隨著加密數字貨幣的普及,越來越多的人開始接觸并擁有自己的加密數字貨幣,伴隨而來的則是用戶對資產安全重視程度的與日俱增。交易所作為加密貨幣市場的核心樞紐,大部分用戶都在其存有資產,故而交易所的資產安全問題也一直受外界關注。然而,由于對加密貨幣交易所資產管理形式的不了解,外界的很多擔憂都是沒有必要的。為此,本文將具體介紹交易所管理數字錢包的具體模式,希望通過這來提高交易所的透明度,增強用戶對交易所的信任。加密貨幣交易所的資產管理方案
我們知道,掌控加密數字貨幣其實就是儲存和管理這筆資產的私鑰。在儲存與管理私鑰方面,主要有兩大目標:一是安全性,即保證沒有其他人可以動用我們的加密資產;二是便捷性,即我們可以方便快捷、隨時隨地動用資產。然而,安全性與便捷性之間具有天然的矛盾:為了安全性,必須犧牲一定程度的便捷性;滿足了便捷性,安全性會打折扣。交易所在加密資產的管理上,同樣也面臨著上述矛盾。目前對于加密資產的存儲,主要有熱存儲和冷存儲兩種形式。其中,熱存儲即采用聯網的錢包進行存儲,而冷存儲則是將資產放在處于離線狀態的錢包中。這與銀行對現金類資產的保管有相似之處:熱錢包就像銀行柜臺前的鈔箱,可以高頻處理用戶的充幣、提幣需求,但安全程度低一些;冷錢包就像銀行的地下金庫,與外部隔絕,安全程度很高,但在充幣和提幣時十分不方便。同商業銀行一樣,為了兼顧便捷性和安全性,OKEx在資產的管理方案上,將5%的資產放置在熱錢包中,95%的資產置于冷錢包。由熱錢包滿足用戶的日常充提幣需求,而存放在絕大多數資產的冷錢包,則可充分保障用戶資產的安全。當熱錢包中的資產不足時,冷錢包短時間聯網上線,轉入一部分資產到熱錢包;當熱錢包中的資產過多時,熱錢包將資產打入冷錢包的地址即可,此過程冷錢包可不用上線。
萊特幣社區成員提出LTC-20試驗標準,目前已有試驗Token上線:5月2日消息,目前已有萊特幣社區成員通過效仿BRC-20標準提出LTC-20試驗標準,目前已有試驗Token上線。標準發布者表示,該標準并非官方標準,且不建議據此做出任何社區財務決定。[2023/5/2 14:38:02]
圖1.不同數字錢包在目標性能上的權衡取舍以上“熱錢包-冷錢包”運營模式是從大的框架上保證了用戶的資產安全和提幣需求。為進一步提高資產安全,無論是熱錢包還是冷錢包,OKEx都以高標準、高要求進行了管理方案的升級,具體如下:OKEx熱錢包管理方案為了保證熱錢包私鑰的安全,OKEx在交易和私鑰存儲兩個環節都進行了創新,主要分為以下三個方面:首先,由于熱錢包是隨時聯網的,容易遭受黑客的攻擊。為此,OKEx在交易發送過程中使用的并不是普通的TCP/IP協議,而是自主研發了一種特殊的網絡通訊協議——半離線簽名服務。在此條件下黑客幾乎不可能通過網絡攻擊獲取半離線機器上的私鑰。其次,為有效抵御線下物理攻擊,半離線簽名服務將私鑰只存儲在內存里,這樣即使服務器受到物理攻擊,其他人也難以獲取到私鑰數據。最后,OKEx獨創熱錢包風控系統,所有用戶的充值、提現需求都需要經過多重風險管理認證,才會廣播至區塊鏈確認,以此確保資產安全。
Tokens.com子公司收購NFT平臺CocoNFT:金色財經報道,專注于投資Web3加密資產、元宇宙和NFT業務的上市公司Tokens.com宣布,其子公司Metaverse Group已收購NFT平臺CocoNFT。
作為收購的一部分,CocoNFT聯合創始人Mark Allen、Brody Berson將加入Metaverse Group團隊,分別擔任首席技術官和首席產品官。(Businesswire)[2023/1/3 9:49:50]
圖2.OKEx熱錢包系統三大特性OKEx冷錢包管理方案對于冷錢包而言,管理其私鑰存在一個小問題:一方面,考慮到安全性問題,我們希望使用不同的地址進行收款,所以我們把加密數字貨幣從熱錢包轉移到冷錢包的時候,要用一個新的冷錢包地址;另一方面,由于冷錢包不上線,熱錢包必須要事先知道該冷錢包地址。一種可行的解決方案是:讓冷錢包一次性生成一批地址,然后把地址類別發送給熱錢包,熱錢包依次使用這些地址即可,但這個方案也會帶來一定的缺陷---冷錢包不得不經常聯網上線。對此,OKEx采用分層確定性錢包來解決該問題。該方案可以讓冷存儲端知道無限制的地址數量,然后通過一個短暫的、一次性的交換知曉所有地址。分層確定性錢包具有以下優勢:首先,兩方都可以生成公鑰/私鑰序列,而且這些公鑰/私鑰相互匹配;其次,當交易所向熱錢包提供這些公鑰時,這些公鑰之間沒有任何聯系,即別人無法判斷這些公鑰來自同一個錢包,這樣就保護了地址的安全和隱私性。
TokenBetter上線存幣寶業務:據官方公告,TokenBetter正式上線“存幣寶”業務,該業務是由TokenBetter平臺精心打造的一款可隨存隨取的幣幣理財產品,靈活支持活期理財與定期理財。
存幣寶于國慶期間正式推出首期活期理財產品USDT“有錢花”,用戶將閑置USDT轉入存幣寶,即可每天享受存幣寶帶來的收益。存幣寶是一款隨存隨取的幣幣理財產品,該產品具備隨存隨取,按天計息等特點。
存幣寶依托TokenBetter生態,平臺將充分利用AI智能識別、冷熱錢包隔離等全方位嚴格風控來保障資產安全,讓用戶安心享受收益。[2020/10/2]
圖3.OKEx分層確定性錢包示意圖OKEx的私鑰管理方案
PlusToken跑路資金發生異動 13,112個BTC正切割分散轉移:據PeckShield旗下數字資產可視化追蹤平臺CoinHolmes數據顯示,今天中午12點22分開始,PlusToken跑路資金15Z1sT和1CkuKa開頭地址上的資金再次發生異動,13,112個BTC正小額切割分散到若干地址中,目前已經分散到幾十個地址中,暫未發現流入已知交易所。PeckShield安全人員分析發現,異動的兩個地址昨日發生轉移后今天開始切割分散,暫不明確轉移目的,有可能之后流入交易所或者通過場外OTC方式賣出。PeckShield正鎖定監控目標資金轉移進一步動向,在此提醒廣大用戶謹慎參與投資,避免數字資產遭到損失,同時呼吁各大交易所應做好地址標記,協助并及時凍結流入的贓款。[2020/3/6]
多重簽名技術在上面我們介紹了OKEx如何通過冷熱錢包來管理用戶資產。但我們還面臨者一個重要問題:如何妥善保管錢包私鑰。普通用戶可以將密鑰保存在軟件中、寫在一張紙上或者通過助記詞記憶實現。但對于擁有巨額資產的交易所而言,普通用戶的私鑰管理方式根本無法適用,其中最重要的---交易所的錢包私鑰必須克服單點保存的缺陷。為了避免一個私鑰的丟失導致地址的資金丟失,達到風險分散的目的,OKEx采用了“多重簽名”技術。所謂多重簽名技術,就是把一個錢包地址的控制權交給多個密鑰,這些密鑰保存在不同的地點,并分別生成簽名。舉個簡單的例子:2-3多重簽名,表示3個人擁有簽名權,而兩個人簽名就可以支配這個賬戶里的資金;1-2多重簽名,表示2個人可以簽名,兩個人擁有私鑰,誰都可以來支配這筆資金。在熱錢包方面,OKEx采用的是2-3多重簽名技術,需要三個私鑰持有人中的兩個在不同的高安保級別的物理空間中分別進行授權,才能啟動半離線簽名服務。在冷錢包方面,OKEx采用的是2-2多重簽名技術,即每個私鑰的使用需要兩個人雙重授權才能進行提幣,同時兩人分數異地,以保證冷錢包安全。私鑰備份方案在采用多重簽名技術的同時,為了進一步降低秘鑰丟失或損壞的風險,OKEx還對私鑰進行了備份處理:a)對于冷錢包,目前OKEx有兩份備份,一份在OKEx辦公室附近的銀行保險柜,一份在美國東部某城市一家銀行的保險柜內;同時,異地銀行保險柜必須由兩個不同的人掌握,掌握銀行保險柜的兩個人不得乘坐同一輛交通工具。b)對于熱錢包,OKEx將每把私鑰都進行了備份,備份私鑰存儲于美國、日本、新加坡三地的銀行保險柜中。
公告 | OKEx法幣交易區開通TUSD等穩定幣交易:據OKEx官網消息,OKEx法幣交易區將于2018年10月23日11:00開通PAX、TUSD、USDC、GUSD的法幣交易業務,期間所有功能均不受影響可正常使用。[2018/10/22]
圖4.交易所數字錢包管理框架目前,OKEx已經建立了成熟完備的資產管理框架,形成了“用戶--熱錢包---冷錢包”的橫向風控體系,以及“私鑰產生/備份---錢包充提幣”的縱向管理機制,在保障資金安全的同時,還能提供快捷、安全的數字資產的充提服務。當然,我們的錢包管理還有繼續改進的地方。比如在過去的一個月,由于OKEx部分私鑰負責人配合調查,導致熱錢包的某一把私鑰無法授權。盡管OKEx一直以來對私鑰管理人都設有備份機制,確保每一把私鑰管理人在死亡或者失憶等?期無法覆職的情況下均可觸發啟用備份私鑰,但由于私鑰管理人是在短期內無法聯系,并未出現原備份機制中的設計場景,因此無法啟用備份私鑰,不得不在短期內暫停提幣。正如前文所言,數字錢包的管理必須在“安全性”與“便捷性”兩者之間進行權衡取舍。過去一段時間的暫停提幣,反映出我們的錢包管理方案在“便捷性”目標上存在不足,沒有考慮到特殊情況下用戶充提幣需求,由此帶來的諸多不便,我們深表歉意。我們將盡快改進私鑰管理機制,杜絕此類情況的出現。
Tags:KEXokexTOKENKENokex幣幣交易手續費okex官方網站網址Tune TokenJubi Token
編者按:本文來自Cointelegraph中文,作者:KOLLENPOST,Odaily星球日報經授權轉載。美國商品期貨交易委員會在加密貨幣執法方面收獲頗豐.
1900/1/1 0:00:00編者按:本文來自Cointelegraph中文,作者:SAMUELHAIG,Odaily星球日報經授權轉載。據墨西哥當局報道,拉丁美洲的犯罪組織使用加密資產進行的洗錢活動有所增加.
1900/1/1 0:00:00編者按:本文來自小吒閑談,Odaily星球日報經授權轉載。近期市場關于算法穩定幣的討論越來越多了,關于算法穩定幣為何會有這么多討論呢?我想原因可能有:1、穩定幣市場大,利潤豐厚,以前都被機構把持.
1900/1/1 0:00:00貢獻者:MakerDAORWA工作組匯編者:Ran&Wesley@UPRETS,Chao@MakerFoundation摘要現實資產(RealWorldAssets.
1900/1/1 0:00:00編者按:本文來自風火輪社區,作者:佩佩,Odaily星球日報經授權轉載。可能這篇有個更適合的標題叫:論狗莊是如何把他們小腦袋瓜里的空氣轉進銀行賬戶的? 大家好,我是佩佩,今天的內容算是上一期的一.
1900/1/1 0:00:0011月26日,Cointelegraph中文舉辦線上訪談對話欄目HUBLIVE,本期主題為《揭秘投資機構入場加密市場》.
1900/1/1 0:00:00