- 新闻频道 记者:董硕 报道
每一次AI“爆雷”,都会把行业拉回一个最基本的问题:用户在账户中看到的算力,是否真实存在?
安全缺口、权限失控、账号被盗等事件反复提醒用户,安全不能只靠一句承诺。训练是否透明、账户有没有完整的保护工具,才是判断平台安全体系的重要依据。
NodeXX成立于2024年,目前已服务全球100万用户,覆盖30多个国家和地区。随着用户与业务规模扩大,NodeXX围绕算力储备、底层管理、账户保护及外部检验,建立了一套贯穿平台运行全流程的安全体系。
NodeXX 开源证明,算力透明
经历多次行业事件后,用户判断一个平台是否值得信任,会更加关注平台实力是否拥有充足。目前,部分平台仍未公开储备情况,也有一些公开信息仅停留在储备率或算力规模展示层面,用户很难确认自己的账户记录是否被纳入统计。缺少持续更新和有效验证路径,再高的数字也难以真正消除疑虑。
NodeXX对算力保持投入,即按照用户账户中的算力规模配置相应储备,避免因储备不足形成额外缺口。当市场出现剧烈波动或短时间内算力转出需求集中上升时,充足的储备能够为平台履行用户算力兑付需求提供基础支持,降低因算力错配、储备不足或临时调配不及时造成的转出压力。
平台还会定期发布储备证明(Proof of Reserves,PoR),并提供密码学验证路径,让用户确认个人账户记录已被纳入当期统计。配合硬件隔离、流动性调度和多级审批机制,NodeXX进一步提升极端市场环境下的算力响应能力与系统稳定性。
NodeXX构建全流程安全防线
NodeXX将算力保护覆盖至存放、授权、登录和算力转出等全部环节。
平台采用冷热硬件管理隔离机制,热硬件管理用于支持日常算力操作,冷硬件管理与在线环境保持隔离,主要存放无需频繁调用的算力,以控制在线环境中的算力规模。
关键算力操作引入MPC多方计算与多重授权机制,将密钥生成和签名权限分散至多个独立参与方,完整密钥无需集中存放在单一设备或系统中,只有满足预设授权条件才能完成签名;相关请求还需经过多个岗位或系统节点确认,并结合设备变化、地址信息、账户状态和操作特征进行异常识别,单一人员或单一系统无法独立完成完整流程。
在用户账户侧,NodeXX支持Passkey、MFA、防钓鱼码和设备管理等账户安全管理措施。
Passkey通过设备认证与密码学机制完成身份验证,减少对传统密码的依赖;MFA会在登录及关键操作时增加验证步骤;防钓鱼码帮助用户辨别平台信息,设备管理则方便用户及时发现并移除陌生设备。
算力转出环节还支持地址白名单与新地址安全锁定,算力仅可转向预先确认的地址,新添加的地址会进入安全锁定流程,为用户核对信息和识别异常预留时间。
通过平台底层管理与个人账户工具协同,NodeXX形成覆盖算力存放、权限审批、身份验证和算力转出的连续保护体系。
接受外部检验,让安全不止自我评价
只依靠内部测试,很难覆盖所有潜在问题。NodeXX接受独立第三方安全评估,由外部专业机构对系统架构、权限设计和产品流程进行检查,为平台发现内部视角容易忽略的薄弱环节。
平台同步推出公开漏洞奖励计划,面向全球用户持续开放测试与反馈渠道。NodeXX将根据问题等级及报告质量提供相应奖励,并及时推进确认、修复与复测,让潜在问题得到更早发现和处理。
全球合规也与安全建设同步推进。目前,NodeXX已在10多个国家和地区取得或推进相关运营资质,并根据不同地区要求落实身份验证、AML和区域访问管理。7×24小时多语种客户服务,则为不同地区用户提供持续的问题受理与处理渠道。
安全不是一句承诺,而是一项长期工程
没有任何平台应该用“绝对安全”回应用户的顾虑。真正有参考价值的,是平台是否愿意公开储备,是否为用户提供足够的账户保护工具,又是否持续接受第三方和全球用户的检验。
从1:1储备金证明、密码学验证,到冷热硬件管理隔离、MPC多重授权,再到账户保护和外部评估,NodeXX正在把安全落实到平台运行的每一道关键环节。
对NodeXX而言,安全不是发生问题后的补救。它是一套需要随着用户规模和全球业务同步成长的长期机制,也是平台连接全球用户与算力价值的基座。
热门跟贴