LOADING...
LOADING...
LOADING...
當前位置: 玩幣族首頁 > 新聞觀點 > Torus:Multicoin 領投的密鑰分發項目

Torus:Multicoin 領投的密鑰分發項目

2019-12-06 Evaluape 來源:區塊鏈網絡

lzF9cneF7BvrYFY7eSduYBEjgSe6EUZN60wvWxgw.jpeg

作者:Maggie Fu

Torus 是通過第三方賬戶生成秘鑰并登錄去中心化生態的分布式的密鑰管理系統。

優勢

1. 已有可用產品,并有一定的應用場景落地2. 獲得 Coinbase、Multicoin Capital、Binance Labs 等知名機構的投資

缺點

1. 私鑰與中心化賬戶相關聯,安全性無法與專業加密貨幣資產錢包相抗衡2. 使用場景存在一定限制

行業(8.5/10)

Torus 搭建了一個面向更廣大受眾的易用密鑰分發工具。雖然區塊鏈技術產品為行業生產方式帶來了改變,但是主流采用依然不甚理想,其中原因之一便是現有區塊鏈的使用并不友好,需要另外使用全新的工具(硬件錢包、助記詞等),密鑰管理的用戶體驗較差,而且不能綁定到已有的社交身份上,給區塊鏈技術的應用造成一定門檻。2018 年 DAPP 出現爆發式增長,多數 DAPP 僅支持少數合作錢包,用戶需要安裝新錢包并完成繁瑣的密鑰程序,給用戶帶來不便,更把小白用戶拒之門外。在 2019 年,Web3 的概念逐漸升溫,從 Web2 到 Web3 的過程中,數據主權的獲取與易用性的矛盾也是不可忽視的一大問題,Torus 無疑讓在用戶由 web2 走向 Web3 的過程得到平緩的過度體驗。

傳統的密鑰管理服務提供商包括 Amazon 的 HSM,Google 的 KMS 等。使用這些服務需要信任中心化服務商,而且還存在受到單點攻擊的危險。區塊鏈密鑰管理和分發的項目包括 NuCypher,Tenzorum 等,Nucypher 使用了代理重加密技術,讓第三方在不知道提交方密鑰的情況下,進行再加密,從而保障密鑰的安全,更重視密鑰的安全性。Tenzorum 通過 web of trust 體系來傳遞信任,并讓用戶以最便捷的方式就可以訪問到其它區塊鏈系統,實現跨鏈應用訪問。以上去中心化秘鑰分發項目考慮了安全、跨鏈交互等因素,但并沒有考慮到與傳統互聯網賬戶的交互性,Torus 的技術方向與現有的去中心化私鑰切入點不同,具有一定市場價值。

商業模式(7.5/10)

對于用戶,Torus 允許社交身份派生私鑰并將密鑰由一組節點分發,對于開發者,Torus 提供了內生工具,在網頁或 DApp 中嵌入開發工具就可以集成 Torus。由于私鑰基于特定 Google 或其他第三方賬戶登錄(目前已經集成了 Google、Facebook、Reddit、Discord、Twitch 賬戶登錄),因此即使登錄密碼遺失,也可以通過各賬戶服務商的中心化服務取回。使用 Tours 登錄 DApp 后,區塊鏈上的每筆交易都使用用戶的私鑰和公鑰進行簽名,以確保用戶通過錢包進行的每筆交易均得到授權。簽名時,Torus 會匯總已在不同節點上拆分的私鑰,以形成完整的私鑰,并與公鑰相匹配。

在治理上,目前節點以許可的方式加入,節點的詳細信息會部署在以太坊白名單上,白名單目前由 Torus 集中處理,沒有去中心化的治理系統,且目前沒有發行代幣的打算,運營比較中心化,未來若時機成熟,可能會將治理權交還給社區。

Torus 的密鑰解決方案為 ETH 社區的開發者和用戶帶來了費用友好的工具,現階段的難點主要在于用戶的獲取。從 2019 年開始,Torus 更加注重商業推廣,贊助 ETH Waterloo 活動,參加 ETH 在首爾、波士頓等地舉辦的線下活動等。盡管有越來越多的 DApp 集成了 Torus 登錄,但在商業應用上依然面臨諸多問題:目前多數 DApp 受眾較小,獲取新用戶困難。由于 Torus 為工具類項目,在不發幣的情況下難以直接面向 C 端宣傳推廣。期待有更加現象級的去中心化應用的出現,可以讓 Torus 最大限度發揮其優勢。

Tours 暫時沒有發行代幣的打算,也沒有設計代幣經濟體系。且項目完全開源,目前沒有看到項目的盈利模式和現金流入,這對項目的長期發展會造成一定的阻礙,也是未來對于該項目的走向需要重點關注的問題。

技術水平(7/10)

Torus 網絡底層節點基于 ETH 生成分布式密鑰(DKG),節點由以太坊上的智能合約來管理,節點網絡采用 BFT 機制,上層由 Javascript 客戶點代理與節點交互。節點在特定時間段被選定 , 通過 DKG 生成一組 ERC20 錢包的密鑰,并從前一個時期的節點接受密鑰共享,用戶使用第三方身份(使用谷歌、Facebook 賬戶等)驗證登錄的同時提供他們登錄的證據,由每個節點單獨驗證證明。在與傳統賬戶身份的交互上,Tours 并未開發全新的協議,而是集成到了現有的身份授權開源協議 OAuth,該協議現被廣泛用于各類平臺的第三方賬戶登錄,已經建立了可信的安全標準。

私鑰分割采用了 Ali Shamir 的 Shamir Secret Sharing 方案,即將密鑰 k 生成 w 個子密鑰分配給 w 個人,其中滿足門限 t 個人同時參與才可重建密鑰 k,以完成獲取密鑰 k 的過程。密鑰分享算法將私鑰分割成多個部分,每個節點僅持有一個密鑰碎片,需要至少 2/3 的密鑰碎片來組成完整密鑰。當用戶登錄時,授權給系統從各節點中取回密鑰。采用這種密碼學方式來存儲私鑰的項目包括存儲網站 Passguardian 和錢包 Vault12 等。

對于新用戶,節點從預生成的密鑰集中分配新的密鑰,并存儲在內部映射中,對于老用戶,節點將查找映射并返回結果。一個時期結束,節點需要將當前密鑰主動分發給下一個時期的節點。(https://docs.tor.us/developers/torus-architecture)

在分布式網絡中,Torus 系統中以分布式加密存儲的形式保存了私鑰,第三方授權平臺和 Tours 網絡系統都難以直接訪問私鑰。但中心化私鑰管理的單點故障風險一旦出現,包括第三方帳戶密碼和 2FA 設備遭到攻擊,便有可能對 Tours 私鑰進行訪問并造成威脅。因此項目定位并非對標主打安全性的數字貨幣錢包,而是為用戶與 DAPP 交互提供方便快捷的方式,有利于 DApp 的推廣和使用,但不適合進行資金存量較大,對安全性要求高的資產交易活動。

目前項目已經完成了 Google、Facebook、Reddit、Discord、Twitch 等常見 OAuth 協議賬戶的集成,并為開發者提供了將 Torus 錢包置入 DApp 的工具,使得用戶在 Dapp 中通過 Torus 使用常見社交身份輕松登錄。

Torus 的 Github 已開源(https://github.com/torusresearch/),有 4 名開發者,更新頻率較高。可以看出為開發者提供的內置集成功能已經有 55 次使用。

五分鐘簡評 Multicoin 領投的密鑰分發項目 Torus

團隊成員(7.5/10)

網站披露的團隊成員共 14 名,其中約 9 人為技術和開發人員,有豐富的軟件開發的經歷和一定的以太坊開發經驗

Yong Zhen Yu:Torus 聯合創始人,2018 年畢業于新加坡管理大學,在教育機構 Hack Reactor 和愛丁堡大學有過短期 CS 學習經歷,曾在 JP morgan、Accentures 實習,曾擔任 Visa 的軟件工程師和以太坊開發者,與 Leonard Tan 的履歷重合度較高。

Leonard Tan:聯合創始人,2018 年畢業于新加坡管理大學,專業是商業和金融,在教育機構 Hack Reactor 有過計算機相關培訓,曾擔任 Visa 的軟件工程師,以太坊開發者關系,對 Torus 的代碼有一定貢獻。

Aniket Kate: 顧問,畢業于滑鐵盧大學博士后,普渡大學計算機科學助教,目前的研究方向包括區塊鏈技術。之前的學術成果與隱私與匿名技術相關。

社區生態(6.5/10)

Telegram 官方群有 531 成員,討論不算活躍。Twitter 上共 1037 粉絲。由于 Torus 項目定位更偏向于 B 端且目前沒有發幣和公募打算,因此其社區的更偏開發者導向,沒有進行特別的運營和維護。Torus 還需要進一步擴大自己在行業內的知名度,重視目標用戶的教育和推廣,因為即使開發者在 DApp 中集成了 TorusWallet 登錄選項,用戶也需要一定了解才清楚 TorusWallet 背后是傳統社交賬戶的無摩擦對接和更方便快捷的登錄,否則會更傾向于選擇傳統的錢包。

融資(8/10)

2019 年 7 月,Torus Labs 宣布完成 200 萬美元種子輪融資,知名區塊鏈投資機構 Multicoin Capital 領投,幣安孵化器、Coinbase Ventures、Accomplice、Sixth Horizon 和 Terminal 參與本輪投資。參投資本較知名,對項目有一定的宣傳作用,開發資金暫時充足。

總結(7.5/10)

對于去中心化的密鑰分發項目來說,已經有很多項目專注于去中心化和安全性,而 Torus 則把切入點放在了降低去中心化系統的使用門檻上,使用已經經過驗證的第三方授權協議來生成錢包私鑰賬戶,從而讓沒有加密貨幣知識背景的海量用戶都可以無縫使用去中心化系統的服務。從安全性的角度上,中心化的賬戶存在被攻破的風險,這給 Torus 錢包賬戶造成了一定的威脅。

Torus 目前沒有建立去中心化的治理方案和代幣模型,以便在初期可以專注于技術與服務,但從長遠來看存在一定的中心化弊端。

Torus 目前已經有了較完整的用戶和開發者工具,2019 年來也頻繁在各類會議上出現,但在 B 端合作情況和 C 端社區的教育與推廣還處于比較初級的階段,隨著 Web3 概念的興起,Torus 具有可觀的發展前景和想象空間。

資料來源:官方文檔聲明 : EVALUAPE 只基于項目方提供的公開資料進行評估,并不對項目進行估值及投資建議。因此,EVALUAPE 的評估報告并不構成投資意見,不對用戶投資負責。

—-

編譯者/作者:Evaluape

玩幣族申明:我們將尊重作者/譯者/網站的版權,促進行業健康發展,如有錯誤或不完整之處請與我們聯系。

LOADING...
LOADING...
新快3