
9 月5 日,由Odaily主辦、36Kr 集團戰略協辦的POD 大會在北京舉行。在大會安全分論壇上,庫神CEO 袁大偉首次在國內發表演說,分享的主題叫《區塊鏈安全存儲方案》。
在分享中,袁大偉先介紹了目前區塊鏈安全的重要性和遇到的挑戰,並從三個維度給出了區塊鏈安全存儲方案的標準:安全性、易用性和可拓展性。
各位朋友大家好。
以下是演講全文,enjoy:
以下是演講全文,enjoy:
各位朋友大家好。
區塊鏈發展到現在已經有9 年時間了,從最初的默默無聞到現在成為最火熱的話題,我們通過微信小程序可以看到,每天在微信上聊區塊鏈的有上千萬人,可以看出這是非常火爆的。現在對整個區塊鏈行業而言,有哪些阻礙呢?
目前我們看到兩個,一個是各國家對區塊鏈政策不是特別明朗,另外一個是基礎設施不完善,尤其是關於區塊鏈安全的解決方案極不完善。經過九年的發展,整個區塊鏈的規模也達到了非常大的一個量級,我們看一下。
截止到2018 年9 月4 日,區塊鏈的流通市值為2376 億美金,在今年最高的時候,達到了8355億美金。
這麼大的量級,這麼大的流通市值自然也就帶來了非常多的安全事件。就像剛才前面三位嘉賓所分享的,因為這個行業是一個全新的行業,很多地方都不完善,包括一些工具什麼的也都不完善,專業的人才也比較少。所以在2013 年的時候,MT-GoX 還有Bitfinex 都發生大額被盜,今年上半年的損失也超過了27 億美金。
區塊鏈的安全存儲,最重要就是這個私鑰的安全存儲和管理。因為私鑰決定了資產的絕對擁有權,必須用私鑰進行簽名,才能完成下面的交易。
我們庫神就專門做區塊安全的解決方案。因為在整個行業裡面,這一塊屬於利潤比較低的,跟其他的一些同行比。所以做的人也比較少,庫神是做的最早的。根據統計網站統計,截止到今年二季度,全球的錢包用戶量有2500 多萬。
經過我們兩年的探索,我們認為這個安全存儲方案應該達到三個標準,第一個肯定是要絕對的安全,第二個是要易用,第三個就是可拓展。
這個安全就是,首先底層架構安全,第二個是系統算法安全,第三個是物理安全,從這三個方面確保用戶私鑰的安全。
庫神創建了一個解決方案,首先是冷熱隔離,我們做了一個硬件設備,這個硬件設備是完全離線,配合這個硬件設備使用的還有個APP,這個硬件設備主要完成交易的創建以及簽名,通過二維碼加密通信方式,把簽名後的信息通過APP 發送到區塊鏈上。這個過程就可以有效的來杜絕網絡黑客的攻擊。
庫神安全設備有一些不同的地方,第一個就是我們把設備定義為一個“計算器”而不是一個“存儲器”。
我們有兩個密碼,一個是隨機生成的種子密碼,一個是用戶自己設計的支付密碼,種子密碼是加密之後存儲在硬件設備上,支付密碼是每次使用的時候輸入,當你進行交易的時候需要輸入支付密碼,這塊才會生成對應地址的私鑰,這個私鑰會對交易進行簽名,簽名之後這個私鑰就銷毀了,所以叫“私鑰用後即焚”,這樣保證私鑰的真正安全。
另外一個是我們這邊庫神設備支持多重簽名算法,允許多個設備擁有同一個地址,無論是項目方還是投資機構,如果資產特別多的時候,交給一個人保管的風險就特別大,我們允許多個設備一起創建一個地址,經過多重簽名之後才能夠動用上面的資產。所以這個基本上就是目前企業級解決方案的初級模型,類似於我們現在傳統行業所用的財務審批流程,跟這個非常相像。
除了相應的專業設備,包括相應的安全流程之外,最重要其實還是用戶的安全意識,如果用戶把自己的資產,包括相應的種子密碼、支付密碼放在郵箱,可能就會發生丟失,所以我們在用戶教育方面也做了非常多的工作,
另外一個對於我們這個設備用戶丟失了之後,他的資產也不會丟失,就跟剛才講的一樣,我們的設備僅僅是一個“計算器”,如果用戶牢記自己的種子密碼和支付密碼,他重新買一個設備,就可以把丟的資產找回來。
對於易用的標準,一個是操作流程比較簡單,包括這個顯示比較清晰,再一個響應速度,像操作流程,對二維碼支付大家都比較熟悉了,庫神也是採用這個方案,本身二維碼容量非常小,我們又進行一個加密,加密後的信息本來可以公開的,沒有任何隱私的內容。所以這個操作流程也比較簡單。顯示就是我們第一個是做智能,相當於是智能操作設備,因為之前最早的硬件設備就是一個類似U 盤一樣,需要插在電腦上才能使用,我們這是專門的手持設備,跟手機有點相像,我們都知道區塊鏈,尤其像公鑰地址非常長,非常容易看錯也不容易記,我們做的設備剛好能夠把這個地址看清楚,響應速度我們做的非常好,通過我們設備發生交易,立刻能夠在區塊鏈上查得到。
這個是我們的P2.5 產品,操作非常簡潔,造型比較精緻和時尚,我們支持指紋解鎖和手持密碼,能夠兼容大部分區塊鏈項目。
最後一個,可拓展性。這在做區塊鏈安全存儲解決方案的前期非常艱難,但是安全存儲是整個行業的底層,如果這一塊做不好,整個行業也很難發展,因為會存在大量的丟失以及被盜的情況,所以安全存儲設備會是區塊鏈世界交互的入口,除了能夠幫用戶保存資產的安全,同時也能夠給用戶帶來相應的收益。
下面介紹一下我們公司,我們公司是2016 年10 月份成立的,2017 年6 月份我們第一代產品研發成功,去年9 月份完成了1000 萬美金的A 輪融資,今年3 月份我們2 代和2.5 代產品上市,同時在今年6 月份,我們也成為工信部發的一個《區塊鏈白皮書》中被首批選為案例的企業。