Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
当助记词发生遗失时,需要区分两种情况,理想的一种情况是,仍然有可以登录的账户,可以将资产通过拥有分片的成员,将助记词丢失的钱包内的资产转移走,后续使用另一个具有助记词的钱包继续使用。
当所有拥有该钱包分片的用户都无法进行转账时,换句话说即所有的账户都是硬件设备不可用了或者分片都删除了,这种既无助记词,也没有任何分片凭证的情况您是无法恢复资产的。因此我们强烈建议使用者需要妥善保管助记词,只要助记词在,任何情况下资产都不会遗失。
我们从不储存或存取您的数字资产,所有资产都存放在对应的区块链上。您拥有资产的完整管理权和所有权限。我们不会储存或获取您的助记词,也无法通过 MPC 分片对您的资产进行任何操作。
TEE(Trusted Execution Environment,可信执行环境)是一种专门的安全技术,用于在计算设备中创建一个隔离且可信的执行空间。TEE 作为独立隔离的内存环境,将敏感代码和数据保存在 TEE 中,对其进行修改或运算操作时,需要证书授权。此防护机制可在进行加密计算和信息处理时,防止黑客在内存中篡改或窃取数据。
目前,客户端或 App 通常基于 ARM 的 TrustZone 技术 实现 TEE,而服务端则基于 Intel 的 SGX 技术。结合这两项技术,实现了客户端和 Cregis 云端在内存运算过程中的全程防护,提供高度安全的执行环境。
MPC (Multi-Party Computation) 是“安全多方计算”的英文缩写,通常 MPC 允许两方(或多方)在不透露其输入的情况下联合输出计算结果。例如:使用 MPC,一群朋友可以安全地计算他们的平均薪资,而不必透露他们每个人的收入。
对于加密货币钱包,MPC 允许创建一个没有单点故障的安全密钥管理系统。在该系统中,多方(例如远程服务器和手机)可以联合执行所有需要的加密功能(如密钥生成、交易签名和交易验证),而双方都不透露各自的秘密。重要的是要强调,在 MPC 中,在这个过程中永远不会产生、分割或重建单一私钥:这使得它优于基于单一私钥的传统模型。
通过实现这类型的 MPC 技术,以消费者为中心的钱包(和机构服务)可以安全地设计一个链上资产管理系统,消除私钥的单点故障。这提供了一个更安全的自我保管选项,既可以防止私钥被盗(因为没有一个私钥可以被窃取),也可以防止密钥遗失,因为各方都可以单独备份他们的加密输入,而不会暴露和破坏整个系统。
MPC 提供了许多优点,Cregis 针对特性都有完整的支持:
易于恢复
无单点故障
完全由用户控制
支持更多区块链:与不支持每个区块链的多重签名(MultiSigs)方法不同,MPC 可以应用于许多区块链。
单签钱包:只需要一个成员即可完成签名。Cregis 特有的专利技术生成两个分片,一个由用户设备进行存储管理,另一个由 Cregis 的云端 TEE 环境管理。在需要签名时,这两个分片需要结合在一起进行签名。这种方式的好处是,如果黑客单独获取其中一个分片是没有用的,消除了单点风险,实现了无私钥的管理。
多签钱包:需要多个成员一起完成签名,由客户端生成和管理多个分片,Cregis 的云端不存储任何相关分片,后续参与的多个设备一起结合相应的分片进行签名。同时,还可以根据需要设置必须由谁同意,至少有多少人同意才可进行签名。
Cregis 通过以下安全机制,确保仅盗用分片无法进行资产操作,从而保障您的资产安全:
多分片分布存储 Cregis 确保 MPC 分片始终存储在多个不同的地方。单独盗取一个分片是无法发挥任何作用的。
分片加密保护 每个分片都通过高级加密技术进行保护,极大地增加了黑客成功窃取的难度。
设备与账户绑定 Cregis 服务端对分片实现了设备与账户的绑定机制,单独获取分片无法被有效使用。
策略引擎是 Cregis 于最新版本 V.2.11.0 推出的一款全面风险管理工具,专为用户提供灵活的出金管理方案。通过策略引擎,用户可以设置详细的规则和自动化执行动作,以规范和控制团队成员的出金请求。这项工具未来将支持自动签名和出款功能,还能显著提升工作效率和管理效能,减少人工操作中的风险。
目前,策略引擎支持三种出金类型的策略定制,包括交易发送、付款申请以及 API 提币。用户可以根据具体的业务需求进行策略设计,例如限制特定币种的出金操作,或仅在指定的时间窗口内执行相关动作。这些灵活的配置选项,使得企业能够更加精确地控制资金流动,从而保障资产安全并优化操作流程。
此外,策略引擎还提供了一个集中式的日志查看功能,用户可以直接在系统中查看和监控所有策略的执行情况。这一功能确保了所有出金活动的透明度,使得每一次操作都可以被完整追踪和审核,从而进一步提升了风险管理的严谨性与可控性。通过即时查看和分析策略日志,管理者能够迅速识别潜在问题,并做出相应的调整,确保企业资金的安全性和操作的合规性。
详细操作步骤可以参考这里。
你可以通过此路径找到设置位置:管理 -> 地址簿 -> 安全设置 -> 地址簿校验