宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > DOGE > 正文

一文读懂Cobo Safe:一种安全可信的链上资产管理方案

作者:

时间:1900/1/1 0:00:00

前言

随着加密货币的寒冬来临,黑客事件逐渐从传统的链上协议攻击转为对个人钱包的攻击,同时,由于处于强势的加息周期,在流动性大幅抽离的情况下,也造成越来越多的中心化机构爆雷,对用户资产造成了极大的损害。近期安全事故频发,经历越来越多的资产被盗事件后,保证自己资产安全就变得尤为重要,同时大家也更加重视各类去中心化的安全资产管理方案。为什么要掌控自己的资产

一直以来,由于中心化机构提供与传统Web2.0相似的操作体验,很多用户选择了使用中心化机构的服务来进入加密货币行业,但在区块链世界里有一句老话,Notyourkeys,notyoucoins(掌握自己的私钥才能掌控自己的资产)。在用户为了便利而选择了中心化机构后,同样地也牺牲了一定的安全性,一旦中心化机构发生危机,用户资产将荡然无存。以最近的FTX事件为例,在本次的风波中,FTX挪用用户资产导致了近60亿美金的缺口,在风险蔓延后,陆续有报道称有和FTX存在一定利益关系的其他中心化机构相继爆雷,此次全球受害群众估计多达百万人。在这次的风波中,如果用户一开始学会用自己的私钥管理资产,并将自己的大部分资产存储在去中心化的设施中(硬件钱包,多签合约等),就可以极大程度地避免自己在这次事件中的损失。但是,管理私钥并不是一件容易的事情,这里面涉及到了私钥的生成、存储、管理、使用等多个方面的安全措施及最佳实践。2022年9月22日,著名做市商机构Wintermute因为使用Profanity的私钥生成工具创建私钥导致其相关合约的owner私钥泄漏,造成将近1.6亿美元的损失。无独有偶,2022年11月22日,分布式资本合伙人沈波/img/20230508175054070170/1.jpg "/>

Bored Ape Yacht Club系列NFT近24小时交易额涨幅超100%:金色财经报道,据OpenSea最新数据显示,Bored Ape Yacht Club系列NFT近24小时的交易额为4671ETH,交易额涨幅达114%,近24小时交易额排名位列OpenSea第一,地板价为54.99ETH。[2023/4/17 14:07:32]

但是GnosisSafe在提升资产安全性的同时,实际使用的便捷性上也存在一定不足,如:每一笔交易都需要多方参与确认才能执行,相比单签地址执行效率下降。不支持进行特定的分权处理,钱包成员中的每一个地址权力完全一致。不支持对交互合约配置具体的风控策略那么,是否存在更好用的多签产品,在保持GnosisSafe的原有安全性的同时解决以上不足呢?Cobo给出的答案是CoboSafe。CoboSafe–灵活的链上分权与风控方案

CoboSafe基于GnosisSafe进行二次开发,利用GnosisSafe的module扩展功能,实现了多签钱包与项目合约交互的灵活定制。

starstorm.eth向币安转入超8.4万枚AAVE:12月30日消息,据Lookonchain监测,starstorm.eth向币安转入84257枚AAVE(价值约455万美元)。该地址于1个月前转入超7.8万枚AAVE,其中76769枚来自币安,1610枚来自DEX。[2022/12/30 22:16:59]

具体来说,CoboSafe可提供的服务包括如下几点。单签分权

CoboSafe目前支持粒度为函数级别的分权管理,即可针对特定用户角色配置不同的函数交互权限。只需要在网页界面上进行简单的配置,即可赋予用户角色(Role)对特定合约、特定函数的调用权限。如下配置的harvesters角色可以并仅能调用UniswapV3NonfungiblePositionManager合约的collect函数,即仅能完成UniswapV3LP交易费奖励的提取操作。

美债收益率大幅上涨,美元指数DXY短线走高35点:6月14日消息,美债收益率大幅上涨,美国2年期国债收益率短线拉升9个基点,报3.379%,创2019年3月以来新高;3年期国债收益率日内一度上升30个基点;10年期国债收益率短线拉升6个基点,报3.436%;美元指数DXY短线走高35点,现报105.24。(金十)[2022/6/14 4:23:57]

在CoboSafe添加成员的同时,可指定前述限制的用户角色。被赋予某一角色的地址,就可使多签名钱包执行特定合约调用交易。如下即给0x20XX地址赋予harvesters角色,允许0x20XX地址以多签钱包的身份,代为发起collect函数调用的合约交易。

Aurora CEO:将对NEAR中继器增加更多倍的质押要求:5月2日消息,Near 生态 EVM 链 Aurora CEO Alex Shevchenko 在其社交网站上就 Near 彩虹桥因为异常活动暂停使用相关问题给出了解释。他表示 NEAR 彩虹桥完全是自动应对了这次攻击事件,用户甚至没有察觉到任何事情发生,而且双向交易也没有受到任何影响;彩虹桥的桥接“看门狗”(bridge watchdog)发现攻击者提交的区块不在 NEAR 区块链中,于是就创建了一个挑战交易(challenge transaction)并将其发送到以太坊,由于挑战成功,攻击者损失了 2.5 ETH,这笔钱最终支付给了 MEV 机器人。

后续 NEAR 将为中继器增加更多倍的质押要求,因此之后如果再发起类似攻击,攻击者可能需要耗费更多成本,攻击者损失的资金将用于漏洞赏金、以及支付额外的审计费用。[2022/5/2 2:45:50]

完成上述配置后,0x20XX用户则可通过WalletConnect与UniswapV3DApp交互,并执行收取LP手续费的操作。通过CoboSafe的分权功能,当collect交易由0x20XX发起时,不再需要所有Gnosisowners一一进行签名确认,只提供0x20XX自身的单签签名即可成功发起交易。从而规避了多签钱包使用上繁琐的签名收集过程。同时,由于0x20XX并不能执行UniswapV3collect函数以外的其他操作,即使0x20XX账户遭受黑客攻击或者私钥泄漏等风险,也不会直接对多签钱包的本金资产造成威胁,通过这种方式最小化了与外部协议之间的操作风险和私钥泄漏带来的风险。后续钱包owners只需要重新配置,移除0x20XX成员即可彻底消除风险。利用灵活的分权机制,可以将链上交互中的一些常见低风险操作授权给某个单签地址,在大幅提高操作效率的前提下,不对原有钱包安全造成威胁。ACL风控

除了函数粒度分权机制外,CoboSafe还提供更为细粒度的ACL(AccessControlList)合约风控机制。用户可以根据自身业务场景,定制化地制定任意分权与风控规则。通过ACL合约,可以灵活地设置各类分权及风控规则,如:通过ACL合约,可以灵活地设置各类分权及风控规则,如:限制用户合约调用过程的参数范围限制某个合约函数的调用次数对合约交互进行风险检查

值得说明的是CoboSafe作为Cobo推出的去中心化托管方案Argus(https://argus.cobo.com/的重要组成部分,其链上合约源码均是开源的。因为用户方或其他第三方可对CoboSafe及ACL合约源码进行审计,以保证托管功能不存在中心化做恶的风险。总结

近期安全事件也警醒着我们,不论是将资产存放在中心化机构或者自行管理私钥助记词,都仍存在一定资产安全风险。这些安全风险推动着各方寻求更好的资产托管方案。各大中心化托管机构近期纷纷推出基于MerkleTree的储备金证明方案,Cobo联合创始人蒋长浩博士也发表了一些对现有方案局限性与改进的讨论探究(https://mp.weixin.qq.com/s/mHydXy-EnZAkrkZppI3YzQ)。CoboArgus(https://argus.cobo.com/)作为去中心化托管方案,其集成的CoboSafe模块扩展了业界成熟的多签解决方案GnosisSafe,提供了分权及ACL风控等更加灵活的可定制化功能,更好的平衡了资产安全性与钱包易性上的天然矛盾,是机构和个人度过资本寒冬迎接下一轮繁荣过程中资金管理工具的新选择。

标签:COBSAFEBOSOSAECOBsafemars币创始团队TBOSSDINOSAUR币

DOGE热门资讯
知情人士:Genesis欠Gemini用户9亿美元,债务总额已达18亿美元

Odaily星球日报译者|念银思唐英国《金融时报》周六援引匿名消息人士的话报道称,陷入困境的加密货币经纪商Genesis及其母公司DigitalCurrencyGroup欠GeminiEarn用户9亿美元.

1900/1/1 0:00:00
彭博社:Alameda内爆之前,曾在加密矿企Genesis上「押重注」

Odaily星球日报译者|念银思唐围绕SamBankman-Fried所创建加密货币帝国的崩溃,一个更大的问题是他的交易机构AlamedaResearch投入了数十亿美元的风险投资.

1900/1/1 0:00:00
AI DAO的狂野和危险

原文作者:TrentMcConaghy原文翻译:胡博士AIDAO的狂野和危险(AIDAO系列,第II部分)(这篇文章是在《AIDAO及其实现的三条路径》之后,如果你还没有读,我建议从那里开始)。我们已经看到了TheDAO的崛起.

1900/1/1 0:00:00
加密衍生品平台Paradigm搁置1亿美元融资计划,并全员减薪15%

Odaily星球日报译者|余顺遂 摘要: 在FTX破产后,Paradigm的期货价差交易量急剧下降。AlamedaResearch支持的这家初创公司今年早些时候一直在讨论潜在的1亿美元融资,但最近几周已搁置该计划.

1900/1/1 0:00:00
一文剖析DCG资产结构,如何解决10亿美元的漏洞?

Genesis是加密领域唯一提供全方位服务的主要经纪商,它在使大型机构获取和管理加密货币风险方面发挥了关键作用。Genesis是DCG产品组合中最重要的拼图之一,但如今却不知道Genesis将会何去何从.

1900/1/1 0:00:00
揭开DeFi安全面纱:DeFi协议终极安全指南

FTX的崩溃证明了自我托管和风险管理的重要性。但是在DeFi中,仍有许多漏洞、RugPull以及合约BUG,一不小心就会亏钱。今天这篇文章,我就来说一下如何去评估一个项目的安全性,以保护好自己的资产.

1900/1/1 0:00:00