買比特幣 買比特幣
Ctrl+D 買比特幣
ads

SUB:Substrate賬戶設計:如何保證資金的安全?_TRA

Author:

Time:1900/1/1 0:00:00

Substrate 使用多組公/私鑰對來代表網絡的參與者。

區塊鏈系統的參與者角色各異,例如從驗證人到普通用戶。

舉個例子,Substrate 節點使用 “提名權益證明”(NPoS)算法來選擇驗證人。驗證人和提名人可能擁有大量資金,因此 Substrate 的 Stake 模塊引入了帳戶抽象,以幫助確保資金的盡可能安全。

這些抽象賬戶是:

存儲密鑰(Stash keys): 存儲賬戶的作用是持有大量資金。它的私鑰應該存放在冷錢包中,保證盡可能安全。

控制密鑰(Controller keys): 控制帳戶代表存儲帳戶作出選擇,例如付款偏好,但應僅持有少量資金來支付交易費用。它的私鑰應該保持安全,因為其會影響驗證人設置,但私鑰會在維護驗證人時定期使用。

The Graph新增支持Substreams Uniswap v3 Ethereum subgraph:5月25日消息,去中心化索引協議The Graph新增支持Substreams Uniswap v3 Ethereum subgraph,開發者可使用The Graph索引子圖。[2023/5/25 10:38:26]

會話密鑰(Session keys): 會話密鑰是保存在驗證人客戶端中的 “熱” 密鑰,用于簽署某些驗證人操作。他們不應該持有資金。

一個密鑰對可以代表一個賬戶并控制資金,就像你在其他區塊鏈中看到的普通賬戶一樣。在 Substrate Balances 模塊的語境下,這些帳戶必須具有最小金額(“現有存款”)才能存在于存儲中。

HuobiGlobal已支持SubDAO競拍波卡平行鏈插槽:11月6日消息,HuobiGlobal已支持波卡基礎設施SubDAO競拍波卡平行鏈插槽。SubDAO將拿出代幣總量的0.1%,即1,000,000枚的GOV作為早鳥獎勵。在接下來的平行鏈競拍中,SubDAO將最高拿出代幣總量的30%,即3億枚GOV,作為眾貸貢獻者的獎勵。目前,確定支持SubDAO競拍的渠道包括Polkadot-JS、Bifrost、Zenlink、Math錢包等去中心化平臺,以及火幣、Gate、MEXC等CEX平臺。

SubDAO是波卡的DAO基礎設施,已獲得Web3基金會官方3個Grant,并完成HuobiVentures、OKExBlockdreamFund、Hypershere、CMS等數十家機構以及Messari創始人RyanSelkis在內的數百萬美元融資。SubDAO創始團隊由IBM集團前TechnicalTeamLeader和波卡多位早期知名開發者和波卡社區發起人組成。[2021/11/6 6:35:19]

帳戶密鑰是通用化定義的,并在 runtime 中具體化。

基于Polkadot的數據索引解決方案SubQuery集成以太坊虛擬機:金色財經報道,基于Polkadot的數據索引解決方案SubQuery已與Moonriver和Moonbeam合作集成了以太坊虛擬機(EVM)功能。因此,來自類似以太坊的系統的數據現在可以在Polkadot和Kusama的智能合約生態系統中無縫使用。SubQuery允許使用自定義參數過濾和索引數據。新系統適用于各種用例的去中心化應用程序的開發和維護,包括DeFi協議。[2021/10/29 21:06:43]

繼續我們存儲和控制帳戶的例子,這些帳戶的密鑰通過其預期用途進行區分,而不是通過任何底層的加密學差異進行區分。創建存儲或控制密鑰時,還支持普通帳戶密鑰支持的所有加密。

存儲密鑰(Stash keys)是定義存儲帳戶的公/私鑰對。該帳戶就像一個 “儲蓄帳戶”,因為您不應經常使用該帳戶進行交易。因此,應以最高安全性來對待其私鑰,例如在安全或硬件安全層中進行保護。

波卡生態平行鏈SubGame基于主流公鏈成功搭建橋接器:據官方推特消息,波卡生態平行鏈SubGame基于ETH、HECO、BSC、Polkadot成功搭建橋接器(Bridge),目前正式上線TokenPocket可供用戶體驗,用戶可以通過搜索登入“SubGame Bridge ”DAPP,使用跨鏈技術應用。

SubGame是獲得波卡官方收錄專注于鏈上游戲和支付模組引擎開發的平行鏈項目,得到Web3基金會認證及Grant資金支持。SubGame使用Rust高階開發語言進行底層框架開發的平行鏈,為開發者提供健全的開發環境及技術支持,使所有人能夠無縫接入跨鏈生態,實現全球波卡生態的高度密集聯動性。[2021/6/29 0:14:50]

由于存儲密鑰保持離線狀態,因此它將指定一個控制帳戶以利用存儲帳戶資金的權重做出非支出決策。它還可以指定一個代理帳戶來代表其投票參與治理。

動態 | 區塊鏈構建平臺Substrate可在數分鐘內完成構建:據ethnews消息,以太坊聯合創始人、Parity Technologies創始人Gavin Wood和他的團隊一直在研究一種新的區塊鏈構建平臺Substrate。據報道,Wood在柏林舉行的Web3峰會上展示了Substrate如何在幾分鐘內構建可行的區塊鏈。[2018/10/26]

控制密鑰(Controller keys)是定義控制帳戶的公/私鑰對。在 Substrate 的 NPoS 模型語境中,控制密鑰將表示一個人想要驗證或提名的意圖。

控制密鑰用于設置諸如獎勵接收地址之類的偏好,對于驗證人來說還用于設置其會話密鑰。控制帳戶只需要支付交易費用,因此只需要很少的資金。

控制密鑰永遠不能用于從其存儲帳戶花費資金。但是,控制密鑰的行為可能會導致 slash,因此仍應妥善保管。

會話密鑰(Session keys)是驗證人用來簽署與共識相關的消息的 “熱密鑰”。它的本意不是控制資金的帳戶密鑰,而應該僅用于其本來的目的。它們可以定期更改;您的控制賬戶僅需要通過簽名會話公鑰來創建證書,然后通過外部信息廣播該證書。會話密鑰也是通用定義,并在 runtime 中具體化。

要創建會話密鑰,驗證人的操作者必須證明密鑰代表其存儲帳戶(stake)和提名人。為此,他們通過使用其控制密鑰對密鑰進行簽名來創建證書。然后,他們通過在鏈上的事務中發布會話證書來通知鏈此密鑰代表其控制密鑰。

Substrate 提供了 Session module,該模塊允許驗證人管理其會話密鑰。

你可以聲明任意數量的會話密鑰。例如,默認的 Substrate 節點就用了三個:BABE、GRANDPA 和 “I'm Online”。其他鏈可能有更多或更少的會話密鑰,具體取決于鏈希望其驗證人執行的操作。

這些不同的會話密鑰可以使用相同的密碼學,但是在整個 runtime 邏輯中,其用途完全不同。為了防止將錯誤的密鑰用于錯誤的操作,Rust 強類型會包裝這些密鑰,使它們彼此不兼容,并確保僅將它們用于原有目的。

如果會話密鑰被泄露,攻擊者可能會犯下造成 Slash 的行為。會話密鑰應定期(例如每個會話)通過 the `rotate_keys` RPC 更改,以提高安全性。

了解更多 Substrate 中使用的密碼學。

學習創建本地網絡和生成密鑰的教程。

Staking module: https://substrate.dev/rustdocs/v2.0.0-rc5/pallet_staking/index.html

Balances 模塊: https://substrate.dev/rustdocs/v2.0.0-rc5/pallet_balances/index.html

Session module: https://substrate.dev/rustdocs/v2.0.0-rc5/pallet_session/index.html

the rotate_keys RPC: https://substrate.dev/rustdocs/v2.0.0-rc5/sc_rpc/author/trait.AuthorApi.html#tymethod.rotate_keys

Substrate 中使用的密碼學: https://substrate.dev/docs/en/knowledgebase/advanced/cryptography

創建本地網絡和生成密鑰的教程: https://substrate.dev/docs/en/tutorials/start-a-private-network/

session keys runtime API: https://substrate.dev/rustdocs/v2.0.0-rc5/sp_session/trait.SessionKeys.html

Substrate 節點 runtime 中的會話密鑰: https://substrate.dev/rustdocs/v2.0.0-rc5/node_runtime/struct.SessionKeys.html

substrate_application_crypto: https://substrate.dev/rustdocs/v2.0.0-rc5/sp_application_crypto/index.html

Tags:SUBSTRSUBSTRAsub幣有價值嗎STRAYINUSubstratumTrader Joe

酷幣交易所
以太坊:項目周刊 | 美國聯邦法院將比特幣定義為“貨幣”_OIN

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態.

1900/1/1 0:00:00
RON:四大行正在大規模內測數字貨幣App 可憑手機號完成轉賬_tron

導讀:數字貨幣由央行牽頭進行,各家銀行此前數月正在就落地場景等進行測試。目前,部分大行內部員工已經開始使用,用于轉賬、繳費等場“數字貨幣”在我國落地的腳步聲越來越近.

1900/1/1 0:00:00
USH:晚間必讀5篇 | DeFi火熱 如何避免被ETH手續費PUA?_NFT

百度超級鏈打出了第一張牌聯盟鏈已占據了區塊鏈江湖的半壁江山。但我們似乎對聯盟鏈的崛起并未感知。百度區塊鏈團隊認為,雖然聯盟鏈可以實現多方參與共享數據互信,但從產品上看,多數情況下鏈上數據對外部并.

1900/1/1 0:00:00
BTC:100天回本的HNS礦機 崛起的小礦幣你關注過嗎?_hns幣官網

挖礦越來越不適合個人參與了。GPU的挖礦效率是CPU的1800倍,而ASIC的挖礦效率又是GPU的188倍(也就是CPU的34萬倍).

1900/1/1 0:00:00
比特幣:研報:DeFi如何用代碼驅動的未來新金融?_EFI

2020,DeFi大熱。從312黑色星期四,到風頭正盛的流動性挖礦,DeFi用了三個多月的時間體驗了一次“過山車之旅”。“現在討論和關注DeFi,是因為DeFi具有推動金融新技術制度的可能性.

1900/1/1 0:00:00
ETH2:金色觀察|7月30日 以太坊2.0還能啟動嗎?_OOOBTC Token

關于以太坊2.0的啟動時間,在2020年年初,以太坊2.0團隊剛剛開始討論進程的時候,確認了希望在以太坊5周年的時間,也就是2020年7月30日這一天啟動Eth2.0的phase0階段.

1900/1/1 0:00:00
ads