Tom Hoznik om potentielle sikkerhedsfejl i Bitwise's Spot Bitcoin ETF

Tom Hoznik om potentielle sikkerhedsfejl i Bitwise's Spot Bitcoin ETF

Tom Hoznik om potentielle sikkerhedsfejl i Bitwise's Spot Bitcoin ETF PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

Unchained Capitals Tom Hoznik ser ud til at være bekymret over sikkerheden af ​​BTC-beholdningen af ​​Bitwise Asset Managements spot Bitcoin ETF.

Ukædet kapital er en Bitcoin-fokuseret finansiel servicevirksomhed. Det tilbyder tjenester centreret omkring Bitcoin, herunder sikker depot, lån og finansielle produkter, der udnytter Bitcoin som sikkerhed. Denne tilgang er især tiltalende for enkeltpersoner og virksomheder, der ønsker at udnytte deres Bitcoin-beholdning uden at sælge dem. Et af deres bemærkelsesværdige tilbud er en multisignatur tegnebogstjeneste.

Multisignatur (multisig) refererer til en digital signaturordning, som kræver flere nøgler for at autorisere en kryptovalutatransaktion, hvilket øger sikkerheden ud over traditionelle enkeltnøgle-punge. I en multisig-opsætning er ansvaret og autoriteten til at udføre en transaktion fordelt mellem flere parter, der hver har en unik privat nøgle.

For at en transaktion kan valideres og behandles på blockchain, skal et foruddefineret antal af disse nøgler stemme overens og underskrive. Denne tærskelopsætning reducerer risikoen for tyveri eller tab, da ingen enkelt person har fuldstændig kontrol over tegnebogen. Multisig er især nyttigt for organisationer eller grupper, hvor finansielle transaktioner kræver konsensus, eller for enkeltpersoner, der søger et ekstra lag af sikkerhed for deres digitale aktiver.

Den 24. januar annoncerede Bitwise Asset Management, selvbeskrevet som USA's førende kryptoindeksfondsforvalter, en væsentlig opdatering vedrørende deres Bitwise Bitcoin ETF (BITB). Denne ETF, sammen med ti andre fra forskellige virksomheder, modtog grønt lys fra US Securities and Exchange Commission (SEC) den 10. januar og begyndte at handle dagen efter.

Bitwise meddelte stolt, at dets BITB ETF er den første i USA til at afsløre den tegnebogsadresse, der har deres Bitcoin-aktiver. Denne udvikling, som i Bitwise, muliggør offentlig verifikation af ETF's beholdninger og transaktionsaktiviteter direkte på blockchain. Virksomheden understregede, at dette initiativ er i harmoni med Bitcoins grundlæggende princip om on-chain gennemsigtighed. Bitwise sætter en ære i denne forpligtelse og viser sin dedikation til at legemliggøre de værdier, der er integreret i BITB.

Desuden betragter Bitwise afsløringen af ​​tegnebogsadresserne som det indledende skridt i sin igangværende indsats for at øge offentlig gennemsigtighed. Virksomheden ser frem til fremtidige teknologiske fremskridt og er ivrige efter at samarbejde med firmaer som Hoseki. Gennem sådanne samarbejder sigter Bitwise på at tilbyde kryptografiske attesteringer i realtid og derved øge gennemsigtigheden og troværdigheden af ​​deres ETF.

<!–

Ikke i brug

-> <!–

Ikke i brug

->

Senere samme dag postede Tom Hoznik, en medarbejder hos Unchained Capital, en tråd på den sociale medieplatform X, hvor han diskuterede sikkerhedsforanstaltningerne for Bitwise Asset Managements spot Bitcoin ETF. Hoznik hævdede, at BITB ikke bruger multisig-sikkerhed til sine Bitcoin-beholdninger, hvilket han betragter som et betydeligt sikkerhedstilsyn.

Forstå Bitcoin Wallet-adressetyper

Hoznik forklarer, at typen af ​​Bitcoin wallet-adresse, der bruges af BITB, angiver dens sikkerhedsmetode. Han bemærker, at BITB's adresse begynder med et "1", der identificerer den som en Pay to Public Key Hash-adresse (P2PKH). Denne type adresse er forbundet med single-signatur (singlesig) tegnebøger.

I modsætning hertil bruger multisig-adresser, som Hoznik går ind for, forskellige formater: Pay to Script Hash (P2SH), Pay to Witness Script Hash (P2WSH) eller Pay to Taproot (P2TR). Disse formater kan skelnes fra P2PKH-adresser og er designet til øget sikkerhed gennem multisig-opsætninger.

Betydningen af ​​Multisig for store vægte

Multisig er en sikkerhedsfunktion i Bitcoin, hvor der kræves flere signaturer (fra forskellige nøgler) for at autorisere en transaktion. Denne metode er især afgørende for at beskytte store Bitcoin-saldi, da den introducerer tærskelsikkerhed, hvilket betyder, at flere parter skal være enige om at udføre transaktioner. Hoznik understreger, at multisig er en "bitcoin-native, kamptestet" metode, hvilket tyder på dens pålidelighed og dokumenterede track record i Bitcoin-økosystemet.

Alternativer til Multisig: SSS og MPC

Hoznik nævner to alternative sikkerhedsmetoder: Shamir's Secret Sharing (SSS) og Multiparty Computation (MPC). Begge metoder har deres afvejninger sammenlignet med multisig:

  • Shamirs hemmelige deling (SSS): Denne metode involverer opdeling af en hemmelighed (som en privat nøgle) i dele, fordelt blandt deltagerne. Det er sårbart ved oprettelsen af ​​nøglen, og når nøglen samles igen for at underskrive en transaktion, og præsenterer potentielle enkelte fejlpunkter.
  • Multiparty Computation (MPC): MPC for Elliptic Curve Digital Signature Algorithm (ECDSA, en kryptografisk algoritme brugt i Bitcoin) er mindre kamptestet end multisig og mere kompleks. Denne kompleksitet kan føre til en bredere overflade for potentielle problemer.

Hozniks ideelle sikkerhedsanbefaling

Hoznik anbefaler, at institutioner som Bitwise bør bruge multisig som deres grundlæggende sikkerhedsmetode. Derudover kunne de anvende distribuerede nøgleagenter, som hver bruger SSS eller MPC, for hver nøgle for at forbedre sikkerheden yderligere. Denne tilgang ville kombinere robustheden af ​​multisig med de ekstra sikkerhedslag, der leveres af SSS eller MPC.

Fremhævet billede via Pixabay

Tidsstempel:

Mere fra CryptoGlobe