有必要的。為此,本文將具體介紹交易所管理數字錢包的具體模式,希望通過這來提高交易所的透明度,增強用戶對交易所的信任。加密貨幣交易所的資產管理方案
我們知道,掌控加密數字貨幣其實就是儲存和管理這筆資產的私鑰。在儲存與管理私鑰方面,主要有兩大目標:一是安全性,即保證沒有其他人可以動用我們的加密資產;二是便捷性,即我們可以方便快捷、隨時隨地動用資產。然而,安全性與便捷性之間具有天然的矛盾:為了安全性,必須犧牲一定程度的便捷性;滿足了便捷性,安全性會打折扣。交易所在加密資產的管理上,同樣也面臨著上述矛盾。目前對于加密資產的存儲,主要有熱存儲和冷存儲兩種形式。其中,熱存儲即采用聯網的錢包進行存儲,而冷存儲則是將資產放在處于離線狀態的錢包中。這與銀行對現金類資產的保管有相似之處:熱錢包就像銀行柜臺前的鈔箱,可以高頻處理用戶的充幣、提幣需求,但安全程度低一些;冷錢包就像銀行的地下金庫,與外部隔絕,安全程度很高,但在充幣和提幣時十分不方便。同商業銀行一樣,為了兼顧便捷性和安全性,OKEx在資產的管理方案上,將5%的資產放置在熱錢包中,95%的資產置于冷錢包。由熱錢包滿足用戶的日常充提幣需求,而存放在絕大多數資產的冷錢包,則可充分保障用戶資產的安全。當熱錢包中的資產不足時,冷錢包短時間聯網上線,轉入一部分資產到熱錢包;當熱錢包中的資產過多時,熱錢包將資產打入冷錢包的地址即可,此過程冷錢包可不用上線。
動態 | OKEx BTC季度合約在9650USD有一筆價值1610萬美元的大額委托買單:AICoin PRO版K線主力大單跟蹤顯示:支撐上移,當前,OKEx BTC季度合約在9650USD有一筆價值1610萬美元的大額委托買單,掛單時間2月5日22:35,暫無成交。今晚早前報道的價格在9500USD的大額委托買單已撤銷。[2020/2/6]
圖1.不同數字錢包在目標性能上的權衡取舍以上“熱錢包-冷錢包”運營模式是從大的框架上保證了用戶的資產安全和提幣需求。為進一步提高資產安全,無論是熱錢包還是冷錢包,OKEx都以高標準、高要求進行了管理方案的升級,具體如下:OKEx熱錢包管理方案為了保證熱錢包私鑰的安全,OKEx在交易和私鑰存儲兩個環節都進行了創新,主要分為以下三個方面:首先,由于熱錢包是隨時聯網的,容易遭受黑客的攻擊。為此,OKEx在交易發送過程中使用的并不是普通的TCP/IP協議,而是自主研發了一種特殊的網絡通訊協議——半離線簽名服務。在此條件下黑客幾乎不可能通過網絡攻擊獲取半離線機器上的私鑰。其次,為有效抵御線下物理攻擊,半離線簽名服務將私鑰只存儲在內存里,這樣即使服務器受到物理攻擊,其他人也難以獲取到私鑰數據。最后,OKEx獨創熱錢包風控系統,所有用戶的充值、提現需求都需要經過多重風險管理認證,才會廣播至區塊鏈確認,以此確保資產安全。
動態 | 598枚BTC從火幣交易所轉入Okex交易所 價值約507.9萬美元:Whale Alert數據監測,北京時間11月16日19:25,598枚BTC從多個火幣交易所地址轉入3EbSda開頭得Okex交易所地址,按當前價格計算,價值約507.9萬美元,交易哈希為:7a2e7e9414cda3ac595b2cd746c140884534f8a31dd7a36a1d0d9f1619fcecc6。[2019/11/16]
圖2.OKEx熱錢包系統三大特性OKEx冷錢包管理方案對于冷錢包而言,管理其私鑰存在一個小問題:一方面,考慮到安全性問題,我們希望使用不同的地址進行收款,所以我們把加密數字貨幣從熱錢包轉移到冷錢包的時候,要用一個新的冷錢包地址;另一方面,由于冷錢包不上線,熱錢包必須要事先知道該冷錢包地址。一種可行的解決方案是:讓冷錢包一次性生成一批地址,然后把地址類別發送給熱錢包,熱錢包依次使用這些地址即可,但這個方案也會帶來一定的缺陷---冷錢包不得不經常聯網上線。對此,OKEx采用分層確定性錢包來解決該問題。該方案可以讓冷存儲端知道無限制的地址數量,然后通過一個短暫的、一次性的交換知曉所有地址。分層確定性錢包具有以下優勢:首先,兩方都可以生成公鑰/私鑰序列,而且這些公鑰/私鑰相互匹配;其次,當交易所向熱錢包提供這些公鑰時,這些公鑰之間沒有任何聯系,即別人無法判斷這些公鑰來自同一個錢包,這樣就保護了地址的安全和隱私性。
動態 | 250萬枚USDT從Okex交易所轉入Binance交易所:監測數據顯示,8月12日05:43,250萬枚USDT從Okex交易所轉入Binance交易所,按當前價格計算,價值約248.3萬美元,交易哈希為:0x83308c131ff79ac24e12bf43897570165ea52d5536b668977f737a4edb92d687。[2019/8/12]
圖3.OKEx分層確定性錢包示意圖OKEx的私鑰管理方案
多重簽名技術在上面我們介紹了OKEx如何通過冷熱錢包來管理用戶資產。但我們還面臨者一個重要問題:如何妥善保管錢包私鑰。普通用戶可以將密鑰保存在軟件中、寫在一張紙上或者通過助記詞記憶實現。但對于擁有巨額資產的交易所而言,普通用戶的私鑰管理方式根本無法適用,其中最重要的---交易所的錢包私鑰必須克服單點保存的缺陷。為了避免一個私鑰的丟失導致地址的資金丟失,達到風險分散的目的,OKEx采用了“多重簽名”技術。所謂多重簽名技術,就是把一個錢包地址的控制權交給多個密鑰,這些密鑰保存在不同的地點,并分別生成簽名。舉個簡單的例子:2-3多重簽名,表示3個人擁有簽名權,而兩個人簽名就可以支配這個賬戶里的資金;1-2多重簽名,表示2個人可以簽名,兩個人擁有私鑰,誰都可以來支配這筆資金。在熱錢包方面,OKEx采用的是2-3多重簽名技術,需要三個私鑰持有人中的兩個在不同的高安保級別的物理空間中分別進行授權,才能啟動半離線簽名服務。在冷錢包方面,OKEx采用的是2-2多重簽名技術,即每個私鑰的使用需要兩個人雙重授權才能進行提幣,同時兩人分數異地,以保證冷錢包安全。私鑰備份方案在采用多重簽名技術的同時,為了進一步降低秘鑰丟失或損壞的風險,OKEx還對私鑰進行了備份處理:a)對于冷錢包,目前OKEx有兩份備份,一份在OKEx辦公室附近的銀行保險柜,一份在美國東部某城市一家銀行的保險柜內;同時,異地銀行保險柜必須由兩個不同的人掌握,掌握銀行保險柜的兩個人不得乘坐同一輛交通工具。b)對于熱錢包,OKEx將每把私鑰都進行了備份,備份私鑰存儲于美國、日本、新加坡三地的銀行保險柜中。
公告 | OKEx今日12:00暫停HPB的充提:據OKEx公告,由于HPB客戶端升級,OKEx于今日12:00暫停HPB的充提,待升級完成后開放。[2018/12/13]
圖4.交易所數字錢包管理框架目前,OKEx已經建立了成熟完備的資產管理框架,形成了“用戶--熱錢包---冷錢包”的橫向風控體系,以及“私鑰產生/備份---錢包充提幣”的縱向管理機制,在保障資金安全的同時,還能提供快捷、安全的數字資產的充提服務。當然,我們的錢包管理還有繼續改進的地方。比如在過去的一個月,由于OKEx部分私鑰負責人配合調查,導致熱錢包的某一把私鑰無法授權。盡管OKEx一直以來對私鑰管理人都設有備份機制,確保每一把私鑰管理人在死亡或者失憶等?期無法覆職的情況下均可觸發啟用備份私鑰,但由于私鑰管理人是在短期內無法聯系,并未出現原備份機制中的設計場景,因此無法啟用備份私鑰,不得不在短期內暫停提幣。正如前文所言,數字錢包的管理必須在“安全性”與“便捷性”兩者之間進行權衡取舍。過去一段時間的暫停提幣,反映出我們的錢包管理方案在“便捷性”目標上存在不足,沒有考慮到特殊情況下用戶充提幣需求,由此帶來的諸多不便,我們深表歉意。我們將盡快改進私鑰管理機制,杜絕此類情況的出現。
Tokencan:Tokencan成功地完成了系統升級。新版本將于2018年1月11日正式開放!在測試結束前,交易市場將會關閉。我們真誠地為所造成的不便表示道歉。[2018/1/11]
編者按:本文來自WebX實驗室Daily,Odaily星球日報經授權轉載。今年下半年波卡和ETH2.0的巨大進展掀起了新一輪的公鏈熱潮,而在DeFi退潮的大背景下,這兩大公鏈IP成為了保持行業熱.
1900/1/1 0:00:00編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。12月11日,據數據和研究公司BraveNewCoin在11月份的一份報告中顯示,目前金融經濟在去中心化過程中存在的.
1900/1/1 0:00:00昨天我和大家分享了在數字貨幣投資中,我認為首要考慮的要素,那就是去中心化和自由。當一個項目具備了上述要素后,接下來要考慮的要素就特別考驗每個人的人性了,因為這個要素要挑戰的是我們自己固有的思維方.
1900/1/1 0:00:00編者按:本文來自區塊鏈大本營,作者:Kirill,譯者:火火醬,Odaily星球日報經授權轉載.
1900/1/1 0:00:00編者按:本文來自加密谷Live,作者:JamesButterfill,翻譯:CaraCao、ArvinWang,IDEG,Odaily星球日報經授權轉載.
1900/1/1 0:00:00作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 一、整體概述 12月1日晚8點,以太坊2.0啟動創世區塊,階段0正式上線.
1900/1/1 0:00:00