链上资产管理新趋势:多签+分权风控方案提升安全性

robot
摘要生成中

安全可靠的链上资产管理新选择

前言

近期加密货币市场遭遇寒冬,黑客攻击从链上协议转向个人钱包。同时,强势加息导致流动性大幅抽离,造成多家中心化机构爆雷,给用户资产造成巨大损失。在此背景下,保障资产安全和探索去中心化的资产管理方案变得尤为重要。

自主掌控资产的重要性

长期以来,许多用户为了便利选择使用中心化机构的服务进入加密货币行业。然而,这也牺牲了一定的安全性。一旦中心化机构出现问题,用户资产将面临风险。最近的某交易平台事件就是一个警示,该平台挪用用户资产导致近60亿美元缺口,波及全球约百万用户。如果用户能够学会使用私钥管理资产,并将大部分资产存储在去中心化设施中(如硬件钱包、多签合约等),就可以很大程度上避免此类损失。

然而,管理私钥并非易事,涉及私钥的生成、存储、管理和使用等多个方面的安全措施及最佳实践。近期发生的几起重大资产被盗事件,都与私钥管理不当有关。这凸显了私钥管理的复杂性,同时也引发了一个问题:是否存在一种方法,既能安全管理自己的资产,又不必担心单个私钥泄露导致全部资产损失?

Cobo Safe:一种安全可信的链上资产管理方案

成熟的多签方案

由于以太坊本身不支持多签名模式,用户无法像比特币那样直接构建多签地址。不过,以太坊支持通过智能合约实现复杂逻辑,因此可以编写智能合约来构建链上多签钱包。某知名多签钱包方案就是一个较好的选择。

通过该方案,用户可以将资产托管到多签合约中,并根据需求选择合适的签名规则。多签钱包的资产不再由单一地址的私钥管理,而是由多个地址协同管理。每笔交易的发起都需要多方地址签名,并要求有效总签名数达到预设门限值。这种方式可以有效消除单个私钥泄露导致全部资产损失的风险。

然而,该方案在提升资产安全性的同时,使用便捷性上也存在一些不足:

  1. 每笔交易都需要多方确认,执行效率降低。
  2. 不支持特定的分权处理,钱包成员权力完全一致。
  3. 不支持对交互合约配置具体的风控策略。

Cobo Safe:一种安全可信的链上资产管理方案

灵活的链上分权与风控新方案

基于上述多签方案进行二次开发的新解决方案,利用其模块扩展功能,实现了多签钱包与项目合约交互的灵活定制。具体来说,新方案可提供如下服务:

单签分权

新方案支持函数级别的分权管理,可针对特定用户角色配置不同的函数交互权限。只需在网页界面简单配置,即可赋予用户角色对特定合约、特定函数的调用权限。

通过这种分权功能,某些低风险操作可以授权给单个地址执行,无需所有多签成员一一确认,大大提高了操作效率。同时,由于授权范围有限,即使该账户遭受攻击或私钥泄露,也不会直接威胁到多签钱包的本金资产,最大限度地降低了操作风险。

Cobo Safe:一种安全可信的链上资产管理方案

ACL风控

除了函数粒度分权机制外,新方案还提供更细粒度的ACL(访问控制列表)合约风控机制。用户可根据自身业务场景,定制化制定任意分权与风控规则,如:

  • 限制用户合约调用过程的参数范围
  • 限制某个合约函数的调用次数
  • 对合约交互进行风险检查

Cobo Safe:一种安全可信的链上资产管理方案

值得一提的是,作为去中心化托管方案的重要组成部分,新方案的链上合约源码均已开源。用户或第三方可对其源码进行审计,以确保托管功能不存在中心化作恶的风险。

总结

近期安全事件警示我们,无论是将资产存放在中心化机构还是自行管理私钥,都存在一定风险。这推动各方寻求更好的资产托管方案。

新推出的去中心化托管方案扩展了业界成熟的多签解决方案,提供了分权及ACL风控等更加灵活的可定制化功能,更好地平衡了资产安全性与钱包易用性之间的矛盾。这为机构和个人度过资本寒冬、迎接下一轮繁荣提供了新的资金管理工具选择。

Cobo Safe:一种安全可信的链上资产管理方案

SAFE1.28%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 3
  • 转发
  • 分享
评论
0/400
ProbablyNothingvip
· 9小时前
多签还是靠谱啊
回复0
Hodl老司机vip
· 9小时前
年轻人就这么多坑 老子都踩过一遍了
回复0
空投追逐者vip
· 10小时前
又一家想割韭菜的来了
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)