GaiaEx AcademyGaiaEx Academy
شرح مفصّل لأمان محافظ MPC
متقدمالبلوكتشين10 min read

شرح مفصّل لأمان محافظ MPC

تقسيم المفاتيح، التوقيع العتبي، ولماذا تصعب مهاجمة MPC

مشاركة المنشورات

ما الذي تحلّه محافظ MPC

المحافظ التقليدية تضع كل السرّ في مكان واحد — ورقة، ذاكرة Trezor، أو تخزين المتصفح. إن ضاع أو تسرّب، انتهت اللعبة. تقسِّم MPC المادة السرّية بحيث لا يعني سرقة حاسوب محمول واحد تفريغ عنوان بأكمله، ثم تستخدم بروتوكولات تفاعلية للتوقيع دون إعادة لصق المفتاح معًا داخل الذاكرة.

الدقة مهمة: ما تُزيله MPC هو تركّز المفتاح على جهاز واحد — لا توقف بشكل سحري التصيّد الاحتيالي، أو RPC سيئ، أو برمجية خبيثة توقّع نيابة عنك وأنت نائم.
التوليد الموزَّع للمفاتيح (تصور مفاهيمي) المتغيّر الخاص الكامل لا يتجسّد أبدًا في صورة ذاكرة واحدة الحصة A الجهاز / المستخدم الحصة B المنسِّق / السحابة الحصة C النسخة الاحتياطية / HSM التوقيع العتبي مثل 2-of-3 دون إعادة بناء المفتاح
تُنسَّق الحصص، وليست «أجزاء كلمة سر» — الرياضيات تتولى جمعها فقط عند لحظة التوقيع.

الرياضيات في نَفَس واحد

تقسيم الأسرار لشامير (Shamir's Secret Sharing) هو الحدس الطفولي نفسه: نقاط على كثيرة حدود. الأنظمة الإنتاجية الحقيقية تضيف جولات أمان ضد الخبث، وفحوصات معرفة صفرية، وتحديثًا (refresh) يجعل الحصص القديمة تتلف. أنت لا تحتاج إلى الكتاب المدرسي لاستخدام المحفظة — تحتاج إلى معرفة أن التدوير والنصاب القانوني (quorum) أهم من العبارات التسويقية.

لماذا يعمل المهاجمون بجهد أكبر

سرقة حصة واحدة يجب أن لا تشتري شيئًا مفيدًا. دورات التحديث تعني أن تسرّب الأمس يموت. قارن ذلك بتصدير عبارة استعادة نصية صريحة من جهاز متصل بالإنترنت — طلقة واحدة، واختراق كامل.

MPC مقابل التوقيع المتعدد مقابل المفتاح الواحد

المفتاح الواحد بسيط وقاسٍ. التوقيع المتعدد على السلسلة شفاف ومكلف. تسعى MPC وراء تجربة استخدام المفتاح الواحد مع سياسة نصاب مضمَّنة في رياضيات خارج السلسلة. اختر حسب الحوكمة، ودعم السلسلة، وهل تثق بتنفيذ مزوّد MPC.

MPC مقابل التوقيع المتعدد على السلسلة (ما تراه السلسلة) عتبة MPC توقيع واحد على السلسلة غاز مماثل لـ EOA بمفتاح واحد تغييرات المشاركين خارج السلسلة رياضيات البروتوكول: GG18/20 وغيرها التوقيع المتعدد بعقد توقيعات متعددة داخل بيانات الاستدعاء غاز أعلى / نمط ظاهر تحديثات مجموعة الموقّعين على السلسلة أدوات ناضجة (Safe وغيرها) لا شيء منهما يعوّض عن التدقيق — كلاهما قد يُطلِق سياسة معطوبة.
المراقبون على السلسلة غالبًا لا يستطيعون التمييز بين MPC وتوقيع EOA عادي — وهذا مقصود.

سيناريوهات

هاتف مفقود: دوِّر حصة الجهاز إن سمح البروتوكول بذلك. خادم مُختَرَق: أبطِل تلك الحصة، لا مدخرات المستخدم بالكامل بسبب تسريب واحد من قاعدة بيانات. موظف داخلي: النصاب القانوني يجب أن يعني أن لا موظف واحد يستطيع تحريك الأموال — إذا كانت البنية موافقة للقصة.

GaiaEx

تُعلن GaiaEx عن ترتيبات على غرار 2-of-3 مع جهاز المستخدم والخدمة ومسارات الاستعادة — اعتبر ذلك نقطة انطلاق لعناية واجبة خاصة بك. اقرأ صفحة أمانهم، واسأل كيف يعمل التحديث، وافترض دائمًا أن السلسلة لن تعكس معاملة موقَّعة بالفعل.