以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > BTC > Info

MPC:Web3 錢包終局:安全便捷與去中心化的統一

Author:

Time:1900/1/1 0:00:00

本文作者 : Cipher

一、錢包與 Web3 應用的困境

錢包在 Web3 世界是資產、身份、賬號的統一體,加上其在不同應用之間的一致性和可組合性,其重要程度甚至超過了微信或 Google 賬號在傳統世界位置。但由于錢包本身的使用門檻,Web3 錢包用戶始終無法突破 Metamask 30M 月活地址這個數量級。

以 Metamask 為代表的標準 EOA 錢包地址將用戶自己管理的私鑰對應的公鑰做哈希映射。這句話本身就解釋了為什么它阻擋了大多數人進入 Web3 世界——牽扯到太多讓人聽不懂的概念了。可問題在于,這些概念確實無法省掉。要想使用 EOA 錢包,就必須自己通過助記詞的方式管理私鑰,就必須理解什么是公鑰,什么是數字簽名,而且助記詞一旦丟失或泄漏,資產和身份將永久丟失。這些門檻是如此之高,以至于用戶必須有極強的動力才愿意進來。這也是為什么目前 Web3 應用的主流用戶是投機和擼空投的用戶,根本沒有常規意義下的正常用戶。這反過來將 Web3 應用的生態引向了錯誤的方向,沒有人真正關心你的項目是否有長期價值。什么時候發幣,怎么加白成為用戶的主要訴求。

我們當然不只有 EOA 錢包,中心化托管、MPC 和賬戶抽象錢包都在嘗試提出兼顧易用性與安全性的錢包解決方案。中心化托管由于單點風險和資管安全問題不被主流應用所接受。那么多方共管的 MPC 方案和集大成的抽象賬戶錢包方案是不是可以徹底解決安全與便捷的矛盾呢?

Web3數據倉庫平臺Space and Time與Lukka達成合作:金色財經報道,Web3數據倉庫平臺Space and Time宣布與機構加密數據管理提供 Lukka建立合作伙伴關系以進行鏈上數據協作,雙方將為企業提供機構質量的區塊鏈交易數據,以及分析和報告,以建立區塊鏈數據信任和透明度。此前Space and Time宣布將為Sui Network提供索引支持,允許用戶探索、查詢并將防篡改的Sui數據發送到智能合約。(雅虎財經)[2023/5/11 14:57:07]

二、為什么 MPC 是一條死胡同

MPC 技術將密鑰進行分片,用戶和托管方各持一部分,使用錢包時需要雙方協作完成簽名。一旦用戶側的分片丟失,可以通過多個托管方進行恢復。任何一方都無法單獨操作用戶資產。該方案看上去同時解決了用戶自己管理私鑰門檻難題和資產托管的道德問題,也是目前被寄予厚望的解決方案。但 MPC 在解決這些問題的同時卻引入了更大的問題,這些問題導致了 MPC 方案不可能成為未來 Web3 賬戶大規模普及的基礎設施。

MPC自托管服務提供商Safeheorn推出Web3套件:11月18日消息,MPC自托管服務提供商Safeheorn推出Web3套件。該產品基于Safeheron自研MPC和TEE技術,用私鑰分片代替單私鑰,同時擁有機構級別的安全防護功能,提供資產管理及DeFi、NFT、GameFi、DAO、跨鏈橋等Web3應用場景的多簽治理能力。

據此前報道,Safeheron宣布完成700萬美元Pre-A輪融資,Yunqi Partners和Web3Vision聯合領投,PrimeBlock Ventures、Cobo Ventures、M77 Ventures、ShataCapital、Kryptos、Antalpha Ventures、Waterdrip Capital、7 O’CLOCK CAPITAL和前紅杉資本中國聯合創始人張帆參投。[2022/11/18 13:21:37]

引入了更大的安全風險

MPC 確實解決了用戶持有私鑰丟失的安全風險,但是 MPC 服務器損壞的風險卻被大大忽視了。MPC 服務器往往采用 HSM 等基于硬件的加密機,他們存在被意外損壞的可能性,而一旦設備損壞,涉及的用戶密鑰就無法簡單地恢復,甚至永久丟失。對此,有些 MPC 服務商對外宣稱對這些服務器進行了投保。顯然,保單只可能覆蓋其硬件損失,不可能覆蓋對應的數字資產損失。這恰恰暴露了這些安全風險的嚴重性。況且大多數 MPC 錢包都沒有正面告知用戶或者在公開場合提起如何應對這個風險,這無疑進一步擴大了風險。

Web3風投基金Symbolic Capital完成5000萬美元融資:金色財經報道,Web3風險投資基金Symbolic Capital完成5000萬美元融資,投資者包括Polygon聯合創始人Sandeep Nailwal、Cere聯合創始人Kenzi Wang以及其他風險投資公司、加密貨幣交易所、家族辦公室和機構。據Nailwal稱,該基金已經進行了約15次投資,包括對web3游戲工作室Blink Moon、基于Polygon的元宇宙PlanetMojo和電子競技平臺Community Gaming的投資。(techcrunch)[2022/8/25 12:48:35]

從來沒有真正解決單點故障

MPC 聲稱解決了用戶持有私鑰的單點故障問題,即使用戶密鑰分片丟失,也可以通過 MPC 服務恢復。但當我們仔細審視整個方案,你會發現 MPC 服務商成為了新的“單點”。盡管 MPC 服務通常會用“云端保存多個獨立分片,不存在單點故障”的話術讓人忽視這個問題,但一旦 MPC 服務商停止運營(區塊鏈創業公司的生命周期通常小于兩年),不論它幫忙分散保管了幾個密鑰分片,用戶都將無法正常使用賬戶。即使 MPC 服務商允許用戶遷出密鑰,該遷移過程對用戶和應用方來說都將是噩夢。

中心化性能受限

用戶的每次簽名每次交互都需要通過 MPC 服務器,而 TSS 本身對性能要求并不低,這就導致了 MPC 服務器每秒處理的交易量有限。很多 MPC 服務商宣稱自己使用 HSM 集群就是在用堆機器的方式解決這個問題。但無論如何,這種方式也不可能真正解決性能問題,因為 MPC 本質上就是 SaaS,相比于 EOA 這種分布式交易發起系統,永遠存在性能瓶頸。

曹寅:加密藝術最有可能成為Web3突破口:12月12日消息,數字文藝復興基金會董事總經理曹寅在推特發文稱,Web3 革命可能會從哪里破局? 長期不好說,但是短期來看加密藝術最有可能。藝術天然以內容為主,并且不存在技術和資金門檻,最重要的是好玩并且多元,具有社區屬性,人人都可以找到知音。比起DeFi、游戲、社交等賽道,加密藝術成為Web3突破口有其必然性,自從文藝復興以來,藝術和藝術家在歷次社會革命中都扮演著旗手的角色,這次也將如此。[2021/12/13 7:34:50]

The dead end

SaaS 是 MPC 的原罪,盡管用高深的數學包裝,它也仍然是 SaaS。用戶確實不在乎各種方案背后的技術,對終端用戶來說只要好用即可。我們甚至不應該假設用戶對去中心化性和非托管安全有什么深入理解。但對開發者和項目方來說,沒有誰愿意將自己的用戶綁定在一家前途未卜的創業公司上。這也是為什么 MPC 注定不會是正確的方向。

三、EIP4337 并沒有解決本質問題

賬戶抽象(Account Abstraction,簡稱 AA)是另一個被廣泛關注的錢包技術發展方向。理論上它可以繞開底層密碼學限制,采用任意的賬戶鑒權邏輯,允許任意的 gas fee 支付方式,并支持賬戶恢復邏輯。這樣一舉解決了密鑰、gas fee、丟失恢復等錢包普及的核心問題。AA 顯然擁有光明的未來,而最近 EIP4337 在以太坊主網也正是啟動了,是否意味著錢包問題就此解決了呢?可惜并沒有。EIP4337 只不過在傳統智能合約錢包的基礎上在應用層做了優化,例如 AA 交易可以合并以降低單筆費用,提出標準化接口以方便錢包方和聚合服務提供者合作等。

掌柜調查署 | Buster:分片技術的發展讓Web3.0的基礎設施更加扎實:在今日舉行的《掌柜調查署 | Near分片技術如何引領web3.0時代》直播中,Buildlinks合伙人、Near中國首個大使Buster表示,分片是數據庫領域中存在了很久的一個概念,可以幫助信息系統水平擴展性能。區塊鏈使用分片的理念進行擴展是情理之中的。NEAR的創始人之一Alex之前就開發過可商用的分片數據庫系統,在這方面有可沿用的經驗,這使得NEAR的分片設計與工程實現相比其他項目有一定的優勢。分片技術之所以是大方向,是因為區塊鏈要有更大規模的使用,性能的提升是繞不開的。提升單條鏈的性能是有極限,而且通常是不經濟的。因此要擴容區塊鏈也是通過分片和優化分片性能的方式為最好。分片技術的發展讓Web3.0的基礎設施更加扎實,這從長遠來看是非常重要的。

性能就是未來開放網絡的馬力,而NEAR就是發動機,有了好的發動機,別的零部件改改都不是大事。[2020/8/14]

EIP4337 確實可以解決 gas fee 代付的問題,從而讓例如 GameFi 用戶做鏈上操作時無需自己付費。但它并沒有觸及更深層次的密碼學算法問題,也因此并不能解決用戶的密鑰管理難題。

盡管 EIP4337 或 CA 錢包(合約錢包)理論上允許任意的鑒權邏輯,但受限于 gas 成本和 gas 限制,用 EVM 對區塊鏈世界之外的主流密碼學進行解碼驗證的成本是不具備實用價值的。這就是說 EIP4337 后,用戶仍然只能實用默認的 K1 (或者軟件模擬 RSA 進行數字簽名),這就要求用戶方仍然需要管理自己的密鑰,也就仍然無法繞開這個用戶入口的最大門檻。

四、什么是設備賬戶

設備賬戶(Device Account,簡稱 DA)是使用用戶側的現代計算設備(例如PC、手機、平板等)上的硬件安全模塊管理用戶密鑰與錢包賬戶的技術。設備賬戶同時結合賬戶抽象技術可以完美實現安全性、便捷性和去中心化性的三元平衡。

得益于現代終端設備安全體系的發展,現代的用戶設備都內置了一個獨立的安全芯片,用來存儲用戶的密鑰信息。我們日常使用的指紋登陸、人臉登陸在其背后都是使用這顆安全芯片進行的數字簽名來實現的高安全性鑒權方案。不論是移動端的 FaceID/FingerID,還是 PC 端的 Windows Hello,甚至獨立的 Yubikey 硬件,他們都支持統一的一套瀏覽器接口,叫 WebAuthn。透過該接口,網頁可以請求用戶設備創建硬件安全級別的私鑰,并獲取簽名。設備賬戶就是利用了這個接口,使用類似硬件錢包的機制喚起生物識別模塊對用戶交易簽名。

設備賬戶的操作體驗是非常完美的。用戶打開 dApp 的網頁,頁面通過 js 即可免安裝調用用戶的設備賬戶。DA 會喚起系統級別的生物識別認證,認證通過后即可返回 dApp 相應的數字簽名。為了支持多設備登陸、手續費代付和社交恢復等功能,DA 會在區塊鏈上設置一個抽象賬戶,通過合約來實現多維度的管理。

DA 賬戶兼具如下特點:無助記詞,用戶的密鑰由硬件設備生成管理,不需要用戶管理,更不需要記錄助記詞;無密碼,用戶對密鑰的訪問由生物識別完成,比密碼更安全,而且不會遺忘;無需郵箱、手機號碼;免安裝,dApp 通過瀏覽器即可使用 DA 賬戶,無需預先安裝;安全防泄漏,密鑰保存在硬件內部,無法讀取,只能通過生物識別請求簽名,不存在被盜用的情況;自簽名自管理,沒有中心化托管方,也不存在單點故障;可恢復,通過 AA 可以設置多臺設備登陸同一個賬號,并且支持社交恢復,一旦設備丟失也可恢復。

可以看出,設備賬戶在各方面都遠遠超越了其他賬戶解決方案,而且也具備極佳的硬件兼容性。但 DA 有個很大的普及障礙就是它依賴區塊鏈底層的關鍵性支持,即完整的賬戶抽象和密碼學抽象。目前只有少數幾條公鏈具備這樣的能力。

五、設備賬戶的歷史和未來

最早支持智能設備直接創建區塊鏈賬戶的公鏈是 EOS,但它采用的是一種魔改的方式。EOS 在虛擬機層面加入了對設備簽名密碼學算法的直接支持,但是由于不支持賬戶抽象,導致其設備創建的賬戶無法進行多設備備份、丟失恢復等操作,因此無法普及。Difinity 也采用了和 EOS 類似的方案,但 Difinity 的賬戶內置了部分賬戶抽象的能力,因此會稍微靈活一些,但受限于 icp 的平臺架構,并沒有大規模推廣開來。Near protocol 也在做類似的嘗試,尚未見到成型的產品。此外,還有一些公鏈直接在硬件層面想辦法,例如 Solana 和 Polygon 先后開發了”區塊鏈手機”,通過硬件魔改的方式支持自己的密碼學算法。但同樣由于缺乏賬戶抽象,這種設備的使用體驗無法兼顧用戶的所有需求。

比較值得注意的是 Starknet 和 Nervos 的解決方案。和 Ethereum 等公鏈不同,二者都提供完整的賬戶抽象功能,Starknet 是以太坊的 Layer2 ZK Rollup 鏈,Nervos 則是獨立的 Layer 1 加 Layer 2 公鏈生態。著名的硬件錢包公司 Ledger 計劃推出的“Ledger Fresh”就是將在 Starknet 上發布的設備賬戶,此外braavos 錢包也宣布將把設備賬戶帶到 Starknet 上。但作為零知識證明方案,考慮到設備賬戶所需的 secp256r1 算法復雜度比 secp256k1 算法高一個數量級,要想支持設備賬戶對應的密碼學算法,其電路復雜度開銷可能遠遠超過普通交易,Starknet 上是否能真正的承載設備賬戶還待進一步觀察。Nervos 公鏈上則是有 JoyID Wallet 在開發支持 Nervos Layer 1 以及 Layer 2 EVM 兼容的設備賬戶,這些都是有益的嘗試。

從 EOA 到 CA 再到 AA 和 DA,這些專有名詞背后是開發者對產品的長期思考,設備賬戶一舉克服了區塊鏈賬戶的各種問題,很有可能成為 Web3 世界的終極方案。讓我們共同期待更多更好的 Web3 基礎設施產品出現。

金色財經 善歐巴

金色早8點

Arcane Labs

MarsBit

Odaily星球日報

歐科云鏈

深潮TechFlow

BTCStudy

澎湃新聞

Tags:MPCWEBWEB3區塊鏈gmpc幣上線交易所CWEBWeb3 Inu區塊鏈最新騙局曝光

BTC
HAI:AI軍備競賽對谷歌的反壟斷困境意味著什么?

文:Richard Nieva多年來,搜索巨頭Google一直面臨著嚴格的反壟斷監管審查。如今,人工智能的霸主之爭能緩解這種情況嗎?在人工智能的軍備競賽中,谷歌似乎有點措手不及,并在公司內部引發.

1900/1/1 0:00:00
加密貨幣:金色Web3.0日報 | Blur上周市場交易份額超OpenSea四倍

DeFi數據 1、DeFi代幣總市值:509.38億美元 DeFi總市值及前十代幣 數據來源:coingecko2、過去24小時去中心化交易所的交易量44.

1900/1/1 0:00:00
區塊鏈:金色觀察 | Mechanism Capital合伙人:百萬市場時代 從巴扎到DEX

文/Brian Fakhoury,Mechanism Capital合伙人;譯/金色財經xiaozou在Mechanism Capital.

1900/1/1 0:00:00
USD:GLP War指南:GMX生態是套娃還是DeFi樂高的巧妙組合?

原文標題:《The complete guide to GLP wars》作者:Henry Ang, Mustafa Yilham.

1900/1/1 0:00:00
EUL:損失過億級的不止SVB Euler Finance 1.95億美元黑客事件剛剛上演

2023年3月13日,Euler Finance資金池遭遇閃電貸攻擊,預計損失總計約1.95億美元。這一數字也是2023年迄今為止Web3領域所有其他安全事件資產損失總額的兩倍以上.

1900/1/1 0:00:00
ARBI:金色觀察 | 23日空投 Arbitrum TVL、協議收入、交易量等最新情況概覽

文/TJ Keel,TheTIE EEResearch;譯/金色財經xiaozou 1、$ARB Arbitrum將于3月23日向社區分配其ARB代幣總供應的12.75%.

1900/1/1 0:00:00
ads