從硬件視角審視Web3安全:CertiK CTO主持Proof of Talk圓桌論壇

6月10日,在備受矚目的全球Web3與AI峰會Proof of Talk 2025上,CertiK首席技術官Li Kang博士主持了一場聚焦“Web3錢包與托管安全”(Web3 Wallet and Custodial Security)的圓桌論壇。本次論壇從硬件與系統軟件的底層視角出發,探討了如何構建更安全、可擴展的Web3資產保護機制。

與會嘉賓包括IBM數字資產基礎設施負責人負責人Jean-Yves Girard、DeepComputing & MetaComputing創始人Liang Yuning、Crossbar CEO Mark Davis,以及Securosys CEO Robert Rogenmoser。他們圍繞Web3用戶安全痛點、先進托管架構、開源生態的挑戰與突破等話題展開深入討論。

作為主持人,Li Kang博士在開場中指出:“私鑰托管和Web3錢包安全非常依賴設備和硬件的安全,但是對于系統底層和硬件安全的討論并不常見。”他強調,當前Web3安全討論多聚焦于鏈上協議與智能合約層面,而底層硬件和系統架構的決定性作用往往被忽視。

來自IBM的Jean-Yves Girard分享了其團隊在高安全性數字資產托管中的技術架構,包括基于EAL5+的分區與冷存儲簽名流程,并特別介紹了IBM離線簽名編排器系統如何為銀行級托管服務提供支持。

Crossbar的CEO Mark Davis則從現實問題切入,通過案例指出現有托管模式“委托托管”和“自托管”都暴露出系統性風險。他進一步介紹了Crossbar基于“分布式托管”與MPC-TSS技術的解決方案,強調靈活、可擴展的簽名結構在企業和個人用戶中的應用價值。

DeepComputing的創始人Liang Yuning從開源技術的實際挑戰談起,分享了其團隊在多終端計算和本地安全隔離方面的實踐經驗,并呼吁行業在確保用戶體驗的同時,更系統性地思考底層架構的開放性與可信性。

Securosys首席執行官Robert Rogenmoser結合其在硬件安全模塊(HSM)與關鍵管理方面的多年經驗,剖析了當前硬件托管方案中的關鍵瓶頸與應對策略。他表示,在構建全球數字資產基礎設施時,硬件信任邊界至關重要。

在關于Web3錢包未來形態的討論中,嘉賓普遍認為可組合、模塊化的多重簽名架構將成為主流趨勢,平衡用戶體驗與安全性是核心挑戰。Li Kang博士補充道:“金融企業已經習慣于使用專用硬件(例如HSM)進行私鑰和簽名管理;相關的安全評測,如EAL和FIPS也廣泛被監管機構接受。然而,這些評測并非專用于驗證區塊鏈簽名實現的安全性,因此這些系統對數字資產的安全保護程度仍需經過專業區塊鏈安全公司的審計。”他指出,“托管”本質上是一種架構設計問題,而非單一技術堆疊。理想的托管方案應在保障用戶適度操作自由的同時,通過系統機制有效防范誤操作。

此外,對于開源軟件在Web3托管中的作用,嘉賓們表達了謹慎、樂觀的態度。Mark Davis指出開源芯片設計面臨的法律空白和市場障礙,呼吁產業在安全透明度上更進一步。Liang Yuning也從操作系統級安全出發,探討了如何在不犧牲性能的前提下實現模塊級開源隔離。

論壇最后,Li Kang博士總結道:“私鑰托管和錢包的底層技術仍然在不斷發展,期待未來通過各方合作,能夠提供可證明的、用戶可信任的安全解決方案

作為全球最大的Web3安全公司,CertiK始終致力于從系統性、結構化視角推動Web3安全標準的建立與發展。通過主辦此次Proof of Talk圓桌論壇,CertiK希望在監管漸趨清晰、技術日益復雜的當下,與全球網絡安全從業者攜手,為開發者、企業及監管機構提供跨層協同的安全解決方案。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/909093.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/909093.shtml
英文地址,請注明出處:http://en.pswp.cn/news/909093.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

從DevOps到AIOps:智能體如何接管持續交付流程

引言:從DevOps到AIOps的時代躍遷 DevOps 作為軟件開發與運維一體化的最佳實踐,已經廣泛應用于現代軟件工程體系中。在 CI/CD(持續集成/持續交付)的支撐下,軟件交付從季度變為月度、從周變為日,乃至分鐘級更…

MAC-安裝Homebrew、安裝Git

1.首先嘗試用中科大和清華的源發現不行 中國科學技術大學(USTC)提供了 Homebrew 的鏡像倉庫,同步官方更新,適合國內用戶。 安裝命令??: /bin/bash -c "$(curl -fsSL https://mirrors.ustc.edu.cn/brew/install.sh)" 步驟說明??: 復制上述命令到終端,按…

flutter基礎面試知識匯總(二)

一、全局狀態管理工具-----GetX、Provider、Bloc 1.Provider Provider 是 Flutter 中一個流行的狀態管理庫,它簡化了數據共享和狀態管理的過程。它通過依賴注入的方式,讓不同的 Widget 共享數據,而無需過多地傳遞參數。Provider也是官方推薦…

基于YOLOv12的電力高空作業安全檢測:為電力作業“保駕護航”,告別安全隱患!

在電力行業,尤其是高空作業場景,安全隱患無處不在。高空作業本身就存在著極高的風險,尤其是對于電力維護和檢修工作來說,稍有不慎便可能造成嚴重的安全事故。傳統的安全監管方式,如人工巡檢和視頻監控,存在…

大話軟工筆記—需求分析匯總

需求調研和分析完成,可匯總形成兩份文檔:需求規格說明書和解決方案。 1. 需求規格說明書 1.1 主要內容 引言,包括項目目的、背景、用語等基礎信息。項目概述,對項目自身的說明、包括范圍、主要處理對象、與其他系統的關系等。功…

openstack實例創建過程分析

用戶驗證 1、某用戶以登錄web界面或執行rc文件的方式,通過RESTful API向keystone獲取credentials; 2、keystone進行authentication,若正確則生成并返回auth-token; 3、以攜帶auth-token的形式,在web界面或命令行cli&a…

安卓首次啟動Fallbackhome是否可以直接去除?--學員作業

背景: 有學員朋友在vip群提出一個需求相關的問題,他想要把settings裁剪掉,但是發現裁剪后Fallbackhome肯定就沒了,發現Launcher居然無法啟動了,一直處于Bootanimation的畫面,無法進入系統。 針對這個去除…

C++ 實現環形緩沖區

環形緩沖區(Ring Buffer)是一種常見的用于數據流緩沖的結構,通常用于生產者-消費者模型、音視頻處理等場景。 因為環形緩沖區使用的場景大多為性能敏感的場景,我們采用數組的數據結構和位運算來實現,以提高代碼效率。…

MySQL虛擬列:一個被低估的MySQL特性

前言 最近在做訂單系統重構時,遇到了一個有趣的問題。 系統里有很多地方都要計算訂單的總價(數量單價),這個計算邏輯分散在各個服務中,產生了不少相似甚至重復的代碼。 代碼評審時,同事提出了一個建議 —…

音頻導入規范

一般音頻可以交給策劃來導入提交,需要遵循一些規范,下面是我們實際項目用到的一些規范 1、Force To Mono: 勾選,強制單聲道。(可以減少音效文件的內存占用) 2、Normalize: 勾選,引…

使用html寫一個倒計時頁面

一個使用 HTML、CSS 和 JavaScript 實現的倒計時頁面,包含動態效果和響應式布局: 功能特點: 動態效果: 每個時間單元帶有 hover 動畫(懸浮時輕微上浮)倒計時數字實時更新,精確到秒結束時自動更換背景顏色并顯示提示信息響應式設計: 適配移動端屏幕(屏幕寬度小于600px…

spring boot源碼和lib分開打包

1.項目通過maven引入的jar多了之后&#xff0c;用maven打出的jar會非常龐大&#xff0c;我的是因為引入了ffmpeg的相關jar,所以&#xff0c;每次上傳服務更新都要傳輸好久&#xff0c;修改maven打包方式&#xff0c;改為源碼和lib分離模式 2.maven的pom.xml配置如下 <build…

計算機網絡筆記(三十)——5.2用戶數據報協議UDP

5.2.1UDP概述 一、UDP 的定義 用戶數據報協議 (User Datagram Protocol, UDP) 是傳輸層的無連接、不可靠協議。它提供最小化的協議機制&#xff0c;僅支持數據報的簡單傳輸&#xff0c;不保證數據順序或可靠性。 二、UDP 的核心特點 無連接 通信前無需建立連接&#xff0c;直…

Java異步編程之消息隊列疑難問題拆解

前言 在Java里運用消息隊列實現異步通信時&#xff0c;會面臨諸多疑難問題。這里對實際開發中碰到的疑難為題進行匯總及拆解&#xff0c;使用RabbitMQ和Kafka兩種常見的消息隊列中間件來作為示例&#xff0c;給出相應的解決方案&#xff1a; 一、消息丟失問題 消息在傳輸過程…

香橙派3B學習筆記10:snap打包C/C++程序與動態鏈接庫(.so)

esnap打包C/C程序與動態鏈接庫&#xff08;.so&#xff09; 之前已經學會了snap基本的打包程序&#xff0c;現在試試打包C/C程序與動態鏈接庫&#xff08;.so&#xff09; ssh &#xff1a; orangepi本地ip 密碼 &#xff1a; orangepi 操作系統發行版&#xff1a; 基于 Ubun…

【Python工具開發】k3q_arxml 簡單但是非常好用的arxml編輯器,可以稱為arxml殺手包

k3q_arxml 介紹 倉庫地址1 倉庫地址2 極簡的arxml編輯庫&#xff0c;純python實現 用法 from pprint import pp # 可以美化打印對象&#xff0c;不然全打印在一行 import k3q_arxml # 加載arxml文件 io_arxml k3q_arxml.IOArxml(filepaths[test/model_merge.arxml])# 打印…

【CSS-8】深入理解CSS選擇器權重:掌握樣式優先級的關鍵

CSS選擇器權重是前端開發中一個基礎但極其重要的概念&#xff0c;它決定了當多個CSS規則應用于同一個元素時&#xff0c;哪條規則最終會被瀏覽器采用。理解權重機制可以幫助開發者更高效地編寫和維護CSS代碼&#xff0c;避免樣式沖突帶來的困擾。 1. 什么是CSS選擇器權重&…

大語言模型原理與書生大模型提示詞工程實踐-學習筆記

&#x1f4d8; 第五期書生葡語實戰營講座總結 &#x1f399; 主講人&#xff1a;王明&#xff08;東部大學 數據挖掘實驗室 博士生&#xff09; 一、大語言模型的生成原理 架構基礎&#xff1a;采用 Transformer&#xff08;Decoder-only&#xff09;架構&#xff0c;如 GPT …

李沐 《動手學深度學習》 | 實戰Kaggle比賽:預測房價

文章目錄 1.下載和緩存數據集2.數據預處理讀取樣本預處理樣本數值型特征處理特征標準化的好處離散值處理轉換為張量表示 訓練K折交叉驗證模型選擇最終模型確認及結果預測代碼總結提交到Kaggle 房價預測比賽鏈接&#xff1a;https://www.kaggle.com/c/house-prices-advanced-reg…

一鍵部署Prometheus+Grafana+alertmanager對網站狀態進行監控

在建設監控體系的過程中&#xff0c;針對一個系統的監控是多維度的&#xff0c;除了服務器資源狀態、中間件狀態、應用狀態外&#xff0c;對系統訪問狀態的監控也是很有必要&#xff0c;可以在系統訪問出現異常時第一時間通知到我們。本文介紹使用 Docker-compose 方式一鍵部署…