📢 #Gate广场征文活动第二期# 正式启动!
分享你对 $ERA 项目的独特观点,推广ERA上线活动, 700 $ERA 等你来赢!
💰 奖励:
一等奖(1名): 100枚 $ERA
二等奖(5名): 每人 60 枚 $ERA
三等奖(10名): 每人 30 枚 $ERA
👉 参与方式:
1.在 Gate广场发布你对 ERA 项目的独到见解贴文
2.在贴文中添加标签: #Gate广场征文活动第二期# ,贴文字数不低于300字
3.将你的文章或观点同步到X,加上标签:Gate Square 和 ERA
4.征文内容涵盖但不限于以下创作方向:
ERA 项目亮点:作为区块链基础设施公司,ERA 拥有哪些核心优势?
ERA 代币经济模型:如何保障代币的长期价值及生态可持续发展?
参与并推广 Gate x Caldera (ERA) 生态周活动。点击查看活动详情:https://www.gate.com/announcements/article/46169。
欢迎围绕上述主题,或从其他独特视角提出您的见解与建议。
⚠️ 活动要求:
原创内容,至少 300 字, 重复或抄袭内容将被淘汰。
不得使用 #Gate广场征文活动第二期# 和 #ERA# 以外的任何标签。
每篇文章必须获得 至少3个互动,否则无法获得奖励
鼓励图文并茂、深度分析,观点独到。
⏰ 活动时间:2025年7月20日 17
Cobo Safe:保障链上资产安全的多签钱包升级方案
Cobo Safe:一种安全可靠的链上资产管理解决方案
前言
随着加密货币市场进入低迷期,黑客攻击的目标逐渐从链上协议转向个人钱包。同时,由于处于强势加息周期,流动性大幅减少,导致越来越多的中心化机构出现问题,给用户资产造成了巨大损失。近期安全事故频发,经历越来越多的资产被盗事件后,保障自身资产安全变得尤为重要,同时人们也更加重视各类去中心化的安全资产管理方案。
掌控自己资产的重要性
长期以来,由于中心化机构提供类似传统Web 2.0的操作体验,许多用户选择使用这些服务进入加密货币行业。然而,在区块链世界有一句格言:"Not your keys, not your coins"(只有掌握私钥才能真正掌控资产)。当用户为了便利选择中心化机构时,也牺牲了一定的安全性。一旦中心化机构出现问题,用户资产可能瞬间化为乌有。
最近的FTX事件就是一个典型例子。在这次风波中,FTX挪用用户资产导致了近60亿美元的缺口。随着风险扩散,陆续有报道称与FTX存在一定利益关系的其他中心化机构相继出现问题,此次全球受害群众估计多达百万人。如果用户一开始就学会使用自己的私钥管理资产,并将大部分资产存储在去中心化的设施中(如硬件钱包、多签合约等),就可以在很大程度上避免在这次事件中的损失。
然而,管理私钥并非易事,涉及私钥的生成、存储、管理、使用等多个方面的安全措施和最佳实践。
2022年9月22日,著名做市商机构Wintermute因使用Profanity私钥生成工具创建私钥,导致其相关合约的owner私钥泄露,造成近1.6亿美元的损失。
同样,2022年11月22日,分布式资本合伙人沈波表示自己的钱包被盗,涉案金额在被盗时达4200万美元。经安全公司分析,确认该事件核心问题在于用户使用的Trust钱包助记词泄露。
从这些事件中,我们可以看出,私钥管理是一个复杂的问题。但在当前环境下,使用中心化机构提供的服务又存在巨大的信任危机。那么,是否存在一种方法,既可以安全管理自己的资产,又不需要担心因单个私钥泄露导致全部资产损失呢?
Gnosis Safe -- 一种成熟的多签方案
由于以太坊本身的账户结构不支持多签名模式,以太坊用户无法像比特币用户一样构建多签地址。不过,以太坊支持通过智能合约实现各种复杂的代码逻辑,因此可以通过编写智能合约的形式构建链上多签钱包。需要注意的是,智能合约代码本身也可能存在安全风险,历史上针对合约代码漏洞的攻击层出不穷。因此,在选择智能合约钱包时,我们需要使用经过多次审计并经历长期时间验证的方案。Gnosis Safe无疑是较优的选择。
通过Gnosis Safe,用户可以将资产托管到多签合约中,并根据自己的需求选择合适的签名规则。多签钱包的资产不再由单一地址的私钥管理,而是由多个地址协同管理。每笔交易的发起都需要多方地址进行签名,并要求有效总签名数达到预先设置的门限值。通过这种方式,Gnosis Safe可以成功消除因单个私钥泄露而导致全部资产损失的风险。
然而,Gnosis Safe在提升资产安全性的同时,使用便捷性上也存在一定不足,如:
那么,是否存在更好用的多签产品,在保持Gnosis Safe原有安全性的同时解决以上不足呢?Cobo Safe给出了答案。
Cobo Safe--灵活的链上分权与风控方案
Cobo Safe基于Gnosis Safe进行二次开发,利用Gnosis Safe的module扩展功能,实现了多签钱包与项目合约交互的灵活定制。
具体来说,Cobo Safe可提供的服务包括以下几点:
单签分权
Cobo Safe目前支持函数级别的分权管理,即可针对特定用户角色配置不同的函数交互权限。只需在网页界面上进行简单配置,即可赋予用户角色对特定合约、特定函数的调用权限。例如,可以配置harvesters角色仅能调用Uniswap V3 NonfungiblePositionManager合约的collect函数,即仅能完成Uniswap V3 LP交易费奖励的提取操作。
在Cobo Safe添加成员时,可指定前述限制的用户角色。被赋予某一角色的地址,就可使多签名钱包执行特定合约调用交易。通过这种方式,可以将链上交互中的一些常见低风险操作授权给某个单签地址,在大幅提高操作效率的前提下,不对原有钱包安全造成威胁。
ACL风控
除了函数粒度分权机制外,Cobo Safe还提供更细粒度的ACL(Access Control List)合约风控机制。用户可以根据自身业务场景,定制化地制定任意分权与风控规则。通过ACL合约,可以灵活地设置各类分权及风控规则,如:
值得说明的是,Cobo Safe作为Cobo推出的去中心化托管方案Argus的重要组成部分,其链上合约源码均是开源的。用户方或其他第三方可对Cobo Safe及ACL合约源码进行审计,以保证托管功能不存在中心化做恶的风险。
总结
近期安全事件警醒我们,不论是将资产存放在中心化机构还是自行管理私钥助记词,都仍存在一定资产安全风险。
这些安全风险推动各方寻求更好的资产托管方案。各大中心化托管机构近期纷纷推出基于MerkleTree的储备金证明方案。
Cobo Argus作为去中心化托管方案,其集成的Cobo Safe模块扩展了业界成熟的多签解决方案Gnosis Safe,提供了分权及ACL风控等更加灵活的可定制化功能,更好地平衡了资产安全性与钱包易用性之间的矛盾,是机构和个人度过资本寒冬迎接下一轮繁荣过程中资金管理工具的新选择。