测评|EtherSafer:最轻便的数字货币安全设计

区块链行业大起大落,加密货币进场者数量也起起伏伏,加密货币的使用体验也是限制行业发展的关键因素之一,众多创业项目都纷纷在此发力。单在私钥、助记词、密码等使用上优化体验的就已有很多团队在研发推进,EtherSafer是其中之一。今天我们将以一个数字货币使用用户进行EtherSafer的测试,来解密“加密货币保险箱”的使用过程和设计原理。

转账交易测试

1. 进入EtherSafer.io,官网直接有使用入口Try Now。 

EtherSafer是Web端的保险箱,因此使用者首先是要拥有加密货币钱包,并支持有Web浏览,目前EtherSafer支持的是TustWallet和METAMASK:TrustWallet目前ios端支持海外AppStore下载,安卓端则可以直接下载;METAMASK支持chrome、火狐等浏览器插件的安装,METAMASK可在Github上搜索到相关的ZIP文件。

山大地纬通过可信区块链全部技术专项测评:11月22日消息,近日,中国信通院第六批可信区块链测评结果公布,山大地纬的“联盟区块链基础平台”一次性成功通过可信区块链技术专项全部5项测试,成为本批次唯一一次性通过全部技术专项测评的区块链产品,也是六个批次可信区块链测评中唯一一次性通过全部技术测评的产品。

中国信息通信研究院组织的“可信区块链系列测评”,是国家最权威的区块链测评体系之一,也是国内外首个全面覆盖区块链技术应用一体化的测评体系,形成区块链测试测评相关的国际国内标准规范20余项,成为区块链产业发展的风向标。(新浪财经)[2021/11/22 22:08:56]

Chrome中安装METAMASK完毕后如图:

 TrustWallet安装完毕如图:

2. 通过安装完METAMASK的Chrome地址栏直接输入网址EtherSafer.io(TrustWallet中的DApps按钮上的网址输入框输入网址EtherSafer.io)进入EtherSafer官网,点击Try Now将启动完成EtherSafer与个人钱包的授权连接(前提是在相应钱包中已有账户并登录,此次我们通过METAMASK注册了账户,并在TrustWallet中也是通过同一个助记词登录)。 

中国信通院发布《区块链安全能力测评与分析报告(2021年)》:近日,为了提升区块链基础设施乃至区块链生态整体安全水平,中国信息通信研究院安全研究所基于2020年11月-2021年1月间举办的首轮区块链安全能力测评中发现的安全问题,发布了《区块链安全能力测评与分析报告(2021年)》。未来,中国信通院安全研究所还将充分发挥安全领域专业优势,在区块链基础设施、服务、应用领域持续开展安全标准化研究及测评工作,与业界携手筑建健康安全的区块链基础设施及区块链生态。(中国信通院CAICT)[2021/3/17 18:52:01]

3. EtherSafer和钱包连接后,即可将钱存入EtherSafer的保险箱。我们将尝试把钱包中的0.03ETH存入了EtherSafer。

国内地产“测评链”上线 房地产系列测评将全面应用区块链技术:3月19日,国内地产“测评链”上线。这是易居中国继3月2日推出社区、案场、楼宇三大物管上链;3月11日在二手房交易领域推出公盘链后,区块链在房地产行业应用场景又一次突破。3月18日,中国房地产业协会会长冯俊在2020中国房地产500强测评成果发布会上宣布,中国房地产系列测评未来将全部采用“测评链”,通过区块链技术来保证测评数据来源的可靠性,从而保证测评成果的权威性。[2020/3/19]

 4. 在DEPOSIT选项中填写账户存入额度、密码,然后就会发起一个由METAMASK账户转向保险箱账户的交易转账,点击确认即可确认交易,拒绝则终止交易。

5. 点击确认后等待约2分钟,交易确认,EtherSafer的账户显示有所变化。存入的0.03ETH变成了0.03SaferETH。

迅雷链双项达标通过中国软件评测中心测评:近日,中国软件评测中心发布了针对区块链领军企业网心科技旗下迅雷链的《信息系统安全测评报告》和《软件产品技术鉴定测试报告》,迅雷链在应用安全、数据安全及备份恢复两项系统安全测评中表现出色,且在功能性、易用性、可靠性、信息安全性、维护性和用户文档集等软件产品技术维度均满足权威标准。(新浪科技)[2020/3/19]

6. EtherSafer向其他地址转账操作在EITHDRAW操作下,我们通过这一方式将刚刚转账的0.03ETH中的0.02ETH转回原METAMASK注册的地址。在发起转回操作时,METAMASK弹出交易确认页面,点击确认。在Pending选项下会在短时间出现0.02ETH标记知道转账成功(需要注意的是转出时页面中显示的转出量为0ETH,这是EtherSafer的正常操作)。

声音 | 上海市信息安全测评认证中心主任:2017年区块链应用安全问题造成的损失达20亿美元:据全景网报道,在第三届区块链开发大会上,上海市信息安全测评认证中心主任蒋力群分享了两组数据:1. 从2011年到2018年这段时间里,由于区块链的应用安全问题,造成的损失达到30亿美金,其中17年最可怕,达到20亿美金。2. 从区块链技术架构层级的角度看,风险事故最频发的受攻击面依次是业务层(71.17%)、合约层(20.72%)、共识层(4.51%)和网络层(3.6%)。从受攻击点来看,交易平台(34%)、智能合约(20%)和普通用户(19%)成为核心的受害人。京东集团大数据与智能供应链事业部翟欣磊从技术的角度表达了自己的观点:因为区块链是未来安全计算的底层,但是现在安全计算的主要问题在于它在边缘计算的系统中,添加比如同态加密这样的算法,一旦形成非常复杂的数据结构,它的性能可能就无法保证。[2018/12/20]

7. 在EtherSafer显示页面中还有Bonus选项和邀请朋友选项,这些都和用户奖励相关。在Bonus选项中,将每日转账活跃的用户进行排名,满足转账条件的前几名可以获得相对数量的奖励,邀请好友获得奖励规则如下图。

 我们和开发团队确认了相应规则:

所有的手续费在赛季结束前都将进入奖金池。当奖金池达到10ETH时赛季结束。奖金将按下列规则分配:

A.转账最活跃(从EtherSafer中转出)的前3名用户会每个人获得奖金池的15%。

B.完成10ETH触发(即最后一个通过转账达到了10ETH手续费)的用户,将获得奖金池的15%。

C.剩余的奖金将给予开发团队未来的维护和奖励。

产品原理

EtherSafer的产品设计是保险箱式,是将链上的钱包地址中的资产加密,加入了智能合约(将用户原地址中的资产通过智能合约转移到了另外的合约地址中,同样保留去中心化形式),并将私钥做了二次加密,加入了Web端的交易二级密码,,智能合约要求私钥加上二级密码才可以完成转帐,如私钥丢失,也可以通过私钥和EtherSafer的密码将钱转出到安全的地址。

智能合约执行的安全与合约设计的代码相关,目前,EtherSafer在慢雾科技团队的安全审查帮助下,将EtherSafer智能合约中可能存在的安全漏洞、溢出问题、计算问题以及代码成熟度和拒绝服务等问题一一修复。

行业分析

加密货币行业内钱包产品众多,EtherSafer选择用这样的方式切入资产管理。我们与创始团队进行了沟通。EtherSafer设计人PreAngle创始人王利杰告诉金色财经,“目前,市场中的数字货币钱包一般都是管理私钥的工具,而对于助记词等资产安全的保护上仍旧非常原始,为了保证去中心化的安全性,我就想到了用智能合约来完成,这是一个保险箱式的钱包,同时也是一个账户地址,可以完成用户的转账操作。”

王利杰补充解释到,“EtherSafer针对的就是那些不愿意用中心化的钱包,想要用去中心化的HD钱包,但是又对这个钱包的安全性存在一定质疑的人群。所有去中心化的钱包都有安全隐患,只要私钥抄出来,但原始的保存私钥的方式就成了这个安全瓶颈,只要私钥丢失,钱包做得再好也没用。”EtherSafer智能合约钱包保存Ether,存钱取钱转钱都是需要私钥登陆和正确的密码。私钥与设备相关,因此,为了能够实现私钥登录,目前电脑上使用METAMASK,而手机上则用Trustwallet。

因此EtherSafer的用户目标非常清晰的指向在加密货币行业中有明确资产保存需求,该人群对于加密货币资产的认知程度高,在用户扩展上具备启动优势。HD钱包架构和合约地址保存的方式具备足够的安全性和便捷性,目前已备受行业认可,在基于EtherSafer的产品形态和相应的奖励机制,有望在数字货币中得到规模化的传播和使用,并且,因EtherSafer是Web端的钱包,对DApp的资产安全也可有所期待。据开发团队透露,EtherSafer也已支持私链测试。

数字货币钱包行业已是红海,但使用轻模式达到最大程度资产保障,并且提升了用户的体验,EtherSafer已经有了一个好开始。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:15ms0-1:408ms