Ao lidar com ativos digitais, um dos principais riscos enfrentados é a perda de fundos devido a erros humanos, ataques de indivíduos maliciosos ou roubo por membros. Para resolver essas questões, o Fireblocks foi desenvolvido e equipado com uma infinidade de recursos e um sistema de várias camadas que aprimora a segurança e mitiga os riscos associados aos ativos digitais.
Fonte: Site oficial
Fireblocks é uma plataforma para segurança de ativos digitais, desenvolvimento de produtos descentralizados e gestão de ativos dos utilizadores. Combina tecnologia inovadora, como a criptografia MPC e isolamento de hardware, para prevenir fraudes internas, ataques cibernéticos e erros humanos.
Isso é alcançado através do uso de custódia de ativos digitais, um tipo especial de auto-custódia composto por várias camadas de segurança e sem riscos de contraparte. Também facilita um alto desempenho. O modelo de custódia direta é baseado em cinco princípios fundamentais relacionados com a custódia e risco:
Origem: Site oficial
O projeto Fireblocks foi construído porMicheal Shaulov, Pavel Berengoltz e Idan Ofratapós terem trabalhado juntos na força-tarefa criada para investiGate.io o hack de 2017 pelo infame Grupo Lazarus em quatro bolsas coreanas. A partir da investigação, eles perceberam que os cibercriminosos passaram de hackear finanças tradicionais para atacar ativos digitais. Também aprenderam as razões complexas por trás da falta de soluções para proteger ativos digitais.
Os três homens passaram mais de vinte anos em cibersegurança, aplicando sua experiência em mobilidade e outras infraestruturas críticas antes de estenderem sua expertise para a indústria de blockchain. Eles então se uniram para criar o Fireblocks, que protege ativos digitais de roubo através da inovadora tecnologia MPC.
Origem: Website oficial
Para promover a segurança de ativos digitais, a Fireblocks estabeleceu um sistema de segurança de várias camadas composto por quatro camadas principais: uma camada MPC-CMP, uma camada de Enclaves Seguros, o Motor de Políticas e a Rede Fireblocks. A plataforma foi projetada para fornecer defesa avançada de software e hardware contra diferentes estratégias de hacking.
A plataforma estabelece um ambiente seguro para armazenar, transferir e emitir ativos digitais. Foi projetada para proteger esses ativos de uma variedade de ameaças cibernéticas, erros humanos e potenciais colisões internas.
A primeira camada de segurança que a Fireblocks fornece é o MPC-CMP, que utiliza a tecnologia criptográfica chamada MPC (Multi-party Computation). O MPC (Multi-party Computation) é uma tecnologia digital que mantém bits de informação oculta com todas as partes envolvidas e depois requer as entradas descentralizadas privadas de todos os bits seguros das partes para resolver problemas.
A plataforma usa MPC porque é compatível com outras plataformas e não requer alterações. É flexível e, por último, é económico, pois a assinatura é feita fora da cadeia.
Fireblocks utiliza esta tecnologia através da camada MPC-CMP, que melhora as assinaturas ECDSA e EdDSA comumente usadas em todas as blockchains. Esta abordagem cria um novo nível de segurança de chave privada, garantindo que a chave privada nunca seja reunida em uma única unidade, impedindo eficazmente que os hackers acessem os ativos dos usuários.
A camada MPC-CMP não só melhora a segurança como também acelera as velocidades de transação, alegando ser oito vezes mais rápido do que o Multi-Party Computation (MPC) tradicionaldevido ao número reduzido de rondas de transação necessárias para assinar. Esta camada é compatível com armazenamento de carteira fria, onde as partes da chave permanecem offline, minimizando assim a exposição a possíveis ameaças cibernéticas.
Além disso, a plataforma introduz uma camada adicional de segurança ao distribuir ações criptográficas de MPC em vários ambientes de nuvem de primeiro nível, reduzindo o risco de violações mesmo que um dos centros de dados físicos seja comprometido.
A Segunda Camada é o Enclave Seguro, que é possível através do Intel SGX, um enclave de nível de hardware projetado para proteger código e dados específicos dentro do sistema. A responsabilidade principal é proteger a infraestrutura subjacente e os algoritmos criptográficos, incluindo MPC e ZKPs, enquanto também protege os componentes sensíveis do software de insiders maliciosos e hackers.
Uma vez que as partes da chave MPC são armazenadas no SGX, não podem ser acedidas por partes maliciosas que ganham controlo sobre o servidor. Isto ocorre porque o espaço de memória e os dados armazenados no SGX Enclave estão encriptados.
A terceira camada de segurança é o Motor de Políticas. Isso permite aos usuários criar certas regras que ditam como as transações são aprovadas e executadas. Uma regra pode decidir se uma transação é bloqueada ou aprovada. Também pode determinar se signatários adicionais são necessários aplicando filtros como origem, destino, ativo e montante.
O Policy Engine também é protegido pelo SGX, enquanto a plataforma Fireblocks espalha o processo de verificação de políticas por vários servidores MPC. As regras de política criadas são assinadas por uma equipe de administradores e são criptografadas dentro do SGX. Após concluir o processo, o mecanismo é integrado dentro do enclave SGX, que o protege contra manipulações tanto por hackers quanto por funcionários, garantindo a integridade das regras implementadas e da lógica do Policy Engine.
A camada final da plataforma é a Rede Fireblocks, que permite aos utilizadores transferir ativos de forma segura, eliminando os riscos associados à partilha de endereços de depósito. Em vez disso, faz uso de autenticação automática de endereços de depósito e rotação, eliminando a necessidade de copiar e colar endereços de depósito e autenticá-los através de transferências de teste e procedimentos de listagem branca.
A rede é vital para o sistema, pois evita a perda de ativos devido a falsificação de depósitos ou erros humanos, como depositar um endereço para uma contraparte da qual o usuário já não faz parte.
Para além das suas camadas de segurança, a Fireblocks também tem várias funcionalidades-chave que ajudam a fornecer serviços de qualidade aos utilizadores, oferecendo-lhes várias capacidades e funções. Algumas destas funcionalidades incluem:
A Fireblocks tem três tipos de carteiras: carteiras quentes, carteiras frias e carteiras mornas. Estas carteiras são separadas pelo local onde a terceira partilha MPC é colocada e pelo processo usado para aprovações de transações. No caso da carteira quente, a terceira chave MPC é gerida por um cosignatário de API, permitindo aprovações de transações automatizadas.
Com uma carteira fria, a terceira parte da chave MPC é mantida no dispositivo offline do utilizador, e as aprovações de transações requerem a digitalização de um código QR de ambos os lados. Com a carteira quente, a terceira parte da chave MPC é colocada no dispositivo online, e a aprovação da transação é recebida na aplicação móvel Fireblocks.
Fireblocks oferece uma funcionalidade distinta conhecida como Espaço de Trabalho, permitindo aos utilizadores gerir várias contas e ativos digitais enquanto acompanham as suas transações. Cada espaço de trabalho opera numa estrutura de carteira BIP32-HD separada, cada uma com as suas medidas de segurança e políticas de transação únicas.
Existem três tipos de espaços de trabalho, cada um com suas próprias capacidades especiais, que desempenham um papel vital no que o usuário pode ou não fazer na plataforma:
O Fireblocks tem um recurso de controlo de acesso baseado em funções que concede aos utilizadores determinadas permissões com base nas suas funções. Com base nas suas funções, os utilizadores podem aceder a partes da plataforma, aos tipos de ações que podem realizar e às partes das chaves MPC que detêm para assinar transações.
O Fireblocks Admin Quorum é a reunião mínima de administradores de espaço de trabalho necessária para aprovar determinadas decisões de espaço de trabalho. Eles podem decidir sobre a aprovação de conexões de rede, adicionar novos usuários ou remover os maliciosos e, por último, adicionar endereços na lista branca.
A plataforma, através do Quórum Administrativo, é capaz de evitar a perda de ativos dos utilizadores através dos seus votos, prevenindo roubo e desvio de fundos por administradores maliciosos.
O recurso de contas é composto pelos três tipos de contas que a Fireblocks tem para oferecer:
A Fireblocks Vault é a solução da plataforma para gerir carteiras e endereços. Com ela, os utilizadores podem criar e supervisionar facilmente várias contas de cofre, cada uma composta por várias carteiras de ativos.
As carteiras de ativos são carteiras especializadas projetadas para gerir depósitos internos ligados a vários tipos de ativos. Cada carteira de ativos inclui pelo menos um endereço de depósito específico para o seu tipo de ativo. Este serviço suporta mais de 1.200 ativos diferentes.
A Política de Autorização de Transações (TAP) serve como um conjunto de regras que definem os limites para as transações dentro do espaço de trabalho do Fireblocks de um usuário. Com o TAP, os usuários podem gerir vários aspetos das transações, incluindo quem tem permissão para as executar, o montante máximo de transferência permitido a qualquer momento, o período durante o qual as transações podem ocorrer e os métodos pelos quais cada transação é autorizada.
Além disso, essas regras podem ser aplicadas a transações envolvendo contratos inteligentes, como implantar, atualizar ou executar operações em andamento.
O Fireblocks tem várias funcionalidades que garantem que a plataforma fornece os melhores serviços para utilizadores e programadores. Ao fazer uso destas funcionalidades, os programadores podem construir diferentes plataformas para os utilizadores. O Fireblocks pode ser usado para criar o seguinte:
Com o Wallet-as-a-Service, os desenvolvedores podem facilmente criar e integrar carteiras personalizadas e seguras em suas aplicações. Esta solução orientada por API oferece carteiras robustas de MPC, permitindo aos desenvolvedores criar, gerir e proteger eficazmente carteiras para inúmeros utilizadores sem a necessidade de desenvolver a sua própria infraestrutura de segurança.
A infraestrutura de auto-guarda da Fireblocks é uma forma segura e confiável de armazenar ativos digitais. Está equipada com uma API versátil, segurança de várias camadas, Computação de Multi-Partes (MPC) e um Intel SGX para garantir que os fundos dos utilizadores estejam seguros e prontamente disponíveis.
Com o Fireblocks, a tokenização de ativos é mais fácil e segura. Ele fornece uma forma segura de digitalização de ativos e desenvolvimento de aplicações baseadas em blockchain. A API da plataforma fornece recursos avançados para executar tarefas como criar, gerir, resgatar e emitir tokens, como stablecoins ou tokens de segurança.
Os desenvolvedores podem usar a funcionalidade de tokenização para tokenizar qualquer ativo, criar novos tokens, gerir contratos inteligentes, executar funções de contrato inteligente, garantir a custódia dos tokens e muito mais.
A Gestão do Tesouro permite aos utilizadores armazenar os seus fundos de forma segura em carteiras quentes e frias, ligar-se a exchanges, gerir operações de fundos e ligar-se a contrapartes de negociação. Dá aos utilizadores controlo completo sobre os seus ativos em várias carteiras, permitindo-lhes gerir riscos de transação e liquidez.
Com o Fireblock Treasury, os desenvolvedores podem realizar transferências seguras, mover ativos facilmente, configurar regras de governança e proteger as operações de fundos.
A Fireblocks oferece aos utilizadores níveis avançados de segurança para os seus ativos digitais através de tecnologias inovadoras, como a Multi-Party Computation (MPC), uma camada de Enclaves Seguros, o Motor de Políticas e a Fireblocks Network. Estas camadas melhoram significativamente a segurança da plataforma e eliminam a perda de ativos devido a hacking, roubo e erro humano. Fornece uma ampla gama de serviços para programadores e utilizadores, tornando-se uma ferramenta importante para plataformas descentralizadas.
Ao lidar com ativos digitais, um dos principais riscos enfrentados é a perda de fundos devido a erros humanos, ataques de indivíduos maliciosos ou roubo por membros. Para resolver essas questões, o Fireblocks foi desenvolvido e equipado com uma infinidade de recursos e um sistema de várias camadas que aprimora a segurança e mitiga os riscos associados aos ativos digitais.
Fonte: Site oficial
Fireblocks é uma plataforma para segurança de ativos digitais, desenvolvimento de produtos descentralizados e gestão de ativos dos utilizadores. Combina tecnologia inovadora, como a criptografia MPC e isolamento de hardware, para prevenir fraudes internas, ataques cibernéticos e erros humanos.
Isso é alcançado através do uso de custódia de ativos digitais, um tipo especial de auto-custódia composto por várias camadas de segurança e sem riscos de contraparte. Também facilita um alto desempenho. O modelo de custódia direta é baseado em cinco princípios fundamentais relacionados com a custódia e risco:
Origem: Site oficial
O projeto Fireblocks foi construído porMicheal Shaulov, Pavel Berengoltz e Idan Ofratapós terem trabalhado juntos na força-tarefa criada para investiGate.io o hack de 2017 pelo infame Grupo Lazarus em quatro bolsas coreanas. A partir da investigação, eles perceberam que os cibercriminosos passaram de hackear finanças tradicionais para atacar ativos digitais. Também aprenderam as razões complexas por trás da falta de soluções para proteger ativos digitais.
Os três homens passaram mais de vinte anos em cibersegurança, aplicando sua experiência em mobilidade e outras infraestruturas críticas antes de estenderem sua expertise para a indústria de blockchain. Eles então se uniram para criar o Fireblocks, que protege ativos digitais de roubo através da inovadora tecnologia MPC.
Origem: Website oficial
Para promover a segurança de ativos digitais, a Fireblocks estabeleceu um sistema de segurança de várias camadas composto por quatro camadas principais: uma camada MPC-CMP, uma camada de Enclaves Seguros, o Motor de Políticas e a Rede Fireblocks. A plataforma foi projetada para fornecer defesa avançada de software e hardware contra diferentes estratégias de hacking.
A plataforma estabelece um ambiente seguro para armazenar, transferir e emitir ativos digitais. Foi projetada para proteger esses ativos de uma variedade de ameaças cibernéticas, erros humanos e potenciais colisões internas.
A primeira camada de segurança que a Fireblocks fornece é o MPC-CMP, que utiliza a tecnologia criptográfica chamada MPC (Multi-party Computation). O MPC (Multi-party Computation) é uma tecnologia digital que mantém bits de informação oculta com todas as partes envolvidas e depois requer as entradas descentralizadas privadas de todos os bits seguros das partes para resolver problemas.
A plataforma usa MPC porque é compatível com outras plataformas e não requer alterações. É flexível e, por último, é económico, pois a assinatura é feita fora da cadeia.
Fireblocks utiliza esta tecnologia através da camada MPC-CMP, que melhora as assinaturas ECDSA e EdDSA comumente usadas em todas as blockchains. Esta abordagem cria um novo nível de segurança de chave privada, garantindo que a chave privada nunca seja reunida em uma única unidade, impedindo eficazmente que os hackers acessem os ativos dos usuários.
A camada MPC-CMP não só melhora a segurança como também acelera as velocidades de transação, alegando ser oito vezes mais rápido do que o Multi-Party Computation (MPC) tradicionaldevido ao número reduzido de rondas de transação necessárias para assinar. Esta camada é compatível com armazenamento de carteira fria, onde as partes da chave permanecem offline, minimizando assim a exposição a possíveis ameaças cibernéticas.
Além disso, a plataforma introduz uma camada adicional de segurança ao distribuir ações criptográficas de MPC em vários ambientes de nuvem de primeiro nível, reduzindo o risco de violações mesmo que um dos centros de dados físicos seja comprometido.
A Segunda Camada é o Enclave Seguro, que é possível através do Intel SGX, um enclave de nível de hardware projetado para proteger código e dados específicos dentro do sistema. A responsabilidade principal é proteger a infraestrutura subjacente e os algoritmos criptográficos, incluindo MPC e ZKPs, enquanto também protege os componentes sensíveis do software de insiders maliciosos e hackers.
Uma vez que as partes da chave MPC são armazenadas no SGX, não podem ser acedidas por partes maliciosas que ganham controlo sobre o servidor. Isto ocorre porque o espaço de memória e os dados armazenados no SGX Enclave estão encriptados.
A terceira camada de segurança é o Motor de Políticas. Isso permite aos usuários criar certas regras que ditam como as transações são aprovadas e executadas. Uma regra pode decidir se uma transação é bloqueada ou aprovada. Também pode determinar se signatários adicionais são necessários aplicando filtros como origem, destino, ativo e montante.
O Policy Engine também é protegido pelo SGX, enquanto a plataforma Fireblocks espalha o processo de verificação de políticas por vários servidores MPC. As regras de política criadas são assinadas por uma equipe de administradores e são criptografadas dentro do SGX. Após concluir o processo, o mecanismo é integrado dentro do enclave SGX, que o protege contra manipulações tanto por hackers quanto por funcionários, garantindo a integridade das regras implementadas e da lógica do Policy Engine.
A camada final da plataforma é a Rede Fireblocks, que permite aos utilizadores transferir ativos de forma segura, eliminando os riscos associados à partilha de endereços de depósito. Em vez disso, faz uso de autenticação automática de endereços de depósito e rotação, eliminando a necessidade de copiar e colar endereços de depósito e autenticá-los através de transferências de teste e procedimentos de listagem branca.
A rede é vital para o sistema, pois evita a perda de ativos devido a falsificação de depósitos ou erros humanos, como depositar um endereço para uma contraparte da qual o usuário já não faz parte.
Para além das suas camadas de segurança, a Fireblocks também tem várias funcionalidades-chave que ajudam a fornecer serviços de qualidade aos utilizadores, oferecendo-lhes várias capacidades e funções. Algumas destas funcionalidades incluem:
A Fireblocks tem três tipos de carteiras: carteiras quentes, carteiras frias e carteiras mornas. Estas carteiras são separadas pelo local onde a terceira partilha MPC é colocada e pelo processo usado para aprovações de transações. No caso da carteira quente, a terceira chave MPC é gerida por um cosignatário de API, permitindo aprovações de transações automatizadas.
Com uma carteira fria, a terceira parte da chave MPC é mantida no dispositivo offline do utilizador, e as aprovações de transações requerem a digitalização de um código QR de ambos os lados. Com a carteira quente, a terceira parte da chave MPC é colocada no dispositivo online, e a aprovação da transação é recebida na aplicação móvel Fireblocks.
Fireblocks oferece uma funcionalidade distinta conhecida como Espaço de Trabalho, permitindo aos utilizadores gerir várias contas e ativos digitais enquanto acompanham as suas transações. Cada espaço de trabalho opera numa estrutura de carteira BIP32-HD separada, cada uma com as suas medidas de segurança e políticas de transação únicas.
Existem três tipos de espaços de trabalho, cada um com suas próprias capacidades especiais, que desempenham um papel vital no que o usuário pode ou não fazer na plataforma:
O Fireblocks tem um recurso de controlo de acesso baseado em funções que concede aos utilizadores determinadas permissões com base nas suas funções. Com base nas suas funções, os utilizadores podem aceder a partes da plataforma, aos tipos de ações que podem realizar e às partes das chaves MPC que detêm para assinar transações.
O Fireblocks Admin Quorum é a reunião mínima de administradores de espaço de trabalho necessária para aprovar determinadas decisões de espaço de trabalho. Eles podem decidir sobre a aprovação de conexões de rede, adicionar novos usuários ou remover os maliciosos e, por último, adicionar endereços na lista branca.
A plataforma, através do Quórum Administrativo, é capaz de evitar a perda de ativos dos utilizadores através dos seus votos, prevenindo roubo e desvio de fundos por administradores maliciosos.
O recurso de contas é composto pelos três tipos de contas que a Fireblocks tem para oferecer:
A Fireblocks Vault é a solução da plataforma para gerir carteiras e endereços. Com ela, os utilizadores podem criar e supervisionar facilmente várias contas de cofre, cada uma composta por várias carteiras de ativos.
As carteiras de ativos são carteiras especializadas projetadas para gerir depósitos internos ligados a vários tipos de ativos. Cada carteira de ativos inclui pelo menos um endereço de depósito específico para o seu tipo de ativo. Este serviço suporta mais de 1.200 ativos diferentes.
A Política de Autorização de Transações (TAP) serve como um conjunto de regras que definem os limites para as transações dentro do espaço de trabalho do Fireblocks de um usuário. Com o TAP, os usuários podem gerir vários aspetos das transações, incluindo quem tem permissão para as executar, o montante máximo de transferência permitido a qualquer momento, o período durante o qual as transações podem ocorrer e os métodos pelos quais cada transação é autorizada.
Além disso, essas regras podem ser aplicadas a transações envolvendo contratos inteligentes, como implantar, atualizar ou executar operações em andamento.
O Fireblocks tem várias funcionalidades que garantem que a plataforma fornece os melhores serviços para utilizadores e programadores. Ao fazer uso destas funcionalidades, os programadores podem construir diferentes plataformas para os utilizadores. O Fireblocks pode ser usado para criar o seguinte:
Com o Wallet-as-a-Service, os desenvolvedores podem facilmente criar e integrar carteiras personalizadas e seguras em suas aplicações. Esta solução orientada por API oferece carteiras robustas de MPC, permitindo aos desenvolvedores criar, gerir e proteger eficazmente carteiras para inúmeros utilizadores sem a necessidade de desenvolver a sua própria infraestrutura de segurança.
A infraestrutura de auto-guarda da Fireblocks é uma forma segura e confiável de armazenar ativos digitais. Está equipada com uma API versátil, segurança de várias camadas, Computação de Multi-Partes (MPC) e um Intel SGX para garantir que os fundos dos utilizadores estejam seguros e prontamente disponíveis.
Com o Fireblocks, a tokenização de ativos é mais fácil e segura. Ele fornece uma forma segura de digitalização de ativos e desenvolvimento de aplicações baseadas em blockchain. A API da plataforma fornece recursos avançados para executar tarefas como criar, gerir, resgatar e emitir tokens, como stablecoins ou tokens de segurança.
Os desenvolvedores podem usar a funcionalidade de tokenização para tokenizar qualquer ativo, criar novos tokens, gerir contratos inteligentes, executar funções de contrato inteligente, garantir a custódia dos tokens e muito mais.
A Gestão do Tesouro permite aos utilizadores armazenar os seus fundos de forma segura em carteiras quentes e frias, ligar-se a exchanges, gerir operações de fundos e ligar-se a contrapartes de negociação. Dá aos utilizadores controlo completo sobre os seus ativos em várias carteiras, permitindo-lhes gerir riscos de transação e liquidez.
Com o Fireblock Treasury, os desenvolvedores podem realizar transferências seguras, mover ativos facilmente, configurar regras de governança e proteger as operações de fundos.
A Fireblocks oferece aos utilizadores níveis avançados de segurança para os seus ativos digitais através de tecnologias inovadoras, como a Multi-Party Computation (MPC), uma camada de Enclaves Seguros, o Motor de Políticas e a Fireblocks Network. Estas camadas melhoram significativamente a segurança da plataforma e eliminam a perda de ativos devido a hacking, roubo e erro humano. Fornece uma ampla gama de serviços para programadores e utilizadores, tornando-se uma ferramenta importante para plataformas descentralizadas.