GaiaExGaiaEx
MPC Cüzdan Güvenliği Açıklandı
İleriBlockchain10 min read

MPC Cüzdan Güvenliği Açıklandı

Anahtar parçalama, eşik imzalama ve MPC'nin neden hacke dirençli olduğu

Paylaş

MPC Cüzdanları Neyi Düzeltiyor

Klasik cüzdanlar tüm sırrı bir yere koyar — kağıda, Trezor flash belleğine, tarayıcı depolamasına. Onu kaybet ya da sızdır, oyun biter. MPC, malzemeyi bölerek çalınan bir laptopun boşaltılmış bir adres anlamına gelmemesini sağlar, ardından anahtarı RAM'de yeniden birbirine yapıştırmadan imzalamak için etkileşimli protokoller kullanır.

Kesinlik önemli: MPC, tek cihaz anahtar yoğunlaşmasını ortadan kaldırır — sen uyurken oltalamayı, kötü RPC'leri veya senin adına imza atan kötü amaçlı yazılımı sihirli bir şekilde durdurmaz.
Dağıtık anahtar üretimi (kavramsal) Tam özel skaler hiçbir zaman tek bir RAM görüntüsünde somutlaşmaz Parça A cihaz / kullanıcı Parça B koordinatör / bulut Parça C yedek / HSM Eşik imzalama örn. anahtarı yeniden birleştirmeden 2-of-3
Parçalar koordine edilir, „parola parçaları” değildir — matematik birleştirmeyi ancak imza anında yönetir.

Bir Nefeste Matematik

Shamir'in gizli paylaşımı, çocukluk sezgisidir: bir polinom üzerindeki noktalar. Gerçek üretim sistemleri kötü niyetli güvenlik turları, sıfır bilgi ispatı kontrolleri ve eski parçaların çürümemesi için yenileme ekler. Cüzdanı kullanmak için ders kitabına gerek yok — rotasyonun ve yeter sayının (quorum) pazarlama metinlerinden daha önemli olduğunu bilmen gerekiyor.

Saldırganlar Neden Daha Çok Çalışmak Zorunda

Bir parçayı çalmak işe yaramamalı. Yenileme döngüleri, dünün sızıntısının öldüğü anlamına gelir. Bunu, sıcak bir makineden düz metin bir kurtarma ifadesini (seed) dışa aktarmakla karşılaştır — tek atış, tam ele geçirilme.

MPC vs Multisig vs Tek Anahtar

Tek anahtar basit ve acımasızdır. Zincir üstü multisig şeffaf ve maliyetlidir. MPC, zincir dışı matematiğe gömülü yeter sayı politikasıyla tek anahtar kullanıcı deneyimini kovalar. Yönetişime, zincir desteğine ve MPC sağlayıcısının uygulamasına güvenip güvenmediğine göre seç.

MPC ile zincir üstü multisig (zincirin gördüğü) MPC eşiği Hatta tek bir imza Tekli anahtarlı EOA gibi gas Zincir dışı katılımcı değişiklikleri Protokol matematiği: GG18/20 vb. Sözleşme multisig'i Çağrı verisi içinde birden çok imza Daha yüksek gas / görünür kalıp Zincir üstü imzalayan kümesi güncellemeleri Olgun araçlar (Safe, …) Hiçbiri denetimin yerini tutmaz — ikisi de hatalı politikayı gönderebilir.
Zincir üstü gözlemciler MPC'yi normal bir EOA imzasından çoğu zaman ayırt edemez — bu kasıtlıdır.

Senaryolar

Kaybolan telefon: protokol izin veriyorsa cihaz parçasını döndür. İhlal edilen sunucu: kullanıcının tüm hayat birikimini bir DB dökümünde değil, sadece o parçayı geçersiz kıl. İçeriden biri: mimari hikayeyle örtüşüyorsa yeter sayı, hiçbir tek çalışanın fonları hareket ettiremeyeceği anlamına gelmelidir.

GaiaEx

GaiaEx, kullanıcı cihazı, servis ve kurtarma yolları ile 2-of-3 tarzı kurulumları öne çıkarır — bunu kendi durum tespitinin başlangıç noktası olarak ele al. Güvenlik sayfalarını oku, yenilemenin nasıl işlediğini sor ve zincirin imzalanmış bir işlemi yine de geri almayacağını varsay.