Ví Web3 và bảo mật ủy thác: Khám phá cơ chế bảo vệ tài sản từ góc độ phần cứng
Tại Hội nghị Thượng đỉnh Web3 và AI toàn cầu Proof of Talk 2025, một diễn đàn bàn tròn tập trung vào "Ví Web3 và đồng phạm an toàn" đã thu hút sự chú ý rộng rãi. Diễn đàn xuất phát từ góc nhìn cơ sở của phần cứng và phần mềm hệ thống, thảo luận về cách xây dựng cơ chế bảo vệ tài sản Web3 an toàn và có thể mở rộng hơn.
Các khách mời tham gia thảo luận bao gồm các giám đốc điều hành và người sáng lập của nhiều công ty công nghệ nổi tiếng. Họ đã có những cuộc thảo luận sâu sắc xung quanh những điểm đau về an toàn người dùng Web3, kiến trúc ủy thác tiên tiến, những thách thức và đột phá của hệ sinh thái mã nguồn mở.
Người điều hành diễn đàn đã chỉ ra trong phần mở đầu: "Việc quản lý khóa riêng và an toàn Ví Web3 phụ thuộc rất nhiều vào an toàn của thiết bị và phần cứng, nhưng thảo luận về an toàn của hệ thống cơ sở và phần cứng thì không phổ biến." Ông nhấn mạnh rằng hiện tại, thảo luận về an toàn Web3 chủ yếu tập trung vào các giao thức trên chuỗi và lớp hợp đồng thông minh, trong khi vai trò quyết định của phần cứng và kiến trúc hệ thống thường bị bỏ qua.
Một chuyên gia đến từ một công ty công nghệ lớn đã chia sẻ về kiến trúc công nghệ của đội ngũ mình trong việc lưu trữ tài sản kỹ thuật số an toàn cao, bao gồm quy trình ký phân vùng và lưu trữ lạnh dựa trên EAL5+, và đặc biệt giới thiệu hệ thống lập trình ký ngoại tuyến như thế nào hỗ trợ cho dịch vụ lưu trữ cấp ngân hàng.
Một đại biểu khác đã bắt đầu từ các vấn đề thực tiễn, chỉ ra qua các trường hợp rằng các mô hình ủy thác hiện có "ủy thác đồng phạm" và "tự ủy thác" đều bộc lộ ra rủi ro hệ thống. Ông tiếp tục giới thiệu giải pháp dựa trên "ủy thác phân tán" và công nghệ MPC-TSS, nhấn mạnh giá trị ứng dụng của cấu trúc chữ ký linh hoạt, có thể mở rộng trong doanh nghiệp và người dùng cá nhân.
Một người sáng lập của một công ty đổi mới bắt đầu từ những thách thức thực tế của công nghệ mã nguồn mở, chia sẻ kinh nghiệm thực tiễn của đội ngũ trong việc tính toán đa thiết bị và cách ly an toàn cục bộ, đồng thời kêu gọi ngành công nghiệp cần suy nghĩ một cách hệ thống hơn về tính mở và tính đáng tin cậy của kiến trúc nền tảng, trong khi vẫn đảm bảo trải nghiệm người dùng.
Một chuyên gia khác đã phân tích các nút thắt quan trọng và chiến lược ứng phó trong các giải pháp lưu trữ phần cứng hiện tại dựa trên nhiều năm kinh nghiệm của ông trong mô-đun bảo mật phần cứng (HSM) và quản lý khóa. Ông cho biết, khi xây dựng cơ sở hạ tầng tài sản kỹ thuật số toàn cầu, ranh giới tin cậy phần cứng là vô cùng quan trọng.
Trong cuộc thảo luận về hình thái tương lai của Ví Web3, các khách mời đều cho rằng kiến trúc đa chữ ký có thể kết hợp, mô-đun sẽ trở thành xu hướng chính, việc cân bằng trải nghiệm người dùng và an ninh là thách thức cốt lõi. Người dẫn chương trình bổ sung: "Các doanh nghiệp tài chính đã quen sử dụng phần cứng chuyên dụng (ví dụ HSM) để quản lý khóa riêng và chữ ký; các đánh giá an ninh liên quan, như EAL và FIPS cũng được các cơ quan quản lý chấp nhận rộng rãi. Tuy nhiên, những đánh giá này không chuyên dụng để xác minh mức độ an toàn của việc thực hiện chữ ký blockchain, vì vậy mức độ bảo vệ an toàn cho tài sản kỹ thuật số của những hệ thống này vẫn cần phải được kiểm toán bởi các công ty an ninh blockchain chuyên nghiệp." Ông chỉ ra rằng, "đồng phạm" về bản chất là một vấn đề thiết kế kiến trúc, chứ không phải là một chồng công nghệ đơn lẻ. Giải pháp đồng phạm lý tưởng nên bảo đảm cho người dùng có quyền tự do thao tác vừa đủ trong khi thông qua cơ chế hệ thống hiệu quả ngăn ngừa thao tác sai.
Ngoài ra, về vai trò của phần mềm mã nguồn mở trong việc lưu trữ Web3, các khách mời đã bày tỏ thái độ thận trọng nhưng lạc quan. Một khách mời chỉ ra khoảng trống pháp lý và rào cản thị trường mà thiết kế chip mã nguồn mở đang phải đối mặt, kêu gọi ngành công nghiệp nâng cao hơn nữa về độ an toàn và tính minh bạch. Một chuyên gia khác cũng từ khía cạnh an toàn cấp hệ điều hành, đã thảo luận về cách thực hiện phân tách mã nguồn mở cấp mô-đun mà không hy sinh hiệu suất.
Cuối cùng, người điều hành diễn đàn đã tóm tắt: "Công nghệ nền tảng của việc đồng phạm khóa riêng và ví tiền vẫn đang phát triển không ngừng, mong rằng trong tương lai thông qua sự hợp tác của các bên, có thể cung cấp các giải pháp an toàn có thể chứng minh và được người dùng tin cậy."
Diễn đàn bàn tròn lần này nhằm thúc đẩy việc thiết lập và phát triển các tiêu chuẩn an ninh Web3 từ góc độ hệ thống và có cấu trúc. Trong bối cảnh quy định ngày càng rõ ràng và công nghệ ngày càng phức tạp, các chuyên gia trong ngành mong muốn hợp tác với các chuyên gia an ninh mạng toàn cầu để cung cấp các giải pháp an ninh hợp tác đa tầng cho các nhà phát triển, doanh nghiệp và cơ quan quản lý.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Cách tiếp cận mới về an toàn Ví Web3: Thảo luận về cơ chế bảo vệ tài sản từ góc độ phần cứng
Ví Web3 và bảo mật ủy thác: Khám phá cơ chế bảo vệ tài sản từ góc độ phần cứng
Tại Hội nghị Thượng đỉnh Web3 và AI toàn cầu Proof of Talk 2025, một diễn đàn bàn tròn tập trung vào "Ví Web3 và đồng phạm an toàn" đã thu hút sự chú ý rộng rãi. Diễn đàn xuất phát từ góc nhìn cơ sở của phần cứng và phần mềm hệ thống, thảo luận về cách xây dựng cơ chế bảo vệ tài sản Web3 an toàn và có thể mở rộng hơn.
Các khách mời tham gia thảo luận bao gồm các giám đốc điều hành và người sáng lập của nhiều công ty công nghệ nổi tiếng. Họ đã có những cuộc thảo luận sâu sắc xung quanh những điểm đau về an toàn người dùng Web3, kiến trúc ủy thác tiên tiến, những thách thức và đột phá của hệ sinh thái mã nguồn mở.
Người điều hành diễn đàn đã chỉ ra trong phần mở đầu: "Việc quản lý khóa riêng và an toàn Ví Web3 phụ thuộc rất nhiều vào an toàn của thiết bị và phần cứng, nhưng thảo luận về an toàn của hệ thống cơ sở và phần cứng thì không phổ biến." Ông nhấn mạnh rằng hiện tại, thảo luận về an toàn Web3 chủ yếu tập trung vào các giao thức trên chuỗi và lớp hợp đồng thông minh, trong khi vai trò quyết định của phần cứng và kiến trúc hệ thống thường bị bỏ qua.
Một chuyên gia đến từ một công ty công nghệ lớn đã chia sẻ về kiến trúc công nghệ của đội ngũ mình trong việc lưu trữ tài sản kỹ thuật số an toàn cao, bao gồm quy trình ký phân vùng và lưu trữ lạnh dựa trên EAL5+, và đặc biệt giới thiệu hệ thống lập trình ký ngoại tuyến như thế nào hỗ trợ cho dịch vụ lưu trữ cấp ngân hàng.
Một đại biểu khác đã bắt đầu từ các vấn đề thực tiễn, chỉ ra qua các trường hợp rằng các mô hình ủy thác hiện có "ủy thác đồng phạm" và "tự ủy thác" đều bộc lộ ra rủi ro hệ thống. Ông tiếp tục giới thiệu giải pháp dựa trên "ủy thác phân tán" và công nghệ MPC-TSS, nhấn mạnh giá trị ứng dụng của cấu trúc chữ ký linh hoạt, có thể mở rộng trong doanh nghiệp và người dùng cá nhân.
Một người sáng lập của một công ty đổi mới bắt đầu từ những thách thức thực tế của công nghệ mã nguồn mở, chia sẻ kinh nghiệm thực tiễn của đội ngũ trong việc tính toán đa thiết bị và cách ly an toàn cục bộ, đồng thời kêu gọi ngành công nghiệp cần suy nghĩ một cách hệ thống hơn về tính mở và tính đáng tin cậy của kiến trúc nền tảng, trong khi vẫn đảm bảo trải nghiệm người dùng.
Một chuyên gia khác đã phân tích các nút thắt quan trọng và chiến lược ứng phó trong các giải pháp lưu trữ phần cứng hiện tại dựa trên nhiều năm kinh nghiệm của ông trong mô-đun bảo mật phần cứng (HSM) và quản lý khóa. Ông cho biết, khi xây dựng cơ sở hạ tầng tài sản kỹ thuật số toàn cầu, ranh giới tin cậy phần cứng là vô cùng quan trọng.
Trong cuộc thảo luận về hình thái tương lai của Ví Web3, các khách mời đều cho rằng kiến trúc đa chữ ký có thể kết hợp, mô-đun sẽ trở thành xu hướng chính, việc cân bằng trải nghiệm người dùng và an ninh là thách thức cốt lõi. Người dẫn chương trình bổ sung: "Các doanh nghiệp tài chính đã quen sử dụng phần cứng chuyên dụng (ví dụ HSM) để quản lý khóa riêng và chữ ký; các đánh giá an ninh liên quan, như EAL và FIPS cũng được các cơ quan quản lý chấp nhận rộng rãi. Tuy nhiên, những đánh giá này không chuyên dụng để xác minh mức độ an toàn của việc thực hiện chữ ký blockchain, vì vậy mức độ bảo vệ an toàn cho tài sản kỹ thuật số của những hệ thống này vẫn cần phải được kiểm toán bởi các công ty an ninh blockchain chuyên nghiệp." Ông chỉ ra rằng, "đồng phạm" về bản chất là một vấn đề thiết kế kiến trúc, chứ không phải là một chồng công nghệ đơn lẻ. Giải pháp đồng phạm lý tưởng nên bảo đảm cho người dùng có quyền tự do thao tác vừa đủ trong khi thông qua cơ chế hệ thống hiệu quả ngăn ngừa thao tác sai.
Ngoài ra, về vai trò của phần mềm mã nguồn mở trong việc lưu trữ Web3, các khách mời đã bày tỏ thái độ thận trọng nhưng lạc quan. Một khách mời chỉ ra khoảng trống pháp lý và rào cản thị trường mà thiết kế chip mã nguồn mở đang phải đối mặt, kêu gọi ngành công nghiệp nâng cao hơn nữa về độ an toàn và tính minh bạch. Một chuyên gia khác cũng từ khía cạnh an toàn cấp hệ điều hành, đã thảo luận về cách thực hiện phân tách mã nguồn mở cấp mô-đun mà không hy sinh hiệu suất.
Cuối cùng, người điều hành diễn đàn đã tóm tắt: "Công nghệ nền tảng của việc đồng phạm khóa riêng và ví tiền vẫn đang phát triển không ngừng, mong rằng trong tương lai thông qua sự hợp tác của các bên, có thể cung cấp các giải pháp an toàn có thể chứng minh và được người dùng tin cậy."
Diễn đàn bàn tròn lần này nhằm thúc đẩy việc thiết lập và phát triển các tiêu chuẩn an ninh Web3 từ góc độ hệ thống và có cấu trúc. Trong bối cảnh quy định ngày càng rõ ràng và công nghệ ngày càng phức tạp, các chuyên gia trong ngành mong muốn hợp tác với các chuyên gia an ninh mạng toàn cầu để cung cấp các giải pháp an ninh hợp tác đa tầng cho các nhà phát triển, doanh nghiệp và cơ quan quản lý.