אובדן של 190 מיליון דולר עקב פריצה לארנק חם אינו מקרה בודד. בורסות שלא הטמיעו אחסון קר מפסידות מיליונים מדי שנה. פיתוח מערכת אחסון קר לבורסת קריפטו הוא הדרך היחידה להגן על 90% מהעתודות מפני התקפות מרחוק. פיתוח אחסון קר לבורסה שלנו כולל ארנקי multisig ומערכות air gap. אנו מספקים גם נהלי משיכה מסוג SOP ו-HSM לאבטחת הבורסה. הגנת העתודות היא בראש סדר העדיפויות שלנו, ואנו מבצעים ביקורות אבטחה לבורסה כדי לזהות כל פרצה בארנק חם. אנו בונים מערכות עם ארכיטקטורת air-gapped, multisig, ו-HSM חומרתי. סטטיסטיקות מראות ש-95% מהפריצות לבורסות כוללות ארנקים חמים, ולכן בידוד נכסים קריטיים אינו מותרות אלא הכרח. הצוות המוסמך שלנו עם ניסיון של 10+ שנים הטמיע 15+ מערכות אחסון קר לבורסות בגדלים שונים.
Air gap הוא אמצעי אבטחת רשת הכולל בידוד פיזי מוחלט של רשת מאובטחת מרשתות לא מאובטחות. — ויקיפדיה
כיצד פועלת מערכת air-gapped?
Air gap הוא בידוד פיזי מוחלט: מחשב החתימה על עסקאות לעולם אינו מחובר לאינטרנט. גישה זו מבטלת פריצות מרחוק. ויקיפדיה מגדירה שיטה זו כאחת הבטוחות ביותר. בפרקטיקה שלנו, אנו משתמשים בקודי QR להעברת עסקאות במקום USB כדי להימנע מהתקפות BadUSB. שימוש במערכת air-gapped בטוח פי 1000 מאשר הסתמכות על ארנקים חמים בלבד.
תהליך חתימה על עסקאות:
Online Server → создаёт unsigned tx → QR → Air-gapped PC → подписывает → QR → Online Server → broadcast מדוע multisig חשוב לאחסון קר?
מפתח יחיד הוא נקודת כשל אחת. Multisig (M-of-N) דורש מספר חתימות כדי למשוך כספים. Multisig אמין פי 10 ממפתח יחיד. זהו תקן האבטחה לבורסות גדולות. אנו תומכים ב-Bitcoin P2SH, P2WSH, ו-Ethereum Gnosis Safe. HSM לבורסות (מודול אבטחה חומרתי) מגן עוד יותר על המפתחות. אנו מבטיחים זמינות של 99.9% לפעולות האחסון הקר.
תוכנית Multisig: כיצד מחולקים המפתחות
לדוגמה, Ethereum משתמש ב-Gnosis Safe עם סף 2-of-3. המפתחות מחולקים: מנכ"ל (HSM במשרד), CTO (HSM בבית), נאמן עצמאי (כספת בנק). עבור Bitcoin, P2WSH עם מבנה דומה.
Bitcoin P2WSH Multisig
from bitcoin import script, transaction
def create_multisig_address(public_keys: list[bytes], m: int) -> tuple[str, bytes]:
redeem_script = script.multisig(m, public_keys)
p2sh_address = script.p2sh_address(redeem_script)
return p2sh_address, redeem_script
# 2-of-3: CEO (HSM в офисе), CTO (HSM дома), CFO (ячейка банка)
address, redeem_script = create_multisig_address([key1, key2, key3], m=2) Ethereum Gnosis Safe
import Safe from '@safe-global/protocol-kit';
async function createEnterpriseMultisig(owners, threshold) {
const safeFactory = await SafeFactory.create({ ethAdapter });
const safe = await safeFactory.deploySafe({
safeAccountConfig: {
owners,
threshold
}
});
return safe.getAddress();
} כיצד לגשת לארנק הקר?
כל משיכה מתבצעת לפי נוהל הפעלה סטנדרטי מתועד (SOP). אנו מפתחים הוראות מפורטות. שלבי המשיכה:
- יזום — כרטיס עם סכום ויעד, אישור מאדם מורשה שני.
- הכנת עסקה — יצירת עסקה לא חתומה על המחשב המקוון.
- חתימה — בחדר מבודד, בנוכחות 2 עדים, עם אימות על ארנק חומרה.
- שידור — בדיקת כתובת סופית, פרסום העסקה, רישום TxHash.
- אישור — המתנה ל-N אישורים, עדכון יתרה, סגירת הכרטיס.
עבור סכומים גדולים (> 100 ETH), אנו מוסיפים נעילת זמן — עיכוב של 48 שעות כדי לאפשר ביטול עסקאות חשודות.
uint256 public constant MIN_DELAY = 48 hours;
uint256 public constant MAX_WITHDRAWAL = 100 ether;
function scheduleWithdrawal(address to, uint256 amount) external onlyOwner {
require(amount > MAX_WITHDRAWAL ? block.timestamp + MIN_DELAY : block.timestamp, "Immediate for small amounts");
} תוצרים: מה כלול בעבודה
| רכיב | תיאור |
|---|---|
| Gnosis Safe multisig | הגדרת 2-of-3 (או כל תוכנית אחרת) לעתודות Ethereum |
| Bitcoin P2WSH multisig | Multisig עבור Bitcoin |
| תהליך Air-gapped | נוהל חתימה באמצעות QR/USB |
| תיעוד SOP | הוראות מפורטות לכל שלב במשיכה |
| הוכחת עתודות | הוכחה פומבית לכושר הפירעון |
| ביקורת אבטחה | ביקורת מלאה של הארכיטקטורה והקוד |
| הכשרת צוות | הכשרה למפעילים ומנהלים |
מהו כלל 3-2-1 לאחסון מפתחות?
אנו מיישמים את כלל 3-2-1: 3 עותקים, 2 מדיה שונה, 1 מחוץ לאתר. עבור הבורסה: 2-of-3 Gnosis Safe ל-ETH, 2-of-3 P2WSH ל-BTC. מפתחות אצל מנכ"ל, CTO ונאמן עצמאי (HSM). ביטויי Seed על מדיה מתכתית (Cryptosteel) — עמידים באש ומים. עותקים מוצפנים בתחומי שיפוט שונים.
Структура резервов:
Hot Wallet: 5–10% (автовыводы)
Warm Wallet: 15–20% (2-of-3 multisig)
Cold Storage: 70–80% (air-gapped, ручной вывод по SOP) מהי הוכחת עתודות?
הוכחת עתודות היא הדגמה פומבית שהבורסה מחזיקה בנכסים המוצהרים. אנו מיישמים עץ מרקל של יתרות משתמשים: הבורסה מפרסמת את השורש ואת היתרות על השרשרת, וכל משתמש יכול לאמת את הכללתו. זה מגביר את אמון הלקוחות ומפחית סיכון רגולטורי. הנזק מאירוע בודד יכול להגיע ל-100 מיליון דולר — השקעה באחסון קר מחזירה את עצמה פי כמה. אנו מספקים גם ביקורת אבטחה מקיפה לבורסה כדי לזהות פרצות.
לוחות זמנים לפיתוח
| שלב | משך |
|---|---|
| הגדרת Gnosis Safe multisig | שבוע אחד |
| Bitcoin P2WSH multisig | 2–3 שבועות |
| SOP + נהלים | 1–2 שבועות |
| תהליך Air-gapped | 2–3 שבועות |
| הוכחת עתודות | 2–3 שבועות |
| ביקורת אבטחה | 2–4 שבועות |
מחזור מלא — בין 2 ל-3 חודשים. התמחור מחושב באופן אישי לפי מורכבות ומספר הנכסים. יישום אחסון קר עולה בין 50,000 ל-200,000 דולר. לדוגמה, בורסה בינונית חסכה למעלה מ-100 מיליון דולר בהפסדים פוטנציאליים על ידי יישום פתרון האחסון הקר שלנו.
לצוות שלנו ניסיון של 10+ שנים באבטחת בלוקצ'יין והטמיע 15+ מערכות אחסון קר לבורסות בגדלים שונים. אחסון קר בטוח פי 100 מארנק חם — אך הוא דורש ארכיטקטורה נכונה ומשמעת. אם ברצונך להגן על נכסי הבורסה שלך, צור קשר. אנו נבקר את הארכיטקטורה הנוכחית שלך ונציע פתרון אופטימלי. הזמן ייעוץ כדי לקבל הערכת פרויקט תוך 1-2 ימים. קבל הצעה מסחרית מפורטת המותאמת לדרישותיך.







