Безопасность кошелька
Minara создает некастодиальный смарт-кошелек для каждого пользователя. Пользователи могут исследовать любой поддерживаемый блокчейн, не нуждаясь в газ-токенах (таких как $ETH или $SOL) или в прямом управлении криптокошельком.
В отличие от традиционных централизованных бирж, этот некастодиальный смарт-кошелек не хранится во внутренней базе данных Minara, а представляет собой ончейн смарт-контрактный кошелек. Minara может управлять средствами в этом кошельке, но не может скрыть, удалить или внести его в черный список. В будущем у пользователей будет возможность настраивать, как Minara использует их средства.
Система кошельков Minara включает два типа кошельков:
Кошелек для пополнения: Автоматически сгенерированный смарт-контрактный кошелек для каждого пользователя, в котором хранятся внесенные им средства. Он делает движение средств прозрачным, поддающимся аудиту и проверяемым, что отличается от CEX.
Кошелек-контроллер: Кошелек, контролируемый Minara, который может управлять Кошельком для пополнения и его средствами, выполняя транзакции, стейкинг и другие ончейн-операции. Этот кошелек использует передовые криптографические технологии, такие как шардирование ключей, мультиподпись и TEE, чтобы обеспечить безопасность при максимальной эффективности подписания.
Кошелек для пополнения
Кошелек для пополнения работает на базе Privy. Это своего рода смарт-контрактный кошелек, построенный на ERC-4337 стандарте и совместимый с существующими кошельками EOA.
Депозиты пользователей хранятся в этом смарт-контрактном кошельке, при этом каждая транзакция публично записывается и может быть проверена ончейн. Это гарантирует, что средства не могут быть использованы не по назначению в частном порядке и позволяет проводить полный аудит.
Кошелек-контроллер

Кошелек-контроллер Minara использует Privy, TEE (доверенную среду исполнения) и механизм подписания с многопартийным разрешением. Его ключевые особенности включают:
Шардированное управление ключами и хранение в TEE: Ключи шифруются и хранятся в виде фрагментов в разных границах безопасности. Они заключаются в TEE и извлекаются внутри него, обеспечивая, что они всегда остаются в доверенной среде.
Авторизованные подписи по схеме M-of-N: Многопартийная авторизация повышает безопасность транзакций. Независимые службы, такие как бизнес-логика, контроль рисков и стратегии, участвуют в проверке подписи, минимизируя единые точки отказа.
Защита ключа служебной подписи: AWS KMS обеспечивает независимую защиту ключевых подписей.
Контроль политик учетной записи: Поддерживает настраиваемые политики разрешений на основе типов учетных записей и пользовательских параметров, определяя права на переводы, типы контрактов, лимиты транзакций и многое другое.
Технические ссылки
Последнее обновление
Это было полезно?

