GaiaExGaiaEx
MPC Cüzdanı Nedir? Çok Taraflı Hesaplama Güvenliği
BaşlangıçBlockchain6 min read

MPC Cüzdanı Nedir? Çok Taraflı Hesaplama Güvenliği

Hiçbir tek kişinin ana anahtarı tutmaması için özel anahtarları bölmek

Paylaş

Özel Anahtar Açmazı

Her kripto para cüzdanı tek bir sırra indirgenir: bir özel anahtar. Onu kim tutuyorsa fonları o kontrol eder. Nokta.

Bu tasarım teoride zariftir. Pratikte, ağır çekimde bir felaket yarattı. Chainalysis, madenciliği yapılan tüm Bitcoin'in kabaca %20'sinin — güncel fiyatlarla $140 milyardan fazla — sahipleri özel anahtarlarına erişimi kaybetmiş cüzdanlarda oturduğunu tahmin ediyor. San Francisco'da bir programcı olan Stefan Thomas'ın, 7,002 BTC'sini tutan IronKey sürücüsünde iki tahmin hakkı kalmıştır. Bundan sonra, sürücü kendini kalıcı olarak şifreler. Yıllardır ikisinden birini denemedi.

Bu yüzden anahtarı kendin yedeklersin. 24 kelimelik kurtarma ifadesini metale yazarsın, bir kasaya kilitlersin, belki konumlar arasında bölersin. Kendi bankan olursun — ve kendi tek arıza noktan. Bir ev yangını, unutulmuş bir kasa kombinasyonu, iCloud'a yüklenmiş dikkatsiz bir fotoğraf, ve her şey bitmiştir.

Alternatif? Anahtarı bir saklayıcıya ver. Bir borsaya. Bu, FTX Kasım 2022'de çökene ve bir gecede $8 milyar müşteri mevduatını buharlaştırana kadar işledi. Ondan önce Mt. Gox. QuadrigaCX. Örüntü tekrarlanır çünkü mimari onu talep eder: bir anahtar, bir konum, yanlış gidebilecek bir şey.

Bir on yıl boyunca, bunlar tek iki seçenekti — riski kendin yönet, veya güvenmek zorunda olduğun birine devret. MPC bu ikiliği kırar.

MPC Gerçekte Ne Yapar

Çok Taraflı Hesaplama (Multi-Party Computation), 1980'lerde Stanford'daki Andrew Yao tarafından geliştirilen bir kriptografi dalıdır. Çekirdek içgörü: birden fazla taraf, özel girdileri birbirlerine hiç açıklamadan bunlar üzerinde ortak bir fonksiyonu hesaplayabilir. Cüzdanlara uygulandığında, bu bir özel anahtarın şifrelenmiş parçalara — paylara (shares) — bölünüp ayrı cihazlar ve sunucular boyunca dağıtılması anlamına gelir. Eksiksiz anahtar hiçbir yerde birleştirilmez. Telefonunda değil. Bir sunucuda değil. Bellekte değil. Hiçbir yerde.

Aynı anda anahtarlarını çevirmek için üç subaydan ikisini gerektiren bir banka kasası gibi düşün. Sadece „anahtarlar" bağımsız hesaplamalar yapan matematiksel paylardır ve „kasa kapısı", olağandışı bir şeyin olduğunu bilmeden blok zincirinin kabul ettiği geçerli bir dijital imzadır.

Buna eşik imzalama (threshold signing) denir. 2-of-3 konfigürasyonu, üç payın var olduğu ve herhangi ikisinin bir işlemi yetkilendirmek için iş birliği yapabileceği anlamına gelir. Biri telefonunda, biri platformun sunucusunda, biri şifrelenmiş çevrimdışı bir yedekte. Telefonun çalınırsa, saldırgan tam olarak bir pay tutar — izolasyonda matematiksel olarak işe yaramaz. Kalan iki pay, cüzdan adresini değiştirmeden veya fon taşınmasını gerektirmeden yeni bir cihaz payı üretebilir.

Hesaplama milisaniyeler içinde gerçekleşir. „Onayla"ya dokunursun, paylar dağıtılmış matematiklerini yapar ve standart bir işlem blok zincirine düşer. Görünür gecikme yok. Zincir üstünde ekstra imza yok. Onu diğer herhangi bir cüzdandan ayıran bir parmak izi yok.

MPC Key Sharding — 2-of-3 Threshold Private Key never assembled in full Device Share your phone or laptop Server Share platform infrastructure Recovery Share encrypted offline backup Any 2 of 3 shares can sign — no single share is useful alone Share A computes partial result sig_partial_1 = f(share_a, tx) Share B computes partial result sig_partial_2 = f(share_b, tx) Valid Signature standard ECDSA output
Bir özel anahtar üç şifrelenmiş paya bölünür. Herhangi ikisi geçerli bir işlem imzası üretmek için iş birliği yapar — blok zinciri standart tek-anahtarlı bir cüzdan görür.

Tek Anahtar Sorunu, Görselleştirilmiş

MPC'nin ne değiştirdiğini kavramanın en kolay yolu, onu geleneksel bir cüzdanla yan yana koymaktır.

Konvansiyonel bir cüzdan — donanım, yazılım, kağıt, fark etmez — bir yerde bir özel anahtar saklar. Bu tüm güvenlik modelidir. O tek kopya ele geçirilirse, saldırgan cüzdandaki her varlık üzerinde tam, geri döndürülemez kontrole sahiptir. Kopya yok edilirse, erişim de yok edilir. Blok zinciri niyetlerini bilmez; sadece geçerli imzaları tanır.

Bir MPC cüzdanı bu riski birden fazla bağımsız sistem boyunca dağıtır. Bir pay ele geçirildi mi? Diğerleri olmadan işe yaramaz. Bir pay yok edildi mi? Kalan paylar bir yedek üretir. Cüzdan adresi aynı kalır, fonlar asla hareket etmez ve eski pay kriptografik olarak geçersiz kılınır. Bu temelde farklı bir mimaridir — bireysel bileşenlerin başarısız olmayacağını ummak yerine başarısız olacağı varsayımı etrafında inşa edilmiş bir mimari.

Traditional Wallet MPC Wallet Private Key one copy, one location Key stolen = total loss Key lost = funds unrecoverable No rotation without new address single point of failure Share 1 device Share 2 server Share 3 backup 1 share stolen = attacker gets nothing 1 share lost = recoverable from others Shares refresh, address stays the same no single point of failure
Geleneksel cüzdanlar tüm riski bir anahtarda yoğunlaştırır. MPC bunu bağımsız paylar boyunca dağıtır — birini ele geçirmek hiçbir şey elde etmez.

MPC, Multisig Değildir

Çoklu imza (multisig) cüzdanları kullandıysan, MPC tanıdık gelebilir. İkisi de tek arıza noktalarını ortadan kaldırır. Ama mekanizma tamamen farklıdır ve farklar beklediğinden daha önemlidir.

Multisig blok zinciri katmanında çalışır. 2-of-3 bir multisig cüzdanı üç bağımsız özel anahtar tutar. Bir işlem imzaladığında, iki anahtar sahibi her biri tam bir imza üretir ve ikisi de zincire gider. Blok zinciri eşiğin karşılandığını doğrular. Herkes — madenciler, blok gezginleri, bakan herkes — bunun bir multisig kurulumu olduğunu görebilir.

MPC blok zincirinin altında çalışır. Tek bir anahtarın üç payı, standart bir imza üretmek için zincir dışında iş birliği yapar. Blok zinciri MPC'nin dahil olduğunu bilmez. Sadece normal bir adresten normal bir işlem görür.

Bu ayrımın gerçek sonuçları vardır. Multisig desteği zincirler arasında büyük ölçüde değişir — Bitcoin'in uygulaması Ethereum'unkinden farklıdır, Solana onu farklı şekilde ele alır ve birçok L2 rollup'ının sınırlı veya hiç yerel desteği yoktur. MPC standart bir ECDSA veya EdDSA imzası üretir, bu yüzden hiçbir değişiklik olmadan her zincirde çalışır. Gas maliyetleri de ayrışır: multisig işlemleri birden fazla imza taşır, bu Ethereum'da daha büyük calldata ve daha yüksek ücretler anlamına gelir (bazen 2–3 kat). MPC işlemleri herhangi bir tek anahtarlı işlemle aynı boyuttadır.

Gizlilik başka bir boşluktur. Bir multisig cüzdanının yapısı zincir üstünde kamuya açık olarak görünür, bu yüksek değerli multisig adreslerini özellikle avlayan sofistike saldırganlar için bir hedef boyayabilir. MPC cüzdanları normal cüzdanlardan ayırt edilemez.

Sonra anahtar rotasyonu var. Çoğu multisig konfigürasyonunda bir imzalayanı değiştirmek, yeni bir sözleşme dağıtmayı veya yeni bir adrese geçmeyi gerektirir — yıkıcı, ücret yoğun bir süreç. MPC payları yenilenebilir: mevcut setten yeni paylar türetilir, eski paylar geçersiz kılınır, hepsi cüzdan adresini değiştirmeden veya blok zincirine dokunmadan. Bir çalışan şirketten ayrılıyor mu? Payları döndür ve devam et. Göç yok, kesinti yok.

Gerçekte Bunu Kim Kullanıyor

Fireblocks ilk gelen isimdir. MPC altyapıları, 1,800'den fazla kurumsal müşteri boyunca — BNY Mellon ve BNP Paribas gibi bankalar, hedge fonlar, ödeme işleyicileri ve borsalar — kümülatif olarak $6 trilyondan fazla transfer hacmi işledi. Bu kurumlar kripto hareket ettirdiğinde, her işlemi yetkilendiren şey MPC eşik imzalamadır. Bir çekmecede kilitli donanım cüzdanıyla tek bir kişi değil.

Tüketici tarafında, Zengo MPC'nin karmaşık hissetmesi gerekmediğini gösterdi. Mobil cüzdanları 2-of-2 bir MPC şeması kullanır — biri cihazda, biri Zengo'nun sunucularında — ve kullanıcılar hiçbir zaman bir kurtarma ifadesiyle karşılaşmaz. Yazılacak 24 kelime yok. Satın alınacak bir donanım cihazı yok. Biyometrik kimlik doğrulama, normal görünümlü bir uygulama ve yüz haritalamayla desteklenen bir kurtarma kiti. 2019'dan beri bir milyondan fazla kullanıcı ve tek bir hesap ne hacklendi ne dondu.

Kurumsal trend diktir. 2024 Fireblocks endüstri anketi, kurumsal kripto firmalarının %67'sinin MPC tabanlı saklamayı benimsediğini veya aktif olarak değerlendirdiğini buldu, bu sadece iki yıl önce %38'den yükseliyor. Sigorta gereksinimleri ve fiduciary yükümlülükler değişimin büyük bir kısmını yönlendiriyor — tek anahtar modeli, düzenleyici gözetim altında başkalarının parasını yöneten herhangi biri için bir başlangıç noktası değildir.

Zincirler arası altyapı da büyük ölçüde MPC'ye güvenir. Wormhole gibi köprüler ve Axelar gibi protokoller, zincirler arasında varlık transferlerini yetkilendirmek için MPC-güvenli doğrulayıcı ağları kullanır. Yüzlerce milyon dolar Ethereum'dan bir L2'ye hareket ettiğinde, diğer taraftaki basımı onaylayan şey tek bir doğrulayıcının özel anahtarı değil — dağıtılmış eşik imzalamadır.

GaiaEx MPC'yi Nasıl Uygular

GaiaEx, lansmandan sonra konvansiyonel bir saklama modeline eklemek yerine, MPC'yi mimarisine sıfırdan inşa etti.

Hesap oluşturma, anahtar üretimini ve anlık parçalamayı (sharding) tetikler. Bir pay cihazına iner; diğerleri GaiaEx'in coğrafi olarak ayrılmış altyapısı boyunca dağıtılır. Hiçbir noktada tek bir sunucu — ya da bir şirket olarak GaiaEx — anahtarını yeniden inşa etmek veya fonlarını taşımak için yeterli paya sahip değildir. Bu bir politika kararı değil. Matematiksel bir kısıtlamadır.

İşlem yaparken, eşik imzalama hesaplaması 200 milisaniyenin altında çalışır. Bir sipariş veya çekim onaylarsın ve ilgili paylar standart bir blok zinciri işlemi üretmek için iş birliği yapar. MPC katmanı görünmezdir — ekstra bir onay adımı yok, algılanabilir bir gecikme yok, dağıtılmış imzalamanın gerçekleştiğine dair zincir üstü bir iz yok.

Kayıp cihaz kurtarma, kurtarma ifadeleri olmadan çalışır. Kalan paylar kimliğini GaiaEx'in kurtarma protokolü aracılığıyla doğrular, yeni bir cihaz payı üretir ve eskisini geçersiz kılar. Cüzdan adresin aynı kalır. Fonlar hareket etmez. Bütün süreç dakikalar sürer, 24 kelimeyi nereye yazdığını hatırlamaya çalışmanın kaygılı saatleri değil.

Pratikte bunun anlamı: GaiaEx, senden bir kriptografi uzmanı olmanı istemeden kendi kendine saklama garantisini — anahtarların sende, coinler sende — sunar. Dağıtılmış imzalama, sen işlem yaparken arka planda çalışır. Elde ettiğin şey, tek bir ihlalin, hain bir çalışanın veya kayıp bir cihazın varlıklarını tehlikeye atamayacağı bir borsadır. Soğuk depolamanın güvenliği, sıcak bir cüzdanın hızı ve anahtar yönetimi hakkında hiç düşünmek zorunda olmamanın basitliği.