12月10日,“链客Talk”邀请时代区块链CEO宋杨来到链客直播间,给大家分享了“如何通过区块链钱包保证加密资产的安全性?”这一话题。
以下是此次活动的内容整理:
大白|链客:为什么资产安全在区块链上很重要,为什么要关注安全问题?
宋杨:区块链的重要性毋庸置疑,区块链目前还是个崭新的技术,它的发展还不完善,技术也有局限性。在这个行业,困扰我们最大的问题,就是安全问题。从这个行业诞生以来,我们经常会看到各种安全问题的发生,比如黑客盗币,或者因为合约漏洞导致资产丢失,因为私钥丢失导致资产丢失等,这些安全问题随时可能发生,所以我们要各位重视和关注安全问题。
大白|链客:数字资产存储的形式有哪些?
宋杨:数字资产存储的形式,其实只有一个,那就是以私钥的形式存储。其实我们目前可以看到很多存储资产的方式,比如冷热钱包存储、交易所存储、个人钱包存储、企业钱包存储等。但不管你存储在哪里,这些资产始终是跟私钥绑定的,只是这个私钥,有的归你管,有的不是你来管。比如你存在imtoken这样的个人钱包里,因为它是个去中心化的钱包,所以私钥归你自己管;而如果你把资产放在中心化交易所里,那么私钥就不归你管了。
Matrixport研究主管:当iPhone可以用作加密钱包时Web3大规模采用时代才可能到来:金色财经报道,数字资产服务平台 Matrixport 的研究主管 Markus Thielen 表示,我们不应该对 Google在 Web3 领域的努力感到惊讶,因为许多商业银行、Web2 和 Web3 公司“在后台做了大量工作”,他认为尽管 Google 的努力受到欢迎,但只有“当 iPhone 可以用作加密钱包时”,Web3 大规模采用的时代才可能到来,他补充说:“如果发生这种情况(即iPhone 可以用作加密钱包),加密行业的发展速度将从每小时 100 英里加速到 250 英里。”(inferse)[2022/10/14 14:27:25]
大白|链客:去中心化钱包和中心化钱包各自的优点、缺点是什么?
宋杨:去中心化钱包的优势是可以自己管理私钥,资产完全自己掌控。但它也有明显的缺陷,因为自己管理私钥的成本很高,一旦私钥丢失,你的资产就再也找不回来了,而这一切的损失都是自己的责任。中心化钱包的优势是可以减少管理成本,转账便捷,适用于更多场景。中心化钱包因为私钥不掌控在自己手里,所以其面临的最大风险其实是人为作恶的风险,比如跑路、盗币等等。
国研中心金融所张丽平:数字货币时代财富管理的四个变化:10月23日,国务院发展研究中心金融研究所副所长张丽平在由《财经》和《财经智库》主办的“2021全球财富管理论坛”上表示。数字货币时代财富管理有四个变化,第一个是货币的外在形象发生了变化,货币由看的见摸的着变成了看的到摸不着,财富获取包括体力脑力劳动获取的收入,从货币发展史来看,主要是从稀有的物品比如说贝壳在原古时代,发展到贵金属再发展到纸币,这些都是看的见摸的着,你可以拿到手里去看一看的。但是,到了法定数字货币阶段,包括像加密货币的这种形态,他是储存在电子设备中的一串加密数字串,所以说他形态发生了很大的变化。(《财经》新媒体)[2021/10/24 6:10:12]
大白|链客:目前数字资产面临的威胁有哪些?
宋杨:目前数字资产面临的威胁主要包括这几点:一是黑客盗币,无论是交易所还是钱包,都发生过资产被盗的情况,黑客盗币,主要还是技术层面的漏洞,让黑客有机可乘;二是合约漏洞,比如以太坊上智能合约漏洞,导致资产丢失,最近火热的Defi,就发生过好几起因合约漏洞而导致资产丢失的事件;三是区块链项目本身的机制风险,比如51攻击,前几天AE这个项目就发生了51攻击,最近这些年,不少区块链项目遭遇51攻击,导致资产损失惨重;四是内部安全措施不到位引起的资产安全问题,比如内部盗币,不少交易所内部发生过内部盗币问题,导致资产损失。
冰链科技创始人张晓:KILT Protocol 是 Web3 时代进行去中心化信任传递的底层基础协议:金色财经报道,在8月26日举办的《金色百家谈 | 浅谈波卡的Web3叙事》的直播节目中,冰链科技创始人张晓表示,KILT Protocol 是 Web3 时代进行去中心化信任传递的底层基础协议。可以在保护用户数据主权的基础上,通过独特的链上互验证机制,支持“可验证数字凭证”功能。通过零知识证明技术,可以实现数字凭证的选择性出示等功能。KILT Protocol 将会制造一个独特的“信任经济市场”,为信任的传递提供经济激励,促进信任的无国界自由传递。[2020/8/26]
大白|链客:对于个人用户而言,如何保障自己的数字资产安全?
宋杨:如何保障资产安全,本质上其实是如何做风险的分散。用户选择用什么方式去保障自己的资产,就是在选择怎样去分散风险。这与个人偏好有关。有些用户使用去中心化的个人钱包,比如imtoken,或者使用其他的硬件冷钱包来存储自己的资产;也有些用户会选择放在中心化交易所里,以便随时可交易。也有些人会把资产分散存储,比如交易所、钱包,或者其他可信第三方。这样实际上就是把风险分散在不同的地方,假如某个地方出现安全问题,用户的资产不至于全部没了。从风险分散的角度来讲,选择靠谱的多样的存储工具,是保障自己资产安全最可靠的方式。
现场|朱砝:矿机新的时代标准出现:金色财经现场报道,在由比特微、嘉楠耘智、芯动科技和币印矿池联合主办的2018矿业峰会上,币印矿池朱砝表示,在由CPU 、GPU、 FPGA到ASIC的长期统治后,矿机的新时代标准已经出现:60-80W/T;2000-2200瓦设备,30T左右;1400-1600,22T左右;7nm、10 nm、16nm。[2018/10/14]
大白|链客:时代区块链一直在企业钱包领域深耕细作,请您介绍一下咱们的企业钱包的特点及优势.
宋杨:先介绍下我们的背景。时代区块链其实就是比特时代,相信大家都比较熟悉比特时代了。我们从2013年开始进入区块链行业,从最开始的传媒,做到后面的技术研发、产业投资等,业务分布也非常广泛,我们在业内的口碑,一直也是非常不错的。
我们企业钱包业务,是从去年底开始做的,因为我们有多年的区块链技术沉淀积累,所以在企业钱包研发这块,进展很快,目前的业务已经非常成熟,功能也很完善。
金色财经现场报道 著名经济学家、北京大学经济学院金融系教授何小峰:新时代科技金融的融合发展模式:金色财经现场报道,在西部中小企业发展论坛上,著名经济学家、北京大学经济学院金融系教授何小峰以《新时代科技金融的融合发展模式》为题发表演讲,他指出:科技要支持金融的发展。新时代的企业发展模式,必是科技与金融的融合,这对中小企业的发展方向有很重要的意义。最新的智能化技术,通过利用意念控制机器,脑机接口技术可改变思想对于人类的意义。资本四重奏对接工业4.0,PC、HC、FC、NC分别代表物资资本、人力资本、金融资本、自然资本。自然资本支撑着人类的生存和经济发展,并且给商业和社会带来直接及间接的利益。[2018/4/28]
我们之所以要做企业钱包,是因为我们在做自己的业务时,发现企业自己研发钱包,有很多的痛点、难点。比如说,钱包的开发本身具有比较高的门槛,安全性要求极高,开发上如果缺乏经验,会有很多的坑;又比如说,公链的接入,一家企业接入40多条公链,以及他们的代币,非常耗时耗力,没有一年时间,没有几十号人,很难搞定,而且服务器成本也很高;另外还有就是公链的升级维护,我们需要实时去监控节点同步区块,维护难度相当大,如果不是专业做这块的,如果资金实力不行,很难把钱包做好。所以我们想着如果我们能把企业钱包这块做好,对接业内所有企业钱包需求的客户,那么对企业用户来说,可以大大降低他们成本,提升他们的效率,而我们多年的技术底蕴和专业经验,能够很好的保证钱包的安全性。
我们企业钱包功能很多,比如支持40多条公链和所有ERC20资产,支持多资产的钱包地址分发、数字资产充提、多地址资产一键归集等。在安全性上,我们采用HSM银行级硬件安全模块,定制化的签名方案,领先的冷热分离技术以及严格的风险控制策略,既防盗币,又防内鬼;在便捷性上,我们提供丰富的API接口,方便且低成本接入40+公链和ERC20所有资产,可在24小时内对接完成;此外,我们还支持去中心化的SDK,通过去中心化的SDK,企业用户可以实现去中心化的应用,自己管理私钥。
大白|链客:数字钱包的发展趋势是怎样的?谈谈您个人的判断?
宋杨:数字钱包的发展趋势,从使用的角度上来看,我认为他以后会形成一个去中心化和中心化混合使用场景。去中心化钱包有它的优势,就是它的资产是完全控制在个人手里的,没有人可以把你的钱拿走。但是资产始终是会进入某个应用场景,这个应用场景是有设计的,有规划的,有商业逻辑的,这些应用场景不可能都是去中心化的应用场景,反而更多的可能是中心化的应用场景。
比如,我要支付一笔小额款项,如果我要上链的话,我的成本会非常不可控。在几个月前,以太坊链上转账甚至高达到500块钱,这样的巨额成本,根本承受不来的。像这样的业务场景,其实更适合中心化,因为中心化可以实现0成本转账。所以,未来也是离不开中心化钱包的。
所以未来一定是中心化和去中心化钱包互相融合的趋势,根据不同的应用场景,相互补充。所以不可能出现中心化的钱包一统天下,或者说是去中心化的钱包一统天下的情况。
部分用户的提问:
用户1:企业钱包是中心化的,如何防止中心化钱包作恶?
宋杨:作恶的风险,不管是中心化钱包,还是去中心化钱包,都是存在的。中心化钱包作恶我们可能容易理解,比如资产私钥被有恶意的人掌握。去中心化钱包的作恶,在于矿工操控交易,在于智能合约的漏洞,等等。中心化的作恶要防止,本质上也是防范风险,把风险分散,比如做多签,做多级审核,风险特征检查等等。完全防止是不现实的,我们要做的是当出现特征或者苗头的时候,能终止这个作恶的进程。
用户2:一些交易所或者项目本身自己搭建的钱包技术团队和专业做企业钱包的团队,在资产安全和风控方案,存在哪些差距?
宋杨:很多小企业或者小交易所,他们的技术能力和安全意识是不到位的,很难在安全和风控层面做出有效的安排和部署,这个是最大的安全隐患。专业做企业钱包的团队,大多是把钱包所有的坑都踩过一遍的,有非常强的安全风险意识,并知道安全风险在哪,能够很好的把控风险。
用户3:能否聊一下国家下一步要推出的DC/EP,他的钱包采用的是哪方面的技术?
宋杨:国家的DC/EP已经推出了,而且已经在行业里开始应用,包括一些线下的商家,都已经支持DC/EP购买商品。但事实上,DC/EP跟区块链没有关系,或者说本质上DC/EP是技术中立的,目前没有采用区块链,未来可能会部分采用区块链。DC/EP的核心目标,跟区块链是不一致的,所以DC/EP在现阶段不会使用区块链技术。
来源:金色财经
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。