比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > BTC > Info

BIT:交易所錢包的問與答

Author:

Time:1900/1/1 0:00:00

長久以來,“交易所”一直都是幣圈最火的賽道之一。如同當年團購時代的萬團大戰,在上一輪牛市里,幣圈也曾一口氣涌現出了上萬家的交易所,一直到今天仍然是每天都有新交易所誕生,每天也都有老的交易所倒下。不同的交易所雖有不同的業務側重,但都同時關注著一個至關重要的痛點——交易所錢包。從業以來,比特派錢包團隊曾經接受過眾多交易所的關于交易所錢包相關的問詢。本文會將部分內容整理出來,與大家講述設計交易所錢包方案時的常見問題,希望能對您有所幫助。問題一:交易所錢包應該使用第三方托管服務嗎?對于這個問題,我們的答案是:請根據自身情況,謹慎考慮是否采用托管服務。最近這段時間,“托管”這個詞在幣圈很火,儼然成了一個“很有希望”的賽道,這里我們不想去討論托管這個賽道是否有價值,只想給大家說說“為什么您應該謹慎考慮第三方托管”——這種看起來自己啥都不用干,只靠第三方API就能把錢包都管理起來了,這種方式真的好嗎?

1、首先,第三方托管服務并不像大家想的那樣“安全”:安全需要依賴的是錢包系統機制和服務器、網絡等層面的安全策略,今天在托管領域里名氣最大的服務商Bitgo,幾年前也曾害得Bitfinex被盜了12萬個比特幣,在那次事件中,Bitgo的服務器本身并未被攻破,而黑客攻破的是Bitfinex的服務器,然后調用Bitgo的API就把幣輕松給轉走了。打算使用第三方托管服務的交易所們不妨評估下,當你的服務器被黑之后調用托管方的API是否能把幣盜走?使用第三方托管服務并不額外增加安全性,因為黑客黑了你的服務器,你的幣可能會丟;黑了第三方托管服務商的服務器,你的幣仍然可能會丟;第三方托管服務API訪問方式及你訪問該服務的APIKEY等內容被盜了,你的幣還有可能會丟。也就是說,從本來單點安全風險,擴散成了多點安全風險,Bitfinex的例子里就是本來Bitfinex大部分幣放在冷錢包里保管的好好的,而改成Bitgo托管模式后,幾乎一下子把所有的幣都給弄丟了,這都是相同的道理。還有就是跟安全相關的擴展的道德風險,我們仍拿Bitfinex和Bitgo那次的例子來舉例,Bitfinex的盈利能力很強,在一定程度內的被盜都有能力賠付,所以它的道德風險相對較低,而Bitgo是一個盈利較弱的公司,一個沒多少錢的企業替另一個很有錢的企業保管該企業的全部用戶資產,并且承擔相應的道德風險,這真的靠譜嗎?2、謹慎考慮托管服務的另一個原因是“效率”:當前每一家交易所都非常努力,希望能夠躋身頭部交易所的行列。但是在如此擁擠的賽道中,想成為頭部就必須要有更高的效率,對交易所來說最重要的環節——“上幣”就對團隊的效率有極高的要求。對于新的、熱門的區塊鏈資產來說,能先上幣,就能搶占先機,就能吸引大量用戶來進行交易,這也是為什么大家經常能看到一些首發某交易所的幣經常被其它交易所搶上的原因了。從這個角度上講,使用第三方托管服務的交易所,其上幣效率則全部要依賴于第三方托管服務的上幣效率了,之前像Bitgo曾經長期不支持以太坊,如果您的交易所使用了Bitgo,那您就要做好一個交易所長期無法支持以太坊交易的準備。像那些過去一段時間里比較熱門的公鏈:Algorand、Cosmos、Nervos、Cocos等,如果托管服務商不支持,您的交易所難道就不準備支持了嗎?即便是你遇到了一個打了雞血不斷支持新公鏈的托管服務商,您所想新上線的公鏈未必是托管服務商當前想優先支持的公鏈,雙方仍有很大的可能性會在優先級排期方面有很多分歧,所以,從效率的角度上講,您的交易所應該慎重考慮第三方托管服務。3、交易所在選擇托管服務時還需要考慮“成本”:第三方托管服務通常是按量來收取服務費用的,無論是存量還是流量,對于一個新交易所來說,初期自身量較少,看起來托管成本會比自己搭建錢包服務要低一些。但說實話,您開的交易所的初衷是希望自己一直沒量嗎?哪怕是當前的非頭部交易所,都應該設計好自己的錢包方案來管理幣,因為只有好的成本方案才會讓你走更遠。總之,第三方托管服務其實并不一定適合交易所的錢包模型,托管服務可能更適合其它場景,但對于交易所來說,無論是從安全、效率、還是成本,交易所錢包都應謹慎考慮是否要采用第三方托管服務。即便是您最終真決定了要使用第三方托管服務,請記住,您仍然應該只用其作為交易所熱錢包的可選方案,冷錢包仍應單獨管理,這很重要。問題二:交易所的熱錢包系統應該如何設計?這是我們經常被問到的問題,并且我們自己也曾經在這一塊有過很多種不同種類的方案,我們自己還曾為比特派開發過錢包內交易所系統和派銀行安全充提模塊。通過這么多年的實踐,最終在這個問題上我現在能給出的答案很簡單:請使用各個公鏈的官方全節點錢包來搭建交易所的熱錢包系統!

華沙證券交易所CEO:波蘭需選擇加入歐元區還是發行自己的CBDC:金色財經報道,華沙證券交易所(WSE)首席執行官Marek Dietl重申,為了保持波蘭自由實施貨幣政策的能力,該國當局將需要做出選擇,即加入歐元區,還是推出國家央行數字貨幣(CBDC)。根據Dietl最近的分析,波蘭國家銀行(NBP)可能被迫發行數字茲羅提,以維護國家的貨幣主權。雖然波蘭是歐盟成員國,但它還不是歐元區的成員,茲羅提也不在匯率機制之內。根據歐盟委員會的網站,波蘭沒有采用歐元的目標日期,但致力于盡快這樣做。Dietl聲稱,如果波蘭在可預見的未來不加入歐元區(目前包括19個歐盟成員國),那么波蘭應該加大力度啟動CBDC。今年5月,Dietl指出,波蘭央行應發行其CBDC,即數字茲羅提(波蘭官方貨幣),以防止其他國家將自己的數字貨幣強加給波蘭經濟。他認為,數字茲羅提將為波蘭消費者帶來許多利益,央行數字貨幣是不可避免的。[2021/8/12 1:49:28]

比如說,比特幣就用bitcoin-core,以太坊就用geth/parity,別琢磨了,這是成本最低、效率最高的解決方案,沒有之一!首先,各個公鏈無論是主網上線還是后續升級,最早能用的一定是官方的全節點錢包,因為所有的改動都是在這里做的,全節點能跑了,公鏈才有意義。從這個角度上講,您如果想第一時間最快的支持一個新公鏈,官方全節點其實是您熱錢包的首選方案。其次,今天的公鏈全節點通常都能提供比較完善的RPC調用支持,也就是說您的交易所網站充值提現模塊可以通過調用全節點RPC來完成地址生成、余額查詢、交易監控等操作,總體來講開發成本較低。由于各公鏈的官方全節點錢包是熱錢包,所以切記只能將其用于滿足交易所日常充提的熱錢包模塊,其中的大額部分要定期的匯總到冷錢包里以確保安全。另外,熱錢包系統也應做好相應的主機安全加固和網絡安全加固,并做好攻防保護,以確保錢包系統的安全。熱錢包里的幣也應該做到能不丟盡量不要丟。如果您的交易所像幾大交易所一樣“研發資源溢出”,那也沒必要自行研發熱錢包框架,因為這個活兒干下去是個無底洞,即便是像比特派這樣擁有全球頂尖的錢包研發團隊,在公鏈支持上也要投入巨大的精力,自行開發錢包系統不是說做就能做的。如果非要做,建議將精力投入到主要幣種的熱錢包系統開發,其它的公鏈建議在交易所熱錢包這塊還是使用官方全節點錢包,因為對于交易所來說,能第一時間支持新鏈太重要了。問題三:交易所的冷錢包方案應該如何規劃?交易所的熱錢包可以用各個公鏈的全節點錢包,那么交易所應該如何安全的冷存儲大額的區塊鏈資產呢?答案其實也很簡單,那就是“請使用安全、可靠的硬件冷錢包來存儲大額資產”。這里要特別說明一下,即便是您的交易所真采用了第三方托管服務,您仍然應該把大額資產定期的轉到自己掌握的硬件冷錢包中,因為“安全”,同時也因為“您也需要評估第三方托管服務的道德風險”。關于硬件冷錢包的選擇呢,我們曾專門寫過一篇文章《正確選擇硬件錢包的幾個要點》來討論過這個事情,原則嘛,不外乎“開源”、“不斷迭代”、“有屏幕”、“架構安全合理”、“有良好的安全歷史和口碑”這幾點。在這幾個關鍵點上,Trezor、Ledger和我們團隊開發的BITHD.com比特護盾、刀鋒硬件錢包都能很好的滿足需求,而有很多在上一輪牛市里新出來的硬件錢包團隊往往在“開源”這兩個字上就已經不能滿足要求了,在這一點上,小白可能還會胡亂選擇,而作為交易所來說,選錯了是很不應該也很不專業的。相比起Trezor、Ledger來說,BITHD在產品功能和體驗上有著很大的優勢,在幣種支持和多重簽名等功能上也要領先的多,因此,交易所們可以優先選擇比特護盾或刀鋒作為自己的冷錢包方案。另外,對于那些BITHD、Trezor、Ledger都沒有支持的公鏈,交易所又該如何進行冷存儲呢?即便我們已經很努力的讓BITHD盡可能多的支持公鏈了,但仍然很難做到每一條公鏈都支持,這種情況下,您該怎么辦呢?這里我們建議您對那些當前沒有硬件錢包支持的公鏈,使用專用的電腦來存儲大額資產,并且平時在不用的時候關機,以確保安全。雖然這種方案不夠完美,畢竟這是您當前能選擇的還算是比較合理的模式。當您需要對私鑰、助記詞進行備份時,建議使用鋼鐵助記詞板——冰甲,用來抵抗水災、火災等不確定因素,這會比單純用紙做備份擁有更高的安全等級。問題四:交易所的冷錢包管理如何避免單個人的資產管理風險?單點故障是交易所必須要考慮的點,在這一點上,我們其實強烈建議交易所用正確的方案使用多重簽名功能,具體原則如下:1、在使用多重簽名功能之前,您首先應該使用的是開源冷錢包,也就是說,大額資產存儲設備最重要的是“代碼開源”,其次是足夠“冷”,最后才是“多簽”;2、根據內部的資產管理方案,合理設計多簽模型,比如:2/3、3/5等都是很好的多簽模式;3、不要低估單點故障;4、不要低估單個人的道德風險,在我們六年的錢包研發歷史中,所遇到的“內鬼”盜幣、熟人盜幣并不少,遠比大家想象中的要多;在硬件冷錢包的多重簽名功能方面,BITHD當前是具備絕對的領先優勢的,我們不僅支持BTC、ETH、EOS等幣種的多重簽名,還支持USDT的多重簽名功能,最近還新增支持了ERC20全Token的多重簽名功能,而對于大部分交易所來說,除了比特、以太、USDT這幾大幣種以外,ERC20全Token基本上已經能涵蓋90%的熱門交易品種了,也就是說,如果您的交易所使用了BITHD多重簽名來管理大額資產,基本上大部分幣種和Token都能納入到相關的管理框架了,這么說您就該明白這里面的意義到底有多大了吧?總結對于一個交易所來說,首先您應該謹慎選擇是否要使用第三方托管服務,我們建議您使用各個公鏈的全節點來搭建交易所的熱錢包系統,因為采用這種方案能讓您在交易所的競爭中占據公鏈支持的先機,并且成本更低,更不依賴于第三方的安全性和穩定性。另外,您還應采用像BITHD、Trezor、Ledger這樣的開源的、安全可靠的硬件冷錢包來作為交易所的冷錢包管理方案,并且,還應合理使用多重簽名冷錢包來多人共管大額資產,避免單點故障和單人風險。

動態 | 294萬枚USDT轉入火幣交易所:據合約帝鏈上數據監測顯示,北京時間6月14日16:00和19:23,比特幣鏈上出現兩筆大額轉賬交易,數量分別為100萬枚和194萬枚USDT,值得關注的是,兩筆交易的轉入賬戶為火幣交易所同一賬戶。[2019/6/14]

動態 | 加密交易所BitOasis獲得阿聯酋金融監管機構原則上的批準:據coindesk報道,總部位于迪拜的加密交易所BitOasis周一宣布,阿布扎比全球市場(ADGM)的金融服務監管局(Financial Services Regulatory Authority, FSRA)已授予它IPA牌照,為該公司掃清了監管障礙。現在它必須滿足IPA的特定要求,以便在開始提供服務之前獲得許可證。BitOasis認為IPA可能幫助它成為中東第一家受監管的加密資產交換和托管機構。[2019/5/13]

動態 | 近七成加密貨幣交易所KYC程序不透明:據CoinDesk消息,由初創公司Coinfirm對216個加密貨幣交易所的研究報告顯示,高達69%的交易所的KYC(了解你的客戶)程序不夠透明。同時該研究還發現,只有26%的交易所的反洗錢(AML)程序級別為“高”,包括有持續的交易監控并配備具有反洗錢程序經驗的內部合規人員。[2019/3/27]

三大交易所比特幣余額單日增加3.8萬個,增幅為8%:受近期數字貨幣行情異動影響,截至北京時間2018年5月18日10:00,全球三大交易所(binance、bitfinex、bittrex)比特幣余額較昨日增加3.8萬個BTC,增幅為8%。其中幣安交易所比特幣余額較昨日增加4萬個,增幅為28%。數據顯示,增加的這部分比特幣主要來自幣安的冷錢包,最近三天,幣安交易所冷錢包余額總共增加5.28萬個。[2018/5/18]

Tags:BITITGBITGFINBitcoin RedITGR幣BITGET這個是什么平臺Yearn Finance Network

BTC
區塊鏈:全球金融風暴對區塊鏈的重大影響:有“危”更有“機”

編者按:本文來自白話區塊鏈,作者:WJ,Odaily星球日報經授權轉載。一場全球疫情加上其它風險因素引發的一連串后果,全球經濟受到了巨大的壓力,到處彌漫著經濟危機的氣息.

1900/1/1 0:00:00
比特幣:OKEx投研:為何在全球股市暴跌的背景下,被譽為避險資產的黃金、比特幣也難逃厄運?

撰文:OKEx投研總監K近日我們看到了全球股市的慘淡。美標普500指數歷史第三次觸發熔斷,一周內出現兩次熔斷;巴西IBOVESPA股指觸發第三次熔斷,一周內出現三次;韓國KODPI股指觸發熔斷;.

1900/1/1 0:00:00
區塊鏈:揭秘資金盤的流量暗道:閑魚、支付寶、58同城、百度貼吧均“淪陷”

文|比薩從2019年至今,打著區塊鏈旗號的資金盤不斷出現。數據顯示,僅PlusToken一個資金盤,受害者人數就超過了100萬人,涉案金額高達200億元.

1900/1/1 0:00:00
比特幣:你是不是也擔心過加密市場的這三個隱形「炸彈」?

編者按:本文來自區塊律動BlockBeats,作者:0x66,Odaily星球日報經授權轉載。這是區塊律動Blockbeats《你是不是》系列的第三篇,本篇內容將為你梳理,在加密市場發展過程中這.

1900/1/1 0:00:00
ETF:市場無效性的價值捕獲器:套利策略詳解

編者按:本文來自BlockVC,作者:BlockVC策略研究團隊,Odaily星球日報經授權轉載。套利策略源于一價定律,即在完全競爭的市場之中,相同交易標的其交易價格一定相等.

1900/1/1 0:00:00
比特幣:臥底“人販子”起訴比特幣賣家,比特幣不再是罪犯的避風港

比特幣基于區塊鏈技術,而區塊鏈最受歡迎的屬性就是去中心化,或者說去金融機構化。沒有中間人、不受政府干擾、交易地址與IP沒有關系,交易雙方的身份和位置信息都無法被追蹤,享受絕對的自由.

1900/1/1 0:00:00
ads