近期,加密资产托管服务商平台HyperBC关注到市场中频繁发生资产被盗事件,据Etherscan数据显示,Deribit热钱包被盗的2800万美元包括6947枚ETH(约1080万美元)、691枚BTC(约1410万美元)与约340万枚USDC,随即攻击者将USDC兑换为约2133枚ETH,目前攻击者地址里持有9080枚ETH与691枚BTC。
据安全公司统计,仅过去的10月就发生多达44次漏洞攻击事件,影响至少53个协议,涉及约7.602亿美元资金,其中至少1亿美元已经返还给相关协议,总损失为6.572亿美元。到目前为止,2022年的漏洞攻击事件损失接近30亿美元,是去年的两倍。众多原因导致10月份的资金被盗事件,包括钱包因亵渎性黑客或其他原因而受损、智能合约代码不安全、协议功能背后的博弈论未被说明、跨链桥被利用和预言机价格操纵等。
以技术为驱动,HyperBC保障用户资产安全
HyperBC认为,如何保障数字资产安全保护与流通是加密资产托管服务商所面临最大的课题,为此,HyperBC从安全存储、安全流通和算法层面综合形成一套安全方案。“HyperBC在合规性方面的专业知识让我们安心保护我们的企业与他们共享数字资产。他们雄心勃勃的扩大全球许可足迹的计划将推动CoinW在全球的增长。“CoinW全球伙伴关系总监Sonia Shaws说道。
HyperBC应用了当前行业领先的MPC安全多方计算、TEE可信环境、多重签名MultiSig、CMP和分片技术降低单点风险,确定资金在流转过程中的环境安全,并为使用HyperBC托管服务的商家提供100%的保险金,商家在使用平台过程中,因为平台原因所遭受的损失,将获得全额赔偿。
MPC技术使多方(每一方都持有自己的私人数据)能够评估计算,而不会泄露各方持有的任何私人数据(或任何其他相关的秘密信息)。这包含两个基本属性:隐私性,即不能从协议的执行中推断双方持有的私人信息,以及准确性,即如果组内的许多方决定在协议执行期间共享信息或偏离指令,MPC将不允许他们强迫诚实方输出错误结果或泄露诚实方的秘密信息。
HyperBC规定只有商户可以发起私钥分片指令的生成,该指令通过MPC多方计算网络在商户和HyperBC的可信环境中本地生成。通过策略引擎规则,MPC 多方计算网络收集多方操作数据,生成最终交易签名数据,用于链上广播交易。在整个过程中,私钥碎片永远不会出现在 P2P 网络中或任何设备上。
同样,为确保最高安全性,每次出入金都必须经过严格的风控审核,同时还使用双向RSA2048签名、零知识证明、HBC2.0通信协议、网络隔离、多因素认证、多重授权、和其他安全验证方法打造最安全的环境。它保证加载到内部的代码和数据在保密性和完整性方面受到保护,防止未授权实体在TEE外部的任何实体处理数据时更改数据,保证了代码完整性。TEE中的代码不能被未授权实体替换或修改,这是通过实现独特、不可变和保密的体系结构安全来实现的,它提供了基于硬件的内存加密,可以隔离内存中的特定应用程序代码和数据。
HyperBC的可信执行环境TEE、多云 TEE 安全架构等安全措施保障用户的资产安全,针对行业内频发的黑客事件,设立了尖端安全和风险控制中心,不断投放资源并迭代技术,以监控整体系统运转、账户安全情况和软件运行情况,同时使用大数据分析用户的交易、资金量和交易行为,以及链上的多个验证系统来标记可疑情况。一旦有任何可疑情况,用户的账户将会被封锁直到通过用户本人授权,从而实现在危险的环境中,最大限度地降低风险。
另外,HyperBC分片技术可以帮助降低风险情况下的损失,通过将节点随机分配给特定分片,并以随机间隔不断重新分配,从而消除了被攻击的可能性。这种随机抽样将使黑客很难知道何时何地破坏碎片。“HyperBC的数字资产托管是一个真正的、可靠的工具。一旦他们承担起安全责任,我们将不必担心网络犯罪。“Dgtalux私人有限公司常务董事Robin Wang评论道。
结语
随着加密数字资产规模的不断扩张,未来会有越来越多的机构进入加密市场,而这些都离不开托管。银行、证券等传统金融巨头虽然当前布局加密资产托管的不多,但我们也看到他们逐步将目光投向加密资产市场。开展托管业务的公司也会越来越合规,并在提高安全的同时,也重视给客户带来更多的功能选择。
如今加密资产托管生态已经渐趋完善,这也为未来更多的机构资金流入加密行业创造了良好的基础设施环境,托管服务的成熟也将会促进加密资产行业的发展和普及。
HyperBC 作为行业领先的资产托管解决方案提供商,持有立陶宛加密资产托管牌照,并将积极寻求获得更多国家和地区的金融展业牌照。HyperBC拥有行业领先的安全性和风险控制技术,为用户提供定制和可扩展的加密资产托管解决方案,自 2017 年成立以来,HyperBC为全球 50 多家企业提供资产托管服务,资金总额逾百亿美元。
在今后的发展过程中,HyperBC也会以行业中的恶性事件为鉴,聚焦于合规化运营和安全风控方面,为用户提供更好的加密资产服务内容,确保用户的资金安全和业务顺利进展。HyperBC托管服务商CEO Moon承诺为商家提供100%保险金,即商家在使用HyperBC平台过程中,因为平台原因所遭受的损失,将获得全额赔偿。