Tom Hoznik 谈 Bitwise 现货比特币 ETF 的潜在安全缺陷

Tom Hoznik 谈 Bitwise 现货比特币 ETF 的潜在安全缺陷

Tom Hoznik 谈 Bitwise 现货比特币 ETF PlatoBlockchain 数据智能中的潜在安全缺陷。垂直搜索。人工智能。

Unchained Capital 的 Tom Hoznik 似乎担心 Bitwise Asset Management 的现货比特币 ETF 所持有的 BTC 的安全性。

不受束缚的资本 是一家专注于比特币的金融服务公司。它提供以比特币为中心的服务,包括安全托管、贷款以及利用比特币作为抵押品的金融产品。这种方法对于希望在不出售比特币的情况下利用其持有的比特币的个人和企业特别有吸引力。他们著名的产品之一是多重签名钱包服务。

多重签名(multisig)是指需要多个密钥来授权加密货币交易的数字签名方案,其安全性比传统单密钥钱包更高。在多重签名设置中,执行交易的责任和权限分布在多方之间,每一方都持有唯一的私钥。

对于要在区块链上验证和处理的交易,必须同意并签署预定义数量的这些密钥。这种阈值设置降低了被盗或丢失的风险,因为没有一个人可以完全控制钱包。多重签名对于金融交易需要达成共识的组织或团体或寻求为其数字资产提供额外安全层的个人特别有用。

24 月 10 日,自称为美国首屈一指的加密货币指数基金管理公司的 Bitwise Asset Management 宣布对其 Bitwise 比特币 ETF (BITB) 进行重大更新。该 ETF 以及来自不同公司的其他 XNUMX 只 ETF 于 XNUMX 月 XNUMX 日获得美国证券交易委员会 (SEC) 的批准,并于第二天开始交易。

Bitwise 自豪地宣布,其 BITB ETF 是美国首个披露持有其比特币资产的钱包地址的 ETF。根据 Bitwise 的说法,这一进展可以直接在区块链上公开验证 ETF 的持有量和交易活动。该公司强调,这一举措符合比特币链上透​​明度的基本原则。 Bitwise 对此承诺感到自豪,展示了其致力于体现 BITB 不可或缺的价值观的奉献精神。

此外,Bitwise 认为公开钱包地址是其不断努力提高公共透明度的第一步。该公司期待未来的技术进步,并渴望与 Hoseki 等公司合作。通过此类合作,Bitwise 旨在提供实时加密证明,从而提高 ETF 的透明度和可信度。

未使用

–>

未使用

–>

当天晚些时候,Unchained Capital 员工 Tom Hoznik 在社交媒体平台 X 上发布了一条帖子,讨论 Bitwise Asset Management 现货比特币 ETF 的安全措施。 Hoznik 声称 BITB 并未对其持有的比特币使用多重签名安全,他认为这是一个重大的安全监督。

了解比特币钱包地址类型

Hoznik 解释说,BITB 使用的比特币钱包地址类型表明了其安全方法。他指出 BITB 的地址以“1”开头,将其标识为支付公钥哈希 (P2PKH) 地址。这种类型的地址与单签名(singlesig)钱包相关联。

相比之下,Hoznik 提倡的多重签名地址使用不同的格式:支付到脚本哈希 (P2SH)、支付到见证脚本哈希 (P2WSH) 或支付到 Taproot (P2TR)。这些格式与 P2PKH 地址不同,旨在通过多重签名设置增强安全性。

多重签名对于大额余额的重要性

多重签名是比特币的一项安全功能,需要多个签名(来自不同的密钥)来授权交易。这种方法对于保护大额比特币余额尤其重要,因为它引入了阈值安全性,这意味着多方必须同意执行交易。 Hoznik 强调,多重签名是一种“比特币原生、久经考验”的方法,表明其可靠性和在比特币生态系统中的良好记录。

多重签名的替代方案:SSS 和 MPC

Hoznik 提到了两种替代安全方法:Shamir 的秘密共享(SSS)和多方计算(MPC)。与多重签名相比,这两种方法都有其优缺点:

  • 沙米尔的秘密共享(SSS):此方法涉及将秘密(如私钥)分成多个部分,然后分发给参与者。它在创建密钥以及重新组装密钥以签署交易时很容易受到攻击,从而出现潜在的单点故障。
  • 多方计算 (MPC):用于椭圆曲线数字签名算法(ECDSA,比特币中使用的一种加密算法)的 MPC 比多重签名更少经过实战考验,而且更复杂。这种复杂性可能会导致潜在问题的范围更广。

Hoznik 的理想安全建议

Hoznik 建议 Bitwise 等机构应使用多重签名作为其基本安全方法。此外,他们可以为每个密钥采用分布式密钥代理,每个代理都使用 SSS 或 MPC,以进一步增强安全性。这种方法将多重签名的稳健性与 SSS 或 MPC 提供的附加安全层结合起来。

精选图片通过 Pixabay

时间戳记:

更多来自 加密球