GaiaEx AcademyGaiaEx Academy
MPC വാലറ്റ് സുരക്ഷ വിശദീകരിച്ചത്
വിപുലമായബ്ലോക്ക്‌ചെയിൻ10 min read

MPC വാലറ്റ് സുരക്ഷ വിശദീകരിച്ചത്

കീ ഷാർഡിംഗ്, ത്രെഷോൾഡ് സിഗ്നേച്ചറുകൾ, MPC ഹാക്ക്-റെസിസ്റ്റന്റ് ആയത് എന്തുകൊണ്ട്

പോസ്റ്റുകൾ പങ്കിടുക

MPC വാലറ്റുകൾ എന്ത് പരിഹരിക്കുന്നു

Classic വാലറ്റുകൾ entire secret ഒരൊറ്റ സ്ഥലത്ത് ഇടുന്നു — paper, Trezor flash, browser storage. അത് നഷ്ടപ്പെട്ടാൽ അല്ലെങ്കിൽ leak ചെയ്താൽ, game over. MPC material split ചെയ്യുന്നു, അതിനാൽ ഒരു മോഷ്ടിച്ച laptop ഒരു drain ചെയ്ത address-ന് equal ആയിരിക്കരുത്, പിന്നീട് RAM-ൽ key തിരികെ glue ചെയ്യാതെ sign ചെയ്യാൻ interactive protocol-കൾ ഉപയോഗിക്കുന്നു.

Precision പ്രധാനമാണ്: MPC single-device key concentration നീക്കം ചെയ്യുന്നു — phishing-നെയോ, മോശം RPC-കളെയോ, നിങ്ങൾ sleep ചെയ്യുമ്പോൾ നിങ്ങൾക്ക് വേണ്ടി sign ചെയ്യുന്ന malware-നെയോ അത് മാജിക്കൽ ആയി നിർത്തുന്നില്ല.
Distributed key generation (conceptual) Full private scalar never materialized in one RAM image Share A device / user Share B coordinator / cloud Share C backup / HSM Threshold signing e.g. 2-of-3 without rebuilding key
Share-കൾ coordinate ചെയ്യപ്പെടുന്നു, 'password chunk-കൾ' അല്ല — signature time-ൽ math മാത്രം combine ചെയ്യുന്നു.

ഒരു ശ്വാസത്തിൽ Math

Shamir secret sharing ആണ് childhood intuition: ഒരു polynomial-ലെ points. Real production system-കൾ malicious-security round-കൾ, zero-knowledge check-കൾ, stale share-കൾ rot ചെയ്യുന്നത് നിർത്താൻ refresh ചേർക്കുന്നു. വാലറ്റ് ഉപയോഗിക്കാൻ നിങ്ങൾക്ക് textbook ആവശ്യമില്ല — marketing blurb-കളെക്കാൾ rotation-ഉം quorum-ഉം പ്രധാനമാണ് എന്ന് നിങ്ങൾ അറിയേണ്ടതുണ്ട്.

Attacker-മാർ കൂടുതൽ ജോലി ചെയ്യുന്നത് എന്തുകൊണ്ട്

ഒരു share മോഷ്ടിക്കുന്നത് ഉപകാരപ്രദമായി ഒന്നും വാങ്ങരുത്. Refresh cycle-കൾ എന്നാൽ ഇന്നലത്തെ leak die ചെയ്യുന്നു എന്നാണ്. ഒരു hot machine-ൽ നിന്ന് ഒരു plaintext seed export ചെയ്യുന്നതുമായി അത് compare ചെയ്യുക — ഒരു shot, full compromise.

MPC vs Multisig vs Single-Key

Single-key simple-ഉം brutal-ഉം ആണ്. On-chain multisig transparent-ഉം expensive-ഉം ആണ്. MPC off-chain math-ൽ baked ചെയ്ത quorum policy-യുള്ള single-key UX-നെ chase ചെയ്യുന്നു. Governance, chain support, MPC vendor-ന്റെ implementation trust ചെയ്യുന്നോ എന്നതിനെ അടിസ്ഥാനമാക്കി തിരഞ്ഞെടുക്കുക.

MPC vs on-chain multisig (what the chain sees) MPC threshold One signature on wire Gas like single-key EOA Off-chain participant changes Protocol math: GG18/20, etc. Contract multisig Multiple sigs inside calldata Higher gas / visible pattern On-chain signer set updates Mature tooling (Safe, …) Neither replaces audits — both can ship buggy policy.
On-chain observer-മാർക്ക് പലപ്പോഴും MPC-യെ ഒരു normal EOA signature-ൽ നിന്ന് വേർതിരിക്കാൻ കഴിയില്ല — അത് intentional ആണ്.

Scenario-കൾ

Phone നഷ്ടപ്പെട്ടു: protocol അനുവദിക്കുന്നെങ്കിൽ device share rotate ചെയ്യുക. Server breach ചെയ്യപ്പെട്ടു: ആ share invalidate ചെയ്യുക, ഒരു DB dump-ൽ user-ന്റെ entire life savings അല്ല. Insider: architecture story-യുമായി match ചെയ്യുന്നെങ്കിൽ, ഒരൊറ്റ employee-ക്കും funds നീക്കാൻ കഴിയില്ല എന്നാണ് quorum അർത്ഥമാക്കേണ്ടത്.

GaiaEx

GaiaEx user device, service, recovery path-കളുള്ള 2-of-3-style setup-കൾ advertise ചെയ്യുന്നു — നിങ്ങളുടെ സ്വന്തം due diligence-ന്റെ ഒരു starting point ആയി അത് treat ചെയ്യുക. അവരുടെ security page വായിക്കുക, refresh എങ്ങനെ work ചെയ്യുന്നു എന്ന് ചോദിക്കുക, sign ചെയ്ത ഒരു transaction chain ഇപ്പോഴും reverse ചെയ്യില്ല എന്ന് assume ചെയ്യുക.