GaiaEx AcademyGaiaEx Academy
ความปลอดภัยของกระเป๋า MPC อธิบาย
ขั้นสูงบล็อกเชน10 min read

ความปลอดภัยของกระเป๋า MPC อธิบาย

การแบ่งคีย์ ลายเซ็นแบบเกณฑ์ขั้นต่ำ และทำไม MPC จึงต้านทานการแฮก

แชร์โพสต์

สิ่งที่กระเป๋า MPC แก้ไข

กระเป๋าแบบดั้งเดิมเก็บความลับทั้งหมดไว้ในที่เดียว — กระดาษ หน่วยความจำแฟลชของ Trezor หรือที่จัดเก็บของเบราว์เซอร์ ทำหายหรือรั่วไหลไปเพียงครั้งเดียว เกมก็จบ MPC แบ่งกระจายวัสดุสำคัญออกไป เพื่อไม่ให้แล็ปท็อปที่ถูกขโมยหนึ่งเครื่องเท่ากับที่อยู่กระเป๋าถูกดูดเงินหมด แล้วใช้โปรโตคอลแบบโต้ตอบเพื่อลงนามโดยไม่ต้องประกอบคีย์กลับเข้าด้วยกันใน RAM

ความแม่นยำสำคัญ: MPC กำจัดการรวมคีย์ไว้ใน อุปกรณ์เดียว — มันไม่ได้หยุดฟิชชิง RPC ที่แย่ หรือมัลแวร์ที่ลงนามแทนคุณตอนคุณหลับได้อย่างวิเศษ
Distributed key generation (conceptual) Full private scalar never materialized in one RAM image Share A device / user Share B coordinator / cloud Share C backup / HSM Threshold signing e.g. 2-of-3 without rebuilding key
ส่วนแบ่ง (shares) ถูกประสานงานกัน ไม่ใช่ 'ชิ้นรหัสผ่าน' — คณิตศาสตร์จัดการรวมกันเฉพาะตอนลงนามเท่านั้น

คณิตศาสตร์ในลมหายใจเดียว

Shamir's Secret Sharing คือสัญชาตญาณแบบเด็ก ๆ คือจุดต่าง ๆ บนพหุนาม ระบบผลิตจริงเพิ่มรอบความปลอดภัยจากผู้ประสงค์ร้าย การตรวจสอบแบบ zero-knowledge และการรีเฟรชเพื่อไม่ให้ส่วนแบ่งเก่าเน่าเสีย คุณไม่จำเป็นต้องรู้ตำราเพื่อใช้กระเป๋า — คุณต้องรู้ว่าการหมุนคีย์ (rotation) และโควรัมสำคัญกว่าคำโฆษณา

ทำไมผู้โจมตีต้องทำงานหนักขึ้น

การขโมยส่วนแบ่งเดียวไม่ควรได้ประโยชน์อะไรเลย รอบการรีเฟรชหมายความว่าการรั่วไหลของเมื่อวานจะตายไป เทียบกับการดึงซีดเฟรสแบบข้อความเปล่าออกจากเครื่องร้อน — ครั้งเดียวจบ ถูกเจาะเต็มรูปแบบ

MPC เทียบกับ Multisig เทียบกับ Single-Key

Single-key นั้นเรียบง่ายและโหดร้าย Multisig บนเชนโปร่งใสแต่มีค่าใช้จ่ายสูง MPC ไล่ตามประสบการณ์ผู้ใช้แบบ single-key โดยฝังนโยบายโควรัมไว้ในคณิตศาสตร์ off-chain เลือกโดยพิจารณาจากการกำกับดูแล การรองรับเชน และคุณเชื่อถือการพัฒนาระบบของผู้ให้บริการ MPC หรือไม่

MPC vs on-chain multisig (what the chain sees) MPC threshold One signature on wire Gas like single-key EOA Off-chain participant changes Protocol math: GG18/20, etc. Contract multisig Multiple sigs inside calldata Higher gas / visible pattern On-chain signer set updates Mature tooling (Safe, …) Neither replaces audits — both can ship buggy policy.
ผู้สังเกตการณ์บนเชนมักไม่สามารถแยกความแตกต่างระหว่าง MPC กับลายเซ็น EOA ปกติได้ — นั่นคือความตั้งใจ

สถานการณ์ต่าง ๆ

โทรศัพท์หาย: หมุนส่วนแบ่งของอุปกรณ์ถ้าโปรโตคอลอนุญาต เซิร์ฟเวอร์ถูกเจาะ: ทำให้ส่วนแบ่งนั้นเป็นโมฆะ ไม่ใช่เงินเก็บทั้งชีวิตของผู้ใช้ในการดัมป์ฐานข้อมูลครั้งเดียว คนใน: โควรัมควรหมายความว่าไม่มีพนักงานคนใดคนเดียวสามารถเคลื่อนย้ายเงินได้ — ถ้าโครงสร้างสอดคล้องกับคำอธิบายนี้จริง

GaiaEx

GaiaEx โฆษณาการตั้งค่าแบบ 2-of-3 ที่มีอุปกรณ์ของผู้ใช้ บริการ และช่องทางการกู้คืน — ถือว่านี่เป็นจุดเริ่มต้นสำหรับการตรวจสอบความรอบคอบของคุณเอง อ่านหน้าความปลอดภัยของพวกเขา ถามว่าการรีเฟรชทำงานอย่างไร และสมมติว่าเชนจะยังไม่ย้อนกลับธุรกรรมที่ลงนามแล้วอยู่ดี