LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 新闻观点 > 媒体专访丨优盾钱包首席架构师邹洋楠:企业级钱包要解决的不仅仅是安全问题

媒体专访丨优盾钱包首席架构师邹洋楠:企业级钱包要解决的不仅仅是安全问题

2020-12-09 太壹科技 来源:区块链网络

近年来,随着加密市场的发展与比特币价格的不断冲高,越来越多的机构开始关注数字货币,持有相应资产的企业数量也逐渐增多,但数字资产管理领域上的空白也逐渐暴露。

由于应用场景不同,面向个人用户的钱包资管方案无法满足企业级的业务需求,新入局的企业和机构缺乏数字资产的管理经验,面对鱼龙混杂的产品市场更是无从下手。

企业应该如何选择适合自己的资管方案?什么样的钱包产品才适用于企业管理呢?

针对这一问题,优盾钱包首席架构师邹洋楠接受了行业头部媒体——区块链网络的独家专访,深入解读了企业钱包应有的核心功能,以及优盾钱包的开发历程。

以下为访谈实录:

区块链网络:目前市场中有许多钱包类产品,例如imToken、比特派等,相比之下,优盾钱包的差异点是什么?

邹洋楠:在产品和市场的定位上,优盾钱包和imToken、比特派等钱包走的是不同路线。imToken这类钱包是面向C端用户的,致力于让个人用户便捷、安全地管理数字资产。

优盾钱包是面向企业用户的产品。企业需要管理多种数字资产和海量地址,将数字货币与自身企业的业务相关联,个人钱包产品无法满足这些要求。优盾钱包能让企业轻松管理海量资产和地址,在业务拓展与关联方面也相当易用。

区块链网络:优盾钱包目前可以支持多少币种的交易,交易速度可以达到多少,注册用户和日活数据如何?

邹洋楠:目前优盾钱包支持所有的erc20和trc20代币,以及超过30种公链资产,每日上链交易几十万笔,可完全满足大额交易和批量发送的需求。

由于优盾钱包是面向B端的产品,所以很难出现用户量暴增的情况,目前每天会有几十个新增注册,每日有上百位活跃用户,日平均纯USDT交易量达2千多万。

区块链网络:钱包保管着用户的资产,对安全性有着极高的要求,请您介绍一下钱包会面临哪些潜在的风险?优盾钱包是如何确保用户资产安全的?

邹洋楠:我们设计和开发优盾钱包的初衷正是要解决资产安全问题,目前来看钱包产品主要面临以下几种风险:

第一种是服务器攻击。针对这一问题,我们在保证服务器安全的基础上,准备了多个备份服务器,当一台服务器被攻击或无法使用时,系统会立即切换至备份服务器,保证客户的正常使用。服务器端只处理业务,所以不会对用户实际资产造成损失。

第二种威胁是网络请求被拦截监听,对此优盾钱包采用了安全加密的https网络传输协议,其次我们对请求数据使用了非对称加密方式,保证数据请求的绝对安全。

第三种是黑客入侵并劫持客户端,这一点比较难以处理。因为我们无法接触到客户端,客户电脑的环境也各不相同,目前只能对客户端的数据进行多重加密,对程序文件进行加密加壳,增大黑客的破解难度。最主要的防范手段还是帮助客户树立良好的安全意识,按照规范使用钱包。

区块链网络:除了安全,一款企业钱包产品还应该具备哪些要素才能满足市场需求?优盾钱包还有哪些其他的亮点呢?

邹洋楠:对于企业而言,除了资产安全,合理的内部管理制度也非常重要,专门的人做专门的事,企业钱包同样如此,我们为企业中的不同岗位制定了不同的方案:

对技术人员,优盾钱包提供了标准的接口API和多种语言SDK,方便开发人员快速接入系统,让企业业务能第一时间接入;

对提币审核人员,优盾钱包提供了多钱包多币种的管理设置、员工操作权限设置、多级审核/复核权限设置等健全的管理机制,全力保障资金流转的安全性和透明度;

对财务人员,优盾钱包提供了完善的财务模块功能,财务人员可以轻松对账,出现财务问题时能迅速定位并处理问题;

对管理人员,优盾钱包提供了全员工操作的权限配置,提供操作日志,全交易的流水日志,管理人员可以全方位了解钱包的使用动态。

区块链网络:太壹科技始终坚持自主研发的道路,从零开始做一款钱包并不轻松吧,请您介绍一下优盾钱包的开发历程,期间遇到过哪些挑战?又是如何解决的?

邹洋楠:开发期间团队遭遇了很多困难,我简单例举几个典型问题。

(1)在前期开发阶段,我们不仅是想开发一款企业级钱包,还想做一个全币种的区块链浏览器。基于这个思路,我们将全公链的区块数据和交易数据都保存了起来,随着区块高度的增加、链上交易量的剧增、支持的公链增多,数据量不断暴涨,所需的服务器容量也愈发增大。之后,数据量庞大和数据库读写过于频繁,直接影响了钱包的正常使用。团队成员经过讨论,我们摒弃了打造全公链的区块浏览器这一想法,停服一天进行程序服务升级和数据迁移,最终彻底解决了这个问题。

(2)xrp充值漏洞问题。xrp交易结构中有一个amount属性,在前期调研开发中,我们将这个字段设置成了转账金额,在正常的交易情况下,amount值确实和转账金额一致,但突然有客户反映地址充值量和金额有问题。经过仔细的排查,发现实际交易金额并不是amount,而是delivered_amount,在确定了问题后,我们立刻修复并更新,配合客户将该用户资金进行冻结和扣除,避免了客户的损失。

(3)节点维护问题。使用优盾钱包,客户不需要自己维护节点,所有的维护工作都钱包工作人员处理。此前当大量节点出现问题或需要更新升级的时候,团队难免会响应不及时,造成某个公链服务长时间无法提供服务。针对此问题,我们对各个公链部署多套节点,并开发监控程序,及时升级需要升级的节点,切换无法访问的节点,有效避免了长时间的停服的状况。

区块链网络:盈利模式一直是钱包领域的难点,请问优盾钱包是如何解决的?

邹洋楠:太壹科技是一家专注于技术和产品的公司,2020年之前,我们的团队重心在于技术开发。事实上钱包项目一直是处于亏损状态,但我们还是坚持了下来,因为我们相信优盾钱包不仅仅是一个钱包,而是能对区块链行业发展起到巨大促进作用的产品。

在盈利模式方面,优盾钱包还将继续根据用户地址使用量进行收费。2020年5月正式启动品牌战略和营销策略之后,优盾钱包的行业知名度和市场占用率大幅提升,这带来了新商机,后续我们将继续围绕钱包领域,开拓其他市场和相关业务。

区块链网络:随着行业的发展,用户对于钱包功能的要求也越来越高,比如法币交易,理财,行情查询,DAPP生态等,优盾钱包是否有相关的功能或者开发计划?在优盾钱包方面,太壹科技有何规划?

邹洋楠:未来,优盾钱包将继续深耕钻研企业钱包的方向。对于理财、DAPP生态等更偏向于个人业务和应用的扩展,目前太壹科技有其他产品团队正研发打磨。在已有的经验基础上,我们一定能打造出一款优秀的全生态钱包产品。

优盾钱包后续将继续强化安全系数以及产品体验,给客户良好体验的同时,确保资产的绝对安全。接下来我们将致力于开发公链打造去中心化企业钱包应用,届时我们将在合适时间对系统进行开源,实现社区化管理,做到真正意义上的去中心化企业钱包。

—-

编译者/作者:太壹科技

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...