GaiaEx AcademyGaiaEx Academy
Keamanan Dompet MPC Dijelaskan
LanjutanBlockchain10 min read

Keamanan Dompet MPC Dijelaskan

Key sharding, threshold signature, dan mengapa MPC tahan terhadap hack

Bagikan Postingan

Apa yang Diperbaiki Dompet MPC

Dompet klasik menempatkan seluruh rahasia di satu tempat — kertas, flash Trezor, storage browser. Kehilangannya atau membocorkannya, permainan berakhir. MPC memecah materialnya sehingga satu laptop yang dicuri seharusnya tidak sama dengan sebuah alamat yang terkuras, lalu memakai protokol interaktif untuk menandatangani tanpa menyatukan kembali key-nya di RAM.

Ketelitian penting: MPC menghilangkan konsentrasi key satu perangkat — ia tidak secara ajaib menghentikan phishing, RPC yang buruk, atau malware yang menandatangani atas namamu saat kamu tertidur.
Distributed key generation (konseptual) Skalar privat lengkap tidak pernah terwujud dalam satu image RAM Share A device / pengguna Share B coordinator / cloud Share C backup / HSM Threshold signing misal 2-of-3 tanpa membangun ulang key
Share dikoordinasikan, bukan 'potongan password' — matematika hanya menangani penggabungan pada saat penandatanganan.

Matematikanya dalam Satu Napas

Shamir secret sharing adalah intuisi sejak kecil: titik-titik pada sebuah polinomial. Sistem produksi sesungguhnya menambahkan ronde keamanan-terhadap-kejahatan, pemeriksaan zero-knowledge, dan refresh sehingga share yang basi membusuk. Kamu tidak perlu buku teksnya untuk memakai dompetnya — kamu perlu tahu bahwa rotasi dan quorum lebih penting daripada iklan marketing.

Kenapa Penyerang Harus Bekerja Lebih Keras

Mencuri satu share seharusnya tidak membeli apa pun yang berguna. Siklus refresh berarti kebocoran kemarin mati. Bandingkan itu dengan mengekspor seed plaintext dari sebuah mesin yang aktif — satu tembakan, kompromi total.

MPC vs Multisig vs Kunci Tunggal

Kunci tunggal itu sederhana dan brutal. Multisig on-chain itu transparan dan mahal. MPC mengejar UX kunci tunggal dengan policy quorum yang tertanam dalam matematika off-chain. Pilih berdasarkan governance, dukungan chain, dan apakah kamu percaya implementasi vendor MPC-nya.

MPC vs multisig on-chain (yang dilihat chain) MPC threshold Satu tanda tangan di jalur data Gas seperti EOA kunci tunggal Perubahan partisipan off-chain Matematika protokol: GG18/20, dll. Multisig kontrak Beberapa tanda tangan di dalam calldata Gas lebih tinggi / pola terlihat Update set signer on-chain Tooling matang (Safe, …) Tidak ada yang menggantikan audit — keduanya bisa memiliki policy yang buggy.
Pengamat on-chain sering tidak bisa membedakan MPC dari tanda tangan EOA normal — itu memang disengaja.

Skenario

Ponsel hilang: rotasi share device jika protokolnya memungkinkan. Server yang dibobol: batalkan share tersebut, bukan seluruh tabungan hidup pengguna dalam satu dump database. Insider: quorum seharusnya berarti tidak ada satu karyawan pun yang bisa memindahkan dana — jika arsitekturnya cocok dengan cerita itu.

GaiaEx

GaiaEx mengiklankan setup bergaya 2-of-3 dengan jalur device pengguna, service, dan recovery — anggap itu sebagai titik awal untuk due diligence kamu sendiri. Baca halaman keamanan mereka, tanyakan bagaimana refresh bekerja, dan asumsikan chain tetap tidak akan membalik sebuah transaksi yang sudah ditandatangani.