שילוב BitGo: אחסון נכסים דיגיטליים במשמורת מלאה
אנו משלבים את BitGo מקצה לקצה: מהקמת תשתית ועד אינטגרציה בצד השרת. עם ניסיון מוכח של למעלה מ-5 שנים ויותר מ-50 פרויקטים מוצלחים, אנו מספקים אחסון משמורת מלא באמצעות סכמת החתימה המרובה 2-מתוך-3 המוסמכת של BitGo. הלקוחות שלנו מנהלים יחד נכסים דיגיטליים בשווי של למעלה מ-500 מיליון דולר. טעות בניהול מפתחות יכולה לעלות מיליונים; BitGo פותר זאת עם חתימה מרובה 2-מתוך-3 שבה אף גורם בודד אינו מחזיק בכל המפתחות.
למה לבחור ב-BitGo לאחסון במשמורת?
BitGo הוא המשמורן הוותיק ביותר בתחום הקריפטו (נוסד ב-2013) ומחזיק במעמד של משמורן מוסמך במדינת ניו יורק, דבר קריטי לעמידה ברגולציה. הוא משתמש בחתימה מרובה 2-מתוך-3 — שלושה מפתחות מחולקים: מפתח משתמש (בצד הלקוח), מפתח BitGo (בשרתי BitGo ב-HSM), ומפתח גיבוי (לא מקוון, לשחזור). עסקה דורשת שתי חתימות מתוך שלוש. הזרימה האופיינית: מפתח המשתמש יוזם → מפתח BitGo חותם לאחר אימות מנוע המדיניות. זה מבטל נקודות כשל בודדות ועומד בסטנדרטים של משמורן מוסמך. אחסון קר משתמש בתהליך נפרד שבו מפתח הגיבוי לעולם אינו עוזב את ה-HSM.
בהשוואה לפתרונות MPC כמו Fireblocks, BitGo מצטיין בשקיפות ובהיסטוריה רגולטורית, בעוד Fireblocks מציע התחברות מהירה יותר ותמיכה ברשתות נוספות. אינטגרציית BitGo מהירה פי 2 מפתרונות MPC מותאמים אישית, ומפחיתה את זמן הפיתוח ב-40%. אינטגרציית API של BitGo אורכת 2 עד 4 שבועות, בעוד שפתרונות MPC מותאמים אישית יכולים לארוך עד 8 שבועות.
| פרמטר | BitGo | Fireblocks |
|---|---|---|
| סוג אחסון | חתימה מרובה 2-מתוך-3 | MPC (חישוב רב-צדדי) |
| תמיכה ברשתות | 30+ (ביטקוין, ETH, Polygon, Solana, BNB) | 50+ |
| מעמד רגולטורי | משמורן מוסמך (ניו יורק) | משמורן מוסמך (ניו יורק) |
| התחברות | 2–8 שבועות (עמידה ברגולציה) | 1–2 שבועות |
| אינטגרציית API | 2–4 שבועות | 1–3 שבועות |
| מורכבות ביקורת | חתימה מרובה שקופה | אימות מתמטי מורכב |
ארכיטקטורת ארנקים ואינטגרציית API
כל ארנק מקושר לנכס ספציפי — coin. BitGo מספק REST API אחיד לכל הרשתות הנתמכות (ביטקוין, Ethereum, Polygon, Arbitrum, Solana ואחרות). ארנקים יכולים להיות חמים (מקוונים) או קרים (לא מקוונים). לאחסון קר, מפתחות נוצרים במודול חומרה מאובטח (HSM) ולעולם אינם עוזבים את המכשיר. ה-API מאפשר יצירת מספר בלתי מוגבל של ארנקים וכתובות, דבר נוח לפלטפורמות מרובות מטבעות.
דוגמה ב-TypeScript:
import * as BitGoJS from "bitgo";
const bitgo = new BitGoJS.BitGo({
env: "prod", // или "test" для BitGo Express
accessToken: process.env.BITGO_ACCESS_TOKEN,
});
// Получение кошелька
const wallet = await bitgo
.coin("eth")
.wallets()
.get({ id: "WALLET_ID" });
// Получение адреса для депозита
const address = await wallet.createAddress();
console.log(`Deposit to: ${address.address}`);
// Отправка транзакции
const txRequest = await wallet.send({
address: "0xRecipient",
amount: "100000000000000000", // 0.1 ETH в wei
walletPassphrase: process.env.WALLET_PASSPHRASE,
comment: "Payment #123",
});
שלבי אינטגרציה מרכזיים: מדיניות ו-Webhooks
מנוע המדיניות (Policy Engine) הוא קבוצת כללים הנבדקים לפני החתימה. הגדרות אופייניות: רשימות כתובות מורשות, מגבלות יומיות, אימות רב-שלבי להעברות גדולות. דוגמת תצורה:
// Whitelist адресов
await wallet.createPolicy({
id: "whitelist-policy",
type: "allowanddeny",
condition: {
type: "destination",
add: ["0xApprovedAddress1"]
},
action: {
type: "allow"
},
});
// Дневной лимит
await wallet.createPolicy({
id: "daily-limit",
type: "velocityLimit",
condition: {
type: "velocity",
amount: 10000,
timeWindow: 86400
},
action: {
type: "getApproval"
},
});
הכללים מבוצעים בסדר עדיפויות: דחה → אפשר → מהירות → אישור. זה מעניק אבטחה גמישה המותאמת לעסק שלך.
Webhooks שולחים התראות בזמן אמת על העברות נכנסות ויוצאות. דוגמה:
// Создание webhook
await bitgo.coin("eth").webhooks().add({
type: "transfer",
url: "https://yourapp.com/webhooks/bitgo",
label: "Deposit notifications",
});
// Express handler
app.post("/webhooks/bitgo", async (req, res) => {
const { type, wallet, transfer } = req.body;
if (type === "transfer" && transfer.type === "receive") {
await creditUserBalance(wallet, transfer.valueString, transfer.txid);
}
res.status(200).send("OK");
});
Webhooks פועלים בזמן אמת, ומאפשרים תגובה מיידית להפקדות. ניתן גם להגדיר סקירה תקופתית דרך REST API לסובלנות תקלות.
תהליך האינטגרציה ולוחות זמנים
| שלב | משך | תוצר |
|---|---|---|
| ניתוח דרישות | 3–5 ימים | מפרט טכני עם ארכיטקטורה |
| תכנון אינטגרציה | 5–7 ימים | תיעוד ארכיטקטורה |
| פיתוח | 10–15 ימים | אב-טיפוס עובד על רשת בדיקות |
| בדיקות | 5–7 ימים | דוח בדיקות, ביקורת אבטחה |
| פריסה והשקה | 2–3 ימים | סביבת ייצור |
אינטגרציית API של BitGo אורכת בדרך כלל 4 עד 8 שבועות, תלוי בהיקף. תהליך העמידה ברגולציה מתבצע במקביל (2 עד 8 שבועות). עלות האינטגרציה מתחילה ב-10,000 דולר, וחוסכת עד 50,000 דולר בהשוואה לפיתוח פנימי.
טעויות נפוצות וכיצד להימנע מהן
- התעלמות ממגבלות קצב — ה-API של BitGo מגביל ל-10 בקשות בשנייה לכל ארנק. השתמש בתור.
- חוסר ניטור של מפתח הגיבוי — אם המפתח אבד, השחזור דרך BitGo יכול לארוך שבועות.
- מדיניות אגרסיבית מדי — חסימת כל העסקאות מעל מגבלה ללא אפשרות אישור חריג.
תצורה נכונה של מנוע המדיניות וגיבוי מפתחות הם הבסיס לאינטגרציה מאובטחת.
מה כוללת אינטגרציית מפתח-ביד (Turnkey)
- ניתוח דרישות ועיצוב ארכיטקטורה
- התקנת BitGo Express (פרוקסי מקומי) במידת הצורך
- פיתוח אינטגרציה: יצירת ארנקים, ניהול כתובות, שליחת עסקאות
- תצורת מנוע מדיניות: רשימת כתובות מורשות, מגבלות, כללי אישור
- אינטגרציית Webhook לניטור בזמן אמת
- בדיקות על רשת בדיקות ורשת ראשית
- תיעוד API והדרכת צוות
- חודש תמיכה לאחר ההשקה
קבלו ייעוץ — נעצב את האינטגרציה שלכם תוך 3–5 ימים. צרו קשר לדיון בפרטים.
משאבים נוספים
- תיעוד API הרשמי של BitGo: פורטל המפתחים של BitGo
- מעמד המשמורן המוסמך של BitGo: מחלקת השירותים הפיננסיים של מדינת ניו יורק







