Fireblocks được phát triển dành cho tổ chức, nhà phát triển, sàn giao dịch, ngân hàng, công ty fintech và doanh nghiệp Web3 có nhu cầu vận hành tài sản số kiểm soát trên nhiều khu vực. Đây không phải ví tiêu dùng đơn giản: nền tảng này kết hợp hạ tầng ví, phê duyệt giao dịch, quản lý tài khoản và kết nối tới địa điểm, ứng dụng bên ngoài.
Mô hình bảo mật chính của nền tảng tách biệt vật liệu khoá, quy tắc phê duyệt và kết nối giao dịch, giúp tổ chức giảm rủi ro mất thông tin xác thực, địa chỉ sai, thông đồng nội bộ và lỗi vận hành. Tuy nhiên, không có giải pháp lưu ký hay nền tảng phần mềm nào loại bỏ hoàn toàn các rủi ro bảo mật, khả dụng hoặc rủi ro đối tác.

Nguồn: Trang web chính thức Fireblocks
Fireblocks là nền tảng bảo vệ tài sản số, phát triển sản phẩm phi tập trung và quản lý tài sản người dùng. Dịch vụ của nền tảng hỗ trợ tổ chức, nhà phát triển và ứng dụng dùng tài sản số trên nhiều khu vực. Nền tảng tích hợp mật mã MPC, cách ly phần cứng, kiểm soát chính sách và công cụ kết nối để giảm rủi ro gian lận nội bộ, tấn công mạng và sai sót của con người.
Fireblocks triển khai lưu ký tự chủ tài sản số, gồm nhiều lớp bảo mật giúp giảm rủi ro đối tác. Mô hình lưu ký trực tiếp dựa vào 5 nguyên tắc cốt lõi bảo vệ tài sản và kiểm soát rủi ro:

Nguồn: Trang web chính thức Fireblocks
Fireblocks được sáng lập bởi Michael Shaulov, Pavel Berengoltz và Idan Ofrat sau khi cùng tham gia nhóm điều tra vụ hack bốn sàn giao dịch Hàn Quốc năm 2017, bị nghi do nhóm Lazarus thực hiện. Cuộc điều tra cho thấy tài sản số cần cơ chế kiểm soát bảo mật đặc biệt cho hệ thống tài chính Internet lập trình.
Bộ ba sáng lập sở hữu hơn hai mươi năm kinh nghiệm an ninh mạng, từng làm việc với các hệ di động và hạ tầng trọng yếu, trước khi chuyển sang ngành blockchain và xây dựng Fireblocks để bảo vệ tài sản số bằng công nghệ MPC.

Nguồn: Trang web chính thức Fireblocks
Để bảo vệ tài sản số, Fireblocks dùng mô hình đa lớp gồm MPC-CMP, Secure Enclaves, Policy Engine và Fireblocks Network. Mỗi lớp xử lý từng khâu từ bảo vệ vật liệu ký đến thực thi quy tắc phê duyệt và giảm lỗi địa chỉ.
Nền tảng xây dựng môi trường bảo vệ an toàn cho hoạt động lưu trữ, chuyển đổi, phát hành tài sản số, phòng tránh các rủi ro mạng, sai sót thao tác và nguy cơ thông đồng nội bộ.
Lớp đầu tiên là MPC-CMP, ứng dụng tính toán đa bên (MPC), chia vật liệu ký nhạy cảm thành nhiều phần được lưu giữ bởi nhiều bên hay môi trường. Giao dịch chỉ được phê duyệt khi đủ phần tham gia ký, giúp khóa riêng không bao giờ phải tập hợp thành một nơi.
Fireblocks chọn MPC vì triển khai tương thích với quy trình chữ ký blockchain hiện có, không làm thay đổi mạng lưới nền tảng. Mô hình này linh hoạt, quá trình ký được thực hiện ngoài chuỗi trước khi phát giao dịch.
Ekip triển khai MPC-CMP để nâng cao chữ ký ECDSA và EdDSA phổ biến, tạo lớp bảo mật mới cho khóa riêng, giúp khóa không tập hợp thành khối duy nhất, ngăn hacker truy cập tài sản của người dùng.
Lớp MPC-CMP vừa tăng bảo mật vừa, theo Fireblocks, nhanh hơn tám lần so với MPC truyền thống ở thiết kế ký nhờ giảm số vòng giao dịch. Đây là tuyên bố cho một triển khai cụ thể, không phải đảm bảo cho mọi giao dịch hay triển khai. Lớp này có thể dùng cho ví lạnh, với phần chia khoá MPC ngoại tuyến.
Nền tảng còn phân phối phần chia mật mã MPC lên các môi trường đám mây cấp một, giảm tối thiểu rủi ro nếu bị xâm phạm một trung tâm dữ liệu.
Lớp thứ hai là Secure Enclave, tích hợp Intel SGX bảo vệ code và dữ liệu chuyên biệt ở cấp phần cứng, bảo vệ nền tảng và thuật toán mật mã như MPC hay zero-knowledge proofs, hạn chế truy cập vào phần mềm nhạy cảm.
Khi lưu trữ MPC key share trên SGX, kể cả khi có người kiểm soát máy chủ cũng không thể lấy dữ liệu vì vùng nhớ SGX Enclave được mã hóa.
Lớp thứ ba là Policy Engine, cho phép người dùng thiết lập quy tắc quyết định giao dịch được phê duyệt hay chặn, cũng như yêu cầu thêm người ký nếu cần, qua các lọc nguồn, đích, tài sản hay số lượng.
Policy Engine bảo vệ bằng SGX, quá trình xác minh chính sách chạy trên nhiều máy chủ MPC, quy tắc được ký bởi quản trị viên và mã hóa trên SGX. Sau khi hoàn tất, engine được tích hợp trong enclave SGX, bảo vệ khỏi hacker hay nhân viên cố tình can thiệp, bảo đảm tính toàn vẹn logic chính sách.
Lớp cuối là Fireblocks Network, hỗ trợ chuyển tài sản, giảm rủi ro nhận địa chỉ nạp sai bằng quy trình xác thực và luân chuyển địa chỉ, gồm chuyển thử và quy trình danh sách trắng nhằm xác nhận địa chỉ đúng, thay vì chỉ sao chép.
Network giúp giảm thua lỗ do giả mạo hoặc sai sót khi gửi tài sản về địa chỉ không còn liên quan giao dịch.
Fireblocks tích hợp lưu ký, quản lý ví, chính sách giao dịch, token hóa và dịch vụ kết nối vào một nền tảng tài sản số toàn diện. Ứng dụng hỗ trợ tổ chức, sàn giao dịch, ngân hàng, fintech, doanh nghiệp Web3 và nhà phát triển hoạt động trên nhiều khu vực. Các trường hợp sử dụng phổ biến là bảo vệ tài sản, phê duyệt giao dịch, kết nối đối tác và xây dựng app blockchain.

Bên cạnh các lớp bảo mật, Fireblocks còn cung cấp các tính năng và dịch vụ giúp người dùng quản lý app, ví, giao dịch khắp khu vực. Tính năng bao gồm:
Fireblocks có ba loại ví: hot, warm và cold wallet. Điểm khác biệt là vị trí lưu MPC share thứ ba và quy trình phê duyệt giao dịch. Ví hot dùng MPC key thứ ba quản lý qua API co-signer, cho phép phê duyệt tự động.
Ví cold, MPC share thứ ba đặt trên thiết bị ngoại tuyến của người dùng, duyệt giao dịch cần quét QR từ cả hai phía. Ví warm, MPC share thứ ba trên thiết bị trực tuyến, duyệt giao dịch nhận trên app Fireblocks.
Tính năng Workspace của Fireblocks cho phép quản lý nhiều tài khoản, tài sản số và theo dõi giao dịch. Mỗi workspace chạy trên cấu trúc ví BIP32-HD riêng biệt với biện pháp bảo mật và chính sách riêng.
Có ba loại workspace, mỗi loại có chức năng và phạm vi hoạt động khác nhau:
Tính năng kiểm soát truy cập dựa trên vai trò cho phép người dùng có quyền truy cập, hành động và giữ MPC share tương ứng với vai trò sở hữu, ký giao dịch.
Admin Quorum là số lượng quản trị workspace tối thiểu để phê duyệt quyết định quan trọng như kết nối mạng, thêm/xóa user, thêm địa chỉ danh sách trắng.
Admin Quorum giảm rủi ro khi chỉ một admin duyệt thao tác nhạy cảm, dù vẫn cần tách vai trò, thiết bị bảo mật và biện pháp kiểm tra độc lập.
Tính năng tài khoản gồm ba loại:
Vault Fireblocks là công cụ quản lý ví và địa chỉ, giúp tạo và giám sát nhiều tài khoản vault, mỗi tài khoản có nhiều ví tài sản.
Ví tài sản được thiết kế quản lý nạp tiền nội bộ cho từng loại tài sản, mỗi ví có ít nhất một địa chỉ nạp riêng. Dịch vụ hỗ trợ hơn 1.200 loại tài sản khác nhau.
TAP là khung quy tắc xác định phạm vi giao dịch cho workspace Fireblocks. Người dùng có thể quản lý ai được phép thực hiện, số lượng chuyển tối đa, thời gian và phương thức phê duyệt giao dịch.
Quy tắc TAP áp dụng với giao dịch liên quan hợp đồng thông minh như triển khai, nâng cấp hoặc thực thi thao tác liên tục.
Fireblocks đáp ứng nhu cầu vận hành tài sản số an toàn cho tổ chức, vượt chức năng ví tiêu dùng. Dịch vụ giúp nhóm xây dựng app, quản lý tài khoản, phê duyệt giao dịch và điều phối tài sản ở nhiều khu vực. Trường hợp sử dụng tuỳ thuộc nhu cầu lưu ký, thanh toán, token hóa, kết nối giao dịch hoặc kiểm soát ngân quỹ.

Fireblocks cung cấp nhiều tính năng giúp người dùng và nhà phát triển xây dựng sản phẩm, quản lý giao dịch ở nhiều khu vực. Tận dụng các tính năng này, nhà phát triển xây dựng app và tổ chức quản lý giao dịch đa khu vực. Fireblocks được dùng cho các mục đích sau:
Wallet-as-a-Service giúp nhà phát triển tạo và tích hợp ví bảo mật tuỳ chỉnh vào app. Giải pháp API cung cấp các ví MPC mạnh mẽ, cho phép tạo, quản lý và bảo mật ví cho hàng loạt user mà không cần xây dựng hạ tầng bảo mật riêng.
Hạ tầng tự lưu ký của Fireblocks cung cấp API, kiểm soát MPC, nhiều lớp bảo mật và bảo vệ bằng Intel SGX cho tổ chức tự quản lý tài sản số. Tuy nhiên, tự lưu ký không loại bỏ hoàn toàn rủi ro vận hành, phần mềm, quy định hay quản lý khoá.
Fireblocks cung cấp công cụ token hóa tài sản và phát triển ứng dụng blockchain. API hỗ trợ tạo, quản lý, đổi, phát hành token gồm stablecoin và security token.
Nhà phát triển có thể sử dụng tính năng token hóa để token hóa tài sản, đúc token mới, quản lý hợp đồng thông minh, thực thi chức năng hợp đồng, lưu ký token an toàn và nhiều tác vụ khác.
Quản lý ngân quỹ giúp người dùng lưu trữ vốn ở hot và cold wallet, kết nối sàn, vận hành quỹ và kết nối đối tác giao dịch. Người dùng hoàn toàn kiểm soát tài sản, quản lý rủi ro giao dịch và thanh khoản trên nhiều ví.
Với Fireblocks Treasury, nhóm có thể chuyển tiền kiểm soát, di chuyển tài sản giữa địa điểm được phê duyệt, đặt quy tắc quản trị và bảo vệ hoạt động quỹ.
Fireblocks là nền tảng vận hành tài sản số dành cho tổ chức, tích hợp MPC-CMP, Secure Enclaves, kiểm soát chính sách, quy trình lưu ký, token hóa và kết nối mạng lưới. Các lớp bảo mật này giúp giảm rủi ro bảo mật và vận hành, nhưng không loại trừ rủi ro xâm phạm tài khoản, cấu hình sai, gián đoạn dịch vụ hay lỗi chuyển không thể đảo ngược. Vai trò thực tế phụ thuộc vào sản phẩm, chính sách, tích hợp và yêu cầu khu vực của từng tổ chức.
Fireblocks là hạ tầng tài sản số và phần mềm bảo mật dành cho tổ chức, nhà phát triển và doanh nghiệp. Nền tảng có thể kết nối tổ chức tới sàn giao dịch và đối tác khác, nhưng không phải sàn bán lẻ đa năng.
Fireblocks dùng MPC-CMP để chia quyền ký ra nhiều phần khoá, khiến khóa riêng không bao giờ được tập hợp tại một nơi khi ký. Secure Enclaves và chính sách truy cập bổ sung kiểm soát phần cứng và quyền truy cập, nhưng thiết bị, tài khoản, cấu hình và rủi ro nội bộ vẫn cần biện pháp kiểm soát độc lập.
Fireblocks Network cung cấp kết nối và chuyển tài sản giữa các tổ chức tham gia, đồng thời hỗ trợ xác thực địa chỉ nạp và đối tác. Thành phần tham gia, loại tài sản và quy trình phụ thuộc cấu hình dịch vụ.
Fireblocks hỗ trợ quy trình ví hot, warm và cold MPC-CMP. Khác biệt chủ yếu ở vị trí giữ phần khoá thứ ba và phương thức xác nhận giao dịch. Cấu hình phù hợp phụ thuộc nhu cầu tự động, quy trình ký và mức độ chấp nhận rủi ro vận hành.
Người dùng phổ biến gồm sàn giao dịch, ngân hàng, công ty fintech, doanh nghiệp Web3, quản lý tài sản, nhà phát triển và tổ chức cần quy trình lưu ký, thanh toán, token hóa, kiểm soát ngân quỹ hoặc kết nối blockchain.
* Đầu tư có rủi ro, phải thận trọng khi tham gia thị trường. Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào khác thuộc bất kỳ hình thức nào được cung cấp hoặc xác nhận bởi Gate.
* Không được phép sao chép, truyền tải hoặc đạo nhái bài viết này mà không có sự cho phép của Gate. Vi phạm là hành vi vi phạm Luật Bản quyền và có thể phải chịu sự xử lý theo pháp luật.





