GaiaExGaiaEx
MPC әмияны дегеніміз не? Көп тарапты есептеу қауіпсіздігі
БастауышБлокчейн6 min read

MPC әмияны дегеніміз не? Көп тарапты есептеу қауіпсіздігі

Ешбір адам бас кілтті жалғыз ұстамауы үшін жеке кілттерді бөлу

Жазбаларды бөлісу

Жеке кілт дилеммасы

Әрбір криптовалюта әмияны бір құпияға түйіседі: жеке кілт. Оны кім ұстаса, қаражатты сол бақылайды. Толық нүкте.

Бұл жоба теорияда сәнді. Тәжірибеде ол баяу қозғалатын апат тудырды. Chainalysis бағалауы бойынша, шамамен шығарылған Bitcoin-нің 20% — қазіргі бағамен $140 миллиардтан асатыны — иелері жеке кілттеріне қолжетімін жоғалтқан әмияндарда тұрады. Стефан Томас, Сан-Францискодағы бағдарламашы, 7 002 BTC ұстайтын IronKey драйвінде екі құпия сөз болжамы қалды. Одан кейін драйв мәңгілікке шифрланады. Ол бірнеше жыл бойы екеуін де қолданбаған.

Сонда сіз кілтті өзіңіз сақтайсыз. 24 сөздік сид-фразаны металға жазып, сейфке жауып, бірнеше жерге бөлуіз мүмкін. Сіз өз банкіңіз болып шыгасыз — және өзіңіздің жалғыз ақаулы нүктеңіз. Үй өрті, ұмытылған сейф коды, iCloud-қа немкейден жүктелген фотосурет — бітті.

Балама? Кілтті кастодианға беру. Биржаға. Бұл FTX 2022 жылдың қарашасында құлап, тұтынушы депозиттерінің $8 миллиардын бір түнде жойғанша жұмыс істеді. Одан бұрын Mt. Gox. QuadrigaCX. Үлгі қайталанады, себебі архитектура соны талап етеді: бір кілт, бір орын, сәтсіздікке ұшырай алатын бір нәрсе.

Он жыл бойы бұл жалғыз екі опция болды — тәуекелді өзіңіз басқарыңыз, немесе сенуге тиіс адамға сыртқы көзге тапсырыңыз. MPC осы дуализмді бұзады.

MPC нақты не жасайды

Көп тарапты есептеу — 1980 жылдары Стэнфордтағы Эндрю Яо дамытқан криптография саласы. Негізгі түсінік: бірнеше тарап жеке кірістері бойынша бір-біріне ешбір нәрсе ашпай ортақ функцияны бірлесіп есептей алады. Әмияндарға қолданғанда, бұл жеке кілттің шифрланған үлестерге — үлестерге (shares) — бөлінуін және бөлек құрылғылар мен серверлерге таралуын білдіреді. Толық кілт ешбір жерде жиналмайды. Телефоныздада да емес. Серверде де емес. Жадта да емес. Ешбір жерде.

Бұны үш офицерден екеуі кілтін бір мезгілде бұрауы керек банк сейфіндей ойлаңыз. Тек «кілттер» — тәуелсіз есептеулерді орындайтын математикалық үлестер, ал «сейф есігі» — блокчейн ешбір ерекше нәрсе болмағанын білмей қабылдайтын жарамды цифрлық қолтаңба.

Бұл шектік қолтаңба деп аталады. 2-үш-3 конфигурациясы үш үлестің бар екенін және кез келген екеуі транзакцияны мақулдай алатынын білдіреді. Бір үлес телефонызда, бір үлес платформаның серверінде, бір үлес шифрланған тізбектен тыс сақтық көшірмеде. Телефоныз ұрланса, шабуылшы тек бір үлесті ұстайды — жалғыз жеке тұрғанда математикалық тұрғыдан пайдасыз. Қалған екі үлес әмиян мекенжайын өзгертпей, қаражатты қозғаудың қажеті жоксыз, ауыстыратын құрылғы үлесін жасайды.

Есептеу бірнеше миллисекундта жүреді. Сіз «Растау» деп бассаныз, үлестер бөлінген математикасын жасайды, стандартты транзакция блокчейнге түседі. Көрінерлік кідіріс жоқ. Тізбекте қосымша қолтаңба жоқ. Кез келген басқа әмияннан ажырата алатын із жоқ.

MPC кілт бөлу — 2-үш-3 шектігі Жеке кілт толығымен ешқашан жиналмайды Құрылғы үлесі телефоныз немес компьютеріз Сервер үлесі платформа инфрақұрылымы Қалпына келтіру үлесі шифрланған тізбектен тыс көшірме 3-тен кез келген 2-і қолтаңба бере алады — жалғыз үлес пайдасыз Үлес A ішінара нәтиже есептейді sig_partial_1 = f(share_a, tx) Үлес B ішінара нәтиже есептейді sig_partial_2 = f(share_b, tx) Жарамды қолтаңба стандартты ECDSA нәтижесі
Жеке кілт үш шифрланған үлеске бөлінеді. Кез келген екеуі транзакция қолтаңбасын жасауға бірлеседі — блокчейн стандартты бір-кілтті әмиянды көреді.

Жалғыз кілт мәселесі, көрнекі түрде

MPC не өзгертетінін түсінудің ең жеңіл жолы — оны дәстүрлі әмиянмен қатар қою.

Дәстүрлі әмиян — аппараттық, бағдарламалық, қағаз, бәрі бір — бір жеке кілтті бір орында сақтайды. Бұл — бүкіл қауіпсіздік моделі. Сол жалғыз көшірме бұзылса, шабуылшыда әмияндағы әрбір активке толық, қайтарылмас бақылау болады. Көшірме жойылса, қолжетім де жойылады. Блокчейн сіздің ниетіңіз туралы білмейді; ол тек жарамды қолтаңбаны таниды.

MPC әмияны сол тәуекелді бірнеше тәуелсіз жүйе арасында бөледі. Бір үлес бұзылды ма? Басқаларсыз пайдасыз. Бір үлес жойылды ма? Қалған үлестер ауыстырылатынын қайта тудырады. Әмиян мекенжайы бірдей қалады, қаражат қозғалмайды, ескі үлес криптографиялы жарамсыз етіледі. Бұл — жеке компоненттер сәтсіздікке ұшырайды деп болжайтын, олардың сәтсіздікке ұшырамауын үміттенудің орнына, түбегейлі басқа архитектура.

Дәстүрлі әмиян MPC әмиян Жеке кілт бір көшірме, бір орын Кілт ұрланды = толық жоғалту Кілт жоғалды = қаражат қайтарылмайды Жаңа мекенжайсыз айналдыру жоқ жалғыз ақаулы нүкте Үлес 1 құрылғы Үлес 2 сервер Үлес 3 сақтық көшірме 1 үлес ұрланды = шабуылшыда ешнәрсе жоқ 1 үлес жоғалды = басқалардан қалпына келеді Үлестер жаңарады, мекенжай бірдей қалады жалғыз ақаулы нүкте жоқ
Дәстүрлі әмияндар барлык тәуекелді бір кілтте шоғырландырады. MPC оны тәуелсіз үлестерге бөледі — біреуін бұзу ешнәрсе бермейді.

MPC — мультисиг емес

Мультисиг әмияндарды қолданған болсаңыз, MPC таныс болуы мүмкін. Екеуі де жалғыз ақаулы нүктені жояды. Бірақ механизм толықтай өзгеше, ал айырмашылықтар күткеннен маңыздырак.

Мультисиг блокчейн деңгейінде жұмыс істейді. 2-үш-3 мультисиг әмияны үш тәуелсіз жеке кілтті ұстайды. Транзакция қолтаңбалағанда, екі кілт иесі әрқайсысы толык қолтаңба жасайды, екеуі де тізбекке түседі. Блокчейн шектіктің орындалғанын тексереді. Мультисиг орнатылымын майнерлер, блок-эксплорерлер, кез келген қараушы көре алады.

MPC блокчейннің астында жұмыс істейді. Бір кілттің үш үлесі тізбектен тыс бірлесіп бір стандартты қолтаңба жасайды. Блокчейн MPC қатысқанын білмейді. Ол жай қалыпты мекенжайдан қалыпты транзакция ретінде көреді.

Бұл айырмашылықтың нақты салдары бар. Мультисиг қолдауы тізбектер бойынша қатты өзгереді — Bitcoin-нің іске асыруы Ethereum-нен өзгеше, Solana мұны тіпті бөлек өңдейді, ал көп L2 роллаптарда шектеулі немесе мүлдем жоқ нативті қолдау бар. MPC стандартты ECDSA немесе EdDSA қолтаңба жасайды, сондықтан ол кез келген тізбекте өзгертусіз жұмыс істейді. Газ шығыны да ажырайды: мультисиг транзакцияларда бірнеше қолтаңба болады, бұл Ethereum-де үлкенірек calldata мен жоғарырак комиссияны білдіреді (кейде 2–3 есе). MPC транзакциялары кез келген жалғыз-кілтті транзакциямен бірдей өлшемде.

Жеке құпиялық — тағы бір алшақтық. Мультисиг әмиянының құрылымы тізбекте жария көрінеді, бұл арнайы жоғары құндылыкты мультисиг мекенжайларды аулайтын күрделі шабуылшылар үшін нышана болады. MPC әмияндары қалыпты әмияндардан ажыратылмайды.

Содан кейін кілт айналдыруы бар. Көп мультисиг конфигурацияларда қолтаңбашыны өзгерту жаңа келісімшарт орналастыруды немесе жаңа мекенжайға көшуді талап етеді — бұзыт, комиссия ауыр процесс. MPC үлестерін жаңартуга болады: ағымдағы жиынтықтан жаңа үлестер алынады, ескі үлестер жарамсыз етіледі, барлығы әмиян мекенжайын өзгертпей, блокчейнге тимей. Қызметкер компаниядан кетті ме? Үлестерді айналдырыңыз да жалғастырыңыз. Миграция жоқ, бос тұрыс жоқ.

Мұны нақты кім қолданады

Fireblocks ең алдымен есіме түсетін атау. Олардың MPC инфраструктурасы 1 800+ институционалдык клиент — BNY Mellon мен BNP Paribas сияқты банктер, хедж-қорлар, төлем процессорлары және биржалар — бойы $6 триллионнан асатын жинақтык аудару көлемін өңдеп шығарды. Сол мекемелер криптоны қозғағанда, бұл — MPC шектік қолтаңбалау, қол сатуга салынған аппараттык әмиянды ұстаған жалғыз адам емес.

Тұтынушы жағында, Zengo MPC-нің күрделі болу керектігін дәлелдейді. Олардың мобильді әмияны 2-денге-2 MPC схемасын қолданады — бір үлес құрылғыда, бір үлес Zengo серверлерінде — және пайдаланушылар сид-фразамен ешқашан кездеспейді. Жазатын 24 сөз жоқ. Сатып алатын аппараттык құрылғы жоқ. Биометриялық аутентификация, қалыпты көрінетін қосымша, және бет картасымен қорғалатын қалпына келтіру жинағы. 2019 жылдан бері миллионнан асатын пайдаланушы, және бірде-бір шот бұзылмаған немесе мұздатылмаған.

Институционалдык трендтер тік. 2024 жылғы Fireblocks сала сауалнамасы институционалдык крипто фирмаларының 67%-нің MPC негізіндегі кастодианды қабылдағанын немесе белсенді бағалап жатқандығын тапты, бұл екі жыл бұрынғы 38%-тен өсті. Сақтандыру талаптары мен фидуциарлык міндеттемелер сол ауысудың көп бөлігін қозғайды — жалғыз-кілт моделі басқалардың ақшасын реттеу қадағалауымен басқаратын кез келген адам үшін қолайлы емес.

Тізбекаралык инфрақұрылым да MPC-ге қатты сүйенеді. Wormhole сияқты көпірлер және Axelar сияқты хаттамалар тізбектер арасында актив аударымдарын мақұлдау үшін MPC-мен қорғалған валидатор желілерін қолданады. Ethereum-нен L2-ге жүздеген миллион доллар қозғалғанда, басқа жақтағы минттеуді мақұлдайтын — бір валидатордың жеке кілті емес — бөлінген шектік қолтаңбалау.

GaiaEx MPC-ды қалай қолданады

GaiaEx MPC-ды архитектурасына бастан бап құрды, іске қосылғаннан кейін дәстүрлі кастодиан моделіне жалғамады.

Шот жасау кілт генерациясын және дереу бөлуді тудырады. Бір үлес құрылғыңызға түседі; басқалары GaiaEx-тің географиялык бөлінген инфрақұрылымына тарайды. Ешбір сәтте жеке сервер — немесе компания ретінде GaiaEx — кілтіңізді қайта құрастыруга немесе қаражатыңызды қозғауга жеткілікті үлесті ұстамайды. Бұл саясат шешімі емес. Бұл математикалык шектеу.

Сауда кезінде, шектік қолтаңбалау есептеуі 200 миллисекундтан төмен жұмыс істейді. Тапсырысты немесе шығаруды растайсыз, тиісті үлестер бірлесіп стандартты блокчейн транзакциясын жасайды. MPC деңгейі көрінбейді — қосымша растау қадамы жоқ, сезілетін кідіріс жоқ, бөлінген қолтаңбалау болғанын көрсететін тізбектегі із жоқ.

Жоғалған құрылғыны қалпына келтіру сид-фразасыз жұмыс істейді. Қалған үлестер GaiaEx-тің қалпына келтіру хаттамасы арқылы сәйкестігіңізді тексереді, жаңа құрылғы үлесін жасайды, ескісін жарамсыз етеді. Әмиян мекенжайыз бірдей қалады. Қаражат қозғалмайды. Бүтін процесс минуттарды алады, 24 сөзді қайда жазғаныздыы еске түсіруге тырысатын алаңдаған сағаттарды емес.

Бұл тәжірибеде не білдіреді: GaiaEx өзін-өзі сақтау кепілдігін — сіздің кілттеріз, сіздің криптоыз — сізді криптография маманы болуга шақырмай береді. Бөлінген қолтаңбалау сіз сауда жасап жатқан кезде фонда жұмыс істейді. Сіз аласыз — ешбір жалғыз бұзылу, ешбір алаяк ішкі адам, және ешбір жоғалған құрылғы активтеріңізді тәуекелге тигізбейтін биржа. Суык сақтаудың қауіпсіздігі, ыстык әмияннын жылдамдығы, және кілт басқаруы туралы ойламаудың жеңілдігі.