ETH:测评|EtherSafer:最轻便的数字货币安全设计

区块链行业大起大落,加密货币进场者数量也起起伏伏,加密货币的使用体验也是限制行业发展的关键因素之一,众多创业项目都纷纷在此发力。单在私钥、助记词、密码等使用上优化体验的就已有很多团队在研发推进,EtherSafer是其中之一。今天我们将以一个数字货币使用用户进行EtherSafer的测试,来解密“加密货币保险箱”的使用过程和设计原理。

转账交易测试

1. 进入EtherSafer.io,官网直接有使用入口Try Now。 

EtherSafer是Web端的保险箱,因此使用者首先是要拥有加密货币钱包,并支持有Web浏览,目前EtherSafer支持的是TustWallet和METAMASK:TrustWallet目前ios端支持海外AppStore下载,安卓端则可以直接下载;METAMASK支持chrome、火狐等浏览器插件的安装,METAMASK可在Github上搜索到相关的ZIP文件。

湖南首个区块链安全技术测评地方标准发布:11月6日消息,湖南省市场监督管理局6日透露,该局近日发布了6项区块链地方安全技术测评标准。这是湖南首个区块链安全技术测评地方标准,将于今年12月30日起实施。此次发布的标准规定了区块链共识安全、合约安全、加密安全以及应用安全测评标准等内容。(中新网长沙)[2020/11/6 11:52:27]

Chrome中安装METAMASK完毕后如图:

 TrustWallet安装完毕如图:

2. 通过安装完METAMASK的Chrome地址栏直接输入网址EtherSafer.io(TrustWallet中的DApps按钮上的网址输入框输入网址EtherSafer.io)进入EtherSafer官网,点击Try Now将启动完成EtherSafer与个人钱包的授权连接(前提是在相应钱包中已有账户并登录,此次我们通过METAMASK注册了账户,并在TrustWallet中也是通过同一个助记词登录)。 

深圳成立可进行国家标准申报测试的区块链标准化测评工作站:6月11日,第四届中国区块链开发大赛暨区块链国家标准及系统测试标准广东研讨会在深圳举行,首个可专业进行国家标准申报测试的区块链标准化测评工作站在深圳率先成立。该工作站由深圳电标测试技术有限公司负责组织,面向广东地区的企业,接受区块链系统的测试申报,以及相关技术服务。同时,将积极申报深圳区块链标准测试公共技术平台,为广东乃至全国、全球的区块链产品,提供基于标准的测试技术服务。(深圳商报)[2020/6/12]

3. EtherSafer和钱包连接后,即可将钱存入EtherSafer的保险箱。我们将尝试把钱包中的0.03ETH存入了EtherSafer。

国内地产“测评链”上线 房地产系列测评将全面应用区块链技术:3月19日,国内地产“测评链”上线。这是易居中国继3月2日推出社区、案场、楼宇三大物管上链;3月11日在二手房交易领域推出公盘链后,区块链在房地产行业应用场景又一次突破。3月18日,中国房地产业协会会长冯俊在2020中国房地产500强测评成果发布会上宣布,中国房地产系列测评未来将全部采用“测评链”,通过区块链技术来保证测评数据来源的可靠性,从而保证测评成果的权威性。[2020/3/19]

 4. 在DEPOSIT选项中填写账户存入额度、密码,然后就会发起一个由METAMASK账户转向保险箱账户的交易转账,点击确认即可确认交易,拒绝则终止交易。

5. 点击确认后等待约2分钟,交易确认,EtherSafer的账户显示有所变化。存入的0.03ETH变成了0.03SaferETH。

迅雷链双项达标通过中国软件评测中心测评:近日,中国软件评测中心发布了针对区块链领军企业网心科技旗下迅雷链的《信息系统安全测评报告》和《软件产品技术鉴定测试报告》,迅雷链在应用安全、数据安全及备份恢复两项系统安全测评中表现出色,且在功能性、易用性、可靠性、信息安全性、维护性和用户文档集等软件产品技术维度均满足权威标准。(新浪科技)[2020/3/19]

6. EtherSafer向其他地址转账操作在EITHDRAW操作下,我们通过这一方式将刚刚转账的0.03ETH中的0.02ETH转回原METAMASK注册的地址。在发起转回操作时,METAMASK弹出交易确认页面,点击确认。在Pending选项下会在短时间出现0.02ETH标记知道转账成功(需要注意的是转出时页面中显示的转出量为0ETH,这是EtherSafer的正常操作)。

动态 | 百度超级链XuperChain、XuperData通过国家工业信息安全发展研究中心评测鉴定所测评:近日,百度超级链旗下XuperChain、XuperData通过国家工业信息安全发展研究中心评测鉴定所的测评。测评经历为期半月的前期摸底,百度超级链先后提交网络架构等20+份技术文档,节点测试、性能测试、智能合约测试等14个类目下的58项用例均满足要求。值得一提的是,在性能测试中,百度超级链并发可达每秒87000笔交易。[2019/8/16]

7. 在EtherSafer显示页面中还有Bonus选项和邀请朋友选项,这些都和用户奖励相关。在Bonus选项中,将每日转账活跃的用户进行排名,满足转账条件的前几名可以获得相对数量的奖励,邀请好友获得奖励规则如下图。

 我们和开发团队确认了相应规则:

所有的手续费在赛季结束前都将进入奖金池。当奖金池达到10ETH时赛季结束。奖金将按下列规则分配:

A.转账最活跃(从EtherSafer中转出)的前3名用户会每个人获得奖金池的15%。

B.完成10ETH触发(即最后一个通过转账达到了10ETH手续费)的用户,将获得奖金池的15%。

C.剩余的奖金将给予开发团队未来的维护和奖励。

产品原理

EtherSafer的产品设计是保险箱式,是将链上的钱包地址中的资产加密,加入了智能合约(将用户原地址中的资产通过智能合约转移到了另外的合约地址中,同样保留去中心化形式),并将私钥做了二次加密,加入了Web端的交易二级密码,,智能合约要求私钥加上二级密码才可以完成转帐,如私钥丢失,也可以通过私钥和EtherSafer的密码将钱转出到安全的地址。

智能合约执行的安全与合约设计的代码相关,目前,EtherSafer在慢雾科技团队的安全审查帮助下,将EtherSafer智能合约中可能存在的安全漏洞、溢出问题、计算问题以及代码成熟度和拒绝服务等问题一一修复。

行业分析

加密货币行业内钱包产品众多,EtherSafer选择用这样的方式切入资产管理。我们与创始团队进行了沟通。EtherSafer设计人PreAngle创始人王利杰告诉金色财经,“目前,市场中的数字货币钱包一般都是管理私钥的工具,而对于助记词等资产安全的保护上仍旧非常原始,为了保证去中心化的安全性,我就想到了用智能合约来完成,这是一个保险箱式的钱包,同时也是一个账户地址,可以完成用户的转账操作。”

王利杰补充解释到,“EtherSafer针对的就是那些不愿意用中心化的钱包,想要用去中心化的HD钱包,但是又对这个钱包的安全性存在一定质疑的人群。所有去中心化的钱包都有安全隐患,只要私钥抄出来,但原始的保存私钥的方式就成了这个安全瓶颈,只要私钥丢失,钱包做得再好也没用。”EtherSafer智能合约钱包保存Ether,存钱取钱转钱都是需要私钥登陆和正确的密码。私钥与设备相关,因此,为了能够实现私钥登录,目前电脑上使用METAMASK,而手机上则用Trustwallet。

因此EtherSafer的用户目标非常清晰的指向在加密货币行业中有明确资产保存需求,该人群对于加密货币资产的认知程度高,在用户扩展上具备启动优势。HD钱包架构和合约地址保存的方式具备足够的安全性和便捷性,目前已备受行业认可,在基于EtherSafer的产品形态和相应的奖励机制,有望在数字货币中得到规模化的传播和使用,并且,因EtherSafer是Web端的钱包,对DApp的资产安全也可有所期待。据开发团队透露,EtherSafer也已支持私链测试。

数字货币钱包行业已是红海,但使用轻模式达到最大程度资产保障,并且提升了用户的体验,EtherSafer已经有了一个好开始。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

DOTPILOT:Pilot受邀参加Heco线上私密路演

作为Heco链上首个超额借贷产品,Pilot的崛起一直在行业内广受关注,而最近,Pilot的巨大影响力又一次得到了证实,上线短短3天TVL超过3.72亿美金.

[0:15ms0-1:9ms