测评|EtherSafer:最轻便的数字货币安全设计_ETHER:ETHE

区块链行业大起大落,加密货币进场者数量也起起伏伏,加密货币的使用体验也是限制行业发展的关键因素之一,众多创业项目都纷纷在此发力。单在私钥、助记词、密码等使用上优化体验的就已有很多团队在研发推进,EtherSafer是其中之一。今天我们将以一个数字货币使用用户进行EtherSafer的测试,来解密“加密货币保险箱”的使用过程和设计原理。

转账交易测试

1. 进入EtherSafer.io,官网直接有使用入口Try Now。 

EtherSafer是Web端的保险箱,因此使用者首先是要拥有加密货币钱包,并支持有Web浏览,目前EtherSafer支持的是TustWallet和METAMASK:TrustWallet目前ios端支持海外AppStore下载,安卓端则可以直接下载;METAMASK支持chrome、火狐等浏览器插件的安装,METAMASK可在Github上搜索到相关的ZIP文件。

河北:推进建设区块链基础服务平台、测试平台、资格认证平台及技术测评平台:金色财经报道,据河北省委网信办总工程师张平在2021年中国国际数字经济博览会区块链标准化与应用创新峰会上透露,河北省将在政策支持、行业引导、人才支撑等方面加大区块链支持力度,推进建设区块链基础服务平台、测试平台、资格认证平台及技术测评平台。(网信河北公众号)[2021/9/8 23:09:49]

Chrome中安装METAMASK完毕后如图:

 TrustWallet安装完毕如图:

2. 通过安装完METAMASK的Chrome地址栏直接输入网址EtherSafer.io(TrustWallet中的DApps按钮上的网址输入框输入网址EtherSafer.io)进入EtherSafer官网,点击Try Now将启动完成EtherSafer与个人钱包的授权连接(前提是在相应钱包中已有账户并登录,此次我们通过METAMASK注册了账户,并在TrustWallet中也是通过同一个助记词登录)。 

蚂蚁链隐私计算平台通过信通院全项测评:金色财经报道,中国信息通信研究院大数据产品评测再度更新,根据中国信息通信研究院日前公布的评测结果,共计49家企业的106款产品通过了评审,其中,蚂蚁链数据隐私服务是本轮唯一通过全项能力测评的平台。为进一步完善数据所有权问题、数据共享、智能合约技术、协同计算等,信通院还同时牵头成立了“隐私计算联盟”。

据信通院透露,蚂蚁链数据隐私服务是本轮唯一通过全项能力测评的平台,也成为信通院“隐私计算联盟”的首批成员之一。

据悉,由蚂蚁链研发的数据隐私服务,集成了基于区块链的数字身份及授权体系,支持对数据隐私计算步骤、多方协作逻辑进行可信编程,降低隐私计算技术门槛,增强隐私计算协作治理、可信审计的技术能力,提供面向隐私信息全生命周期保护的技术能力。[2020/12/21 15:58:23]

现场 | 中国区块链测评联盟团体标准在海南发布:金色财经现场报道,1月9日,在2019首届海南GFIS国际金融科技创新峰会上,海南工信厅信产处处长曹世平、中国电子学会区块链分会副秘书长李岩、工业和信息化部电子第五研究所副主任宾建伟、北京航空航天大学副教授人工智能专业副主任杨晴虹、中国区块链测评联盟秘书长 蓝石科技副总裁李劭辉共同出席中国区块链测评联盟首个团体标准发布仪式。[2019/1/9]

3. EtherSafer和钱包连接后,即可将钱存入EtherSafer的保险箱。我们将尝试把钱包中的0.03ETH存入了EtherSafer。

 4. 在DEPOSIT选项中填写账户存入额度、密码,然后就会发起一个由METAMASK账户转向保险箱账户的交易转账,点击确认即可确认交易,拒绝则终止交易。

5. 点击确认后等待约2分钟,交易确认,EtherSafer的账户显示有所变化。存入的0.03ETH变成了0.03SaferETH。

声音 | 上海市信息安全测评认证中心主任:2017年区块链应用安全问题造成的损失达20亿美元:据全景网报道,在第三届区块链开发大会上,上海市信息安全测评认证中心主任蒋力群分享了两组数据:1. 从2011年到2018年这段时间里,由于区块链的应用安全问题,造成的损失达到30亿美金,其中17年最可怕,达到20亿美金。2. 从区块链技术架构层级的角度看,风险事故最频发的受攻击面依次是业务层(71.17%)、合约层(20.72%)、共识层(4.51%)和网络层(3.6%)。从受攻击点来看,交易平台(34%)、智能合约(20%)和普通用户(19%)成为核心的受害人。京东集团大数据与智能供应链事业部翟欣磊从技术的角度表达了自己的观点:因为区块链是未来安全计算的底层,但是现在安全计算的主要问题在于它在边缘计算的系统中,添加比如同态加密这样的算法,一旦形成非常复杂的数据结构,它的性能可能就无法保证。[2018/12/20]

动态 | 中国区块链测评联盟:将着手拟定团体标准:据凤凰网消息,为促进区块链技术真正落地实体经济,实现与实体经济的融合,中国区块链测评联盟筹备工作会计划以技术落地服务实体经济为导向,拟组织成员单位开展区块链标准研制工作。[2018/9/30]

6. EtherSafer向其他地址转账操作在EITHDRAW操作下,我们通过这一方式将刚刚转账的0.03ETH中的0.02ETH转回原METAMASK注册的地址。在发起转回操作时,METAMASK弹出交易确认页面,点击确认。在Pending选项下会在短时间出现0.02ETH标记知道转账成功(需要注意的是转出时页面中显示的转出量为0ETH,这是EtherSafer的正常操作)。

7. 在EtherSafer显示页面中还有Bonus选项和邀请朋友选项,这些都和用户奖励相关。在Bonus选项中,将每日转账活跃的用户进行排名,满足转账条件的前几名可以获得相对数量的奖励,邀请好友获得奖励规则如下图。

 我们和开发团队确认了相应规则:

所有的手续费在赛季结束前都将进入奖金池。当奖金池达到10ETH时赛季结束。奖金将按下列规则分配:

A.转账最活跃(从EtherSafer中转出)的前3名用户会每个人获得奖金池的15%。

B.完成10ETH触发(即最后一个通过转账达到了10ETH手续费)的用户,将获得奖金池的15%。

C.剩余的奖金将给予开发团队未来的维护和奖励。

产品原理

EtherSafer的产品设计是保险箱式,是将链上的钱包地址中的资产加密,加入了智能合约(将用户原地址中的资产通过智能合约转移到了另外的合约地址中,同样保留去中心化形式),并将私钥做了二次加密,加入了Web端的交易二级密码,,智能合约要求私钥加上二级密码才可以完成转帐,如私钥丢失,也可以通过私钥和EtherSafer的密码将钱转出到安全的地址。

智能合约执行的安全与合约设计的代码相关,目前,EtherSafer在慢雾科技团队的安全审查帮助下,将EtherSafer智能合约中可能存在的安全漏洞、溢出问题、计算问题以及代码成熟度和拒绝服务等问题一一修复。

行业分析

加密货币行业内钱包产品众多,EtherSafer选择用这样的方式切入资产管理。我们与创始团队进行了沟通。EtherSafer设计人PreAngle创始人王利杰告诉金色财经,“目前,市场中的数字货币钱包一般都是管理私钥的工具,而对于助记词等资产安全的保护上仍旧非常原始,为了保证去中心化的安全性,我就想到了用智能合约来完成,这是一个保险箱式的钱包,同时也是一个账户地址,可以完成用户的转账操作。”

王利杰补充解释到,“EtherSafer针对的就是那些不愿意用中心化的钱包,想要用去中心化的HD钱包,但是又对这个钱包的安全性存在一定质疑的人群。所有去中心化的钱包都有安全隐患,只要私钥抄出来,但原始的保存私钥的方式就成了这个安全瓶颈,只要私钥丢失,钱包做得再好也没用。”EtherSafer智能合约钱包保存Ether,存钱取钱转钱都是需要私钥登陆和正确的密码。私钥与设备相关,因此,为了能够实现私钥登录,目前电脑上使用METAMASK,而手机上则用Trustwallet。

因此EtherSafer的用户目标非常清晰的指向在加密货币行业中有明确资产保存需求,该人群对于加密货币资产的认知程度高,在用户扩展上具备启动优势。HD钱包架构和合约地址保存的方式具备足够的安全性和便捷性,目前已备受行业认可,在基于EtherSafer的产品形态和相应的奖励机制,有望在数字货币中得到规模化的传播和使用,并且,因EtherSafer是Web端的钱包,对DApp的资产安全也可有所期待。据开发团队透露,EtherSafer也已支持私链测试。

数字货币钱包行业已是红海,但使用轻模式达到最大程度资产保障,并且提升了用户的体验,EtherSafer已经有了一个好开始。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

Filecoin光明网:区块链的过去与未来_区块链:PlatonCoin

在大部分的工作场景中,每个人的工作都或多或少的要与其他人的工作产生关联。在计算机尚未诞生或普及的年代,这种联系可能在文件末尾的各项签名中体现。而在计算机普及的现代,这种联系则体现在海量的共享文件中。 假设有一个公司,员工的规模高达千人,那么这个公司的人力资源部门会怎么来管理员工呢?一般来说,人力资源部门内部会划分出来员工关系专员,薪资专员与培训专员。

[0:0ms0-6:116ms