BOX(企业级数字资产保险箱)是一套基于区块技术的企业级数字资产安全解决方案。它以区块链、密码学、通信安全等领域的公理性技术为依托,实现技术间的无缝衔接,从根本上解决了私钥被盗取和指令被篡改的行业痛疾。现阶段,BOX主要服务于数字资产交易所,数字资产投资机构以及相关创业团队。
项目介绍
BOX(EnterpriseTokenSafeBox)是一个企业级数字资产保险柜应用,它利用区块链、密码学、通信安全等领域的公理性技术对各类数字资产的私钥、操作指令进行保护,从原理上解决了私钥、指令的盗取、篡改等问题。
项目亮点
设计思想
BOX是一套企业自主拥有的数字资产银行系统。通过BOX系统统一管理企业所拥有的各类数字资产钱包做到集中管理,通过将私钥加密运行在内存中的方式让其永不暴露,通过企业自主拥有的私有区块链网络保证操作指令和资产数据的存证和验真,通过顺序性私钥签名方式构建企业订制化资产管理业务流,通过SSL/TLS加密保证通信通道的绝对安全。BOX从原理上做到了防范外部黑客、内部黑客、单人误操作等当前个人钱包普遍存在的漏洞,同时,BOX具有入侵锁死、系统重置等安全机制,以此保证企业数字资产的高安全性。
DeBox 发布新版本,包括引入消息列表分组等:金色财经报道,Web3即时通信服务商DeBox发布重大更新。新版本包括:完全优化的DApp带来增强的链上互动,在Web3世界中提供无缝体验;引入消息列表分组,使用户更轻松管理和筛选消息,确保个性化社交体验。[2023/8/7 21:28:24]
私钥安全机制
私钥储存在签名机的内存中,不会做持久化存储。在极端情况签名机被入侵之后,入侵者很难在短时间内寻找到私钥,大大降低私钥暴露的风险。
为了防止私钥的生成被模拟,我们采用RFC6979协议的变形形式:k=SHA256(d+SHA256(m1)+SHA256(m2)+SHA256(m3)+…),d为服务器随机数,m为私钥APP输入的关键句。私钥的生成由三个私钥APP分别输入关键句的方式生成,关键句是由任意的字母和数字组合而成的字符串。三个或多个私钥APP依次输入关键句后,由三个关键句生成的私钥即被存放在签名机的内存中,同时由此私钥生成的公钥地址将被注册在公链上,即生成公链热钱包。私钥APP不会存储该关键句,该私钥APP的源代码也将同步开源。
The Sandbox:第三方盗取员工计算机权限,向用户发送包含恶意链接的电子邮件:3月2日消息,The Sandbox 发文表示,2 月 26 日发现未经授权的第三方获得了团队一名员工计算机的访问权限,并使用其权限发送了一封虚假的声称来自 The Sandbox 的电子邮件。这封名为“The Sandbox Game (PURELAND) Access”的电子邮件包含指向恶意软件的超链接,能在用户的计算机上远程安装恶意软件,从而授予其对计算机的控制权和对用户个人信息的访问权。
The Sandbox 表示,在发现未经授权的访问后,已通知收件人,并封禁了该员工的帐户和对 The Sandbox 的访问,目前还没有发现任何进一步的影响。[2023/3/2 12:38:31]
由于签名机一旦停机,内存中的私钥会立即消失,所以当签名机需要重启时,需要所有私钥APP重新输入正确的关键句。如果某个私钥APP持有人无法输入正确的关键句,此时需要启用私钥关键句的冷备份,由于此流程属于实际企业管理流程,本文仅给出冷备份的建议方案
The Sandbox宣布与沙特阿拉伯政府建立合作伙伴关系:金色财经报道,The Sandbox宣布与沙特阿拉伯政府建立合作伙伴关系,以创造元宇宙体验,为用户提供 web3 体验。The Sandbox与沙特阿拉伯政府的合作旨在开发一个元宇宙,为用户提供新的娱乐体验。此外,该项目将汇集最新技术来创造一个互动世界。政府的支持确保元宇宙与国家的文化和经济愿景保持一致。[2023/2/12 12:01:27]
私链
私链在整个BOX系统中起到存证和验真的作用。利用区块链的不可篡改的特性,将审批流程和转账审批流程上链保存,为程序实现转账自动化提供可靠依据。BOX系统首次发行版本采用以太坊搭建私链,未来计划支持更多的搭建私链的方案。
伴生程序就是以太坊DAPP。每个私链节点都会配备同一个伴生程序,被用于处理传统的CS(客户端-服务器)应用程序请求、处理数据上传私链、执行智能合约、监听智能合约事件、发送状态通知、协调上层应用和授权服务之间的交互等功能。
The Sandbox 2021年Q4 OpenSea土地销售量增长达1685%:2月16日消息,Messari 发布 The Sandbox 2021 年第四季度状况报告。虽然土地一级销售量持平,但二级市场(OpenSea)销售量较上一季度增长 1685%。2021 年,The Sandbox 的土地销售额超过 3.5 亿美元;80% 的土地销售发生在第四季度,二级市场(OpenSea)销售几乎占第四季度的全部交易量。与上一季度相比,活跃买家的数量增加约 37%,并且在 2021 年每个季度都在增长。The Sandbox 于 2021 年 11 月推出其 Alpha 版内测游戏玩法,吸引了数千名玩家。[2022/2/16 9:54:47]
上链存证的数据存放在智能合约内。智能合约采取投票的方式来确认一笔上链存证的数据,每一笔数据都必须通过51%的私链节点投票,且每次投票的内容一致才被确认为有效存证。每个节点分别对应一个操作同一合约的账户,除非超过50%的节点被全部攻陷,否则上链存证的数据是可以被保证有效的。
iBox盲盒二期上线《火影忍者》:据iBox官方消息,8月11日20:00,iBox将正式上线第二期限量“火影忍者”盲盒,此次盲盒分为SSR、SR、N三个级别。自iBox第二期盲盒预热活动开始,目前已有过万人参与活动。
本期盲盒是联合果丽文化发行。同时本期盲盒将在即将上线的游戏MEGA HEROES中兑换可操作的游戏角色。其中,SSR款超值兑换5星英雄角色,SR款超值兑换3星英雄角色,任一款均可兑换游戏激活码。
iBox是基于微信的数字藏品电商平台,也是国内最大的数字藏品发行平台,已成功发行国内明星周边NFT、电影NFT、教父级音乐NFT。[2021/8/11 1:47:42]
接入层
接入层采用权力离散式的构架方式。
整个系统的权力被离散在了各个APP端,接入层服务器虽然承担了各种业务的转承并合,但是却对信息所行使的权利无法修改和执行。权力离散式的实现,依赖于基础算法ECDSA(EllipticCurveDigitalSignatureAlgorithm)。算法中ECC(Ellipticcurvecryptography)则采用比特币经典曲线secp256K1。
转账过程为:由员工APP和管理APP产生签名,然后在接入层完成转移,并在私链层得到确认,最后签名机在公链上进行实施。
接入层业务分为两大部分:1、审批流的构建和修改。2、审批流的执行。
审批流安全机制
自动化转账的安全有两个重要部分,其一是私钥本身的安全(已在私钥安全性章节中阐述),其二是使用权(审批流)的安全。
通信安全机制
签名机即授权层中的服务所在的服务器。签名机与私链的通信即授权层的服务与私链层服务之间的通信。服务与服务之间的通信使用gRPC+SSL/TLS双向证书认证。gRPC是一个高性能RPC框架,基于HTTP/2协议标准设计,基于ProtoBuf(ProtocolBuffers)序列化协议开发,HTTP/2协议标准本身要求对数据进行加密传输(SSL/TLS)。BOX系统将针对所有公链开发授权服务模块。由于SSL/TLS双向认证证书的存在,将极大程度保证信息安全,服务器之间一旦有异常连接就会立即拒绝请求,可以防止中间人攻击的风险。
所有与接入层通信的APP,都采用HTTPS的方式。员工签名用的私钥是通过管理APP颁发的。
接入层与私链之间属于内部通信,采用TCP/IP协议连接。此时接入层传递到私链的数据已经经过了签名授权,并产生了信息摘要,私链只需要使用签名校验程序对其验真,如果校验失败,拒绝服务。接入层向所有私链节点发送请求,每个私链节点对应一个帐号,每个帐号将验证后的请求数据以投票机制上链存证,私链上的智能合约被超过50%帐号确认之后,数据上链成功。接入层提供签名和摘要供私链确认,私链通过投票向接入层提供投票结果。以上过程可以归纳为两个公式:
signature=sign(hash)
publickey==recover(hash,signature)
私钥的冷备份
为了防止某个私钥APP持有人的意外情况导致私钥无法重置,建议将所有关键词进行物理备份。例如在每个私钥APP持有人输入关键词后,私钥APP所运行的手机可以连接一台不联网的迷你型打印机,采用打印的方式将该关键词自动以二维码的方式打印到纸条上,并且将打印两份,所有关键词纸条将被分为两份,封存在两个信封内,建议企业将此迷你打印机与两份关键词备份件分别存放于两家银行保险箱中,保险箱的其中一把钥匙可以委托给企业律师持有,并约定仅允许在企业董事会决议的同意下才可以启封此备份。
相关链接:
https://www.qukuaiwang.com.cn/news/12143.html
推特:https://twitter.com/boxla888
脸书:
电报:
上线时间:e
白皮书:b
合约地址: https://www.yitaifang.com/tokens/0xe1A178B681BD05964d3e3Ed33AE731577d9d96dD/
https://cn.etherscan.com/token/0xe1A178B681BD05964d3e3Ed33AE731577d9d96dD
https://ethplorer.io/address/0xe1a178b681bd05964d3e3ed33ae731577d9d96dd
https://enjinx.io/eth/token/0xe1a178b681bd05964d3e3ed33ae731577d9d96dd
最大供应量:
流通量:c
当前供应量:q
持币数量:20324
五帝钱在我们的市场上面也是比较受欢迎的一种钱币,对于我们市场上面的五帝钱来说我们也是非常常见的一种钱币,特别是我们在一些景区都能够看到这种钱币不过是这种钱币都是工艺品的居多.
1900/1/1 0:00:00西部数据公司持续深化与Xbox的合作,丰富旗下适用于Xbox主机的存储解决方案,并正式发布全新的WD_BLACK?C50扩展卡Xbox?授权版.
1900/1/1 0:00:00最近,外媒报道了一件引人瞩目的消息:“沙特准备从中国购买12艘052D型导弹驱逐舰”。报道甚至都说明了购买协议就在近期签署,甚至美防长还跑出来警告,声称美国将密切关注这一合作,并强调美国不会放任.
1900/1/1 0:00:001、PayBox 号称无国界的加密货币银行,上一个这么吹的是一个叫“bbk区块银行”的,怀疑这背后都是同一操盘手所为.
1900/1/1 0:00:002021年5月,全国二级建造师执业资格考试开考前,相关试题泄露,并在网上被传播、贩卖。试卷内容几经转手,层层分包销售,甚至有一位宿迁的考生花费200元就买到了试题及答案.
1900/1/1 0:00:00中国与老挝开放旅游通道的只有西双版纳的磨憨口岸,对面是老挝的磨丁口岸。老挝磨丁口岸可以办理落地签,费用200元。为避免排队耽误行程,最好提前在老挝驻昆明领事馆或者领事馆驻西双版纳办公室提前办理.
1900/1/1 0:00:00知恩图报,没有能力,也要有心意,才不会让对方伤心。从小校园的教育就是善良,感恩,孝顺,爱国。一名小学生在学校门口,遇见了愿意帮助自己的姐姐.
1900/1/1 0:00:00画家李文特 2023年1月6日,山东菏泽画家李文特手绘巨型油画人民币‘中国人民很行’。从2022年12月21日到2023年1月4日历时15天。尺寸长两米三乘以高一米一.
1900/1/1 0:00:00□本报记者冯海砚通讯员张妤今年,方山县积翠镇孔家庄村被评为全市首批“移风易俗示范村”。看着沿路整齐划一、错落有致的农家舍院和道路两旁秋意盎然的植被,站在彩绘主题文化墙一旁的村民高小艳直夸这一荣誉.
1900/1/1 0:00:00关于Defibox{二进制}(https://defibox.io)是EOS上的一站式DeFi应用平台。我们可以做一个简单的类比,Defibox=Uniswap+MakerDAO+AAVE。该项目于2020年7月21日启动,致力于成为最受用户欢迎的DeFi应用平台.
关于BiboxEuropeBiboxEurope于2019年7月23日推出,是一家总部位于瑞士的集中式交易所。它支持欧元、英镑和瑞士法郎法定货币对以及场外交易台.
关于FinexboxFinexbox成立于2018年10月,是一家总部位于香港的中央交换中心。Finexbox将自己描述为一个功能齐全的数字资产现货交易平台。Finexbox通过对等融资市场提供杠杆融资交易,允许用户使用高达3.3倍的杠杆进行交易.
关于BitfrontBITFRONT于2020年2月推出,是LINE的全球加密货币交易所,在美元法定货币市场交易主要代币和LINE的区块链主网代币LINK。BITFRONT之前被称为BITBOX,于2018年年中推出.