GOO:Torus:用你的Google邮箱登陆Dapp

搞不懂私钥和钱包是阻挡普通用户进入区块链世界最大的门槛之一。

这游戏看上去真好玩,可metamask/scatter是啥,我下载的不是游戏安装包啊?

终于搞明白它是个啥,私钥丢了,助记词没保管好,然后账户就没了,lost everything。

。。。

我相信在很多人体验Dapp的过程中,会有各种类似的“wtf moment”。

现在Torus想尝试解决一下这些问题:在同样保证去中心化带来的安全和隐私的情况下, 让Web2.0产品的体验平移到Web3.0。

安全团队:Ankr项目攻击者已将200个BNB存入tornado cash:12月2日消息,据Fairyproof安全监测系统显示,12月2日,BNBchain上Ankr项目遭受黑客攻击。攻击者(0xf3a...5c777)疑似盗取了AnkrDeployer地址(0x2Ff....e33C0)的私钥,通过然后通过给aBNBc升级一个恶意aBNBc的实现合约(0xd99....14Ce4)后,Ankr Deployer地址发起一个mint交易,哈希值为0xf3a4....5c777,该交易增发10,000,000,000,000aBNBc代币。

随后Ankr Deployer转移了1.125个BNB到攻击者地址,攻击者地址随后将获得的aBNBc代币兑换为其他资产,其中200个BNB,存入tornado cash,其余的大部分转移到其他链上,其中大约428万美元的资产转移到eth,大约76万美元资产转移到Ploygon事发1个多小时后,Ankr Deployer将几个Ankr项目合约的owner权限转移到新的owner地址,攻击者获利超过500万美元。[2022/12/2 21:17:51]

Torus首先从私钥管理入手,在Web2.0时代,你的账户和密码信息基本都在“可信第三方”(比如Facebook、Google)手里,当你丢失账号时,点击“忘记密码”,填写相关信息就可以找回。

Cardano生态NFT市场JPG Store集成MoonPay支付服务:7月9日消息,Cardano生态最大的NFT市场JPG Store宣布将MoonPay支付服务集成至其平台中。通过新的解决方案,用户将能够直接使用他们的银行卡以及ApplePay或GooglePay购买ADA代币。这意味着,投资者将能够在JPG Store上购买基于Cardano的NFT,而无需离开该市场。

同时,JPG Store指出,通过MoonPay购买ADA只适用于某些地区,特别是针对美国用户。MoonPay本身需要完成KYC程序,使用该服务时最好使用借记卡。(U.Today)[2022/7/10 2:02:50]

但其中最大的问题是:可信第三方,并不那么可信,他们虽然不怎么爱跑路,但他们喜欢窥探你的账号隐私,没错,我就是在Diss Facebook。

INX Limited与Entoro Capital达成合作,其平台将上线NFT:10月26日消息,基于区块链的数字证券和加密货币交易平台所有者INX Limited宣布与投资银行Entoro Capital LLC建立合作关系,将NFT作为证券在INX的Digital Securities ATS上线。

限量版NFT的营销和销售是在原画创作的同时通过竞争性销售过程进行。将要铸造的十个NFT中有九个是通过Entoro的专有证券发行平台OfferBoard在线出售。艺术家Rolando Diaz在Texas Blockchain Summit期间现场创作了一幅画,主题为“Sailing to the Moon”,其NFT名称为“Buen Viaje”或“Good Voyage”。(PRNewswire)[2021/10/26 20:59:36]

对于这个问题,Torus在私钥生成的时候引入了节点的概念,目前有9个,分别由币安、Coinbase、Kyber等公司构成,每个节点分别拥有一个私钥的分片,值得注意的是,这些私钥分片在任何时间、地点都不储存在同一个地方,于是这种方案就是此前的私钥分片方案区分开来。

Torus的解决方案是分布式密钥生成(DKG),它是一种特殊的多方计算方案(MPC)。

那么当你要做账户恢复的时候,需要一半以上的节点共享各自的密钥碎片。于是在用户体验上,你丢失了私钥,如果你提供的验证信息能通过一半以上节点确认,那么你的账户就可以找回,跟web2.0非常类似。

而由于分布式私钥储存的设计,你的账户隐私也得到了保障。

在Torus的第一个版本中,用户在做密钥碎片请求时,浏览器会以单独的脚本在本地重装它们(防止被恶意程序获取),当用户关闭浏览器选项卡时,密钥将自动从本地删除以确保安全。

在解决私钥管理问题后,Torus还推出了一个oAuth标准,他可以让用户通过已有的Web2.0账号登陆Dapp。

目前Torus已经跟Google账户打通,后续会陆续支持Facebook、Github等平台。

当你的钱包地址跟Google账户绑定,或者直接通过Google Torus生成一个账户,在Dapp开发者接入Torus Api的情况下,可以直接通过Google账户登陆Dapp。

此时你就有了Web2.0的体验,又不用担心隐私和安全被“可信第三方”绑架的Web3.0体验。

目前Torus网络目前可以在ETH上运行,之后会支持SKALE,未来几个月他们会支持ed25519架构的公链,包括Tezos、Solana、Near、Helium、Algorand和Libra。

(完)

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:15ms0-0:940ms