При роботі з цифровими активами основним ризиком є втрата коштів через людську помилку, взломи зловмисників або крадіжку членами. Щоб вирішити ці питання, був розроблений Fireblocks, який обладнаний множиною функцій та багатошаровою системою, яка підвищує безпеку та зменшує ризики, пов'язані з цифровими активами.
Джерело: Офіційний вебсайт
Fireblocks - це платформа для забезпечення безпеки цифрових активів, розробки децентралізованих продуктів та управління активами користувачів. Вона поєднує інноваційну технологію, таку як криптографія MPC та апаратна ізоляція, для запобігання внутрішнім шахрайствам, кібератакам та помилкам людей.
Це досягається за допомогою зберігання цифрових активів, спеціального типу самозберігання, що складається з кількох рівнів безпеки та нульових ризиків контрагентів. Воно також забезпечує високу продуктивність. Модель прямого зберігання ґрунтується на п'яти основних принципах щодо зберігання та ризику:
Джерело: Офіційний веб-сайт
Проект Fireblocks був побудований Мішель Шаулов, Павло Беренгольц і Ідан Офрат після того, як вони співпрацювали в робочій групі, створеній для розслідування взлому 2017 року з боку відомої групи Лазарус на чотири корейські біржі. З їхнього розслідування вони зрозуміли, що кіберзлочинці перейшли від взлому традиційних фінансів до атак на цифрові активи. Вони також дізналися про складні причини недостатності рішень щодо захисту цифрових активів.
Три чоловіки провели понад двадцять років в кібербезпеці, застосовуючи свої знання в галузі мобільності та іншої критичної інфраструктури, перш ніж розширили свої знання на галузь блокчейну. Після цього вони об'єднали зусилля, щоб створити Fireblocks, яка захищає цифрові активи від крадіжок за допомогою інноваційної технології MPC.
Джерело: Офіційний веб-сайт
Для підвищення безпеки цифрових активів Fireblocks створив багаторівневу систему безпеки, що складається з чотирьох основних рівнів: рівень MPC-CMP, рівень Secure Enclaves, Політика Двигун, та Мережа Fireblocks. Платформа була розроблена для надання високорівневого програмного та апаратного захисту від різних стратегій взлому.
Платформа створює безпечне середовище для зберігання, передачі та випуску цифрових активів. Вона призначена для захисту цих активів від різних кіберзагроз, людських помилок та потенційної внутрішньої колузії.
Перший рівень безпеки, який забезпечує Fireblocks, - це MPC-CMP, який використовує криптографічну технологію, що називається MPC (Multi-party Computation). MPC (Multi-party Computation) - це цифрова технологія, яка зберігає біти прихованої інформації з усіма сторонами, задіяними у процесі, і потім вимагає приватних децентралізованих вхідних даних всіх сторін для вирішення проблем.
Платформа використовує MPC, оскільки вона сумісна з іншими платформами і не вимагає змін. Вона гнучка, і, нарешті, вона економічна, оскільки підписання відбувається поза ланцюжком.
Fireblocks використовує цю технологію через шар MPC-CMP, який підвищує підписи ECDSA та EdDSA, що загалом використовуються на всіх блокчейнах. Цей підхід створює новий рівень безпеки приватного ключа, забезпечуючи, що приватний ключ ніколи не збирається в один блок, ефективно зупиняючи хакерів від доступу до активів користувачів.
Шар MPC-CMP не лише підвищує безпеку, але й прискорює швидкість транзакцій, претендуючи навісім разів швидше, ніж традиційне багатоагентне обчислення (MPC)через зменшене число транзакційних раундів, необхідних для підпису. Цей шар сумісний зі зберіганням у холодному гаманці, де ключові частки залишаються автономними, тим самим мінімізуючи ризик потенційних кіберзагроз.
Крім того, платформа вводить додатковий рівень безпеки, розподіляючи криптографічні частки MPC по різних хмарних середовищах першого рівня, зменшуючи ризик порушень навіть у випадку компрометації одного з фізичних дата-центрів.
Другий рівень - це безпечний енклейв, який створюється завдяки Intel SGX, енклейву на рівні апаратури, призначеному для захисту конкретного коду та даних у системі. Основною відповідальністю є захист основної інфраструктури та криптографічних алгоритмів, включаючи MPC та ZKPs, а також захист чутливих компонентів програмного забезпечення від зловмисників та хакерів.
Оскільки частки ключа MPC зберігаються в SGX, вони не можуть бути доступні зловмисним сторонам, які отримають контроль над сервером. Це тому, що простір пам'яті та дані, збережені в SGX Enclave, зашифровані.
Третій рівень безпеки - Це Двигун політики. Це дозволяє користувачам створювати певні правила, які визначають, як транзакції затверджуються та виконуються. Правило може вирішити, чи блокується чи затверджується транзакція. Воно також може визначити, чи потрібні додаткові підписанти за допомогою застосування фільтрів, таких як джерело, призначення, актив та сума.
Двигун політики також захищений SGX, тоді як платформа Fireblocks розподіляє процес перевірки політики по різних серверах MPC. Створені політичні правила підписуються командою адміністраторів і шифруються в межах SGX. Після завершення процесу двигун інтегрується в межах SGX-енклейну, що захищає його від втручання як хакерів, так і співробітників, забезпечуючи цілісність реалізованих правил та логіки двигуна політики.
Останнім шаром платформи є мережа Fireblocks, яка дозволяє користувачам безпечно пересилати активи, усуваючи ризики, пов'язані з обміном депозитними адресами. Замість цього вона використовує автоматичну аутентифікацію та ротацію депозитних адрес, усуваючи потребу у копіюванні та вставці депозитних адрес та їх аутентифікації за допомогою тестових переказів та процедур складання білого списку.
Мережа є важливою для системи, оскільки вона запобігає втраті активів через підробку депозиту або помилки людини, такі як депонування адреси для контрагента, який вже не є частиною користувача.
Крім своїх захисних шарів, Fireblocks також має кілька ключових функцій, які допомагають забезпечити якісні послуги користувачам, надаючи їм кілька можливостей та функцій. Деякі з цих функцій включають:
У Fireblocks є три типи гаманців: гарячі гаманці, холодні гаманці та теплі гаманці. Ці гаманці розділені за тим, де знаходиться третій MPC-ключ та процес, що використовується для схвалення транзакцій. У випадку гарячого гаманця третій MPC-ключ керується API співпідписантом, що дозволяє автоматизоване схвалення транзакцій.
З холодним гаманцем третій відсоток ключа MPC зберігається на автономному пристрої користувача, а для схвалення транзакцій потрібно сканувати QR-коди з обох кінців. З гарячим гаманцем третій відсоток ключа MPC розміщується на пристрої в мережі, і схвалення транзакцій отримується в мобільному додатку Fireblocks.
Fireblocks пропонує унікальну функцію, відому як Робоче середовище, що дозволяє користувачам управляти різними обліковими записами та цифровими активами, водночас відстежуючи їх транзакції. Кожне робоче середовище працює на окремій структурі гаманця BIP32-HD, кожне з власними унікальними заходами безпеки та політиками транзакцій.
Існує три типи робочих просторів, кожен з власними особливими можливостями, які відіграють важливу роль у тому, що користувач може або не може робити на платформі:
Fireblocks має функцію контролю доступу на основі ролей, яка надає користувачам певні дозволи на основі їхніх ролей. Залежно від їхніх ролей користувачі можуть отримати доступ до частин платформи, типів дій, які вони можуть виконувати, та часток ключів MPC, які вони утримують для підпису транзакцій.
Fireblocks Admin Quorum - це найменша зустріч адміністраторів робочого простору, необхідна для схвалення певних рішень робочого простору. Вони можуть вирішити про схвалення мережевих підключень, додавання нових користувачів або видалення зловмисників, і, нарешті, додавання адрес у білому списку.
Платформа завдяки адміністративному кворуму може запобігти втраті активів користувачів за допомогою їх голосів, запобігаючи крадіжки та відведення коштів зловмисними адміністраторами.
Функція облікових записів складається з трьох типів облікових записів, які пропонує Fireblocks:
Сховище Fireblocks - це рішення платформи для управління гаманцями та адресами. З його допомогою користувачі можуть легко створювати та контролювати кілька облікових записів сховищ, кожен з яких складається з різних гаманців для активів.
Гаманці активів - це спеціалізовані гаманці, призначені для управління внутрішніми депозитами, пов'язаними з різними типами активів. Кожен гаманець активів містить принаймні одну адресу депозиту, специфічну для свого типу активу. Ця служба підтримує понад 1 200 різних активів.
Політика авторизації транзакцій (TAP) служить рамками правил, які визначають межі для транзакцій у робочому просторі користувача Fireblocks. За допомогою TAP користувачі можуть керувати різними аспектами транзакцій, включаючи тих, хто має право виконувати їх, максимальну суму переказу, яка дозволяється одночасно, часовий проміжок, протягом якого можуть відбуватися транзакції, та методи, за допомогою яких авторизується кожна транзакція.
Крім того, ці правила можна застосовувати до операцій, що включають угоди з розумними контрактами, такими як розгортання, оновлення або виконання поточних операцій.
Fireblocks має кілька функцій, які забезпечують платформі надання найкращих послуг для користувачів та розробників. Використовуючи ці функції, розробники можуть створювати різні платформи для користувачів. Fireblocks може бути використаний для створення наступного:
З використанням Wallet-as-a-Service розробники можуть легко створювати та інтегрувати індивідуальні захищені гаманці у свої додатки. Це рішення, що працює за допомогою API, пропонує міцні гаманці з MPC, що дозволяє розробникам ефективно створювати, управляти та захищати гаманці для безлічі користувачів без необхідності розробки власної інфраструктури безпеки.
Інфраструктура самостійного зберігання Fireblocks - це безпечний та надійний спосіб зберігання цифрових активів. Вона обладнана універсальним API, багаторівневим захистом, багатостороннім обчисленням (MPC) та Intel SGX, щоб забезпечити безпеку та готовність коштів користувачів.
З Fireblocks токенізація активів стає простішою та безпечнішою. Вона забезпечує безпечний спосіб цифровізації активів та розвитку блокчейн-орієнтованих додатків. API платформи надає розширені функції для виконання завдань, таких як створення, управління, викуп та випуск токенів, таких як стейблкоїни або цінні папери.
Розробники можуть використовувати функцію токенізації для токенізації будь-якого активу, випуску нових токенів, управління смарт-контрактами, виконання функцій смарт-контрактів, забезпечення безпечного зберігання токенів та багато іншого.
Управління скарбами дозволяє користувачам зберігати свої кошти безпечно в гарячих і холодних гаманцях, підключатися до бірж, керувати операціями з фондами та з'єднуватися з контрагентами з торгівлі. Це дає користувачам повний контроль над їх активами в декількох гаманцях, що дозволяє їм керувати ризиками угод та ліквідністю.
З допомогою Fireblock Treasury розробники можуть здійснювати безпечні перекази, легко переміщувати активи, налаштовувати правила управління та захищати фінансові операції.
Fireblocks пропонує користувачам підвищений рівень безпеки для їхніх цифрових активів за допомогою інноваційних технологій, таких як багатосторонні обчислення (MPC), шар захищених областей, движок політики та мережа Fireblocks. Ці шари значно покращують безпеку платформи та усувають втрату активів через взлом, крадіжку та людські помилки. Воно надає широкий спектр послуг для розробників та користувачів, роблячи його важливим інструментом для децентралізованих платформ.
При роботі з цифровими активами основним ризиком є втрата коштів через людську помилку, взломи зловмисників або крадіжку членами. Щоб вирішити ці питання, був розроблений Fireblocks, який обладнаний множиною функцій та багатошаровою системою, яка підвищує безпеку та зменшує ризики, пов'язані з цифровими активами.
Джерело: Офіційний вебсайт
Fireblocks - це платформа для забезпечення безпеки цифрових активів, розробки децентралізованих продуктів та управління активами користувачів. Вона поєднує інноваційну технологію, таку як криптографія MPC та апаратна ізоляція, для запобігання внутрішнім шахрайствам, кібератакам та помилкам людей.
Це досягається за допомогою зберігання цифрових активів, спеціального типу самозберігання, що складається з кількох рівнів безпеки та нульових ризиків контрагентів. Воно також забезпечує високу продуктивність. Модель прямого зберігання ґрунтується на п'яти основних принципах щодо зберігання та ризику:
Джерело: Офіційний веб-сайт
Проект Fireblocks був побудований Мішель Шаулов, Павло Беренгольц і Ідан Офрат після того, як вони співпрацювали в робочій групі, створеній для розслідування взлому 2017 року з боку відомої групи Лазарус на чотири корейські біржі. З їхнього розслідування вони зрозуміли, що кіберзлочинці перейшли від взлому традиційних фінансів до атак на цифрові активи. Вони також дізналися про складні причини недостатності рішень щодо захисту цифрових активів.
Три чоловіки провели понад двадцять років в кібербезпеці, застосовуючи свої знання в галузі мобільності та іншої критичної інфраструктури, перш ніж розширили свої знання на галузь блокчейну. Після цього вони об'єднали зусилля, щоб створити Fireblocks, яка захищає цифрові активи від крадіжок за допомогою інноваційної технології MPC.
Джерело: Офіційний веб-сайт
Для підвищення безпеки цифрових активів Fireblocks створив багаторівневу систему безпеки, що складається з чотирьох основних рівнів: рівень MPC-CMP, рівень Secure Enclaves, Політика Двигун, та Мережа Fireblocks. Платформа була розроблена для надання високорівневого програмного та апаратного захисту від різних стратегій взлому.
Платформа створює безпечне середовище для зберігання, передачі та випуску цифрових активів. Вона призначена для захисту цих активів від різних кіберзагроз, людських помилок та потенційної внутрішньої колузії.
Перший рівень безпеки, який забезпечує Fireblocks, - це MPC-CMP, який використовує криптографічну технологію, що називається MPC (Multi-party Computation). MPC (Multi-party Computation) - це цифрова технологія, яка зберігає біти прихованої інформації з усіма сторонами, задіяними у процесі, і потім вимагає приватних децентралізованих вхідних даних всіх сторін для вирішення проблем.
Платформа використовує MPC, оскільки вона сумісна з іншими платформами і не вимагає змін. Вона гнучка, і, нарешті, вона економічна, оскільки підписання відбувається поза ланцюжком.
Fireblocks використовує цю технологію через шар MPC-CMP, який підвищує підписи ECDSA та EdDSA, що загалом використовуються на всіх блокчейнах. Цей підхід створює новий рівень безпеки приватного ключа, забезпечуючи, що приватний ключ ніколи не збирається в один блок, ефективно зупиняючи хакерів від доступу до активів користувачів.
Шар MPC-CMP не лише підвищує безпеку, але й прискорює швидкість транзакцій, претендуючи навісім разів швидше, ніж традиційне багатоагентне обчислення (MPC)через зменшене число транзакційних раундів, необхідних для підпису. Цей шар сумісний зі зберіганням у холодному гаманці, де ключові частки залишаються автономними, тим самим мінімізуючи ризик потенційних кіберзагроз.
Крім того, платформа вводить додатковий рівень безпеки, розподіляючи криптографічні частки MPC по різних хмарних середовищах першого рівня, зменшуючи ризик порушень навіть у випадку компрометації одного з фізичних дата-центрів.
Другий рівень - це безпечний енклейв, який створюється завдяки Intel SGX, енклейву на рівні апаратури, призначеному для захисту конкретного коду та даних у системі. Основною відповідальністю є захист основної інфраструктури та криптографічних алгоритмів, включаючи MPC та ZKPs, а також захист чутливих компонентів програмного забезпечення від зловмисників та хакерів.
Оскільки частки ключа MPC зберігаються в SGX, вони не можуть бути доступні зловмисним сторонам, які отримають контроль над сервером. Це тому, що простір пам'яті та дані, збережені в SGX Enclave, зашифровані.
Третій рівень безпеки - Це Двигун політики. Це дозволяє користувачам створювати певні правила, які визначають, як транзакції затверджуються та виконуються. Правило може вирішити, чи блокується чи затверджується транзакція. Воно також може визначити, чи потрібні додаткові підписанти за допомогою застосування фільтрів, таких як джерело, призначення, актив та сума.
Двигун політики також захищений SGX, тоді як платформа Fireblocks розподіляє процес перевірки політики по різних серверах MPC. Створені політичні правила підписуються командою адміністраторів і шифруються в межах SGX. Після завершення процесу двигун інтегрується в межах SGX-енклейну, що захищає його від втручання як хакерів, так і співробітників, забезпечуючи цілісність реалізованих правил та логіки двигуна політики.
Останнім шаром платформи є мережа Fireblocks, яка дозволяє користувачам безпечно пересилати активи, усуваючи ризики, пов'язані з обміном депозитними адресами. Замість цього вона використовує автоматичну аутентифікацію та ротацію депозитних адрес, усуваючи потребу у копіюванні та вставці депозитних адрес та їх аутентифікації за допомогою тестових переказів та процедур складання білого списку.
Мережа є важливою для системи, оскільки вона запобігає втраті активів через підробку депозиту або помилки людини, такі як депонування адреси для контрагента, який вже не є частиною користувача.
Крім своїх захисних шарів, Fireblocks також має кілька ключових функцій, які допомагають забезпечити якісні послуги користувачам, надаючи їм кілька можливостей та функцій. Деякі з цих функцій включають:
У Fireblocks є три типи гаманців: гарячі гаманці, холодні гаманці та теплі гаманці. Ці гаманці розділені за тим, де знаходиться третій MPC-ключ та процес, що використовується для схвалення транзакцій. У випадку гарячого гаманця третій MPC-ключ керується API співпідписантом, що дозволяє автоматизоване схвалення транзакцій.
З холодним гаманцем третій відсоток ключа MPC зберігається на автономному пристрої користувача, а для схвалення транзакцій потрібно сканувати QR-коди з обох кінців. З гарячим гаманцем третій відсоток ключа MPC розміщується на пристрої в мережі, і схвалення транзакцій отримується в мобільному додатку Fireblocks.
Fireblocks пропонує унікальну функцію, відому як Робоче середовище, що дозволяє користувачам управляти різними обліковими записами та цифровими активами, водночас відстежуючи їх транзакції. Кожне робоче середовище працює на окремій структурі гаманця BIP32-HD, кожне з власними унікальними заходами безпеки та політиками транзакцій.
Існує три типи робочих просторів, кожен з власними особливими можливостями, які відіграють важливу роль у тому, що користувач може або не може робити на платформі:
Fireblocks має функцію контролю доступу на основі ролей, яка надає користувачам певні дозволи на основі їхніх ролей. Залежно від їхніх ролей користувачі можуть отримати доступ до частин платформи, типів дій, які вони можуть виконувати, та часток ключів MPC, які вони утримують для підпису транзакцій.
Fireblocks Admin Quorum - це найменша зустріч адміністраторів робочого простору, необхідна для схвалення певних рішень робочого простору. Вони можуть вирішити про схвалення мережевих підключень, додавання нових користувачів або видалення зловмисників, і, нарешті, додавання адрес у білому списку.
Платформа завдяки адміністративному кворуму може запобігти втраті активів користувачів за допомогою їх голосів, запобігаючи крадіжки та відведення коштів зловмисними адміністраторами.
Функція облікових записів складається з трьох типів облікових записів, які пропонує Fireblocks:
Сховище Fireblocks - це рішення платформи для управління гаманцями та адресами. З його допомогою користувачі можуть легко створювати та контролювати кілька облікових записів сховищ, кожен з яких складається з різних гаманців для активів.
Гаманці активів - це спеціалізовані гаманці, призначені для управління внутрішніми депозитами, пов'язаними з різними типами активів. Кожен гаманець активів містить принаймні одну адресу депозиту, специфічну для свого типу активу. Ця служба підтримує понад 1 200 різних активів.
Політика авторизації транзакцій (TAP) служить рамками правил, які визначають межі для транзакцій у робочому просторі користувача Fireblocks. За допомогою TAP користувачі можуть керувати різними аспектами транзакцій, включаючи тих, хто має право виконувати їх, максимальну суму переказу, яка дозволяється одночасно, часовий проміжок, протягом якого можуть відбуватися транзакції, та методи, за допомогою яких авторизується кожна транзакція.
Крім того, ці правила можна застосовувати до операцій, що включають угоди з розумними контрактами, такими як розгортання, оновлення або виконання поточних операцій.
Fireblocks має кілька функцій, які забезпечують платформі надання найкращих послуг для користувачів та розробників. Використовуючи ці функції, розробники можуть створювати різні платформи для користувачів. Fireblocks може бути використаний для створення наступного:
З використанням Wallet-as-a-Service розробники можуть легко створювати та інтегрувати індивідуальні захищені гаманці у свої додатки. Це рішення, що працює за допомогою API, пропонує міцні гаманці з MPC, що дозволяє розробникам ефективно створювати, управляти та захищати гаманці для безлічі користувачів без необхідності розробки власної інфраструктури безпеки.
Інфраструктура самостійного зберігання Fireblocks - це безпечний та надійний спосіб зберігання цифрових активів. Вона обладнана універсальним API, багаторівневим захистом, багатостороннім обчисленням (MPC) та Intel SGX, щоб забезпечити безпеку та готовність коштів користувачів.
З Fireblocks токенізація активів стає простішою та безпечнішою. Вона забезпечує безпечний спосіб цифровізації активів та розвитку блокчейн-орієнтованих додатків. API платформи надає розширені функції для виконання завдань, таких як створення, управління, викуп та випуск токенів, таких як стейблкоїни або цінні папери.
Розробники можуть використовувати функцію токенізації для токенізації будь-якого активу, випуску нових токенів, управління смарт-контрактами, виконання функцій смарт-контрактів, забезпечення безпечного зберігання токенів та багато іншого.
Управління скарбами дозволяє користувачам зберігати свої кошти безпечно в гарячих і холодних гаманцях, підключатися до бірж, керувати операціями з фондами та з'єднуватися з контрагентами з торгівлі. Це дає користувачам повний контроль над їх активами в декількох гаманцях, що дозволяє їм керувати ризиками угод та ліквідністю.
З допомогою Fireblock Treasury розробники можуть здійснювати безпечні перекази, легко переміщувати активи, налаштовувати правила управління та захищати фінансові операції.
Fireblocks пропонує користувачам підвищений рівень безпеки для їхніх цифрових активів за допомогою інноваційних технологій, таких як багатосторонні обчислення (MPC), шар захищених областей, движок політики та мережа Fireblocks. Ці шари значно покращують безпеку платформи та усувають втрату активів через взлом, крадіжку та людські помилки. Воно надає широкий спектр послуг для розробників та користувачів, роблячи його важливим інструментом для децентралізованих платформ.