
ความปลอดภัยของกระเป๋า MPC อธิบาย
การแบ่งคีย์ ลายเซ็นแบบเกณฑ์ขั้นต่ำ และทำไม MPC จึงต้านทานการแฮก
สิ่งที่กระเป๋า MPC แก้ไข
กระเป๋าแบบดั้งเดิมเก็บความลับทั้งหมดไว้ในที่เดียว — กระดาษ หน่วยความจำแฟลชของ Trezor หรือที่จัดเก็บของเบราว์เซอร์ ทำหายหรือรั่วไหลไปเพียงครั้งเดียว เกมก็จบ MPC แบ่งกระจายวัสดุสำคัญออกไป เพื่อไม่ให้แล็ปท็อปที่ถูกขโมยหนึ่งเครื่องเท่ากับที่อยู่กระเป๋าถูกดูดเงินหมด แล้วใช้โปรโตคอลแบบโต้ตอบเพื่อลงนามโดยไม่ต้องประกอบคีย์กลับเข้าด้วยกันใน RAM
คณิตศาสตร์ในลมหายใจเดียว
Shamir's Secret Sharing คือสัญชาตญาณแบบเด็ก ๆ คือจุดต่าง ๆ บนพหุนาม ระบบผลิตจริงเพิ่มรอบความปลอดภัยจากผู้ประสงค์ร้าย การตรวจสอบแบบ zero-knowledge และการรีเฟรชเพื่อไม่ให้ส่วนแบ่งเก่าเน่าเสีย คุณไม่จำเป็นต้องรู้ตำราเพื่อใช้กระเป๋า — คุณต้องรู้ว่าการหมุนคีย์ (rotation) และโควรัมสำคัญกว่าคำโฆษณา
ทำไมผู้โจมตีต้องทำงานหนักขึ้น
การขโมยส่วนแบ่งเดียวไม่ควรได้ประโยชน์อะไรเลย รอบการรีเฟรชหมายความว่าการรั่วไหลของเมื่อวานจะตายไป เทียบกับการดึงซีดเฟรสแบบข้อความเปล่าออกจากเครื่องร้อน — ครั้งเดียวจบ ถูกเจาะเต็มรูปแบบ
MPC เทียบกับ Multisig เทียบกับ Single-Key
Single-key นั้นเรียบง่ายและโหดร้าย Multisig บนเชนโปร่งใสแต่มีค่าใช้จ่ายสูง MPC ไล่ตามประสบการณ์ผู้ใช้แบบ single-key โดยฝังนโยบายโควรัมไว้ในคณิตศาสตร์ off-chain เลือกโดยพิจารณาจากการกำกับดูแล การรองรับเชน และคุณเชื่อถือการพัฒนาระบบของผู้ให้บริการ MPC หรือไม่
สถานการณ์ต่าง ๆ
โทรศัพท์หาย: หมุนส่วนแบ่งของอุปกรณ์ถ้าโปรโตคอลอนุญาต เซิร์ฟเวอร์ถูกเจาะ: ทำให้ส่วนแบ่งนั้นเป็นโมฆะ ไม่ใช่เงินเก็บทั้งชีวิตของผู้ใช้ในการดัมป์ฐานข้อมูลครั้งเดียว คนใน: โควรัมควรหมายความว่าไม่มีพนักงานคนใดคนเดียวสามารถเคลื่อนย้ายเงินได้ — ถ้าโครงสร้างสอดคล้องกับคำอธิบายนี้จริง
GaiaEx
GaiaEx โฆษณาการตั้งค่าแบบ 2-of-3 ที่มีอุปกรณ์ของผู้ใช้ บริการ และช่องทางการกู้คืน — ถือว่านี่เป็นจุดเริ่มต้นสำหรับการตรวจสอบความรอบคอบของคุณเอง อ่านหน้าความปลอดภัยของพวกเขา ถามว่าการรีเฟรชทำงานอย่างไร และสมมติว่าเชนจะยังไม่ย้อนกลับธุรกรรมที่ลงนามแล้วอยู่ดี


