При работе с цифровыми активами основным риском является потеря средств из-за человеческих ошибок, взломов злонамеренными лицами или кражи участниками. Для решения этих проблем была разработана Fireblocks, оснащенная множеством функций и многоуровневой системой, которая повышает безопасность и смягчает риски, связанные с цифровыми активами.
Источник: Официальный веб-сайт
Fireblocks - это платформа для безопасности цифровых активов, разработки децентрализованных продуктов и управления активами пользователей. Она объединяет инновационные технологии, такие как криптография MPC и аппаратная изоляция, для предотвращения внутренних мошенничеств, кибератак и человеческих ошибок.
Он достигает этого с помощью доверительного управления цифровыми активами, особого вида самостоятельного управления, включающего несколько уровней безопасности и нулевые контрагентские риски. Он также обеспечивает высокую производительность. Модель прямого управления основана на пяти основных принципах, касающихся доверительного управления и риска:
Источник: Официальный сайт
Проект Fireblocks был построен Михаил Шаулов, Павел Беренгольц и Идан Офрат после того как они сотрудничали в рамках созданной рабочей группы по расследованию хакерской атаки 2017 года, организованной знаменитой группировкой Лазарус, на четыре южнокорейские биржи. Из их расследования они поняли, что киберпреступники перешли от взлома традиционной финансовой сферы к нападению на цифровые активы. Они также узнали о сложных причинах отсутствия решений для защиты цифровых активов.
Три человека провели более двадцати лет в кибербезопасности, применяя свои знания в области мобильности и другой критической инфраструктуры, прежде чем расширить свои знания на блокчейн-индустрию. Затем они объединились, чтобы создать Fireblocks, который защищает цифровые активы от кражи с помощью инновационной технологии MPC.
Источник: Официальный веб-сайт
Для обеспечения безопасности цифровых активов Fireblocks создала многоуровневую систему безопасности, состоящую из четырех основных уровней: уровня MPC-CMP, уровня защищенных анклавов, движка политики и сети Fireblocks. Платформа разработана для обеспечения передовой программной и аппаратной защиты от различных стратегий хакерских атак.
Платформа создает безопасную среду для хранения, передачи и выпуска цифровых активов. Она разработана для защиты этих активов от широкого спектра киберугроз, человеческих ошибок и потенциального внутреннего сговора.
Первым слоем безопасности, предоставляемым Fireblocks, является MPC-CMP, который использует криптографическую технологию, называемую MPC (Multi-party Computation). MPC (Multi-party Computation) - это цифровая технология, которая хранит биты скрытой информации со всеми участвующими сторонами, а затем требует частных децентрализованных входов всех заинтересованных сторон, чтобы решать проблемы.
Платформа использует MPC, потому что она совместима с другими платформами и не требует изменений. Она гибкая и, наконец, экономична, поскольку подпись производится вне цепи блоков.
Fireblocks использует эту технологию через слой MPC-CMP, который улучшает подписи ECDSA и EdDSA, обычно используемые во всех блокчейнах. Этот подход создает новый уровень безопасности закрытого ключа, обеспечивая, что закрытый ключ никогда не собирается в одно целое, эффективно предотвращая хакеров от доступа к активам пользователей.
Слой MPC-CMP не только повышает безопасность, но и ускоряет скорость транзакций, утверждая, что восемь раз быстрее, чем традиционное многопользовательское вычисление (MPC)из-за сокращенного количества транзакционных раундов, необходимых для подписи. Этот уровень совместим с хранением в холодном кошельке, где ключевые акции остаются в автономном режиме, тем самым минимизируя риск подвергания потенциальным киберугрозам.
Кроме того, платформа вводит дополнительный уровень безопасности путем распределения криптографических долей MPC по нескольким облачным средам уровня топ-1, что снижает риск нарушений даже в случае компрометации одного из физических центров обработки данных.
Второй уровень - это безопасный анклав, который становится возможным благодаря Intel SGX, анклаву на аппаратном уровне, предназначенному для защиты конкретного кода и данных в системе. Основная ответственность заключается в обеспечении безопасности базовой инфраструктуры и криптографических алгоритмов, включая MPC и ZKPs, а также защите чувствительных компонентов программного обеспечения от злонамеренных внутренних пользователей и хакеров.
Поскольку ключевые доли MPC хранятся в SGX, их нельзя получить злоумышленникам, получившим контроль над сервером. Это происходит потому, что пространство памяти и данные, хранящиеся в SGX Enclave, зашифрованы.
Третий уровень безопасности - Движок политики. Это позволяет пользователям создавать определенные правила, которые определяют, какие транзакции будут одобрены и выполнены. Правило может решить, будет ли транзакция заблокирована или одобрена. Оно также может определить, требуются ли дополнительные подписанты, применяя фильтры, такие как источник, назначение, актив и сумма.
Движок политики также защищен SGX, в то время как платформа Fireblocks распределяет процесс проверки политики по различным серверам MPC. Созданные правила политики подписываются командой администраторов и зашифровываются внутри SGX. После завершения процесса движок интегрируется в пределах SGX-схранилища, что обеспечивает его защиту от вмешательства как хакеров, так и сотрудников, обеспечивая целостность реализованных правил и логики Движка политики.
Финальным слоем платформы является сеть Fireblocks, которая позволяет пользователям безопасно передавать активы, устраняя риски, связанные с обменом адресами депозитов. Вместо этого она использует автоматическую аутентификацию адреса депозита и ротацию, устраняя необходимость копирования и вставки адресов депозитов, а также аутентификацию их через тестовые переводы и процедуры белого списка.
Сеть важна для системы, поскольку она предотвращает потерю активов из-за фальсификации депозитов или человеческих ошибок, таких как депонирование адреса для контрагента, с которым пользователь больше не связан.
Кроме слоев безопасности, Fireblocks также имеет несколько ключевых особенностей, которые помогают предоставлять пользователям качественные услуги, предлагая им несколько возможностей и функций. Некоторые из этих особенностей включают:
Fireblocks имеет три типа кошельков: горячие кошельки, холодные кошельки и теплые кошельки. Эти кошельки разделяются по местоположению третьего MPC-ключа и процессу, используемому для утверждения транзакций. В случае горячего кошелька третий MPC-ключ управляется API-со-подписчиком, что позволяет автоматизировать утверждение транзакций.
С холодным кошельком третий ключевой обмен MPC хранится на внешнем устройстве пользователя, и для утверждения транзакций требуется сканирование QR-кода с обеих сторон. С теплым кошельком третий ключевой обмен MPC размещается на онлайн-устройстве, и утверждение транзакции получается в мобильном приложении Fireblocks.
Fireblocks предлагает уникальную функцию под названием Workspace, позволяющую пользователям управлять различными учетными записями и цифровыми активами, отслеживая свои транзакции. Каждое рабочее пространство работает на отдельной структуре кошелька BIP32-HD, каждое с собственными мерами безопасности и политикой транзакций.
Есть три типа рабочих пространств, каждое со своими особыми возможностями, которые играют важную роль в том, что пользователь может или не может делать на платформе:
У Fireblocks есть функция контроля доступа на основе ролей, которая предоставляет пользователям определенные разрешения в зависимости от их ролей. На основе своих ролей пользователи могут получить доступ к частям платформы, типам действий, которые они могут выполнять, и долям ключей MPC, которые они держат для подписи транзакций.
Fireblocks Admin Quorum - это наименьшее собрание администраторов рабочего пространства, необходимое для утверждения определенных решений по рабочему пространству. Они могут принимать решения о утверждении сетевых подключений, добавлении новых пользователей или удалении вредоносных, а также добавлении адресов в белый список.
Платформа с помощью административного кворума способна предотвратить потерю активов пользователей благодаря их голосам, предотвращая кражу и перекачивание средств зловредными администраторами.
Функция учетных записей состоит из трех типов учетных записей, которые предлагает Fireblocks:
Огненный хранилище является решением платформы для управления кошельками и адресами. С его помощью пользователи могут легко создавать и контролировать несколько учетных записей хранилища, каждая из которых состоит из различных кошельков активов.
Кошельки активов представляют собой специализированные кошельки, предназначенные для управления внутренними депозитами, связанными с различными типами активов. Каждый кошелек актива включает как минимум один адрес депозита, специфический для своего типа актива. Этот сервис поддерживает более 1 200 различных активов.
Политика авторизации транзакций (TAP) служит в качестве рамок правил, которые определяют границы для транзакций в рабочем пространстве пользователя Fireblocks. С помощью TAP пользователи могут управлять различными аспектами транзакций, включая тех, кому разрешено их выполнять, максимальную сумму перевода, разрешенную за один раз, временной интервал, в течение которого могут происходить транзакции, и методы, с помощью которых каждая транзакция авторизована.
Кроме того, эти правила могут быть применены к сделкам, включающим смарт-контракты, таким как развертывание, обновление или выполнение текущих операций.
Fireblocks имеет несколько функций, которые обеспечивают предоставление лучших услуг для пользователей и разработчиков. Используя эти функции, разработчики могут создавать различные платформы для пользователей. Fireblocks можно использовать для создания следующего:
С помощью Wallet-as-a-Service разработчики могут легко создавать и интегрировать настраиваемые безопасные кошельки в свои приложения. Это решение, основанное на API, предлагает надежные кошельки MPC, позволяя разработчикам эффективно создавать, управлять и обеспечивать безопасность кошельков для бесчисленного количества пользователей без необходимости разрабатывать свою собственную инфраструктуру безопасности.
Инфраструктура самостоятельного хранения Fireblocks - это безопасный и надежный способ хранения цифровых активов. Он оснащен универсальным API, многоуровневой защитой, многопартийным вычислением (MPC) и Intel SGX, чтобы гарантировать безопасность и готовность средств пользователей.
С помощью Fireblocks токенизация активов становится проще и безопаснее. Он предоставляет безопасный способ цифровизации активов и разработки приложений на основе блокчейна. API платформы предоставляет расширенные функции для выполнения задач, таких как создание, управление, погашение и выпуск токенов, таких как стейблкоины или ценные бумаги.
Разработчики могут использовать функцию токенизации для токенизации любого актива, выпуска новых токенов, управления смарт-контрактами, выполнения функций смарт-контрактов, обеспечения безопасного хранения токенов и многого другого.
Управление казначейством позволяет пользователям сохранять свои средства надежно в горячих и холодных кошельках, подключаться к биржам, управлять операциями средств и подключаться к торговым контрагентам. Оно дает пользователям полный контроль над их активами в нескольких кошельках, позволяя им управлять транзакционными рисками и ликвидностью.
С помощью Fireblock Treasury разработчики могут осуществлять безопасные переводы, легко перемещать активы, устанавливать правила управления и защищать операции с фондами.
Fireblocks предлагает пользователям улучшенные уровни безопасности для их цифровых активов благодаря инновационным технологиям, таким как Multi-Party Computation (MPC), слой Secure Enclaves, Policy Engine и Fireblocks Network. Эти слои значительно улучшают безопасность платформы и устраняют потерю активов в результате взлома, кражи и человеческой ошибки. Он предоставляет широкий спектр услуг для разработчиков и пользователей, делая его важным инструментом для децентрализованных платформ.
При работе с цифровыми активами основным риском является потеря средств из-за человеческих ошибок, взломов злонамеренными лицами или кражи участниками. Для решения этих проблем была разработана Fireblocks, оснащенная множеством функций и многоуровневой системой, которая повышает безопасность и смягчает риски, связанные с цифровыми активами.
Источник: Официальный веб-сайт
Fireblocks - это платформа для безопасности цифровых активов, разработки децентрализованных продуктов и управления активами пользователей. Она объединяет инновационные технологии, такие как криптография MPC и аппаратная изоляция, для предотвращения внутренних мошенничеств, кибератак и человеческих ошибок.
Он достигает этого с помощью доверительного управления цифровыми активами, особого вида самостоятельного управления, включающего несколько уровней безопасности и нулевые контрагентские риски. Он также обеспечивает высокую производительность. Модель прямого управления основана на пяти основных принципах, касающихся доверительного управления и риска:
Источник: Официальный сайт
Проект Fireblocks был построен Михаил Шаулов, Павел Беренгольц и Идан Офрат после того как они сотрудничали в рамках созданной рабочей группы по расследованию хакерской атаки 2017 года, организованной знаменитой группировкой Лазарус, на четыре южнокорейские биржи. Из их расследования они поняли, что киберпреступники перешли от взлома традиционной финансовой сферы к нападению на цифровые активы. Они также узнали о сложных причинах отсутствия решений для защиты цифровых активов.
Три человека провели более двадцати лет в кибербезопасности, применяя свои знания в области мобильности и другой критической инфраструктуры, прежде чем расширить свои знания на блокчейн-индустрию. Затем они объединились, чтобы создать Fireblocks, который защищает цифровые активы от кражи с помощью инновационной технологии MPC.
Источник: Официальный веб-сайт
Для обеспечения безопасности цифровых активов Fireblocks создала многоуровневую систему безопасности, состоящую из четырех основных уровней: уровня MPC-CMP, уровня защищенных анклавов, движка политики и сети Fireblocks. Платформа разработана для обеспечения передовой программной и аппаратной защиты от различных стратегий хакерских атак.
Платформа создает безопасную среду для хранения, передачи и выпуска цифровых активов. Она разработана для защиты этих активов от широкого спектра киберугроз, человеческих ошибок и потенциального внутреннего сговора.
Первым слоем безопасности, предоставляемым Fireblocks, является MPC-CMP, который использует криптографическую технологию, называемую MPC (Multi-party Computation). MPC (Multi-party Computation) - это цифровая технология, которая хранит биты скрытой информации со всеми участвующими сторонами, а затем требует частных децентрализованных входов всех заинтересованных сторон, чтобы решать проблемы.
Платформа использует MPC, потому что она совместима с другими платформами и не требует изменений. Она гибкая и, наконец, экономична, поскольку подпись производится вне цепи блоков.
Fireblocks использует эту технологию через слой MPC-CMP, который улучшает подписи ECDSA и EdDSA, обычно используемые во всех блокчейнах. Этот подход создает новый уровень безопасности закрытого ключа, обеспечивая, что закрытый ключ никогда не собирается в одно целое, эффективно предотвращая хакеров от доступа к активам пользователей.
Слой MPC-CMP не только повышает безопасность, но и ускоряет скорость транзакций, утверждая, что восемь раз быстрее, чем традиционное многопользовательское вычисление (MPC)из-за сокращенного количества транзакционных раундов, необходимых для подписи. Этот уровень совместим с хранением в холодном кошельке, где ключевые акции остаются в автономном режиме, тем самым минимизируя риск подвергания потенциальным киберугрозам.
Кроме того, платформа вводит дополнительный уровень безопасности путем распределения криптографических долей MPC по нескольким облачным средам уровня топ-1, что снижает риск нарушений даже в случае компрометации одного из физических центров обработки данных.
Второй уровень - это безопасный анклав, который становится возможным благодаря Intel SGX, анклаву на аппаратном уровне, предназначенному для защиты конкретного кода и данных в системе. Основная ответственность заключается в обеспечении безопасности базовой инфраструктуры и криптографических алгоритмов, включая MPC и ZKPs, а также защите чувствительных компонентов программного обеспечения от злонамеренных внутренних пользователей и хакеров.
Поскольку ключевые доли MPC хранятся в SGX, их нельзя получить злоумышленникам, получившим контроль над сервером. Это происходит потому, что пространство памяти и данные, хранящиеся в SGX Enclave, зашифрованы.
Третий уровень безопасности - Движок политики. Это позволяет пользователям создавать определенные правила, которые определяют, какие транзакции будут одобрены и выполнены. Правило может решить, будет ли транзакция заблокирована или одобрена. Оно также может определить, требуются ли дополнительные подписанты, применяя фильтры, такие как источник, назначение, актив и сумма.
Движок политики также защищен SGX, в то время как платформа Fireblocks распределяет процесс проверки политики по различным серверам MPC. Созданные правила политики подписываются командой администраторов и зашифровываются внутри SGX. После завершения процесса движок интегрируется в пределах SGX-схранилища, что обеспечивает его защиту от вмешательства как хакеров, так и сотрудников, обеспечивая целостность реализованных правил и логики Движка политики.
Финальным слоем платформы является сеть Fireblocks, которая позволяет пользователям безопасно передавать активы, устраняя риски, связанные с обменом адресами депозитов. Вместо этого она использует автоматическую аутентификацию адреса депозита и ротацию, устраняя необходимость копирования и вставки адресов депозитов, а также аутентификацию их через тестовые переводы и процедуры белого списка.
Сеть важна для системы, поскольку она предотвращает потерю активов из-за фальсификации депозитов или человеческих ошибок, таких как депонирование адреса для контрагента, с которым пользователь больше не связан.
Кроме слоев безопасности, Fireblocks также имеет несколько ключевых особенностей, которые помогают предоставлять пользователям качественные услуги, предлагая им несколько возможностей и функций. Некоторые из этих особенностей включают:
Fireblocks имеет три типа кошельков: горячие кошельки, холодные кошельки и теплые кошельки. Эти кошельки разделяются по местоположению третьего MPC-ключа и процессу, используемому для утверждения транзакций. В случае горячего кошелька третий MPC-ключ управляется API-со-подписчиком, что позволяет автоматизировать утверждение транзакций.
С холодным кошельком третий ключевой обмен MPC хранится на внешнем устройстве пользователя, и для утверждения транзакций требуется сканирование QR-кода с обеих сторон. С теплым кошельком третий ключевой обмен MPC размещается на онлайн-устройстве, и утверждение транзакции получается в мобильном приложении Fireblocks.
Fireblocks предлагает уникальную функцию под названием Workspace, позволяющую пользователям управлять различными учетными записями и цифровыми активами, отслеживая свои транзакции. Каждое рабочее пространство работает на отдельной структуре кошелька BIP32-HD, каждое с собственными мерами безопасности и политикой транзакций.
Есть три типа рабочих пространств, каждое со своими особыми возможностями, которые играют важную роль в том, что пользователь может или не может делать на платформе:
У Fireblocks есть функция контроля доступа на основе ролей, которая предоставляет пользователям определенные разрешения в зависимости от их ролей. На основе своих ролей пользователи могут получить доступ к частям платформы, типам действий, которые они могут выполнять, и долям ключей MPC, которые они держат для подписи транзакций.
Fireblocks Admin Quorum - это наименьшее собрание администраторов рабочего пространства, необходимое для утверждения определенных решений по рабочему пространству. Они могут принимать решения о утверждении сетевых подключений, добавлении новых пользователей или удалении вредоносных, а также добавлении адресов в белый список.
Платформа с помощью административного кворума способна предотвратить потерю активов пользователей благодаря их голосам, предотвращая кражу и перекачивание средств зловредными администраторами.
Функция учетных записей состоит из трех типов учетных записей, которые предлагает Fireblocks:
Огненный хранилище является решением платформы для управления кошельками и адресами. С его помощью пользователи могут легко создавать и контролировать несколько учетных записей хранилища, каждая из которых состоит из различных кошельков активов.
Кошельки активов представляют собой специализированные кошельки, предназначенные для управления внутренними депозитами, связанными с различными типами активов. Каждый кошелек актива включает как минимум один адрес депозита, специфический для своего типа актива. Этот сервис поддерживает более 1 200 различных активов.
Политика авторизации транзакций (TAP) служит в качестве рамок правил, которые определяют границы для транзакций в рабочем пространстве пользователя Fireblocks. С помощью TAP пользователи могут управлять различными аспектами транзакций, включая тех, кому разрешено их выполнять, максимальную сумму перевода, разрешенную за один раз, временной интервал, в течение которого могут происходить транзакции, и методы, с помощью которых каждая транзакция авторизована.
Кроме того, эти правила могут быть применены к сделкам, включающим смарт-контракты, таким как развертывание, обновление или выполнение текущих операций.
Fireblocks имеет несколько функций, которые обеспечивают предоставление лучших услуг для пользователей и разработчиков. Используя эти функции, разработчики могут создавать различные платформы для пользователей. Fireblocks можно использовать для создания следующего:
С помощью Wallet-as-a-Service разработчики могут легко создавать и интегрировать настраиваемые безопасные кошельки в свои приложения. Это решение, основанное на API, предлагает надежные кошельки MPC, позволяя разработчикам эффективно создавать, управлять и обеспечивать безопасность кошельков для бесчисленного количества пользователей без необходимости разрабатывать свою собственную инфраструктуру безопасности.
Инфраструктура самостоятельного хранения Fireblocks - это безопасный и надежный способ хранения цифровых активов. Он оснащен универсальным API, многоуровневой защитой, многопартийным вычислением (MPC) и Intel SGX, чтобы гарантировать безопасность и готовность средств пользователей.
С помощью Fireblocks токенизация активов становится проще и безопаснее. Он предоставляет безопасный способ цифровизации активов и разработки приложений на основе блокчейна. API платформы предоставляет расширенные функции для выполнения задач, таких как создание, управление, погашение и выпуск токенов, таких как стейблкоины или ценные бумаги.
Разработчики могут использовать функцию токенизации для токенизации любого актива, выпуска новых токенов, управления смарт-контрактами, выполнения функций смарт-контрактов, обеспечения безопасного хранения токенов и многого другого.
Управление казначейством позволяет пользователям сохранять свои средства надежно в горячих и холодных кошельках, подключаться к биржам, управлять операциями средств и подключаться к торговым контрагентам. Оно дает пользователям полный контроль над их активами в нескольких кошельках, позволяя им управлять транзакционными рисками и ликвидностью.
С помощью Fireblock Treasury разработчики могут осуществлять безопасные переводы, легко перемещать активы, устанавливать правила управления и защищать операции с фондами.
Fireblocks предлагает пользователям улучшенные уровни безопасности для их цифровых активов благодаря инновационным технологиям, таким как Multi-Party Computation (MPC), слой Secure Enclaves, Policy Engine и Fireblocks Network. Эти слои значительно улучшают безопасность платформы и устраняют потерю активов в результате взлома, кражи и человеческой ошибки. Он предоставляет широкий спектр услуг для разработчиков и пользователей, делая его важным инструментом для децентрализованных платформ.