Fireblocks 主要針對需要於多個地區進行受控數位資產運作的機構、開發者、交易所、銀行、金融科技公司及 Web3 企業打造。這並非一般消費者型錢包:平台結合了錢包基礎設施、交易審核、帳戶管理及對外場域與應用串接。
其核心安全模型將金鑰資料、審核規則與交易連結徹底隔離,有效降低憑證外洩、地址誤用、內部共謀與操作錯誤所衍生的風險。需注意,任何託管或軟體平台都無法徹底排除全部安全、可用性或對手方風險。
Fireblocks 是專注於數位資產安全、去中心化應用開發及用戶資產管理的平台。其服務橫跨多國法人、開發團隊及應用,融合 MPC 密碼技術、硬體隔離層、策略控管與串聯工具,有效壓低內部舞弊、網路攻擊和人為疏失的整體風險。
平台以自託管架構多層次防線,打造低對手風險的保管運作環境。直接託管模式體現五大核心原則:
Fireblocks 由Michael Shaulov、Pavel Berengoltz 與 Idan Ofrat共同創立。三人曾參與 2017 年南韓四大交易所遭 Lazarus Group 網攻事件調查,洞察數位資產產業對可編程、連網金融體系專屬資安解決方案的迫切需求。
三位創辦人皆有超過二十年資安經驗,橫跨行動終端、關鍵設施等領域,後將專業延伸至區塊鏈,善用 MPC 技術設計安全架構,最終催生出 Fireblocks。
Fireblocks 採多重安全層級架構,結合 MPC-CMP、Secure Enclaves、Policy Engine 與 Fireblocks Network,依次覆蓋數位資產生命週期中每個關鍵節點,從簽章材料管控、審核規則執行到地址錯誤防範全方位佈署。
平台為用戶打造安全的數位資產存儲、轉移與發行生態,可有效消彌多種網安攻擊、人為疏失及內賊勾結威脅。
第一層 MPC-CMP 基於多方安全計算機制 (MPC),將敏感簽名資料分拆存放於多個獨立參與方或環境,必須符合閾值機制才可共同簽章,杜絕完整私鑰裸露於單一節點。
MPC 技術一方面兼容現有區塊鏈簽章協議,毋須變動底層網路結構,且靈活度高—整個簽章發生在鏈下,僅最終結果上鏈。
藉由 MPC-CMP,Fireblocks 大幅強化 ECDSA、EdDSA 等主流簽名機制,私鑰從不集中存放,極大降低駭客竊資風險。
Fireblocks 官方說明,MPC-CMP 簽章速度可較傳統 MPC 快八倍,歸功於交互輪次減少,但此數據僅適用於特定架構,並非所有鏈上環境皆同。此外,此架構支援冷錢包模式,關鍵密鑰份額能全數離線存放。
加密後的 MPC 密鑰份額會分散至多個頂級雲端平台,即使單一資料中心失守也能維持總體資安態勢。
第二層 Secure Enclave 採用 Intel SGX,提供硬體級信任根隔離,鎖定敏感程式與資料,專屬保護底層基礎設備及演算法(含 MPC、零知證明等),並徹底限縮對機敏模組的存取路徑。
因應 MPC 金鑰份額落在 SGX 內,即使骇客奪取主機控制,也無法取得密文秘密資料。
第三層 Policy Engine 讓用戶可自訂所有交易之審核與執行規則。平台可根據來源、目標、資產種類金額彈性設計複雜審核條件,靈活決策交易是否阻攔、是否需增簽多位核章人等。
Policy Engine 亦受到 SGX 保護,Fireblocks 讓審核機制分散於 MPC 多重節點,由管理者群團隊批准並全流程加密。所有規則最終匯整進 SGX Enclave,杜絕駭客或內外部人為竄改,確保策略邏輯完備無誤。
平台末端架構 Fireblocks Network 協助用戶在資產轉移時降低手動貼上充值地址的錯誤風險。包括地址驗證與更換、測試轉帳、白名單等措施,避免直接複製貼上地址作為對照依據。
此防線明顯降低因充值地址詐騙或操作誤發導致的損失,防止資產流向錯誤或失效對手。
Fireblocks 一站式整合託管、錢包管理、交易審核、代幣化及互聯等功能。平台廣泛適用於跨國交易所、銀行、金融科技企業、Web3 公司與開發人員,切合日常資產防護、交易審核、對手方管理與區塊鏈應用和 App 建置需求。

除安全主體外,Fireblocks 也提供多項加值功能,協助企業集中管理應用、App、錢包與各式交易,包含:
Fireblocks 配套熱錢包、溫錢包、冷錢包三大產品,最大差異在第三份 MPC 金鑰存放方式與交易審核流程:熱錢包由 API 協作簽章者持有第三份金鑰,支持交易完全自動化;冷錢包則將金鑰存於用戶離線設備,需雙方協力掃碼確認;溫錢包則將第三份金鑰存放於線上設備,審核透過 Fireblocks App 進行。
Fireblocks Workspace 功能讓用戶依專案、資產、帳戶等分類,獨立分層管理資產與交易,所有 Workspace 皆以 BIP32-HD 規範管理,配有獨立安全規則與審核邏輯。
平台共提供三種 Workspace 型態,應用邊界明確:
平台允許根據用戶角色設計多層權限,彈性決定每一角色可使用功能、執行權限以及所持金鑰份額型態。
Fireblocks Admin Quorum 為關鍵決策小組,監督所有高權限操作審核,包括網路串接、加減用戶(移除惡意帳號)、白名單編輯等。
Admin Quorum 能有效防範關鍵動作形成一人專權,但作為風控量能,仍須另配職能分權、安全終端及獨立監督。
帳戶管理模組劃分三大類型:
Fireblocks Vault 可協助用戶集中監管各錢包與地址,便於批量新增、治理,多錢包一站整合、全面管理。
資產錢包針對多元資產類型內部劃撥最佳化,每錢包至少專屬一充值地址,目前已支援超過 1,200 種資產。
TAP 指每類交易審核工作的核心規則組,包括授權人清單、單次最大限額、可操作時段、審核模式等,都可細緻定義。
該策略同時支援智能合約類型,如部署、升級及例行執行等。
Fireblocks 服務對象鎖定重視數位資產控管的專業組織。開發與營運團隊可憑此平台建構多元 App、生態帳戶、跨國審核及資產調撥。實際應用面會隨組織的託管、支付、代幣化、平台串接與資金管理需求而異。

Fireblocks 擁有豐富的核心功能,既支援開發者快速搭建服務,也協助傳統機構跨國資產防護及高效調撥。主要應用場景如:
Wallet-as-a-Service 方案為開發團隊提供 API 化的 MPC 錢包能力,無須自建多層資安架構,即可輕鬆導入,一次到位支援大規模用戶。
Fireblocks 自託管模組提供機構級資安與合規權控,支援 API 權限控管、MPC、硬體層安全及 Intel SGX 技術。惟「自託管」不等同於零營運、零軟體、零監管或金鑰零風險。
平台 API 可靈活支援多類資產的代幣發行、管理、贖回與流通,涵蓋穩定幣、證券型代幣等。
開發者能以此平台進行資產上鏈、代幣鑄造、合約控管及功能施行,確保資產全流程安全落地。
資金管理功能協助用戶安全彈性地保存熱/冷錢包資金,串聯交易所平台,一站控管資產流向,靈活配置流動性與風險承載。
透過 Fireblocks Treasury,團隊能自行規劃資金權限、場域靈活支撥,建立組織治理機制,並層層防護所有資產動作。
Fireblocks 為一體化機構級數位資產運營平台,整合 MPC-CMP、Secure Enclaves、策略審核、託管架構、代幣化及網路串聯多重實力,可大幅降低安全與營運風險,惟帳戶控管失誤、參數錯誤、平台異常或不可逆轉帳等問題仍不可全然避免。實際效益須結合個別組織產品策略、整合程度及各地合規環境評估。
Fireblocks 主要服務機構、開發者及企業,專注輸出數位資產基礎架構與資安軟體,支援對接多元交易所及對手方,但本身並非零售級標準交易所。
平台採行 MPC-CMP 技術,全程將簽名機制拆分多組金鑰片段,日常簽章過程皆毋須產生一組完整私鑰。Secure Enclaves 加權授權防護硬體環境,但設備帳號、安全配置與內控風險半數須額外自主管理。
Fireblocks Network 致力於各機構間進行資產跨帳連通,並協調充值地址及對手方驗證。實際參與成員、資產型態與運作模式都由用戶機構自主設定。
平台支援熱、溫、冷三種 MPC-CMP 錢包流程,主要差異在第三片金鑰的存放點及審核流程,配置會依自動化、簽名模式和風險承受度靈活調整。
常見用戶有交易所、銀行、金融科技企業、Web3 公司、資產管理機構、開發團隊,以及所有需要數位資產託管、支付、代幣化、資金或區塊鏈互聯服務的機構。
* 投資有風險,入市須謹慎。本文不作為 Gate 提供的投資理財建議或其他任何類型的建議。
* 在未提及 Gate 的情況下,複製、傳播或抄襲本文將違反《版權法》,Gate 有權追究其法律責任。





