为了支持自托管选项来管理互联网计算机的ICP实用程序通证,DFINITY基金会研发团队宣布开源版本Quill。
Quill被定位为分类帐和治理工具包,可最大限度地提高管理钱包的安全性和便利性,提供一种简单的方法来在离线计算机上为互联网计算机的分类帐和治理容器创建签名消息。
这些消息必须传输到在线机器并发送到互联网计算机才能生效。
动机
在持有通证时,用户通常会遇到过多的应用程序,大致可以分为以下几类:
中心化钱包服务
热钱包
冷钱包
与所有事情一样,选择上述选项之一归结为便利性和安全性之间的权衡。
在中心化服务上持有通证非常方便且用户友好,但您为此付出的代价是您失去了对属于您资产所在地址的私钥的控制。
使用所谓的热钱包可以让您完全控制您的私钥,流行的热钱包是智能手机应用程序、桌面应用程序或浏览器扩展程序。您可以通过将您的密钥加载到应用程序中来操作它们,然后应用程序就可以代表您控制您的资产。
DFINITY创始人:SBF在ICP推出时严重操纵价格,以保护SOL:6月12日消息,DFINITY 创始人兼首席科学家 Dominic Williams 在接受采访时表示,当 ICP 推出时,Token 价格被 SBF 在 FTX 上使用 ICP-PERP(ICP 永续合约)严重操纵。此后 DFINITY 发现,为了让它崩溃,SBF 把 ICP 的价格提高了五倍。Dominic 表示,SBF 这样做是为了捍卫他持有的大量 Solana(SOL)。Dominic 表示,SBF 从 FTX 客户那里窃取了数十亿美元,然后将其投资到 Solana 生态系统,以及后来的 NEAR 和 Aptos 等项目中。[2023/6/12 21:31:37]
但是,您的私钥暴露给连接到互联网的应用程序这一事实跨越了一个严重的攻击面,不幸的是,该攻击面在过去已被多次利用。
例如,用户可能会被诱下载冒名顶替的热钱包应用程序,或者合法应用程序可能会因注入恶意依赖项而受到损害,从而劫持密钥并从您的帐户中窃取所有资金。
冷钱包选项涉及使用完全与互联网断开连接的设备,这怎么可能?这就是“加密货币”的“加密”前缀发挥作用的地方。区块链在加密协议上运行,该协议由可加密验证的消息驱动。
英国央行CBDC负责人:CBDC可以成为其他数字货币和TradFi之间的“桥接资产”:金色财经报道,当被问及潜在的国家发行的CBDC将如何与比特币或资产支持的稳定币共存时,英国央行的CBDC负责人Katie Fortune表示,统一的支付生态系统可以促进创新并带来“所需求的新用例”。她认为,在稳定币和其他数字形式货币的世界中,拥有一种中央银行数字货币可以成为所有这些不同形式货币之间的桥梁资产,这可能真的很强大。这种统一性“只是一种社会公益”,而不是“某种政府控制问题”,这与当局已经提供的服务和基础设施类似,“允许其他人做他们需要做的事情,为未来创新”。[2023/3/31 13:37:48]
也就是说,如果您可以在离线计算机上制作这样的消息,那么您可以简单地将其传输到您的在线计算机上并广播到区块链,无论它是如何以及在何处制作的,区块链都会接受它。
在这种情况下,如果您的私钥仅暴露给离线计算机,并且这台计算机永远处于离线状态,那么您的密钥可能受到威胁的攻击面就会小得多。
重要的是要注意,还有其他方法可以利用此设置,例如已被攻陷的软件安装在脱机计算机上。
例如,离线计算机上的恶意程序可能会在交易被签名之前更改交易内容,因此维护离线计算机的安全性至关重要。
Ava Labs总裁:TradFi对加密货币的兴趣“绝对没有减弱”:金色财经报道,AvaLabs总裁John Wu在Avalanche House演讲时表示,现在可能是加密货币的冬天,但传统金融机构仍在继续影响该领域。Wu表示,摩根大通公司和法国最大投资银行之一的子公司SociétéGénérale-Forge等公司是金融机构在加密货币寒冬期间仍在创新并为更广泛采用加密货币铺平道路的例子,“试图将区块链技术应用于简化现实世界资产或对现实世界资产进行新代币化的机构,他们的兴趣绝对没有减弱”。(decrypt)[2022/7/18 2:20:19]
可以说,所有这三种不同的方法都提供了更高级别的安全性以及更低的便利性级别。
为了解决这种缺乏便利性的问题,DFINITY基金会一直在积极开发Quill,以最大限度地提高用户的易用性,同时确保您的冷钱包的安全性达到最高水平。
Quill
Quill为自我监管提供了分类账和治理工具包。如前所述,它为使用自我监管的持有者提供了一种简单的方法,可以在离线计算机上为互联网计算机的分类帐和治理容器创建签名消息。
这些消息必须传输到在线机器并发送到互联网计算机才能执行。
Quill有很好的文档记录,您可以通过调用以下help命令开始探索其API:
DFINITY基金会发布Internet Computer新路线图:1月28日消息,DFINITY基金会发布互联网计算机(Internet Computer)新路线图,以确保互联网计算机是构建无限可扩展Web3 DApp的强大通用区块链。
2022年Q1中期:Titanium;
2022年Q1末:Chromium;
2022年Q2:Carbon;
2022年Q3:Vanadium;
2022年Q4:Iridium;
2023年:Futurium。[2022/1/28 9:19:28]
要获得每个Quill命令的帮助,只需附加命令名称:
Dfinity创始人:Dfinity将与以太坊集成:金色财经报道,Dfinity创始人Dominic Williams宣布,Dfinity将开始集成以太坊。Williams在博客文章中详细介绍了整合两个网络所需的两个阶段。通过使用“代理”合约,互联网计算机智能合约将能够“调用”以太坊智能合约、返回结果,反之亦然。但是第二阶段将花费更长的时间,部分原因是,尽管互联网计算机旨在随着在其上构建更多dapp而扩展,但其智能合约目前最多只能容纳4GB的存储页面,因此以太坊将必须??在多个合约之间进行分片。Williams称,一些以太坊开发人员已经在进行此工作,并且“在代码方面取得了一些进展”。[2021/5/29 22:54:22]
几乎所有操作所需的主要参数是您的密钥的路径,Quill目前仅支持PEM格式的密钥。根据维基百科:
隐私增强邮件是一种基于1993年定义“隐私增强邮件”的IETF标准集,用于存储和发送加密密钥、证书和其他数据的事实上的文件格式。
大多数成熟的工具都支持PEM格式的私钥序列化,您还可以使用DFINITY的keysmith工具从您的BIP39种子短语生成PEM文件,您也可以使用keysmith或使用您选择的任何其他工具生成该文件。
当您生成PEM文件时,您可以使用它来显示相应的委托人ID和帐号,您可以使用它们来接收ICP令牌转移:
要签署转移到某人的帐户,只需运行:
这将生成一条包含两条签名消息的消息,分别是实际的转账交易和请求状态查询:
为了获得最大的安全性,重要的是要注意,您必须在将签名交易传输到在线计算机之前验证其内容,以排除对原始输入的任何有害危害。
理想情况下,您应该使用由与签名工具不同的受信任方开发的工具。但是如果你自己编译Quill并事先检查源代码,你可以使用Quill来显示已验证交易的内容。
为此,您可以在离线计算机上使用send带有?--dry-run选项的命令:
确认交易无误后,您现在可以将此消息传输到在线计算机,将其保存为文件,并在在线计算机上使用Quill将其广播到互联网计算机:
上面发生的事情是,Quill首先要求明确确认,然后将交易提交给互联网计算机,然后轮询交易状态。
请注意,在上面的示例中,我们使用了一个不包含ICP令牌的测试帐户,因此互联网计算机返回了相应的错误。
同样的方法适用于所有治理命令,例如,要将您的ICP通证抵押到新的或现有的神经元,请使用以下命令:
我们在抵押或充值时使用8个字符长的ASCII名称来识别神经元的原因是现有治理API的结果,超出了本文的范围。
在任何情况下,成功执行上述命令都会返回神经元id,该id需要用于后续的神经元配置。此外,目前建议您为神经元命名并写下来。
可以轻松恢复神经元的名称-?这只是用作交易的备忘录,将质押的ICP通证转移到治理子账户-但这是未来的工作,将在稍后解决。
对于神经元配置,您可以使用以下neuron-stake命令:
因此,推荐的工作流程是:
1.使用neuron-stake命令将您的ICP通证抵押给神经元。
2.使用neuron-manage命令和--additional-dissolve-delay-seconds选项指定溶解延迟。
3.使用neuron-manage命令和--start-dissolving选项开始溶解神经元。
4.使用neuron-manage命令和--add-hot-key选项将您的互联网身份的主体ID添加为热键。
此工作流程将允许您从冷钱包创建神经元,同时使您能够使用NNSdapp查看有关您的神经元的所有详细信息,例如质押数量、成熟度、投票历史,甚至进行一些基本控制,例如配置追随者。
请注意,在第四步中,您应该使用与您的互联网身份相对应的主体ID,该ID显示在NNSdapp的UI中的“神经元”选项卡上。
对于希望采用技术含量较低的方式进行托管和神经元抵押的用户,第三方通证托管服务也将很快支持互联网计算机神经元操作。
有这么一个世界,不需要提供用户名和密码,只需要使用加密密钥或者使用生物识别就可以在在线服务中安全的验证自己的身份.
1900/1/1 0:00:00巴比特讯,今日,由分布式数字身份产业联盟主办,苏州高铁新城数字金融产业发展有限公司、苏州长通互联科技有限公司、苏州成方云数字科技有限公司协办的分布式数字身份高峰论坛于苏州高铁新城举办.
1900/1/1 0:00:00首先我们了解一下Dfinity的基础,它是由遍布全世界各地运行的(ICP)协议众多节点组成的,该协议连接了这些节点,并且在这些节点上协调了软件容器的组成,应用程序可以是单个容器组成.
1900/1/1 0:00:00据马耳他时报消息,在马耳他首次宣布自己为“区块链岛”后,约有600亿欧元的加密货币和其他虚拟资产通过马耳他转移,当时控制仍被认为是松懈的.
1900/1/1 0:00:00据Newsbitcoin7月15日消息,美国银行周二公布的7月份全球基金经理调查显示,在最拥挤的交易中,"做多比特币"已经跌至第三位。而最拥挤的交易是"做多科技股",其次是"做多ESG".
1900/1/1 0:00:00据第一财经消息,交银国际首席策略师兼研究部主管洪灝昨日表示,数字人民币是中国央行发行的主权货币,而比特币是基于分账式记账的信用结构.
1900/1/1 0:00:00