作者:Lucy
在区块链世界中,私钥代表对资产的唯一控制权,但私钥保管对于绝大多数用户而言却绝非易事。私钥遗失、私钥泄露导致资产损失的案例屡见不鲜,各类钓鱼链接防不胜防,更有诈骗团队将恶意程序植入共享充电宝内,意在窃取钱包里的私钥。
随着 DAPP 的蓬勃发展,加密钱包的使用更加高频、场景更加多样化,尽管业界在用户教育和风险提示等方面从未懈怠,但在传统钱包模式下,私钥和助记词作为单一私密数据的存在,既使用户面临不可挽回的风险,又给作恶者提供了极大的方便。
如何能够更安全的保管加密资产?极端情况下是否还能有恢复控制的机会?面对层出不穷的新公链、新协议,能否友好兼容?MPC 钱包的出现,为长久以来的私钥管理的困境带来了新的希望。
私钥“可用不可见”,消除单点安全隐患
MPC(Multi-Party Computation)是一种基于密码学的协同计算框架,在 20 世纪 80 年代就已经出现。广义的理解就是,多方各自有私密的输入,一起来完成一个计算任务,在成功完成任务的同时,可以保证整个过程中各自的私密输入不会泄露。
而 MPC 钱包则是加密资产领域的创新实践,采用 MPC-TSS 技术(基于多方安全计算的阈值签名技术)来实现对区块链私钥的管理。一个 m-n 的门限签名方案,指的是一组 n 个签名者中任意 m 个乃至更多的签名者即可代表整个群体、生成有效签名的数字签名方案。例如,一个 3-3 钱包,意味着私钥总共分成 3 片,需要 3 个分片共同签名才有效。
而在这种范式下,一个非常重要的过程称为分布式密钥生成 (DKG),即向各方创建和分发私钥的分片,从而实现没有任何人或机器可以完全控制私钥。签名时,通过在安全的环境下合并分片共同生成一个公钥,而不会暴露各方之间的分片。
因此,MPC 钱包在整个私钥生成、存储、签名过程中,完整的私钥都不会在物理上出现,也没有助记词,而是通过多个参与方进行本地各自的私钥分片生成、存储和多方计算来完成交易签名,消除了私钥单点安全风险,真正做到了私钥的“可用不可见”。
不同于传统钱包私钥丢失就无法挽回,MPC 钱包可以通过重新分片来实现找回。假如其中一个私钥分片丢失,用户可以通过其他分片来刷新,重新分片后,丢失的那个私钥分片也对钱包无用。而整个私钥分片以及签名过程都是在链下的安全环境中完成,且可以随时刷新,想要同一时间盗取所有分片来控制钱包,其难度之大显而易见。
以 Sinohope MPC 产品为例,采用 3-3 多方签名方案(也支持 t-n 阈值签名设置),由用户持有私钥分片 1,平台持有私钥分片 2 和 私钥分片 3,三方共同参与才能完成交易签名,平台也无法绕过用户而生成签名。而 3-3 机制,则是在安全性、易用性和完全去中心化托管之间达到最佳平衡。
更低成本、更强隐私、更高兼容的多签解决方案
随着 DAO 组织和机构客户的持续增长,多方共同管理资金成为刚需。与传统的单签钱包相对应,多签钱包常被缩写为 “Multisig wallet”,使用多签钱包进行转账,往往需要 >= 1 个人去签名发送交易之后,转账操作才真正完成。
MPC 钱包在底层就具有多签的性质,多个私钥分片可以由不同的主体来控制,从而实现多方共管的目的。相比于链上多签解决方案(无论是以比特币为代表的原生多签模式还是以以太坊为代表的智能合约模式),MPC 钱包在成本、隐私性和多链兼容方面有着明显的优势。
多层分级灵活管理,Sinohope专为机构客户量身打造
对于机构用户而言,往往需要根据业务逻辑,设置不同的资金权限。例如一个投资基金,创始人作为 Owner 创建组织并拥有最高的管理权限,并给不同的投资策略分配不同的钱包地址,互相之间保持隔离。策略 A 的投资经理不能动用策略 B 的资金。而如果策略 A 的负责人更换,则只需要对策略 A 的钱包权限进行变更,其他部分都不受影响。
Sinohope 独有的多层分级管理方案,能够支持多方共同管理及权限变更:
1.组织内可以分部门管理不同的金库,金库之间可以实现相互隔离,并且针对金库可以设置协管,从而实现分层级的资金管理以及人员管理。
2.组织内可以设置多个管理员,每个管理员均拥有组织内所有资产的管理权限,从而支持丰富的审批流和管理策略,与 Owner 形成相互 backup,降低对 Owner 的单一依赖。另外也可以起到对组织资产的更好的安全保障。
Sinohope 多层分级管理更贴合实际业务场景,帮助各类机构定制化解决加密资产的灵活存管:
1)企业/私钥/钱包多级私钥派生:金库管理所有子钱包,便于管理者管控全局;钱包管理被授权的资产,适合一线操作人员高效执行。
2)多层级定制业务工作流:适用企业内部权限分级和多人管理资产场景,保证内部审批和审计的规范性和便捷性。
3)组织角色刷新功能:更换钱包授权人不依赖于之前被授权人做任何操作,满足员工转岗或离场景需求。
此外,Sinohope 还将提供一系列财务管理分析工具,来帮助客户清晰的掌握资产分布、使用及收益情况,并配备自动化 AML 和 KYT 流程,以实现对链上合规风控的最佳保障。
而为应对多种极端情况,Sinohope 更对私钥分片进行多级加密备份,即使在平台服务完全不可用的情况下,用户也有最后的退出通道,通过离线机制导出所有私钥分片恢复完整私钥来实现对资产的转移。
立足Web3,面向蓝海市场
以 MPC-TSS 技术为核心的加密资产托管解决方案,使私钥生成、存储、使用的全流程迁移到新的范式,能够更有效的防丢、防盗、防作恶。
对于加密世界的原住民,虽然看不见私钥和助记词,但相信在了解底层技术原理的基础上,能够理解到 MPC 钱包所带来的资产自主、灵活管理等综合性优势。用户依然保持对资产的完全自主掌控:
1)平台无法在用户不操作的情况下转移资产;
2)平台也无法阻止用户的任何操作;
3)即使平台不提供服务或全部数据丢失,用户同样可以恢复私钥取回资产;
而对于广大的新用户群体,无需理解私钥、助记词等复杂的专业术语,更加友好和易操作。
MPC 钱包以 Web3 的资产自主为根本,以 Web2 的便捷高效为目标,开启加密资产存管的 2.0 时代,更面向数十亿用户和万亿资金的蓝海市场,建立起一条通往加密世界的高速通道。
-END-
关于Sinohope
Sinohope 系新火科技控股有限公司(简称“新火科技”,股票代码:1611.HK)新近推出的 MPC 自托管技术平台,致力于为企业客户打造新一代安全合规自托管技术平台,该平台通过采用 MPC-CMP 技术支持用户分布式管理私钥分片与协同签名,解决私钥单点风险,有效增加透明性和易用性。Sinohope官网: https://www.sinohope.com/
所有评论