以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > XMR > Info

MPC:Cregis Research:MPC錢包為什么比普通錢包更安全?

Author:

Time:1900/1/1 0:00:00

常用的插件錢包,如 metamask,工作原理是通過 BIP 39 協議生成種子-助記詞-公私鑰,每次交易也需要私鑰明文參與。

而 MPC 錢包則僅有私鑰分片,且保存在不同的設備上;所以 MPC 錢包在簽名交易的過程中不會暴露明文私鑰,即使用戶的設備被入侵,黑客也無法獲取完整私鑰。但還有一個后置風險擺在用戶面前......

近期錢包的私鑰安全再一次成為了輿論焦點。在今年 3 月初,大量擁有 ARB 空投的地址被泄露私鑰,引發了一場科學家的“橫財盛宴”;早前,一位行業 OG 的推特發出警示:“發現一種新型盜幣方式,在國外的 KTV 里,詐騙團伙悄悄把 KTV 的共享充電寶改裝了并植入了惡意程序,客人在 KTV 里唱歌、喝酒消費啥的一待就是大半天,手機很容易沒電,然后就去借充電寶,結果你以為充電寶在給自己手機充電,結果是在讀取手機里的數據、竊取錢包里的私鑰。”

安全團隊:Creepy Friends項目Discord服務器遭到攻擊:金色財經報道,據CertiK監測,Creepy Friends項目Discord服務器遭到攻擊。請社區用戶在修復之前不要點擊@yuvalshalem3發布的任何鏈接。[2022/12/8 21:31:07]

普通的web3.0 玩家如何在鏈上黑暗森林中保護自己的錢包資產,避免悲劇發生?

目前逐漸普及的解決方案是 MPC 錢包,但其工作原理如何?使用后就真的徹底安全了嗎?本文將為大家精準科普。

首先,MPC(Multi-party Computation)多方計算,是清華大學姚期智教授在 1982 年提出的零知識證明技術路徑,在實際應用場景中,涵蓋大量現代密碼學技術,如 RSA、ElGamal 和 ECDSA 等公鑰密碼學算法,及 Shamir 秘密共享協議等。這些技術的結合使得 MPC 具有高度的安全性和可擴展性,并確保以下的安全訴求:

TrustToken與Secret Network達成合作 支持TUSD用于私密交易:1月15日消息,資產代幣化平臺TrustToken今天宣布與隱私公鏈Secret Network達成合作協議。Secret Network使TrustToken的穩定幣TUSD持有者可以秘密轉換成“Secret TUSD”以進行私密交易。(Cryptoninjas)[2021/1/15 16:12:47]

分布式加密可使得數據被分割為多份,分別存儲在不同的參與方處,從而避免數據泄露風險;

零知識證明可以證明某個事實的真實性,而無需透露與該事實相關的其他信息;

秘密共享則可以將信息分發給多個參與方,從而確保信息整體不會被任何一方獨立控制。

聲音 | Morgan Creek創始人:每一項資質最終都將數字化,這可能需要5年或50年:Morgan Creek創始人Anthony Pompliano發推稱:“最終,每一項資產都將數字化,每一筆金融交易都將自動化。這可能需要5年或50年,但問題不再是‘如果’,而是‘何時’。”[2019/8/10]

 將 MPC 概念應用在錢包產品中,目前行業的通用方法是:

每個錢包的管理人(參與方)都會持有一個密鑰分片;

并在需要交易時,由一定數量的參與方合作,并且在 TEE(一種可信的加密執行環境)中才能重建出完整的私鑰,并完成簽名過程。

這種業務流程使交易的過程中不會暴露明文私鑰。即使用戶存放密鑰分片的設備被入侵,黑客也無法獲取完整私鑰,從而提升安全性。

聲音 | Morgan Creek創始人:比特幣沒有CEO,沒辦法像Facebook一樣出席聽證會:據Coin Gape消息,Morgan Creek創始人Anthony Pompliano在接受CNBC采訪時表示:“有了比特幣,就沒有CEO了。”早些時候,美國國會委員會致函Facebook首席執行官和Libra項目的兩位主要負責人,以要求其進行闡述,并獲悉Libra背后的公司計劃。Pompliano正好就此回應稱:“(比特幣)沒有總部,你不能寫信或要求人來出席聽證會。” Pompliano進一步將Libra與Napster事件進行了比較。Napster是一款允許免費下載音樂文件的軟件,2001年7月因Napster首席執行官/創始人面臨訴訟而被關閉。他說同樣的事情也可能發生在Facebook的Libra身上。 他進一步指出,“7月12日是如此重要的一天”。美聯儲主席將價值數萬億美元的資產——黃金與歷史僅有10年半、價值比特幣進行了比較。最重要的是,美國總統在同一天發表評論,可以說是錦上添花。[2019/7/13]

不難發現,通過 MPC 技術實現的多簽錢包,和 Safe(即 Gnosis)等通過智能合約實現的多簽錢包相比,核心差別為:智能合約多簽錢包通過私鑰(區塊鏈地址)參與實現多重簽名,依然存在參與方私鑰被竊取的風險;而MPC 錢包的參與方并不掌握完整私鑰,而是通過密鑰分片實現門限簽名(Threshold Signature Scheme),從而消除了單點風險。

聲音 | Morgan Creek創始人:Libra面臨的監管風險將比任何內部障礙更加緊迫:據ambcrypto報道,Morgan Creek創始人Anthony Pompliano近期在接受CNBC采訪時表示,Facebook的Libra項目面臨的監管風險將比任何內部障礙更加緊迫;然而,這種“監管風險”比人們想象得要微妙得多。 Pompliano稱:“我并不擔心Facebook的執行能力,最大的問題是監管機構或政府是否會允許他們執行。”鑒于銀行業和政界精英之間的分歧,Pompliano認為,“阻力”將不是來自金融監管機構,而是來自“立法者”。行政障礙已經顯現出來,而央行當局考慮的問題在于信息收集,而不是完全停止業務。他將來自國會的強烈反對稱為“對未知的恐懼”和“盲點”,而不是針對Facebook的Libra項目的明智決定。[2019/6/30]

但資產就從此徹底安全了嗎?顯然不!

MPC 錢包雖然實現了簽名流程的安全,但將一個后置風險[分片安全管理策略]擺了在用戶面前。

MPC 錢包的私鑰分片管理策略,目前市場有三種主流:[自托管模式][混合托管模式][中心化托管模式]。其中,[自托管模式]最貼合硬核的 crypto native 理念:需要用戶自行管理助記詞和所有密鑰分片,一旦助記詞、所有保存分片設備全部丟失,則資產將在鏈上陷入沉睡;而[混合托管模式][中心化托管模式]策略雖然可以實現例如陌生設備 recover、社交恢復等功能,但因為分片托管方無法 100% 消除人性作惡的風險,所以安全性和 CEX 一樣,嚴重依賴創始人的信譽。

于是,用戶在選擇 MPC 錢包時將面臨魚與熊掌的難題: 1、選擇[自托管模式]產品,然后用更多精力和成本保護助記詞;2、選擇[混合托管模式]和[中心化托管模式]產品,享受接近web2.0 的使用體驗,但必須信任產品運營方不會作惡。

綜上所述,MPC 錢包的安全性除了與簽名流程相關,也與密鑰分片的管理策略相關。

[自托管模式]更適合企業級用戶:追求徹底安全、且有足夠的人力和資源確保自己的助記詞和儲存分片的設備不會全部同時丟失;而[混合托管模式][中心化托管模式]則更適合普通web3.0 玩家:資金體量小、且持倉分散,對中心化場景有剛需,所以習慣相信人性(即使遭遇類似 FTX 的災難,損失也相對較少)。

但筆者認為,當用戶將資金從中心化機構提取,無論個人抑或團隊都必然希望獲得更高的安全級別,[混合托管模式][中心化托管模式]與用戶的意愿顯然是矛盾的。而以太坊的 EIP-4337 的發布,意味著將來 DAPP 可以通過賬戶抽象的技術路徑,為用戶提供支持社交登錄、社交恢復等接近web2.0 產品體驗的服務,而基于其特殊的使用場景(鏈游、社交等),用戶對安全性的敏感度亦相對較低;這種業務模式對[混合托管模式]和[中心化托管模式]的產品市場必將造成極大沖擊,甚至可能讓這類產品在 EIP-4337 正式落地后被徹底淘汰。

Odaily星球日報

媒體專欄

閱讀更多

區塊律動BlockBeats

Foresight News

曼昆區塊鏈法律

GWEI Research

吳說區塊鏈

西柚yoga

ETH中文

金色早8點

金色財經 子木

ABCDE

0xAyA

Tags:BSPNBSCREMPCBSPTnbs幣發行量CREAMAGMPC

XMR
Proof:硅谷王川:長期主義的實踐為什么這么難?

作者:硅谷王川 我的投資俱樂部成立到現在已經八年多了。前幾天和一位朋友聊,提起 2016年俱樂部的群友在 A 市的第一次聚會,現場大約二十多人,七年之后,只有他一個人還在群內.

1900/1/1 0:00:00
CRE:Cregis Research:以太坊賬戶構造考古與賬戶抽象(AA)的價值

首先,復習一下“古典”的區塊鏈公鏈構造知識:拜占庭問題、雙花攻擊和以太坊的痛點。在傳統互聯網中,當 A 付錢給 B 時,發生了兩件事情: 1、A.

1900/1/1 0:00:00
ENT:韓國首部獨立“加密法案”全文:內幕交易最高判終身監禁

編譯:WEEX 2023年6月30日,韓國國會政務委員會通過了該國首部針對虛擬資產的立法——《虛擬資產用戶保護法(???? ??? ?? ?? ?? ???)》.

1900/1/1 0:00:00
NFT:Spartan Labs:ETHGlobal Waterloo黑客松5個值得關注的項目

作者:Spartan Labs;翻譯:金色財經0xxz6月26日ETHGlobal Waterloo 2023在提交的超過160個項目中挑選出11個進入決賽.

1900/1/1 0:00:00
NFT:RGB 協議如何成為比特幣第 2 層解決方案的破局者?

作者:比推BitpushNews Mary Liu盡管圍繞 Ordinals NFT 和BRC-20 的熱度已經有所平息,比特幣擴容卻將迎來新一輪的顛覆浪潮.

1900/1/1 0:00:00
COIN:納斯達克重新提交貝萊德現貨比特幣 ETF 申請 指定 Coinbase 為監控合作伙伴

作者:Sarah Wynn,THE BLOCK;編譯:松雪,金色財經納斯達克重新提交了 iShares Bitcoin Trust 的 19b-4 表格.

1900/1/1 0:00:00
ads