热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

近窥SafeheronWeb3产品套件的功能内核

Safeheron 是一个开源、透明、去中心化的数字资产自托管服务提供商,由一支拥有超十年网络攻防、密码学实战经验的团队创建。自 2019 年以来,核心团队便一直奋战在数字资产安全存管的科研攻防一线。


Safeheron 是一个开源、透明、去中心化的数字资产自托管服务提供商,由一支拥有超十年网络攻防、密码学实战经验的团队创建。自 2019 年以来,核心团队便一直奋战在数字资产安全存管的科研攻防一线。


Safeheron 团队经过持续的开发和几轮密集测试后,终于可以公布功能强大的 Web3 产品套件!


这套产品包括:手机客户端、浏览器插件、Web 控制台、API 及 SDK 和离线恢复工具,是基于 Safeheron 自研的 MPC 和 TEE 技术,用私钥分片代替单私钥,且拥有机构级别的安全防护功能,专门用于解决 Web3 应用场景的资金安全问题。


这款 Web3 产品套件主要提供资产钱包和 Web3 钱包两种形态的自托管钱包,为客户提供资产管理及 Web3 交互场景的多签治理能力;并开放 API 及 SDK,为客户提供二次开发的便利。值得一提的是,客户可以从 MPC 网络中导出私钥分片,使用产品套件里的离线恢复工具来恢复原始私钥。


Web3 时代,Safeheron 推出 Web3 产品套件势在必行!

2020 - 2021 年的加密牛市,引爆 DeFi、GameFi、NFT、DAO 等 Web3 应用场景,为整个行业引入了新的叙事。各类开发者和机构投资者纷纷加入对 Web3 生态的构建,Web3 大军崛起。


然而,一个生态发展的早期总是有缺陷的。由于基础设施不完善,市场上早期的钱包及托管服务商,要么是面向个人级消费者,例如 MetaMask、Ledger ;要么是面向传统的大型交易所、银行等中心化平台,例如 BitGo、Fireblocks 等。


当然,市场上也有面向开发者的合约多签钱包,例如 Safe(前 Gnosis Safe ),尽管 Safe 是基于链上智能合约构建,拥有透明性和去中心化的优点,但也有缺乏隐私、不是 EOA 地址等自身缺陷。因为多签的过程在链上实时透明,机构的动作就容易被交易对手洞察;不是 EOA 地址,多网络资产的管理会很不方便,也给机构级客户带来一些使用困扰。例如,Optimisim 官方误把 Optimisim 网络的 OP 代币,转到做市商 Ethereum 主网 Safe 多签地址,由于不同网络钱包地址不同,导致 2000 万 OP 代币丢失;如果使用 EOA 地址则可以避免此类悲剧。


Safeheron 在服务客户的过程中,敏锐地捕捉到了客户的困扰,比如客户想把一部分资金投入 DeFi 挖矿,就必须把私钥给到具体操作的交易员,这样就无法做到有效的治理控制,对于自身的业务风控存在很多挑战。类似的资管需求还有很多。


针对上述行业痛点及客户诉求,Safeheron 推出这套 Web3 产品套件,提供面向机构级客户的 Web3 多签治理解决方案,为 DeFi、NFT、GameFi、DAO、跨链桥等 Web3 应用场景,引入通用多签审批的安全治理。


Web3 产品套件的适用人群

Web3 生态投资者例如投资机构、对冲基金、家族办公室、高净值人士等。


Web3 生态开发者例如 DeFi、NFT、GameFi、Social、DAO、跨链桥等细分赛道开发者。


Web3 产品套件详述

我们提到,Safeheron Web3 产品套件有以下几个组成部分:手机客户端、浏览器插件、Web 控制台、API 及 SDK 和离线恢复工具。整个 Web3 套件产品的主要功能有一下几点:


- Web3 钱包:除了资产钱包,这款产品也推出了专用于 Web3 场景的 Web3 钱包,两者配合度非常完整。资产钱包是团队金库,只支持发送和接收,适用于存储大额资产;Web3 钱包支持更多的签名方法,配合插件使用,不仅能收发,还可以切换 EVM 网络,进行任意的 Web3 交互。钱包隔离使用,资金更安全!


- 适配通用的 EVM:Safeheron Web3 套件已经支持常见的 EVM 网络及二层,例如 Ethereum Mainnet、BNB Smart Chain、Optimism、Arbitrum one、Polygon、Fantom、AVAX C-Chain、Goerli Testnet 等。


- 支持多签和签名解析:已支持 eth_sign、personal_sign、signTypedData、eth_signTransaction 签名方法,并针对 eth_signTransaction 中常见的方法进行所见即所签解析。


- 强大的插件功能:如果您是投资者,您可以通过 Safeheron 插件连接任意 Web3 应用,去冲浪 DeFi、玩转 NFT。如果您是开发者,则可以使用 Safeheron 插件连接任意开发者工具,例如 Remix 来部署合约。

Web3 产品套件


1. 浏览器插件

对于使用人机交互产品的客户,可以通过 Safeheron 插件连接 Web3 应用,在浏览器插件提交交易,并在手机客户端进行多签审批,审批通过后通过 MPC 多方计算生成签名,完成上链。


浏览器插件中无私钥分片,无需担心插件私钥被盗隐患,更安全。


2. API 及 SDK

对于使用 API 及 SDK 二次开发的客户,可以通过 API 自动化发起 Web3 交易,自己定制自动化交易策略,使用手机客户端进行人工审批签名上链,或者通过 API Co-Singer 自动化生成签名上链。


3. 手机客户端

在 Safeheron 手机客户端,随时随地审批交易,管理钱包更方便!


手机客户端支持用户快速添加团队成员、分配成员决策权限、设置团队决策模式、制定团队的通用交易审批流。


一个非常实用的功能是,Safeheron 会进行钓鱼网站检测及授权合约检测,一旦检测到风险,将实时预警。


4. Web 控制台

用户可以在 Web 控制台导出详细的交易签名历史,更方便对账与审计。


5. 离线恢复工具

离线恢复工具可以离线恢复出用户的原始私钥。在正常使用 Safeheron 期间,我们不推荐用户恢复原始私钥。


Web3 产品套件的特性及优势

1. 硬件钱包级别的安全性

Safeheron 使用三个 MPC 私钥分片替代单私钥,私钥从未出现在任何物理设备中,而是多个分片在不暴露的情况下计算出签名结果,这不仅拥有可媲美硬件钱包的安全性,也兼具热钱包的便捷性。Safeheron 插件仅用于与 Web3 应用连接及提交交易,插件中无私钥分片,有效避免私钥分片被盗隐患。


2. 客户拥有 100% 资产控制权

相比传统全托管服务,Safeheron 由客户掌握全部私钥分片,客户拥有 100% 资产控制权,再也无需担心资产被挪用及挤兑风险。


3. 钱包使用权与控制权分离

通过灵活的权限分配及多签审批流,可以实现发起交易与审批签名人员的隔离,且发起交易人员无需掌握私钥分片,机构管理者可以做到更好的风控。


4. EOA 钱包地址,可切换不同 EVM 网络

相比 Safe 的不同 EVM 网络地址不通用的多签方案,Safeheron 的 EOA 地址方案既方便客户轻松使用,也可以避免不同网络多签地址不一致导致容易转错的风险。


5. 高效便捷的手机客户端

为适应加密行业 24 小时不间断交易的市场特性,Safeheron 提供了强大的移动端服务。客户使用手机 App 可以快速完成发起转账、审批签名等 95% 以上的日常高频操作,复杂低频操作可在 Web 端完成。


6. 更强大灵活的多签审批

Safeheron 审批流不仅支持多级 n/m ,还可以结合权限分配,配置更灵活强大的审批方案。


7. 交互合约及钓鱼网站安全检测

在手机客户端审批签名环节,Safeheron 将进行钓鱼网站检测及授权合约检测,一旦检测到风险,会实时预警。


Safeheron 与 Safe 及硬件钱包对比



Safeheron 安全管家时刻在线,为您的资产安全保驾护航!


官网:https://www.safeheron.com/

Twitter:https://twitter.com/Safeheron

LinkedIn: https://www.linkedin.com/company/safeheron/



推荐阅读
  • Sapphire 测试网上线:首个支持 EVM 的隐私 ParaTime 环境
    Sapphire 测试网上线:首个支持 EVM 的隐私 ParaTime 环境 ... [详细]
  • 腾讯云携手Oasis深入解读NFT概念、价值体系与跨界应用 | 活动预告
    腾讯云携手Oasis深入解读NFT概念、价值体系与跨界应用 | 活动预告 ... [详细]
  • 公链进入爆发的节奏,搭一条公链真的很容易么?撰文:五火球教主还记得当 ... [详细]
  • 兆芯X86 CPU架构的演进与现状(国产CPU系列)
    本文详细介绍了兆芯X86 CPU架构的发展历程,从公司成立背景到关键技术授权,再到具体芯片架构的演进,全面解析了兆芯在国产CPU领域的贡献与挑战。 ... [详细]
  • 本文介绍如何使用OpenCV和线性支持向量机(SVM)模型来开发一个简单的人脸识别系统,特别关注在只有一个用户数据集时的处理方法。 ... [详细]
  • 应用链时代,详解 Avalanche 与 Cosmos 的差异 ... [详细]
  • 在多线程并发环境中,普通变量的操作往往是线程不安全的。本文通过一个简单的例子,展示了如何使用 AtomicInteger 类及其核心的 CAS 无锁算法来保证线程安全。 ... [详细]
  • 高端存储技术演进与趋势
    本文探讨了高端存储技术的发展趋势,包括松耦合架构、虚拟化、高性能、高安全性和智能化等方面。同时,分析了全闪存阵列和中端存储集群对高端存储市场的冲击,以及高端存储在不同应用场景中的发展趋势。 ... [详细]
  • 本文详细介绍了MySQL数据库的基础语法与核心操作,涵盖从基础概念到具体应用的多个方面。首先,文章从基础知识入手,逐步深入到创建和修改数据表的操作。接着,详细讲解了如何进行数据的插入、更新与删除。在查询部分,不仅介绍了DISTINCT和LIMIT的使用方法,还探讨了排序、过滤和通配符的应用。此外,文章还涵盖了计算字段以及多种函数的使用,包括文本处理、日期和时间处理及数值处理等。通过这些内容,读者可以全面掌握MySQL数据库的核心操作技巧。 ... [详细]
  • 在软件开发过程中,经常需要将多个项目或模块进行集成和调试,尤其是当项目依赖于第三方开源库(如Cordova、CocoaPods)时。本文介绍了如何在Xcode中高效地进行多项目联合调试,分享了一些实用的技巧和最佳实践,帮助开发者解决常见的调试难题,提高开发效率。 ... [详细]
  • 浏览器作为我们日常不可或缺的软件工具,其背后的运作机制却鲜为人知。本文将深入探讨浏览器内核及其版本的演变历程,帮助读者更好地理解这一关键技术组件,揭示其内部运作的奥秘。 ... [详细]
  • 本文详细解析了Java类加载系统的父子委托机制。在Java程序中,.java源代码文件编译后会生成对应的.class字节码文件,这些字节码文件需要通过类加载器(ClassLoader)进行加载。ClassLoader采用双亲委派模型,确保类的加载过程既高效又安全,避免了类的重复加载和潜在的安全风险。该机制在Java虚拟机中扮演着至关重要的角色,确保了类加载的一致性和可靠性。 ... [详细]
  • Python错误重试让多少开发者头疼?高效解决方案出炉
    ### 优化后的摘要在处理 Python 开发中的错误重试问题时,许多开发者常常感到困扰。为了应对这一挑战,`tenacity` 库提供了一种高效的解决方案。首先,通过 `pip install tenacity` 安装该库。使用时,可以通过简单的规则配置重试策略。例如,可以设置多个重试条件,使用 `|`(或)和 `&`(与)操作符组合不同的参数,从而实现灵活的错误重试机制。此外,`tenacity` 还支持自定义等待时间、重试次数和异常处理,为开发者提供了强大的工具来提高代码的健壮性和可靠性。 ... [详细]
  • NFT市场热度持续攀升,波卡能否抓住机遇迎来NFT夏季热潮?
    NFT市场热度持续攀升,波卡能否抓住机遇迎来NFT夏季热潮? ... [详细]
  • Cosmos生态系统为何迅速崛起,波卡作为跨链巨头应如何应对挑战?
    Cosmos生态系统为何迅速崛起,波卡作为跨链巨头应如何应对挑战? ... [详细]
author-avatar
yukiyu227232
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有