2021年1月14日,时代区块链CEO&比特时代合伙人宋杨受邀参与米又财经主办的线上AMA,本期的主题是《矿工如何将数字资产安全地掌握在自己手中?》
数字资产存储、确保数字资产安全,一直是矿工们困扰的难题。除了常规的数字资产存储,矿工们还有什么适用的资产增值策略呢?
以下是时代区块链CEO宋杨和米又财经COO Kurtis的专访实录。
Q1:矿工手中一般持有不少的数字资产,但如何存储数字资产,对不少矿工来说还是件很头疼的事,许多矿工缺乏安全意识,只是将数字资产存放在交易所里,这样的存储方式,你认为有哪些缺陷?存在交易所里和存在钱包里,有什么区别?
不光是矿工,安全问题所有加密资产投资者最关心的问题,将数字资产存放在交易所或是钱包,都有其优势与短板。
放到中心化系统的交易所,可能会面临数据回滚和跑路等问题,所以,将数字资产存放在交易所之前,就要评估它的开发实力和信誉,像头部交易所,比如AEX安银、OKEx、火币、币安这些交易所就相对安全一点。
而如果放在个人钱包,那就务必要保存好私钥,万一私钥丢失,那么自己就要承担全部损失。
Q2:随着行业发展,目前钱包类型多样,但总的来说,可以分为:冷钱包和热钱包,中心化钱包和去中心化钱包,企业钱包和个人钱包,他们各自的区别在哪里?对于矿工来说,应该如何个选择钱包,要考虑什么因素?
冷钱包和热钱包的区别,主要看保存了私钥的设备是否离线,联网的是热钱包,断网的是冷钱包。
从区块链的本质上来讲,没有中心化和去中心化中心化的区别,本质意义上都是去中心化钱包,要看它面对的是什么样的群体。私钥掌握在用户个人手上,就是去中心化的钱包,而企业钱包需要帮用户保管私钥,就是一种中心化的钱包。
企业钱包和个人钱包的区别在于面对的是B端还是C端的用户,这就是其根本的区别。个人钱包只需要用户自行操作即可,而企业钱包需要嵌入到产品的某个环节里面,它是整个流程当中的一部分,要面对的情况更复杂。
对于矿工来讲,需要考虑的就是挖完矿,需要给用户卖算力、打币,而如果用户数量过于庞大,就需要使用B端的企业钱包。
用企业钱包可以做到快速自动分发,从而减少了这个矿工的时间和人力成本。同时,矿工还要考虑到资产的增值,除了存入交易所做套期保值,一般也需要选择企业钱包去做托管。
Q3:我们也经常会看到很多用户存储在个人钱包的资产丢失或被盗,除了用户个人原因外,肯定也有平台的原因,比如出现安全漏洞等,对于平台来说,平台应该如何来确保用户资产安全?为此可以采取什么样的措施?
用户存储在个人钱包里的资产出现丢失或者被盗的原因,大多是因为私钥管理不善而被黑客盯上。
而平台能做的,除了对私钥进行安全加密,也做不了其它事,因为用户的环境是很复杂的,平台没办法预料到用户的安全防护。所以,对于平台而言,相对有效的措施就是进行第三方的钱包安全审计。
而我们时代区块链旗下区块链安全品牌——时代安全,正是业界口碑极好的安全审计平台,在深耕安全领域的这8年来,我们有很多成功的客户案例,在服务的过程中,我们能及时发现漏洞和问题,提供对应的补助措施方案,客户也很难再有丢币或者被盗的情况。
Q4:贵司是做企业钱包的,在资产安全性问题上,时代安全的企业钱包跟其他企业钱包优势在哪里?是否也存在一些风险?如果发生丢币,会有什么样的应对措施?
时代区块链是比特时代的全资子公司,比特时代2013年就创建了,从创建伊始,我们其实就一直在为底层提供钱包的支撑,我们在区块链的交易领域有着丰富的经验,经历过各种安全事件的考验和打磨,对于钱包相关问题的处理,我们也采了很多的坑。
这些坑如果不是自己亲自摸爬滚打过的话,遇到问题之后其实是很难找到这个解决的办法,我们也听说过,很多几个月都搞不定一个问题的,而我们的充提和归集都是打磨得非常顺畅的,其它的竞品很难做到这一点。
我们通过三点来保证用户的资产安全:部署的安全、代码的安全、人员的安全。
1、部署的安全:指的是服务器,它要足够的安全,它上面设置的权限要按照最小权限的原则去设置。比如说服务器上就只能有一个服务,要是在上面开了很多无关的服务,就会很不安全。
2、代码的安全:指的是开发人员写的代码有没有漏洞,我们对这个就是安全防护呢,我们做的也非常到位。
我们在代码发布上面采用了三层机制,第一层本地是开发测试,第二层在拟真的环境上做测试和验证。第三层才会正式上线发布。
3、人员的安全:我们在招聘开发或者招聘区块链相关的同事的时候,我们都会考察这个人的价值观,看他对金钱的观念,看他会不会使起作恶、产生贪念,都是经过各种严格的。
我们在合同里也会罗列相应的条款,有对应的赔偿约定,万一出现丢币的情况,也能在一定程度上弥补客户的损失。
Q5:很多人不太了解企业钱包,对企业钱包的功能也不明确,贵司是专业做企业钱包的,请宋总介绍下你们的企业钱包功能吧,贵司的企业钱包能为矿工提供什么样的服务?
时代安全是我们时代区块链旗下的区块链安全品牌,目前,时代安全的业务可以概括为“两大安全产品”和“四大安全服务”。两大安全产品包括企业云钱包和去中心化钱包SDK,四大安全服务包括安全渗透测试、智能合约安全审计、钱包安全审计和交易所安全审计。
前面所提到的矿工分发和钱包安全问题,就可以分别用我们的企业云钱包和钱包安全审计服务来解决。
企业云钱包专注企业钱包地址分发、资产充提和存储等场景,矿工不仅可以自由分发地址,还可以解决用户资产的充提和存储需求。此外,企业云钱包还支持40+公链及ERC20全币种,基本满足矿工的业务需求。
而钱包安全审计更是矿工资产安全的重大保障,针对钱包,我们提供超越渗透测试的私钥安全、系统安全等方面的钱包安全审计服务,以此来确保矿工的数字资产安全。
Q6:随着行业的发展,数字资产托管时代来临,不少矿工也会选择将数字资产托管到某些专业机构,那么,矿工将数字资产托管在机构和将资产存放在个人钱包,有什么区别?贵司也有数字资产托管服务,你们托管的模式有哪些?
一般来讲,矿工对数字资产领域不一定有很深的了解。所以,专业机构则专精于资产托管,比如说我们时代安全的企业钱包,我们在这方面就有很多的安全经验。
那么矿工将数字资产托管在机构与放在个人钱包有什么区别?我认为最大的区别就是,机构可以替客户去做理财增值的服务,而放在个人钱包,则需要自己解决资产增值的问题,
而我们能够为矿工把一些繁琐的工作简化,为矿工提供更多的价值。目前我们的这个企业钱包还没有提供这样的更深入服务,不过在不远的未来会进行这方面的考虑。
Q7:如何看待数字资产托管的未来?
我认为数字资产托管的未来是有很大潜力的,很多人都不懂得如何理财,让自己的资产增值。
可以类比一下银行,银行就是资金归集,然后把资金再投放,进行更大的产出。所以,未来数字资产的托管是可以期待的场景,为大多数用户托管资产,带他们进行投资理财,不言而喻,未来数字资产托管的体量会无比巨大。
当全世界的资产,都大部分转化为数字资产之后,甚至可以预计在未来的数字资产托管的领域会有巨头出现,他们的规模甚至可能会远大于现在的银行规模。
Q8:最后一个问题,我们聊聊最近的热点话题吧,就是最近比特币大涨,不断突破历史新高,请问宋总是如何看待比特币大涨的?对它未来的行情走向,有什么看法?
从行业的角度上来看,这次比特币的大涨意义不同寻常,这次的大涨关键因素不是散户入场,而是由机构入场带来的。机构入场代表了这个行业正在进一步的被主流社会所接受,,那么他对未来的行情是怎么样的一个影响?
机构的资金体量非常庞大,而被机构选中的比特币,必定是天选之子,必定是未来数字资产的未来,这也为我们指明了方向。
我认为,当比特币上升到4万美元的时候,同时也把市场投资者的期望提高了一个等级,比特币也步入了一个全新的台阶。所以我们可以预见,比特币是持续看涨的。