Nerves(神經(jīng))在其平臺上引入了一個多重簽名障礙,確保平臺的安全性。今天的世界充斥著被黑客入侵的賬戶和公司、國家和組織數(shù)據(jù)庫的故事。被入侵的主要原因在于對訪問使用的是單行授權方式。不管錢包或數(shù)據(jù)是否是入侵的目標,對安全的需要無論怎么強調(diào)都不過分。這是查看加密貨幣的好起點。
加密貨幣繼續(xù)在數(shù)字金融領域開辟新道路。隨著區(qū)塊鏈技術的引入,世界上第一個加密貨幣——比特幣迎來了前所未有的透明度、安全性和穩(wěn)定性。作為記錄和驗證數(shù)據(jù)的一種不可靠的方式,它允許金融交易在互聯(lián)網(wǎng)上進行,而無需使用公正的中間人,因為這種中間人有時并不太公正。它具有革命性的一點是,雖然系統(tǒng)本身是完全透明的,因為每個事務都是公開可用的,但它也實現(xiàn)了隱私,因為事務中的用戶是完全匿名的。
這種匿名性和缺少中間人,雖然在更大的范圍內(nèi)是有利的,但也有其缺點。最常見的情況是用戶忘記了自己的私鑰。丟失私鑰意味著丟失對代幣的訪問權。沒有中間人意味著一旦出現(xiàn)問題,就沒有人幫你收回資金。
雖然區(qū)塊鏈的整個概念使交易本身不受黑客攻擊,但網(wǎng)絡竊賊仍然可以鎖定并潛在竊取您的私鑰和訪問您的資金。安全密鑰雖然使所有者能夠完全控制和訪問他的資金,但它變得有風險,因為只有一個點不能危及您的所有數(shù)字資產(chǎn)。
什么是多重簽名?
多重簽名(Multisig)通過使用多個私鑰來解決現(xiàn)有方法中的漏洞。在此方案中,除非提供所有必需的私鑰,否則事務不能繼續(xù)。這使得任何單獨的密鑰對小偷來說都是無用的,因為他們需要竊取您的所有私鑰才能使其工作。這與銀行幾十年來一直在做的事情沒有什么不同,因為有些銀行需要在支票上多次簽名才能進行處理。
MulTIsig事務有多種形式,具有M-of-N定義,其中“M”是事務處理所需的簽名或鍵數(shù),N是涉及的簽名總數(shù)。讓我們以兩個人為例,A和B,共享一個使用mulTIsig的加密貨幣錢包。
在事務1 / 2的模式中,事務成功只需要兩個注冊簽名中的一個。據(jù)說,A和B具有聯(lián)合訪問權,其中一人可以在沒有另一人許可的情況下獨立發(fā)出事務。例如,擁有共同賬戶的夫妻通常使用這種方法。
在2-of-2事務模式中,要完成事務,需要有個人A和個人B的簽名。這更安全,因為任何想要成為黑客的人都需要偷兩把私鑰才能竊取資金。涉及的密鑰越多,它就越安全。一個人擁有這兩個簽名也很常見,通常是在兩個不同的設備上。這稱為雙因素身份驗證過程。
MulTIsig技術也可以在類似于托管的方案中使用,通常在涉及買方、賣方和第三方中介的三分之二的交易中使用。在我們的例子中,假設A從B那里買了東西,通常情況下,如果一切順利,A和B都會在交易上簽字,所以在確認收到貨物后,資金會得到適當?shù)尼尫拧?/p>
如果出現(xiàn)了問題,雙方不能就誰應該得到這筆資金達成一致,那么第三方中介C就會介入。C人幫助確定基金的正確歸屬,并在交易上簽名,滿足2簽名要求,為交易亮綠燈。還需要注意的是,由于需要A或B的簽字,C不能自行挪用資金。
MulTIsig技術通過消除系統(tǒng)中的單個故障點,比傳統(tǒng)的單簽名方法提供了更多的安全性。丟失或有一個密鑰被黑客攻擊,不允許未經(jīng)授權訪問您的帳戶,只要您仍然有剩余的密鑰。
目前有幾個第三方數(shù)字錢包支持Multisig認證,Nerves將在未來幾天向這個方向推出熱門應用。
為了更好地理解一個可操作的Multisig系統(tǒng)是如何工作的,也許有必要看看Coinbase結構。這是托管錢包的一個例子,即私有密鑰由公司代表您持有。這降低了丟失私鑰的風險。Coinbase使用3 / 3授權模式,其中涉及3組私鑰:用戶密鑰、共享密鑰和Coinbase密鑰?;趙eb,它提供了從任何設備的快速訪問。
Nerves平臺將進一步完善,使之成為用戶友好的多重簽名平臺。這將解決加密貨幣和其他基于區(qū)塊鏈項目所面臨的一些安全問題。重點是:
· 它通過要求額外的憑據(jù)來提供對相關資金的完全訪問,從而消除了單個故障點
· 它不把所有的資金集中在一個人的手中,從而更安全
· 它通過一種多層次的安全方法使任何人的數(shù)字錢包更加安全,即使他們丟失了一把鑰匙,如果他們手中還有其他剩余的鑰匙,攻擊者也不能竊取任何東西。
總之,Multisig使加密貨幣和區(qū)塊鏈更易于采用、更安全和更健壯。它借鑒了金融行業(yè)的做法,使得廣泛使用區(qū)塊鏈和加密貨幣的理由更加充分。