📢 Gate廣場專屬 #WXTM创作大赛# 正式開啓!
聚焦 CandyDrop 第59期 —— MinoTari (WXTM),總獎池 70,000 枚 WXTM 等你贏!
🎯 關於 MinoTari (WXTM)
Tari 是一個以數字資產爲核心的區塊鏈協議,由 Rust 構建,致力於爲創作者提供設計全新數字體驗的平台。
通過 Tari,數字稀缺資產(如收藏品、遊戲資產等)將成爲創作者拓展商業價值的新方式。
🎨 活動時間:
2025年8月7日 17:00 - 8月12日 24:00(UTC+8)
📌 參與方式:
在 Gate廣場發布與 WXTM 或相關活動(充值 / 交易 / CandyDrop)相關的原創內容
內容不少於 100 字,形式不限(觀點分析、教程分享、圖文創意等)
添加標籤: #WXTM创作大赛# 和 #WXTM#
附本人活動截圖(如充值記錄、交易頁面或 CandyDrop 報名圖)
🏆 獎勵設置(共計 70,000 枚 WXTM):
一等獎(1名):20,000 枚 WXTM
二等獎(3名):10,000 枚 WXTM
三等獎(10名):2,000 枚 WXTM
📋 評選標準:
內容質量(主題相關、邏輯清晰、有深度)
用戶互動熱度(點讚、評論)
附帶參與截圖者優先
📄 活動說明:
內容必須原創,禁止抄襲和小號刷量行爲
獲獎用戶需完成 Gate廣場實名
鏈上資產管理升級:新一代多簽錢包實現靈活分權與風控
鏈上資產管理的新選擇:安全可信的多簽錢包解決方案
前言
隨着加密貨幣市場進入寒冬,黑客攻擊的目標逐漸從鏈上協議轉向個人錢包。同時,在強勢加息週期和流動性大幅抽離的背景下,越來越多的中心化機構出現問題,嚴重損害了用戶資產。近期安全事故頻發,資產被盜事件層出不窮,如何保證自身資產安全變得尤爲重要。在這種情況下,去中心化的安全資產管理方案受到越來越多人的重視。
自主掌控資產的重要性
傳統上,許多用戶選擇使用中心化機構的服務進入加密貨幣行業,因爲它們提供類似Web 2.0的操作體驗。然而,在區塊鏈世界有一句名言:"Not your keys, not your coins"(只有掌握私鑰才能真正掌控資產)。用戶爲了便利而選擇中心化機構,同時也犧牲了一定的安全性。一旦中心化機構出現問題,用戶資產可能瞬間化爲烏有。
最近的FTX事件就是一個典型例子。在這次風波中,FTX挪用用戶資產導致了近60億美元的缺口。隨着風險蔓延,一些與FTX有關聯的其他中心化機構也相繼出現問題。據估計,這次事件全球受害者可能高達百萬人。如果用戶一開始就學會自己管理私鑰,並將大部分資產存儲在去中心化設施中(如硬體錢包、多籤合約等),就可以大大降低在這類事件中的損失風險。
然而,管理私鑰並非易事,涉及私鑰的生成、存儲、管理和使用等多個方面的安全措施及最佳實踐。
2022年9月22日,知名做市商Wintermute因使用Profanity私鑰生成工具創建私鑰,導致相關合約的owner私鑰泄露,造成近1.6億美元的損失。
同樣,2022年11月22日,某知名投資人在社交媒體上表示自己的錢包被盜,涉案金額在被盜時達4200萬美元。經安全公司分析,確認該事件的核心問題在於用戶使用的錢包助記詞泄露。
這些事件表明,私鑰管理實際上是一項復雜的工作。但在當前環境下,使用中心化機構提供的服務又存在巨大的信任危機。那麼,是否存在一種方法,既可以安全管理自己的資產,又不用擔心單個私鑰泄露導致全部資產損失呢?
多簽錢包:成熟的資產管理方案
由於以太坊本身的帳戶結構不支持多籤名模式,以太坊用戶無法像比特幣用戶那樣直接構建多簽地址。不過,以太坊支持通過智能合約實現各種復雜的代碼邏輯,因此可以通過編寫智能合約的形式構建鏈上多簽錢包。
需要注意的是,智能合約代碼本身也可能存在安全風險,歷史上針對合約代碼漏洞的攻擊屢見不鮮。因此,在選擇智能合約錢包時,我們需要使用經過多次審計並經歷長期時間驗證的方案。其中一個較爲優秀的選擇是某知名多簽錢包方案。
通過這種多簽錢包,用戶可以將資產托管到多籤合約中,並根據自己的需求選擇合適的籤名規則。多簽錢包的資產不再由單一地址的私鑰所管理,而是由多個地址協同管理。每一筆交易的發起都需要多方地址進行籤名,並要求有效總籤名數達到預先設置的門限值。通過這種方式,多簽錢包可以成功消除因單個私鑰泄露而導致全部資產損失的風險。
然而,這種多簽錢包在提升資產安全性的同時,實際使用的便捷性上也存在一定不足,如:
那麼,是否存在更好用的多籤產品,在保持原有安全性的同時解決以上不足呢?一些團隊給出了他們的答案。
新一代多籤方案:靈活的鏈上分權與風控
某團隊基於知名多簽錢包進行二次開發,利用其module擴展功能,實現了多簽錢包與項目合約交互的靈活定制。具體來說,這種新方案可提供如下幾點服務:
單籤分權
新方案支持粒度爲函數級別的分權管理,即可針對特定用戶角色配置不同的函數交互權限。只需在網頁界面上進行簡單配置,即可賦予用戶角色對特定合約、特定函數的調用權限。
完成配置後,被賦予某一角色的地址就可使多簽錢包執行特定合約調用交易。通過這種分權功能,當特定交易由授權地址發起時,不再需要所有多籤成員一一進行籤名確認,只提供授權地址自身的單籤籤名即可成功發起交易。這樣既規避了多簽錢包使用上繁瑣的籤名收集過程,又能最小化與外部協議之間的操作風險和私鑰泄露帶來的風險。
ACL風控
除了函數粒度分權機制外,新方案還提供更爲細粒度的ACL(Access Control List)合約風控機制。用戶可以根據自身業務場景,定制化地制定任意分權與風控規則,如:
值得一提的是,這種新方案作爲去中心化托管方案的重要組成部分,其鏈上合約源碼均是開源的。用戶方或其他第三方可對相關合約源碼進行審計,以確保托管功能不存在中心化做惡的風險。
總結
近期的安全事件提醒我們,不論是將資產存放在中心化機構還是自行管理私鑰助記詞,都仍存在一定資產安全風險。這些安全風險推動着各方尋求更好的資產托管方案。
新一代的去中心化托管方案擴展了業界成熟的多籤解決方案,提供了分權及ACL風控等更加靈活的可定制化功能,更好地平衡了資產安全性與錢包易用性之間的天然矛盾。這種方案可能成爲機構和個人度過資本寒冬、迎接下一輪繁榮過程中資金管理工具的新選擇。