以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > MATIC > Info

Cregis Research:MPC錢包為什么比普通錢包更安全?_BSP

Author:

Time:1900/1/1 0:00:00

常用的插件錢包,如 metamask,工作原理是通過 BIP 39 協議生成種子-助記詞-公私鑰,每次交易也需要私鑰明文參與。

而 MPC 錢包則僅有私鑰分片,且保存在不同的設備上;所以 MPC 錢包在簽名交易的過程中不會暴露明文私鑰,即使用戶的設備被入侵,黑客也無法獲取完整私鑰。但還有一個后置風險擺在用戶面前......

近期錢包的私鑰安全再一次成為了輿論焦點。在今年 3 月初,大量擁有 ARB 空投的地址被泄露私鑰,引發了一場科學家的“橫財盛宴”;早前,一位行業 OG 的推特發出警示:“發現一種新型盜幣方式,在國外的 KTV 里,詐騙團伙悄悄把 KTV 的共享充電寶改裝了并植入了惡意程序,客人在 KTV 里唱歌、喝酒消費啥的一待就是大半天,手機很容易沒電,然后就去借充電寶,結果你以為充電寶在給自己手機充電,結果是在讀取手機里的數據、竊取錢包里的私鑰。”

隱私公鏈Secret Network將于第二季度進行兩次主網更新:金色財經報道,隱私公鏈Secret Network宣布將于今年二季度進行兩次大型主網更新,其中在4月進行Shockwave Alpha主網升級,在6月進行Shockwave Omega主網升級,從而實現更好的可擴展性以及跨鏈IBC合約等,推動該公鏈成為Web3的數據隱私中心。[2022/3/23 14:12:31]

普通的web3.0 玩家如何在鏈上黑暗森林中保護自己的錢包資產,避免悲劇發生?

目前逐漸普及的解決方案是 MPC 錢包,但其工作原理如何?使用后就真的徹底安全了嗎?本文將為大家精準科普。

首先,MPC(Multi-party Computation)多方計算,是清華大學姚期智教授在 1982 年提出的零知識證明技術路徑,在實際應用場景中,涵蓋大量現代密碼學技術,如 RSA、ElGamal 和 ECDSA 等公鑰密碼學算法,及 Shamir 秘密共享協議等。這些技術的結合使得 MPC 具有高度的安全性和可擴展性,并確保以下的安全訴求:

Cream Finance發起關于將ALPHA抵押系數提高至60%的提案投票:抵押借貸平臺Cream Finance發推稱,已發起關于將ALPHA的抵押系數從0%提高至60%的提案,投票將于2月22日結束。

據此前報道,C.R.E.A.M. DAO的提案已通過,Cream Finance已添加ALPHA支持。由于ALPHA目前的抵押系數為0%,這意味著用戶可以存入ALPHA,但不能用ALPHA作為抵押借其他資產,直到通過治理投票提高抵押比率。[2021/2/19 17:30:57]

分布式加密可使得數據被分割為多份,分別存儲在不同的參與方處,從而避免數據泄露風險;

零知識證明可以證明某個事實的真實性,而無需透露與該事實相關的其他信息;

Morgan Creek聯合創始人:比特幣可能會在48小時內大幅向上波動:金色財經報道,Morgan Creek聯合創始人Jason Williams表示,比特幣持續三個月的緊縮交易區間可能會在48小時左右結束,隨著比特幣在短期內接近上升三角形模式的頂點,比特幣似乎已準備邁出一大步。Williams補充說,比特幣可能會在22日左右爆發,他認為自己不會在場上觀望。他認為比特幣的波動可能會以非同尋常的方式向上。[2020/7/21]

秘密共享則可以將信息分發給多個參與方,從而確保信息整體不會被任何一方獨立控制。

 將 MPC 概念應用在錢包產品中,目前行業的通用方法是:

每個錢包的管理人(參與方)都會持有一個密鑰分片;

聲音 | Morgan Creek Digital創始人:隨著時間推移 比特幣是一種全球對沖工具:Morgan Creek Digital聯合創始人Anthony Pompliano表示,隨著時間的推移,他認為比特幣(Bitcoin)是一種全球對沖工具。Anthony Pompliano近日接受采訪時稱,隨著支持證據不斷出現,比特幣作為全球對沖工具的概念越來越有說服力。“我不認為我的觀點有任何改變,”Pompliano說,并補充道:“最重要的部分是,當涉及到全球對沖時,比特幣是一個非相關資產。這意味著,當股票上漲或下跌時,比特幣與之沒有相關性。” Pompliano以2019年5月為例,他說,在貿易戰和其他全球市場不穩定的情況下,比特幣的價格甚至與傳統市場的標準普爾500指數(S&P 500)以及黃金的價格走向相反。Pompliano稱這是比特幣的負相關性。他說:“當你看到這種相關性的時候,就會發現這種全球性的不穩定對沖非常重要。”[2020/2/6]

并在需要交易時,由一定數量的參與方合作,并且在 TEE(一種可信的加密執行環境)中才能重建出完整的私鑰,并完成簽名過程。

聲音 | Morgan Creek創始人:特朗普的批評意味人們不得不重視比特幣:7月12日消息,針對特朗普和美聯儲主席杰羅姆鮑威爾對加密貨幣的批評,資產管理公司Morgan Creek Digital的創始合伙人Anthony Pompliano表示欣慰。他表示,如果比特幣不重要,沒有人會談論它,這些人不得不解決這個問題,這意味著比特幣要么重要,要么具有威脅,要么兩者兼而有之。[2019/7/12]

這種業務流程使交易的過程中不會暴露明文私鑰。即使用戶存放密鑰分片的設備被入侵,黑客也無法獲取完整私鑰,從而提升安全性。

不難發現,通過 MPC 技術實現的多簽錢包,和 Safe(即 Gnosis)等通過智能合約實現的多簽錢包相比,核心差別為:智能合約多簽錢包通過私鑰(區塊鏈地址)參與實現多重簽名,依然存在參與方私鑰被竊取的風險;而MPC 錢包的參與方并不掌握完整私鑰,而是通過密鑰分片實現門限簽名(Threshold Signature Scheme),從而消除了單點風險。

但資產就從此徹底安全了嗎?顯然不!

MPC 錢包雖然實現了簽名流程的安全,但將一個后置風險[分片安全管理策略]擺了在用戶面前。

MPC 錢包的私鑰分片管理策略,目前市場有三種主流:[自托管模式][混合托管模式][中心化托管模式]。其中,[自托管模式]最貼合硬核的 crypto native 理念:需要用戶自行管理助記詞和所有密鑰分片,一旦助記詞、所有保存分片設備全部丟失,則資產將在鏈上陷入沉睡;而[混合托管模式][中心化托管模式]策略雖然可以實現例如陌生設備 recover、社交恢復等功能,但因為分片托管方無法 100% 消除人性作惡的風險,所以安全性和 CEX 一樣,嚴重依賴創始人的信譽。

于是,用戶在選擇 MPC 錢包時將面臨魚與熊掌的難題: 1、選擇[自托管模式]產品,然后用更多精力和成本保護助記詞;2、選擇[混合托管模式]和[中心化托管模式]產品,享受接近web2.0 的使用體驗,但必須信任產品運營方不會作惡。

綜上所述,MPC 錢包的安全性除了與簽名流程相關,也與密鑰分片的管理策略相關。

[自托管模式]更適合企業級用戶:追求徹底安全、且有足夠的人力和資源確保自己的助記詞和儲存分片的設備不會全部同時丟失;而[混合托管模式][中心化托管模式]則更適合普通web3.0 玩家:資金體量小、且持倉分散,對中心化場景有剛需,所以習慣相信人性(即使遭遇類似 FTX 的災難,損失也相對較少)。

但筆者認為,當用戶將資金從中心化機構提取,無論個人抑或團隊都必然希望獲得更高的安全級別,[混合托管模式][中心化托管模式]與用戶的意愿顯然是矛盾的。而以太坊的 EIP-4337 的發布,意味著將來 DAPP 可以通過賬戶抽象的技術路徑,為用戶提供支持社交登錄、社交恢復等接近web2.0 產品體驗的服務,而基于其特殊的使用場景(鏈游、社交等),用戶對安全性的敏感度亦相對較低;這種業務模式對[混合托管模式]和[中心化托管模式]的產品市場必將造成極大沖擊,甚至可能讓這類產品在 EIP-4337 正式落地后被徹底淘汰。

Odaily星球日報

媒體專欄

閱讀更多

區塊律動BlockBeats

Foresight News

曼昆區塊鏈法律

GWEI Research

吳說區塊鏈

西柚yoga

ETH中文

金色早8點

金色財經 子木

ABCDE

0xAyA

Tags:BSPNBS比特幣MPCBSPAYNBS價格比特幣sv怎么挖礦gmpc幣上哪個交易所

MATIC
香港金管局與阿聯酋央行就虛擬資產監管和發展等加強合作_MED

作者:香港金融管理局 阿拉伯聯合酋長國中央銀行(阿聯酋央行)與香港金融管理局(金管局)于5月29日(阿布扎比時間)在阿布扎比舉行雙邊會議,加強兩地金融服務領域的合作.

1900/1/1 0:00:00
金色早報 | 香港正在探索推出穩定幣HKDG_加密貨幣

▌香港正在探索推出穩定幣HKDG金色財經報道,香港正在探索推出穩定幣HKDG,以與USDT和USDC等成熟穩定幣競爭.

1900/1/1 0:00:00
Midjourney CEO大衛·霍爾茲:AI應該是我們自身的延伸_ION

騰訊科技訊7月7日,MidjourneyCEO大衛·霍爾茲在2023世界人工智能大會上發言,認為AI將成為創造和想象力的新的載體和引擎。通過AI,我們有可能放大整個人類種族的原始想象力.

1900/1/1 0:00:00
幣安再發LSDfi研報:LST類型、LSDfi生態和重點項目_ETH

LSDfi很熱,主流交易所也很關注。比如,Binance連續上線了Maverick和Pendle,Binance Research也在三個星期內連發兩份LSDfi研報.

1900/1/1 0:00:00
SharkTeam:RWA賽道鏈上數據分析_USD

實物資產代幣化(Real World Assets,RWA)指的是將現實世界中的具有穩定價值與收益的資產(如房地產、汽車、藝術品等),通過代幣化進入鏈上進行使用或交易.

1900/1/1 0:00:00
鏈游的AI革命(四):AI是如何實際運用在游戲中的?_NPC

OpenAI創始人Sam Altman表示,AI是少有的被嚴重炒作之后,還被嚴重低估的東西,這句話放在游戲行業更為貼切。在AIGC這波浪潮的推動下,游戲行業正在迎來新一輪AI變革節點.

1900/1/1 0:00:00
ads