BOX(企業級數字資產保險箱)是一套基于區塊技術的企業級數字資產安全解決方案。它以區塊鏈、密碼學、通信安全等領域的公理性技術為依托,實現技術間的無縫銜接,從根本上解決了私鑰被盜取和指令被篡改的行業痛疾。現階段,BOX主要服務于數字資產交易所,數字資產投資機構以及相關創業團隊。
項目介紹
BOX(EnterpriseTokenSafeBox)是一個企業級數字資產保險柜應用,它利用區塊鏈、密碼學、通信安全等領域的公理性技術對各類數字資產的私鑰、操作指令進行保護,從原理上解決了私鑰、指令的盜取、篡改等問題。
項目亮點
設計思想
BOX是一套企業自主擁有的數字資產銀行系統。通過BOX系統統一管理企業所擁有的各類數字資產錢包做到集中管理,通過將私鑰加密運行在內存中的方式讓其永不暴露,通過企業自主擁有的私有區塊鏈網絡保證操作指令和資產數據的存證和驗真,通過順序性私鑰簽名方式構建企業訂制化資產管理業務流,通過SSL/TLS加密保證通信通道的絕對安全。BOX從原理上做到了防范外部黑客、內部黑客、單人誤操作等當前個人錢包普遍存在的漏洞,同時,BOX具有入侵鎖死、系統重置等安全機制,以此保證企業數字資產的高安全性。
Robox.Fi:聚合流動性資金池遭遇攻擊,網站已處于維護狀態:7月10日消息,NFT杠桿交易平臺Robox.Fi發推稱,已發現并確認了導致平臺聚合流動性資金池被攻擊的惡意活動。目前,團隊正在努力查明此次攻擊的根本原因,并修改合約,防止再次發生類似情況。團隊將全力配合,努力制定最有效的解決方案來解決此問題。此外,Robox 網站已處于維護狀態,活躍頭寸是安全的,不會被被清算。[2023/7/10 10:45:39]
私鑰安全機制
私鑰儲存在簽名機的內存中,不會做持久化存儲。在極端情況簽名機被入侵之后,入侵者很難在短時間內尋找到私鑰,大大降低私鑰暴露的風險。
為了防止私鑰的生成被模擬,我們采用RFC6979協議的變形形式:k=SHA256(d+SHA256(m1)+SHA256(m2)+SHA256(m3)+…),d為服務器隨機數,m為私鑰APP輸入的關鍵句。私鑰的生成由三個私鑰APP分別輸入關鍵句的方式生成,關鍵句是由任意的字母和數字組合而成的字符串。三個或多個私鑰APP依次輸入關鍵句后,由三個關鍵句生成的私鑰即被存放在簽名機的內存中,同時由此私鑰生成的公鑰地址將被注冊在公鏈上,即生成公鏈熱錢包。私鑰APP不會存儲該關鍵句,該私鑰APP的源代碼也將同步開源。
The Sandbox與元宇宙開發商Affyn建立合作伙伴關系:金色財經報道,The Sandbox在社交媒體宣布與新加坡游戲及元宇宙開發商Affyn建立合作伙伴關系,旨在創建可持續的Web 3游戲生態系統和元宇宙,并將實體世界和虛擬世界進行融合。根據一份聯合聲明,兩家公司將合作探索開放元宇宙中的互操作性,幫助游戲玩家、創作者和合作者能夠輕松地在The Sandbox和Affyn跨社區進行交互。[2023/5/9 14:50:38]
由于簽名機一旦停機,內存中的私鑰會立即消失,所以當簽名機需要重啟時,需要所有私鑰APP重新輸入正確的關鍵句。如果某個私鑰APP持有人無法輸入正確的關鍵句,此時需要啟用私鑰關鍵句的冷備份,由于此流程屬于實際企業管理流程,本文僅給出冷備份的建議方案
私鏈
私鏈在整個BOX系統中起到存證和驗真的作用。利用區塊鏈的不可篡改的特性,將審批流程和轉賬審批流程上鏈保存,為程序實現轉賬自動化提供可靠依據。BOX系統首次發行版本采用以太坊搭建私鏈,未來計劃支持更多的搭建私鏈的方案。
The Sandbox將與世界旅游論壇研究所和TourismX合作推出Tourismverse:金色財經報道,TheSandbox將與世界旅游論壇研究所(World Tourism Forum Institute)和TourismX合作推出托管在The Sandbox平臺上的虛擬社區Tourismverse,旨在讓用戶可以訪問不同國家的虛擬景點并通過不同的活動進行互動。[2022/11/23 8:01:45]
伴生程序就是以太坊DAPP。每個私鏈節點都會配備同一個伴生程序,被用于處理傳統的CS(客戶端-服務器)應用程序請求、處理數據上傳私鏈、執行智能合約、監聽智能合約事件、發送狀態通知、協調上層應用和授權服務之間的交互等功能。
上鏈存證的數據存放在智能合約內。智能合約采取投票的方式來確認一筆上鏈存證的數據,每一筆數據都必須通過51%的私鏈節點投票,且每次投票的內容一致才被確認為有效存證。每個節點分別對應一個操作同一合約的賬戶,除非超過50%的節點被全部攻陷,否則上鏈存證的數據是可以被保證有效的。
數據:Decentraland和Sandbox的日活躍用戶均低于1,000:金色財經報道,根據DappRadar的數據,基于以太坊的虛擬元宇宙Decentraland在過去24小時內擁有38個活躍用戶,而競爭對手The Sandbox在同一時間擁有522個活躍用戶,活躍用戶被定義為與平臺智能合約交互的唯一錢包地址。數據還顯示,Decentraland的每日最大用戶數為675,The Sandbox約為4,503。
盡管用戶指標較低,但Decentraland和TheSandbox的估值很高。根據Messari的數據,Decentraland和The Sandbox的市值均在13億美元左右。[2022/10/8 12:49:05]
接入層
接入層采用權力離散式的構架方式。
整個系統的權力被離散在了各個APP端,接入層服務器雖然承擔了各種業務的轉承并合,但是卻對信息所行使的權利無法修改和執行。權力離散式的實現,依賴于基礎算法ECDSA(EllipticCurveDigitalSignatureAlgorithm)。算法中ECC(Ellipticcurvecryptography)則采用比特幣經典曲線secp256K1。
Bibox已經支持基于波場鏈發行的BTC(TRC20-BTC)的充值及提現:據官方消息,Bibox已經支持基于波場鏈發行的BTC(TRC20-BTC)的充值及提現。據悉,TRC20-BTC 由 JUST 基金會發行,是繼發行量突破 40 億美元的 TRC20-USDT 之后,波場(TRON)網絡資產的又一力作。任何 BTC 持有者都可以參與 TRC20-BTC 的發行,目前 P 網(Poloniex)已支持 TRC20-BTC 兌換。TRC20-BTC合約已由第三方代碼審計公司慢霧科技進行審計。[2020/10/29]
轉賬過程為:由員工APP和管理APP產生簽名,然后在接入層完成轉移,并在私鏈層得到確認,最后簽名機在公鏈上進行實施。
接入層業務分為兩大部分:1、審批流的構建和修改。2、審批流的執行。
審批流安全機制
自動化轉賬的安全有兩個重要部分,其一是私鑰本身的安全(已在私鑰安全性章節中闡述),其二是使用權(審批流)的安全。
通信安全機制
簽名機即授權層中的服務所在的服務器。簽名機與私鏈的通信即授權層的服務與私鏈層服務之間的通信。服務與服務之間的通信使用gRPC+SSL/TLS雙向證書認證。gRPC是一個高性能RPC框架,基于HTTP/2協議標準設計,基于ProtoBuf(ProtocolBuffers)序列化協議開發,HTTP/2協議標準本身要求對數據進行加密傳輸(SSL/TLS)。BOX系統將針對所有公鏈開發授權服務模塊。由于SSL/TLS雙向認證證書的存在,將極大程度保證信息安全,服務器之間一旦有異常連接就會立即拒絕請求,可以防止中間人攻擊的風險。
所有與接入層通信的APP,都采用HTTPS的方式。員工簽名用的私鑰是通過管理APP頒發的。
接入層與私鏈之間屬于內部通信,采用TCP/IP協議連接。此時接入層傳遞到私鏈的數據已經經過了簽名授權,并產生了信息摘要,私鏈只需要使用簽名校驗程序對其驗真,如果校驗失敗,拒絕服務。接入層向所有私鏈節點發送請求,每個私鏈節點對應一個帳號,每個帳號將驗證后的請求數據以投票機制上鏈存證,私鏈上的智能合約被超過50%帳號確認之后,數據上鏈成功。接入層提供簽名和摘要供私鏈確認,私鏈通過投票向接入層提供投票結果。以上過程可以歸納為兩個公式:
signature=sign(hash)
publickey==recover(hash,signature)
私鑰的冷備份
為了防止某個私鑰APP持有人的意外情況導致私鑰無法重置,建議將所有關鍵詞進行物理備份。例如在每個私鑰APP持有人輸入關鍵詞后,私鑰APP所運行的手機可以連接一臺不聯網的迷你型打印機,采用打印的方式將該關鍵詞自動以二維碼的方式打印到紙條上,并且將打印兩份,所有關鍵詞紙條將被分為兩份,封存在兩個信封內,建議企業將此迷你打印機與兩份關鍵詞備份件分別存放于兩家銀行保險箱中,保險箱的其中一把鑰匙可以委托給企業律師持有,并約定僅允許在企業董事會決議的同意下才可以啟封此備份。
相關鏈接:
https://www.qukuaiwang.com.cn/news/12143.html
推特:https://twitter.com/boxla888
臉書:
電報:
上線時間:e
白皮書:b
合約地址: https://www.yitaifang.com/tokens/0xe1A178B681BD05964d3e3Ed33AE731577d9d96dD/
https://cn.etherscan.com/token/0xe1A178B681BD05964d3e3Ed33AE731577d9d96dD
https://ethplorer.io/address/0xe1a178b681bd05964d3e3ed33ae731577d9d96dd
https://enjinx.io/eth/token/0xe1a178b681bd05964d3e3ed33ae731577d9d96dd
最大供應量:
流通量:c
當前供應量:q
持幣數量:20324
西部數據公司持續深化與Xbox的合作,豐富旗下適用于Xbox主機的存儲解決方案,并正式發布全新的WD_BLACK?C50擴展卡Xbox?授權版.
1900/1/1 0:00:006月28日凌晨1時 馬達加斯加共和國農業部原秘書長 拉庫托松·菲利貝爾 輾轉飛機、高鐵抵達長沙 參加第三屆中非經貿博覽會 行李還未到 等不及換上正裝的他 28日一早就來到墓地 緬懷袁隆平老師 這.
1900/1/1 0:00:001、PayBox 號稱無國界的加密貨幣銀行,上一個這么吹的是一個叫“bbk區塊銀行”的,懷疑這背后都是同一操盤手所為.
1900/1/1 0:00:00有了正確的信息、對貪婪的控制以及必要的風險緩解技術的實施,加密市場可能是您增加財富的最佳機會。市場產生了大量的百萬富翁,你的也不例外.
1900/1/1 0:00:00隨著五菱宏光MINIEV的熱銷,國內微型車市場的熱度被點燃,一款價格親民,適合代步買菜接娃的小車受到追捧.
1900/1/1 0:00:00艾爾登法環預購版本區別是什么?萬眾期待的老頭環近日開啟了搶先測試,精美的游戲品質瞬間就吸了一波粉,不少玩家都吵著要玩要預購,但是不清楚預購什么版本好,有沒有預購獎勵.
1900/1/1 0:00:00一.入學必備清單(1)重要工具1.大學錄取通知書及復印件2.身份證及正反兩面復印件3.高考準考證4.戶口遷移證明5.學生檔案6.團員檔案7.證件照8.辦有生源地貸款的同學記得帶上回執單9.
1900/1/1 0:00:00昨日,一則快訊吸引了筆者的注意力“MysteryBox---加密市場的泡泡瑪特”眾所周知,泡泡瑪特的主打盲盒系列將潮流玩具這種形式的現代藝術品平民化并推向市場,引發消費者的喜愛和認可.
1900/1/1 0:00:00那么,究竟什么是高精地圖?通俗的講,高精度地圖就是精度更高、數據維度更豐富的電子地圖。其精度更高體現在:一般電子地圖的精度在米級別,商用GPS精度為5米,而高精度地圖精確到厘米級別.
1900/1/1 0:00:00關于Defibox{二進制}(https://defibox.io)是EOS上的一站式DeFi應用平臺。我們可以做一個簡單的類比,Defibox=Uniswap+MakerDAO+AAVE。該項目于2020年7月21日啟動,致力于成為最受用戶歡迎的DeFi應用平臺.
關于BiboxEuropeBiboxEurope于2019年7月23日推出,是一家總部位于瑞士的集中式交易所。它支持歐元、英鎊和瑞士法郎法定貨幣對以及場外交易臺.
關于FinexboxFinexbox成立于2018年10月,是一家總部位于香港的中央交換中心。Finexbox將自己描述為一個功能齊全的數字資產現貨交易平臺。Finexbox通過對等融資市場提供杠桿融資交易,允許用戶使用高達3.3倍的杠桿進行交易.