GaiaEx AcademyGaiaEx Academy
MPC والٹ کیا ہے؟ ملٹی-پارٹی کمپیوٹیشن سیکیورٹی
ابتدائیبلاک چین6 min read

MPC والٹ کیا ہے؟ ملٹی-پارٹی کمپیوٹیشن سیکیورٹی

نجی کلید کو حصوں میں تقسیم کرنا تاکہ کسی ایک شخص کے پاس ماسٹر کلید نہ ہو

پوسٹس شیئر کریں

نجی کلید کا مشکل مسئلہ

ہر کرپٹو کرنسی والٹ ایک واحد راز میں سمٹ جاتا ہے: ایک نجی کلید۔ جو اسے رکھتا ہے، وہ رقم کو کنٹرول کرتا ہے۔ بس یہی۔

یہ ڈیزائن نظریاتی طور پر خوبصورت ہے۔ عملی طور پر، اس نے ایک آہستہ رفتار سے چلنے والی تباہی پیدا کی ہے۔ Chainalysis کا اندازہ ہے کہ اب تک مائن کیے گئے تمام Bitcoin کا تقریباً 20% — موجودہ قیمتوں پر $140 billion سے زیادہ — ان والٹس میں بیٹھا ہے جن کے مالکان نے اپنی نجی کلیدوں تک رسائی کھو دی ہے۔ San Francisco کا ایک پروگرامر Stefan Thomas، اپنے IronKey ڈرائیو پر جس میں اس کے 7,002 BTC ہیں، کے پاس صرف دو پاس ورڈ کی کوششیں باقی ہیں۔ اس کے بعد، ڈرائیو ہمیشہ کے لیے خود کو انکرپٹ کر لے گا۔ اس نے برسوں میں دونوں میں سے کسی کوشش کو آزمایا نہیں۔

تو آپ خود کلید کا بیک اپ لیتے ہیں۔ آپ 24-الفاظ کا seed phrase دھات پر لکھتے ہیں، اسے سیف میں بند کرتے ہیں، شاید مختلف مقامات پر تقسیم کرتے ہیں۔ آپ اپنا خود کا بینک بن جاتے ہیں — اور ناکامی کا اپنا واحد نقطہ۔ گھر میں آگ، سیف کا بھولا ہوا کوڈ، iCloud پر اپلوڈ کی گئی ایک بےدھڑکی تصویر، اور بات ختم ہو جاتی ہے۔

متبادل؟ کلید کسٹوڈین کے حوالے کر دیں۔ ایک ایکسچینج۔ یہ اس وقت تک کام کرتا رہا جب تک نومبر 2022 میں FTX نہیں گر گیا، جس نے راتوں رات $8 billion کے صارف ڈپازٹس کو غائب کر دیا۔ اس سے پہلے Mt. Gox۔ QuadrigaCX۔ یہ نمونہ اس لیے دہراتا ہے کیونکہ architecture اس کا تقاضا کرتا ہے: ایک کلید، ایک مقام، ایک چیز جو غلط ہو سکتی ہے۔

ایک دہائی تک، یہ دو ہی اختیارات تھے — خود خطرے کا انتظام کریں، یا کسی ایسے شخص کو دیں جس پر آپ کو اعتماد کرنا پڑے۔ MPC اس دو-طرفہ انتخاب کو توڑ دیتا ہے۔

MPC حقیقت میں کیا کرتا ہے

Multi-Party Computation کرپٹوگرافی کی ایک شاخ ہے جو 1980 کی دہائی میں Stanford میں Andrew Yao نے تیار کی تھی۔ بنیادی نکتہ: متعدد فریق اپنے نجی ان پٹس پر ایک فنکشن کو مشترکہ طور پر حساب کر سکتے ہیں بغیر کسی کو ان ان پٹس کو دوسرے کے سامنے ظاہر کیے۔ والٹس پر لاگو کرتے ہوئے، اس کا مطلب ہے کہ ایک نجی کلید کو انکرپٹڈ ٹکڑوں میں — shares — تقسیم کیا جاتا ہے، جو الگ الگ ڈیوائسز اور سرورز میں تقسیم ہوتے ہیں۔ مکمل کلید کبھی کہیں جمع نہیں ہوتی۔ آپ کے فون پر نہیں۔ کسی سرور پر نہیں۔ میموری میں نہیں۔ کہیں بھی نہیں۔

اسے ایک بینک والٹ کے طور پر سوچیں جسے تین میں سے دو افسروں کو ایک ساتھ اپنی کلیدیں گھمانے کی ضرورت ہو۔ سوائے اس کے کہ “کلیدیں” آزاد حسابات انجام دینے والے ریاضیاتی shares ہیں، اور “والٹ کا دروازہ” ایک درست ڈیجیٹل دستخط ہے جسے بلاک چین بغیر کچھ غیر معمولی ہونے کا علم رکھے قبول کر لیتا ہے۔

اسے threshold signing کہا جاتا ہے۔ ایک 2-of-3 ترتیب کا مطلب ہے کہ تین shares موجود ہیں، اور کوئی بھی دو ٹرانزیکشن کو منظور کرنے کے لیے تعاون کر سکتے ہیں۔ ایک share آپ کے فون پر، ایک پلیٹ فارم کے سرور پر، ایک انکرپٹڈ آف لائن بیک اپ میں۔ اگر آپ کا فون چوری ہو جائے، حملہ آور کے پاس بالکل ایک ہی share ہوتا ہے — الگ تھلگ حالت میں ریاضیاتی طور پر بےمصرف۔ باقی دو shares والٹ ایڈریس بدلے بغیر یا رقم منتقل کرنے کی ضرورت کے بغیر ایک متبادل ڈیوائس share تخلیق کر سکتے ہیں۔

حساب ملی سیکنڈز میں ہوتا ہے۔ آپ “تصدیق کریں” پر ٹیپ کرتے ہیں، shares اپنا تقسیم شدہ ریاضی کرتے ہیں، اور ایک معیاری ٹرانزیکشن بلاک چین پر پہنچ جاتی ہے۔ کوئی نظر آنے والی تاخیر نہیں۔ چین پر کوئی اضافی دستخط نہیں۔ کوئی نشان نہیں جو اسے کسی اور والٹ سے الگ کرے۔

MPC کلید Sharding — 2-of-3 Threshold نجی کلید مکمل طور پر کبھی جمع نہیں ہوتی Device Share آپ کا فون یا لیپ ٹاپ Server Share پلیٹ فارم انفراسٹرکچر Recovery Share انکرپٹڈ آف لائن بیک اپ 3 میں سے کوئی بھی 2 shares دستخط کر سکتے ہیں — کوئی واحد share تنہا کارآمد نہیں Share A جزوی نتیجہ حساب کرتا ہے sig_partial_1 = f(share_a, tx) Share B جزوی نتیجہ حساب کرتا ہے sig_partial_2 = f(share_b, tx) درست دستخط معیاری ECDSA آؤٹ پُٹ
ایک نجی کلید کو تین انکرپٹڈ shares میں تقسیم کیا جاتا ہے۔ کوئی بھی دو تعاون کر کے ایک درست ٹرانزیکشن دستخط پیدا کرتے ہیں — بلاک چین ایک معیاری سنگل-کلید والٹ دیکھتا ہے۔

سنگل کلید کا مسئلہ، بصری طور پر

یہ سمجھنے کا آسان ترین طریقہ کہ MPC کیا بدلتا ہے، اسے ایک روایتی والٹ کے ساتھ ساتھ رکھنا ہے۔

ایک روایتی والٹ — ہارڈویئر، سافٹ ویئر، پیپر، کچھ بھی — ایک نجی کلید ایک جگہ ذخیرہ کرتا ہے۔ یہی مکمل سلامتی ماڈل ہے۔ اگر وہ واحد کاپی سمجھوتہ ہو جائے، حملہ آور کے پاس والٹ کے ہر اثاثے پر مکمل، ناقابل واپسی کنٹرول ہوتا ہے۔ اگر کاپی تباہ ہو جائے، تو رسائی بھی تباہ ہو جاتی ہے۔ بلاک چین کو آپ کے ارادوں کا علم نہیں ہوتا؛ یہ صرف درست دستخط کو تسلیم کرتا ہے۔

ایک MPC والٹ اس خطرے کو متعدد آزاد نظاموں میں تقسیم کرتا ہے۔ ایک share سمجھوتہ ہو گیا؟ دوسروں کے بغیر بےمصرف۔ ایک share تباہ ہو گیا؟ باقی shares ایک متبادل تیار کرتے ہیں۔ والٹ ایڈریس وہی رہتا ہے، رقم کبھی حرکت نہیں کرتی، اور پرانا share کرپٹوگرافک طور پر غیر معتبر بنا دیا جاتا ہے۔ یہ ایک بنیادی طور پر مختلف architecture ہے — ایک ایسا جو اس مفروضے کے گرد بنایا گیا ہے کہ انفرادی اجزاء ناکام ہوں گے، بجائے اس امید کے کہ نہیں ہوں گے۔

روایتی والٹ MPC والٹ نجی کلید ایک کاپی، ایک مقام کلید چوری = مکمل نقصان کلید کھو گئی = رقم ناقابل بازیابی نئے ایڈریس کے بغیر تبدیلی ممکن نہیں ناکامی کا واحد نقطہ Share 1 ڈیوائس Share 2 سرور Share 3 بیک اپ 1 share چوری = حملہ آور کو کچھ نہیں ملتا 1 share کھو گیا = دوسروں سے بازیاب Shares تازہ ہوتے ہیں، ایڈریس وہی رہتا ہے ناکامی کا کوئی واحد نقطہ نہیں
روایتی والٹس تمام خطرے کو ایک کلید میں مرکوز کرتے ہیں۔ MPC اسے آزاد shares میں تقسیم کرتا ہے — ایک کو سمجھوتہ کرنا کچھ حاصل نہیں کرتا۔

MPC ملٹی سگ نہیں ہے

اگر آپ نے multi-signature والٹس استعمال کیے ہیں، MPC مشابہ لگ سکتا ہے۔ دونوں ناکامی کے واحد نقاط ختم کرتے ہیں۔ مگر طریقہ کار مکمل طور پر مختلف ہے، اور فرق آپ کی توقع سے زیادہ اہم ہیں۔

ملٹی سگ بلاک چین کی سطح پر کام کرتا ہے۔ ایک 2-of-3 ملٹی سگ والٹ تین آزاد نجی کلیدیں رکھتا ہے۔ جب آپ ایک ٹرانزیکشن پر دستخط کرتے ہیں، دو keyholders ہر ایک مکمل دستخط پیدا کرتے ہیں، اور دونوں چین پر جاتے ہیں۔ بلاک چین تصدیق کرتا ہے کہ حد پوری ہوئی ہے۔ ہر کوئی — مائنرز، بلاک ایکسپلوررز، جو بھی دیکھے — دیکھ سکتا ہے کہ یہ ایک ملٹی سگ ترتیب ہے۔

MPC بلاک چین سے نیچے کام کرتا ہے۔ ایک واحد کلید کے تین shares آف-چین تعاون کر کے ایک معیاری دستخط تیار کرتے ہیں۔ بلاک چین کو کوئی اندازہ نہیں کہ MPC شامل تھا۔ یہ صرف ایک معمولی ایڈریس سے ایک عام ٹرانزیکشن دیکھتا ہے۔

اس فرق کے حقیقی نتائج ہیں۔ چینز میں ملٹی سگ کی حمایت بہت مختلف ہوتی ہے — Bitcoin کا نفاذ Ethereum سے مختلف ہے، Solana اسے مختلف طریقے سے سنبھالتا ہے، اور بہت سے L2 rollups میں محدود یا کوئی مقامی حمایت نہیں۔ MPC ایک معیاری ECDSA یا EdDSA دستخط پیدا کرتا ہے، تو یہ ہر چین پر بغیر ترمیم کے کام کرتا ہے۔ گیس کی قیمتیں بھی مختلف ہوتی ہیں: ملٹی سگ ٹرانزیکشنز متعدد دستخط رکھتے ہیں، جس کا مطلب ہے بڑا calldata اور Ethereum پر زیادہ فیس (بعض اوقات 2–3x)۔ MPC ٹرانزیکشنز کسی بھی سنگل-کلید ٹرانزیکشن جیسی سائز میں ہوتی ہیں۔

پرائیویسی ایک اور فرق ہے۔ ایک ملٹی سگ والٹ کا ڈھانچہ چین پر عوامی طور پر نظر آتا ہے، جو نفیس حملہ آوروں کے لیے ایک نشان بنا سکتا ہے جو خاص طور پر زیادہ قدر کے ملٹی سگ ایڈریسز کا شکار کرتے ہیں۔ MPC والٹس عام والٹس سے الگ نہیں کیے جا سکتے۔

پھر کلید کی گردش ہے۔ زیادہ تر ملٹی سگ ترتیبات میں دستخط کنندہ بدلنے کے لیے ایک نیا کنٹریکٹ ڈیپلوائے کرنے یا نئے ایڈریس پر منتقل ہونے کی ضرورت پڑتی ہے — ایک خلل انداز، فیس سے بھرا عمل۔ MPC shares تازہ (refresh) کیے جا سکتے ہیں: موجودہ سیٹ سے نئے shares تیار کیے جاتے ہیں، پرانے shares غیر معتبر بنا دیے جاتے ہیں، سب کچھ والٹ ایڈریس بدلنے یا بلاک چین کو چھوئے بغیر۔ کوئی ملازم کمپنی چھوڑ دیتا ہے؟ shares گھمائیں اور آگے بڑھیں۔ کوئی منتقلی نہیں، کوئی ڈاؤن ٹائم نہیں۔

حقیقت میں کون یہ استعمال کرتا ہے

Fireblocks وہ نام ہے جو پہلے آتا ہے۔ ان کے MPC انفراسٹرکچر نے 1,800+ ادارہ جاتی کلائنٹس میں $6 trillion مجموعی منتقلی کے حجم کو پروسیس کیا ہے — BNY Mellon اور BNP Paribas جیسے بینک، ہیج فنڈز، ادائیگی پروسیسرز، اور ایکسچینجز۔ جب یہ ادارے کرپٹو منتقل کرتے ہیں، یہ MPC threshold signing ہے جو ہر ٹرانزیکشن کو اجازت دیتا ہے۔ نہ کوئی واحد شخص جس کا ہارڈویئر والٹ دراز میں بند ہو۔

صارف کی طرف، Zengo نے ثابت کیا کہ MPC کو پیچیدہ محسوس ہونے کی ضرورت نہیں۔ ان کا موبائل والٹ ایک 2-of-2 MPC اسکیم استعمال کرتا ہے — ایک share ڈیوائس پر، ایک Zengo کے سرورز پر — اور صارفین کو کبھی seed phrase کا سامنا نہیں ہوتا۔ لکھنے کے لیے 24 الفاظ نہیں۔ خریدنے کے لیے ہارڈویئر ڈیوائس نہیں۔ بائیو میٹرک تصدیق، ایک عام نظر آنے والی ایپ، اور face mapping سے محفوظ ایک ریکوری کٹ۔ 2019 سے ایک ملین سے زیادہ صارفین، اور ایک بھی اکاؤنٹ ہیک یا منجمد نہیں ہوا۔

ادارہ جاتی رجحان تیز ہے۔ 2024 کے Fireblocks صنعتی سروے میں پتہ چلا کہ 67% ادارہ جاتی کرپٹو فرموں نے MPC-بنیاد پر کسٹڈی اپنایا یا فعال طور پر اس کا جائزہ لے رہی تھیں، جو صرف دو سال پہلے 38% تھا۔ انشورنس کے تقاضے اور fiduciary ذمہ داریاں اس تبدیلی کا زیادہ حصہ چلا رہی ہیں — سنگل-کلید ماڈل کسی بھی ایسے شخص کے لیے ناکارہ ہے جو ریگولیٹری نگرانی میں دوسروں کا پیسہ سنبھالتا ہے۔

کراس-چین انفراسٹرکچر بھی MPC پر بہت انحصار کرتا ہے۔ Wormhole جیسے bridges اور Axelar جیسے پروٹوکولز MPC-محفوظ validator نیٹ ورکس استعمال کرتے ہیں تاکہ چینز کے درمیان اثاثوں کی منتقلی کو اجازت دیں۔ جب سیکڑوں ملین ڈالر Ethereum سے کسی L2 تک منتقل ہوتے ہیں، یہ تقسیم شدہ threshold signing ہے — کسی ایک validator کی نجی کلید نہیں — جو دوسری طرف mint کی منظوری دیتا ہے۔

GaiaEx MPC کیسے لاگو کرتا ہے

GaiaEx نے MPC کو اپنے architecture میں شروع سے شامل کیا، لانچ کے بعد ایک روایتی کسٹڈی ماڈل پر اسے دوبارہ فٹ کرنے کے بجائے۔

اکاؤنٹ بنانا کلید کی تخلیق اور فوری sharding کو متحرک کرتا ہے۔ ایک share آپ کے ڈیوائس پر آتا ہے؛ باقی GaiaEx کے جغرافیائی طور پر الگ الگ انفراسٹرکچر میں تقسیم ہو جاتے ہیں۔ کبھی بھی کوئی واحد سرور — یا GaiaEx بطور کمپنی — کے پاس آپ کی کلید دوبارہ بنانے یا آپ کی رقم منتقل کرنے کے لیے کافی shares نہیں ہوتے۔ یہ کوئی پالیسی فیصلہ نہیں ہے۔ یہ ایک ریاضیاتی رکاوٹ ہے۔

ٹریڈنگ کے دوران، threshold signing کا حساب 200 ملی سیکنڈز سے کم میں چلتا ہے۔ آپ ایک آرڈر یا نکلوانے کی تصدیق کرتے ہیں، اور متعلقہ shares تعاون کر کے ایک معیاری بلاک چین ٹرانزیکشن پیدا کرتے ہیں۔ MPC کی تہہ غیر مرئی ہے — کوئی اضافی تصدیقی قدم نہیں، کوئی محسوس ہونے والی تاخیر نہیں، تقسیم شدہ سائننگ ہونے کا کوئی چین پر نشان نہیں۔

کھوئے ہوئے ڈیوائس کی بازیابی seed phrases کے بغیر کام کرتی ہے۔ باقی shares GaiaEx کے recovery پروٹوکول کے ذریعے آپ کی شناخت کی تصدیق کرتے ہیں، ایک تازہ ڈیوائس share تیار کرتے ہیں، اور پرانے کو غیر معتبر بنا دیتے ہیں۔ آپ کا والٹ ایڈریس وہی رہتا ہے۔ رقم حرکت نہیں کرتی۔ پوری عمل چند منٹ لیتا ہے، نہ کہ وہ بےقراری کے گھنٹے جن میں آپ یاد کرنے کی کوشش کرتے ہیں کہ آپ نے 24 الفاظ کہاں لکھے تھے۔

عملی طور پر اس کا مطلب: GaiaEx خود تحویل کی ضمانت دیتا ہے — آپ کی کلیدیں، آپ کے سکے — بغیر آپ سے کرپٹوگرافی کا ماہر بننے کا تقاضا کیے۔ تقسیم شدہ سائننگ پیچھے چلتی رہتی ہے جب آپ ٹریڈ کرتے ہیں۔ آپ کو ایک ایسا ایکسچینج ملتا ہے جہاں کوئی واحد خلاف ورزی، کوئی بدنیت اندرونی شخص، اور کوئی کھوئی ہوئی ڈیوائس آپ کے اثاثوں کو سمجھوتہ نہیں کر سکتی۔ کولڈ اسٹوریج کی سلامتی، ہاٹ والٹ کی رفتار، اور کلید کے انتظام کے بارے میں سوچنے کی ضرورت نہ ہونے کی سادگی۔