صُممت Fireblocks بالدرجة الأولى للمؤسسات والمطوّرين والمنصات والبنوك وشركات التكنولوجيا المالية وشركات Web3 التي تحتاج إلى إدارة عمليات الأصول الرقمية بصورة محكومة عبر مناطق متعددة. فهي ليست مجرد محفظة للمستخدمين الأفراد؛ بل تجمع المنصة بين البنية التحتية للمحافظ، والموافقة على المعاملات، وإدارة الحسابات، والاتصال بالمنصات والتطبيقات الخارجية.
يفصل نموذج الأمان الأساسي بين مواد المفاتيح وقواعد الموافقة والاتصال بالمعاملات. ويساعد ذلك المؤسسات على تقليل مخاطر بيانات الاعتماد المخترقة، والعناوين غير الصحيحة، وتواطؤ المطلعين، والأخطاء التشغيلية، مع أن أي منصة للحفظ أو البرمجيات لا تستطيع القضاء على جميع مخاطر الأمان أو التوافر أو الأطراف المقابلة.

المصدر: الموقع الرسمي لـ Fireblocks
Fireblocks منصة متخصصة في أمان الأصول الرقمية، وتطوير المنتجات اللامركزية، وإدارة أصول المستخدمين. وتدعم خدماتها المؤسسات والمطوّرين والتطبيقات التي تستخدم الأصول الرقمية في مناطق متعددة. كما توحّد بين تشفير MPC والعزل المادي وضوابط السياسات وأدوات الاتصال للحد من مخاطر الاحتيال الداخلي والهجمات السيبرانية والخطأ البشري.
وتحقق ذلك من خلال حفظ الأصول الرقمية، وهو شكل من أشكال الحفظ الذاتي متعدد طبقات الأمان، صُمم للحد من مخاطر الأطراف المقابلة. ويقوم نموذج الحفظ المباشر على خمسة مبادئ أساسية للحفظ وإدارة المخاطر:

المصدر: الموقع الرسمي لـ Fireblocks
طوّر مشروع Fireblocks كل من Michael Shaulov وPavel Berengoltz وIdan Ofrat بعد أن عملوا معًا في فريق مهام للتحقيق في اختراق أربع منصات كورية جنوبية عام 2017، نُسب إلى مجموعة Lazarus. وأظهر التحقيق أن الأصول الرقمية تحتاج إلى ضوابط أمان مصممة للأنظمة المالية القابلة للبرمجة والمتصلة بالإنترنت.
كان لدى المؤسسين الثلاثة خبرة مشتركة تزيد على عشرين عامًا في الأمن السيبراني، شملت العمل في مجال التنقل وغيرها من قطاعات البنية التحتية الحيوية، قبل نقل خبراتهم إلى قطاع البلوكشين. ثم أنشأوا Fireblocks لحماية الأصول الرقمية باستخدام تقنية MPC.

المصدر: الموقع الرسمي لـ Fireblocks
تستخدم Fireblocks نظامًا متعدد الطبقات لأمان الأصول الرقمية، يتألف من MPC-CMP وSecure Enclaves وPolicy Engine وFireblocks Network. وتعالج كل طبقة مرحلة مختلفة من سير العمل، بدءًا من حماية مواد التوقيع ووصولًا إلى تطبيق قواعد الموافقة والحد من أخطاء العناوين.
تنشئ المنصة بيئة آمنة لتخزين الأصول الرقمية ونقلها وإصدارها. وقد صُممت لحماية هذه الأصول من طيف واسع من التهديدات السيبرانية والأخطاء البشرية والتواطؤ الداخلي المحتمل.
تستخدم طبقة الأمان الأولى، MPC-CMP، الحوسبة متعددة الأطراف (MPC). إذ تقسّم MPC معلومات التوقيع الحساسة إلى حصص موزعة على أطراف أو بيئات متعددة. ولا يمكن اعتماد المعاملة إلا بمشاركة الحصص المطلوبة في عملية التوقيع؛ لذلك لا يلزم تجميع مفتاح سري كامل في موقع واحد.
تعتمد Fireblocks على MPC لقدرتها على العمل مع مخططات توقيع البلوكشين الحالية من دون تعديل الشبكات الأساسية. ويتسم هذا النهج بالمرونة، إذ يُجرى التوقيع خارج السلسلة قبل بث المعاملة الناتجة.
وتستخدم Fireblocks هذه التقنية عبر طبقة MPC-CMP، التي تعزز توقيعات ECDSA وEdDSA الشائعة في جميع شبكات البلوكشين. وينشئ هذا النهج مستوى إضافيًا من أمان المفتاح السري، إذ يضمن عدم تجميعه في وحدة واحدة مطلقًا، ما يحد فعليًا من قدرة المتسللين على الوصول إلى أصول المستخدمين.
ولا تقتصر طبقة MPC-CMP على تعزيز الأمان؛ إذ تصفها Fireblocks أيضًا بأنها أسرع بثماني مرات من MPC التقليدية في تصميم التوقيع لديها، لأنها تتطلب عددًا أقل من جولات المعاملات. وهذا ادعاء من المنصة يتعلق بتنفيذ محدد، وليس ضمانًا لكل معاملة أو عملية نشر. كما تتوافق الطبقة مع عمليات المحافظ الباردة، حيث تبقى حصص المفاتيح غير متصلة بالإنترنت.
وتضيف المنصة طبقة أمان أخرى عبر توزيع حصص MPC التشفيرية على بيئات سحابية متعددة من المستوى الأول، ما يقلل مخاطر الاختراق حتى إذا تعرض أحد مراكز البيانات الفعلية للاختراق.
الطبقة الثانية هي Secure Enclave، وتُنفذ باستخدام Intel SGX، وهي بيئة على مستوى الأجهزة لحماية رموز وبيانات محددة. وتساعد على تأمين البنية التحتية الأساسية والخوارزميات التشفيرية، بما فيها MPC وبراهين المعرفة الصفرية، مع تقييد الوصول إلى مكونات البرمجيات الحساسة.
وبما أن حصص مفاتيح MPC تُخزّن في SGX، فلا يمكن للأطراف الخبيثة التي تسيطر على الخادم الوصول إليها؛ إذ إن مساحة الذاكرة والبيانات المخزنة في SGX Enclave مشفرتان.
أما الطبقة الثالثة من الأمان فهي Policy Engine، التي تتيح للمستخدمين إنشاء قواعد تحدد كيفية اعتماد المعاملات وتنفيذها. ويمكن للقاعدة تحديد ما إذا كانت المعاملة ستُحظر أو تُعتمد، كما يمكنها تحديد الحاجة إلى موقّعين إضافيين عبر تطبيق عوامل تصفية مثل المصدر والوجهة والأصل والمبلغ.
وتحظى Policy Engine بحماية SGX أيضًا، بينما توزع منصة Fireblocks عملية التحقق من السياسات على خوادم MPC متعددة. ويوقّع فريق من المسؤولين قواعد السياسات المنشأة، ثم تُشفّر داخل SGX. وبعد اكتمال العملية، يُدمج المحرك داخل SGX Enclave، التي تحميه من العبث على يد المتسللين والموظفين على حد سواء، بما يضمن سلامة القواعد المطبقة ومنطق Policy Engine.
الطبقة الأخيرة في المنصة هي Fireblocks Network، التي تتيح للمستخدمين نقل الأصول مع تقليل المخاطر المرتبطة بمشاركة عناوين الإيداع يدويًا. وتستخدم الشبكة آليات لمصادقة العناوين وتدويرها، تشمل التحويلات التجريبية وإجراءات إدراج العناوين في القائمة المسموح بها، بدل اعتبار العنوان المنسوخ وسيلة تحقق كافية.
وتساعد الشبكة على تقليل الخسائر الناتجة عن انتحال عناوين الإيداع والأخطاء البشرية، مثل إرسال الأصول إلى عنوان مرتبط بطرف مقابل لم يعد جزءًا من المعاملة المقصودة.
تجمع Fireblocks في منصة واحدة للأصول الرقمية بين خدمات الحفظ وإدارة المحافظ وسياسات المعاملات وترميز الأصول والاتصال. ويمكن لتطبيقاتها دعم المنصات والبنوك وشركات التكنولوجيا المالية وأعمال Web3 والمطوّرين العاملين في مناطق مختلفة. وتشمل الاستخدامات الشائعة تأمين الأصول، واعتماد المعاملات، وربط الأطراف المقابلة، وبناء تطبيقات البلوكشين والتطبيقات.

إلى جانب طبقات الأمان، توفر Fireblocks ميزات وخدمات تساعد المستخدمين على إدارة التطبيقات والمحافظ والمعاملات عبر المناطق. وتشمل هذه الميزات:
توفر Fireblocks ثلاثة أنواع من المحافظ: الساخنة والباردة والدافئة. وتختلف هذه المحافظ أساسًا بحسب موضع حصة MPC الثالثة وآلية اعتماد المعاملات. ففي المحفظة الساخنة، يدير موقّع مشترك عبر API مفتاح MPC الثالث، ما يتيح اعتماد المعاملات تلقائيًا.
في المحفظة الباردة، تُحفظ حصة مفتاح MPC الثالثة على جهاز المستخدم غير المتصل بالإنترنت، وتتطلب الموافقة على المعاملات مسح رمز QR من كلا الطرفين. أما في المحفظة الدافئة، فتُحفظ حصة مفتاح MPC الثالثة على الجهاز المتصل بالإنترنت، وتصل الموافقة على المعاملة عبر تطبيق Fireblocks للهواتف المحمولة.
تقدم Fireblocks ميزة مميزة تُعرف باسم Workspace، تتيح للمستخدمين إدارة حسابات وأصول رقمية متعددة ومتابعة معاملاتهم. وتعمل كل مساحة عمل وفق هيكل محفظة BIP32-HD مستقل، مع إجراءات أمان وسياسات معاملات خاصة بها.
توجد ثلاثة أنواع من مساحات العمل، لكل منها إمكاناته وحدوده التشغيلية:
تتضمن Fireblocks ميزة للتحكم في الوصول القائم على الأدوار، تمنح المستخدمين أذونات معينة وفقًا لأدوارهم. وبناءً على هذه الأدوار، يمكن للمستخدمين الوصول إلى أجزاء محددة من المنصة، وتنفيذ إجراءات معينة، واستخدام حصص مفاتيح MPC التي بحوزتهم لتوقيع المعاملات.
يمثل نصاب مسؤولي Fireblocks أقل عدد من مسؤولي مساحة العمل الذين يجب اجتماعهم لاعتماد قرارات معينة تخص مساحة العمل. ويمكنهم تقرير الموافقة على اتصالات الشبكة، وإضافة مستخدمين جدد أو إزالة المستخدمين الخبيثين، وأخيرًا إضافة العناوين المدرجة في القائمة المسموح بها.
يحد نصاب المسؤولين من خطر اعتماد مسؤول واحد لإجراء حساس، لكنه لا يلغي الحاجة إلى فصل الأدوار، واستخدام أجهزة آمنة، وإجراء مراجعة مستقلة.
تتألف ميزة الحسابات من أنواع الحسابات الثلاثة التي توفرها Fireblocks:
خزنة Fireblocks هي حل المنصة لإدارة المحافظ والعناوين. وباستخدامها، يستطيع المستخدمون إنشاء حسابات خزائن متعددة وإدارتها بسهولة، ويتكون كل حساب من محافظ لأصول متنوعة.
محافظ الأصول محافظ متخصصة لإدارة الإيداعات الداخلية المرتبطة بأنواع مختلفة من الأصول. وتضم كل محفظة أصول عنوان إيداع واحدًا على الأقل مخصصًا لنوع الأصل المعني. وتدعم هذه الخدمة أكثر من 1,200 أصل مختلف.
تعمل سياسة تفويض المعاملات (TAP) إطارًا من القواعد التي تحدد نطاق المعاملات المسموح بها داخل مساحة عمل المستخدم على Fireblocks. ومن خلال TAP، يستطيع المستخدمون إدارة جوانب متعددة من المعاملات، بما في ذلك الأشخاص المسموح لهم بتنفيذها، والحد الأقصى لمبلغ التحويل في كل مرة، والفترة الزمنية التي يمكن خلالها تنفيذ المعاملات، وطرق اعتماد كل معاملة.
ويمكن تطبيق هذه القواعد أيضًا على المعاملات التي تتضمن عقودًا ذكية، مثل نشرها أو ترقيتها أو تنفيذ عملياتها الجارية.
تستخدم المؤسسات Fireblocks عندما تحتاج إلى عمليات آمنة للأصول الرقمية، لا إلى محفظة بسيطة للمستخدمين الأفراد. ويمكن لخدماتها مساعدة الفرق على إنشاء التطبيقات وإدارة الحسابات واعتماد المعاملات وتنسيق حركة الأصول عبر المناطق. وتعتمد حالة الاستخدام الأساسية على احتياج المؤسسة إلى الحفظ أو المدفوعات أو ترميز الأصول أو الاتصال بالتداول أو ضوابط الخزينة.

تضم Fireblocks عدة ميزات تساعدها على تقديم الخدمات للمستخدمين والمطوّرين. وبالاستفادة من هذه الميزات، يستطيع المطوّرون بناء تطبيقات مختلفة للمستخدمين، بينما تتمكن المؤسسات من إدارة المعاملات عبر المناطق. ويمكن استخدام Fireblocks لإنشاء ما يلي:
تتيح المحفظة كخدمة للمطوّرين إنشاء محافظ مخصصة وآمنة ودمجها بسهولة في تطبيقاتهم. ويوفر هذا الحل القائم على واجهة API محافظ MPC قوية، ما يمكّن المطوّرين من إنشاء المحافظ وإدارتها وتأمينها بفعالية لعدد كبير من المستخدمين من دون الحاجة إلى تطوير بنية الأمان الخاصة بهم.
توفر بنية الحفظ الذاتي من Fireblocks للمؤسسات التي تدير عملياتها الخاصة على الأصول الرقمية إمكانية الوصول إلى واجهة API، وضوابط MPC، وطبقات أمان متعددة، وحمايات قائمة على Intel SGX. ولا يلغي مصطلح الحفظ الذاتي مخاطر العمليات أو البرمجيات أو اللوائح التنظيمية أو إدارة المفاتيح.
توفر Fireblocks أدوات لترميز الأصول وتطوير التطبيقات القائمة على البلوكشين. وتدعم واجهة API الخاصة بها مهام مثل إنشاء الرموز وإدارتها واستردادها وإصدارها، بما في ذلك العملات المستقرة ورموز الأوراق المالية.
ويستطيع المطوّرون استخدام ميزة ترميز الأصول لترميز أي أصل، وسك رموز جديدة، وإدارة العقود الذكية، وتنفيذ وظائف العقود الذكية، وتأمين حفظ الرموز، وغير ذلك الكثير.
تتيح إدارة الخزينة للمستخدمين تخزين أموالهم بأمان في المحافظ الساخنة والباردة، والاتصال بالمنصات، وإدارة عمليات الأموال، والاتصال بالأطراف المقابلة في التداول. كما تمنحهم تحكمًا كاملًا في أصولهم عبر عدة محافظ، ما يساعدهم على إدارة مخاطر المعاملات والسيولة.
وباستخدام خزينة Fireblocks، تستطيع الفرق تنفيذ تحويلات محكومة، ونقل الأصول بين المنصات المعتمدة، ووضع قواعد الحوكمة، وحماية عمليات الأموال.
Fireblocks منصة مؤسسية لعمليات الأصول الرقمية، تجمع بين MPC-CMP وSecure Enclaves وضوابط السياسات وعمليات الحفظ وترميز الأصول والاتصال بالشبكات. ويمكن لهذه الطبقات تقليل بعض المخاطر الأمنية والتشغيلية، لكنها لا تقضي على احتمال اختراق الحسابات أو سوء الإعداد أو انقطاع الخدمة أو أخطاء التحويل غير القابلة للعكس. ويعتمد دورها العملي على منتجات المؤسسة وسياساتها وعمليات التكامل ومتطلباتها الإقليمية.
Fireblocks بنية تحتية للأصول الرقمية وبرمجيات أمان مخصصة أساسًا للمؤسسات والمطوّرين والشركات. ويمكنها ربط المؤسسات بالمنصات والأطراف المقابلة الأخرى، لكنها ليست منصة تداول عامة للمستخدمين الأفراد.
تستخدم Fireblocks تقنية MPC-CMP لتوزيع صلاحية التوقيع على حصص مفاتيح متعددة، بحيث لا يُجمع مفتاح سري كامل في مكان واحد أثناء التوقيع المعتاد. وتضيف Secure Enclaves وسياسات الوصول ضوابط مادية وضوابط تفويض، لكن مخاطر الأجهزة والحسابات والإعدادات والمطلعين لا تزال تتطلب ضوابط مستقلة.
تدعم Fireblocks Network الاتصالات والتحويلات بين المؤسسات المشاركة، وتساعد على مصادقة عناوين الإيداع والأطراف المقابلة. ويعتمد المشاركون والأصول المدعومة وسير العمل المحدد على إعداد الخدمة المعنية.
تدعم Fireblocks عمليات المحافظ الساخنة والدافئة والباردة باستخدام MPC-CMP. وتختلف هذه المحافظ أساسًا في موضع حصة المفتاح الثالثة وطريقة إتمام الموافقة على المعاملة. ويعتمد الإعداد الأنسب على احتياجات التشغيل التلقائي وإجراءات التوقيع ومدى تحمّل المخاطر التشغيلية.
يشمل المستخدمون الشائعون المنصات والبنوك وشركات التكنولوجيا المالية وأعمال Web3 ومديري الأصول والمطوّرين وغيرهم من المؤسسات التي تحتاج إلى عمليات حفظ الأصول الرقمية أو المدفوعات أو ترميز الأصول أو ضوابط الخزينة أو الاتصال بالبلوكشين.
* لا يُقصد من المعلومات أن تكون أو أن تشكل نصيحة مالية أو أي توصية أخرى من أي نوع تقدمها منصة Gate أو تصادق عليها .
* لا يجوز إعادة إنتاج هذه المقالة أو نقلها أو نسخها دون الرجوع إلى منصة Gate. المخالفة هي انتهاك لقانون حقوق الطبع والنشر وقد تخضع لإجراءات قانونية.





