11月23日19:00,金色財經邀請OKExCEOJayHao做客「金色百家談」直播間,首次直面近段時間風波,公開分享私鑰管理相關問題。
直播過程中,JayHao指出,在經過本次事件后,OKEx已對整個熱錢包系統中私鑰備份危機啟用條件進行針對性升級,同時即將推出用戶回饋計劃,主要包括合約手續費分紅以及出金虧損補償:
1.拿出合約手續費收入的20%用于開啟全新“快樂星期五”分紅,快照時間從公告關閉提幣時開始計算,以后也會作為一個常態化產品運營,每周五進行。
2.對10月21日到發布開通提幣公告這期間,在法幣市場凈出金并且虧損的用戶進行補償。
Jay?Hao進一步透露,具體補償規則最快今晚就會發布。“這既是對在特殊時期仍然相信OKEx的用戶的表達感謝,也是對所有OKEX用戶長期持續的回饋。”?
金色晚報 | 10月29日晚間重要動態一覽:12:00-21:00關鍵詞:伊朗、富達數字資產、暹羅商業銀行、波卡社區、Ripple
1. 伊朗修改法律將加密貨幣重新納入央行進口融資機制。
2. 富達數字資產將加密托管服務擴展到亞洲地區。
3. 暹羅商業銀行旗下風投SCB 10X涉足DeFi領域。
4. 波卡社區正在討論如何限制驗證者大幅更改傭金。
5. 周小川:數字人民幣更重視改進國內零售支付系統。
6. BitMEX再發推督促用戶進行KYC驗證。
7. SBI Holdings CEO證實Ripple可能會遷往日本。
8. 陳純:我國區塊鏈技術、應用、產業監管進入新歷史時期。
9. 釜山銀行推出基于區塊鏈的“數字憑證”服務。[2020/10/29]
以下為對話原文:
王瑜琨:在OKEx暫停提幣的1個多月中,你們的用戶被戲稱為“持豆人”,就算賺再多的“歡樂豆”,也無法提幣。恐慌之下,部分用戶被迫在法幣交易區或場外割肉,不僅損失了大部分本金,還可能錯過這波牛市。總之,在OKEx次此事件最受傷的是廣大用戶,他們接下來打算如何彌補對用戶造成的傷害?有哪些具體計劃?
金色午報 | 1月14日午間重要動態一覽:7:00-12:00關鍵詞:商務部等8部門、國家電網、CFTC主席、BSV
1.商務部等8部門:將區塊鏈等信息技術研發和應用納入國家科技計劃支持范圍。
2.國家電網公司印發2020年1號文件 提出聚焦區塊鏈等技術。
3.CFTC主席:XRP可以被SEC列為一種證券。
4.朱幼平:區塊鏈發票才是真正的電子發票。
5.越南部起草保護數據法令 涉及加密貨幣交易安全問題。
6.VIPKID回應“用虛擬貨幣替代飯補”:類似騰訊Q幣,與區塊鏈無關。
7.陜藥集團與阿里巴巴簽訂合作 涉及項目包括區塊鏈。
8.360利用區塊鏈等前沿技術 助力汽車信息安全。
9.BSV日內漲幅超25%,市值超越LTC,排名第六。[2020/1/14]
JayHao:補償方案主要從2個方面來考慮,合約手續費分紅以及出金虧損補償,我們會拿出合約手續費收入的20%用于重啟快樂星期五,且這個快照時間從公告關閉提幣時開始計算,以后也會作為一個常態化產品運營,每周五進行。另外,我們會對10月21日到發布開通提幣公告這期間,在法幣市場凈出金并且虧損的用戶進行補償,補償力度可以說是非常大的。這既是對在特殊時期仍然相信OKEx的用戶的表達感謝,也是對所有OKEX用戶長期持續的回饋,具體補償規則最快今晚就會發布,大家可以期待一下。另外,OKT以及公鏈相關問題,目前主網啟動工作已經基本ready,OKT相關智能合約開發已經完成,正在進行第9輪全面的功能性測試,具體上線時間會盡快向大家公布。
金色相對論 | 潘超:目前來看,穩定幣錨定美元是最現實的選擇:本期金色相對論中,對于發行穩定幣的討論中,MakerDao經濟學者兼中國區負責人潘超表示:美元是最強的結算貨幣同時也是加密貨幣交易所的計價貨幣,目前來看,穩定幣錨定美元是最現實的選擇。當下的穩定貨幣市場是次優均衡:人們都意識到USDT可能不是最好的選擇,但是個人沒有激勵去移動到其他的穩定幣(流動性問題)。因此,即使在機制變得更加優秀,想在同一領域挑戰或者取代 USDT,難度也非常之大。賦予市場參與者新的回報,創造另一個的均衡范式是更加理性(或許唯一)的突破點,這要求既與USDT有根本上的差別(高于監管和審計的層面),又可以保證高效的流動性,而穩定幣的流動性越高,擠兌風險就越小。[2018/9/20]
王瑜琨:根據你們此前發布的公告,OKEx暫停提幣的原因是部分私鑰負責人由于配合調查無法完成授權。坊間為此有不少猜測,諸如OKEx可能涉嫌參與洗錢,事實真的如此嗎?你們打算如何打消這方面的顧慮?
分析 | 金色盤面:MTX/BTC短線拉升:金色盤面分析師表示:MTX/BTC短線拉升,上方壓力位0.000023446,下方支撐位0.00002,注意短線回調風險。[2018/8/7]
Jay:首先,OKEx作為區塊鏈行業最早期的創業起來的平臺之一,自成立以來,一直在嚴格遵守全球各地法律法規的前提下開展業務,一直以和傳統金融機構一樣嚴格的標準進行KYC、反洗錢等風控制度的建立,這是我們的紅線,我們相信法律的公平正義,如果我們參與洗錢或涉嫌非法經營,那我們不可能伴隨著這個行業走到今天。當然啦,如果大家不相信我的一面之詞,我們也引入了權威第三方機構定期進行反洗錢審計,將定期向大家公布。
王瑜琨:在OKEx宣布暫停提幣后,市場中有不少關于OKEx資金仍在轉出的消息,還曬出了相應的截圖,這讓本就焦慮的用戶更加恐慌。雖然OKEX官方多次辟謠,但依然無法讓用戶平息。那么問題來了:與其一味地辟謠,為何不直接公布OKEx錢包地址?這對于安撫用戶豈不是更加有效?
金色財經訊:據Coinbase數據顯示,截止11月5日22:25,比特幣價格已全面突破人民幣50000大關![2017/11/6]
Jay:OKEx的地址在很多第三方瀏覽器上已經公開標注了,但有一些瀏覽器出現標記錯誤的情況,誤把其它錢包地址標記為OKEx的錢包地址,造成用戶的恐慌。目前,我們已經一一跟這些錯誤標記的瀏覽器溝通更正,未來半年內我們也將啟動交易所透明計劃,公布錢包地址,大家可以隨時查詢。
王瑜琨:通過此次事件,不少用戶會質疑中心化交易所的資金安全問題,尤其是在如今市場環境下,中心化交易所的一舉一動都可能直接影響用戶。你們未來打算如何避免發生類似問題的發生?
Jay:一直以來,OKEx錢包都是使用了多重簽名技術來保障安全,不依賴某一個人的權限與操作。而此次事件主要是因為過去我們的私鑰管理流程確實不夠完善,私鑰備份啟用機制設計不充分,未將“失聯”考慮在內。我們始終認為從技術和風控手段來預防單點或多點故障發生更為可靠,而不是依賴于某一人或一群人。這幾天我們一直在根據新的私鑰管理方案進行演習和安全測試。
王瑜琨:看到OKEx的公告中提到OKEx采用的是2-3的私鑰管理方式,而其他平臺甚至有超過2位數的私鑰管理者,這個是否也是造成這次事件的原因?OKEx考慮增加私鑰管理者嗎?以及能否具體介紹一下你們的熱錢包機制?
Jay:對于私鑰管理,其實并非私鑰管理人越多越好。從某種意義上來說,人越多,風險也會越大,2-3是國際上比較常見的管理方式。我們的設計理念主要包含OKEx獨創的半離線服務簽名、私鑰存儲的安全性、多重授權、明確的備份私鑰應急預案4個核心。OKEx熱錢包充提主要流程大家可以看這張圖:
而這次,我們也對整個熱錢包系統中私鑰備份危機啟用條件進行了有針對性的升級,在此也跟大家匯報一下:
首先,OKEx熱錢包是通過算法隨機生成三把私鑰并對其進行加密,密文存儲在半離線簽名設備中,為有效抵御線上黑客攻擊,OKEx在交易發送過程中使用的并不是普通的TCP/IP協議,而是自主研發了一種特殊的網絡通訊協議,我們將其稱之為半離線簽名服務。密碼分別由三個不同的私鑰管理人持有。任意兩名私鑰管理人不得乘坐同一輛交通工具,三人不得同時出現在同一國家或地區,避免出意外的風險;每把私鑰的備份位于美國舊金山、日本、新加坡三地的銀行保險柜里;
而大家最關心的主私鑰的啟用問題,前面提到了OKEx采用的是2-3多重簽名技術,私鑰啟用需要三人中的兩人在不同的高安保級別的物理空間里分別授權,才能啟動半離線簽名服務。私鑰只會存儲在物理空間中的設備內存里,即使空間被物理爆破/設備被偷走,也無法盜取私鑰。
那么備份私鑰如何啟用呢?任何一名私鑰管理人,如果出現生理性事故比如死亡或失憶等,48小時內我們將會啟用備份私鑰。任何一名私鑰管理人,如遭到蓄意謀害、脅迫、綁架等意外情況,導致其存在泄露私鑰密碼的風險,我們將會停止提幣,同時在48小時內,通過啟動備份私鑰,更新物理空間設備中的私鑰文件,從而廢棄原私鑰持有人的密碼。因意外或參與協助保密性較強的工作導致暫時無法履職的私鑰密碼持有人,我們將在30天內啟動備份。
同樣,所有的線上充幣及熱錢包提幣也會進行完善的在線風控檢查,例如客戶資金是否來源于黑名單地址、區塊鏈上的客戶地址是否收到幣、交易被打包的區塊高度是否達到可信高度等。
說了這么多,我再簡單總結一下OKEx熱錢包設計要點:
1、私鑰采用多點分散式保管;
2、每個私鑰都有備份,以防止私鑰管理人出現意外;
3、多場景的備份私鑰啟用預案
4、通過獨創的半離線簽名服務,私鑰只存儲在內存中,且不觸網。同時隔離了線上黑客攻擊和線下物理攻擊;
5、多重風險檢測方案,前置性的預防可疑代幣通過OKEx進行流入或轉出。
由于Filecoin剛剛上線,礦池運營模式雖然大家都能夠理解,但對于其中的一些收益計算和利益分配,其理論準備不足,投資人、礦池運營者都需要有一個適應期,市場有一個教育期和理解的過程.
1900/1/1 0:00:00作為一名分析師最重要的還是需要被投資者信任與認可,分析師是做行情分析的,是為大家提供較為穩健建議,降低投資風險,不可能單單都是正確,那是神仙才能做到的.
1900/1/1 0:00:00馮博毅:11.24幣圈投資技巧——六個看盤細節把握交易的最佳進出場時間每個做交易的人都會看盤,以此來做出交易決策.
1900/1/1 0:00:001到目前為止,比特幣已經度過了重要的一年。2020年,比特幣的價格翻了一番以上,本周超過了其2017年的市值,這是所有鑄造的比特幣代幣的總價值.
1900/1/1 0:00:00親愛的庫幣用戶, 為進一步提升服務質量,庫幣預計將于12月1日(UTC8)下午15:00:00至16:00:00停用已廢棄的API和websocket功能.
1900/1/1 0:00:00為迎接流動性挖礦上線,為了讓大家更好地了解流動性挖礦的玩法規則與收益構成,我們開設了本次流動性挖礦有獎問答活動,參與本次問答,了解學習流動性挖礦規則.
1900/1/1 0:00:00