A Fireblocks foi projetada para instituições, programadores, exchanges, bancos, empresas fintech e negócios Web3 que exigem operações de ativos digitais controladas em diferentes regiões. Não é uma carteira de consumo: a plataforma integra infraestrutura de carteiras, aprovações de transações, gestão de contas e ligação a locais externos e aplicações.
O modelo principal de segurança separa material de chave, regras de aprovação e conectividade de transações. Este modelo permite reduzir riscos de credenciais comprometidas, endereços errados, conluio interno e falhas operacionais, embora nenhuma plataforma de custódia ou software elimine totalmente riscos de segurança, disponibilidade ou contrapartes.

Fonte: Site oficial da Fireblocks
A Fireblocks é uma plataforma para segurança de ativos digitais, desenvolvimento de produtos descentralizados e gestão dos ativos dos utilizadores. Os seus serviços apoiam instituições, programadores e aplicações que usam ativos digitais em várias regiões. Combina criptografia MPC, isolamento de hardware, controlo de políticas e ferramentas de conectividade para reduzir exposição a fraude interna, ataques cibernéticos e erros humanos.
Este objetivo é alcançado através da custódia digital de ativos, forma de autocustódia composta por várias camadas de segurança para reduzir riscos de contrapartes. O modelo de custódia direta baseia-se em cinco princípios fundamentais:

Fonte: Site oficial da Fireblocks
A Fireblocks foi criada por Michael Shaulov, Pavel Berengoltz e Idan Ofrat, após colaborarem numa força-tarefa que investigou o hack de 2017 a quatro exchanges sul-coreanas atribuído ao Lazarus Group. Este período evidenciou que ativos digitais requeriam controlos de segurança específicos para sistemas financeiros programáveis, ligados à internet.
Os três fundadores contam com mais de vinte anos de experiência conjunta em cibersegurança, com trabalho em mobilidade e infraestruturas críticas, antes de aplicarem essa experiência ao sector blockchain. Criaram a Fireblocks para proteger ativos digitais com tecnologia MPC.

Fonte: Site oficial da Fireblocks
Para garantir segurança dos ativos digitais, a Fireblocks utiliza um sistema multinível: MPC-CMP, Secure Enclaves, Policy Engine e Fireblocks Network. Cada camada atua numa parte diferente do fluxo, desde proteção do material de assinatura, implementação de regras de aprovação e minimização de erros de endereço.
A plataforma cria um ambiente seguro para armazenamento, transferência e emissão de ativos digitais, protegendo-os contra ameaças cibernéticas, erros humanos e conluio interno.
A primeira camada de segurança, MPC-CMP, usa computação multipartes (MPC) para dividir informação sensível de assinatura em participações mantidas por diferentes partes ou ambientes. Uma transação só é autorizada quando as participações requeridas são usadas no processo de assinatura, evitando reunir a chave privada completa num único local.
A Fireblocks recorre ao MPC porque pode ser integrado nos esquemas de assinatura blockchain existentes sem alterar as redes subjacentes. O método é flexível: a assinatura ocorre off-chain antes da transmissão da transação.
Esta tecnologia é aplicada na camada MPC-CMP, que reforça assinaturas ECDSA e EdDSA utilizadas em todas as blockchains. O método oferece um novo nível de segurança, garantindo que a chave privada nunca seja reunida numa unidade, impedindo o acesso dos hackers aos ativos dos utilizadores.
Segundo a Fireblocks, a camada MPC-CMP é oito vezes mais rápida que MPC tradicional no design de assinatura, devido a menos rondas por transação. Trata-se de uma afirmação baseada numa implementação específica, não garante universal. Esta camada é compatível com fluxos de carteiras frias, com participações de chave offline.
Adicionalmente, a plataforma distribui as participações criptográficas MPC por vários ambientes cloud de topo, reduzindo riscos caso um centro de dados físico seja comprometido.
A segunda camada, Secure Enclave, implementa Intel SGX, ambiente de hardware para proteger código e dados críticos. Ajuda a proteger infraestrutura e algoritmos criptográficos, incluindo MPC e provas de conhecimento zero, limitando acesso a software sensível.
Ao armazenar participações de chave MPC no SGX, estas não ficam acessíveis a partes maliciosas que controlem o servidor, já que o espaço de memória e dados do SGX Enclave são criptografados.
A terceira camada, Policy Engine, permite criar regras sobre aprovação e execução das transações. As regras podem bloquear ou aprovar transações e exigir signatários extra, aplicando filtros como origem, destino, ativo e montante.
O Policy Engine está protegido pelo SGX e a Fireblocks distribui a verificação de políticas por vários servidores MPC. As regras são assinadas por administradores e criptografadas no SGX. Após finalização, integra-se no SGX enclave, protegendo-o contra adulteração por hackers ou funcionários, garantindo integridade das regras e lógica do engine.
A camada final, Fireblocks Network, permite transferir ativos reduzindo riscos de partilha manual de endereços de depósito. Utiliza autenticação de endereço, rotação, transferências de teste e procedimentos de lista branca, evitando considerar um endereço copiado como validação suficiente.
A rede ajuda a prevenir perdas por falsificação de depósitos e erro humano, como o envio para endereços de contrapartes que já não existem para a transação pretendida.
A Fireblocks reúne custódia, gestão de carteiras, políticas de transação, tokenização e serviços de conectividade numa única plataforma de ativos digitais. As suas aplicações suportam exchanges, bancos, fintech, Web3 e programadores em várias regiões. Os casos de uso incluem segurança de ativos, aprovação de transações, ligação de contrapartes e desenvolvimento de aplicações blockchain e apps.

Além das camadas de segurança, a Fireblocks oferece funcionalidades que facilitam a gestão de aplicações, apps, carteiras e transações entre regiões. Entre estas funcionalidades estão:
A Fireblocks disponibiliza três tipos de carteiras: quentes, frias e mornas. Diferenciam-se pelo local da terceira participação MPC e pelo processo de aprovação de transações. Na carteira quente, a terceira chave MPC é gerida por um co-signatário via API, permitindo aprovações automáticas.
Na carteira fria, a terceira participação de chave MPC está no dispositivo offline do utilizador e aprovação de transações requer scan QR de ambos os lados. Na carteira morna, a terceira participação de chave MPC fica em dispositivo online e aprovação é recebida na app móvel Fireblocks.
A funcionalidade Workspace permite gerir várias contas e ativos digitais enquanto acompanha todas as transações. Cada Workspace tem uma estrutura de carteira BIP32-HD distinta, com medidas de segurança e políticas de transação únicas.
Existem três tipos de workspaces com diferentes capacidades e limites operacionais:
A Fireblocks atribui permissões com base no papel de cada utilizador. O acesso a funcionalidades, tipos de ações e participações MPC para assinar transações dependem do papel de cada utilizador.
Admin Quorum é o mínimo de administradores do workspace requerido para decisões relevantes. Podem aprovar ligações de rede, adicionar ou remover utilizadores e endereços em listas brancas.
Este quórum reduz o risco de aprovação de ações sensíveis por apenas um administrador, mas não elimina necessidade de separação de funções, dispositivos seguros e revisão independente.
Existem três tipos de contas Fireblocks:
Vault Fireblocks é a solução para gestão de carteiras e endereços. Permite criar e gerir múltiplas contas vault, cada uma com várias carteiras de ativos.
São carteiras especializadas para gestão de depósitos internos associados a diferentes tipos de ativos. Cada carteira tem pelo menos um endereço de depósito específico e suporta mais de 1 200 ativos distintos.
TAP é um conjunto de regras que define limites das transações num workspace Fireblocks. Permite gerir aspetos como permissões, montante máximo, período de autorização e métodos de execução para cada transação.
Estas regras podem ser aplicadas também a transações envolvendo contratos inteligentes, incluindo deployment, upgrades ou operações contínuas.
A Fireblocks é utilizada por organizações com necessidade de operações seguras de ativos digitais, não sendo uma carteira de consumo. Os seus serviços permitem criar aplicações, gerir contas, aprovar transações e movimentar ativos em diferentes regiões. O caso de utilização depende da necessidade de custódia, pagamentos, tokenização, conectividade de trading ou controlos de tesouraria.

A Fireblocks oferece vários recursos para programadores e utilizadores. Com estes recursos, programadores podem criar aplicações e apps, enquanto organizações podem gerir transações entre regiões. As utilizações incluem:
Carteiras personalizadas e seguras podem ser integradas facilmente em aplicações e apps via API. Oferece carteiras MPC robustas para criar, gerir e proteger carteiras para múltiplos utilizadores sem necessidade de infraestruturas próprias.
A infraestrutura de autocustódia Fireblocks permite acesso API, controlos MPC, várias camadas de segurança e proteção Intel SGX a organizações que gerem os seus próprios ativos digitais. O modelo autocustódia não elimina riscos operacionais, de software, regulatórios ou de gestão de chaves.
Fireblocks fornece ferramentas para tokenização de ativos e aplicações blockchain. A sua API permite criar, gerir, resgatar e emitir tokens, incluindo stablecoins e security tokens.
Programadores podem tokenizar ativos, cunhar novos tokens, gerir contratos inteligentes, executar funções e garantir a custódia de tokens.
Permite armazenar fundos em carteiras frias e quentes, ligar-se a exchanges, gerir operações e conectar com contrapartes. Oferece completo controlo sobre ativos, permitindo gerir riscos e liquidez.
Com tesouraria Fireblocks, equipas podem realizar transferências controladas, movimentar ativos entre locais aprovados, definir regras de governança e proteger operações de fundos.
A Fireblocks é uma plataforma institucional de operações com ativos digitais que reúne MPC-CMP, Secure Enclaves, controlo de políticas, fluxos de custódia, tokenização e conectividade de rede. Estas camadas ajudam a reduzir riscos de segurança e operacionais, mas não eliminam falhas de configuração, contas comprometidas, interrupções de serviço ou erros irreversíveis de transferência. O papel prático depende dos produtos, políticas, integrações e requisitos regionais de cada organização.
A Fireblocks é infraestrutura e software de segurança para instituições, programadores e empresas. Facilita ligações a exchanges e outras contrapartes, mas não é uma exchange de retalho generalista.
A Fireblocks usa MPC-CMP para dividir autoridade de assinatura por várias participações de chave, de modo que a chave privada completa nunca é reunida num único local. Secure Enclaves e políticas de acesso oferecem controlo de hardware e autorização, mas dispositivos, contas, configurações e riscos internos requerem controlos independentes.
A Fireblocks Network viabiliza ligações e transferências entre organizações, autenticando endereços de depósito e contrapartes. Participantes, ativos e fluxos de trabalho dependem da configuração do serviço usado.
A Fireblocks oferece carteiras MPC-CMP quentes, mornas e frias. Diferem pelo local da terceira chave e o método de aprovação. A configuração depende de necessidades de automação, procedimentos de assinatura e tolerância ao risco operacional.
Utilizadores comuns são exchanges, bancos, fintech, negócios Web3, gestores de ativos, programadores e outras entidades que necessitam fluxos de custódia, pagamentos, tokenização, controlo de tesouraria ou conectividade blockchain.
* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem fazer referência à Gate. A violação é uma violação da Lei de Direitos de Autor e pode estar sujeita a ações legais.





