Cryptle 六次机会,猜出今天的加密词。开始
0% read

最后更新:

Fireblocks

Fireblocks 是一个机构级数字资产和 基础设施平台,它使用专利的多方计算 (MPC) 钱包技术,让组织能够在超过 150 个 上存储、转移、发行和管理 、 以及代币化资产。[3]​[14] 该平台由 、Pavel Berengoltz 和 Idan Ofrat 于 2018 年创立。[1]​[2] 截至 2026 年,Fireblocks 表示已有数千家机构使用其平台,并且已保障了超过 14 万亿美元的数字资产交易。[3]​[14]​[2]​[6]​

历史

Fireblocks 的起源可以追溯到一次网络安全调查。联合创始人 、Pavel Berengoltz 和 Idan Ofrat 在共同参与一个专案组时相识,该专案组负责调查 2017 年四家韩国交易所遭黑客攻击的事件,该攻击被归咎于 Lazarus Group。据报道,这三人在创建公司之前,在移动通信和其他关键基础设施等领域拥有总计超过二十年的网络安全经验。[7] 公司于 2018 年正式成立,Shaulov 担任首席执行官,Ofrat 担任首席产品官。[1][6] 2021 年,Fireblocks 成立了 Fireblocks Trust Company,这是一家受纽约州金融服务管理局(NYDFS)监管的纽约有限目的信托公司,将其定位为美国金融机构受监管的离岸合格托管人。[16] 2022 年 9 月,该公司宣布其年度经常性收入已超过 1 亿美元,这距离其成立约四年,距离其首款产品发布约三年。[20] 2024 年 7 月,Bakkt、Castle Island、FalconX 和 宣布选择 Fireblocks Trust Company 提供机构加密托管服务,理由是其受监管的地位以及与 Fireblocks 技术平台的集成。[18]

公司关注的问题反映了创始人的背景:核心技术挑战是让机构在持有和转移数字资产时,不会集中密钥被盗或内部勾结的风险,而正是这些风险导致了交易所被黑。Fireblocks 通过开发其 MPC-CMP 协议解决了这一问题,其密码学团队于 2020 年将该协议作为开源、经过同行评审的算法发布。[8]

Fireblocks 通过一系列收购实现了增长,将其平台扩展到了托管业务之外。2022 年 2 月,它收购了 First Group(条款未披露)。[2] 2023 年 9 月,它以 1000 万美元收购了专家 Blockfold。[2] 2025 年 10 月,Fireblocks 收购了 Dynamic,这是一个为 、 和 等公司提供基于通行密钥(passkey)的钱包和入门技术的开发者平台,据报道该平台支持超过 5000 万个链上账户;LinkedIn 记录该交易金额为 9000 万美元,尽管 Fireblocks 在接受 采访时拒绝透露财务条款。[9][2] 此次收购将 Fireblocks 的机构托管基础设施与 Dynamic 的消费者钱包技术相结合,创建了该公司所谓的完整的“从托管到消费者”(custody-to-consumer)技术栈;Shaulov 表示:“通过合作,我们现在提供了行业从未有过的东西:从托管到消费者的完整链上金融技术栈。”Dynamic 的联合创始人 和 Yoni Goldberg 表示,这次合并为开发者提供了更快、更安全的进入市场的途径。[9] 2025 年 2 月,Fireblocks 和 宣布达成战略合作,通过将 的 和 以及 Gateway 和 平台等服务与 Fireblocks 的基础设施集成,加速金融机构对的采用。[19] 2026 年 1 月,Fireblocks 以 1.3 亿美元收购了 Tres Finance,增加了数字资产会计和对账功能。[2]

技术与安全

Fireblocks 将其平台定位为一种其称之为“直接托管”(direct custody)的模式,这是一种自托管形式。用该公司的话说,客户始终是其资产“100% 的所有者和控制者”。[8]​

托管模式与风险原则

该公司表示,在密钥生成、交易签名或备份过程中,它从未访问过客户的完整私钥;它不管理客户资金,且资金存放在隔离的链上地址,而非混合在公共账户中。[8] Fireblocks 围绕五项“托管与风险原则”构建了这一架构:提供零对手风险环境、消除外部和内部攻击向量、保证业务连续性、确保每笔交易的细粒度控制和可见性,以及交付高性能、易于使用的产品。[10]​

MPC-CMP 与密钥管理

其安全模型被构建为一个多层系统,公司称之为深度防御。第一层是 MPC-CMP,这是 Fireblocks 开发的协议,旨在将多方计算(MPC)应用于 使用的 ECDSA 和 EdDSA 签名方案。MPC 将签名信息划分为由多个参与方或环境持有的加密“密钥分片”,使用阈值签名方案,其中达到阈值的分片即可生成单个有效签名,而无需重构完整的私钥。[7]​[1] Fireblocks 表示,MPC-CMP 比早期的 MPC 设计需要更少的交易轮次,并声称其速度比“标准 MPC 快 8 倍”;gate.com 的解释说明指出,这一速度数据是公司的说法,而非普遍保证。[10]​[7] 该公司将 MPC 分片分布在多个一级云环境中,并支持本地托管或混合配置,以降低单个数据中心遭到破坏的风险。[10]​

Fireblocks 支持热钱包、温钱包和冷钱包 MPC-CMP 配置,其区别在于第三个密钥分片的放置位置以及审批的处理方式:热钱包的第三个分片由 API 共同签名者管理以实现自动审批;温钱包使用在线设备,通过 Fireblocks 移动应用进行审批;而 将第三个分片保存在离线设备上,需要两端进行二维码扫描。[7] 为了实现最高级别的离线安全性,该公司提供基于 MPC 的 以及名为 KeyLink 的 HSM 集成。[11]​

安全飞地与策略引擎

第二层使用 安全飞地(Secure Enclaves),通过 Intel Software Guard Extensions (SGX) 实现,在硬件中隔离加密材料和敏感代码的执行。Fireblocks 表示,由于 MPC 密钥分片存储在 SGX 飞地内部,即使恶意软件或攻击者控制了服务器操作系统,也无法提取它们;此外,同样的飞地还保护 API 密钥和交易所凭据免受“黑客、内部串通者甚至 Fireblocks 员工”的侵害。[10] 第三层是 策略引擎(Policy Engine),它本身也被保护在 SGX 内部;策略规则由管理员法定人数签名并在飞地内加密,因此该公司表示,外部攻击者和内部人员都无法修改引擎的逻辑。[10] 第四层是 Fireblocks Network(下文详述),它解决了存款地址欺骗和手动转账错误的运营风险。[10]​

安全监控与 DeFi 保护

其他控制措施包括一个经过 FIPS 140-3 验证的平台,该公司称该平台由分布式分片密码学(Distributed Fragments Cryptography)和零知识架构驱动,此外还包括持续的 24/7 安全运营中心(SOC)监控、交易模拟以及扫描恶意的 DeFi 威胁检测。[3][12] Fireblocks 销售 DeFi 安全套件和 Fireblocks 安全态势管理(FSPM),并将其描述为首个专为数字资产构建的安全态势管理解决方案。[12]

认证与第三方审计

在认证方面,Fireblocks 表示其持有 SOC 2 Type 2 认证——该认证由安永(Ernst & Young)授予,且据该公司称维持着“零重大发现”的记录——以及 ISO 27001 及其相关标准;其一份列表广告中列出了三项 ISO 认证(27001、27017 和 27018)。该公司表示,其接受包括 COMSEC 和 NCC Group 在内的供应商提供的渗透测试,使用经过 NCC 审计的密码库,每年对其 MPC-CMP 算法进行多次第三方代码审查,并自称为首家获得 C4 CCSS QSP 认证的公司。[13][12][8] 2023 年 3 月,Fireblocks 与安永会计师事务所(Ernst & Young LLP)联合发布了一份关于使用 Fireblocks MPC 解决方案进行数字资产托管的“领先实践”文档,这是安永风险管理系列的一部分,前言由 Shaulov 和安永美国业务负责人 Chen Zur 共同签署;该文档指出,其目的并非对平台的安全性或运营有效性发表意见,而是描述其功能以及机构应实施的控制措施。[1]

产品和服务

Fireblocks 以软件即服务(SaaS)的形式提供其平台,围绕三个核心组件构建:数字资产钱包、平台治理和国库管理,通过 API 和软件开发工具包(SDK)进行访问。[10]

钱包

Fireblocks 将其钱包产品分为三类。国库管理钱包服务于管理自身资产的机构,具有细粒度的审批政策,并可通过单一平台获取流动性和收益,用户包括加密原生公司、机构投资者、支付处理器以及拥有数字资产风险敞口的企业。[11] 钱包即服务 (Wallet-as-a-Service) 为企业提供 API 驱动的 MPC 钱包,用于代表其客户管理资产,通过归集、钱包打标和无 Gas 交易等功能,实现成千上万个钱包的存款、提款和资金转移自动化。[11] 嵌入式钱包是用于消费者和零售应用的非托管、白标钱包,用户可通过电子邮件、社交登录或通行密钥(passkeys)入驻,无需,同时让集成公司保持对用户体验的控制。[11] 该公司表示,其平台连接了 150 多个和数千种资产,并能接收来自 800 多个外部钱包的交易。[11]

代币化

Fireblocks 提供端到端的引擎,用于发行和管理代币化资产的全生命周期,涵盖从发行、托管到分销和二级市场交易。支持的资产类型包括代币化存款、、证券型代币以及股票、债券和碳信用等金融资产,以及包括艺术品、房地产和 NFT 在内的非金融资产。[13][14] 策略引擎(Policy Engine)将基于角色的访问和控制策略应用于以及整个代币生命周期的资产转移,包括和现实世界资产的各种公司行动。[3] AWS Marketplace 的列表显示其支持的协议包括 、 Besu、、、 Fabric、Quorum 和 Corda,并提到了集成的 FireFly 开发栈。[3] 2026 年 9 月, 与 Fireblocks 宣布了一项路线图,计划在 2027 年 3 月左右将 原生代币(CNT)设为 Fireblocks 平台上的标准资产,最初将涵盖使用 CIP-26 和 CIP-68 元数据标准的 CNT,以便机构用户在计划的集成上线后,能够以与其他支持资产相同的安全性和策略控制来托管、发送和接收这些代币。[21][22]

支付

Fireblocks 提供基于区块链的支付基础设施,用于移动、和代币化存款,支持 24/7/365 全天候结算、直接到钱包的受理与付款,以及支付生命周期中任何步骤的自定义工作流。[14] 2026 年 6 月,该公司宣布推出 ,这是一款专为支付服务提供商和金融科技公司打造的受理产品,允许商户接受、快速结算并连接到现有网络。[5] Fireblocks 表示,其客户在典型的交易日内移动超过 100 亿美元的;例如,据报道,在 链上原生发行的 (OUSD) 在发布三个月后,通过相同的 Fireblocks 控制措施,以超过 4 亿美元的启动流动性上线。[5]

2024 年,Fireblocks 推出了 Fireblocks Network for Payments,这是一个专注于支付的层级,将其托管和资金管理基础设施连接到集成支付服务提供商网络。[17] Fireblocks 报告称,该网络每月处理约 2000 亿美元的支付量,并将 40 多家支付服务提供商和金融科技公司与 100 多个国家和 60 种货币的 300 多家支付公司连接起来。[17] 该公司将该网络定位为跨境企业间支付、商户结算以及银行账户与数字钱包之间出入金等用例的基础设施。[17] 作为 2025 年与 合作的一部分,Fireblocks 将 Gateway 和 集成到其支付堆栈中,以便机构客户可以注资和赎回 和 ,并在使用 Fireblocks 钱包和支付工作流的同时使用 的链上服务。[19]

2026年5月20日,Fireblocks推出了其 Agentic Payments Suite 并加入了 ,这是由Linux基金会托管的 协议管理机构。Fireblocks为该协议贡献了一个安全扩展,增加了请求完整性和支出治理。[6] 该套件为 发起的支付提供基础设施,支持在任何 上使用任何 ,涵盖了从代理发送资金的钱包到商家接收资金的受理层的全生命周期。其组件包括 Agentic Payments Gateway(允许支付服务提供商像提供银行卡收单一样向商家提供 受理服务)和 Agentic Wallets(为金融科技公司提供可编程钱包,其终端用户可以在定义的支出限额内授权给 ,并拥有完整的审计追踪)。Idan Ofrat 通过将该产品与传统系统进行对比来定位它:“卡片基础设施是建立在人类发起每笔交易的假设之上的。代理基础设施从根源上重新构想了这一点……我们构建了确保他们在适当控制下执行操作的层。” 发布公告指出, 的受监管 AUSD 已经在 Fireblocks 技术栈上运行,并引用了支付公司 Tazapay 和怀俄明州 代币委员会的支持。[6] 2026年9月,Kakao Pay 和 Kakao Bank 与 Fireblocks 签署了谅解备忘录,旨在探索针对韩国监管、安全和服务要求量身定制的安全数字资产基础设施和 分发框架,包括计划针对当地市场进行的概念验证测试。[23]

Fireblocks Network

Fireblocks Network 是一个机构级资产传输网络,可自动验证并在交易对手之间轮换存款地址,消除了手动复制粘贴地址和测试转账的需求,并降低了存款地址欺骗的风险。Fireblocks 表示,该网络连接了 1,400 多家交易所、、借贷平台、银行和做市商,成千上万的企业使用它进行点对点转账。[13][10] 该公司报告称,其客户平均每月通过该网络在钱包和关联账户之间转移超过 1,000 亿美元。[2]

Deployment and Advisory

Fireblocks 提供灵活的部署选项,将其平台作为完全托管的 SaaS 环境提供,或者集成到客户现有的密钥管理基础设施中。在托管模式下,客户持有的密钥分片可以存储在移动设备的安全飞地中,或者存储在运行于 Microsoft Azure、AWS 或阿里巴巴云的 API 共同签名者(API Co-Signer)内以进行高交易量操作;此外,SaaS 可以部署在美国、欧盟、瑞士和香港的区域云数据中心。[15] Fireblocks 为 40 多个托管并管理,以减轻运行基础设施的运营负担,并通过 API 与 Temenos、Avaloq 和 FIS 提供核心银行业务集成。[15] 该公司还提供咨询服务,客户可以与金融市场和专家合作,制定数字资产路线图和业务计划。[14] 一个单独列出的托管应用程序 Fireblocks API Co-Signer 负责配置 Intel SGX 虚拟机以运行共同签名者组件。[13]

Fireblocks 主要以基于合同的企业套餐形式销售其平台,通过私人报价在 AWS 和微软市场提供,其中条款和权利在订阅前与供应商达成一致,超出合同使用量的部分将收取基于使用情况的费用。[3][13]

客户与市场地位

Fireblocks 服务于包括金融科技公司、交易所、交易公司、支付公司、银行、 企业和初创公司在内的垂直客户领域。[4] 该公司表示,已有超过 2,400 家机构使用其平台,创建了超过 1.3 亿个钱包,并为超过 10 亿终端用户提供了安全的数字资产访问权限;同时,它连接了由银行、支付提供商、发行方、交易所和托管商组成的最大生态系统。[3][14] 知名客户包括 Worldpay、BNY、Galaxy 和 Revolut。[2] 在机构托管领域,Fireblocks Trust Company 将自己定位为受纽约州金融服务管理局(NYDFS)监管的数字资产合格托管人,并已被 Bakkt、Castle Island、FalconX 和 等机构选为美国境内托管服务商。[16][18] 在支付领域,Fireblocks 的客户群包括使用其 Network for Payments 进行跨境和商户结算流程的支付服务提供商和金融科技公司,以及通过其与 的合作采用 和 等的机构。[17][19] 在托管和基础设施市场,Fireblocks 的竞争对手包括 、Copper、 和 Metaco,以及 BNY 和 Fidelity 等传统金融提供商。[9]

治理与托管控制

工作区与账户结构

Fireblocks 将客户运营组织在工作区(Workspaces)中,每个工作区运行在独立的 BIP32 分层确定性钱包结构上,并拥有自己的安全措施和交易策略。三种工作区类型分别是:用于生产运营的 工作区、用于非生产资产集成测试的 工作区,以及用于构建和测试 API 的开发者沙盒。[7] 在工作区内,钱包保存在 Vault 账户中(可以是隔离的或综合的),资产保存在特定资产的钱包中,每个钱包至少有一个存款地址;据称该平台支持超过 1,200 种资产以及任何自动兼容 ERC-20 的代币。[10][7][8]

策略引擎与交易治理

交易治理通过策略引擎(Policy Engine)运行,也称为交易授权策略(TAP),这是一个通过允许、阻止或要求额外签名者来管理外发交易的规则引擎。管理员使用源、目的地、资产和金额等过滤器定义规则,这些规则可以扩展到智能合约操作,包括部署、升级和执行合约,以及 DeFi 和 交互。[13][1] Fireblocks 通过 和 Elliptic 等提供商集成“了解您的交易”(KYT)和反洗钱筛查,用于自动存款和取款筛查、风险评分以及冻结交易管理。[13]

管理法定人数、角色与访问控制

第二种控制机制是管理法定人数(Admin Quorum),即批准工作区级别更改(如将地址列入白名单、批准网络连接、添加交易所账户以及入驻新用户)所需的最少管理员人数。该公司表示,法定人数旨在防止内部攻击——例如,恶意管理员试图将个人钱包地址列入白名单以窃取资金。[13][10] Fireblocks 提供跨七个角色的基于角色的访问控制,签名能力仅限于所有者(Owner)、管理员(Admin)和签名者(Signer)角色;它要求所有用户至少进行双因素身份验证,支持 Google、Microsoft、LastPass 和 Yubico 等身份验证器应用;并记录所有工作区活动以供审计,这些活动可以导出到安全信息和事件管理(SIEM)系统。[1][10]

密钥恢复与业务连续性

为了业务连续性,Fireblocks 提供“紧急制动”密钥恢复,据称这允许客户将其 MPC 密钥加载到非 Fireblocks 钱包中并独立转移资产,以及在组织用户之间进行“社交恢复”。它区分了“软恢复”和“硬恢复”:前者是在至少有一个其他分片仍可访问时恢复单个设备的密钥分片(最常用于手机丢失或损坏后);后者则重构整个工作区的私钥种子,在恢复期间停止运营,并需要工作区所有者的恢复密码。该公司指出,硬恢复可能会暂时重新引入单点风险,机构仍负责保护自己的恢复材料。[8][1] Fireblocks 还表示,由于客户资金是隔离的而非混用的,在公司资不抵债的情况下,债权人无法获得这些资金,且在发生黑客攻击时也是安全的。[8]

报告的使用模式

安永(EY)与 Fireblocks 的报告记录了从该平台提取的几种使用模式:Fireblocks 用户平均每个工作区拥有 3.5 个管理员,并设置了平均 9 条交易规则——对于零售和传统金融机构,这一数字上升至 12 条或更多——同时 39% 的用户将部分资产保存在热钱包中,而重新生成密钥分片最频繁的触发因素是移动设备的丢失或损坏。[1]

融资

Fireblocks 已通过风险投资和二级市场交易筹集了总计约 10.43 亿美元的资金。[2] 其 3.1 亿美元的 D 轮融资于 2021 年 7 月 27 日完成,随后在 2021 年 12 月完成了 5.5 亿美元的 E 轮融资。[2] 该公司在 2023 年 2 月和 2023 年 5 月记录了额外的风险融资事件,并在 2024 年 6 月进行了一次二级市场交易。[2]

发现错误了吗?

参考文献 (23 来源)

首页分类维基MC事件词汇表