零信任网络模型
所有内部服务之间默认不相互信任。注册后的每一次API调用都必须附带硬件签名的token,哪怕数据库管理员也不能直接读取你的私钥碎片。
支持Google Authenticator、SMS、硬件密钥(YubiKey)。最安全的是硬件密钥——因为它不联网,只有物理插入设备时才能生成一次性密码,完全避免SIM卡换绑或验证码拦截的风险。推荐注册后立即绑定一个。
平台常年运行漏洞赏金计划,最高单次奖励50万美元。注册用户如果发现安全漏洞可提交至HackerOne,社区验证后直接打款,不搞内部消音。
密钥分片副本会加密后同步存放于3个不同大洲的AWS机密区域。单数据中心宕机时,其他节点自动接替签名任务,注册用户资产不受影响。
第一步:完成oy注册后,系统自动生成一个身份ID并绑定你的常用设备指纹。第二步:进入安全中心开启「高级保护模式」,这时你的账户会被分配一个MPC(安全多方计算)节点,所有交易签名都在你的本地设备与服务器之间碎片式协作完成。第三步:绑定Google Authenticator或硬件密钥,之后任何登录、提币操作都必须通过二次验证,所有安全日志实时可查。

所有内部服务之间默认不相互信任。注册后的每一次API调用都必须附带硬件签名的token,哪怕数据库管理员也不能直接读取你的私钥碎片。
oy注册账户背后连接的是2-3多签冷钱包:每次提币需至少2个私钥签名,且其中一个私钥完全离线。平台运营方也无法单方面动你的资产,提币请求必须经你确认并触发离线签名机,整个过程可追溯。
每次发起提币前,风控引擎自动比对目标地址黑名单数据库及链上历史行为,发现异常(如蜜罐地址或近期被攻击合约)会弹窗警告。

实际是分布式托管。你的私钥被分片:一片存在你本地设备(通过生物识别加密),两片存在平台HSM集群,平台只有碎片,无法单独签名。任何提币操作都需要你本地的碎片参与,平台单方面做不到。
问:刚注册完,第一步该做什么?答:先别想着充值。打开安全中心→关闭「允许旧设备登录」(避免之前泄露的账号被利用)→开启「提币地址白名单」(只允许向你自己认证过的地址转币)→最后把API权限设置为「只读」。这三件事做下来,就算账号密码被撞库,黑客也没办法往外转一毛钱。
部分生态项目采用Dex + Cex混合模式,注册后可通过跨链桥直接清算,资产路径全程透明可查。



注册信息经AES-256加密后存入独立数据库,且与交易数据物理隔离。就算数据库被拖走,加密密钥存放在不同团队管理的金丝雀服务器上,没有跨部门协同无法解密。不过建议你注册时用专用邮箱而非主邮箱。
可以,在安全中心-账户绑定-更换手机号,流程:先验证旧手机号短信 → 输入新手机号 → 等待24小时安全观察期(防止盗号者紧急换绑)→ 观察期过后再次验证即可生效。整个过程需要1-2天,期间旧手机号仍可登录。
注册时绑定的设备、IP、操作习惯会被标记。平台内置规则引擎每秒扫描10000+笔请求:跨时区登录、异常提币地址、高频接口调用会自动拉起二次验证或直接拦截,告警推送到你的安全邮箱。

已开放密钥分片SDK给第三方开发者,注册用户可免费调用接口在自己的应用内集成安全登录模块。

现在注册即开启多签冷钱包隔离保护,前1000名用户额外获赠1次免费地址白名单审计。别等到资产出问题才后悔——安全架构值不值,注册后自己验一遍就知道。