加密货币这么“虚”,为什么需要物理设施来保护?
作者:CQITer小编 时间:2018-09-12 21:21
近年来,频频传出加密货币被盗窃的新闻。怎么保障加密货币的安全?近日《连线》杂志网站上发表了一篇文章,介绍了目前保障加密货币安全的一种措施——不连接网络。作者为汤姆 · 西蒙特( Tom Simonite)。

我将要见证一场神秘的仪式,旨在迷惑华尔街,帮助它爱上加密货币。
你可能听说过比特币和其他加密货币是自由流通的。这项技术可以在不需要银行的情况下,在不可撤销的交易中,像转移现金一样,转移小到四分之一美分或大到二十五亿美元的金额。支持者认为这是互联网时代的升级。
但是,加密货币本身也存在物理设施上的约束。
一个是对环境的影响,非常糟糕。被称为 " 矿工 " 的计算设备通过复杂的数学运算来验证比特币交易消耗的能源与小国一样多。另一个是一个很大的讽刺:储存虚拟货币的最安全方式是离线的——在没有连接到互联网的计算机中。为了让它的比特币存储用户离线,然后再继续使用,Coinbase 设计了一个精心制作的仪式,生成加密密钥并打印在纸上,然后藏在银行金库中。
Coinbase 是美国最大的加密货币交易所。它有 2000 多万个账户,为客户管理价值数十亿美元的比特币、以太币和其他加密货币。现在,它想从传统金融机构,如对冲基金和投资基金中吸引数十亿美元。

该公司的快闪式帐篷以及里面发生的事情对该产品至关重要。机构投资者必须遵守规定,要求他们将客户的资产交给 " 合格的托管人 "。证券交易委员会今年早些时候表示,它正在考虑如何将这一规则应用于加密货币。Coinbase 创始人布莱恩 · 阿姆斯特朗(Brian Armstrong)希望他的公司做好准备。" 有大量机构资金对加密货币领域感兴趣," 他说。" 但他们需要一个合格的机构来充当托管人。"
Coinbase 的屏蔽仪式是这项服务的核心。比特币或者其他加密货币的所有权和控制权归结为拥有密钥,其中一个看起来可能是这样的:1A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa。公司时不时地在旧金山一个随机选择的安全地点搭建帐篷,生成并打印出成千上万的密钥。" 这需要大半天时间,我们会一直在那里,直到事情结束,"Coinbase 的安全主管菲利普 · 马丁(Philip Martin)说。在开设账户时,托管人将资产转移到一个新的密钥上。
马丁的团队并不是唯一希望吸引华尔街加密资产的团队。一些机构已经将它们的比特币发送到肯塔基州的默里,在那里一家名为 "Kingdom Trust" 的小型金融公司很早就开始提供加密货币托管服务。日本投资银行野村证券在五月份开始发行自己的产品。彭博本月报道称,高盛也在探索这样做。但这家银行的一名发言人说,该公司尚未决定推出与加密货币相关的产品。
马丁和他的团队提出了他们的密钥生成和存储方案,因为尽管加密交易使用密码学来防止同一笔钱被花两次,但是资金仍然很容易被诈骗或盗窃。自比特币 2008 年诞生以来,黑客可以通过交易所入侵抢劫。计算机安全公司 Carbon Black 估计,仅在 2018 年上半年,就有超过 10 亿美元的加密货币被盗。
在传统金融中,诸如银行电汇之类的交易可以在交易发生后的一段时间内撤销。加州大学伯克利分校的安全研究员尼古拉斯 · 韦弗(Nicholas Weaver)认为,由于没有撤销功能,加密货币的安全保证必须更加复杂。" 因为加密货币与现代金融欺诈减轻措施不兼容,所以你不能把它保存在联网的电脑上," 他说。


Coinbase 从互联网上取走互联网资金的机制,始于马丁的安全团队搭建帐篷并在里面运行屏蔽电源。这消除了功率波动,这种波动会泄露关于正在发生的事情的线索。然后,这个团队安设了一张上面有打印机的折叠桌,开始工作。



