文 | 铅笔道记者 龙昭颖
全球约有3000万人拥有数字货币。随着代币的增多,持币人数还在不断上涨。为方便数字货币的交易,各种钱包应运而生,其中热销的包括Trezor和Ledger Nano S。
经过市场调研、软硬件产品分析,任峰发现,这些产品的安全性存在很大漏洞。一旦钱包落入黑客手中或者用来扫描的手机摄像头被攻陷,用户的资产随时都可能蒸发。
作为老一辈的程序员,任峰回归本行。他找到曾经的老同事——为银行提供U盾技术的顶尖技术大咖,一起钻研冷钱包的底层操作系统。最终,团队在国密级金融安全芯片上,自主研发了一套数字资产钱包操作系统“BTXOS”,并生产出新一代硬件钱包——碧盾。
该产品在假定PC端被黑客攻陷的前提下进行底层设计,保证了私钥的安全性。同时,相对其他冷钱包,碧盾的操作十分便捷,不用翻墙即可操作。在用户熟练操作的情况下,大约30秒可实现转账和交易。今年5月,公司获得英诺基金领投,火币生态基金、雄岸基金和启赋资本跟投的700万天使轮投资。
注:任锋承诺文中数据无误,为内容真实性负责。铅笔道作客观真实记录,已备份速记录音。
“20年前,我和几个哥们大学毕业就在一起写代码。之后兜兜转转在各领域创业,没想到如今又回到了我们的老本行。”任锋言语幽默,笑声爽朗,一副憨厚老哥的模样。
任锋的职场经历丰富,先后任职于雅虎中国,参与创办过“暴风影音”和“消消乐”,还曾负责360路由器P1的产品设计、研发生产、市场推广,年销500万台。
但任锋的老本行是编程。早年,他在国内软件上市公司“飞天诚信”参与金融智能卡操作系统的编程工作。系统中的自然语言编译器和IC卡虚拟机的技术难题都由他攻克。在那里,他结实了一群热爱编程的好友。
“分布式账本+Token=自由人和自由数据的自由联盟,这是程序员们梦想中的公平世界,我们不能错过这个机会。”但是,趁着区块链这波热潮发币的公司太多,而回归硬件和技术实体的企业稀少。随着数字货币被盗事件频发,数字货币的交易和储存的安全性成为了投资者目前关注的焦点。该领域不仅发展空间巨大,同时也贴合了任锋在金融智能卡操作系统方面的技术优势。所以,他选择从钱包入手,研发钱包操作系统,提高数字货币交易的安全性。
去年10月,任锋邀请了飞天诚信的联合创始人CTO和CIO共同创业。这几位老友已累积了20多年的编程工作经验,他们决定并肩作战,打造新一代数字货币钱包。今年3月,产品设计已基本完成。由于功能类似于银行U盾,产品取名为“碧盾”。
国内外主要存在两种钱包。一种是热钱包,即联网的虚拟货币钱包,它比较容易遭到黑客的攻击。另一种是冷钱包,即不联网的钱包,断网操作可以避免线上攻击。碧盾就是一款冷钱包,它拥有团队自主研发的国密级金融安全芯片的钱包操作系统——BTXOS。
碧盾整体黑色,外形是手感圆润的水滴状,一只手刚好握住。产品浑然一体,没有缺口。碧盾长69.96mm,宽56mm,中间的黑色玻璃为66.66mm,底端采用pogopin弹簧针接口与底盘及数据线配套使用。同时,碧盾密封性好且防水防尘,可在极限环境下使用,防护级别达到ip67。此外,产品耐受性强、寿命长,可达到数字电路的极限寿命30年。
国外市面上热销的两款硬件钱包分别为Trezor和Ledger Nano S,任锋及团队对它们进行了硬件分析和调研。
他们发现,Trezor使用的是ARM芯片,而不是安全芯片。一旦钱包丢失,盗取者可以在ARM芯片上搭线来读取钱包内部储存的密钥。
Ledger Nano S虽然使用了安全芯片,但仅仅用了其中的加密和储存功能。它用于显示、按钮和USB接口控制的芯片仍然是开放的,黑客可以通过篡改硬件来盗取信息。如果是安卓系统的钱包,黑客甚至不用篡改硬件就可直接读取用户私钥。
除了这两款,部分钱包的存储和转账需要通过手机摄像头扫描来实现。万一手机摄像头被黑客攻陷,那么扫描出来的收款地址就很可能会变成黑客的收款账户,导致用户资产受损。
数字货币被盗取的途径主要分为三类。一是计算机,二是手机摄像头,三是钱包本身。
碧盾通过假定计算机和其他设备都被黑客攻陷,以此设计自身的安全逻辑。首先,用户的密钥不在计算机上显示,碧盾密码输入是通过碧盾显示屏和计算机的上下键完成,即便键盘被监听也无法窃取密码。
其次,碧盾无需手机扫描二维码,整个过程只需人眼在计算机和碧盾屏幕间校对即可,以此规避手机摄像头被攻陷的风险。最后,碧盾作为硬件冷钱包本身无法联网。同时,它使用的国密级金融安全芯片和银行使用的密盾属于同等安全级别,钱包操作系统BTXOS采用与EMVCo、CC EAL4+同级别的安全防护机制,黑客无法进行硬件篡改。总体而言,在碧盾的整个操作中,私钥不落地,保障安全性。
即便钱包丢失,用户也不用担心,用助记词在另一台碧盾上恢复即可。因为密钥存放在国密级安全芯片内,其他人捡到钱包也无法盗取信息。
Trezor和Ledger Nano S这两款钱包操作复杂,不仅需要翻墙使用外网,还需要通过设备按钮多次选择和输入,成功交易一次大约需要10分钟。而碧盾只需通过数据线与电脑连接,无需翻墙就能使用,密码输入是通过电脑上下键选择,方便快捷。用户熟练操作之后,在消费场景中使用虚拟货币交易或转账大约只需30秒。
去年10月,碧盾核心技术团队已完成产品底层研发。今年上半年,团队主要进行产品的外观设计和生产。预计6月26日,碧盾正式面市。7月10日,公司将召开产品预售发布会,并同时展开市场营销活动。
任锋认可客户用数字货币购买碧盾。除了法币,公司会选取几款安全且具备内在价值的数字货币作为支付方式。公司收到货款后,也不会立即兑换成法币,而是会持有一定比例的数字货币。
今年5月,公司获得英诺基金、火币生态基金、雄岸基金和启赋资本的700万天使轮投资。本轮融资主要用于产品生产、市场营销和团队建设。
“企业级钱包是我们的下一个重点。”区块链企业持有大量数字货币,大部分掌握在CEO的手中。一旦CEO的钱包被黑客锁定,将会给公司和用户资产带来灾难性损失。公司专注于为区块链用户和伙伴提供数字资产安全方案,从个人资产的储存、支付、交易安全,到企业钱包以及整个生态资产的安全。
/The End/
编辑 | 薛婷 校对 | 武旭升
优质项目"融资首发绿色通道":创业者请加微信shoujiyezi5415,务必注明项目名称;或发送BP至xueting@pencilnews.cn。
如需转载文章请联系铅笔道微信客服号:铅笔道大芯芯(微信id:qianbidao2017)获取授权资质,否则我们将依法追究相关责任。
联系创业者
进入个人中心-联络人,即可查看请求结果
您还未认证身份,暂时无法和ta联系!请尽快前往个人中心进行创投认证哦。