11月23日19:00,金色財經邀請OKExCEOJayHao做客「金色百家談」直播間,首次直面近段時間風波,公開分享私鑰管理相關問題。
直播過程中,JayHao指出,在經過本次事件后,OKEx已對整個熱錢包系統中私鑰備份危機啟用條件進行針對性升級,同時即將推出用戶回饋計劃,主要包括合約手續費分紅以及出金虧損補償:
1.拿出合約手續費收入的20%用于開啟全新“快樂星期五”分紅,快照時間從公告關閉提幣時開始計算,以后也會作為一個常態化產品運營,每周五進行。
2.對10月21日到發布開通提幣公告這期間,在法幣市場凈出金并且虧損的用戶進行補償。
Jay?Hao進一步透露,具體補償規則最快今晚就會發布。“這既是對在特殊時期仍然相信OKEx的用戶的表達感謝,也是對所有OKEX用戶長期持續的回饋。”?
金色財經行情播報丨BTC整體盤整,觀望情緒較濃:據火幣行情顯示,昨日BTC行情出現劇烈波動后,今日整體處于震蕩格局,目前價格在11150USDT附近徘徊,觀望情緒較濃。日線圖上升通道已被打破,距均線MA30有較大距離,還存在整理空間,均線MA5構成打壓;4小時圖均線MA5轉為支撐,11200USDT附近構成局部壓力;截至18:30,主流幣的具體表現如下:[2020/8/3]
以下為對話原文:
王瑜琨:在OKEx暫停提幣的1個多月中,你們的用戶被戲稱為“持豆人”,就算賺再多的“歡樂豆”,也無法提幣。恐慌之下,部分用戶被迫在法幣交易區或場外割肉,不僅損失了大部分本金,還可能錯過這波牛市。總之,在OKEx次此事件最受傷的是廣大用戶,他們接下來打算如何彌補對用戶造成的傷害?有哪些具體計劃?
JayHao:補償方案主要從2個方面來考慮,合約手續費分紅以及出金虧損補償,我們會拿出合約手續費收入的20%用于重啟快樂星期五,且這個快照時間從公告關閉提幣時開始計算,以后也會作為一個常態化產品運營,每周五進行。另外,我們會對10月21日到發布開通提幣公告這期間,在法幣市場凈出金并且虧損的用戶進行補償,補償力度可以說是非常大的。這既是對在特殊時期仍然相信OKEx的用戶的表達感謝,也是對所有OKEX用戶長期持續的回饋,具體補償規則最快今晚就會發布,大家可以期待一下。另外,OKT以及公鏈相關問題,目前主網啟動工作已經基本ready,OKT相關智能合約開發已經完成,正在進行第9輪全面的功能性測試,具體上線時間會盡快向大家公布。
金色相對論 | 度小滿金融李豐:基于以太貓技術層面的突破可能誕生區塊鏈游戲2.0:在本期金色相對論之“Dapp游戲”中,針對金色財經內容合伙人佟揚“區塊鏈游戲現象級應用的出現應該具備哪些條件”的提問,度小滿金融(原百度金融)區塊鏈負責人李豐表示,以太貓開了個頭,算是現象級應用。在其之前出現的,算小應用,我們看到游戲性很差。因此,我認為下一階段,如果要出現類似以太貓這種,具有應用突破性的應用,我們把她叫做區塊鏈游戲2.0(以太貓算區塊鏈游戲1.0)的話,可能需要具備以下條件。
首先,區塊鏈本身技術層面需要有較大的發展。游戲所依賴的底層區塊鏈技術如果沒有突破性創新,很難支撐新的游戲應用。我們知道,通常游戲的生命周期不長,因此用戶體驗非常關鍵。如果技術層面無法滿足用戶體驗方面的要求,那么應用層面很難有大的突破。這里說的技術層面的突破,不僅僅是炒得比較厲害的tps方面的,而是區塊鏈在底層結構、整體架構以及數字化資產應用能力支撐方面的,基于技術層面突破,帶來的新的應用思路和架構,我們需要發現首先合適的游戲場景或類型:又體現技術的特性,又實現技術與業務的完美融合。以太貓基于以太坊當時的技術特性(性能、合約等方面的能力,大家可以復盤下它的成功要素),是收藏類;那么基于技術層面的突破,基于新的能力,很可能能夠誕生更加sexy的場景或類型,策略類,對戰類,甚至是第一人稱射擊類也好,都有可能。而這方面的最先突破,就需要既關注技術,同時在游戲方面有深厚積累的人士來創新了,我們拭目以待。[2018/12/3]
王瑜琨:根據你們此前發布的公告,OKEx暫停提幣的原因是部分私鑰負責人由于配合調查無法完成授權。坊間為此有不少猜測,諸如OKEx可能涉嫌參與洗錢,事實真的如此嗎?你們打算如何打消這方面的顧慮?
分析 | 金色盤面:時間反彈接近尾聲 市場面臨方向選擇:金色盤面綜合分析:BTC長達48小時的橫盤已經接近了尾聲,短線看空頭占優,30分鐘的MA144兵臨城下,疊加了6480美元的黃金線,而多頭可以依托的僅有短期均線和求生的勇氣。在沒有足夠的援兵支撐下,退守6200美元一線貌似更切合實際。當然,不排除小概率事件發生,畢竟多頭的退路已無,向下將是萬劫不復,但直接向上突破,必須有足夠的兵力調配,否則將遭到空頭肆虐。這里給多頭的建議是先退守,誘敵深入,制造2小時的MACD背離,吸引更多買盤入場,而后趁空頭力竭之時發動攻勢,一舉將其逼退至6900美元之上。鑒于近期市場波動較大,投資者請做好風控。[2018/9/8]
Jay:首先,OKEx作為區塊鏈行業最早期的創業起來的平臺之一,自成立以來,一直在嚴格遵守全球各地法律法規的前提下開展業務,一直以和傳統金融機構一樣嚴格的標準進行KYC、反洗錢等風控制度的建立,這是我們的紅線,我們相信法律的公平正義,如果我們參與洗錢或涉嫌非法經營,那我們不可能伴隨著這個行業走到今天。當然啦,如果大家不相信我的一面之詞,我們也引入了權威第三方機構定期進行反洗錢審計,將定期向大家公布。
行情 | 金色熱搜榜:BTC重回榜首 HT首次入榜:根據金色財經獨家數據顯示,在過去24小時內,BTC重回榜首,HT首次入榜,位居第九。
具體前十名單如下:BTC、EOS、ETH、ONT、ETC、BNB、ADA、DASH、HT、XRP。[2018/8/11]
王瑜琨:在OKEx宣布暫停提幣后,市場中有不少關于OKEx資金仍在轉出的消息,還曬出了相應的截圖,這讓本就焦慮的用戶更加恐慌。雖然OKEX官方多次辟謠,但依然無法讓用戶平息。那么問題來了:與其一味地辟謠,為何不直接公布OKEx錢包地址?這對于安撫用戶豈不是更加有效?
Jay:OKEx的地址在很多第三方瀏覽器上已經公開標注了,但有一些瀏覽器出現標記錯誤的情況,誤把其它錢包地址標記為OKEx的錢包地址,造成用戶的恐慌。目前,我們已經一一跟這些錯誤標記的瀏覽器溝通更正,未來半年內我們也將啟動交易所透明計劃,公布錢包地址,大家可以隨時查詢。
金色財經現場報道 星脈金服合伙人呂超:項目應該先做好場景:金色財經現場報道,在“2018聯盟鏈的未來暨瑞鏈科技區塊鏈產品發布會”上,進行以《聯盟鏈的未來》為題的圓桌論壇,星脈金服合伙人呂超指出:我們更傾向于投資流量型和平臺型的公司,社群屬性的公司可以帶來更多的用戶。項目一開始就發幣的時代已經過去了,項目應該先做場景。[2018/5/31]
王瑜琨:通過此次事件,不少用戶會質疑中心化交易所的資金安全問題,尤其是在如今市場環境下,中心化交易所的一舉一動都可能直接影響用戶。你們未來打算如何避免發生類似問題的發生?
Jay:一直以來,OKEx錢包都是使用了多重簽名技術來保障安全,不依賴某一個人的權限與操作。而此次事件主要是因為過去我們的私鑰管理流程確實不夠完善,私鑰備份啟用機制設計不充分,未將“失聯”考慮在內。我們始終認為從技術和風控手段來預防單點或多點故障發生更為可靠,而不是依賴于某一人或一群人。這幾天我們一直在根據新的私鑰管理方案進行演習和安全測試。
王瑜琨:看到OKEx的公告中提到OKEx采用的是2-3的私鑰管理方式,而其他平臺甚至有超過2位數的私鑰管理者,這個是否也是造成這次事件的原因?OKEx考慮增加私鑰管理者嗎?以及能否具體介紹一下你們的熱錢包機制?
Jay:對于私鑰管理,其實并非私鑰管理人越多越好。從某種意義上來說,人越多,風險也會越大,2-3是國際上比較常見的管理方式。我們的設計理念主要包含OKEx獨創的半離線服務簽名、私鑰存儲的安全性、多重授權、明確的備份私鑰應急預案4個核心。OKEx熱錢包充提主要流程大家可以看這張圖:
而這次,我們也對整個熱錢包系統中私鑰備份危機啟用條件進行了有針對性的升級,在此也跟大家匯報一下:
首先,OKEx熱錢包是通過算法隨機生成三把私鑰并對其進行加密,密文存儲在半離線簽名設備中,為有效抵御線上黑客攻擊,OKEx在交易發送過程中使用的并不是普通的TCP/IP協議,而是自主研發了一種特殊的網絡通訊協議,我們將其稱之為半離線簽名服務。密碼分別由三個不同的私鑰管理人持有。任意兩名私鑰管理人不得乘坐同一輛交通工具,三人不得同時出現在同一國家或地區,避免出意外的風險;每把私鑰的備份位于美國舊金山、日本、新加坡三地的銀行保險柜里;
而大家最關心的主私鑰的啟用問題,前面提到了OKEx采用的是2-3多重簽名技術,私鑰啟用需要三人中的兩人在不同的高安保級別的物理空間里分別授權,才能啟動半離線簽名服務。私鑰只會存儲在物理空間中的設備內存里,即使空間被物理爆破/設備被偷走,也無法盜取私鑰。
那么備份私鑰如何啟用呢?任何一名私鑰管理人,如果出現生理性事故比如死亡或失憶等,48小時內我們將會啟用備份私鑰。任何一名私鑰管理人,如遭到蓄意謀害、脅迫、綁架等意外情況,導致其存在泄露私鑰密碼的風險,我們將會停止提幣,同時在48小時內,通過啟動備份私鑰,更新物理空間設備中的私鑰文件,從而廢棄原私鑰持有人的密碼。因意外或參與協助保密性較強的工作導致暫時無法履職的私鑰密碼持有人,我們將在30天內啟動備份。
同樣,所有的線上充幣及熱錢包提幣也會進行完善的在線風控檢查,例如客戶資金是否來源于黑名單地址、區塊鏈上的客戶地址是否收到幣、交易被打包的區塊高度是否達到可信高度等。
說了這么多,我再簡單總結一下OKEx熱錢包設計要點:
1、私鑰采用多點分散式保管;
2、每個私鑰都有備份,以防止私鑰管理人出現意外;
3、多場景的備份私鑰啟用預案
4、通過獨創的半離線簽名服務,私鑰只存儲在內存中,且不觸網。同時隔離了線上黑客攻擊和線下物理攻擊;
5、多重風險檢測方案,前置性的預防可疑代幣通過OKEx進行流入或轉出。
為豐富直播互動,提升直播訪談價值,Gate.io直播間將定期邀請區塊鏈行業從業者帶來優質的內容知識,共同探討行業發展.
1900/1/1 0:00:00鏈聞消息,慢霧安全團隊針對以太坊DeFi項目PickleFinance遭受攻擊,損失約2000萬DAI分析稱.
1900/1/1 0:00:0011月23日,世界互聯網大會·互聯網發展論壇在浙江烏鎮拉開帷幕,國家主席習近平向論壇致賀信。?習近平主席指出,當今世界,新一輪科技革命和產業變革方興未艾,帶動數字技術快速發展.
1900/1/1 0:00:00尊敬的UBIEX用戶: 平臺即將上線UBIEX合約通證UCT,UCT即UBIEX合約生態通證,未來UCT將承載平臺上合約社區權益、流通屬性和價值屬性。總量為50億枚.
1900/1/1 0:00:00南非金融監管機構已發布了加密資產作為金融產品的聲明草案。監管機構說,南非經歷了“加密資產的提供和使用呈指數增長”.
1900/1/1 0:00:00尊敬的客戶: 支點國際站將于2020年11月24日10:00上線CRAD/USDT交易對。 幣種介紹: 代幣名稱:CRAD 英文縮寫:CRAD 中文名稱:螃蟹幣 總供應量:35億 數據:過去30.
1900/1/1 0:00:00