Cointime

扫码下载App
iOS & Android

加密资产存管2.0时代:MPC钱包破解私钥管理困境

项目方

作者:Lucy

在区块链世界中,私钥代表对资产的唯一控制权,但私钥保管对于绝大多数用户而言却绝非易事。私钥遗失、私钥泄露导致资产损失的案例屡见不鲜,各类钓鱼链接防不胜防,更有诈骗团队将恶意程序植入共享充电宝内,意在窃取钱包里的私钥。

随着 DAPP 的蓬勃发展,加密钱包的使用更加高频、场景更加多样化,尽管业界在用户教育和风险提示等方面从未懈怠,但在传统钱包模式下,私钥和助记词作为单一私密数据的存在,既使用户面临不可挽回的风险,又给作恶者提供了极大的方便。

如何能够更安全的保管加密资产?极端情况下是否还能有恢复控制的机会?面对层出不穷的新公链、新协议,能否友好兼容?MPC 钱包的出现,为长久以来的私钥管理的困境带来了新的希望。

私钥“可用不可见”,消除单点安全隐患

MPC(Multi-Party Computation)是一种基于密码学的协同计算框架,在 20 世纪 80 年代就已经出现。广义的理解就是,多方各自有私密的输入,一起来完成一个计算任务,在成功完成任务的同时,可以保证整个过程中各自的私密输入不会泄露。

而 MPC 钱包则是加密资产领域的创新实践,采用 MPC-TSS 技术(基于多方安全计算的阈值签名技术)来实现对区块链私钥的管理。一个 m-n 的门限签名方案,指的是一组 n 个签名者中任意 m 个乃至更多的签名者即可代表整个群体、生成有效签名的数字签名方案。例如,一个 3-3 钱包,意味着私钥总共分成 3 片,需要 3 个分片共同签名才有效。

图:MPC 钱包原理

而在这种范式下,一个非常重要的过程称为分布式密钥生成  (DKG),即向各方创建和分发私钥的分片,从而实现没有任何人或机器可以完全控制私钥。签名时,通过在安全的环境下合并分片共同生成一个公钥,而不会暴露各方之间的分片。

因此,MPC 钱包在整个私钥生成、存储、签名过程中,完整的私钥都不会在物理上出现,也没有助记词,而是通过多个参与方进行本地各自的私钥分片生成、存储和多方计算来完成交易签名,消除了私钥单点安全风险,真正做到了私钥的“可用不可见”。

不同于传统钱包私钥丢失就无法挽回,MPC 钱包可以通过重新分片来实现找回。假如其中一个私钥分片丢失,用户可以通过其他分片来刷新,重新分片后,丢失的那个私钥分片也对钱包无用。而整个私钥分片以及签名过程都是在链下的安全环境中完成,且可以随时刷新,想要同一时间盗取所有分片来控制钱包,其难度之大显而易见。

图:MPC 钱包策略更新示意图

以 Sinohope MPC 产品为例,采用 3-3 多方签名方案(也支持 t-n 阈值签名设置),由用户持有私钥分片 1,平台持有私钥分片 2 和 私钥分片 3,三方共同参与才能完成交易签名,平台也无法绕过用户而生成签名。而 3-3 机制,则是在安全性、易用性和完全去中心化托管之间达到最佳平衡。

更低成本、更强隐私、更高兼容的多签解决方案

随着 DAO 组织和机构客户的持续增长,多方共同管理资金成为刚需。与传统的单签钱包相对应,多签钱包常被缩写为 “Multisig wallet”,使用多签钱包进行转账,往往需要 >= 1 个人去签名发送交易之后,转账操作才真正完成。

MPC 钱包在底层就具有多签的性质,多个私钥分片可以由不同的主体来控制,从而实现多方共管的目的。相比于链上多签解决方案(无论是以比特币为代表的原生多签模式还是以以太坊为代表的智能合约模式),MPC 钱包在成本、隐私性和多链兼容方面有着明显的优势。

图:链上多签方案与 MPC 多签方案对比

多层分级灵活管理,Sinohope专为机构客户量身打造

对于机构用户而言,往往需要根据业务逻辑,设置不同的资金权限。例如一个投资基金,创始人作为 Owner 创建组织并拥有最高的管理权限,并给不同的投资策略分配不同的钱包地址,互相之间保持隔离。策略 A 的投资经理不能动用策略 B 的资金。而如果策略 A 的负责人更换,则只需要对策略 A 的钱包权限进行变更,其他部分都不受影响。

Sinohope 独有的多层分级管理方案,能够支持多方共同管理及权限变更:

1.组织内可以分部门管理不同的金库,金库之间可以实现相互隔离,并且针对金库可以设置协管,从而实现分层级的资金管理以及人员管理。

2.组织内可以设置多个管理员,每个管理员均拥有组织内所有资产的管理权限,从而支持丰富的审批流和管理策略,与 Owner 形成相互 backup,降低对 Owner 的单一依赖。另外也可以起到对组织资产的更好的安全保障。

图:Sinohope 多层分级协管示意图

Sinohope 多层分级管理更贴合实际业务场景,帮助各类机构定制化解决加密资产的灵活存管:

1)企业/私钥/钱包多级私钥派生:金库管理所有子钱包,便于管理者管控全局;钱包管理被授权的资产,适合一线操作人员高效执行。

2)多层级定制业务工作流:适用企业内部权限分级和多人管理资产场景,保证内部审批和审计的规范性和便捷性。

3)组织角色刷新功能:更换钱包授权人不依赖于之前被授权人做任何操作,满足员工转岗或离场景需求。

此外,Sinohope 还将提供一系列财务管理分析工具,来帮助客户清晰的掌握资产分布、使用及收益情况,并配备自动化 AML 和 KYT 流程,以实现对链上合规风控的最佳保障。

而为应对多种极端情况,Sinohope 更对私钥分片进行多级加密备份,即使在平台服务完全不可用的情况下,用户也有最后的退出通道,通过离线机制导出所有私钥分片恢复完整私钥来实现对资产的转移。

图:Sinohope 私钥分片多级备份

立足Web3,面向蓝海市场

以 MPC-TSS 技术为核心的加密资产托管解决方案,使私钥生成、存储、使用的全流程迁移到新的范式,能够更有效的防丢、防盗、防作恶。

对于加密世界的原住民,虽然看不见私钥和助记词,但相信在了解底层技术原理的基础上,能够理解到 MPC 钱包所带来的资产自主、灵活管理等综合性优势。用户依然保持对资产的完全自主掌控:

1)平台无法在用户不操作的情况下转移资产;

2)平台也无法阻止用户的任何操作;

3)即使平台不提供服务或全部数据丢失,用户同样可以恢复私钥取回资产;

而对于广大的新用户群体,无需理解私钥、助记词等复杂的专业术语,更加友好和易操作。

MPC 钱包以 Web3 的资产自主为根本,以 Web2 的便捷高效为目标,开启加密资产存管的 2.0 时代,更面向数十亿用户和万亿资金的蓝海市场,建立起一条通往加密世界的高速通道。

-END-

关于Sinohope

Sinohope 系新火科技控股有限公司(简称“新火科技”,股票代码:1611.HK)新近推出的 MPC 自托管技术平台,致力于为企业客户打造新一代安全合规自托管技术平台,该平台通过采用 MPC-CMP 技术支持用户分布式管理私钥分片与协同签名,解决私钥单点风险,有效增加透明性和易用性。Sinohope官网: https://www.sinohope.com/

评论

所有评论

推荐阅读

  • 豆包:对于广大用户日常使用的豆包功能,将保持目前的免费服务

    6月3日讯,6月3日,豆包发布关于豆包即将推出专业版的说明,对于广大用户日常使用的豆包功能,包含搜索问答、写作生图、以及语音和视频对话等,我们将保持目前的免费服务,保证用户使用体验和习惯不受影响。我们也会不断为免费用户提供新的模型、能力和更好的体验。专业版的服务,也将在一定额度内免费。

  • 摩根大通:美国的盈利“超级周期”将推动股市再创新高

    6月3日讯,摩根大通欧洲、中东和非洲地区股票策略主管纳塔利娅·利皮希娜表示,美国的盈利“超级周期”将推动股市再创新高,这一趋势由超大型企业的大量投资以及人工智能代理技术的进步所推动。利皮希娜表示:“我们实际上刚刚上调了对标普500指数的预期,我们认为2026年的盈利增长幅度可达20%。”在当前的财报季中,标普500指数的盈利增长达到了五年来的最高水平,大部分增长仍来自大型科技公司。利皮希娜称近期的盈利增长表现“相当惊人”,其中科技行业功不可没。该行上调的盈利预期反映出其对盈利增长将比一般经济周期更具持久性的信心。

  • 特朗普称对伊朗海上封锁或持续至9月

    6月3日讯,美国总统特朗普在3日播出的一档访谈节目中表示,美国对伊朗的海上封锁可能会持续到美国劳动节,即今年9月7日。特朗普说:“我不知道。我是说,我觉得可能会(持续封锁到劳动节),但我认为可能性不大。我觉得我们会达成协议。我认为这个问题会很快解决。”特朗普表示,美国与伊朗的谈判“进展迅速”,“我们不会让他们拥有核武器,还有很多其他好事将会发生”。(新华社)

  • 分析师:特朗普的最新言论其实表明美国不会作出让步

    6月3日,在特朗普就伊朗问题发表最新看法后,Investinglive分析师表示,看起来他正试图继续坚持这样的观点,即在签署协议之前,伊朗必须就核安排做出一些基本承诺。我不确定伊朗方面是否会对此表示赞同。而且即便最终他们也接受了这一条件,我也不认为伊朗会一直遵守这一承诺。 此外,特朗普提及关于美国海军封锁措施的言论也很有趣。这再次表明他们不会做出让步。要知道,这本来应该是伊朗达成协议的底线之一。特朗普完整的话是:“我不知道。我的意思是,我觉得可能会在劳动节前结束对伊朗的封锁,但我觉得可能性不大。我觉得我们会结束的。我觉得这件事很快就会得到解决。” 提醒一下,美国的劳动节是在9月7日。这意味着接下来还有另外三个月的时间会是这样的情况。

  • 特朗普称愿与伊朗最高领袖会面

    6月3日,美国总统特朗普在3日播出的一档访谈节目中表示,他期待与伊朗最高领袖穆杰塔巴·哈梅内伊会面。特朗普说:“他(穆杰塔巴)深度参与其中(谈判),没错。我认为人们非常尊敬他。”当被问及是否愿意与穆杰塔巴会面时,特朗普说:“是的,我很想见他。我愿意与所有人见面。我希望见到他,时机成熟时我们可能会见面,这要看事态发展。”

  • 特朗普:我们没有多少通胀问题

    6月3日,美国总统特朗普:我们没有多少通胀问题。未来不久,汽油价格将会下降。伊朗冲突结束后,天然气价格将会下降。

  • 特朗普:伊朗最高领袖正在与美国进行谈判,伊朗已同意不会拥有核武器

    美国总统特朗普:伊朗最高领袖正在与美国进行谈判。正在与伊朗达成协议。伊朗已同意不会拥有核武器。伊朗最高领袖正在为谈判授予批准。可能会在某个时候与伊朗最高领袖会面。到美国劳动节时可能会解除对伊朗的封锁。

  • Zcash网络已宕机4小时,未产出新区块

    Zcash 网络已宕机,过去 4 小时内未产出任何新区块。(Solid Intel)

  • 日本央行行长植田和男:需要继续加息以抑制通胀

    6月3日,日本央行行长植田和男在即将召开的一场备受关注的政策会议前举行的最后一次例行讲话中表示,日本央行需要根据经济形势和通货膨胀情况持续提高利率。植田和男表示,“比如说,如果央行判断实现基线情景的可能性会增加,即中东局势的紧张局势会逐渐缓解,且在适度经济增长的背景下,基础通胀率将逐渐回升至2%左右,那么我认为央行将会以适当的速度继续提高政策利率。”其言论表明,本月加息的可能性较大,不过他的表述不像之前两次加息时那样明确。这表明,植田和男希望在中东局势愈发复杂、不确定性加剧,以及日本首相高市早苗对货币政策发表立场的情况下,保持一定的灵活性。

  • 伊朗外交部:科威特、巴林在袭击事件中负有直接责任 将被视为对伊侵略

    6月3日,伊朗外交部:我们强烈谴责美国对伊朗一艘油轮和格什姆岛一座电信塔的侵略性袭击,这些侵略行为不仅违反了4月8日的停火协议,也公然违背了《联合国宪章》所载禁止使用武力的基本原则以及国际法。我们还谴责美国殖民式地利用地区国家的领土和设施来推进针对伊朗的侵略计划,我们明确指出,科威特和巴林在最新的侵略行为中负有直接和明确的责任。任何允许侵略者使用其陆地、海洋和领空或其领土上的设施和基地来执行或支持对伊朗军事侵略的国家,都明显违反了基本国际法规则和善邻原则,根据联合国大会第3314号决议,这将被视为对伊朗的侵略行为,我们将动用一切能力来对抗侵略行为,包括打击侵略性袭击的源头。