从硬件视角审视Web3安全:CertiK CTO主持Proof of Talk圆桌论坛

6月10日,在备受瞩目的全球Web3与AI峰会Proof of Talk 2025上,CertiK首席技术官Li Kang博士主持了一场聚焦“Web3钱包与托管安全”(Web3 Wallet and Custodial Security)的圆桌论坛。本次论坛从硬件与系统软件的底层视角出发,探讨了如何构建更安全、可扩展的Web3资产保护机制。

与会嘉宾包括IBM数字资产基础设施负责人负责人Jean-Yves Girard、DeepComputing & MetaComputing创始人Liang Yuning、Crossbar CEO Mark Davis,以及Securosys CEO Robert Rogenmoser。他们围绕Web3用户安全痛点、先进托管架构、开源生态的挑战与突破等话题展开深入讨论。

作为主持人,Li Kang博士在开场中指出:“私钥托管和Web3钱包安全非常依赖设备和硬件的安全,但是对于系统底层和硬件安全的讨论并不常见。”他强调,当前Web3安全讨论多聚焦于链上协议与智能合约层面,而底层硬件和系统架构的决定性作用往往被忽视。

来自IBM的Jean-Yves Girard分享了其团队在高安全性数字资产托管中的技术架构,包括基于EAL5+的分区与冷存储签名流程,并特别介绍了IBM离线签名编排器系统如何为银行级托管服务提供支持。

Crossbar的CEO Mark Davis则从现实问题切入,通过案例指出现有托管模式“委托托管”和“自托管”都暴露出系统性风险。他进一步介绍了Crossbar基于“分布式托管”与MPC-TSS技术的解决方案,强调灵活、可扩展的签名结构在企业和个人用户中的应用价值。

DeepComputing的创始人Liang Yuning从开源技术的实际挑战谈起,分享了其团队在多终端计算和本地安全隔离方面的实践经验,并呼吁行业在确保用户体验的同时,更系统性地思考底层架构的开放性与可信性。

Securosys首席执行官Robert Rogenmoser结合其在硬件安全模块(HSM)与关键管理方面的多年经验,剖析了当前硬件托管方案中的关键瓶颈与应对策略。他表示,在构建全球数字资产基础设施时,硬件信任边界至关重要。

在关于Web3钱包未来形态的讨论中,嘉宾普遍认为可组合、模块化的多重签名架构将成为主流趋势,平衡用户体验与安全性是核心挑战。Li Kang博士补充道:“金融企业已经习惯于使用专用硬件(例如HSM)进行私钥和签名管理;相关的安全评测,如EAL和FIPS也广泛被监管机构接受。然而,这些评测并非专用于验证区块链签名实现的安全性,因此这些系统对数字资产的安全保护程度仍需经过专业区块链安全公司的审计。”他指出,“托管”本质上是一种架构设计问题,而非单一技术堆叠。理想的托管方案应在保障用户适度操作自由的同时,通过系统机制有效防范误操作。

此外,对于开源软件在Web3托管中的作用,嘉宾们表达了谨慎、乐观的态度。Mark Davis指出开源芯片设计面临的法律空白和市场障碍,呼吁产业在安全透明度上更进一步。Liang Yuning也从操作系统级安全出发,探讨了如何在不牺牲性能的前提下实现模块级开源隔离。

论坛最后,Li Kang博士总结道:“私钥托管和钱包的底层技术仍然在不断发展,期待未来通过各方合作,能够提供可证明的、用户可信任的安全解决方案

作为全球最大的Web3安全公司,CertiK始终致力于从系统性、结构化视角推动Web3安全标准的建立与发展。通过主办此次Proof of Talk圆桌论坛,CertiK希望在监管渐趋清晰、技术日益复杂的当下,与全球网络安全从业者携手,为开发者、企业及监管机构提供跨层协同的安全解决方案。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.pswp.cn/news/909093.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

从DevOps到AIOps:智能体如何接管持续交付流程

引言:从DevOps到AIOps的时代跃迁 DevOps 作为软件开发与运维一体化的最佳实践,已经广泛应用于现代软件工程体系中。在 CI/CD(持续集成/持续交付)的支撑下,软件交付从季度变为月度、从周变为日,乃至分钟级更…

MAC-安装Homebrew、安装Git

1.首先尝试用中科大和清华的源发现不行 中国科学技术大学(USTC)提供了 Homebrew 的镜像仓库,同步官方更新,适合国内用户。 安装命令​​: /bin/bash -c "$(curl -fsSL https://mirrors.ustc.edu.cn/brew/install.sh)" 步骤说明​​: 复制上述命令到终端,按…

flutter基础面试知识汇总(二)

一、全局状态管理工具-----GetX、Provider、Bloc 1.Provider Provider 是 Flutter 中一个流行的状态管理库,它简化了数据共享和状态管理的过程。它通过依赖注入的方式,让不同的 Widget 共享数据,而无需过多地传递参数。Provider也是官方推荐…

基于YOLOv12的电力高空作业安全检测:为电力作业“保驾护航”,告别安全隐患!

在电力行业,尤其是高空作业场景,安全隐患无处不在。高空作业本身就存在着极高的风险,尤其是对于电力维护和检修工作来说,稍有不慎便可能造成严重的安全事故。传统的安全监管方式,如人工巡检和视频监控,存在…

大话软工笔记—需求分析汇总

需求调研和分析完成,可汇总形成两份文档:需求规格说明书和解决方案。 1. 需求规格说明书 1.1 主要内容 引言,包括项目目的、背景、用语等基础信息。项目概述,对项目自身的说明、包括范围、主要处理对象、与其他系统的关系等。功…

openstack实例创建过程分析

用户验证 1、某用户以登录web界面或执行rc文件的方式,通过RESTful API向keystone获取credentials; 2、keystone进行authentication,若正确则生成并返回auth-token; 3、以携带auth-token的形式,在web界面或命令行cli&a…

安卓首次启动Fallbackhome是否可以直接去除?--学员作业

背景: 有学员朋友在vip群提出一个需求相关的问题,他想要把settings裁剪掉,但是发现裁剪后Fallbackhome肯定就没了,发现Launcher居然无法启动了,一直处于Bootanimation的画面,无法进入系统。 针对这个去除…

C++ 实现环形缓冲区

环形缓冲区(Ring Buffer)是一种常见的用于数据流缓冲的结构,通常用于生产者-消费者模型、音视频处理等场景。 因为环形缓冲区使用的场景大多为性能敏感的场景,我们采用数组的数据结构和位运算来实现,以提高代码效率。…

MySQL虚拟列:一个被低估的MySQL特性

前言 最近在做订单系统重构时,遇到了一个有趣的问题。 系统里有很多地方都要计算订单的总价(数量单价),这个计算逻辑分散在各个服务中,产生了不少相似甚至重复的代码。 代码评审时,同事提出了一个建议 —…

音频导入规范

一般音频可以交给策划来导入提交,需要遵循一些规范,下面是我们实际项目用到的一些规范 1、Force To Mono: 勾选,强制单声道。(可以减少音效文件的内存占用) 2、Normalize: 勾选,引…

使用html写一个倒计时页面

一个使用 HTML、CSS 和 JavaScript 实现的倒计时页面,包含动态效果和响应式布局: 功能特点: 动态效果: 每个时间单元带有 hover 动画(悬浮时轻微上浮)倒计时数字实时更新,精确到秒结束时自动更换背景颜色并显示提示信息响应式设计: 适配移动端屏幕(屏幕宽度小于600px…

spring boot源码和lib分开打包

1.项目通过maven引入的jar多了之后&#xff0c;用maven打出的jar会非常庞大&#xff0c;我的是因为引入了ffmpeg的相关jar,所以&#xff0c;每次上传服务更新都要传输好久&#xff0c;修改maven打包方式&#xff0c;改为源码和lib分离模式 2.maven的pom.xml配置如下 <build…

计算机网络笔记(三十)——5.2用户数据报协议UDP

5.2.1UDP概述 一、UDP 的定义 用户数据报协议 (User Datagram Protocol, UDP) 是传输层的无连接、不可靠协议。它提供最小化的协议机制&#xff0c;仅支持数据报的简单传输&#xff0c;不保证数据顺序或可靠性。 二、UDP 的核心特点 无连接 通信前无需建立连接&#xff0c;直…

Java异步编程之消息队列疑难问题拆解

前言 在Java里运用消息队列实现异步通信时&#xff0c;会面临诸多疑难问题。这里对实际开发中碰到的疑难为题进行汇总及拆解&#xff0c;使用RabbitMQ和Kafka两种常见的消息队列中间件来作为示例&#xff0c;给出相应的解决方案&#xff1a; 一、消息丢失问题 消息在传输过程…

香橙派3B学习笔记10:snap打包C/C++程序与动态链接库(.so)

esnap打包C/C程序与动态链接库&#xff08;.so&#xff09; 之前已经学会了snap基本的打包程序&#xff0c;现在试试打包C/C程序与动态链接库&#xff08;.so&#xff09; ssh &#xff1a; orangepi本地ip 密码 &#xff1a; orangepi 操作系统发行版&#xff1a; 基于 Ubun…

【Python工具开发】k3q_arxml 简单但是非常好用的arxml编辑器,可以称为arxml杀手包

k3q_arxml 介绍 仓库地址1 仓库地址2 极简的arxml编辑库&#xff0c;纯python实现 用法 from pprint import pp # 可以美化打印对象&#xff0c;不然全打印在一行 import k3q_arxml # 加载arxml文件 io_arxml k3q_arxml.IOArxml(filepaths[test/model_merge.arxml])# 打印…

【CSS-8】深入理解CSS选择器权重:掌握样式优先级的关键

CSS选择器权重是前端开发中一个基础但极其重要的概念&#xff0c;它决定了当多个CSS规则应用于同一个元素时&#xff0c;哪条规则最终会被浏览器采用。理解权重机制可以帮助开发者更高效地编写和维护CSS代码&#xff0c;避免样式冲突带来的困扰。 1. 什么是CSS选择器权重&…

大语言模型原理与书生大模型提示词工程实践-学习笔记

&#x1f4d8; 第五期书生葡语实战营讲座总结 &#x1f399; 主讲人&#xff1a;王明&#xff08;东部大学 数据挖掘实验室 博士生&#xff09; 一、大语言模型的生成原理 架构基础&#xff1a;采用 Transformer&#xff08;Decoder-only&#xff09;架构&#xff0c;如 GPT …

李沐 《动手学深度学习》 | 实战Kaggle比赛:预测房价

文章目录 1.下载和缓存数据集2.数据预处理读取样本预处理样本数值型特征处理特征标准化的好处离散值处理转换为张量表示 训练K折交叉验证模型选择最终模型确认及结果预测代码总结提交到Kaggle 房价预测比赛链接&#xff1a;https://www.kaggle.com/c/house-prices-advanced-reg…

一键部署Prometheus+Grafana+alertmanager对网站状态进行监控

在建设监控体系的过程中&#xff0c;针对一个系统的监控是多维度的&#xff0c;除了服务器资源状态、中间件状态、应用状态外&#xff0c;对系统访问状态的监控也是很有必要&#xff0c;可以在系统访问出现异常时第一时间通知到我们。本文介绍使用 Docker-compose 方式一键部署…