专访优盾钱包首席架构师邹洋楠:企业级钱包要解决的不仅仅是安全问题_EGR:GER

近年来,随着加密市场的发展与比特币价格的不断冲高,越来越多的机构开始关注数字货币,持有相应资产的企业数量也逐渐增多,但数字资产管理领域上的空白也逐渐暴露。由于应用场景不同,面向个人用户的钱包资管方案无法满足企业级的业务需求,新入局的企业和机构缺乏数字资产的管理经验,面对鱼龙混杂的产品市场更是无从下手。企业应该如何选择适合自己的资管方案?什么样的钱包产品才适用于企业管理呢?

针对这一问题,金色财经独家专访了优盾钱包首席架构师邹洋楠,深入了解一款企业钱包应有的核心功能,以及优盾钱包的开发历程。

以下为访谈实录:

金色财经:目前市场中有许多钱包类产品,例如imToken、比特派等,相比之下,优盾钱包的差异点是什么?

邹洋楠:在产品和市场的定位上,优盾钱包和imToken、比特派等钱包走的是不同路线。imToken这类钱包是面向C端用户的,致力于让个人用户便捷、安全地管理数字资产。

Filecoin 在 Immunefi 上推出高达 50 万美元的漏洞赏金计划:金色财经报道,Filecoin 现已在 Immunefi 上线高达 50 万美元的赏金计划,帮助识别 FVM 启动后代码库中可能存在的潜在风险和问题。[2023/4/17 14:07:13]

优盾钱包是面向企业用户的产品。企业需要管理多种数字资产和海量地址,将数字货币与自身企业的业务相关联,个人钱包产品无法满足这些要求。优盾钱包能让企业轻松管理海量的资产和地址,在业务拓展与关联方面也相当易用。

金色财经:优盾钱包目前可以支持多少币种的交易,交易速度可以达到多少,注册用户和日活数据如何?

邹洋楠:目前优盾钱包支持所有的erc20和trc20代币,以及超过30种公链资产,每天上链交易几十万笔,完全能满足大额交易同时批量发送的需求。

Filecoin网络目前总质押量约为7233万枚FIL:据IPFS100.com报道,Filfox浏览器数据显示,Filecoin网络当前区块高度为755691,全网有效算力为5.253EiB,总质押量约为7233万枚FIL,活跃矿工数为2251个,每区块奖励为25.7991FIL,近24小时产出量为361405FIL,24小时平均挖矿收益为0.0662FIL/TiB,目前FIL流通量为123225759FIL。目前有效算力排名前三的分别为:f0127595(时空云)以118.07PiB暂居第一,f0135467(RRM-雅典娜)以106.34PiB位居第二,f0142720(RRM-雅典娜)以103.37PiB位居第三。[2021/5/14 22:02:56]

由于优盾钱包是面向B端的产品,所以很难出现用户量暴增的情况,目前每天会有几十个新增注册。每日有上百位活跃用户,日平均纯USDT交易量达2千多万。

Filecoin官方“做市”地址再次转出3万枚FIL代币:10月20日,根据FilFox浏览器数据显示,Filecoin官方“做市”地址再次转出3万枚FIL,该地址于10月15日创建,初始余额为1501000枚FIL,现在地址剩余数量为592000枚FIL,净转出为909000枚FIL。

此前消息,Filecoin官方人员曾回复质疑称其投入到市场的150万枚FIL代币主要是为了建立独立的做市商,在项目早期建立维护稳定的价格,这些币并不是Filecoin团队对FIL的抛售。据火币全球站数据显示, 截至目前,FIL现货价格为32.75美元。[2020/10/20]

金色财经:钱包保管着用户的资产,对安全性有着极高的要求,请您介绍一下钱包会面临哪些潜在的风险?优盾钱包是如何确保用户资产安全的?

邹洋楠:我们设计和开发优盾钱包的初衷正是要解决资产安全问题,目前来看钱包产品主要面临以下几种风险:

Filecoin测试网总质押量突破470万:据IPFS100.com报道,filfox浏览器数据显示,Filecoin测试网当前区块高度为 52883,全网有效算力为 194.19 PiB,总质押量约为475万枚FIL,活跃矿工数为 453个,每区块奖励为10.4002 FIL,近24小时产出量为131233 FIL,24小时平均挖矿收益为0.57 FIL/TiB。

目前有效算力排名前三的分别为:t01248(智合云(ZH))以11.51 PiB暂居第一,t09037(SeedPlan-Saturn)以10.67 PiB位居第二,t01235(SeedPlan-Mars)以7.87 PiB位居第三。

据悉,Filecoin太空竞赛于8月25日早6:00开始。[2020/9/12]

第一种是服务器攻击,针对这一问题,我们在保证服务器安全的基础上,准备了多个备份服务器,当一台服务器被攻击或无法使用时,系统会立即切换到备份服务器,保证客户能够正常使用,由于服务器端只处理业务,所以不会对用户实际资产造成损失。

BBKX平台FIL日内涨幅超12%:据BBKX官方消息,FIL(Filecoin 3-month)已于昨日上线BBKX平台,已连续两日上涨。截至今日11:30(UTC+8),BBKX平台FIL日内上涨12.02%,现报价13.855美元,行情波动较大,请注意风险控制。

BBKX成立于2019年6月,已获得节点资本与链上基金联合投资,现货交易手续费低至0.05%。[2020/6/30]

第二种威胁是网络请求被拦截监听,对此优盾钱包采用了安全加密的https网络传输协议,其次我们对请求数据使用了非对称加密方式,保证数据请求的绝对安全。

第三种是黑客入侵并劫持客户端,这一点比较难以处理,因为我们无法接触到客户端,客户电脑的环境也各不相同,目前只能对客户端的数据进行多重加密,对程序文件进行加密加壳,增大黑客的破解难度。最主要的防范手段还是帮助客户树立良好的安全意识,按照规范使用钱包。

金色财经:除了安全,一款企业钱包产品还应该具备哪些要素才能满足市场需求?优盾钱包还有哪些其他的亮点呢?

邹洋楠:对于企业而言,除了资产安全,合理的内部管理制度也非常重要,专门的人做专门的事,企业钱包同样如此,我们为企业中的不同角色制定了不同的方案:

对技术人员,优盾钱包提供了标准的接口API和多种语言SDK,方便开发人员快速接入系统,让企业业务能第一时间接入;

对提币审核人员,优盾钱包提供了多钱包多币种的管理设置、员工操作权限设置、多级审核/复核权限设置等健全的管理机制,全力保障资金流转的安全性和透明度;

对财务人员,优盾钱包提供了完善的财务模块功能,财务人员可以轻松对账,出现财务问题时能迅速定位并处理问题;

对管理人员,优盾钱包提供了全员工操作的权限配置,提供操作日志,全交易的流水日志,管理人员可以全方位了解钱包的使用动态。

金色财经:太壹科技始终坚持自主研发的道路,从零开始做一款钱包并不轻松吧,请您介绍一下优盾钱包的开发历程,期间遇到过哪些挑战?又是如何解决的?

邹洋楠:中间遇到的困难很多,我简单说几个吧。

在前期开发阶段,我们不仅是想开发一款企业级钱包,还想做一个全币种的区块链浏览器,基于这个思路,我们将全公链的区块数据和交易数据都保存了起来,随着区块高度的增加、链上交易量的暴涨、支持的公链增加,数据量不断暴涨,我们也不断的加大服务器容量,但随后因为数据量庞大和数据库读写过于频繁,直接影响了钱包的正常使用,经过讨论,我们摒弃了打造全公链的区块浏览器这一想法,停服一天进行程序服务的升级和数据的迁移,最终彻底解决了这个问题。

xrp充值漏洞问题。xrp交易结构中有一个amount属性,在前期调研开发中,我们将这个字段设置成了转账金额,在正常的交易情况下,amount值确实和转账金额一致,但突然有客户反应地址充值量和金额有问题。经过仔细的排查,发现实际交易金额并不是amount,而是delivered_amount,在确定了问题后,我们立刻修复并更新,配合客户将该用户资金进行冻结和扣除,避免了客户的损失。

节点维护问题。使用优盾钱包,客户不需要自己维护节点,所有的维护工作都由太壹科技处理。此前当大量节点出现问题或需要更新升级的时候,团队难免会响应不及时,造成某个公链服务长时间无法提供服务,后来我们对各个公链部署了多套节点,并开发监控程序,及时升级需要升级的节点,切换无法访问的节点,有效避免了长时间的停服的状况。

金色财经:盈利模式一直是钱包领域的难点,请问优盾钱包是如何解决的?

邹洋楠:这个确实让人头疼,太壹科技是一家专注于技术的公司,今年之前,我们的团队重心在于技术开发,2020年5月正式启动品牌战略和营销策略。事实上钱包项目一直是处于亏损状态,但我们还是坚持了下来,因为我们相信优盾钱包不仅仅是一个钱包,而是能对区块链行业发展起到巨大促进作用的产品。

在盈利模式方面,优盾钱包还将继续根据使用量进行收费。今年公司启动品牌和营销战略之后,优盾钱包的行业知名度和市场占用率大幅提升,这带来了新商机,后续我们将继续围绕钱包领域,开拓其他市场和相关业务。

金色财经:随着行业的发展,用户对于钱包功能的要求也越来越高,比如法币交易,理财,行情查询,DAPP生态等,优盾钱包是否有相关的功能或者开发计划?在优盾钱包方面,太壹科技有何规划?

邹洋楠:优盾钱包将继续钻研企业钱包的方向,我们还有很大的进步空间,对于理财、DAPP生态等更偏向于个人业务和应用的扩展,目前太壹科技有其他团队在打磨,在已有的经验基础上,我们一定能打造出一款优秀的全生态钱包产品。

优盾钱包后续将继续强化安全系数以及产品体验,给客户良好体验的同时,确保资产的绝对安全,在11月份开的发布会上,我们推出了的硬件钱包,进一步完善了现有的产品体系。

接下来我们将致力于开发公链打造去中心化企业钱包应用,届时我们将在合适时间对系统进行开源,实现社区化管理,做到真正意义上的去中心化企业钱包。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:15ms0-3:862ms