📢 Gate广场 #创作者活动第一期# 火热开启,助力 PUMP 公募上线!
Solana 爆火项目 Pump.Fun($PUMP)现已登陆 Gate 平台开启公开发售!
参与 Gate广场创作者活动,释放内容力量,赢取奖励!
📅 活动时间:7月11日 18:00 - 7月15日 22:00(UTC+8)
🎁 活动总奖池:$500 USDT 等值代币奖励
✅ 活动一:创作广场贴文,赢取优质内容奖励
📅 活动时间:2025年7月12日 22:00 - 7月15日 22:00(UTC+8)
📌 参与方式:在 Gate 广场发布与 PUMP 项目相关的原创贴文
内容不少于 100 字
必须带上话题标签: #创作者活动第一期# #PumpFun#
🏆 奖励设置:
一等奖(1名):$100
二等奖(2名):$50
三等奖(10名):$10
📋 评选维度:Gate平台相关性、内容质量、互动量(点赞+评论)等综合指标;参与认购的截图的截图、经验分享优先;
✅ 活动二:发推同步传播,赢传播力奖励
📌 参与方式:在 X(推特)上发布与 PUMP 项目相关内容
内容不少于 100 字
使用标签: #PumpFun # Gate
发布后填写登记表登记回链 👉 https://www.gate.com/questionnaire/6874
🏆 奖励设置:传播影响力前 10 名用户,瓜分 $2
链上资产管理新选择:多签方案提升安全性与易用性
链上资产管理的新选择:安全可信的多签方案
前言
随着加密货币市场进入寒冬,黑客攻击逐渐从链上协议转向个人钱包。同时,强势加息周期导致流动性大幅抽离,造成多家中心化机构爆雷,严重损害了用户资产。近期安全事故频发,资产被盗事件不断,保障资产安全变得尤为重要,也使得各类去中心化安全资产管理方案备受关注。
掌控自己资产的重要性
长期以来,许多用户选择使用中心化机构的服务进入加密货币行业,因为这些机构提供类似传统Web 2.0的操作体验。然而,区块链世界有一句名言:"Not your keys, not your coins"(只有掌握私钥才能真正掌控资产)。用户为了便利选择中心化机构时,也牺牲了一定的安全性。一旦中心化机构出现问题,用户资产将面临巨大风险。
以近期的某交易所事件为例,该平台挪用用户资产造成近60亿美元的缺口。随着风险蔓延,其他相关中心化机构也相继出现问题。据估计,此次全球受害用户可能高达百万人。如果用户一开始就学会使用自己的私钥管理资产,并将大部分资产存储在去中心化设施中(如硬件钱包、多签合约等),就能在很大程度上避免此类损失。
然而,私钥管理并非易事,涉及私钥的生成、存储、管理、使用等多个方面的安全措施和最佳实践。
2022年9月,某知名做市商机构因使用存在问题的私钥生成工具,导致相关合约的owner私钥泄露,造成近1.6亿美元的损失。
同年11月,一位知名投资人的钱包也遭到盗窃,涉案金额高达4200万美元。经分析,问题出在用户使用的钱包助记词泄露。
这些事件表明,私钥管理是一个复杂的问题。在当前环境下,使用中心化机构的服务又存在巨大的信任危机。那么,是否存在一种方法,既可以安全管理自己的资产,又不必担心单个私钥泄露导致全部资产损失呢?
成熟的多签方案
由于以太坊本身的账户结构不支持多签名模式,以太坊用户无法像比特币用户那样直接构建多签地址。不过,以太坊支持通过智能合约实现复杂逻辑,因此可以通过编写智能合约来构建链上多签钱包。需要注意的是,智能合约代码本身也可能存在安全风险,历史上针对合约漏洞的攻击屡见不鲜。因此,选择多签钱包时需要使用经过多次审计并长期验证的方案。某知名多签方案无疑是较好的选择。
通过这种多签方案,用户可以将资产托管到多签合约中,并根据需求选择合适的签名规则。多签钱包的资产不再由单一地址的私钥管理,而是由多个地址协同管理。每笔交易的发起都需要多方地址签名,并要求有效总签名数达到预设的门限值。这种方式可以有效消除单个私钥泄露导致全部资产损失的风险。
然而,这种多签方案在提升资产安全性的同时,使用便捷性上也存在一些不足:
那么,是否存在更好用的多签产品,在保持原有安全性的同时解决这些问题呢?
灵活的链上分权与风控方案
基于成熟多签方案进行二次开发的新型解决方案,利用原有的module扩展功能,实现了多签钱包与项目合约交互的灵活定制。具体来说,这种新方案可提供以下服务:
单签分权
支持函数级别的分权管理,可针对特定用户角色配置不同的函数交互权限。只需在网页界面上简单配置,即可赋予用户角色对特定合约、特定函数的调用权限。
例如,可以配置harvester角色只能调用某DEX的NonfungiblePositionManager合约的collect函数,即仅能完成LP交易费奖励的提取操作。
添加成员时,可指定限制的用户角色。被赋予某一角色的地址,就可使多签钱包执行特定合约调用交易。这样,特定用户可以通过WalletConnect与DApp交互,执行收取LP手续费等操作,而无需所有多签成员一一签名确认。
这种分权机制既提高了操作效率,又不会对原有钱包安全造成威胁。即使某个账户遭受攻击或私钥泄露,也不会直接威胁多签钱包的本金资产。
ACL风控
除了函数粒度分权机制外,还提供更细粒度的ACL(Access Control List)合约风控机制。用户可根据自身业务场景,定制化制定任意分权与风控规则,如:
值得一提的是,这种新型方案作为去中心化托管方案的重要组成部分,其链上合约源码均已开源。用户或第三方可对相关合约源码进行审计,以确保托管功能不存在中心化作恶风险。
总结
近期安全事件警示我们,无论将资产存放在中心化机构还是自行管理私钥助记词,都存在一定资产安全风险。这些风险推动各方寻求更好的资产托管方案。各大中心化托管机构纷纷推出基于MerkleTree的储备金证明方案,业内专家也对现有方案的局限性与改进进行了探讨。
新型去中心化托管方案扩展了业界成熟的多签解决方案,提供了分权及ACL风控等更加灵活的可定制化功能,更好地平衡了资产安全性与钱包易用性之间的矛盾。这种方案为机构和个人提供了一个新的选择,有助于在资本寒冬中更好地管理资金,迎接下一轮市场繁荣。