2019年初,加拿大最大的加密貨幣交易所QuadrigaCX創始人離奇死亡。但當創始人離世時,人們驚訝的發現,其安全措施形同虛設,據官方網站的聲明,在創始人離世后,由于只有創始人自己擁有冷錢包的私鑰,公司已經已經無法訪問其冷錢包中的資金。經過數周的尋找,依然沒能準確獲得其加密貨幣的訪問權限,其交易所錢包內保存的近2億美金的數字貨幣無法提取,直接導致QuadrigaCX宣布倒閉。
QuadrigaCX的悲劇為行業安全敲響了安全警鐘:企業資金不能由一個人掌控,交易所必須通過多重簽名方案來保障用戶資產的安全。很多區塊鏈用戶都聽過“多重簽名”的概念,但大部分并不清楚什么是多重簽名,更不用說有哪些使用場景了。那么,多重簽名到底是什么意思呢?
一、什么是多重簽名?
多重簽名是一種特定類型的數字簽名,而此類型的簽名將允許兩個以上用戶作為一組來簽署文檔。因此,多重簽名則通過多個單一簽名的組合來產生。舉個例子,設想一個擁有兩把鎖和兩把鑰匙的保險箱。一把鑰匙是由Alice持有,另一把則由Bob掌管。而打開此保險箱的唯一辦法則是這兩個人同時提供鑰匙,而當只有其中一把鑰匙時,該保險箱則是打不開的。而這也就是說,存儲資金的多重簽名地址也只能通過使用2個或更多重簽名才能訪問。因此,多重簽名錢包的使用就可以為用戶的資金創建額外的安全層。
Aptos社區發起建議將主網框架逐步升級到v1.5.0的提案投票:7月12日消息,Aptos社區發起建議將主網框架逐步升級到v1.5.0的提案投票,該投票將于6天后截止。v1.5.0包含一系列新功能及更新,包括引入創建可替代資產的新標準、將最高質押獎勵率每年降低1.5%、跟蹤節點行為、從云備份恢復節點以及過濾掉區塊中的重復交易等。[2023/7/12 10:49:52]
多重簽名地址可設定其所需的密鑰組合:最常見的就是三分之二,此類地址表示只需提供2個起簽名就可以訪問3簽名地址中的資金。其實,還存在許多其他類型,如2/2、3/3、3/4等等。那么,多重簽名都有哪些應用場景呢?
二、什么場景下使用多重簽名?
場景1:測試資金管理
一個區塊鏈團隊中,由于要對鏈上生產系統做驗證測試,測試使用的幣由公司提供。傳統做法是,每個人都拷貝一份私鑰,這樣的隱患很多。使用多重簽名錢包可以很好解決此需求。
場景2:鏈上錢包安全
對交易所、公鏈、支付服務商等都需要在鏈上存儲資金,不可能全放到離線錢包中,傳統做法是通過網絡隔離、多重身份驗證等安全加固手段來保證資金安全,而使用多重簽名錢包可以實現單點被攻破后,資金仍然安全。
Cardano聯創:從未為Ripple工作,相關謠言可能把自己和Vitalik搞混了:6月24日消息,針對網上有關其曾在Ripple實習的傳聞,以太坊和Cardano聯合創始人Charles Hoskinson澄清稱,這是謠言,自己從未以任何身份為Ripple工作過。相關謠言應該是把他和Vitalik Buterin兩個人搞混了。
相關謠言疑似是基于一條早期的推文(已刪除):2019年4月,Vitalik回復Coinbase聯合創始人Brian Armstrong的推文時承認,早在2013年中期,當他住在加拿大時,曾試圖去加州在此后更名為Ripple Labs的公司當實習生,但由于贊助美國簽證的公司必須至少成立一年而未能成功。
Ripple前開發者關系總監Matt Hamilton于2023年5月1日證實,Vitalik當時確實希望能在Ripple實習。[2023/6/24 21:57:28]
場景3:企業數字資產安全管理
對很多區塊鏈團隊,融資的資金是諸如BTC、USDT、USDT-ERC20這樣的數字資產,在數字資產管理時候,怎樣兼顧安全、方便的需求?多重簽名硬件錢包是諸多團隊的選擇。例如,項目募資的錢包設置為2/3多簽模式,項目CEO、COO和CMO各持有一個私鑰,那么資金轉移需要兩人及以上同意方可通過。如果某位高管想要挪用募資款項,那么他至少需要再拉一位高管入伙才可以。假如某位高管的私鑰被盜,只要其余兩個私鑰是安全的,那么黑客也無法盜走錢包內的資產。
Curve新增multiBTC/WBTC/sBTC池:金色財經報道,Curve新增multiBTC/WBTC/sBTC池,并發起為該池添加流動性激勵的提案投票。
據悉,multiBTC是通過Multichain從比特幣網絡跨鏈至以太坊的比特幣封裝資產。[2022/12/18 21:52:05]
場景4:第三方托管交易
創建一個2/3的多重簽名錢包則可以允許雙方之間進行第三方托管交易,雙方之間還存在一個第三方來作為相互信任的仲裁者,以防出現信任危機。此情況下,Alice首先需要在錢包中存入資金,之后該資金將被鎖定且任何用戶都不能單獨訪問該筆資金。隨后,如果Bob按照約定提供了相應的產品或服務,則他們倆就可以使用他們的密鑰來簽署并完成此次交易。
只有出現分歧時,作為仲裁者的Charlie才需介入。在那時,Charlie將使用他的密鑰來創建一份簽名,并根據他的裁決來將此簽名提供給正確的一方。
三、多重簽名與硬件多簽
目前,行業內多重簽名的實現方式主要有兩種:非硬件多簽和硬件多簽。非硬件多簽即通過網絡代碼實現多簽的方式,包括傳統金融機構的多簽機制和基于區塊鏈系統的鏈上多簽,大家耳熟能詳的比特幣、以太坊都能實現多簽功能。但是這兩種多簽方式都有一個隱患,那就是私鑰的安全性難以保證。
伯恩斯坦:比特幣與其他Token的相關性將因其市占比下降而減弱:9月7日消息,Sanford Bernstein Research在其發布的一份報告中表示,即使在一個非常惡劣的宏觀環境中,人們也會需要一種價值儲存手段,但比特幣的表現相對以太坊來說并不好。且比特幣與股市的相關性越來越強,在最近幾個季度中未能起到通脹對沖的作用,比特幣仍將是宏觀驅動的加密資產,而其余的加密將被視為技術或創新驅動的數字資產,隨著比特幣在總加密市值方面的主導地位下降,比特幣與其他 Token 之間的相關性也將下降。
Coinmarketcap數據顯示,截止9月4日,比特幣相對優勢指數(BTC.D)已跌至38.8%,較2021年1月高點(71.89%)跌幅達45.917%。[2022/9/7 13:14:41]
傳統金融機構的多簽一般是通過客戶端錢包或Web服務實現的,而客戶端錢包與Web服務都需要依托于一個中心化的服務器。一旦服務器被黑或者服務器擁有者有其他目的,那么多簽將變得毫無意義,資產保護更是無從談起。
鏈上多簽需要用戶親自使用私鑰完成簽名的過程,而如果用戶的手機或電腦被黑客入侵,那么私鑰將徹底暴露,多重簽名的保護作用也就不再存在。
而硬件多簽的出現,很好的解決了這一問題。硬件多簽,顧名思義就是在單獨的硬件錢包上完成私鑰簽名的操作,硬件錢包通過藍牙或NFC等方式與手機/電腦連接,再通過網絡將簽名結果廣播給相關用戶。與非硬件多簽相比,硬件多簽的優勢主要有兩個。
Web3時尚解決方案提供商Bold Metrics完成800萬美元A輪融資:金色財經報道,舊金山Web3時尚解決方案提供商Bold Metrics宣布完成了一筆800萬美元的A輪融資,Bessemer Venture Partners領投,Lytical Ventures、ValueStream Ventures 和 Nanban Ventures 參投,截止目前該公司融資總金額已達1230萬美元。Bold Metrics開發了一種名為“Body Data NFT?”創新技術,使其能夠與 Coinbase 和 Metamask 等 Web3 原生以太坊錢包一起使用,為購物者在線上、線下、以及元宇宙中購買衣服提供簡化體驗,同時也能為服裝品牌提供Web3服務和技術支持。該公司已與多個時尚品牌達成合作,包括 Canada Goose、Tailored Brands(Men's Wearhouse、Jos A Bank)、SuitShop、Blue Delta Denim、UpWest 和 SIMMS 等。(finsmes)[2022/5/27 3:45:05]
首先,多簽錢包的私鑰是完全屬于用戶所有的,除了用戶之外,沒有一個第三方或者中心化機構有權查看用戶私鑰,自然不存在服務器被黑導致的私鑰丟失隱患。第二,整個簽名過程是在硬件錢包中完成的,完全隔離網絡鏈接,消除了簽名設備被入侵導致的私鑰安全問題,私鑰安全性得到了最極致的保護。
目前,行業中能夠實現硬件多簽功能的錢包非常少,其中用戶體驗最好的則是HyperMate錢包。除了實現基本的硬件多簽功能外,HyperMate更是在易用性上秒殺了其它硬件錢包。就拿Trazor這款錢包來說,用戶如果想要把硬件錢包內的資產取出來,首先需要通過數據線將Trazor連到電腦上。在電腦客戶端內,用戶除了可以執行轉賬操作外,沒有任何其他功能。不僅操作上不方便,而且功能較為單一。
與之相比,HyperMate在易用性和功能豐富性方面有了極大的提升。HyperMate與HyperPay深度綁定,用戶只需打開藍牙即可實現硬件錢包與手機的連接,相比數據線的連接方式更為方便快捷。當用戶需要交易時,只需將硬件錢包內的資產一鍵轉到HyperPay賬戶內,通過內置的“閃電兌換”功能實現快速交易,免去了先充值到交易所再交易的繁瑣操作。同時HyperPay內置了數字貨幣理財、PoS挖礦、借貸等諸多功能,極大豐富了用戶的可選擇范圍。
綜上所述,HyperMate兼備安全與易用,堪稱是是硬件錢包的“革命之作”!
四、HyperMate硬件多簽教程
1、發起申請:由一人發起創建多簽錢包,設置成員數量及確認數量。
2、生成多簽錢包,等待其他成員加入。
3、成員加入:其他成員通過掃碼或填寫加入多簽錢包邀請碼,填寫個人昵稱,加入多簽錢包。
4、生成多簽地址:當加入成員達到設置的成員人數時,系統將自動完成多簽地址創建,并通知錢包成員。
5、創建交易:由其中一個成員創建一筆轉賬交易。
6、確認轉賬信息
7、連接HyperMate
8、輸入HyperMatePIN碼
9、在HyperMate進行二次確認
10、成員簽名:創建交易后,其他成員將收到簽名提醒。
11、其他成員進入交易頁面,參與簽名
12、連接HyperMate
13、輸入HyperMatePIN碼14、在HyperMate進行二次確認
14、在HyperMate進行二次確認
15、發送交易:滿足簽名人數后,系統將進行交易打包與發送。
為了進一步推動行業發展,優化產業生態,吸引更多人才加入區塊鏈產業,構建誠信的商業環境,實現區塊鏈在現代經濟體系中的價值.
1900/1/1 0:00:00文/趙雪嬌 編輯/獨秀 疫情蔓延,在線辦公一時間成為新風口。中心化組織的優勢是集中力量辦大事,但是弊端也很明顯.
1900/1/1 0:00:00關于數字貨幣合約交易,有人說它是一種工具,有人說它就是一個玩大小的場所。在理性者看來,可以利用合約做量化,可以對沖交易風險;激進者則高呼“贏了會所,輸了下海”.
1900/1/1 0:00:00合約交易-必備 整體維持昨日判斷,仍然關注9200-9300位置的表現,整體還是多頭的走勢,不過目前來到了主力空頭的第一建倉成本區.
1900/1/1 0:00:00肺炎疫情對股市的影響威力初現,截至收盤的數據顯示,上證指數跌7.72%,深證成指跌8.45%,創業板指跌6.85%,超3000家個股跌停,題材概念全線萎靡,兩市超3000個股跌停.
1900/1/1 0:00:004月9日,IOST團隊在公告中正式宣布iOST將在今日開始逐漸在Github開源部分代碼,此外,團隊將預留給基金會的35%代幣全部打入托管賬戶中進行鎖倉,直至主網上線.
1900/1/1 0:00:00