Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Cregis 透過以下安全機制,僅僅盜用分片是無法進行資產操作的,不會影響您的資產安全:
Cregis 能保障MPC 分片一定是多個分片存放在多個地方的,單獨盜取一個分片是沒有任何作用的。
每一個分片Cregis 都透過安全加密對分片進行防護,駭客極難盜取。
Cregis 服務端對分片實現了設備與帳戶的綁定,單獨分片無法有效的使用。
當助記詞發生遺失時,需要區分兩種情況,理想的一種情況是,仍然有可以登入的帳戶,可以將資產通過擁有分片的成員,將助記詞丟失的錢包內的資產轉移走,後續使用另一個具有助記詞的錢包繼續使用。
當所有擁有該錢包分片的用戶都無法進行轉帳時,換句話說即所有的帳戶都是硬體設備不可用了或者分片都刪除了,這種既無助記詞,也沒有任何分片憑證的情況您是無法恢復資產的。因此我們強烈建議使用者需要妥善保管助記詞,只要助記詞在,任何情況下資產都不會遺失。
策略引擎是Cregis於最新版本V.2.11.0推出的一款全面風險管理工具,專為用戶提供靈活的出金管理方案。通過策略引擎,用戶可以設置詳細的規則和自動化執行動作,以規範和控制團隊成員的出金請求。這項工具未來將支持自動簽名和出款功能,還能顯著提升工作效率和管理效能,減少人工操作中的風險。 目前,策略引擎支持三種出金類型的策略定制,包括交易發送、付款申請以及API提幣。用戶可以根據具體的業務需求進行策略設計,例如限制特定幣種的出金操作,或僅在指定的時間窗口內執行相關動作。這些靈活的配置選項,使得企業能夠更加精確地控制資金流動,從而保障資產安全並優化操作流程。此外,策略引擎還提供了一個集中式的日誌查看功能,用戶可以直接在系統中查看和監控所有策略的執行情況。這一功能確保了所有出金活動的透明度,使得每一次操作都可以被完整追蹤和審核,從而進一步提升了風險管理的嚴謹性與可控性。透過即時查看和分析策略日誌,管理者能夠迅速識別潛在問題,並做出相應的調整,確保企業資金的安全性和操作的合規性。
詳細操作步驟可以參考這裡。
TEE(Trusted Execution Environment,可信執行環境) 是一種專門的安全技術,用於在計算設備中創建一個隔離且可信的執行空間。TEE作為獨立隔離的內存環境,將敏感代碼和資料保存於TEE,對其進行修改或者運算操作時,需要證書授權。此防護可以在進行加密計算和資訊處理時,杜絕駭客在記憶體進行資訊的竄改和盜取。
目前客戶端或App一般是基於ARM的TrustZone技術實作TEE,服務端基於Intel 的SGX技術。結合這兩項技術可以實現在用戶端和Cregis 雲端全程的記憶體運算防護。
我們從不儲存或存取你的數位資產,所有的資產都存放在對應的區塊鏈上,您擁有全權的資產管理和擁有權限。我們不會儲存和取得您的助記詞,無法透過MPC分片對您的資產進行操作。
您可以在Cregis重置您的交易密碼,操作入口如下:
首先需要區分該裝置是否儲存了Cregis 錢包的MPC分片,如果沒有分片,則無需特別處理。
如果是存有MPC分片的裝置遺失,為了防止遺失的手機被他人使用,在以下各種場景下分別的處理辦法:
如果該錢包的創建者有多台設備具有該錢包分片,則可以通過其他正常的設備進行授權,操作流程可參考此連結。
如對不可用設備上的分片有安全疑慮,可直接在其他設備上,對該有問題的設備的分片進行刪除操作,操作流程可參考此連結。
如果該錢包的創建者只有一台設備且該設備出現問題,此時可以考慮重置分片功能,輸入助記詞,對該錢包所有的分片進行重置,所有分片更新,且非錢包創建者需要重新授權分片,操作流程可參考此連結。
如您擔心對應的裝置存有分片會對資產產生潛在的風險,可以透過分片管理功能,錢包的創建者將指定裝置的分片刪除,則對應的分片即失效。
如該成員有新設備需要繼續使用,則透過常規的分片授權功能即可完成分片的繼續使用,操作流程可參考此連結。
你可以透過此路徑找到設定位置:管理 -> 地址簿 -> 安全設定 -> 地址簿校驗
MPC (Multi-Party Computation) 是"安全多方計算"的英文縮寫,通常MPC允許兩方(或多方)在不透露其輸入的情況下聯合輸出計算結果。例如:使用MPC,一群朋友可以安全地計算他們的平均薪資,而不必透露他們每個人的收入。
對於加密貨幣錢包,MPC允許創建一個沒有單點故障的安全金鑰管理系統,在該系統中,多方(例如遠端伺服器和手機)可以聯合執行所有需要的加密功能(如金鑰產生、交易簽章和交易驗證),而雙方都不透露各自的秘密。重要的是要強調,在MPC中,在這個過程中永遠不會產生、分割或重建單一私鑰:這使得它優於基於單一私鑰的傳統模型。
透過實現這種類型的MPC技術,以消費者為中心的錢包(和機構服務)可以安全地設計一個鏈上資產管理系統,消除私鑰的單點故障。這提供了一個更安全的自我保管選項,既可以防止私鑰被盜(因為沒有一個私鑰可以偷),也可以防止金鑰遺失,因為各方都可以單獨備份他們的加密輸入,而不會暴露和破壞整個系統。
MPC 提供了許多優點,Cregis 針對特性都有完整的支援:
易於恢復
無單點故障
完全由使用者控制
與不支援每個區塊鏈的多重簽章(MultiSigs)方法不同,MPC可以應用於許多區塊鏈
單簽錢包:只需要一個成員即可完成簽名。 Cregis特有的專利技術產生兩個分片,一個由用戶設備進行儲存管理,另一個由Cregis 的雲端TEE環境管理,在需要簽章時需要使用兩個分片結合在一起進行簽章。這樣的好處是,如果有駭客單獨拿到了其中一個分片是沒有用的,消除了單點風險,實現了無私鑰的管理。
多簽錢包:需要多個成員一起完成簽名,由客戶端產生和管理多個分片,Cregis 的雲端不儲存任何相關分片,後續參與的多個裝置一起結合相應的分片進行簽名。同時還可以根據需要,設定必須有誰同意,至少有多少人同意才可進行簽名。