Cointime

扫码下载App
iOS & Android

为什么 MPC 是非托管解决方案的未来

个人专家

作者:SHEKAR RAMASWAMY 编译:Cointime.com 237

为了降低进入加密货币生态系统的门槛,许多公司正在致力于开发使私钥管理变得简单的解决方案。其中许多解决方案声称是非托管的,然而这些解决方案可以访问并丢失用户的私钥。它们利用法律灰色地带,并错误地将自己定位为安全性和用户体验之间的中庸之道...

非托管服务的准则需要改进,以建立更安全的加密货币生态系统。具体来说,需要制定更为严格的规则来定义非托管服务。如果某人选择了非托管服务,他们应该完全放心,知道他们的私钥永久安全,不会受到第三方风险的影响。这篇文章得出结论,非托管服务应具备三个要求:

用户可以访问他们的私钥;

服务无法访问私钥;

服务不会丢失私钥。

多方计算(MPC)是一种加密技术,可用于实现这三个要求。

MPC是如何工作的?

简而言之,使用#fancymath(高级数学),私钥可以被分割成多个“份额”,并在可信任的各方之间进行分发,而没有一方能够看到完整的私钥。通常采用的设定是“2对3的MPC方案”,具体如下:

1个份额存储在用户的设备上;

1个份额由第三方保存,通常是一个钱包;

1个备份份额通过电子邮件发送给用户,以防他们丢失设备。

在此方案中,总共有3个份额。每个份额可以对交易对象进行部分签名(因为份额只是私钥的一部分)。在3个份额中,至少有2个份额必须贡献部分签名,然后这些部分签名可以组合成完整的签名,提交给区块链。整个过程被视为MPC算法。

当用户想要执行操作时,他们会像通常一样使用钱包对交易进行签名。在底层,钱包不会访问完整的私钥,而是使用MPC协议来对交易进行签名,而无需合并份额(下面会详细介绍)。因此,第三方钱包将永远无法在其服务器上“看到”第二或第三份额,使其无法接管用户的账户。

即使用户的设备被盗或第三方被黑客攻击,用户仍然掌控局面,因为只有3个份额中的1个丢失。当然,如果这两件事同时发生,那就麻烦了

值得注意的是,这种方案也符合我们对非托管解决方案的标准:

1、用户可以通过使用第三方或备份密钥来获取私钥的2/3份额;

2、第三方无法访问私钥,因为他们只有1个份额;

3、第三方不会丢失私钥,因为他们只有1个份额。

MPC  智能合约钱包(SCW)

我们已经谈论了智能合约钱包通过多用户交易和消费限制等功能提供了更好的用户体验。然而,归根结底,它们仍然是智能合约,并需要一个EOA来发起交易:

以太坊虚拟机(EVM)只支持使用私钥签名的交易。由于智能合约没有私钥,它们无法创建交易!因此,只有EOA可以创建调用智能合约的交易。

作为提醒,这是智能合约钱包工作原理的示意图:

虽然MPC并不能完全解决“仍然需要EOA问题”,但它使发起交易的过程更加安全和简单。用户不再需要信任第三方代为持有私钥,也不需要自己烦恼如何保护私钥。现在,我们可以得到以下好处:

尽管这幅图比之前的更复杂,但复杂性已经在实现过程中抽象出来,不会给最终用户带来困扰。关键结果是提供了更优化的用户体验。

总之,MPC和SCW应该结合使用,以提供最佳的Web3体验。一些人已经在此方面进行了工作,比如Portal和ZeroDev的合作。

额外阅读

一些人(包括Vitalik!)认为SCW明显优于MPC,两者不应混合使用。看看这些推文,加入辩论吧。

评论

所有评论

推荐阅读

  • Optimism 2024 Q1报告:EIP-4844的实施使L1提交成本降低了99%

    Optimism发布2024 Q1报告,其中日活地址达到89,000个(环比增长23%),每日交易量增至470,000笔(环比增长39%)。这些指标均略低于2023年第三季度的历史高点。 OP主网的稳定币市值达到8.09亿美元(环比增长32%)。过去六个月,USDT在OP主网上的市值大幅飙升,达到5.12亿美元(环比增长64%),占总市值的63%。 EIP-4844的实施使L1提交成本降低了99%,将平均每日成本从前几周的420,000美元减少到830美元。2024年Q1 OP主网的链上利润为200万美元(环比增长14%)。

  • Peaq通过CoinList Launch完成2000万美元募资

    适用于DePIN和机器RWA的Layer1区块链Peaq在X平台宣布,其通过5月9日至5月16日在CoinList上推出的原生代币Launch中完成2000万美元募资,截至目前超过14.5万名社区成员完成超3600万美元的超额认购,新资金将用于加速peqosystem的增长,并推动各种生态系统和社区计划的进一步巩固。

  • 印度NFT市场NFTFN完成5000万卢比融资

    印度NFT市场NFTFN宣布通过代币分配方式完成5000万印度卢比融资,约合60万美元,新资金将用于其拓展旗下低成本NFT交易平台SuperNova。

  • 美国财政部将加强数字资产反洗钱和反恐融资工作

    美国财政部希望继续加强数字资产的反洗钱和反恐融资工作,作为其打击非法融资的更广泛战略的一部分。该部门在周四发布了其2024年《打击恐怖主义和其他非法融资的国家战略》战略,概述了其应对非法融资的优先事项。财政部强调了其围绕加密货币的持续工作,包括对某些交易所和组织(如Bitzlato和Lazarus)的制裁,与币安的和解以及对猪肉屠宰诈骗的警告。周四的战略文件总体上表示,其四个优先事项是关闭反洗钱监管的漏洞,支持“更有效和风险集中”的框架,提高执法机构的效力并利用技术创新。更新加密货币的现有监管框架将支持这些优先事项,战略文件表示。

  • 美联储梅斯特:利率应在更长时间内保持在高位

    美联储梅斯特表示,短期通胀预期已经上升;利率应在更长时间内保持在高位;作出通胀回落进程停滞的结论还为时过早;数据显示美联储的通胀目标面临的风险上升;需要在“未来几个月”收集更多价格数据;最近的数据表明就业市场面临的风险已经减弱;需要更长的时间才能确信通胀朝着2%回落。

  • LocalMonero关闭交易,加密货币监管压力加剧

    据AgoraDesk发布的声明,自5月14日起,LocalMonero上的所有交易都已停止。并且在六个月内,整个网站将被关闭。该公司表示:“经过近七年的运营,由于内部和外部因素的综合影响,我们做出了关闭平台的艰难决定。我们非常感谢这些年来得到的爱和支持。没有你们,我们无法做到这一切。我们爱你们。”虽然AgoraDesk没有提供关闭的具体原因,但最近几个月,包括LocalBitcoins和Paxful在内的一大批P2P加密货币交易平台已经退出,这一趋势主要是由监管风险驱动的。LocalMonero的问题主要是由于监管机构对隐私币的压力而加剧的。

  • 美国矿企CleanSpark购买了怀俄明州靠近导弹基地的矿场

    美国比特币挖矿公司CleanSpark从与中国投资人有关的公司购买了怀俄明州靠近美国导弹基地的矿场。 此前报道,拜登禁止中国投资人支持的加密矿企在美国导弹基地附近拥有土地。

  • 法国证券监管机构对Bybit发出了新的警告

    法国证券监管机构对加密货币交易所Bybit发出了新的警告,敦促客户为该平台可能突然停止向法国客户提供服务的可能性做出安排。金融市场管理局(AMF)在周四的通知中表示,该交易所并未注册为数字资产服务提供商(DASP),因此在法国非法提供服务。Bybit自2022年5月20日起因非法运营而被AMF列入黑名单。

  • 印度SEBI建议当地监管机构监控加密货币交易

    印度证券交易委员会(SEBI)建议多个监管机构应监督该国的加密货币交易。

  • 新火科技技术团队又一篇MPC论文在世界三大文献数据库之一IEEE Xplore发表

    4月11日,新火科技控股有限公司(简称“新火科技”,股票代码:1611.HK)旗下技术团队又一篇MPC论文在学术文献数据库IEEE Xplore正式发表,论文主要成果是行业最快、最安全的2-n ECDSA门限签名,实现虚拟资产的高效、安全托管。3月26日,新火科技技术团队在IEEE Xplore上发表了第一篇MPC论文,其主要研究MPC多方计算技术在区块链和虚拟资产管理领域的应用。新火科技SINOHOPE旗下MPC自托管平台通过采用 MPC-CMP技术支持用户分布式管理私钥分片与协同签名,解决私钥单点风险,帮助每一个企业安全、便捷的管理和使用数字资产。