
شرح مفصّل لأمان محافظ MPC
تقسيم المفاتيح، التوقيع العتبي، ولماذا تصعب مهاجمة MPC
ما الذي تحلّه محافظ MPC
المحافظ التقليدية تضع كل السرّ في مكان واحد — ورقة، ذاكرة Trezor، أو تخزين المتصفح. إن ضاع أو تسرّب، انتهت اللعبة. تقسِّم MPC المادة السرّية بحيث لا يعني سرقة حاسوب محمول واحد تفريغ عنوان بأكمله، ثم تستخدم بروتوكولات تفاعلية للتوقيع دون إعادة لصق المفتاح معًا داخل الذاكرة.
الرياضيات في نَفَس واحد
تقسيم الأسرار لشامير (Shamir's Secret Sharing) هو الحدس الطفولي نفسه: نقاط على كثيرة حدود. الأنظمة الإنتاجية الحقيقية تضيف جولات أمان ضد الخبث، وفحوصات معرفة صفرية، وتحديثًا (refresh) يجعل الحصص القديمة تتلف. أنت لا تحتاج إلى الكتاب المدرسي لاستخدام المحفظة — تحتاج إلى معرفة أن التدوير والنصاب القانوني (quorum) أهم من العبارات التسويقية.
لماذا يعمل المهاجمون بجهد أكبر
سرقة حصة واحدة يجب أن لا تشتري شيئًا مفيدًا. دورات التحديث تعني أن تسرّب الأمس يموت. قارن ذلك بتصدير عبارة استعادة نصية صريحة من جهاز متصل بالإنترنت — طلقة واحدة، واختراق كامل.
MPC مقابل التوقيع المتعدد مقابل المفتاح الواحد
المفتاح الواحد بسيط وقاسٍ. التوقيع المتعدد على السلسلة شفاف ومكلف. تسعى MPC وراء تجربة استخدام المفتاح الواحد مع سياسة نصاب مضمَّنة في رياضيات خارج السلسلة. اختر حسب الحوكمة، ودعم السلسلة، وهل تثق بتنفيذ مزوّد MPC.
سيناريوهات
هاتف مفقود: دوِّر حصة الجهاز إن سمح البروتوكول بذلك. خادم مُختَرَق: أبطِل تلك الحصة، لا مدخرات المستخدم بالكامل بسبب تسريب واحد من قاعدة بيانات. موظف داخلي: النصاب القانوني يجب أن يعني أن لا موظف واحد يستطيع تحريك الأموال — إذا كانت البنية موافقة للقصة.
GaiaEx
تُعلن GaiaEx عن ترتيبات على غرار 2-of-3 مع جهاز المستخدم والخدمة ومسارات الاستعادة — اعتبر ذلك نقطة انطلاق لعناية واجبة خاصة بك. اقرأ صفحة أمانهم، واسأل كيف يعمل التحديث، وافترض دائمًا أن السلسلة لن تعكس معاملة موقَّعة بالفعل.


