ETHER:测评|EtherSafer:最轻便的数字货币安全设计

区块链行业大起大落,加密货币进场者数量也起起伏伏,加密货币的使用体验也是限制行业发展的关键因素之一,众多创业项目都纷纷在此发力。单在私钥、助记词、密码等使用上优化体验的就已有很多团队在研发推进,EtherSafer是其中之一。今天我们将以一个数字货币使用用户进行EtherSafer的测试,来解密“加密货币保险箱”的使用过程和设计原理。

转账交易测试

1. 进入EtherSafer.io,官网直接有使用入口Try Now。 

EtherSafer是Web端的保险箱,因此使用者首先是要拥有加密货币钱包,并支持有Web浏览,目前EtherSafer支持的是TustWallet和METAMASK:TrustWallet目前ios端支持海外AppStore下载,安卓端则可以直接下载;METAMASK支持chrome、火狐等浏览器插件的安装,METAMASK可在Github上搜索到相关的ZIP文件。

蚂蚁链高速通信网络BTN全项通过信通院能力测评:金色财经消息,近日,蚂蚁链高速通信网络BTN通过信通院能力测评,系统核心功能、多通信模式支持、区块链网络优化、网络通信安全、去中心化系统通信设施基础保障、网络运维能力等六大项25小项均符合要求。这意味着BTN网络的系统能力和业务适用性得到了权威认证,可满足区块链、多方隐私计算等多种去中心化方案的实际应用。据了解,这也是信通院评测通过的首个区块链通信技术项目。BTN是蚂蚁链推出的可信数字通信技术方案,通过智能路由算法、高效传输协议、传输优化算法、虚拟专线等技术搭起覆盖全球的高速通信网络,从而解决大规模区块链场景下通信效率低、稳定性差,难以支撑工业级生产应用的问题。据介绍,BTN可以将区块链网络的吞吐量提升186%,带宽成本降低80%,时延降低40%。目前,BTN已经在全球部署了30多个区域节点,覆盖了全国和国外主要区域,满足不同区域的区块链平台“就近接入”。[2022/7/8 2:00:27]

Chrome中安装METAMASK完毕后如图:

 TrustWallet安装完毕如图:

东方链安获国内区块链安全测评国家CMA认证认可资质:近日,湖南省东方区块链安全技术检测中心(东方链安)正式获得由湖南省市场监督管理局颁发的检验检测机构资质认定证书(CMA资质),这是在区块链领域国内首家获得区块链安全测评国家CMA认证认可资质的第三方检测机构,填补了该领域的空白。[2021/9/2 22:54:49]

2. 通过安装完METAMASK的Chrome地址栏直接输入网址EtherSafer.io(TrustWallet中的DApps按钮上的网址输入框输入网址EtherSafer.io)进入EtherSafer官网,点击Try Now将启动完成EtherSafer与个人钱包的授权连接(前提是在相应钱包中已有账户并登录,此次我们通过METAMASK注册了账户,并在TrustWallet中也是通过同一个助记词登录)。 

安全机构:Gate.io蝉联CER全球交易平台安全测评第一名:根据国际第三方安全机构CER 8月最新交易所安全测评排名显示,Gate.io的网络安全分数升至9.65分,蝉联CER全球交易平台安全测评第一名,同时获评全球最值得信任的20个交易平台称号首位,在CER、CoinGecko等多个榜单中位居榜首。此前7月,Gate.io已在该评分中获得9.38分,在全球100个交易平台中排名第一。CER成立于2018年,是业内第一个公开批评现有交易量指标的加密货币交易所排名平台,其安全标准被CoinGecko、CoinMarketCap等权威行情网站所广泛使用。[2020/9/1]

3. EtherSafer和钱包连接后,即可将钱存入EtherSafer的保险箱。我们将尝试把钱包中的0.03ETH存入了EtherSafer。

 4. 在DEPOSIT选项中填写账户存入额度、密码,然后就会发起一个由METAMASK账户转向保险箱账户的交易转账,点击确认即可确认交易,拒绝则终止交易。

动态 | 区块链项目评分网站对交易所安全进行测评:据区块链项目评分网站ICORating报告显示,Coinbase Pro是目前最安全的交易平台,在报告中安全排名第一,分数为89/100,但在注册商和域名安全方面较差。排名第二的交易所是旧金山Kraken交易所,注册商和域名安全方面也是扣分的点。[2018/10/4]

5. 点击确认后等待约2分钟,交易确认,EtherSafer的账户显示有所变化。存入的0.03ETH变成了0.03SaferETH。

6. EtherSafer向其他地址转账操作在EITHDRAW操作下,我们通过这一方式将刚刚转账的0.03ETH中的0.02ETH转回原METAMASK注册的地址。在发起转回操作时,METAMASK弹出交易确认页面,点击确认。在Pending选项下会在短时间出现0.02ETH标记知道转账成功(需要注意的是转出时页面中显示的转出量为0ETH,这是EtherSafer的正常操作)。

中国信息安全测评中心李斌:区块链技术安全风险需全社会力量共同面对:中国信息安全测评中心主任助理李斌表示,以安全为核心的区块链技术的安全问题不断引人瞩目。“一行代码,打倒一种代币”、“一个漏洞,摧毁一类智能合约”,区块链技术的安全风险需要全社会的力量共同面对。李斌指出,区块链技术基于安全特性所导致的漏洞需要得到高度重视。尤其是在底层算法的稳定,系统漏洞的加固,基础架构的保障,应用环境的安全等方面,必须得到整个信息安全行业的群策群力。[2018/5/9]

7. 在EtherSafer显示页面中还有Bonus选项和邀请朋友选项,这些都和用户奖励相关。在Bonus选项中,将每日转账活跃的用户进行排名,满足转账条件的前几名可以获得相对数量的奖励,邀请好友获得奖励规则如下图。

 我们和开发团队确认了相应规则:

所有的手续费在赛季结束前都将进入奖金池。当奖金池达到10ETH时赛季结束。奖金将按下列规则分配:

A.转账最活跃(从EtherSafer中转出)的前3名用户会每个人获得奖金池的15%。

B.完成10ETH触发(即最后一个通过转账达到了10ETH手续费)的用户,将获得奖金池的15%。

C.剩余的奖金将给予开发团队未来的维护和奖励。

产品原理

EtherSafer的产品设计是保险箱式,是将链上的钱包地址中的资产加密,加入了智能合约(将用户原地址中的资产通过智能合约转移到了另外的合约地址中,同样保留去中心化形式),并将私钥做了二次加密,加入了Web端的交易二级密码,,智能合约要求私钥加上二级密码才可以完成转帐,如私钥丢失,也可以通过私钥和EtherSafer的密码将钱转出到安全的地址。

智能合约执行的安全与合约设计的代码相关,目前,EtherSafer在慢雾科技团队的安全审查帮助下,将EtherSafer智能合约中可能存在的安全漏洞、溢出问题、计算问题以及代码成熟度和拒绝服务等问题一一修复。

行业分析

加密货币行业内钱包产品众多,EtherSafer选择用这样的方式切入资产管理。我们与创始团队进行了沟通。EtherSafer设计人PreAngle创始人王利杰告诉金色财经,“目前,市场中的数字货币钱包一般都是管理私钥的工具,而对于助记词等资产安全的保护上仍旧非常原始,为了保证去中心化的安全性,我就想到了用智能合约来完成,这是一个保险箱式的钱包,同时也是一个账户地址,可以完成用户的转账操作。”

王利杰补充解释到,“EtherSafer针对的就是那些不愿意用中心化的钱包,想要用去中心化的HD钱包,但是又对这个钱包的安全性存在一定质疑的人群。所有去中心化的钱包都有安全隐患,只要私钥抄出来,但原始的保存私钥的方式就成了这个安全瓶颈,只要私钥丢失,钱包做得再好也没用。”EtherSafer智能合约钱包保存Ether,存钱取钱转钱都是需要私钥登陆和正确的密码。私钥与设备相关,因此,为了能够实现私钥登录,目前电脑上使用METAMASK,而手机上则用Trustwallet。

因此EtherSafer的用户目标非常清晰的指向在加密货币行业中有明确资产保存需求,该人群对于加密货币资产的认知程度高,在用户扩展上具备启动优势。HD钱包架构和合约地址保存的方式具备足够的安全性和便捷性,目前已备受行业认可,在基于EtherSafer的产品形态和相应的奖励机制,有望在数字货币中得到规模化的传播和使用,并且,因EtherSafer是Web端的钱包,对DApp的资产安全也可有所期待。据开发团队透露,EtherSafer也已支持私链测试。

数字货币钱包行业已是红海,但使用轻模式达到最大程度资产保障,并且提升了用户的体验,EtherSafer已经有了一个好开始。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:31ms0-3:965ms