Fireblocks terutama dirancang untuk institusi, pengembang, bursa, bank, perusahaan fintech, dan bisnis Web3 yang membutuhkan operasional aset digital terkontrol di berbagai wilayah. Fireblocks bukan sekadar dompet konsumen, melainkan platform yang menggabungkan infrastruktur dompet, persetujuan transaksi, pengelolaan akun, serta koneksi ke platform dan aplikasi eksternal.
Model keamanan utamanya memisahkan material kunci, aturan persetujuan, dan konektivitas transaksi. Pemisahan ini membantu organisasi mengurangi risiko akibat kredensial yang disusupi, alamat yang keliru, kolusi internal, dan kesalahan operasional. Namun, tidak ada platform kustodian atau perangkat lunak yang dapat menghilangkan seluruh risiko keamanan, ketersediaan, maupun pihak lawan transaksi.

Sumber: situs web resmi Fireblocks
Fireblocks adalah platform untuk keamanan aset digital, pengembangan produk terdesentralisasi, dan pengelolaan aset pengguna. Layanan ini mendukung institusi, pengembang, dan aplikasi yang menggunakan aset digital di berbagai wilayah. Fireblocks menggabungkan kriptografi MPC, isolasi perangkat keras, pengendalian kebijakan, dan alat konektivitas untuk mengurangi paparan terhadap penipuan internal, serangan siber, dan kesalahan manusia.
Fireblocks menyediakan kemampuan tersebut melalui kustodi aset digital, yaitu bentuk self-custody dengan beberapa lapisan keamanan yang dirancang untuk mengurangi risiko pihak lawan transaksi. Model kustodi langsung ini didasarkan pada lima prinsip utama terkait kustodi dan risiko:

Sumber: situs web resmi Fireblocks
Proyek Fireblocks dibangun oleh Michael Shaulov, Pavel Berengoltz, dan Idan Ofrat setelah mereka bekerja sama dalam satuan tugas yang menyelidiki peretasan pada 2017 terhadap empat bursa Korea Selatan yang dikaitkan dengan Lazarus Group. Penyelidikan tersebut menunjukkan bahwa aset digital memerlukan pengendalian keamanan yang dirancang untuk sistem keuangan yang dapat diprogram dan terhubung ke internet.
Ketiga pendiri tersebut memiliki pengalaman gabungan lebih dari 20 tahun di bidang keamanan siber, termasuk di sektor mobilitas dan infrastruktur penting lainnya, sebelum memperluas keahlian mereka ke industri Blockchain. Mereka kemudian menciptakan Fireblocks untuk melindungi aset digital dengan teknologi MPC.

Sumber: situs web resmi Fireblocks
Untuk mendukung keamanan aset digital, Fireblocks menggunakan sistem multi-lapis yang terdiri atas MPC-CMP, Secure Enclaves, Policy Engine, dan Fireblocks Network. Setiap lapisan menangani bagian berbeda dari alur kerja, mulai dari melindungi material penandatanganan hingga menerapkan aturan persetujuan dan mengurangi kesalahan alamat.
Platform ini membangun lingkungan yang aman untuk menyimpan, mentransfer, dan menerbitkan aset digital. Platform ini dirancang untuk melindungi aset tersebut dari berbagai ancaman siber, kesalahan manusia, dan potensi kolusi internal.
Lapisan keamanan pertama adalah MPC-CMP, yang menggunakan multi-party computation (MPC). MPC membagi informasi penandatanganan yang sensitif menjadi beberapa bagian yang disimpan oleh berbagai pihak atau lingkungan. Transaksi hanya dapat diotorisasi ketika bagian-bagian yang diperlukan berpartisipasi dalam proses penandatanganan, sehingga kunci pribadi lengkap tidak perlu dirakit di satu lokasi.
Fireblocks menggunakan MPC karena teknologi ini dapat bekerja dengan skema tanda tangan Blockchain yang sudah ada tanpa mengubah jaringan dasarnya. Pendekatan ini fleksibel, dan penandatanganan dilakukan secara off-chain sebelum transaksi yang dihasilkan disiarkan.
Fireblocks memanfaatkan teknologi ini melalui lapisan MPC-CMP, yang meningkatkan tanda tangan ECDSA dan EdDSA yang umum digunakan di seluruh Blockchain. Pendekatan ini menciptakan tingkat keamanan kunci pribadi yang baru dengan memastikan bahwa kunci pribadi tidak pernah dikumpulkan menjadi satu kesatuan, sehingga secara efektif mencegah peretas mengakses aset pengguna.
Lapisan MPC-CMP tidak hanya meningkatkan keamanan, tetapi juga disebut oleh Fireblocks delapan kali lebih cepat daripada MPC tradisional dalam desain penandatanganannya karena memerlukan lebih sedikit putaran transaksi. Klaim ini berlaku untuk implementasi platform tertentu, bukan jaminan atas setiap transaksi atau penerapan. Lapisan ini juga kompatibel dengan alur kerja Cold Wallet, yang menyimpan bagian-bagian kunci secara offline.
Selain itu, platform ini menambahkan lapisan keamanan dengan mendistribusikan bagian MPC kriptografis di berbagai lingkungan cloud tier-one. Dengan demikian, risiko pelanggaran berkurang bahkan jika salah satu pusat data fisik disusupi.
Lapisan kedua adalah Secure Enclave, yang diimplementasikan menggunakan Intel SGX, yaitu lingkungan tingkat perangkat keras yang dirancang untuk melindungi kode dan data tertentu. Secure Enclave membantu melindungi infrastruktur dasar dan algoritme kriptografis, termasuk MPC dan zero-knowledge proofs, sekaligus membatasi akses ke komponen perangkat lunak yang sensitif.
Karena bagian-bagian kunci MPC disimpan di SGX, pihak berbahaya yang menguasai server tidak dapat mengaksesnya. Hal ini dimungkinkan karena ruang memori dan data yang tersimpan di SGX Enclave telah dienkripsi.
Lapisan keamanan ketiga adalah Policy Engine. Fitur ini memungkinkan pengguna membuat aturan tertentu yang menentukan cara transaksi disetujui dan dijalankan. Suatu aturan dapat menentukan apakah transaksi diblokir atau disetujui. Aturan tersebut juga dapat menentukan apakah penanda tangan tambahan diperlukan dengan menerapkan filter seperti sumber, tujuan, aset, dan jumlah.
Policy Engine juga dilindungi oleh SGX, sementara platform Fireblocks mendistribusikan proses verifikasi kebijakan di berbagai server MPC. Aturan kebijakan yang dibuat ditandatangani oleh tim admin dan dienkripsi di dalam SGX. Setelah proses selesai, engine diintegrasikan ke dalam SGX enclave, yang melindunginya dari manipulasi oleh peretas maupun karyawan. Hal ini memastikan integritas aturan yang diterapkan dan logika Policy Engine.
Lapisan terakhir platform ini adalah Fireblocks Network, yang memungkinkan pengguna mentransfer aset sekaligus mengurangi risiko akibat pembagian alamat setoran secara manual. Fireblocks Network menggunakan alur kerja autentikasi dan rotasi alamat, termasuk transfer uji coba dan prosedur daftar putih, bukan menganggap alamat yang disalin sebagai verifikasi yang memadai.
Jaringan ini membantu mengurangi kerugian akibat pemalsuan setoran dan kesalahan manusia, seperti mengirim aset ke alamat yang terkait dengan pihak lawan transaksi yang sudah tidak lagi menjadi bagian dari transaksi yang dimaksud.
Fireblocks menggabungkan layanan kustodi, pengelolaan dompet, kebijakan transaksi, tokenisasi, dan konektivitas dalam satu platform aset digital. Aplikasinya dapat mendukung bursa, bank, perusahaan fintech, bisnis Web3, dan pengembang yang beroperasi di berbagai wilayah. Penggunaan umumnya mencakup pengamanan aset, persetujuan transaksi, koneksi dengan pihak lawan transaksi, serta pembangunan aplikasi Blockchain dan aplikasi.

Selain lapisan keamanannya, Fireblocks juga memiliki fitur dan layanan yang membantu pengguna mengelola aplikasi, aplikasi, dompet, dan transaksi di berbagai wilayah. Fitur-fitur ini meliputi:
Fireblocks memiliki tiga jenis dompet: Hot Wallet, Cold Wallet, dan Warm Wallet. Dompet-dompet ini dibedakan berdasarkan lokasi bagian MPC ketiga dan proses yang digunakan untuk menyetujui transaksi. Pada Hot Wallet, kunci MPC ketiga dikelola oleh API co-signer, sehingga persetujuan transaksi dapat dilakukan secara otomatis.
Pada Cold Wallet, bagian kunci MPC ketiga disimpan di perangkat offline milik pengguna, dan persetujuan transaksi memerlukan pemindaian kode QR dari kedua sisi. Pada Warm Wallet, bagian kunci MPC ketiga ditempatkan di perangkat online, dan persetujuan transaksi diterima melalui aplikasi seluler Fireblocks.
Fireblocks menawarkan fitur khusus bernama Workspace, yang memungkinkan pengguna mengelola berbagai akun dan aset digital sekaligus memantau transaksi. Setiap workspace beroperasi pada struktur dompet BIP32-HD yang terpisah, dengan langkah keamanan dan kebijakan transaksi yang unik.
Terdapat tiga jenis workspace, masing-masing dengan kemampuan dan batas operasionalnya sendiri:
Fireblocks memiliki fitur kontrol akses berbasis peran yang memberikan izin tertentu kepada pengguna berdasarkan peran mereka. Berdasarkan perannya, pengguna dapat mengakses bagian tertentu dari platform, jenis tindakan yang dapat dilakukan, serta bagian kunci MPC yang mereka miliki untuk menandatangani transaksi.
Admin Quorum Fireblocks adalah jumlah minimum admin workspace yang diperlukan untuk menyetujui keputusan workspace tertentu. Mereka dapat menyetujui koneksi jaringan, menambahkan pengguna baru atau menghapus pengguna berbahaya, serta menambahkan alamat ke daftar putih.
Admin Quorum dapat mengurangi risiko satu administrator menyetujui tindakan sensitif, tetapi tidak menghilangkan kebutuhan akan pemisahan peran, perangkat yang aman, dan peninjauan independen.
Fitur akun terdiri atas tiga jenis akun yang ditawarkan Fireblocks:
Vault Fireblocks adalah solusi platform untuk mengelola dompet dan alamat. Dengan fitur ini, pengguna dapat membuat dan mengawasi beberapa akun Vault dengan mudah, yang masing-masing terdiri atas berbagai dompet aset.
Dompet aset adalah dompet khusus untuk mengelola setoran internal yang terhubung dengan berbagai jenis aset. Setiap dompet aset mencakup setidaknya satu alamat setoran khusus untuk jenis asetnya. Layanan ini mendukung lebih dari 1.200 aset berbeda.
Transaction Authorization Policy (TAP) berfungsi sebagai kerangka aturan yang menentukan batasan transaksi di dalam workspace Fireblocks pengguna. Dengan TAP, pengguna dapat mengelola berbagai aspek transaksi, termasuk pihak yang diizinkan untuk mengeksekusinya, jumlah transfer maksimum yang diizinkan pada satu waktu, jangka waktu transaksi dapat dilakukan, dan metode otorisasi setiap transaksi.
Aturan ini juga dapat diterapkan pada transaksi yang melibatkan Smart Contract, seperti menerapkan, meningkatkan, atau menjalankan operasi yang sedang berlangsung.
Fireblocks digunakan oleh organisasi yang memerlukan operasional aset digital yang aman, bukan sekadar dompet konsumen sederhana. Layanannya dapat membantu tim membuat aplikasi, mengelola akun, menyetujui transaksi, dan mengoordinasikan perpindahan aset di berbagai wilayah. Kasus penggunaan utamanya bergantung pada apakah organisasi memerlukan kustodi, pembayaran, tokenisasi, konektivitas perdagangan, atau pengendalian treasury.

Fireblocks memiliki beberapa fitur yang membantu platform ini menyediakan layanan bagi pengguna dan pengembang. Dengan memanfaatkan fitur-fitur tersebut, pengembang dapat membangun berbagai aplikasi untuk pengguna, sementara organisasi dapat mengelola transaksi di berbagai wilayah. Fireblocks dapat digunakan untuk membuat hal-hal berikut:
Dengan Wallet-as-a-Service, pengembang dapat membuat dan mengintegrasikan dompet khusus yang aman ke dalam aplikasi mereka dengan mudah. Solusi berbasis API ini menawarkan dompet MPC yang tangguh, sehingga pengembang dapat membuat, mengelola, dan mengamankan dompet untuk pengguna dalam jumlah besar secara efektif tanpa perlu mengembangkan infrastruktur keamanan sendiri.
Infrastruktur Self-Custody Fireblocks menyediakan akses API, pengendalian MPC, beberapa lapisan keamanan, dan perlindungan berbasis Intel SGX bagi organisasi yang mengelola operasional aset digital mereka sendiri. Istilah self-custody tidak menghilangkan risiko operasional, perangkat lunak, regulasi, atau pengelolaan kunci.
Fireblocks menyediakan alat untuk tokenisasi aset dan pengembangan aplikasi berbasis Blockchain. API-nya mendukung tugas seperti membuat, mengelola, menebus, dan menerbitkan token, termasuk Stablecoin dan security token.
Pengembang dapat menggunakan fitur tokenisasi untuk melakukan tokenisasi terhadap aset apa pun, mencetak token baru, mengelola Smart Contract, menjalankan fungsi Smart Contract, mengamankan kustodi token, dan banyak lagi.
Pengelolaan Treasury memungkinkan pengguna menyimpan dana dengan aman di Hot Wallet dan Cold Wallet, terhubung ke bursa, mengelola operasional dana, dan terhubung dengan pihak lawan transaksi perdagangan. Fitur ini memberi pengguna kendali penuh atas aset mereka di beberapa dompet, sehingga mereka dapat mengelola risiko transaksi dan likuiditas.
Dengan Fireblocks Treasury, tim dapat melakukan transfer terkontrol, memindahkan aset di antara platform yang disetujui, menetapkan aturan tata kelola, dan melindungi operasional dana.
Fireblocks adalah platform operasional aset digital institusional yang menggabungkan MPC-CMP, Secure Enclaves, pengendalian kebijakan, alur kerja kustodi, tokenisasi, dan konektivitas jaringan. Lapisan-lapisan ini dapat mengurangi risiko keamanan dan operasional tertentu, tetapi tidak menghilangkan kemungkinan akun disusupi, konfigurasi yang salah, gangguan layanan, atau kesalahan transfer yang tidak dapat dibatalkan. Peran praktisnya bergantung pada produk, kebijakan, integrasi, dan persyaratan regional organisasi.
Fireblocks pada dasarnya merupakan infrastruktur aset digital dan perangkat lunak keamanan untuk institusi, pengembang, dan bisnis. Fireblocks dapat menghubungkan organisasi dengan bursa dan pihak lawan transaksi lainnya, tetapi Fireblocks bukan bursa ritel serbaguna.
Fireblocks menggunakan MPC-CMP untuk membagi otoritas penandatanganan ke beberapa bagian kunci, sehingga kunci pribadi lengkap tidak dirakit di satu tempat selama proses penandatanganan normal. Secure Enclaves dan kebijakan akses menambahkan pengendalian perangkat keras dan otorisasi, tetapi risiko perangkat, akun, konfigurasi, dan pihak internal tetap memerlukan pengendalian independen.
Fireblocks Network mendukung koneksi dan transfer antara organisasi yang berpartisipasi sekaligus membantu mengautentikasi alamat setoran dan pihak lawan transaksi. Peserta, aset yang didukung, dan alur kerja yang tersedia bergantung pada konfigurasi layanan terkait.
Fireblocks mendukung alur kerja dompet MPC-CMP Hot Wallet, Warm Wallet, dan Cold Wallet. Ketiganya terutama berbeda dalam lokasi penyimpanan bagian kunci ketiga dan cara penyelesaian persetujuan transaksi. Pengaturan yang sesuai bergantung pada kebutuhan otomatisasi, prosedur penandatanganan, dan toleransi risiko operasional.
Pengguna umumnya mencakup bursa, bank, perusahaan fintech, bisnis Web3, manajer aset, pengembang, dan organisasi lain yang memerlukan alur kerja kustodi aset digital, pembayaran, tokenisasi, pengendalian treasury, atau konektivitas Blockchain.
* Informasi ini tidak bermaksud untuk menjadi dan bukan merupakan nasihat keuangan atau rekomendasi lain apa pun yang ditawarkan atau didukung oleh Gate.
* Artikel ini tidak boleh di reproduksi, di kirim, atau disalin tanpa referensi Gate. Pelanggaran adalah pelanggaran Undang-Undang Hak Cipta dan dapat dikenakan tindakan hukum.





