​Cregis Research:大规模中心化资产托管危机或将来临
Cregis Research
2023-06-13 20:04
订阅此专栏
收藏此文章
如何选择一个安全可靠的自托管钱包呢?


撰文:Cregis Research


最近,加密货币领域出现了一条惊人的消息。Bitcoin Magazine 的首席执行官 David Bailey 在社交媒体 Twitter 上发出了一则引人深思的推文,他写道:「Major custodian about to declare bankruptcy without last minute bailout. Take your Bitcoin off exchanges, even bitcoin only platforms.」(大型托管公司即将宣布破产,除非最后时刻得到救助。把你的比特币从交易平台中取出,甚至是只支持比特币的平台。)


(David Bailey‘s tweets)


这条推文无疑暗示了一个骇人听闻的事情:主流托管方可能存在严重风险,资产的安全问题令人担忧。网友们纷纷猜测,David 的警告是否暗指了 Fireblocks 和 Prime Trust,这两家在行业中具有重要影响力的托管公司。


(网友们猜测 prime trust)


有网友称 swan 的资产从 prime trust 转移至 Fortress 和 Bitgo,swan 的 ceo Cory klippsten 回复称 swan 所有客户的 btc 和 usd 将由 Fortress 和 Bitgo 托管,他们一如既往的推荐自我保管资产。


(swan ceo 推荐资产自我保管)


随后我们也在 swan 的官网看见了升级公告,Swan 客户资产的托管人发生了变化。所有 Swan 客户的 BTC 和 USD 均由 Fortress 和 Bitgo 托管。


(Swan Bitcoin 升级公告)


在这种中心化托管的困局下,你的资产还安全吗?


一直以来,中心化的托管方被视为资产安全的保障,它们负责储存和保护用户的加密货币。然而,当这些中心化的机构出现问题,如破产或者内部管理的问题时,用户的资产安全会面临严重威胁。用户无法控制自己的私钥,也就无法完全掌控自己的资产,这一风险被大大放大。


这个时候,自托管加密钱包就显得极为重要。自托管钱包不仅能让用户完全掌握自己的私钥,还能在任何情况下确保资产的安全。它给予用户完全的控制权,从而消除了由于中心化托管机构出现问题而带来的风险。


那么,如何选择一个安全可靠的自托管钱包呢?


1、cregis 如何应对托管方暴雷?


Cregis 数字资产自托管钱包,利用了最新的安全多方计算(MPC)和全自托管(self-custody)分片管理策略保证用户资产安全,真正实现了加密资产的自我托管。我们的用户完全掌握自己的密钥分片,从而拥有对自己资产的完全控制权。即使在最糟糕的情况下,如今天 David Bailey 警告中提到的托管公司破产,用户的资产依然安全。


2、cregis 如何应对黑客攻击?


使用 mpc 自托管钱包的另外一个好处是,即使黑客以某种方式设法闯入单个 MPC 节点,他们也无法知道所有节点的集体输出的价值。为了控制由 MPC 保护的钱包,理论上他们需要同时对签署交易所需的设备总数发起攻击。


例如,如果分片数量为 10 ,签署交易所需的阈值为 5 ,那么攻击者将需要闯入 5 个以上存储位置并窃取密钥分片。主动安全措施(例如在节点之间自动移动更新敏感私钥材料的密钥轮换)使这变得更加困难。目前 Cregis 就是运用了此种措施,用户可以通过重置分片来更新新的分片,从而提高安全系数。


假设 MPC 是在安全硬件上实现的,这种同时在多个方面进行的攻击使得 MPC 比其他私钥存储方法(如具有单点故障的热钱包和冷钱包)更加安全。此外,MPC 支持的灵活治理减少了「内鬼」访问钱包并带走资产的可能性。


3、cregis 如何防止物理攻击和软件漏洞?


Cregis 结合了 SGX、TrustZone、Nitro 三种可信执行环境(TEE),建造了一个全方位的加密隔离环境,与外部内存分离,能有效降低相关安全风险。交易签名时,多个分片在 TEE 中进行计算,实现交易核心环节的隔离与防护。所以 cregis 用户的资产很难因第三方恶意行为导致丢失。


不仅如此,Cregis 也一直积极应对行业的挑战。我们的团队持续研究市场的变化,寻找最新的技术,以提供最安全、最方便的加密货币自托管解决方案。在这个日益变化的加密世界中,让我们一起为自己的资产安全做出更明智的决策。

【免责声明】市场有风险,投资需谨慎。本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。

Cregis Research
数据请求中
查看更多

推荐专栏

数据请求中
在 App 打开