ETHE:测评|EtherSafer:最轻便的数字货币安全设计

区块链行业大起大落,加密货币进场者数量也起起伏伏,加密货币的使用体验也是限制行业发展的关键因素之一,众多创业项目都纷纷在此发力。单在私钥、助记词、密码等使用上优化体验的就已有很多团队在研发推进,EtherSafer是其中之一。今天我们将以一个数字货币使用用户进行EtherSafer的测试,来解密“加密货币保险箱”的使用过程和设计原理。

转账交易测试

1. 进入EtherSafer.io,官网直接有使用入口Try Now。 

EtherSafer是Web端的保险箱,因此使用者首先是要拥有加密货币钱包,并支持有Web浏览,目前EtherSafer支持的是TustWallet和METAMASK:TrustWallet目前ios端支持海外AppStore下载,安卓端则可以直接下载;METAMASK支持chrome、火狐等浏览器插件的安装,METAMASK可在Github上搜索到相关的ZIP文件。

工行“工银玺链”区块链平台首批通过工信部五项测评:1月5日消息,中国工商银行自主研发的“工银玺链”区块链平台日前首批通过国家工信部五项可信区块链技术测评。(新浪财经)[2021/1/5 16:28:46]

Chrome中安装METAMASK完毕后如图:

 TrustWallet安装完毕如图:

2. 通过安装完METAMASK的Chrome地址栏直接输入网址EtherSafer.io(TrustWallet中的DApps按钮上的网址输入框输入网址EtherSafer.io)进入EtherSafer官网,点击Try Now将启动完成EtherSafer与个人钱包的授权连接(前提是在相应钱包中已有账户并登录,此次我们通过METAMASK注册了账户,并在TrustWallet中也是通过同一个助记词登录)。 

迅雷链双项达标通过中国软件评测中心测评:近日,中国软件评测中心发布了针对区块链领军企业网心科技旗下迅雷链的《信息系统安全测评报告》和《软件产品技术鉴定测试报告》,迅雷链在应用安全、数据安全及备份恢复两项系统安全测评中表现出色,且在功能性、易用性、可靠性、信息安全性、维护性和用户文档集等软件产品技术维度均满足权威标准。(新浪科技)[2020/3/19]

3. EtherSafer和钱包连接后,即可将钱存入EtherSafer的保险箱。我们将尝试把钱包中的0.03ETH存入了EtherSafer。

 4. 在DEPOSIT选项中填写账户存入额度、密码,然后就会发起一个由METAMASK账户转向保险箱账户的交易转账,点击确认即可确认交易,拒绝则终止交易。

声音 | 上海市信息安全测评认证中心主任:2017年区块链应用安全问题造成的损失达20亿美元:据全景网报道,在第三届区块链开发大会上,上海市信息安全测评认证中心主任蒋力群分享了两组数据:1. 从2011年到2018年这段时间里,由于区块链的应用安全问题,造成的损失达到30亿美金,其中17年最可怕,达到20亿美金。2. 从区块链技术架构层级的角度看,风险事故最频发的受攻击面依次是业务层(71.17%)、合约层(20.72%)、共识层(4.51%)和网络层(3.6%)。从受攻击点来看,交易平台(34%)、智能合约(20%)和普通用户(19%)成为核心的受害人。京东集团大数据与智能供应链事业部翟欣磊从技术的角度表达了自己的观点:因为区块链是未来安全计算的底层,但是现在安全计算的主要问题在于它在边缘计算的系统中,添加比如同态加密这样的算法,一旦形成非常复杂的数据结构,它的性能可能就无法保证。[2018/12/20]

5. 点击确认后等待约2分钟,交易确认,EtherSafer的账户显示有所变化。存入的0.03ETH变成了0.03SaferETH。

动态 | 区块链项目评分网站对交易所安全进行测评:据区块链项目评分网站ICORating报告显示,Coinbase Pro是目前最安全的交易平台,在报告中安全排名第一,分数为89/100,但在注册商和域名安全方面较差。排名第二的交易所是旧金山Kraken交易所,注册商和域名安全方面也是扣分的点。[2018/10/4]

6. EtherSafer向其他地址转账操作在EITHDRAW操作下,我们通过这一方式将刚刚转账的0.03ETH中的0.02ETH转回原METAMASK注册的地址。在发起转回操作时,METAMASK弹出交易确认页面,点击确认。在Pending选项下会在短时间出现0.02ETH标记知道转账成功(需要注意的是转出时页面中显示的转出量为0ETH,这是EtherSafer的正常操作)。

动态 | 中国区块链测评联盟筹备工作会启动:据东北新闻网消息,近日,在中国国际经济技术合作促进会区块链技术与应用工作委员会(简称“中促会区块链委员会”)的指导下,由蓝石区块链实验室与北京航空航天大学作为核心发起单位的“中国区块链测评联盟”筹备工作会议如期举办。本次筹备会对联盟的定位、前期筹备工作及下一步工作计划进行了讨论,围绕区块链行业标准体系的构建研究进行了探讨。“中国区块链测评联盟”将建成国内权威的区块链产业公共服务平台,发布区块链权威测评团体标准,并依此实际开展测试业务,打造中国乃至国际区块链产业第一资源整合、创新服务平台。

?[2018/9/17]

7. 在EtherSafer显示页面中还有Bonus选项和邀请朋友选项,这些都和用户奖励相关。在Bonus选项中,将每日转账活跃的用户进行排名,满足转账条件的前几名可以获得相对数量的奖励,邀请好友获得奖励规则如下图。

 我们和开发团队确认了相应规则:

所有的手续费在赛季结束前都将进入奖金池。当奖金池达到10ETH时赛季结束。奖金将按下列规则分配:

A.转账最活跃(从EtherSafer中转出)的前3名用户会每个人获得奖金池的15%。

B.完成10ETH触发(即最后一个通过转账达到了10ETH手续费)的用户,将获得奖金池的15%。

C.剩余的奖金将给予开发团队未来的维护和奖励。

产品原理

EtherSafer的产品设计是保险箱式,是将链上的钱包地址中的资产加密,加入了智能合约(将用户原地址中的资产通过智能合约转移到了另外的合约地址中,同样保留去中心化形式),并将私钥做了二次加密,加入了Web端的交易二级密码,,智能合约要求私钥加上二级密码才可以完成转帐,如私钥丢失,也可以通过私钥和EtherSafer的密码将钱转出到安全的地址。

智能合约执行的安全与合约设计的代码相关,目前,EtherSafer在慢雾科技团队的安全审查帮助下,将EtherSafer智能合约中可能存在的安全漏洞、溢出问题、计算问题以及代码成熟度和拒绝服务等问题一一修复。

行业分析

加密货币行业内钱包产品众多,EtherSafer选择用这样的方式切入资产管理。我们与创始团队进行了沟通。EtherSafer设计人PreAngle创始人王利杰告诉金色财经,“目前,市场中的数字货币钱包一般都是管理私钥的工具,而对于助记词等资产安全的保护上仍旧非常原始,为了保证去中心化的安全性,我就想到了用智能合约来完成,这是一个保险箱式的钱包,同时也是一个账户地址,可以完成用户的转账操作。”

王利杰补充解释到,“EtherSafer针对的就是那些不愿意用中心化的钱包,想要用去中心化的HD钱包,但是又对这个钱包的安全性存在一定质疑的人群。所有去中心化的钱包都有安全隐患,只要私钥抄出来,但原始的保存私钥的方式就成了这个安全瓶颈,只要私钥丢失,钱包做得再好也没用。”EtherSafer智能合约钱包保存Ether,存钱取钱转钱都是需要私钥登陆和正确的密码。私钥与设备相关,因此,为了能够实现私钥登录,目前电脑上使用METAMASK,而手机上则用Trustwallet。

因此EtherSafer的用户目标非常清晰的指向在加密货币行业中有明确资产保存需求,该人群对于加密货币资产的认知程度高,在用户扩展上具备启动优势。HD钱包架构和合约地址保存的方式具备足够的安全性和便捷性,目前已备受行业认可,在基于EtherSafer的产品形态和相应的奖励机制,有望在数字货币中得到规模化的传播和使用,并且,因EtherSafer是Web端的钱包,对DApp的资产安全也可有所期待。据开发团队透露,EtherSafer也已支持私链测试。

数字货币钱包行业已是红海,但使用轻模式达到最大程度资产保障,并且提升了用户的体验,EtherSafer已经有了一个好开始。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

聚币BSP:3月31-4月5日 HECO每日快讯

致力于挖掘Heco公链潜力项目,促进Heco生态繁荣。共同抵制无审计、合约代码无开源的、虚假宣传项目,维护良好Heco生态环境。对于故意宣传抹黑友商项目、Heco品牌的读者还请多担待.

[0:0ms0-0:898ms