okex:金色百家谈 | OKEx CEO Jay Hao:私钥管理方式已升级 即将公布用户回馈计划

11月23日19:00,金色财经邀请OKExCEOJayHao做客「金色百家谈」直播间,首次直面近段时间风波,公开分享私钥管理相关问题。

直播过程中,JayHao指出,在经过本次事件后,OKEx已对整个热钱包系统中私钥备份危机启用条件进行针对性升级,同时即将推出用户回馈计划,主要包括合约手续费分红以及出金亏损补偿:

1.拿出合约手续费收入的20%用于开启全新“快乐星期五”分红,快照时间从公告关闭提币时开始计算,以后也会作为一个常态化产品运营,每周五进行。

2.对10月21日到发布开通提币公告这期间,在法币市场净出金并且亏损的用户进行补偿。

Jay?Hao进一步透露,具体补偿规则最快今晚就会发布。“这既是对在特殊时期仍然相信OKEx的用户的表达感谢,也是对所有OKEX用户长期持续的回馈。”?

金色财经行情播报丨BTC震荡下行,局部多头弱势:据火币行情显示,今日BTC整体保持震荡下行节奏,从凌晨1点时高位9317USDT开始拐头,至中午时加速下跌最低探至9144.93USDT,局部价格徘徊在9170USDT附近。日线图今日下跌形成反包线,并跌穿主要均线;4小时图沿均线沿MA5形成下降通道;1小时图保持震荡,均线MA10构成打压。目前行情多头弱势,但偏左侧节奏暂未改变。截至18:30,主流币的具体表现如下:[2020/7/14]

以下为对话原文:

王瑜琨:在OKEx暂停提币的1个多月中,你们的用户被戏称为“持豆人”,就算赚再多的“欢乐豆”,也无法提币。恐慌之下,部分用户被迫在法币交易区或场外割肉,不仅损失了大部分本金,还可能错过这波牛市。总之,在OKEx次此事件最受伤的是广大用户,他们接下来打算如何弥补对用户造成的伤害?有哪些具体计划?

金色相对论丨火币集团副总裁Will Huang:去中心化钱包可以保障保障用户隐私与安全:在今日举行的金色相对论中,火币集团副总裁、火币钱包CEO Will Huang谈到如何保证数字资产安全时表示,保护自己私钥安全是第一要义。此外用户也要注意:

1、不要把资金长时间放在不知名、不靠谱的小交易所;

2、根据资产数量和用途分散存贮在去中心化软件钱包和硬件钱包;

3、离线保存助记词和私钥,不要以任何形式透露给任何人此外,也要注意防范网络风险和,比如核对网站域名,使用2FA验证;

4、不贪图便宜有防范意识,目前有一些子喜欢在用户群以折扣价出售同名假币等等,这些都需要用户有判断意识,不要轻易相信。

Will Huang表示,火币钱包作为去中心化钱包,用户助记词/私钥完全由用户保管,用户资产由且仅由用户控制和管理;所有交易全部走链上,不存在提币审核等人工干预,完全用户自主操作。此外,火币钱包依托火币良好的安全声誉以及强大的安全运维团队,全方位确保用户的隐私与安全,火币钱包没有账户体系,无法定位获取到用户的个人信息,对于注重隐私匿名的用户是很好的选择。[2020/4/7]

JayHao:补偿方案主要从2个方面来考虑,合约手续费分红以及出金亏损补偿,我们会拿出合约手续费收入的20%用于重启快乐星期五,且这个快照时间从公告关闭提币时开始计算,以后也会作为一个常态化产品运营,每周五进行。另外,我们会对10月21日到发布开通提币公告这期间,在法币市场净出金并且亏损的用户进行补偿,补偿力度可以说是非常大的。这既是对在特殊时期仍然相信OKEx的用户的表达感谢,也是对所有OKEX用户长期持续的回馈,具体补偿规则最快今晚就会发布,大家可以期待一下。另外,OKT以及公链相关问题,目前主网启动工作已经基本ready,OKT相关智能合约开发已经完成,正在进行第9轮全面的功能性测试,具体上线时间会尽快向大家公布。

金色财经挖矿数据播报 | ETH今日全网算力下降1.33%:金色财经报道,据蜘蛛矿池数据显示:

ETH全网算力178.887TH/s,挖矿难度2283.7T,目前区块高度9621197,理论收益0.00763709/100MH/天。

BTC全网算力122.079EH/s,挖矿难度15.49T,目前区块高度620551,理论收益0.00001623/T/天。

BSV全网算力2.743EH/s,挖矿难度0.42T,目前区块高度625109,理论收益0.00065632/T/天。[2020/3/7]

王瑜琨:根据你们此前发布的公告,OKEx暂停提币的原因是部分私钥负责人由于配合调查无法完成授权。坊间为此有不少猜测,诸如OKEx可能涉嫌参与,事实真的如此吗?你们打算如何打消这方面的顾虑?

Jay:首先,OKEx作为区块链行业最早期的创业起来的平台之一,自成立以来,一直在严格遵守全球各地法律法规的前提下开展业务,一直以和传统金融机构一样严格的标准进行KYC、反等风控制度的建立,这是我们的红线,我们相信法律的公平正义,如果我们参与或涉嫌非法经营,那我们不可能伴随着这个行业走到今天。当然啦,如果大家不相信我的一面之词,我们也引入了权威第三方机构定期进行反审计,将定期向大家公布。

分析 | 金色盘面:BTC季度合约向下突破趋势线:金色盘面综合分析:BTC季度合约向下突破趋势线,在6423美金遇到压力向下运行,后续走势可能出现回落,在6349美金可能遇到支撑。[2018/8/18]

王瑜琨:在OKEx宣布暂停提币后,市场中有不少关于OKEx资金仍在转出的消息,还晒出了相应的截图,这让本就焦虑的用户更加恐慌。虽然OKEX官方多次辟谣,但依然无法让用户平息。那么问题来了:与其一味地辟谣,为何不直接公布OKEx钱包地址?这对于安抚用户岂不是更加有效?

Jay:OKEx的地址在很多第三方浏览器上已经公开标注了,但有一些浏览器出现标记错误的情况,误把其它钱包地址标记为OKEx的钱包地址,造成用户的恐慌。目前,我们已经一一跟这些错误标记的浏览器沟通更正,未来半年内我们也将启动交易所透明计划,公布钱包地址,大家可以随时查询。

金色财经现场报道 MLGB、GalaSport创始人黄翔:以太猫不是游戏:金色财经现场报道,5月19日下午在北京亚洲大酒店2018 HTML5区块链游戏大会上,MLGB、GalaSport创始人黄翔表示游戏一定要有挑战,要可以完成挑战,并可获得回报。从这几点看,加密猫并不是游戏,但为什么能火,是因为在冰冷的加密货币世界,加密猫注入了一股活力。在谈及如何让区块链游戏更有趣时,黄翔认为需要游戏有几个要素:世界观、核心玩法、数值系统和玩家互动。[2018/5/19]

王瑜琨:通过此次事件,不少用户会质疑中心化交易所的资金安全问题,尤其是在如今市场环境下,中心化交易所的一举一动都可能直接影响用户。你们未来打算如何避免发生类似问题的发生?

Jay:一直以来,OKEx钱包都是使用了多重签名技术来保障安全,不依赖某一个人的权限与操作。而此次事件主要是因为过去我们的私钥管理流程确实不够完善,私钥备份启用机制设计不充分,未将“失联”考虑在内。我们始终认为从技术和风控手段来预防单点或多点故障发生更为可靠,而不是依赖于某一人或一群人。这几天我们一直在根据新的私钥管理方案进行演习和安全测试。

王瑜琨:看到OKEx的公告中提到OKEx采用的是2-3的私钥管理方式,而其他平台甚至有超过2位数的私钥管理者,这个是否也是造成这次事件的原因?OKEx考虑增加私钥管理者吗?以及能否具体介绍一下你们的热钱包机制?

Jay:对于私钥管理,其实并非私钥管理人越多越好。从某种意义上来说,人越多,风险也会越大,2-3是国际上比较常见的管理方式。我们的设计理念主要包含OKEx独创的半离线服务签名、私钥存储的安全性、多重授权、明确的备份私钥应急预案4个核心。OKEx热钱包充提主要流程大家可以看这张图:

而这次,我们也对整个热钱包系统中私钥备份危机启用条件进行了有针对性的升级,在此也跟大家汇报一下:

首先,OKEx热钱包是通过算法随机生成三把私钥并对其进行加密,密文存储在半离线签名设备中,为有效抵御线上黑客攻击,OKEx在交易发送过程中使用的并不是普通的TCP/IP协议,而是自主研发了一种特殊的网络通讯协议,我们将其称之为半离线签名服务。密码分别由三个不同的私钥管理人持有。任意两名私钥管理人不得乘坐同一辆交通工具,三人不得同时出现在同一国家或地区,避免出意外的风险;每把私钥的备份位于美国旧金山、日本、新加坡三地的银行保险柜里;

而大家最关心的主私钥的启用问题,前面提到了OKEx采用的是2-3多重签名技术,私钥启用需要三人中的两人在不同的高安保级别的物理空间里分别授权,才能启动半离线签名服务。私钥只会存储在物理空间中的设备内存里,即使空间被物理爆破/设备被偷走,也无法盗取私钥。

那么备份私钥如何启用呢?任何一名私钥管理人,如果出现生理性事故比如死亡或失忆等,48小时内我们将会启用备份私钥。任何一名私钥管理人,如遭到蓄意谋害、胁迫、绑架等意外情况,导致其存在泄露私钥密码的风险,我们将会停止提币,同时在48小时内,通过启动备份私钥,更新物理空间设备中的私钥文件,从而废弃原私钥持有人的密码。因意外或参与协助保密性较强的工作导致暂时无法履职的私钥密码持有人,我们将在30天内启动备份。

同样,所有的线上充币及热钱包提币也会进行完善的在线风控检查,例如客户资金是否来源于黑名单地址、区块链上的客户地址是否收到币、交易被打包的区块高度是否达到可信高度等。

说了这么多,我再简单总结一下OKEx热钱包设计要点:

1、私钥采用多点分散式保管;

2、每个私钥都有备份,以防止私钥管理人出现意外;

3、多场景的备份私钥启用预案

4、通过独创的半离线签名服务,私钥只存储在内存中,且不触网。同时隔离了线上黑客攻击和线下物理攻击;

5、多重风险检测方案,前置性的预防可疑代币通过OKEx进行流入或转出。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:0ms0-0:517ms