广告

加密交易托管与时俱进

从单密钥到复杂计算:加密交易托管的演变

2010年末,当第一家加密货币交易所出现时,多重签名(multisig)钱包还没有被发明出来。因此,通常使用单个私钥来控制所有客户资金。如今多重签名(multisig)已得到诸如Unbound Tech的CASP之类的复杂解决方案的补充,该解决方案使用安全的多方计算。尽管有这些创新,但许多交易所适应缓慢,仍在使用过时的工具来控制数十亿美元的客户资金。

从单密钥到多重签名(multisig)

2011年,Mark Karpeles在Mt. Gox 钱包之间发送了442000个BTC,纯粹是为了证明自己可以做到,这证明了单密钥保管的危险。一个人负责数千个客户的资产是灾难的根源。当时,交易顺利进行了,但是四个月后,Mt. Gox 老板由于脚本错误而损失了2,609 BTC。2018年,Quadriga首席执行官Gerald Cotten去世,并随身携带私人密钥,使115,000名客户掏腰包,这进一步加剧了依靠一个人的危险。

自Mt. Gox 以来,加密货币交易所的托管已经走了很长一段路,但仍有改进的空间。热钱包和冷钱包管理对于交易所来说仍然是一种微妙的平衡行为,这要求能够迅速处理客户提款,同时在热钱包被黑客入侵时将风险降至最低。

Mark Karpeles因脚本错误而损失一周利润后的第二年,BIP16被引入比特币,从而启用了P2SH(按脚本付费),可以将硬币发送到包含特定支出条件的脚本。因此,可以创建需要多个私钥才能使用资金的钱包。例如,五分之三的多重签名要求与脚本关联五个签名者中的三个使用其私钥对交易进行签名,以使资金流动。

随着比特币的价值在2013年开始攀升,交易员蜂拥而至,加密货币交易正在兴起。尽管有这种创新,但盗窃案仍在增加。多重签名(multisig)无法阻止欺诈的发生;它也不适合保护更复杂的加密资产,例如monero。此外,随着以智能合约为基础的网络兴起,从以太坊开始,更复杂的脚本功能为黑客提供了更多可利用的载体。

从多重签名(multisig)到多方计算

尽管许多交易所仍然依靠多重签名(multisig)来保护加密资产,但仍需要进行细致的管理以隔离冷钱包,并严格控制员工签署交易的方式和时间。交易所监管的下一个重大突破是以多方计算的出现,该技术已由Unbound Tech等技术开发团队普及。该公司的加密资产安全平台旨在:在安全性和可用性之间取得平衡。

安全多方计算(SMPC)是密码学的一个分支,它使多方能够在保持各自输入私有的情况下共同计算任何函数,并用于保护由托管人或交易所持有的数字资产的私钥和交易。它确保加密密钥永远不会以完整的形式存在于任何地方,并且比多重签名(multisig)更具适应性,因为它可以被部署来保护更广泛的加密资产。Zengo在其无密钥加密钱包中也使用了类似的技术,该钱包依赖于“数学秘密共享”。

加密货币托管的未来

除了在锁定托管资产方面取得的技术进步之外,在信息披露和通信方面也有所改进,并增加了防止钱包流失的故障保护功能。

披露:交易所面临越来越大的压力,要求它们通过披露手头的余额来证明自己有偿付能力。然而,这样做并没有通用的标准,因此交易所在采用偿付能力证明方面一直进展缓慢。

交流:现在的惯例是,交易所要提前通知公众,在冷钱包之间取得重大平衡。

保险:Gemini和Coinbase等许多受监管的交易所都有保险来覆盖他们所管理的资产。

故障保险:除了使用气密性的保险库保护私钥外,认真负责的交易所还增加了诸如时间锁之类的保护措施,以防止BTC钱包在某个区块高度之前被清空,或者限制一次可以提取的最大数量。

尽管有这些改进,但2019年的交易所黑客攻击比以往任何时候都多,监管解决方案仍然需要不断改善。

24小时热点

比特币链上指标全解析

比特币链上指标可以用于判断加密货币所处市场周期,本文从MVR ...

123182

Coin Metrics

数字人民币跟其他的数字货币有什么区别?

简单来说,数字人民币和支付宝、微信支付的使用体验没什么差别

103415

Layer2

fil币是主流币吗?fil币的前景分析!

在数字货币的浩瀚海洋中,各种加密货币层出不穷,各有其独特之处 ...

1634

区块链圈小菜鸡

大模型不是一跃而起的

大模型不是一跃而起的 大模型发展的前期被称为预训 ...

5210

币信

GameFi链游平台

GameFi是一家专业的游戏运营平台,为游戏评测届的开发者和 ...

240640

CryptoPunks

曝光非法集资:时空云

FIL头部矿商再暴雷!第一大矿池时空云被警方调查! 去 ...

62784

Entropot

夏天韭菜几天割一次

夏天韭菜几天割一次? 韭菜是农作物的一种,属于蔬菜作物,与 ...

4785

K网

PUNDIX币(Pundi X [new])走势?

Pundi X(new)是一种新型的加密数字货币,它的发行是 ...

3879

coinbestex

睿蜂群(北京)旗下的“睿链库”是什么?

睿蜂群(北京)旗下的"睿链库"是一个区块链资源数据库,旨在帮 ...

7430

ImToken 多链钱包

Coinw币赢交易所APP涉嫌诈骗?

Coinw币赢交易所APP涉嫌诈骗问题最近受到大量投资者关注 ...

411166

中币交易所
广告

热点专题

专门忽悠企业家的中国十大骗子大师

区块链网创立于2015年初,为国内第一批有资质的区块链媒体, ...

2752704

希壤

2023年打假总结:Pi Network项目的传销性质Pi币

曾经,号称“走路就能赚钱”拥有大量用户和广泛影响的国内APP ...

2425274

文昌链

国内460种传销币套路和骗子币名单大曝光

打着区块链旗号,以聚集性传销、网络传销为手段,以每枚3元的价 ...

2093978

Coin Metrics

原力元宇宙佛萨奇骗局

原力元宇宙佛萨奇骗局是一种不可思议的幻想计划,它由一群英勇可 ...

1866395

聚币网

诈骗披露:成功学周文强

又一个“成功学”大师周文强翻车 你想一夜暴富吗?你想年薪百 ...

1717304

Lazy Lions

中国十大骗局之pi network(π币、pi币、派币、兀币)

中国十大骗局之pi network(π币、pi币、派币、兀币 ...

1435289

Gemini 交易所

柴犬币SHIB来了

因其可爱形象和马斯克代言,近段时间最耀眼的加密货币非狗狗币莫 ...

1268509

Luart

链圈打诈:3000名解放军去缅甸真的假的?

3000名解放军去缅甸这个是假新闻,出兵这是个大问题,如果我 ...

1173268

a16z

非常硬核的LP流动性挖矿的核算

MDX不同挖矿方法的真实收益率 如何挖取高APY?2021年 ...

1157405

RMRK

什么是去中心化交易所(DEX)?

去中心化交易所是一个基于区块链的交易所,它不将用户资金和个人 ...

1145010

bitFlyer交易所