Fireblocks предназначен для учреждений, разработчиков, бирж, банков, финтех-компаний и Web3-бизнесов, которым требуется контролируемое управление цифровыми активами в разных регионах. Это не потребительский кошелек: платформа объединяет инфраструктуру кошельков, утверждение транзакций, управление аккаунтами и подключение к внешним площадкам и приложениям.
В основе модели безопасности Fireblocks лежит разделение ключевых материалов, правил утверждения и каналов транзакций. Это позволяет организациям минимизировать риски, связанные с компрометацией учетных данных, ошибочными адресами, внутренним сговором и операционными ошибками. Однако даже кастодиальные или программные платформы не могут устранить все риски безопасности, доступности и контрагентов.

Источник: официальный сайт Fireblocks
Fireblocks — это платформа для обеспечения безопасности цифровых активов, разработки децентрализованных продуктов и управления активами пользователей. Ее сервисы рассчитаны на организации, разработчиков и приложения, использующие цифровые активы в разных регионах. Платформа объединяет MPC-криптографию, аппаратную изоляцию, управление политикой и средства подключения для снижения рисков внутреннего мошенничества, кибератак и ошибок оператора.
В основе — кастодиальное хранение цифровых активов: форма само-хранения с многоуровневой системой безопасности, снижающей контрагентские риски. Модель прямого хранения строится на пяти основных принципах управления хранением и рисками:

Источник: официальный сайт Fireblocks
Fireblocks создан Майклом Шауловым, Павлом Беренгольцем и Иданом Офратом после совместного расследования хакерской атаки 2017 года на четыре южнокорейские биржи, связанной с Lazarus Group. Это расследование показало, что цифровые активы требуют уникальных мер защиты для программируемых финансовых систем, подключенных к интернету.
Основатели имеют более двадцати лет суммарного опыта в кибербезопасности, включая работу с мобильными решениями и критической инфраструктурой, прежде чем применили свои знания к блокчейн-индустрии. Они создали Fireblocks для защиты цифровых активов с помощью MPC-технологии.

Источник: официальный сайт Fireblocks
Fireblocks обеспечивает безопасность цифровых активов с помощью многослойной системы: MPC-CMP, Secure Enclaves, Policy Engine и Fireblocks Network. Каждый слой отвечает за отдельные этапы: защиту подписи, применение правил утверждения и минимизацию ошибок адресов.
Платформа создает безопасные условия для хранения, перемещения и выпуска цифровых активов. Она защищает активы от киберугроз, человеческих ошибок и возможного внутреннего сговора.
Первый уровень — MPC-CMP, использующий многопартийные вычисления (MPC) для разделения информации о подписи между несколькими сторонами или средами. Транзакция может быть подтверждена только при участии всех необходимых долей; при этом приватный ключ полностью не собирается в одном месте.
Fireblocks применяет MPC-технологию, так как она совместима с существующими схемами подписей блокчейна и не требует изменения сетей. Подпись производится офчейн, после чего результат транзакции отправляется в сеть.
Слой MPC-CMP используется для усиления подписи ECDSA и EdDSA, применяемых во всех блокчейнах. Такой подход обеспечивает новый уровень безопасности приватного ключа: он нигде не формируется полностью, что предотвращает доступ хакеров к пользовательским активам.
По заявлению Fireblocks, MPC-CMP может быть восемь раз быстрее традиционных MPC за счет меньшего количества раундов транзакции. Это характеристика платформы, применима только к конкретной реализации и не гарантирует скорость для каждой транзакции или деплоймента. MPC-CMP также поддерживает работу с холодными кошельками, где доли ключа остаются офлайн.
Дополнительно безопасностью управляет распределение MPC-долей между облачными средами первого уровня, что снижает риск даже при компрометации отдельного дата-центра.
Второй слой — Secure Enclave, построенный на Intel SGX: аппаратная среда для защиты кода и данных. Это позволяет защищать инфраструктуру и криптографические алгоритмы — включая MPC и доказательства с нулевым разглашением — и ограничивать доступ к критически важным компонентам программного обеспечения.
Доли MPC-ключа хранятся внутри SGX, и злоумышленникам, получившим контроль над сервером, эта информация недоступна — память SGX Enclave зашифрована.
Третий уровень — Policy Engine, предоставляющий возможность формировать правила для утверждения и исполнения транзакций. Правила могут блокировать или разрешать операцию, а также требовать дополнительных подписантов с применением фильтров по источнику, получателю, активу и сумме.
Policy Engine защищён SGX, а Fireblocks распределяет проверку политики между MPC-серверами. Команда администраторов подписывает созданные правила, после чего они зашифровываются в SGX. После завершения процесса Policy Engine интегрируется в SGX Enclave и защищается от вмешательства со стороны хакеров и сотрудников, обеспечивая целостность политики и логики программы.
Последний слой — Fireblocks Network, управляющий переводами активов и минимизирующий риски ручного обмена адресами депозитов. Сеть использует аутентификацию и ротацию адресов, тестовые переводы и процедуры белого списка — копирование адреса не считается достаточной проверкой.
Сеть позволяет снизить потери от подмены адресов и ошибок, например, отправки активов не тому контрагенту.
Fireblocks объединяет хранение, управление кошельками, политики транзакций, токенизацию и сервисы подключения в единой платформе цифровых активов. Приложения могут поддерживать биржи, банки, финтех-компании, Web3-бизнесы и разработчиков по всему миру. Основные задачи — защита активов, утверждение транзакций, подключение контрагентов и разработка блокчейн-приложений.

Помимо слоёв безопасности, Fireblocks предоставляет инструменты для управления приложениями, кошельками и транзакциями в разных регионах. Среди них:
Fireblocks поддерживает три типа кошельков: горячие, холодные и теплые. Кошельки различаются по месту хранения третьей доли MPC и процедуре утверждения транзакции. В горячем кошельке третьей долей управляет API-подписант, что позволяет автоматизировать одобрение транзакций.
В холодном кошельке третья доля хранится на офлайн устройстве пользователя, транзакция подтверждается через сканирование QR-кода с обоих устройств. В теплом кошельке третья доля размещается на онлайн устройстве, а подтверждение транзакции приходит в мобильное приложение Fireblocks.
Fireblocks предлагает уникальную функцию рабочих пространств — для администрирования аккаунтов и цифровых активов с возможностью отслеживать транзакции. Каждое пространство реализует отдельную структуру BIP32-HD кошелька, имея собственную безопасность и политику транзакций.
Существуют три типа рабочих пространств с разными функциональными границами:
Fireblocks использует управление доступом по ролям: пользователи получают определённые права в зависимости от роли, что позволяет контролировать доступ к частям платформы, действия и доли MPC-ключей для подписи транзакций.
Кворум администраторов Fireblocks — минимальное число Workspace-админов для ключевых решений: одобрение сетевых подключений, добавление/удаление пользователей, внесение адресов в белый список.
Кворум снижает риск единоличного утверждения чувствительных операций, но не отменяет необходимости разделения ролей, защищённых устройств и независимой проверки.
Fireblocks поддерживает три типа аккаунтов:
Fireblocks Vault — решение для управления кошельками и адресами: пользователи могут создавать и контролировать несколько аккаунтов хранилища, каждый включает различные кошельки активов.
Кошельки активов — специальные кошельки для управления внутренними депозитами разных типов активов, минимум с одним депозитным адресом на каждый тип. Сервис поддерживает более 1 200 активов.
Политика авторизации транзакций (TAP) задаёт правила для операций в вашем Workspace Fireblocks: кто может выполнять транзакции, максимальная сумма перевода, временной диапазон и способы авторизации каждой транзакции.
Эти правила применяются к транзакциям со смарт-контрактами: деплой, обновление или исполнение функций.
Fireblocks используют организации, которым необходимы защищённые операции с цифровыми активами, а не простой кошелек для потребителей. Решения Fireblocks помогают командам разрабатывать приложения, управлять аккаунтами, утверждать транзакции и контролировать движение активов между регионами. Конкретные сценарии зависят от потребностей: кастодиальное хранение, платежи, токенизация, подключение к торговле или казначейский контроль.

Fireblocks реализует ряд функций, обеспечивающих сервисы для пользователей и разработчиков. Благодаря этим инструментам разработчики создают различные приложения, а организации управляют транзакциями между регионами. С Fireblocks можно реализовать следующее:
Wallet-as-a-Service позволяет разработчикам создавать и внедрять специализированные защищённые кошельки в приложения. Это API-решение предлагает надёжные MPC-кошельки, позволяя создавать, управлять и защищать кошельки для многочисленных пользователей без необходимости разрабатывать собственную инфраструктуру безопасности.
Инфраструктура само-хранения Fireblocks предусматривает API-доступ, MPC-контроль, многослойную защиту и технологии Intel SGX для автономного управления цифровыми активами компаний. Само-хранение не исключает операционные, программные, регуляторные или ключевые риски.
Fireblocks предоставляет инструменты для токенизации активов и разработки блокчейн-приложений. API поддерживает задачи по созданию, управлению, выкупу и выпуску токенов, включая стейблкоины и токены ценных бумаг.
Функция позволяет токенизировать любые активы, минтить токены, управлять смарт-контрактами, исполнять функции смарт-контрактов, обеспечивать кастодиальное хранение токенов и многое другое.
Казначейское управление позволяет хранить средства в горячих и холодных кошельках, подключаться к биржам, реализовывать операции фонда и связываться с торговыми контрагентами. Так пользователи контролируют активы в разных типах кошельков и управляют рисками транзакций и ликвидностью.
Fireblocks Treasury предоставляет возможности для контролируемых переводов, перемещения активов между одобренными площадками, установки правил управления и защиты операций фонда.
Fireblocks — институциональная платформа операций с цифровыми активами, объединяющая MPC-CMP, Secure Enclaves, контроль политики, кастодиальные процессы, токенизацию и сетевое подключение. Эти слои помогают снизить ряд рисков безопасности и операций, но не исключают вероятность компрометации аккаунтов, некорректной настройки, перебоев сервиса или невозвратной ошибки перевода. Практическое применение платформы зависит от продуктов, политики, интеграций и региональных требований организации.
Fireblocks — это инфраструктура и программное обеспечение для безопасности цифровых активов, ориентированное на учреждения, разработчиков и компании. Платформа соединяет организации с биржами и контрагентами, но не является универсальной розничной биржей.
Fireblocks использует MPC-CMP для разделения полномочий подписи между несколькими долями, чтобы полный приватный ключ не формировался в одном месте. Secure Enclaves и политики доступа предоставляют аппаратную и авторизационную защиту, однако риски устройства, аккаунта, конфигурации и внутренних угроз требуют независимого контроля.
Fireblocks Network обеспечивает подключения и переводы между организациями — помогает аутентифицировать депозитные адреса и контрагентов. Конкретные параметры участников, активов и процессов зависят от конфигурации сервиса.
Fireblocks поддерживает горячие, теплые и холодные MPC-CMP кошельки, которые различаются местом хранения третьей доли ключа и процедурой подтверждения транзакции. Выбор зависит от автоматизации, способа подписания и допустимого уровня операционного риска.
Основные пользователи — биржи, банки, финтех-компании, Web3-бизнесы, управляющие активами, разработчики и организации, которым нужны кастодиальные процессы, платежи, токенизация, казначейство или подключение к блокчейну.
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.





