Multi-assinatura: uma nova tendência na gestão de segurança do ativo na cadeia

robot
Geração do resumo em andamento

Gestão de ativos na cadeia: solução multi-assinatura segura e confiável

Com a entrada do mercado de criptomoedas em um período de baixa, os alvos dos ataques de hackers mudaram de protocolos na cadeia para carteiras pessoais. Ao mesmo tempo, devido ao ciclo de aumento das taxas de juros, a liquidez caiu drasticamente, levando ao colapso de várias instituições centralizadas, o que prejudicou gravemente os ativos dos usuários. Recentemente, houve uma frequência elevada de incidentes de segurança, com constantes roubos de ativos, destacando a importância de proteger a segurança dos ativos pessoais, além de trazer atenção para soluções de gestão de ativos seguros descentralizados.

Durante muito tempo, muitos usuários escolheram os serviços de instituições centralizadas que oferecem uma experiência operacional semelhante à Web 2.0 para entrar no setor de criptomoedas. No entanto, a frase "não são suas chaves privadas, não são suas moedas" é amplamente divulgada no mundo da blockchain. Os usuários optam por instituições centralizadas pela conveniência, mas também sacrificam uma certa segurança. Uma vez que uma instituição centralizada enfrente problemas, os ativos dos usuários estarão em grande risco.

O recente incidente da FTX é um exemplo típico. A FTX desviou ativos dos usuários, causando um buraco de quase 6 bilhões de dólares, desencadeando uma reação em cadeia que levou a problemas em outras instituições centralizadas relacionadas. Estima-se que o número de vítimas em todo o mundo pode chegar a milhões. Se os usuários tivessem aprendido desde o início a usar suas chaves privadas para gerenciar ativos e armazenassem a maior parte dos seus ativos em instalações descentralizadas (como carteiras de hardware, contratos de multi-assinatura, etc.), poderiam reduzir significativamente o risco de perdas em tais eventos.

No entanto, gerenciar chaves privadas não é uma tarefa fácil, envolvendo várias medidas de segurança e melhores práticas relacionadas à geração, armazenamento, gerenciamento e uso de chaves privadas. Em setembro de 2022, o famoso market maker Wintermute sofreu uma perda de quase 160 milhões de dólares devido ao uso de uma ferramenta de geração de chaves privadas com defeito, que levou à vazamento da chave privada do proprietário do contrato relacionado. Em novembro do mesmo ano, a carteira de um investidor conhecido foi roubada, resultando em uma perda de até 42 milhões de dólares, devido ao vazamento da frase de recuperação da carteira.

Estes eventos indicam que a gestão de chaves privadas é um problema complexo. No ambiente atual, existe um grande risco de confiança ao utilizar os serviços de instituições centralizadas. Então, existe um método que permita gerir os próprios ativos de forma segura, sem se preocupar com a perda total dos ativos devido ao vazamento de uma única chave privada?

A carteira de multi-assinatura é uma solução bastante madura. Embora o Ethereum em si não suporte o modo de multi-assinatura, pode ser implementado através de contratos inteligentes. É muito importante escolher uma solução que tenha sido auditada várias vezes e validada a longo prazo, e uma determinada solução de multi-assinatura é uma boa escolha.

Através do esquema de multi-assinatura, os usuários podem depositar ativos em contratos de multi-assinatura e escolher as regras de assinatura adequadas conforme suas necessidades. Os ativos da carteira multi-assinatura não são mais geridos pela chave privada de um único endereço, mas sim geridos em conjunto por vários endereços. Cada transação iniciada requer a assinatura de múltiplos endereços e exige que o número total de assinaturas válidas atinja um limite pré-definido. Este método pode reduzir efetivamente o risco de perda total de ativos devido à divulgação da chave privada única.

Cobo Safe: uma solução de gestão de ativos na cadeia segura e confiável

No entanto, a solução de multi-assinatura, ao aumentar a segurança dos ativos, também apresenta algumas deficiências em termos de facilidade de uso:

  1. Cada transação requer a confirmação de várias partes antes de ser executada, o que diminui a eficiência.
  2. Não suporta o tratamento de descentralização específico, os direitos dos membros da carteira são completamente iguais.
  3. Não é suportada a configuração de estratégias de gestão de risco específicas para contratos interativos.

Para resolver esses problemas, um produto desenvolvido a partir de uma solução de multi-assinatura madura surgiu. Ele utiliza as funcionalidades de expansão da solução de multi-assinatura original, permitindo uma personalização flexível da interação entre a carteira multi-assinatura e o contrato do projeto.

Esta solução melhorada oferece as seguintes principais funcionalidades:

  1. Assinatura única de divisão de direitos: suporta gerenciamento de divisão de direitos em nível de função, permitindo configurar diferentes permissões de interação de função para papéis de usuário específicos.

  2. Listas de Controle de Acesso (ACL) de Gestão de Risco: fornece um mecanismo de gestão de risco de contrato mais granular, permitindo que os usuários personalizem a delegação de autoridade e as regras de gestão de risco de acordo com o cenário de negócios.

Cobo Safe: uma solução de gestão de ativos na cadeia segura e confiável

Através dessas funcionalidades, os utilizadores podem definir de forma flexível várias regras de descentralização e gestão de riscos, como:

  • Limitar o intervalo de parâmetros para a chamada de contrato do usuário
  • Restringir o número de chamadas a uma função de contrato
  • Realizar verificação de riscos nas interações contratuais

Cobo Safe: uma solução de gestão de ativos na cadeia segura e confiável

Cobo Safe: uma solução de gestão de ativos na cadeia segura e confiável

É importante notar que esta solução aprimorada, como parte essencial de um esquema de custódia descentralizada, tem o seu código-fonte de contrato na cadeia disponível como código aberto. Usuários ou terceiros podem auditar o código-fonte do contrato para garantir que a função de custódia não apresenta riscos de centralização maliciosa.

Em suma, os recentes eventos de segurança lembram-nos que, quer os ativos sejam armazenados em instituições centralizadas ou geridos autonomamente com chaves privadas, existem certos riscos de segurança dos ativos. Esses riscos estão a impulsionar as partes a procurar melhores soluções de custódia de ativos. A nova geração de soluções de custódia descentralizada, através da expansão das soluções de multi-assinatura maduras do setor, oferece funcionalidades personalizáveis mais flexíveis, equilibrando melhor a segurança dos ativos e a facilidade de uso das carteiras, tornando-se uma nova escolha para instituições e indivíduos gerirem fundos durante o inverno cripto.

Cobo Safe: uma solução de gestão de ativos na cadeia segura e confiável

SAFE-0.79%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 8
  • Repostar
  • Compartilhar
Comentário
0/400
WagmiOrRektvip
· 08-13 19:53
deitar-se e ver idiotas fazer as pessoas de parvas um grande espetáculo
Ver originalResponder0
CommunityJanitorvip
· 08-13 19:50
Não esconda a carteira, já roubaram todas as portas.
Ver originalResponder0
SellTheBouncevip
· 08-11 03:44
Deixe de lado a conveniência, idiotas. As lições sangrentas da história não são suficientes?
Ver originalResponder0
GasFeeDodgervip
· 08-10 20:32
Chave privada não consegue guardar e ainda pensa em ganhar muito dinheiro?
Ver originalResponder0
MidnightTradervip
· 08-10 20:30
Acredito que boas negociações não equivalem a queimar dinheiro para comprar experiência.
Ver originalResponder0
MetaverseVagabondvip
· 08-10 20:28
Outra onda de fazer as pessoas de parvas
Ver originalResponder0
LiquidityOraclevip
· 08-10 20:11
É apenas uma questão de dez ou mais dólares.
Ver originalResponder0
TokenTherapistvip
· 08-10 20:04
A preocupação é uma preocupação, mas o dinheiro é importante.
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)