Cregis Research: 대규모 중앙 집중식 자산 보관 위기가 올 수 있습니다.
0xCregis
2023-06-13 07:06
本文约1343字,阅读全文需要约5分钟
안전하고 신뢰할 수 있는 자체 호스팅 지갑을 선택하는 방법은 무엇입니까?

이미지 설명

(David Bailey‘s tweets)

이미지 설명

(네티즌 추측 프라임 트러스트)

이미지 설명

(스완 대표는 자산자립을 권장합니다)

이미지 설명

첫 번째 레벨 제목

중앙 집중식 보관의 딜레마 아래서 자산은 여전히 ​​안전합니까?

전통적으로 중앙 집중식 관리인은 자산 보안을 보장하는 것으로 여겨져 왔으며 사용자의 암호 화폐를 저장하고 보호할 책임이 있습니다. 그러나 이러한 중앙 집중식 기관이 파산 또는 내부 관리 문제와 같은 문제가 발생하면 사용자의 자산 보안은 심각한 위협에 직면하게 됩니다. 사용자는 자신의 개인 키를 제어할 수 없으므로 자신의 자산을 완전히 제어할 수 없으며 이러한 위험은 크게 확대됩니다.

첫 번째 레벨 제목

그렇다면 안전하고 안전한 자체 호스팅 지갑을 어떻게 선택합니까?

1. Cregis는 주최측의 뇌우를 어떻게 처리합니까?

Cregis 디지털 자산 자체 보관 지갑은 최신 보안 다자간 계산(MPC) 및 자체 보관 샤딩 관리 전략을 활용하여 사용자 자산의 보안을 보장하고 암호화된 자산의 자체 보관을 실현합니다. 사용자는 자신의 키 샤드를 완전히 제어하므로 자산을 완전히 제어할 수 있습니다. 오늘 David Bailey의 경고에서 언급된 보관 회사의 실패와 같은 최악의 시나리오에서도 사용자의 자산은 여전히 ​​안전합니다.

2. Cregis는 해커의 공격에 어떻게 대응합니까?

mpc 자체 호스팅 지갑을 사용하는 추가 이점은 해커가 어떻게든 단일 MPC 노드에 침입하더라도 모든 노드의 집합적 출력 값을 알 방법이 없다는 것입니다. MPC로 보호되는 지갑을 제어하려면 이론적으로 트랜잭션 서명에 필요한 총 장치 수에 대한 공격을 동시에 시작해야 합니다.

예를 들어 샤드 수가 10이고 트랜잭션 서명에 필요한 임계값이 5인 경우 공격자는 5개 이상의 저장 위치에 침입하여 키 샤드를 훔쳐야 합니다. 노드 간에 업데이트된 중요한 개인 키 자료를 자동으로 이동하는 키 순환과 같은 활성 보안 조치는 이를 더욱 어렵게 만듭니다. 현재 Cregis는 이러한 방식을 사용하고 있으며 사용자는 샤드를 재설정하여 새 샤드를 업데이트할 수 있으므로 안전성이 향상됩니다.

MPC가 보안 하드웨어에서 구현된다고 가정하면 다중 전선에 대한 이 동시 공격은 단일 실패 지점이 있는 핫 지갑 및 콜드 지갑과 같은 다른 개인 키 저장 방법보다 MPC를 더 안전하게 만듭니다. 또한 MPC가 지원하는 유연한 거버넌스는 "내부 유령"이 지갑에 액세스하고 자산을 빼앗을 가능성을 줄입니다.

3. Cregis는 물리적 공격과 소프트웨어 취약점을 어떻게 방지합니까?

Cregis는 세 가지 TEE(Trusted Execution Environment), SGX, TrustZone 및 Nitro를 결합하여 외부 메모리와 분리되고 관련 보안 위험을 효과적으로 줄일 수 있는 포괄적인 암호화 격리 환경을 구축합니다. 트랜잭션이 서명되면 TEE에서 여러 개의 샤드가 계산되어 트랜잭션의 핵심 링크의 격리 및 보호를 실현합니다. 따라서 제3자의 악의적 행위로 인해 크레기스 사용자의 자산이 손실되기 어렵습니다.

공식 웹 사이트

문의하기

공식 웹 사이트 | Twitter | Discord

0xCregis
作者文库