Извините, самостоятельная опека — это не решение кризиса FTX (пока!)

Извините, самостоятельная опека — это не решение кризиса FTX (пока!)

20 декабря 2022 г.

После краха FTX мы не можем не задаться вопросом, почему индустрия, которая была создана для того, чтобы вы могли быть своим собственным банком, на самом деле доверила отдельным злоумышленникам десятки миллиардов своих с трудом заработанных денег. .

n Биткойн был создан как форма цифровых денег, которая освобождает нас от банков, обеспечивает настоящую самостоятельную защиту и защищает нас от финансовых бедствий, вызванных неправильным обращением с вашими деньгами. Однако на самом деле в настоящее время считается нормой хранить вашу криптовалюту на централизованной бирже, что значительно менее безопасно, чем использование реального банка.

Это постоянный цикл в нашей отрасли: новички доверяют централизованным биржам, оставляя значительные суммы средств, иногда даже свои сбережения, что делает их уязвимыми для взлома, незаконного присвоения и даже замораживания счетов в соответствии с законодательством.

Почему новички предпочитают централизованные биржи самостоятельному хранению?

Реальность такова, что держать себя в руках сложно. n n Чтобы настроить кошелек с самостоятельным хранением, обычно необходимо установить расширение для браузера, записать исходную фразу и сохранить ее в безопасном месте. Все это звучит относительно просто, но в мире, где мы привыкли подписываться на финансовые услуги, такие как Robinhood, и neubanks, такие как Revolut, за считанные секунды, нужно перепрыгнуть через множество обручей. Это пугает.

Любой, кто помогал своим друзьям настроить крипто-кошелек, знает, насколько нереально ожидать, что у большинства людей хватит терпения для этого. Процесс подключения к централизованной бирже бесспорно в 10 раз проще.

Более того, сид-фраза до сих пор многими неправильно понята, даже людьми с большим опытом. Сид-фраза — это, по сути, одно очень большое число, которое разблокирует ваш кошелек. Но дело не только в этом — ЭТО ваш кошелек. Если вы его потеряете, восстановления не будет. Точно так же, если он есть у кого-то другого, он может потратить все ваши средства.

n Многие взломы криптовалюты на самом деле являются методами социальной инженерии (см. __Bored Ape Yacht Club). __), когда пользователей обманом заставляют выдавать свои исходные фразы. Это работает, потому что есть законные случаи, когда вам нужно ввести свою исходную фразу, например, восстановить свой кошелек из нее при смене устройства или когда обновление программного обеспечения случайно стирает его. Это явно опасный UX.

Короче говоря, самостоятельное хранение на самом деле не является решением: в его нынешнем виде более сложно, подвержено ошибкам и откровенно рискованно рекомендовать самостоятельное хранение тем, кто привык к комфорту централизованного обмена.

Как упростить самостоятельную опеку?

Очевидно, что нам нужно решение, такое же простое, как централизованные биржи, но такое же безопасное, как самостоятельные кошельки.

Решение было прямо перед нами все время. Виталик Бутерин говорил о кошельках со смарт-контрактами с самого начала Ethereum, совсем недавно на последнем DevCon в Боготе на панели абстракций аккаунта.

n Чтобы понять, почему кошельки со смарт-контрактами решают так много проблем, мы должны сначала понять, как работают обычные кошельки. Они работают через очень большое количество (приватных ключей), которые нужно держать в секрете и защищать. Сид-фраза — это просто способ записать это число. Проблема в том, что это однофакторная аутентификация: если вы ее потеряете, ваши средства исчезнут, и ее очень легко скомпрометировать либо с помощью социальной инженерии, либо с помощью вредоносных программ.

Но что такое смарт-контрактные кошельки? Смарт-контракты сами по себе представляют собой фрагменты кода, которые реализуют некоторую бизнес-логику в самой цепочке блоков. Применительно к кошелькам это означает, что сам кошелек может содержать какую-то логику, выходящую за рамки простого принципа «секретный номер открывает его», как в обычных кошельках, что позволяет использовать множество функций, с которыми мы знакомы из обычных приложений, таких как двухфакторная аутентификация. (2FA), восстановление аккаунта, оплата комиссии за транзакцию любым токеном и многое другое. С введением функции восстановления учетной записи больше нет необходимости в защите исходной фразы. Таким образом, адаптацию можно оптимизировать, чтобы она соответствовала современным финтех-приложениям, таким как Revolut и Robinhood.

Они также открывают путь к более продвинутым функциям безопасности, таким как лимиты расходов и мониторинг мошенничества, гарантируя, что любой может защитить свой кошелек, независимо от его уровня опыта.

Кроме того, благодаря многофакторной аутентификации кошельки защищены от вредоносного ПО, ведь недостаточно взломать только одно устройство.

Кто это строит?

В этой области не так уж много кошельков: технология все еще является передовой и малопонятной для разработчиков, но в последнее время были достигнуты большие успехи.

Все началось в 2018 году с мультиподписного кошелька Gnosis Safe (теперь он переименован в Safe) и Argent, дебютировавший на DevCon в Праге и представивший первый удобный мобильный кошелек, основанный на технологии смарт-контрактов.< /p>

На сегодняшний день Safe защищает миллиарды долларов и без проблем пережил несколько крипто-штормов. После краха FTX компания Safe привлекла более 400 млн долларов США, что еще раз продемонстрировало ее надежность.

n Но чего-то всегда не хватало, когда дело доходит до соперничества с действующей компанией MetaMask. Все умные кошельки были несколько нишевыми — Argent предназначен только для мобильных устройств и поддерживает только Ethereum (есть отдельное приложение Argent X для StarkNet), Safe специально ориентирован на варианты использования с несколькими подписями, что отлично подходит для DAO и корпораций.< /p>

n А как насчет обычного использования в розничной торговле? Кошелек Ambire< /strong> утверждает, что решает эту проблему — он основан на сети, кроссчейн и имеет уникальную функцию: регистрацию по электронной почте/паролю, что, по сути, позволяет использовать лучшее из обоих миров: беспрепятственный пользовательский опыт централизованного обмена с самостоятельным хранением и безопасность обеспечивается кошельком.

Ambire Wallet выглядит как новичок в этой области, но на самом деле он отделился от сети AdEx, которая с 2018 года имеет встроенный кошелек для смарт-контрактов. С момента запуска в начале 2022 года Ambire Wallet вырос до более чем 100 000 регистраций и поддерживает несколько сетей блокчейнов. и приложения Web3.

За кошельками со смарт-контрактами будущее?

Мы считаем, что для роста криптовалюты необходимо избавиться от своей опасной и неприветливой природы Дикого Запада. Как показали прошедшие годы, ваши монеты небезопасны — ни на биржах или на обычные кошельки.

n Очевидно, что требуется лучшее решение — и кошельки со смарт-контрактами, похоже, сочетают в себе лучшие характеристики бирж и кошельков — вы по-прежнему являетесь своим собственным банком, без каких-либо компромиссов в отношении UX, неотъемлемых опасностей или пушек.

Вот почему сообщество Ethereum годами говорило о включении кошельков смарт-контрактов — вы часто слышите «абстракции учетных записей», которые представляют собой способ сделать кошельки смарт-контрактов «нативными» для Ethereum и других цепочек EVM. Независимо от реализации абстракции учетной записи, кошельки со смарт-контрактами существуют сегодня и по-прежнему предлагают все вышеупомянутые преимущества.

Похоже, что время для принятия SCW никогда не было лучше, и это может навсегда изменить способ самоконтроля.

:::информация Также опубликовано здесь.

:::


Оригинал