เมื่อจัดการกับสินทรัพย์ดิจิทัล ความเสี่ยงหลักที่เผชิญคือการสูญเสียเงินเนื่องจากข้อผิดพลาดของมนุษย์ การโจมตีโดยบุคคลที่มีเจตนาชั่ว, หรือการถูกขโมยโดยสมาชิก ในการแก้ปัญหาเหล่านี้, Fireblocks ถูกพัฒนาขึ้นมาและมีคุณสมบัติมากมายและระบบหลายชั้นที่เสริมความปลอดภัยและลดความเสี่ยงที่เกี่ยวข้องกับสินทรัพย์ดิจิทัล
ที่มา: เว็บไซต์อย่างเป็นทางการ
Fireblocks เป็นแพลตฟอร์มสำหรับความปลอดภัยของสินทรัพย์ดิจิทัล การพัฒนาผลิตภัณฑ์แบบกระจายและการจัดการสินทรัพย์ของผู้ใช้ มันรวมเทคโนโลยีนวัตกรรม เช่น การเข้ารหัส MPC และการแยกตัวอุปกรณ์ฮาร์ดแวร์ เพื่อป้องกันการฉ้อโกงภายใน การโจมตีไซเบอร์ และข้อผิดพลาดของมนุษย์
มันทำได้นี้ผ่านการใช้การสงวนทรัพย์ดิจิทัล ประเภทพิเศษของการสงวนทรัพย์ตนเองประกอบด้วยชั้นความปลอดภัยหลายชั้นและไม่มีความเสี่ยงจากฝ่ายคู่สัญญา มันยังสามารถให้ประสิทธิภาพสูง รูปแบบการสงวนตรงนี้ ขึ้นอยู่กับหลักการพื้นฐานห้าข้อเกี่ยวกับการสงวนและความเสี่ยง
แหล่งที่มา: เว็บไซต์อย่างเป็นทางการ
โครงการ Fireblocks ถูกสร้างขึ้นโดยMicheal Shaulov, Pavel Berengoltz, และ Idan Ofratหลังจากที่พวกเขาทำงานร่วมกันในกองพลที่สร้างขึ้นเพื่อสอบสวนการโจมตีโดยกลุ่มลาซารุสชื่อดังในปี 2017 ที่เกิดขึ้นบนแบรนด์สี่ร้านแลกเชนในเกาหลี จากการสอบสวนของพวกเขาพวกเขาทราบว่า ผู้ก่อการร้ายทางไซเบอร์ได้ย้ายจากการแฮ็กเกอร์ทางการเงินแบบดั้งเดิมไปสู่การโจมตีสินทรัพย์ดิจิทัล พวกเขายังเรียนรู้ถึงเหตุผลที่ซับซ้อนที่อยู่เบื้องหลังของขาดความสามารถในการค้นหาวิธีป้องกันสินทรัพย์ดิจิทัล
สามผู้ชายใช้เวลากว่ายี่สิบปีในด้านความมั่นคงของข้อมูลและประยุกต์ความเชี่ยวชาญของพวกเขาในการเคลื่อนไหวและโครงสร้างพื้นฐานที่สำคัญอื่น ๆ ก่อนที่จะขยายความเชี่ยวชาญของพวกเขาไปยังอุตสาหกรรมบล็อกเชน จากนั้นพวกเขาร่วมมือกันเพื่อสร้าง Fireblocks ซึ่งป้องกันสินทรัพย์ดิจิทัลจากการถูกขโมยผ่านเทคโนโลยี MPC อย่างสร้างสรรค์
แหล่งที่มา: เว็บไซต์อย่างเป็นทางการ
เพื่อส่งเสริมความปลอดภัยของสินทรัพย์ดิจิทัล Fireblocks ได้ตั้งระบบรักษาความปลอดภัยหลายชั้นที่ประกอบด้วยชั้น MPC-CMP, Secure Enclaves, โหมดนโยบาย และเครือข่าย Fireblocks แพลตฟอร์มถูกออกแบบเพื่อให้การป้องกันซอฟต์แวร์และฮาร์ดแวร์ขั้นสูงต่อกันต่อกลยุทธ์การแฮกต่าง ๆ
แพลตฟอร์มสร้างสภาพแวดล้อมที่ปลอดภัยสำหรับการเก็บรักษา โอน และออกสินทรัพย์ดิจิทัล มันถูกออกแบบมาเพื่อปกป้องสินทรัพย์เหล่านี้จากช่วงของอันตรายทางไซเบอร์ ข้อผิดพลาดของมนุษย์ และการร่วมมือภายในที่เป็นไปได้
ชั้นความปลอดภัยชั้นแรกที่ Fireblocks ให้บริการคือ MPC-CMP ซึ่งใช้เทคโนโลยีรหัสซึ่งเรียกว่า MPC (Multi-party Computation) MPC (Multi-party Computation) เป็นเทคโนโลยีดิจิทัลที่เก็บบิตของข้อมูลที่ซ่อนอยู่กับฝ่ายทุกฝ่ายที่เกี่ยวข้องและต้องการข้อมูลที่จะแก้ปัญหาจากบิตที่เก็บของฝ่ายส่วนตัวทุกฝ่าย
แพลตฟอร์มใช้ MPC เนื่องจากเข้ากันได้กับแพลตฟอร์มอื่น ๆ และไม่ต้องการการเปลี่ยนแปลง มีความยืดหยุ่น และสุดท้ายเป็นต้นทุนที่มีประสิทธิภาพ เนื่องจากการเซ็นต์เป็นนอกเครือ
Fireblocks utilizes this technology through the MPC-CMP layer, which enhances the ECDSA and EdDSA signatures commonly used across all blockchains. This approach creates a new level of private key security, ensuring that the private key is never gathered into a single unit, effectively stopping hackers from accessing users’ assets.
เลเยอร์ MPC-CMP ไม่เพียงเพิ่มความปลอดภัยเท่านั้น แต่ยังเร่งความเร็วของธุรกรรม โดยอ้างว่าเป็นแปดเท่าของการคำนวณหลายฝ่าย (MPC) แบบดั้งเดิมเนื่องจากจำนวนรอบการทำธุรกรรมลดลงที่ต้องใช้สำหรับการเซ็นต์ ชั้นนี้เข้ากันได้กับการเก็บรักษากระเป๋าเงินเย็น ที่ที่แชร์คีย์ยังคงอยู่ออฟไลน์ ซึ่งจะลดความเสี่ยงต่อการโจมตีทางไซเบอร์เป็นไปได้
นอกจากนี้ แพลตฟอร์มยังมีการนำเสนอชั้นความปลอดภัยเพิ่มเติมโดยการกระจายส่วนของ MPC ที่เข้ารหัสไว้ในระดับหลายๆ ระดับของสภาพแวดล้อมคลาวด์ชั้นหนึ่ง เพื่อลดความเสี่ยงของการบุกรุก แม้กระทั่งหนึ่งในศูนย์ข้อมูลที่เกิดเหตุบาดเจ็บ
ชั้นที่สองคือ Secure Enclave ซึ่งเป็นไปได้ด้วย Intel SGX ซึ่งเป็นส่วนที่ออกแบบขึ้นในระดับฮาร์ดแวร์เพื่อป้องกันโค้ดและข้อมูลที่เฉพาะเจากภายในระบบ ความรับผิดชอบหลักคือการป้องกันโครงสร้างพื้นฐานและอัลกอริทึมทางการเข้ารหัสรวมถึง MPC และ ZKPs พร้อมกันการป้องกันส่วนที่ละเอียดของซอฟต์แวร์จากบุคคลที่มีจิตสำนึกไม่ดีและฮา๊คเกอร์
เนื่องจาก MPC แบ่งปันคีย์ถูกเก็บไว้ใน SGX ดังนั้นจึงไม่สามารถเข้าถึงได้โดยฝ่ายที่ไม่เคารพที่ได้รับการควบคุมเซิร์ฟเวอร์ เนื่องจากพื้นที่หน่วยความจำและข้อมูลที่เก็บไว้ใน SGX Enclave ถูกเข้ารหัส
ชั้นที่สามของความปลอดภัยคือนวัตกรรมนโยบาย สิ่งนี้ช่วยให้ผู้ใช้สามารถสร้างกฎบางอย่างที่กำหนดวิธีการที่ธุรกรรมได้รับการอนุมัติและดำเนินการ กฎสามารถตัดสินว่าธุรกรรมจะถูกบล็อกหรืออนุมัติหรือไม่ มันยังสามารถกำหนดว่าจะต้องมีผู้ลงนามเพิ่มเติมหรือไม่โดยการใช้ตัวกรองเช่นแหล่งที่มา ปลายทาง สินทรัพย์ และ จำนวน
โพลิซี เอ็นจิน ก็ได้รับการป้องกันด้วย SGX ในขณะที่แพลตฟอร์ม Fireblocks กระจายกระบวนการการตรวจสอบนโยบายไปยังเซิร์ฟเวอร์ MPC ต่าง ๆ กฎนโยบายที่สร้างขึ้นถูกลงนามโดยทีมผู้ดูแลและถูกเข้ารหัสลับภายใน SGX หลังจากที่ดำเนินกระบวนการเสร็จสมบูรณ์เอ็นจินถูกบูรณะใน SGX enclave ซึ่งป้องกันไม่ให้มีการแก้ไขโดยผู้บุกรุกและพนักงานทั้งสอง โดยทราบถึงความสมบูรณ์ของกฎที่นำมาใช้และตรรกะของโพลิซี เอ็นจิน
ชั้นสุดท้ายของแพลตฟอร์มคือเครือข่าย Fireblocks ซึ่งช่วยให้ผู้ใช้สามารถโอนสินทรัพย์อย่างปลอดภัยโดยกำจัดความเสี่ยงที่เกี่ยวข้องกับการแชร์ที่อยู่ฝากเงิน แทนที่จะใช้การยืนยันที่อยู่ฝากเงินอัตโนมัติและการหมุนเวียน โดยกำจัดความจำเป็นในการคัดลอกและวางที่อยู่ฝากเงินและยืนยันตัวตนผ่านการโอนเงินทดสอบและขั้นตอนการทำรายชื่อขาว
เครือข่ายเป็นสิ่งสำคัญต่อระบบเนื่องจากมันป้องกันการสูญเสียของทรัพยากรที่เกิดจากการโกงเงินฝากหรือความผิดพลาดของมนุษย์ เช่น การฝากที่อยู่สำหรับคู่ค้าที่ผู้ใช้ไม่ได้เป็นส่วนหนึ่งแล้ว
นอกจากชั้นความปลอดภัยของมันแล้ว Fireblocks ยังมีคุณลักษณะสำคัญหลายอย่างที่ช่วยให้บริการที่มีคุณภาพแก่ผู้ใช้ โดยมอบให้พวกเขาความสามารถและฟังก์ชันหลายอย่าง บางอย่างของคุณลักษณะเหล่านี้รวมถึง:
Fireblocks มีประเภทกระเป๋าเงินสามประเภท: กระเป๋าเงินร้อน, กระเป๋าเงินเย็น, และกระเป๋าเงินอุ่น. กระเป๋าเงินเหล่านี้ถูกแยกออกจากกันโดยที่ MPC สามัญที่สามถูกวางไว้ที่ไหน และกระบวนการที่ใช้สำหรับการอนุมัติธุรกรรม. ในกรณีของกระเป๋าเงินร้อน, กุญแจ MPC ที่สามถูกจัดการโดยผู้ช่วยลงนาม API ซึ่งช่วยให้สามารถอนุมัติธุรกรรมโดยอัตโนมัติ
ด้วยกระเป๋าเงินเยือนเย็น ส่วนแบ่งคีย์ MPC ที่สามถืออยู่บนอุปกรณ์ออฟไลน์ของผู้ใช้ และการอนุมัติธุรกรรมต้องสแกนรหัส QR จากทั้งสองด้าน ด้วยกระเป๋าเงินร้อน ส่วนแบ่งคีย์ MPC ที่สามถูกวางไว้บนอุปกรณ์ออนไลน์ และการอนุมัติธุรกรรมได้รับการอนุมัติผ่านแอปพลิเคชันมือถือ Fireblocks
Fireblocks มีคุณสมบัติที่แตกต่างกันที่เรียกว่า Workspace ซึ่งช่วยให้ผู้ใช้สามารถจัดการบัญชีและสินทรัพย์ดิจิทัลต่าง ๆ พร้อมทั้งติดตามธุรกรรมได้ ทุก Workspace ทำงานบนโครงสร้างกระเป๋าเงิน BIP32-HD แยกกันแต่ละอันมีมาตรการรักษาความปลอดภัยและนโยบายธุรกรรมที่เป็นเอกลักษณ์
มีที่ทำงาน 3 ประเภท แต่ละประเภทมีความสามารถพิเศษของตัวเอง ซึ่งมีบทบาทสำคัญในสิ่งที่ผู้ใช้สามารถทำหรือไม่สามารถทำบนแพลตฟอร์ม
Fireblocks มีคุณลักษณะการควบคุมการเข้าถึงโดยมีบทบาทที่แตกต่างกันที่ให้สิทธิ์ให้ผู้ใช้บางคนโดยขึ้นอยู่กับบทบาทของพวกเขา โดยขึ้นอยู่กับบทบาทของพวกเขา ผู้ใช้สามารถเข้าถึงส่วนต่าง ๆ ของแพลตฟอร์ม ประเภทของการดำเนินการที่พวกเขาสามารถดำเนินการได้ และแบ่งปัน MPC key ที่พวกเขาถือเพื่อลงนามธุรกรรม
Fireblocks Admin Quorum เป็นการรวมตัวของผู้ดูแลเวิร์กสเปซที่ต่ำที่สุดที่จำเป็นต้องอนุมัติการตัดสินใจบางอย่างในเวิร์กสเปซ พวกเขาสามารถตัดสินใจในการอนุมัติการเชื่อมต่อเครือข่าย เพิ่มผู้ใช้ใหม่หรือลบผู้ใช้ที่เป็นอันตราย และสุดท้ายคือการเพิ่มที่อยู่ที่อนุญาต
แพลตฟอร์มผ่านทาง Admin Quorum สามารถป้องกันการสูญเสียของสินทรัพย์ของผู้ใช้ผ่านการลงคะแนนเสียงของพวกเขา ป้องกันการโจรกรรมและการสูบซึมเงินทุนโดย Admin ที่เช่นที่ไม่ดี
คุณสมบัติบัญชีประกอบด้วยสามประเภทของบัญชีที่ Fireblocks มีที่จะให้บริการ:
Fireblocks Vault เป็น solwe ของแพลตฟอร์มสำหรับการจัดการวอลเล็ทและที่อยู่ ด้วย Fireblocks Vault ผู้ใช้สามารถสร้างและดูแลบัญชีคลังหลายรายการได้อย่างง่ายดาย ที่แต่ละรายการประกอบด้วยวอลเล็ทสินทรัพย์ต่าง ๆ
กระเป๋าสตางค์ทรัพย์สินเป็นกระเป๋าสตางค์ที่ถูกออกแบบมาเพื่อจัดการเงินฝากภายในที่เชื่อมโยงกับประเภทสินทรัพย์ต่าง ๆ ทุกรายการกระเป๋าสตางค์ทรัพย์สินรวมอยู่กลุ่มหนึ่งที่รวมอย่างน้อยหนึ่งที่อยู่เงินฝากที่เฉพาะเจาะจงสำหรับประเภทของสินทรัพย์นี้ บริการนี้รองรับสินทรัพย์ที่แตกต่างกันมากถึง 1,200 รายการ
นโยบายการอนุญาตธุรกรรม (TAP) เป็นกรอบของกฎระเบียบที่กำหนดขอบเขตสำหรับธุรกรรมภายในพื้นที่ทำงาน Fireblocks ของผู้ใช้ ด้วย TAP ผู้ใช้สามารถจัดการด้านต่าง ๆ ของธุรกรรมได้รวมถึงใครที่ได้รับอนุญาตให้ดำเนินธุรกรรม จำนวนการโอนข้อมูลสูงสุดที่อนุญาตให้ทำได้ในครั้งเดียว ช่วงเวลาที่ธุรกรรมสามารถเกิดขึ้น และวิธีการที่แต่ละธุรกรรมได้รับอนุญาต
นอกจากนี้ กฎเหล่านี้สามารถใช้กับธุรกรรมที่เกี่ยวข้องกับสมาร์ทคอนแทรค เช่น การเปิดใช้งาน อัปเกรด หรือดำเนินการทำงานอย่างต่อเนื่อง
Fireblocksมีคุณสมบัติหลายรายการที่ช่วยให้แพลตฟอร์มให้บริการที่ดีที่สุดสำหรับผู้ใช้และนักพัฒนา โดยการใช้คุณสมบัติเหล่านี้ นักพัฒนาสามารถสร้างแพลตฟอร์มต่าง ๆ สำหรับผู้ใช้ได้ Fireblocksสามารถใช้สร้างต่อไปนี้:
ด้วย Wallet-as-a-Service, นักพัฒนาสามารถสร้างและผสมกระเป๋าเงินที่ปลอดภัยที่เหมาะกับแอปพลิเคชันของพวกเขาได้อย่างง่ายดาย โซลูชั่นที่ใช้ API นี้มุ่งเน้นที่การสร้างกระเป๋าเงิน MPC ที่ทนทานซึ่งทำให้นักพัฒนาสามารถสร้าง จัดการ และรักษาความปลอดภัยของกระเป๋าเงินสำหรับผู้ใช้ได้อย่างมีประสิทธิภาพโดยไม่ต้องพัฒนาโครงสร้างความปลอดภัยของตัวเอง
Fireblocks’ Self-Custody Infrastructure เป็นวิธีที่ปลอดภัยและน่าเชื่อถือในการจัดเก็บสินทรัพย์ดิจิทัล มี API ที่หลากหลายหน้าที่ ความปลอดภัยหลายชั้น การคำนวณหลายฝ่าย (MPC) และ Intel SGX เพื่อให้แน่ใจว่าเงินของผู้ใช้ปลอดภัยและพร้อมใช้งาน
ด้วย Fireblocks การทำโทเค็นสินทรัพย์เป็นเรื่องที่ง่ายและปลอดภัยมากขึ้น มันให้วิธีการปลอดภัยสำหรับการดิจิทัลของสินทรัพย์และการพัฒนาแอปพลิเคชันที่ใช้เทคโนโลยีบล็อกเชน API ของแพลตฟอร์มให้คุณสมบัติขั้นสูงสำหรับการดำเนินงาน เช่น การสร้าง การจัดการ การแลกรับ และการออกโทเค็น เช่น stablecoins หรือ security tokens
นักพัฒนาสามารถใช้คุณสมบัติการทำเครื่องหมายโทเค็นเพื่อโทเค็นสินทรัพย์ใดก็ได้ สร้างโทเค็นใหม่ จัดการสมาร์ทคอนแทรค ดำเนินฟังก์ชันสมาร์ทคอนแทรค รักษาความปลอดภัยของโทเค็น และอื่น ๆ อีกมากมาย
การจัดการทรัพยากรคลังช่วยให้ผู้ใช้สามารถเก็บเงินไว้ในกระเป๋าเงินร้อนและเย็นอย่างปลอดภัย การเชื่อมต่อกับแลกเปลี่ยน การจัดการกิจกรรมทางการเงิน และการเชื่อมต่อกับคู่ค้าการซื้อขาย เพื่อให้ผู้ใช้มีควบคุมที่สมบูรณ์ต่อทรัพยากรของตนทั่วกระเป๋าเงินหลายรายการ ทำให้สามารถจัดการความเสี่ยงในการทำธุรกรรมและสภาพคล่อง
ด้วย Fireblock Treasury, นักพัฒนาสามารถทำการโอนเงินอย่างปลอดภัย, ย้ายสินทรัพย์ได้อย่างง่ายดาย, ตั้งกฎการปกครอง, และป้องกันการดำเนินงานทางการเงิน
Fireblocks ให้ผู้ใช้ระดับความปลอดภัยที่ดีขึ้นสำหรับสินทรัพย์ดิจิทัลของพวกเขาผ่านเทคโนโลยีนวัตกรรมเช่น Multi-Party Computation (MPC), ชั้น Secure Enclaves, โมเดล Policy Engine, และ Fireblocks Network ชั้นเหล่านี้ปรับปรุงความปลอดภัยของแพลตฟอร์มอย่างมีนัยสำคัญและป้องกันการสูญเสียของสินทรัพย์ผ่านการแฮก, การถูกขโมย, และข้อผิดพลาดของมนุษย์ มันให้บริการหลากหลายสำหรับนักพัฒนาและผู้ใช้ ซึ่งทำให้มันเป็นเครื่องมือที่สำคัญสำหรับแพลตฟอร์มที่แยกออก
เมื่อจัดการกับสินทรัพย์ดิจิทัล ความเสี่ยงหลักที่เผชิญคือการสูญเสียเงินเนื่องจากข้อผิดพลาดของมนุษย์ การโจมตีโดยบุคคลที่มีเจตนาชั่ว, หรือการถูกขโมยโดยสมาชิก ในการแก้ปัญหาเหล่านี้, Fireblocks ถูกพัฒนาขึ้นมาและมีคุณสมบัติมากมายและระบบหลายชั้นที่เสริมความปลอดภัยและลดความเสี่ยงที่เกี่ยวข้องกับสินทรัพย์ดิจิทัล
ที่มา: เว็บไซต์อย่างเป็นทางการ
Fireblocks เป็นแพลตฟอร์มสำหรับความปลอดภัยของสินทรัพย์ดิจิทัล การพัฒนาผลิตภัณฑ์แบบกระจายและการจัดการสินทรัพย์ของผู้ใช้ มันรวมเทคโนโลยีนวัตกรรม เช่น การเข้ารหัส MPC และการแยกตัวอุปกรณ์ฮาร์ดแวร์ เพื่อป้องกันการฉ้อโกงภายใน การโจมตีไซเบอร์ และข้อผิดพลาดของมนุษย์
มันทำได้นี้ผ่านการใช้การสงวนทรัพย์ดิจิทัล ประเภทพิเศษของการสงวนทรัพย์ตนเองประกอบด้วยชั้นความปลอดภัยหลายชั้นและไม่มีความเสี่ยงจากฝ่ายคู่สัญญา มันยังสามารถให้ประสิทธิภาพสูง รูปแบบการสงวนตรงนี้ ขึ้นอยู่กับหลักการพื้นฐานห้าข้อเกี่ยวกับการสงวนและความเสี่ยง
แหล่งที่มา: เว็บไซต์อย่างเป็นทางการ
โครงการ Fireblocks ถูกสร้างขึ้นโดยMicheal Shaulov, Pavel Berengoltz, และ Idan Ofratหลังจากที่พวกเขาทำงานร่วมกันในกองพลที่สร้างขึ้นเพื่อสอบสวนการโจมตีโดยกลุ่มลาซารุสชื่อดังในปี 2017 ที่เกิดขึ้นบนแบรนด์สี่ร้านแลกเชนในเกาหลี จากการสอบสวนของพวกเขาพวกเขาทราบว่า ผู้ก่อการร้ายทางไซเบอร์ได้ย้ายจากการแฮ็กเกอร์ทางการเงินแบบดั้งเดิมไปสู่การโจมตีสินทรัพย์ดิจิทัล พวกเขายังเรียนรู้ถึงเหตุผลที่ซับซ้อนที่อยู่เบื้องหลังของขาดความสามารถในการค้นหาวิธีป้องกันสินทรัพย์ดิจิทัล
สามผู้ชายใช้เวลากว่ายี่สิบปีในด้านความมั่นคงของข้อมูลและประยุกต์ความเชี่ยวชาญของพวกเขาในการเคลื่อนไหวและโครงสร้างพื้นฐานที่สำคัญอื่น ๆ ก่อนที่จะขยายความเชี่ยวชาญของพวกเขาไปยังอุตสาหกรรมบล็อกเชน จากนั้นพวกเขาร่วมมือกันเพื่อสร้าง Fireblocks ซึ่งป้องกันสินทรัพย์ดิจิทัลจากการถูกขโมยผ่านเทคโนโลยี MPC อย่างสร้างสรรค์
แหล่งที่มา: เว็บไซต์อย่างเป็นทางการ
เพื่อส่งเสริมความปลอดภัยของสินทรัพย์ดิจิทัล Fireblocks ได้ตั้งระบบรักษาความปลอดภัยหลายชั้นที่ประกอบด้วยชั้น MPC-CMP, Secure Enclaves, โหมดนโยบาย และเครือข่าย Fireblocks แพลตฟอร์มถูกออกแบบเพื่อให้การป้องกันซอฟต์แวร์และฮาร์ดแวร์ขั้นสูงต่อกันต่อกลยุทธ์การแฮกต่าง ๆ
แพลตฟอร์มสร้างสภาพแวดล้อมที่ปลอดภัยสำหรับการเก็บรักษา โอน และออกสินทรัพย์ดิจิทัล มันถูกออกแบบมาเพื่อปกป้องสินทรัพย์เหล่านี้จากช่วงของอันตรายทางไซเบอร์ ข้อผิดพลาดของมนุษย์ และการร่วมมือภายในที่เป็นไปได้
ชั้นความปลอดภัยชั้นแรกที่ Fireblocks ให้บริการคือ MPC-CMP ซึ่งใช้เทคโนโลยีรหัสซึ่งเรียกว่า MPC (Multi-party Computation) MPC (Multi-party Computation) เป็นเทคโนโลยีดิจิทัลที่เก็บบิตของข้อมูลที่ซ่อนอยู่กับฝ่ายทุกฝ่ายที่เกี่ยวข้องและต้องการข้อมูลที่จะแก้ปัญหาจากบิตที่เก็บของฝ่ายส่วนตัวทุกฝ่าย
แพลตฟอร์มใช้ MPC เนื่องจากเข้ากันได้กับแพลตฟอร์มอื่น ๆ และไม่ต้องการการเปลี่ยนแปลง มีความยืดหยุ่น และสุดท้ายเป็นต้นทุนที่มีประสิทธิภาพ เนื่องจากการเซ็นต์เป็นนอกเครือ
Fireblocks utilizes this technology through the MPC-CMP layer, which enhances the ECDSA and EdDSA signatures commonly used across all blockchains. This approach creates a new level of private key security, ensuring that the private key is never gathered into a single unit, effectively stopping hackers from accessing users’ assets.
เลเยอร์ MPC-CMP ไม่เพียงเพิ่มความปลอดภัยเท่านั้น แต่ยังเร่งความเร็วของธุรกรรม โดยอ้างว่าเป็นแปดเท่าของการคำนวณหลายฝ่าย (MPC) แบบดั้งเดิมเนื่องจากจำนวนรอบการทำธุรกรรมลดลงที่ต้องใช้สำหรับการเซ็นต์ ชั้นนี้เข้ากันได้กับการเก็บรักษากระเป๋าเงินเย็น ที่ที่แชร์คีย์ยังคงอยู่ออฟไลน์ ซึ่งจะลดความเสี่ยงต่อการโจมตีทางไซเบอร์เป็นไปได้
นอกจากนี้ แพลตฟอร์มยังมีการนำเสนอชั้นความปลอดภัยเพิ่มเติมโดยการกระจายส่วนของ MPC ที่เข้ารหัสไว้ในระดับหลายๆ ระดับของสภาพแวดล้อมคลาวด์ชั้นหนึ่ง เพื่อลดความเสี่ยงของการบุกรุก แม้กระทั่งหนึ่งในศูนย์ข้อมูลที่เกิดเหตุบาดเจ็บ
ชั้นที่สองคือ Secure Enclave ซึ่งเป็นไปได้ด้วย Intel SGX ซึ่งเป็นส่วนที่ออกแบบขึ้นในระดับฮาร์ดแวร์เพื่อป้องกันโค้ดและข้อมูลที่เฉพาะเจากภายในระบบ ความรับผิดชอบหลักคือการป้องกันโครงสร้างพื้นฐานและอัลกอริทึมทางการเข้ารหัสรวมถึง MPC และ ZKPs พร้อมกันการป้องกันส่วนที่ละเอียดของซอฟต์แวร์จากบุคคลที่มีจิตสำนึกไม่ดีและฮา๊คเกอร์
เนื่องจาก MPC แบ่งปันคีย์ถูกเก็บไว้ใน SGX ดังนั้นจึงไม่สามารถเข้าถึงได้โดยฝ่ายที่ไม่เคารพที่ได้รับการควบคุมเซิร์ฟเวอร์ เนื่องจากพื้นที่หน่วยความจำและข้อมูลที่เก็บไว้ใน SGX Enclave ถูกเข้ารหัส
ชั้นที่สามของความปลอดภัยคือนวัตกรรมนโยบาย สิ่งนี้ช่วยให้ผู้ใช้สามารถสร้างกฎบางอย่างที่กำหนดวิธีการที่ธุรกรรมได้รับการอนุมัติและดำเนินการ กฎสามารถตัดสินว่าธุรกรรมจะถูกบล็อกหรืออนุมัติหรือไม่ มันยังสามารถกำหนดว่าจะต้องมีผู้ลงนามเพิ่มเติมหรือไม่โดยการใช้ตัวกรองเช่นแหล่งที่มา ปลายทาง สินทรัพย์ และ จำนวน
โพลิซี เอ็นจิน ก็ได้รับการป้องกันด้วย SGX ในขณะที่แพลตฟอร์ม Fireblocks กระจายกระบวนการการตรวจสอบนโยบายไปยังเซิร์ฟเวอร์ MPC ต่าง ๆ กฎนโยบายที่สร้างขึ้นถูกลงนามโดยทีมผู้ดูแลและถูกเข้ารหัสลับภายใน SGX หลังจากที่ดำเนินกระบวนการเสร็จสมบูรณ์เอ็นจินถูกบูรณะใน SGX enclave ซึ่งป้องกันไม่ให้มีการแก้ไขโดยผู้บุกรุกและพนักงานทั้งสอง โดยทราบถึงความสมบูรณ์ของกฎที่นำมาใช้และตรรกะของโพลิซี เอ็นจิน
ชั้นสุดท้ายของแพลตฟอร์มคือเครือข่าย Fireblocks ซึ่งช่วยให้ผู้ใช้สามารถโอนสินทรัพย์อย่างปลอดภัยโดยกำจัดความเสี่ยงที่เกี่ยวข้องกับการแชร์ที่อยู่ฝากเงิน แทนที่จะใช้การยืนยันที่อยู่ฝากเงินอัตโนมัติและการหมุนเวียน โดยกำจัดความจำเป็นในการคัดลอกและวางที่อยู่ฝากเงินและยืนยันตัวตนผ่านการโอนเงินทดสอบและขั้นตอนการทำรายชื่อขาว
เครือข่ายเป็นสิ่งสำคัญต่อระบบเนื่องจากมันป้องกันการสูญเสียของทรัพยากรที่เกิดจากการโกงเงินฝากหรือความผิดพลาดของมนุษย์ เช่น การฝากที่อยู่สำหรับคู่ค้าที่ผู้ใช้ไม่ได้เป็นส่วนหนึ่งแล้ว
นอกจากชั้นความปลอดภัยของมันแล้ว Fireblocks ยังมีคุณลักษณะสำคัญหลายอย่างที่ช่วยให้บริการที่มีคุณภาพแก่ผู้ใช้ โดยมอบให้พวกเขาความสามารถและฟังก์ชันหลายอย่าง บางอย่างของคุณลักษณะเหล่านี้รวมถึง:
Fireblocks มีประเภทกระเป๋าเงินสามประเภท: กระเป๋าเงินร้อน, กระเป๋าเงินเย็น, และกระเป๋าเงินอุ่น. กระเป๋าเงินเหล่านี้ถูกแยกออกจากกันโดยที่ MPC สามัญที่สามถูกวางไว้ที่ไหน และกระบวนการที่ใช้สำหรับการอนุมัติธุรกรรม. ในกรณีของกระเป๋าเงินร้อน, กุญแจ MPC ที่สามถูกจัดการโดยผู้ช่วยลงนาม API ซึ่งช่วยให้สามารถอนุมัติธุรกรรมโดยอัตโนมัติ
ด้วยกระเป๋าเงินเยือนเย็น ส่วนแบ่งคีย์ MPC ที่สามถืออยู่บนอุปกรณ์ออฟไลน์ของผู้ใช้ และการอนุมัติธุรกรรมต้องสแกนรหัส QR จากทั้งสองด้าน ด้วยกระเป๋าเงินร้อน ส่วนแบ่งคีย์ MPC ที่สามถูกวางไว้บนอุปกรณ์ออนไลน์ และการอนุมัติธุรกรรมได้รับการอนุมัติผ่านแอปพลิเคชันมือถือ Fireblocks
Fireblocks มีคุณสมบัติที่แตกต่างกันที่เรียกว่า Workspace ซึ่งช่วยให้ผู้ใช้สามารถจัดการบัญชีและสินทรัพย์ดิจิทัลต่าง ๆ พร้อมทั้งติดตามธุรกรรมได้ ทุก Workspace ทำงานบนโครงสร้างกระเป๋าเงิน BIP32-HD แยกกันแต่ละอันมีมาตรการรักษาความปลอดภัยและนโยบายธุรกรรมที่เป็นเอกลักษณ์
มีที่ทำงาน 3 ประเภท แต่ละประเภทมีความสามารถพิเศษของตัวเอง ซึ่งมีบทบาทสำคัญในสิ่งที่ผู้ใช้สามารถทำหรือไม่สามารถทำบนแพลตฟอร์ม
Fireblocks มีคุณลักษณะการควบคุมการเข้าถึงโดยมีบทบาทที่แตกต่างกันที่ให้สิทธิ์ให้ผู้ใช้บางคนโดยขึ้นอยู่กับบทบาทของพวกเขา โดยขึ้นอยู่กับบทบาทของพวกเขา ผู้ใช้สามารถเข้าถึงส่วนต่าง ๆ ของแพลตฟอร์ม ประเภทของการดำเนินการที่พวกเขาสามารถดำเนินการได้ และแบ่งปัน MPC key ที่พวกเขาถือเพื่อลงนามธุรกรรม
Fireblocks Admin Quorum เป็นการรวมตัวของผู้ดูแลเวิร์กสเปซที่ต่ำที่สุดที่จำเป็นต้องอนุมัติการตัดสินใจบางอย่างในเวิร์กสเปซ พวกเขาสามารถตัดสินใจในการอนุมัติการเชื่อมต่อเครือข่าย เพิ่มผู้ใช้ใหม่หรือลบผู้ใช้ที่เป็นอันตราย และสุดท้ายคือการเพิ่มที่อยู่ที่อนุญาต
แพลตฟอร์มผ่านทาง Admin Quorum สามารถป้องกันการสูญเสียของสินทรัพย์ของผู้ใช้ผ่านการลงคะแนนเสียงของพวกเขา ป้องกันการโจรกรรมและการสูบซึมเงินทุนโดย Admin ที่เช่นที่ไม่ดี
คุณสมบัติบัญชีประกอบด้วยสามประเภทของบัญชีที่ Fireblocks มีที่จะให้บริการ:
Fireblocks Vault เป็น solwe ของแพลตฟอร์มสำหรับการจัดการวอลเล็ทและที่อยู่ ด้วย Fireblocks Vault ผู้ใช้สามารถสร้างและดูแลบัญชีคลังหลายรายการได้อย่างง่ายดาย ที่แต่ละรายการประกอบด้วยวอลเล็ทสินทรัพย์ต่าง ๆ
กระเป๋าสตางค์ทรัพย์สินเป็นกระเป๋าสตางค์ที่ถูกออกแบบมาเพื่อจัดการเงินฝากภายในที่เชื่อมโยงกับประเภทสินทรัพย์ต่าง ๆ ทุกรายการกระเป๋าสตางค์ทรัพย์สินรวมอยู่กลุ่มหนึ่งที่รวมอย่างน้อยหนึ่งที่อยู่เงินฝากที่เฉพาะเจาะจงสำหรับประเภทของสินทรัพย์นี้ บริการนี้รองรับสินทรัพย์ที่แตกต่างกันมากถึง 1,200 รายการ
นโยบายการอนุญาตธุรกรรม (TAP) เป็นกรอบของกฎระเบียบที่กำหนดขอบเขตสำหรับธุรกรรมภายในพื้นที่ทำงาน Fireblocks ของผู้ใช้ ด้วย TAP ผู้ใช้สามารถจัดการด้านต่าง ๆ ของธุรกรรมได้รวมถึงใครที่ได้รับอนุญาตให้ดำเนินธุรกรรม จำนวนการโอนข้อมูลสูงสุดที่อนุญาตให้ทำได้ในครั้งเดียว ช่วงเวลาที่ธุรกรรมสามารถเกิดขึ้น และวิธีการที่แต่ละธุรกรรมได้รับอนุญาต
นอกจากนี้ กฎเหล่านี้สามารถใช้กับธุรกรรมที่เกี่ยวข้องกับสมาร์ทคอนแทรค เช่น การเปิดใช้งาน อัปเกรด หรือดำเนินการทำงานอย่างต่อเนื่อง
Fireblocksมีคุณสมบัติหลายรายการที่ช่วยให้แพลตฟอร์มให้บริการที่ดีที่สุดสำหรับผู้ใช้และนักพัฒนา โดยการใช้คุณสมบัติเหล่านี้ นักพัฒนาสามารถสร้างแพลตฟอร์มต่าง ๆ สำหรับผู้ใช้ได้ Fireblocksสามารถใช้สร้างต่อไปนี้:
ด้วย Wallet-as-a-Service, นักพัฒนาสามารถสร้างและผสมกระเป๋าเงินที่ปลอดภัยที่เหมาะกับแอปพลิเคชันของพวกเขาได้อย่างง่ายดาย โซลูชั่นที่ใช้ API นี้มุ่งเน้นที่การสร้างกระเป๋าเงิน MPC ที่ทนทานซึ่งทำให้นักพัฒนาสามารถสร้าง จัดการ และรักษาความปลอดภัยของกระเป๋าเงินสำหรับผู้ใช้ได้อย่างมีประสิทธิภาพโดยไม่ต้องพัฒนาโครงสร้างความปลอดภัยของตัวเอง
Fireblocks’ Self-Custody Infrastructure เป็นวิธีที่ปลอดภัยและน่าเชื่อถือในการจัดเก็บสินทรัพย์ดิจิทัล มี API ที่หลากหลายหน้าที่ ความปลอดภัยหลายชั้น การคำนวณหลายฝ่าย (MPC) และ Intel SGX เพื่อให้แน่ใจว่าเงินของผู้ใช้ปลอดภัยและพร้อมใช้งาน
ด้วย Fireblocks การทำโทเค็นสินทรัพย์เป็นเรื่องที่ง่ายและปลอดภัยมากขึ้น มันให้วิธีการปลอดภัยสำหรับการดิจิทัลของสินทรัพย์และการพัฒนาแอปพลิเคชันที่ใช้เทคโนโลยีบล็อกเชน API ของแพลตฟอร์มให้คุณสมบัติขั้นสูงสำหรับการดำเนินงาน เช่น การสร้าง การจัดการ การแลกรับ และการออกโทเค็น เช่น stablecoins หรือ security tokens
นักพัฒนาสามารถใช้คุณสมบัติการทำเครื่องหมายโทเค็นเพื่อโทเค็นสินทรัพย์ใดก็ได้ สร้างโทเค็นใหม่ จัดการสมาร์ทคอนแทรค ดำเนินฟังก์ชันสมาร์ทคอนแทรค รักษาความปลอดภัยของโทเค็น และอื่น ๆ อีกมากมาย
การจัดการทรัพยากรคลังช่วยให้ผู้ใช้สามารถเก็บเงินไว้ในกระเป๋าเงินร้อนและเย็นอย่างปลอดภัย การเชื่อมต่อกับแลกเปลี่ยน การจัดการกิจกรรมทางการเงิน และการเชื่อมต่อกับคู่ค้าการซื้อขาย เพื่อให้ผู้ใช้มีควบคุมที่สมบูรณ์ต่อทรัพยากรของตนทั่วกระเป๋าเงินหลายรายการ ทำให้สามารถจัดการความเสี่ยงในการทำธุรกรรมและสภาพคล่อง
ด้วย Fireblock Treasury, นักพัฒนาสามารถทำการโอนเงินอย่างปลอดภัย, ย้ายสินทรัพย์ได้อย่างง่ายดาย, ตั้งกฎการปกครอง, และป้องกันการดำเนินงานทางการเงิน
Fireblocks ให้ผู้ใช้ระดับความปลอดภัยที่ดีขึ้นสำหรับสินทรัพย์ดิจิทัลของพวกเขาผ่านเทคโนโลยีนวัตกรรมเช่น Multi-Party Computation (MPC), ชั้น Secure Enclaves, โมเดล Policy Engine, และ Fireblocks Network ชั้นเหล่านี้ปรับปรุงความปลอดภัยของแพลตฟอร์มอย่างมีนัยสำคัญและป้องกันการสูญเสียของสินทรัพย์ผ่านการแฮก, การถูกขโมย, และข้อผิดพลาดของมนุษย์ มันให้บริการหลากหลายสำหรับนักพัฒนาและผู้ใช้ ซึ่งทำให้มันเป็นเครื่องมือที่สำคัญสำหรับแพลตฟอร์มที่แยกออก