OKX Wallet如何實現7×24安全值守?

2023-10-11 16:10:27

產品創新做得好,是因為安全做得好,安全是一切技術不斷創新的基石。

作為在創新和安全層面做得最好的錢包之一, OKX Web3錢包在首創多個獨家功能同時,保持了零安全事故記錄, 7 × 24 為用戶資產安全值守。 “我們每天思考的就是如何讓錢包更安全”,OKX Web3錢包產品經理 Neil 直言。

在 OKX 內部,產品安全是“死守的底线”,這道“底线”也反映在 OKX 所有產品线的开發上。團隊謹慎做事,將 DeFi 業務實現安全事故零記錄,不斷創新,將 CeFi 業務提升至傳統金融審計標准,全力保證產品安全。

7 月 27 日,推特用戶 Jack Davis 稱贊 OKX 持續公开儲備金證明,並支持用戶隨時驗證的做法讓他安心許多,OKX CEO Star 隨即轉發了這條推文並評論稱, “加密貨幣領域有很多騙子,他們在公开場合像紳士一樣談論愿景,但私下裏卻偷盜嬰兒奶瓶,空談是廉價的,技術不會說謊。”

Web3本就是一場信任遊戲,產品安全是存活的鐵律,如果沒有這個覺悟,注定要被毒打。

致力成為行業 Builder 榜樣的 OKX 是如何進行安全布局的?對不少用戶而言,這仍是一個“未知領域”。接下來, 我們將以 OKX Web3錢包保持零安全事故記錄為主线,以其安全功能為碎片,還原其“安全之基”的全貌,窺見其战略布局的籌謀。

細數Web3錢包安全痛點,OKX Web3錢包如何逐一擊破

越來越多用戶為Web3錢包帶來的所有權變革歡欣鼓舞時,也因私鑰丟失或者被盜、空投詐騙、問題合約、釣魚鏈接等所帶來的資產損失陷入恐慌。

當前Web3錢包安全問題呈現多樣性、復雜性、和關聯性等特徵,此處無法細致到每個安全問題,主要針對當前主要的安全問題進行梳理。 Web3錢包主要可以歸為兩類:錢包本身安全、和鏈上使用安全。

錢包本身安全問題也主要歸為兩類:對用戶層面而言,主要以私鑰的丟失或者被盜問題為主;對錢包層而言,更多的則是挪用用戶私鑰,監守自盜這類問題。

鏈上使用安全問題主要歸為一類:即由合約漏洞、惡意詐騙籤名、授權等第三方引發的用戶安全問題。

面對以上安全問題,OKX Web3錢包是如何逐一擊破的?

在錢包是否存在“自守自盜”問題上, OKX Web3錢包採用了一個非常坦誠的做法——开源。僅當前就包括多鏈籤名 SDK 全面开源、 MPC 無私鑰錢包核心算法开源、AA 錢包开源、以及 BRC 20-S 开源。 开源的最大的好處就是可以全世界的程序員都可以來查驗代碼,審查漏洞以及是否有什么後門等,由大家來替他們完成安全證明,從未私自拿走用戶私鑰,將用戶信任值拉滿。

在用戶私鑰丟失問題上,OKX Web3錢包上线 iCloud/ Google Drive 雲端、手動、硬件等多種助記詞/私鑰備份方式,來保證用戶私鑰不會丟失,已成長為市面上支持私鑰備份方式最全面的錢包。在用戶私鑰被盜問題上,OKX Web3錢包已支持 Ledger Keystone 、Onekey 等最全面的主流硬件錢包功能來保證用戶私鑰不會被盜,硬件錢包的私鑰永遠只存儲在硬件錢包設備裏,由用戶自己掌握,從而保障資產安全。也就是 OKX Web3錢包讓用戶通過硬件錢包安全管理資產的同時,又可以自由參與鏈上代幣交易、NFT 市場和各類 dApp 項目交互等。

這兩個功能雖好,但並不能從根本上解決用戶私鑰的丟失或者被盜問題,怎么辦?那就做不需要私鑰的錢包。OKX 开始發揮技術創新和產品的“特長”,率先研發了 MPC 無私鑰錢包、以及可以通過社交恢復私鑰的 AA 智能合約錢包。

2023 年 4 月 4 日,OKX Web3 錢包正式上线 MPC 無私鑰錢包,該無私鑰錢包基於 MPC 技術研發,支持 37 條公鏈,是市面上第一個 2/3 的多鏈無私鑰錢包,並首創緊急出口功能,用戶可在緊急場景下,通過完全由自己管理的兩個私鑰分片即可導出私鑰提走資產, 實現了真正意義上的去中心化自托管無私鑰錢包。通過 OKX MPC 無私鑰錢包,用戶再也無需再管理復雜的私鑰或者助記詞,使用門檻大大降低,上线短短兩周,創建用戶已突破 10 萬。

8 月 2 日,OKX Web3正式推出了 AA 智能合約錢包,並即將支持社交恢復功能,這意味着用戶即使丟失私鑰,錢包裏的資產依然是安全的,而且用戶還可以通過社交恢復功能重獲账戶訪問。此外, AA 智能合約錢包解決私鑰丟失問題同時,將錢包的便捷性、功能性、和體驗性提升到行業新標准,距離Web3錢包的大規模採用時代再近一步。 當前歐易 OKX AA 智能合約錢包也已經开源智能合約代碼,覆蓋 Ethereum Arbitrum Polygon Optimism 、BNB Chain 、Avalanche 共 7 條熱門公鏈,旨在提升其Web3錢包的安全透明。

至此,OKX Web3錢包在本身安全問題上已經完成了“從預防到根治”的轉化。第一類安全問題拆解完之後,再來聊聊第二類鏈上使用安全類問題。

Web3錢包的鏈上使用安全問題, 就像是電信詐騙問題已經不屬於產品安全的範疇,主要是第三方所引發的,但 OKX Web3錢包將其作為重點,構建了強大的防護體系,其中最強悍的就是——KYT 天眼安全系統, 7 X 24 小時為Web3錢包用戶保駕護航。

由於該系統涉及的功能衆多,且正在不斷升級中,此處僅挑選其中幾個比較重要功能展开聊聊。

該系統功能之一就是風險授權提醒,當前系統已擁有 3 億+鏈上地址標籤庫,且在不斷更新中,可以在用戶涉及到惡意地址、可疑交易時,進行有效風險檢測並自動預警。 據 OKX Web3錢包產品經理 Neil 直言,未來還將對地址標籤進行分層處理,白名單地址以普通提示為主,灰名單地址以普通風險提示為主,黑名單地址將直接進行攔截。

比如,用戶遇到貔貅盤、釣魚網站等的時候,KYT 天眼安全系統會自動識別並進行有風險提示,避免用戶風險交易。

再有就是一鍵授權管理功能, 這個功能比較好理解,就是如果用戶有誤操作的行為,在鏈上交互時候涉及到風險合約授權,可以使用 OKX Web3錢包一鍵管理風險合約授權,定期清理風險,提前避坑。

最後還有一個比較重點的功能,據 Neil 表示已經在开發中,但還未正式上线——預執行。這意味着用戶可以在籤名交易前,預先執行一遍即將上鏈的數據,該系統會展示潛在的風險,避免盲籤騙局。

令人驚喜的是, 近期 OKX Web3 錢包還支持了 Flashbot,從而保護用戶防止 MEV 攻擊。 用戶可以在 OKX Web3錢包的 ETH 鏈 SWAP 交易中,點擊“更多”,並开啓 MEV 保護,可有效的防止 MEV 攻擊。OKX Web3 錢包將交易發送到可信的第三方節點(如 Flashbots 私密池),而不是常規的交易池,以確保交易順序不會更改。

無論是錢包本身安全,還是鏈上使用安全問題, OKX Web3錢包都為用戶做好了全方位的防護,這也就是為什么他們可以創造行業Web3錢包零安全事故記錄的所在。

此外,據 Neil 透露,OKX Web3錢包正計劃從風險預防、風險清理、以及風險兜底等層面繼續強化安全防護體系,主要圍繞增加用戶教育、錢包安全類型升級、以及安全兜底三個核心功能展开,從而升級至行業全新標准。

以上就是 OKX Web3錢包“安全之基”的全貌。團隊深知,安全沒有 100% ,只有不斷做加法。

安全是 OKX Web3錢包創新之基,战略高度從未改變

推特用戶0x Unicorn 獨角獸曾發文表示,在與 OKX 朋友喫飯時聊到他們投了 400 人做了一年多,這個硬投入全行業除了幣安沒別人能投得起。CEX 被革命是早晚的事,OKX 預見了這個事,他們的Web3錢包已經非常領先。

人才和資金的投入僅僅是 OKX Web3錢包战略高度的冰山一角,其背後高維的視野更值得思考。預見未來的最好辦法,就是創造未來,一家成功的公司,一定知道自己是誰,從哪裏來的,要到哪裏去。作為全球第二大加密資產交易所,OKX 更敏銳的嗅到未來趨勢,並敢於投身探索。作為與用戶最重度、最高頻連接的入口級產品,OKX Web3錢包屢屢實現突破性創新,是 OKX DeFi 業務的核心產品,起源於 2021 年 BTC 創下 6.9 萬美元新高前夜,深耕於加密行業長達兩年以上的漫長熊市裏。

OKX Web3錢包現如今已成長為行業最全面、最先進、使用門檻最低的錢包之一,支持 70+公鏈,App、插件、網頁三端統一,涵蓋錢包、DEX、DeFi、NFT 市場、DApp 探索 5 大板塊。還支持 Ordinals 市場、創建 MPC 錢包、兌換 Gas、iCloud/Google Drive 備份助記詞、自定義網絡、連接硬件錢包等功能。

這些功能的背後無疑不是依托於錢包的安全基礎之上, 安全是一切技術創新的根本,失去安全就如同鏡中之花、水中之月,從以上對“安全之基”的全貌的分析不難看出,OKX Web3錢包將產品安全放在了不亞於產品創新一樣的战略高度。

雖然當前Web3用戶數量已經增長為億級規模,但活躍用戶數僅在幾千萬規模,相對傳統互聯網而言仍處在早期階段,而Web3錢包作為用戶鏈上交互的入口,是實現Web3大規模採用的關鍵場景,在此敘事下,對於Web3錢包易用性、穩定性和安全性都提出了更高的要求,錢包應抓住此輪機會,以獨特的產品優勢取勝。

如果做好產品產品創新的本質是保持領先地位,穿越“達爾文之海”,那么安全的本質是收獲的是信任,對於涉及用戶資產安全的產品而言,“信任只有一次,一旦毀掉,萬劫不復”。

試想 OKX Web3錢包這類行業領先級入口一旦被默認,就可以持續發力,必將帶動大量Web3從用戶增長,產生極大的價值,當然也對其技術能力帶來極大挑战, 尤其是隨着 ERC-4337 等標准的推出,除了傳統的 EOA 錢包外,AA 智能合約錢包、MPC 錢包等也將迎來快速發展,在日新月異的加密行業裏,只有不斷快速迭代才能滿足日益增長的Web3用戶需求。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。

推薦文章

Meme修煉手冊:幾點是Meme神盤的黃金時間?

原創 | Odaily星球日報( @OdailyChina ) 作者|南枳( @Assassin_...

星球日報
7 8小時前

把握下一個千倍幣,Meme玩家必備掃鏈工具指南

最近一飛衝天的 meme 太多,風起雲湧一飛衝天的 meme 層出不窮。無論是賽道、還是想象空間,...

星球日報
7 8小時前

聚光燈外的OTC交易:解讀加密VC們的另類遊戲

當前加密貨幣風投的現狀 最近,Meme 幣的表現超過了許多由風險投資(VC)支持的項目,這引發了市...

星球日報
7 8小時前

Matrixport投研:BTC與黃金或將成為2025年機構資產配置的首選

第五次 BTC 牛市正以驚人的速度展开,目前 BTC 現在已經接近 100, 000 美元大關,並...

星球日報
7 8小時前

Filecoin:去中心化人工智能的基礎設施

近日,Fast Company 將 Filecoin Network 列入第四屆年度科技領域下一個...

星球日報
7 8小時前

pump直播妖魔化:一場由吉尼斯記錄創造者加速的鬧劇

原創 | Odaily星球日報( @OdailyChina ) 作者|南枳( @Assassin_...

星球日報
6 8小時前