GaiaEx AcademyGaiaEx Academy
Безпека MPC-гаманців пояснена
ПросунутийБлокчейн10 min read

Безпека MPC-гаманців пояснена

Розподіл ключів, порогові підписи та чому MPC стійкий до злому

Поділитися

Що вирішують MPC-гаманці

Класичні гаманці зберігають весь секрет в одному місці — на папері, у флеш-пам’яті Trezor, у сховищі браузера. Втратили чи стався витік — гру закінчено. MPC розділяє матеріал так, щоб викрадений ноутбук не дорівнював спустошеній адресі, а потім використовує інтерактивні протоколи для підписання без склеювання ключа назад у пам’яті.

Точність має значення: MPC усуває концентрацію ключа на одному пристрої — це не магічно зупиняє фішинг, погані RPC-вузли чи шкідливе програмне забезпечення, яке підписує транзакції за вас, поки ви спите.
Розподілена генерація ключа (концептуально) Повний приватний скаляр ніколи не існує в одному образі RAM Частка A пристрій / користувач Частка B координатор / хмара Частка C резерв / HSM Порогове підписання напр., 2-з-3 без відновлення ключа
Частки координуються, а не є «фрагментами пароля» — математика об’єднує їх лише в момент підписання.

Математика в двох словах

Схема розподілу секрету Шаміра — це дитяча інтуїція: точки на многочлені. Реальні виробничі системи додають раунди захисту від зловмисних учасників, перевірки з нульовим розкриттям та оновлення (refresh), щоб застарілі частки «згнивали». Щоб користуватися гаманцем, підручник не потрібен — потрібно знати, що ротація й кворум важать більше за маркетингові гасла.

Чому зловмисникам складніше

Крадіжка однієї частки не повинна давати нічого корисного. Цикли оновлення означають, що вчорашній витік «помирає». Порівняйте це з експортом сід-фрази у відкритому вигляді з гарячої машини — одна спроба, повна компрометація.

MPC проти мультипідпису проти одного ключа

Один ключ — просто і жорстко. Он-чейн мультипідпис — прозорий, але дорогий. MPC прагне до UX одного ключа, вбудовуючи політику кворуму в математику поза мережею. Обирайте залежно від управління протоколом, підтримки мережі та того, чи довіряєте ви реалізації постачальника MPC.

MPC проти он-чейн мультипідпису (що бачить мережа) MPC-порогова схема Один підпис у мережі Газ як у EOA з одним ключем Зміни учасників поза мережею Математика протоколу: GG18/20 тощо Контрактний мультипідпис Кілька підписів у calldata Вищий газ / видимий шаблон Оновлення набору підписантів он-чейн Зрілі інструменти (Safe тощо) Жоден варіант не замінює аудит — обидва можуть містити помилкову політику.
Стороннім спостерігачам он-чейн часто не відрізнити MPC від звичайного підпису EOA — і це навмисно.

Сценарії

Втрачений телефон: ротуйте частку пристрою, якщо протокол дозволяє. Скомпрометований сервер: анулюйте саме цю частку, а не всі заощадження користувача одним дампом бази даних. Інсайдер: кворум має означати, що жоден окремий співробітник не може перемістити кошти — якщо архітектура відповідає заявленому.

GaiaEx

GaiaEx рекламує схеми на кшталт 2-з-3 з пристроєм користувача, сервісом і шляхами відновлення — сприймайте це як відправну точку для власної перевірки. Прочитайте їхню сторінку безпеки, запитайте, як працює оновлення часток, і пам’ятайте, що мережа все одно не скасує підписану транзакцію.