OKX Wallet triển khai bảo vệ an ninh 7×24 như thế nào?

avatar
欧易OKX
1năm trước
Bài viết có khoảng 5982từ,đọc toàn bộ bài viết mất khoảng 8 phút
Sắp xếp các xu hướng trong ba năm và khám phá bối cảnh bảo mật của OKX Wallet.

Đổi mới sản phẩm được thực hiện tốt vì an toàn được thực hiện tốt và an toàn là nền tảng của sự đổi mới liên tục trong tất cả các công nghệ.

Là một trong những ví tốt nhất về mặt đổi mới và bảo mật, Ví OKX Web3 đã đi tiên phong trong nhiều tính năng độc quyền trong khi vẫn duy trì kỷ lục không có sự cố bảo mật nào và bảo vệ sự an toàn cho tài sản của người dùng 7 × 24.Giám đốc sản phẩm ví OKX Web3, Neil cho biết: “Điều chúng tôi nghĩ đến hàng ngày là làm thế nào để làm cho ví an toàn hơn.

Ở OKX, an toàn sản phẩm là “điểm mấu chốt” mà chúng tôi tuân thủ và “điểm mấu chốt” này cũng được thể hiện trong quá trình phát triển tất cả các dòng sản phẩm OKX. Nhóm làm việc thận trọng, không ghi nhận sự cố bảo mật nào trong hoạt động kinh doanh DeFi, không ngừng đổi mới, nâng cấp hoạt động kinh doanh CeFi lên các tiêu chuẩn kiểm toán tài chính truyền thống và nỗ lực hết sức để đảm bảo an toàn sản phẩm.

Vào ngày 27 tháng 7, người dùng Twitter Jack Davis đã khen ngợi OKX vì đã tiếp tục tiết lộ chứng chỉ dự trữ và hỗ trợ người dùng xác minh bất cứ lúc nào, điều này khiến anh cảm thấy yên tâm hơn. CEO OKX Star đã ngay lập tức chuyển tiếp dòng tweet này và bình luận:Có rất nhiều kẻ lừa đảo trong không gian tiền điện tử. Họ nói về tầm nhìn như những quý ông ở nơi công cộng, nhưng ở nơi riêng tư, họ ăn trộm bình sữa trẻ em. Nói thì rẻ tiền và công nghệ không nói dối.

Web3 là một trò chơi niềm tin, an toàn sản phẩm là quy luật sống còn sắt đá, nếu không có nhận thức này, bạn sẽ bị đánh đòn nặng nề.

OKX, công ty phấn đấu trở thành hình mẫu cho các nhà xây dựng trong ngành, triển khai bố cục bảo mật như thế nào? Đối với nhiều người dùng, đây vẫn là một “lãnh thổ chưa được khám phá”. Kế tiếp,Chúng tôi sẽ sử dụng ví OKX Web3 để duy trì hồ sơ sự cố bảo mật bằng 0 làm dòng chính và sử dụng các chức năng bảo mật của nó dưới dạng các mảnh để khôi phục bức tranh đầy đủ về nền tảng bảo mật của nó và có được cái nhìn thoáng qua về bố cục chiến lược của nó.

Phân tích các điểm yếu về bảo mật của ví Web3 và cách ví OKX Web3 khắc phục từng điểm một

Trong khi ngày càng có nhiều người dùng vui mừng trước những thay đổi về quyền sở hữu do ví Web3 mang lại, họ cũng đang hoảng loạn do mất tài sản do khóa riêng bị mất hoặc bị đánh cắp, gian lận airdrop, hợp đồng có vấn đề, liên kết lừa đảo, v.v.

Các vấn đề bảo mật của ví Web3 hiện nay có đặc điểm là đa dạng, phức tạp và có mối tương quan, không thể đi sâu vào từng vấn đề bảo mật ở đây mà chủ yếu tập trung vào việc phân loại các vấn đề bảo mật chính hiện nay.Ví Web3 chủ yếu có thể được chia thành hai loại: tính bảo mật của chính ví và tính bảo mật của việc sử dụng trên chuỗi.

Các vấn đề bảo mật của bản thân ví chủ yếu được chia thành hai loại: ở cấp độ người dùng, vấn đề chính là mất hoặc bị đánh cắp khóa riêng; đối với lớp ví, có nhiều vấn đề hơn như chiếm dụng khóa riêng của người dùng và bị đánh cắp. .

Các vấn đề bảo mật trên chuỗi chủ yếu được phân loại thành một loại: vấn đề bảo mật người dùng do lỗ hổng hợp đồng, chữ ký gian lận độc hại, ủy quyền và các bên thứ ba khác.

Đối mặt với các vấn đề bảo mật trên, ví OKX Web3 đã đánh bại từng người một như thế nào?

Liên quan đến vấn đề ví có “tự chuốc lấy mất” hay không,Ví OKX Web3 áp dụng cách tiếp cận rất trung thực - nguồn mở. Hiện tại, nó chỉ bao gồm SDK chữ ký đa chuỗi mã nguồn mở hoàn toàn,Thuật toán cốt lõi của ví không khóa riêng MPC là nguồn mở, ví AA là nguồn mở và BRC 20-S là nguồn mở.Lợi ích lớn nhất của nguồn mở là các lập trình viên trên toàn thế giới có thể kiểm tra mã, xem xét các lỗ hổng và liệu có bất kỳ cửa hậu nào không, v.v. và mọi người sẽ hoàn thành chứng nhận bảo mật cho họ. làm giảm giá trị tin cậy của người dùng.

Liên quan đến vấn đề mất khóa riêng của người dùng, OKX Web3 Wallet đã ra mắt đám mây iCloud/Google Drive, thủ công, phần cứng và các phương pháp sao lưu khóa riêng tư/ghi nhớ khác để đảm bảo rằng khóa riêng của người dùng sẽ không bị mất và đã phát triển để hỗ trợ khóa riêng tư trên thị trường Ví toàn diện nhất với các phương thức sao lưu. Liên quan đến vấn đề khóa riêng của người dùng bị đánh cắp, ví OKX Web3 đã hỗ trợ các chức năng ví phần cứng chính thống toàn diện nhất như Ledger, Keystone và Onekey để đảm bảo khóa riêng của người dùng sẽ không bị đánh cắp. được lưu trữ trong thiết bị ví phần cứng, do chính người dùng kiểm soát để đảm bảo an toàn tài sản. Điều đó có nghĩa là, ví OKX Web3 cho phép người dùng quản lý tài sản một cách an toàn thông qua ví phần cứng, đồng thời, họ có thể tự do tham gia vào các giao dịch mã thông báo trên chuỗi, thị trường NFT và các tương tác dự án dApp khác nhau.

Hai chức năng này tuy tốt nhưng về cơ bản không thể giải quyết được vấn đề khóa riêng của người dùng bị mất hoặc bị đánh cắp, tôi phải làm sao? Sau đó, tạo một chiếc ví không yêu cầu khóa riêng. OKX bắt đầu tận dụng “chuyên môn” của mình trong đổi mới công nghệ và sản phẩm, đồng thời đi đầu trong việc phát triển ví không khóa riêng MPC và ví hợp đồng thông minh AA có thể khôi phục khóa riêng thông qua tương tác xã hội.

Vào ngày 4 tháng 4 năm 2023, OKX Web3 Wallet chính thức ra mắt ví không khóa riêng tư MPC. Ví không khóa riêng tư này được phát triển dựa trên công nghệ MPC và hỗ trợ 37 chuỗi công khai. Đây là ví không khóa riêng tư đa chuỗi 2/3 đầu tiên trên thị trường và là loại đầu tiên thuộc loại này Với chức năng thoát khẩn cấp, người dùng có thể xuất khóa riêng và rút tài sản của mình trong các tình huống khẩn cấp thông qua hai phân đoạn khóa riêng do chính họ quản lý hoàn toàn.Hiện thực hóa một ví tự lưu trữ phi tập trung thực sự mà không cần khóa riêng. Thông qua ví không khóa riêng OKX MPC, người dùng không còn cần phải quản lý các khóa riêng phức tạp hoặc cụm từ ghi nhớ, đồng thời ngưỡng sử dụng giảm đi đáng kể. Chỉ trong hai tuần kể từ khi ra mắt, số lượng người dùng được tạo đã vượt quá 100.000.

Vào ngày 2 tháng 8, OKX Web3 đã chính thức ra mắt ví hợp đồng thông minh AA và sẽ sớm hỗ trợ chức năng khôi phục xã hội, nghĩa là ngay cả khi người dùng mất khóa riêng, tài sản trong ví vẫn được an toàn và người dùng cũng có thể lấy lại được. thông qua chức năng phục hồi xã hội Truy cập tài khoản. Mà còn,Ví hợp đồng thông minh AA giải quyết vấn đề mất khóa riêng đồng thời nâng cao sự tiện lợi, chức năng và trải nghiệm của ví lên các tiêu chuẩn ngành mới, tiến một bước gần hơn đến kỷ nguyên áp dụng ví Web3 trên quy mô lớn.Hiện tại, ví hợp đồng thông minh OKX AA cũng có mã hợp đồng thông minh nguồn mở, bao gồm 7 chuỗi công khai phổ biến bao gồm Ethereum, Arbitrum, Polygon, Optimism, BNB Chain và Avalanche, nhằm cải thiện tính bảo mật và tính minh bạch của ví Web3.

Cho đến nay, ví OKX Web3 đã hoàn thành quá trình chuyển đổi từ phòng ngừa sang chữa trị về các vấn đề bảo mật của chính mình. Sau khi giải quyết loại vấn đề bảo mật đầu tiên, hãy nói về loại vấn đề bảo mật trên chuỗi thứ hai.

Các vấn đề bảo mật khi sử dụng ví Web3 trên chuỗi,Cũng giống như vấn đề gian lận viễn thông không còn thuộc danh mục bảo mật sản phẩm mà chủ yếu do bên thứ 3 gây ra nhưng OKX Web3 Wallet lấy đó làm trọng tâm và xây dựng hệ thống bảo vệ mạnh mẽ, trong đó mạnh nhất là KYT Sky Hệ thống bảo mật mắt. Chúng tôi bảo vệ người dùng ví Web3 24/7.

Do hệ thống bao gồm nhiều chức năng và liên tục được nâng cấp nên ở đây chúng tôi chỉ chọn ra một số chức năng quan trọng hơn để thảo luận.

Một trong những chức năng của hệ thống này là nhắc nhở ủy quyền rủi ro. Hệ thống hiện tại đã có hơn 3,2 tỷ thư viện thẻ địa chỉ trên chuỗi và liên tục được cập nhật. Nó có thể thực hiện phát hiện rủi ro hiệu quả và cảnh báo tự động khi người dùng có liên quan đến các địa chỉ độc hại và giao dịch đáng ngờ.Theo Neil, Giám đốc sản phẩm ví OKX Web3, trong tương lai, nhãn địa chỉ sẽ được xử lý theo lớp. Địa chỉ danh sách trắng sẽ chủ yếu được sử dụng cho các lời nhắc thông thường, các địa chỉ trong danh sách xám sẽ chủ yếu được sử dụng cho các lời nhắc rủi ro phổ biến và các địa chỉ trong danh sách đen sẽ bị chặn trực tiếp.

Ví dụ: khi người dùng gặp đĩa Pixiu, trang web lừa đảo, v.v., hệ thống bảo mật KYT Sky Eye sẽ tự động xác định và đưa ra lời nhắc rủi ro nhằm tránh các giao dịch rủi ro cho người dùng.

Sau đó là chức năng quản lý ủy quyền chỉ bằng một cú nhấp chuột.Chức năng này tương đối dễ hiểu, tức là nếu người dùng thực hiện sai thao tác và liên quan đến việc ủy ​​quyền hợp đồng rủi ro khi tương tác trên chuỗi, anh ta có thể sử dụng ví OKX Web3 để quản lý ủy quyền hợp đồng rủi ro chỉ bằng một cú nhấp chuột, dọn dẹp rủi ro thường xuyên, và tránh những cạm bẫy trước.

Cuối cùng, có một chức năng quan trọng hơn, theo Neil, nó đang được phát triển nhưng chưa được ra mắt chính thức - tiền thực thi. Điều này có nghĩa là người dùng có thể thực thi trước dữ liệu sẽ tải lên chuỗi trước khi ký giao dịch, hệ thống sẽ hiển thị các rủi ro tiềm ẩn và tránh các trò lừa đảo ký mù.

Thật ngạc nhiên,Gần đây ví OKX Web3 còn hỗ trợ Flashbot để bảo vệ người dùng khỏi các cuộc tấn công MEV.Người dùng có thể nhấp vào Thêm trong giao dịch SWAP chuỗi ETH của ví OKX Web3 và bật bảo vệ MEV, điều này có thể ngăn chặn các cuộc tấn công MEV một cách hiệu quả. Ví OKX Web3 gửi giao dịch đến các nút bên thứ ba đáng tin cậy (chẳng hạn như nhóm riêng của Flashbots) thay vì nhóm giao dịch thông thường để đảm bảo rằng thứ tự giao dịch không thay đổi.

Cho dù đó là tính bảo mật của chính ví hay tính bảo mật của việc sử dụng trên chuỗi,Ví OKX Web3 cung cấp khả năng bảo vệ toàn diện cho người dùng, đó là lý do tại sao họ có thể tạo hồ sơ không có sự cố bảo mật nào cho ví Web3 trong ngành.

Ngoài ra, theo Neil, OKX Web3 Wallet đang có kế hoạch tiếp tục tăng cường hệ thống bảo vệ an ninh từ các khía cạnh phòng ngừa rủi ro, dọn dẹp rủi ro và phòng ngừa rủi ro, chủ yếu tập trung vào ba chức năng cốt lõi là tăng cường giáo dục người dùng, nâng cấp loại bảo mật ví. và vỏ bảo mật, để nâng cấp lên tiêu chuẩn ngành mới.

Trên đây là bức tranh tổng thể về “nền tảng bảo mật” của ví OKX Web3. Nhóm biết rằng bảo mật không phải là 100%, nó chỉ có thể đạt được bằng cách cải tiến liên tục.

Bảo mật là nền tảng của sự đổi mới ví OKX Web3 và tầm cao chiến lược chưa bao giờ thay đổi

Người dùng Twitter 0x Unicorn từng đăng rằng khi ăn tối với bạn bè OKX, họ được biết rằng 400 người đã đầu tư vào nó trong hơn một năm và không ai khác trong ngành ngoại trừ Binance có thể đủ khả năng đầu tư khó khăn này. Chỉ còn là vấn đề thời gian trước khi CEX được cách mạng hóa. OKX đã thấy trước điều này và ví Web3 của họ đã rất tiên tiến.

Việc đầu tư nhân tài và vốn chỉ là phần nổi của tảng băng trôi về tầm cao chiến lược của Ví OKX Web3. Tầm nhìn đa chiều đằng sau nó thậm chí còn đáng được xem xét hơn. Cách tốt nhất để thấy trước tương lai là tạo ra nó. Một công ty thành công phải biết mình là ai, đến từ đâu và muốn đi đến đâu. Là sàn giao dịch tài sản tiền điện tử lớn thứ hai thế giới, OKX có nhận thức sâu sắc hơn về các xu hướng trong tương lai và dám khám phá. Là sản phẩm cấp thấp được kết nối nhiều và thường xuyên nhất với người dùng, Ví OKX Web3 đã nhiều lần đạt được những cải tiến đột phá và là sản phẩm cốt lõi của hoạt động kinh doanh OKX DeFi, bắt nguồn từ trước khi BTC đạt mức cao mới 69.000 USD vào năm 2021 và đã tham gia sâu vào ngành mã hóa trong 20 năm, trong thị trường giá xuống kéo dài hơn hai năm.

Ví OKX Web3 hiện đã phát triển thành một trong những ví toàn diện và tiên tiến nhất trong ngành với ngưỡng sử dụng thấp nhất. Nó hỗ trợ hơn 70 chuỗi công khai và ba thiết bị đầu cuối của Ứng dụng, plugin và trang web được hợp nhất, bao gồm ví , DEX, DeFi, thị trường NFT và khám phá DApp. 5 phần chính. Nó cũng hỗ trợ thị trường Ordinals, tạo ví MPC, trao đổi Gas, ghi nhớ sao lưu iCloud/Google Drive, tùy chỉnh mạng, kết nối với ví phần cứng và các chức năng khác.

Những chức năng này chắc chắn không dựa trên tính bảo mật của ví.Bảo mật là nền tảng của mọi đổi mới công nghệ. Mất bảo mật giống như hoa trong gương hay trăng trong nước. Từ những phân tích về nền tảng bảo mật ở trên, không khó để nhận thấy OKX Web3 Wallet đặt bảo mật sản phẩm là nhiều như sản phẩm. Tầm cao chiến lược tương tự như sự đổi mới.

Mặc dù số lượng người dùng Web3 hiện tại đã tăng lên hàng trăm triệu nhưng số lượng người dùng hoạt động chỉ ở mức hàng chục triệu, vẫn còn ở giai đoạn đầu so với Internet truyền thống. Ví Web3 là chìa khóa để hiện thực hóa Web3 quy mô lớn. Các kịch bản chính để áp dụng, trong phần tường thuật này, đưa ra các yêu cầu cao hơn về tính dễ sử dụng, tính ổn định và bảo mật của ví Web3. Ví nên nắm bắt cơ hội này và giành chiến thắng nhờ những lợi thế sản phẩm độc đáo.

Nếu bản chất của đổi mới sản phẩm là duy trì vị trí dẫn đầu và vượt qua Biển Darwin, thì bản chất của bảo mật là giành được sự tin tưởng. Đối với các sản phẩm liên quan đến bảo mật tài sản của người dùng, niềm tin chỉ có một lần, một khi nó bị phá hủy, nó sẽ không bao giờ được phục hồi. .

Chỉ cần tưởng tượng rằng một khi các cổng hàng đầu trong ngành như OKX Web3 Wallet bị vỡ nợ, chúng có thể tiếp tục phát huy tác dụng, điều này chắc chắn sẽ thúc đẩy một lượng lớn người dùng Web3 phát triển và tạo ra giá trị lớn. khả năng kỹ thuật của nó.Đặc biệt với sự ra đời của các tiêu chuẩn như ERC-4337, ngoài ví EOA truyền thống, ví hợp đồng thông minh AA, ví MPC, v.v., cũng sẽ mở ra sự phát triển nhanh chóng. nhu cầu ngày càng tăng Nhu cầu của người dùng Web3.

Bài viết gốc, tác giả:欧易OKX。Tuyển dụng: Nhân viên kinh doanh phần mềm theo dự án report@odaily.email;Vi phạm quy định của pháp luật.

Odaily nhắc nhở, mời đông đảo độc giả xây dựng quan niệm đúng đắn về tiền tệ và khái niệm đầu tư, nhìn nhận hợp lý về blockchain, nâng cao nhận thức về rủi ro; Đối với manh mối phạm tội phát hiện, có thể tích cực tố cáo phản ánh với cơ quan hữu quan.

Đọc nhiều nhất
Lựa chọn của người biên tập