400-123-4567

PG电子·(中国)官方网站

从单一密钥到复杂计算:加密货币交易托管所的演变“pg电子官方”发布日期:2023-11-27 12:24:01 浏览次数:
本文摘要:当2010年末第一批加密货币交易所经常出现时,多亲笔签名钱包还没发明者出来。

当2010年末第一批加密货币交易所经常出现时,多亲笔签名钱包还没发明者出来。因此,一个分开的私钥一般来说用作掌控所有客户资金。今天,Multisig早已被简单的解决方案所补足,比如Unbound Tech的CASP,它用于安全性的多方计算出来。尽管有这些创意,但许多交易所的适应环境速度极快,而且仍在用于过时的工具来掌控数十亿美元的客户资金。

从单键到多键2011年,马克·卡佩莱斯(Mark Karpeles)在Mt. Gox钱包之间发送到了44.2万个比特币,纯粹是为了证明他可以这么做到,同时也证明了单钥匙交给的危险性。让一个人管理数千名客户的资产,预见是一场灾难。再行一次交易顺利完成的四个月后,Gox老板因为一个脚本错误损失了2609个BTC。

2018年,Quadriga首席执行官杰拉尔德•科顿(Gerald Cotten)去世,拿走了他的私人钥匙,让11.5万名客户蒙受损失,这更进一步增强了倚赖一个人的危险性。自从Mt. Gox问世以来,加密货币交易托管地所早已获得了突飞猛进的变革,但是正如Quadriga、Mt. Gox及其同类的命运所表明的,依然有改良的空间。对于交易所来说,热钱包和冷钱包的管理依然是一种错综复杂的均衡不道德,它必须流动性来很快处置客户付款,同时在热钱包被黑客攻击的情况下最小化风险。在马克·卡佩莱斯(Mark Karpeles)因为一个脚本错误损失了一周的利润后的那一年,BIP16被引进了比特币,它反对P2SH(收费到脚本的哈希值),通过这种方式,可以将代币发送到包括特定开支条件的脚本。

因此,可以创立必须多个私钥才能用于资金的钱包。例如,5分之3的Multisig拒绝与脚本涉及的5个签订人中的3个用他们的私钥签订交易,以便资金移往。随着比特币的价值在2013年开始上升,交易商争相涌进加密货币经济,Multisig是维护加密货币交易所的最重要一步。

然而,尽管有了这一创意,交易所偷窃量还是剧增。多重亲笔签名无法制止出口诈骗的再次发生;它也不合适维护更加简单的加密货币资产,比如门罗币。

此外,随着智能合约网络的经常出现,从Ethereum开始,更加简单的脚本功能为黑客获取了更好可以利用的载体。从Multisig到多方计算出来虽然许多交易所依然依赖多重加密技术来维护加密货币资产,但必须展开精细的管理来确保资金安全性,并严格控制员工签订交易的方式和时间。下一个主要突破是多方计算出来,由Unbound tech等科技开发商推展。该公司的资产安全性平台设计为在安全性和可用性之间获得均衡,并特别强调“想安全性就用于冻钱包,想要交易较慢就用于热钱包。

”安全性多方计算出来(Secure multi-party computation, SMPC)是密码学的一个分支,它使多方需要牵头计算出来任何函数,同时维持各自的输出私有,并用作维护托管地方或交易所持有人的数字资产的私有密钥和交易。它保证了加密密钥总有一天会以原始的形式不存在于任何地方,并且比Multisig更加有适应性,因为它可以被部署来维护更加普遍的加密货币资产。Zengo在其无钥匙加密钱包中用于了类似于的技术。未来的加密货币交易托管地所除了在瞄准托管地资产方面的技术变革外,在信息透露和通信方面也有了改良,还减少了避免钱包被挪用的故障保险。

透露:各交易所忍受着更加大的压力,拒绝它们透露现有余额,以证明自己有偿付能力。然而,网卓新闻网,在这方面并没统一的标准,交易所在使用偿付能力证明方面也仍然行动迟缓。

交流:现在的惯例是,交易所提早通报公众,在冻钱包之间移往最重要余额。保险:许多不受监管的交易所,如Gemini和Coinbase,都有保险来覆盖面积它们所管理的资产。

故障保险:除了用于密封的保险库来维护私人密钥外,出于怜悯的互相交换还减少了诸如Timelocks之类的安全措施,可以避免BTC钱包在一定的块高度之前被清空,或者容许一次可以萃取的仅次于金额。尽管有所有这些改良,2019年的交易所黑客数量比以往任何时候都要多,迄今为止,有数110亿美元的加密货币交易所被盗。

监管解决方案可能会不断改进,但只要易犯错误的人仍在管理它们,交易所仍将是薄弱的。


本文关键词:pg电子官方,pg电子官方首页

本文来源:pg电子官方-www.jdzsgy.com