Ao lidar com ativos digitais, um grande risco enfrentado é a perda de fundos devido a erros humanos, hacks de indivíduos maliciosos ou roubo por membros. Para resolver esses problemas, o Fireblocks foi desenvolvido e equipado com uma infinidade de recursos e um sistema de múltiplas camadas que aprimora a segurança e mitiga os riscos associados aos ativos digitais.
Origem: Site oficial
Fireblocks é uma plataforma de segurança de ativos digitais, desenvolvimento de produtos descentralizados e gestão de ativos do usuário. Combina tecnologia inovadora, como criptografia MPC e isolamento de hardware, para evitar fraudes internas, ataques cibernéticos e erros humanos.
Ele alcança isso por meio do uso de custódia de ativos digitais, um tipo especial de auto-custódia composto por várias camadas de segurança e sem riscos de contraparte. Ele também facilita alto desempenho. O modelo de custódia direta é baseado em cinco princípios fundamentais relacionados à custódia e risco:
Fonte: Site oficial
O projeto Fireblocks foi construído por Micheal Shaulov, Pavel Berengoltz e Idan Ofratdepois de trabalharem juntos na força-tarefa criada para investiGate.io o hack de 2017 pelo infame Grupo Lazarus em quatro bolsas coreanas. A partir de sua investigação, eles perceberam que os cibercriminosos passaram de hackear finanças tradicionais para atacar ativos digitais. Eles também aprenderam as complexas razões por trás da falta de soluções para proteger ativos digitais.
Os três homens passaram mais de vinte anos em cibersegurança, aplicando sua experiência em mobilidade e outras infraestruturas críticas antes de estenderem sua expertise para a indústria de blockchain. Eles então se uniram para criar a Fireblocks, que protege ativos digitais contra roubo por meio da inovadora tecnologia MPC.
Fonte: Site oficial
Para promover a segurança de ativos digitais, a Fireblocks estabeleceu um sistema de segurança de várias camadas composto por quatro camadas principais: uma camada MPC-CMP, uma camada de Enclaves Seguros, o Motor de Política e a Rede Fireblocks. A plataforma foi projetada para fornecer defesa avançada de software e hardware contra diferentes estratégias de hacking.
A plataforma estabelece um ambiente seguro para armazenar, transferir e emitir ativos digitais. É projetado para proteger esses ativos de uma variedade de ameaças cibernéticas, erros humanos e possíveis colusões internas.
A primeira camada de segurança que a Fireblocks fornece é o MPC-CMP, que usa a tecnologia criptográfica chamada MPC (Computação multipartidária). O MPC (Computação multipartidária) é uma tecnologia digital que mantém bits de informações ocultas com todas as partes envolvidas e depois requer as entradas descentralizadas privadas de todos os bits seguros das partes para resolver problemas.
A plataforma usa MPC porque é compatível com outras plataformas e não requer alteração. É flexível e, por último, é econômico, já que a assinatura é feita fora da cadeia.
Fireblocks utiliza essa tecnologia por meio da camada MPC-CMP, que aprimora as assinaturas ECDSA e EdDSA comumente usadas em todas as blockchains. Essa abordagem cria um novo nível de segurança de chave privada, garantindo que a chave privada nunca seja reunida em uma única unidade, impedindo efetivamente que hackers acessem os ativos dos usuários.
A camada MPC-CMP não só aprimora a segurança, mas também acelera as velocidades de transação, alegando ser oito vezes mais rápido que a Computação Multi-Partes (MPC) tradicionaldevido ao número reduzido de rodadas de transação necessárias para assinar. Esta camada é compatível com o armazenamento de carteira fria, onde as partes-chave permanecem offline, minimizando assim a exposição a ameaças cibernéticas potenciais.
Além disso, a plataforma introduz uma camada adicional de segurança distribuindo ações criptográficas de MPC em vários ambientes de nuvem de primeiro nível, reduzindo o risco de violações mesmo se um dos centros de dados físicos for comprometido.
A Segunda Camada é o Enclave Seguro, que é possível através do Intel SGX, um enclave de nível de hardware projetado para proteger código e dados específicos dentro do sistema. A responsabilidade principal é proteger a infraestrutura subjacente e os algoritmos criptográficos, incluindo MPC e ZKPs, enquanto também protege os componentes sensíveis do software de insiders maliciosos e hackers.
Uma vez que as partes-chave do MPC são armazenadas no SGX, elas não podem ser acessadas por partes maliciosas que ganham controle sobre o servidor. Isso ocorre porque o espaço de memória e os dados armazenados na SGX Enclave estão criptografados.
A terceira camada de segurança é o Motor de Políticas. Isso permite que os usuários criem certas regras que ditam como as transações são aprovadas e executadas. Uma regra pode decidir se uma transação é bloqueada ou aprovada. Também pode determinar se signatários extras são necessários aplicando filtros como origem, destino, ativo e valor.
O mecanismo de política também é protegido pelo SGX, enquanto a plataforma Fireblocks distribui o processo de verificação de políticas em vários servidores MPC. As regras de política criadas são assinadas por uma equipe de administradores e são criptografadas dentro do SGX. Após concluir o processo, o mecanismo é integrado ao enclave SGX, que o protege contra manipulação por hackers e funcionários, garantindo a integridade das regras implementadas e a lógica do mecanismo de política.
A camada final da plataforma é a Fireblocks Network, que permite aos usuários transferir ativos com segurança, eliminando os riscos associados ao compartilhamento de endereços de depósito. Em vez disso, ele faz uso da autenticação automática de endereço de depósito e rotação, eliminando a necessidade de copiar e colar endereços de depósito e autenticá-los por meio de transferências de teste e procedimentos de listagem branca.
A rede é vital para o sistema, pois impede a perda de ativos devido a falsificação de depósitos ou erros humanos, como depositar um endereço para uma contraparte da qual o usuário não faz mais parte.
Além de suas camadas de segurança, a Fireblocks também possui várias características-chave que ajudam a fornecer serviços de qualidade aos usuários, oferecendo-lhes várias capacidades e funções. Algumas dessas características incluem:
Fireblocks tem três tipos de carteiras: carteiras quentes, carteiras frias e carteiras mornas. Essas carteiras são separadas pelo local onde a terceira ação do MPC é colocada e pelo processo usado para aprovações de transações. No caso da carteira quente, a terceira chave do MPC é gerenciada por um co-signatário de API, permitindo aprovações de transações automatizadas.
Com uma carteira fria, a terceira parte da chave MPC é mantida no dispositivo offline do usuário, e as aprovações de transação exigem escanear um código QR de ambos os lados. Com a carteira quente, a terceira parte da chave MPC é colocada no dispositivo online e a aprovação da transação é recebida no aplicativo móvel Fireblocks.
Fireblocks oferece um recurso distinto conhecido como Workspace, permitindo aos usuários gerenciar várias contas e ativos digitais enquanto acompanham suas transações. Cada espaço de trabalho opera em uma estrutura de carteira BIP32-HD separada, cada uma com suas medidas de segurança exclusivas e políticas de transação.
Existem três tipos de espaços de trabalho, cada um com suas próprias capacidades especiais, que desempenham um papel vital no que o usuário pode ou não fazer na plataforma:
O Fireblocks possui um recurso de controle de acesso baseado em funções que concede aos usuários determinadas permissões com base em suas funções. Com base em suas funções, os usuários podem obter acesso a partes da plataforma, os tipos de ações que podem executar e as partes de chave MPC que possuem para assinar transações.
Fireblocks Admin Quorum é a menor reunião de administradores de espaço de trabalho necessária para aprovar certas decisões de espaço de trabalho. Eles podem decidir sobre a aprovação de conexões de rede, adicionar novos usuários ou remover os maliciosos e, por último, adicionar endereços na lista branca.
A plataforma, através do Quórum Administrativo, é capaz de evitar a perda dos ativos dos usuários por meio de seus votos, impedindo o roubo e desvio de fundos por administradores mal-intencionados.
O recurso de contas é composto pelos três tipos de contas que a Fireblocks tem a oferecer:
O Fireblocks Vault é a solução da plataforma para gerenciar carteiras e endereços. Com ele, os usuários podem criar e supervisionar facilmente várias contas de cofre, cada uma consistindo de várias carteiras de ativos.
As carteiras de ativos são carteiras especializadas projetadas para gerenciar depósitos internos vinculados a vários tipos de ativos. Cada carteira de ativos inclui pelo menos um endereço de depósito específico para o seu tipo de ativo. Este serviço suporta mais de 1.200 ativos diferentes.
A Política de Autorização de Transações (TAP) funciona como um conjunto de regras que definem os limites para transações dentro do espaço de trabalho do usuário Fireblocks. Com o TAP, os usuários podem gerenciar vários aspectos das transações, incluindo quem está autorizado a executá-las, o valor máximo de transferência permitido em um único momento, o período durante o qual as transações podem ocorrer e os métodos pelos quais cada transação é autorizada.
Além disso, essas regras podem ser aplicadas a transações envolvendo contratos inteligentes, como implantação, atualização ou execução de operações em andamento.
Fireblocks tem várias funcionalidades que garantem que a plataforma forneça os melhores serviços para usuários e desenvolvedores. Ao fazer uso dessas funcionalidades, os desenvolvedores podem construir diferentes plataformas para os usuários. Fireblocks pode ser usado para criar o seguinte:
Com o Wallet-as-a-Service, os desenvolvedores podem facilmente criar e integrar carteiras seguras personalizadas em suas aplicações. Essa solução orientada por API oferece carteiras robustas MPC, permitindo que os desenvolvedores criem, gerenciem e protejam efetivamente as carteiras para inúmeros usuários sem a necessidade de desenvolver sua própria infraestrutura de segurança.
A Infraestrutura de Autocustódia da Fireblocks é uma maneira segura e confiável de armazenar ativos digitais. Está equipada com uma API versátil, segurança em várias camadas, Computação de Múltiplas Partes (MPC) e um Intel SGX para garantir que os fundos dos usuários estejam seguros e prontamente disponíveis.
Com o Fireblocks, a tokenização de ativos é mais fácil e segura. Ele fornece uma maneira segura para a digitalização de ativos e o desenvolvimento de aplicativos baseados em blockchain. A API da plataforma fornece recursos avançados para executar tarefas como criar, gerenciar, resgatar e emitir tokens, como stablecoins ou tokens de segurança.
Os desenvolvedores podem usar a função de tokenização para tokenizar qualquer ativo, emitir novos tokens, gerenciar contratos inteligentes, executar funções de contrato inteligente, garantir a custódia de tokens e muito mais.
O Gerenciamento do Tesouro permite que os usuários armazenem seus fundos com segurança em carteiras quentes e frias, se conectem a exchanges, gerenciem operações de fundos e se conectem a contrapartes de negociação. Ele dá aos usuários controle completo sobre seus ativos em várias carteiras, permitindo que gerenciem riscos de transação e liquidez.
Com o Fireblock Treasury, os desenvolvedores podem fazer transferências seguras, mover ativos facilmente, configurar regras de governança e proteger as operações de fundos.
Fireblocks oferece aos usuários níveis aprimorados de segurança para seus ativos digitais por meio de tecnologias inovadoras, como Multi-Party Computation (MPC), uma camada de Secure Enclaves, o Policy Engine e a Fireblocks Network. Essas camadas melhoram significativamente a segurança da plataforma e eliminam a perda de ativos por meio de hacking, roubo e erro humano. Ele fornece uma ampla gama de serviços para desenvolvedores e usuários, tornando-se uma ferramenta importante para plataformas descentralizadas.
Ao lidar com ativos digitais, um grande risco enfrentado é a perda de fundos devido a erros humanos, hacks de indivíduos maliciosos ou roubo por membros. Para resolver esses problemas, o Fireblocks foi desenvolvido e equipado com uma infinidade de recursos e um sistema de múltiplas camadas que aprimora a segurança e mitiga os riscos associados aos ativos digitais.
Origem: Site oficial
Fireblocks é uma plataforma de segurança de ativos digitais, desenvolvimento de produtos descentralizados e gestão de ativos do usuário. Combina tecnologia inovadora, como criptografia MPC e isolamento de hardware, para evitar fraudes internas, ataques cibernéticos e erros humanos.
Ele alcança isso por meio do uso de custódia de ativos digitais, um tipo especial de auto-custódia composto por várias camadas de segurança e sem riscos de contraparte. Ele também facilita alto desempenho. O modelo de custódia direta é baseado em cinco princípios fundamentais relacionados à custódia e risco:
Fonte: Site oficial
O projeto Fireblocks foi construído por Micheal Shaulov, Pavel Berengoltz e Idan Ofratdepois de trabalharem juntos na força-tarefa criada para investiGate.io o hack de 2017 pelo infame Grupo Lazarus em quatro bolsas coreanas. A partir de sua investigação, eles perceberam que os cibercriminosos passaram de hackear finanças tradicionais para atacar ativos digitais. Eles também aprenderam as complexas razões por trás da falta de soluções para proteger ativos digitais.
Os três homens passaram mais de vinte anos em cibersegurança, aplicando sua experiência em mobilidade e outras infraestruturas críticas antes de estenderem sua expertise para a indústria de blockchain. Eles então se uniram para criar a Fireblocks, que protege ativos digitais contra roubo por meio da inovadora tecnologia MPC.
Fonte: Site oficial
Para promover a segurança de ativos digitais, a Fireblocks estabeleceu um sistema de segurança de várias camadas composto por quatro camadas principais: uma camada MPC-CMP, uma camada de Enclaves Seguros, o Motor de Política e a Rede Fireblocks. A plataforma foi projetada para fornecer defesa avançada de software e hardware contra diferentes estratégias de hacking.
A plataforma estabelece um ambiente seguro para armazenar, transferir e emitir ativos digitais. É projetado para proteger esses ativos de uma variedade de ameaças cibernéticas, erros humanos e possíveis colusões internas.
A primeira camada de segurança que a Fireblocks fornece é o MPC-CMP, que usa a tecnologia criptográfica chamada MPC (Computação multipartidária). O MPC (Computação multipartidária) é uma tecnologia digital que mantém bits de informações ocultas com todas as partes envolvidas e depois requer as entradas descentralizadas privadas de todos os bits seguros das partes para resolver problemas.
A plataforma usa MPC porque é compatível com outras plataformas e não requer alteração. É flexível e, por último, é econômico, já que a assinatura é feita fora da cadeia.
Fireblocks utiliza essa tecnologia por meio da camada MPC-CMP, que aprimora as assinaturas ECDSA e EdDSA comumente usadas em todas as blockchains. Essa abordagem cria um novo nível de segurança de chave privada, garantindo que a chave privada nunca seja reunida em uma única unidade, impedindo efetivamente que hackers acessem os ativos dos usuários.
A camada MPC-CMP não só aprimora a segurança, mas também acelera as velocidades de transação, alegando ser oito vezes mais rápido que a Computação Multi-Partes (MPC) tradicionaldevido ao número reduzido de rodadas de transação necessárias para assinar. Esta camada é compatível com o armazenamento de carteira fria, onde as partes-chave permanecem offline, minimizando assim a exposição a ameaças cibernéticas potenciais.
Além disso, a plataforma introduz uma camada adicional de segurança distribuindo ações criptográficas de MPC em vários ambientes de nuvem de primeiro nível, reduzindo o risco de violações mesmo se um dos centros de dados físicos for comprometido.
A Segunda Camada é o Enclave Seguro, que é possível através do Intel SGX, um enclave de nível de hardware projetado para proteger código e dados específicos dentro do sistema. A responsabilidade principal é proteger a infraestrutura subjacente e os algoritmos criptográficos, incluindo MPC e ZKPs, enquanto também protege os componentes sensíveis do software de insiders maliciosos e hackers.
Uma vez que as partes-chave do MPC são armazenadas no SGX, elas não podem ser acessadas por partes maliciosas que ganham controle sobre o servidor. Isso ocorre porque o espaço de memória e os dados armazenados na SGX Enclave estão criptografados.
A terceira camada de segurança é o Motor de Políticas. Isso permite que os usuários criem certas regras que ditam como as transações são aprovadas e executadas. Uma regra pode decidir se uma transação é bloqueada ou aprovada. Também pode determinar se signatários extras são necessários aplicando filtros como origem, destino, ativo e valor.
O mecanismo de política também é protegido pelo SGX, enquanto a plataforma Fireblocks distribui o processo de verificação de políticas em vários servidores MPC. As regras de política criadas são assinadas por uma equipe de administradores e são criptografadas dentro do SGX. Após concluir o processo, o mecanismo é integrado ao enclave SGX, que o protege contra manipulação por hackers e funcionários, garantindo a integridade das regras implementadas e a lógica do mecanismo de política.
A camada final da plataforma é a Fireblocks Network, que permite aos usuários transferir ativos com segurança, eliminando os riscos associados ao compartilhamento de endereços de depósito. Em vez disso, ele faz uso da autenticação automática de endereço de depósito e rotação, eliminando a necessidade de copiar e colar endereços de depósito e autenticá-los por meio de transferências de teste e procedimentos de listagem branca.
A rede é vital para o sistema, pois impede a perda de ativos devido a falsificação de depósitos ou erros humanos, como depositar um endereço para uma contraparte da qual o usuário não faz mais parte.
Além de suas camadas de segurança, a Fireblocks também possui várias características-chave que ajudam a fornecer serviços de qualidade aos usuários, oferecendo-lhes várias capacidades e funções. Algumas dessas características incluem:
Fireblocks tem três tipos de carteiras: carteiras quentes, carteiras frias e carteiras mornas. Essas carteiras são separadas pelo local onde a terceira ação do MPC é colocada e pelo processo usado para aprovações de transações. No caso da carteira quente, a terceira chave do MPC é gerenciada por um co-signatário de API, permitindo aprovações de transações automatizadas.
Com uma carteira fria, a terceira parte da chave MPC é mantida no dispositivo offline do usuário, e as aprovações de transação exigem escanear um código QR de ambos os lados. Com a carteira quente, a terceira parte da chave MPC é colocada no dispositivo online e a aprovação da transação é recebida no aplicativo móvel Fireblocks.
Fireblocks oferece um recurso distinto conhecido como Workspace, permitindo aos usuários gerenciar várias contas e ativos digitais enquanto acompanham suas transações. Cada espaço de trabalho opera em uma estrutura de carteira BIP32-HD separada, cada uma com suas medidas de segurança exclusivas e políticas de transação.
Existem três tipos de espaços de trabalho, cada um com suas próprias capacidades especiais, que desempenham um papel vital no que o usuário pode ou não fazer na plataforma:
O Fireblocks possui um recurso de controle de acesso baseado em funções que concede aos usuários determinadas permissões com base em suas funções. Com base em suas funções, os usuários podem obter acesso a partes da plataforma, os tipos de ações que podem executar e as partes de chave MPC que possuem para assinar transações.
Fireblocks Admin Quorum é a menor reunião de administradores de espaço de trabalho necessária para aprovar certas decisões de espaço de trabalho. Eles podem decidir sobre a aprovação de conexões de rede, adicionar novos usuários ou remover os maliciosos e, por último, adicionar endereços na lista branca.
A plataforma, através do Quórum Administrativo, é capaz de evitar a perda dos ativos dos usuários por meio de seus votos, impedindo o roubo e desvio de fundos por administradores mal-intencionados.
O recurso de contas é composto pelos três tipos de contas que a Fireblocks tem a oferecer:
O Fireblocks Vault é a solução da plataforma para gerenciar carteiras e endereços. Com ele, os usuários podem criar e supervisionar facilmente várias contas de cofre, cada uma consistindo de várias carteiras de ativos.
As carteiras de ativos são carteiras especializadas projetadas para gerenciar depósitos internos vinculados a vários tipos de ativos. Cada carteira de ativos inclui pelo menos um endereço de depósito específico para o seu tipo de ativo. Este serviço suporta mais de 1.200 ativos diferentes.
A Política de Autorização de Transações (TAP) funciona como um conjunto de regras que definem os limites para transações dentro do espaço de trabalho do usuário Fireblocks. Com o TAP, os usuários podem gerenciar vários aspectos das transações, incluindo quem está autorizado a executá-las, o valor máximo de transferência permitido em um único momento, o período durante o qual as transações podem ocorrer e os métodos pelos quais cada transação é autorizada.
Além disso, essas regras podem ser aplicadas a transações envolvendo contratos inteligentes, como implantação, atualização ou execução de operações em andamento.
Fireblocks tem várias funcionalidades que garantem que a plataforma forneça os melhores serviços para usuários e desenvolvedores. Ao fazer uso dessas funcionalidades, os desenvolvedores podem construir diferentes plataformas para os usuários. Fireblocks pode ser usado para criar o seguinte:
Com o Wallet-as-a-Service, os desenvolvedores podem facilmente criar e integrar carteiras seguras personalizadas em suas aplicações. Essa solução orientada por API oferece carteiras robustas MPC, permitindo que os desenvolvedores criem, gerenciem e protejam efetivamente as carteiras para inúmeros usuários sem a necessidade de desenvolver sua própria infraestrutura de segurança.
A Infraestrutura de Autocustódia da Fireblocks é uma maneira segura e confiável de armazenar ativos digitais. Está equipada com uma API versátil, segurança em várias camadas, Computação de Múltiplas Partes (MPC) e um Intel SGX para garantir que os fundos dos usuários estejam seguros e prontamente disponíveis.
Com o Fireblocks, a tokenização de ativos é mais fácil e segura. Ele fornece uma maneira segura para a digitalização de ativos e o desenvolvimento de aplicativos baseados em blockchain. A API da plataforma fornece recursos avançados para executar tarefas como criar, gerenciar, resgatar e emitir tokens, como stablecoins ou tokens de segurança.
Os desenvolvedores podem usar a função de tokenização para tokenizar qualquer ativo, emitir novos tokens, gerenciar contratos inteligentes, executar funções de contrato inteligente, garantir a custódia de tokens e muito mais.
O Gerenciamento do Tesouro permite que os usuários armazenem seus fundos com segurança em carteiras quentes e frias, se conectem a exchanges, gerenciem operações de fundos e se conectem a contrapartes de negociação. Ele dá aos usuários controle completo sobre seus ativos em várias carteiras, permitindo que gerenciem riscos de transação e liquidez.
Com o Fireblock Treasury, os desenvolvedores podem fazer transferências seguras, mover ativos facilmente, configurar regras de governança e proteger as operações de fundos.
Fireblocks oferece aos usuários níveis aprimorados de segurança para seus ativos digitais por meio de tecnologias inovadoras, como Multi-Party Computation (MPC), uma camada de Secure Enclaves, o Policy Engine e a Fireblocks Network. Essas camadas melhoram significativamente a segurança da plataforma e eliminam a perda de ativos por meio de hacking, roubo e erro humano. Ele fornece uma ampla gama de serviços para desenvolvedores e usuários, tornando-se uma ferramenta importante para plataformas descentralizadas.