返回博客

Quantus 每周动态:高安全账户与反欺诈

 ·  Quantus 团队

Quantus 每周动态:高安全账户与反欺诈

Chainalysis 估计 2025 年有 170 亿美元加密资产被盗。口号是「做自己的银行」。另一半其实是「做自己的安全团队」。说清楚:「口袋里的瑞士银行账户,但只给网络安全专家用」依然很酷。但行业对无辜普通人不够负责——他们甚至不懂非对称密码学,就把净资产搬上链,然后被重创。

所以当你说「做自己的银行」,也该提银行有反欺诈部门、交易监控和撤销期。它们能发现可疑活动、冻结账户、拦截恶意交易。你自己托管私钥时,这些全没了。

不幸的是,「用硬件钱包并每次精确核验签名内容」帮助不大。如果 Bybit 都在冷存储多签上盲签,大概没人做得够好。指望用户长期维持足够高的安全水位不现实。把「亏光所有钱」当成用 App 的可能结果,站不住脚。

那更糟的是亏光所有钱,还是一个信任假设?取决于假设本身,对吧?在「谁都不信」和「信银行」之间有中间地带。信任你自己选的人:朋友、家人、和律师或懂技术的侄子组成的多签、死人开关。

我们已把它写进 @QuantusNetwork。Quantus 上的高安全账户,每笔转出交易都有可自定义时间锁。窗口期内,指定守护者可以拦截并取消交易。守护者不能代你签名,但能挡住任何出站交易。

所以小偷拿到你的密钥,也不一定能拿走你的一切。你选守护者,你设窗口。也许是和配偶约定:超过 1,000 美元的交易延迟 24 小时。也许是保险箱里的硬件钱包。也许是实时监控潜在欺诈的专业服务。

本周我们开始测试守护者账户的多签集成。我们还在链上加入资金回收,让被拦截的交易可以追回到原所有者。

以下是我们本周还交付的内容:

GitHub 活动(5 个已合并的拉取请求):

Github 统计

核心技术与 ZK

  • 高安全账户的多签 pallet 进入测试阶段,并配备 CLI 命令。
  • 为高安全账户增加链上资金回收能力。
  • 将 qp-plonky2 与上游 plonky2 仓库变更对齐。

Web 与移动应用更新

  • 重构任务页 UI,加入渐变与钱包集成。
  • 清理应用中未使用的资源。

内容与合作伙伴

  • @QuantusNetwork@YuviLightman 账号粉丝均突破 1k+。
  • 与 Henry Love 关于 AI 与生产力的播客(已上我们的 YouTube)。

行业动态