值得信赖的区块链资讯!
多方计算(MPC)解析:加密货币保护的大胆新愿景
密码学的进步正在融合,以帮助开发人员将区块链应用更接近作为该技术基础的核心去中心化原则。
原子级互换、zk- SNARKS和基于闪电网络的智能合约等发明,正让开发人员实现真正点对点交易的梦想,在这种交易中,任何一方或外部中介都不能恶意行事。可以看到,用于交易加密资产的非托管和去中心化交易所 (DEX)服务的数量正在增加。
这是令人兴奋的。但它也揭示了另一个阻碍加密货币和区块链技术广泛应用的大问题:安全密钥管理。
很长一段时间以来,保护私钥的最可靠方法——让持有者能够控制底层加密资产——一直过于笨拙、不够通用,或者难以大规模实现。为了安全,牺牲了用户体验。
现在,在密码学的另一个非常重要的领域——安全多方计算(MPC)——取得了一些重大进展,这表明在去中心化系统中,可用性和安全性都是一个潜在的圣杯。
一种无密钥钱包
上周,总部位于特拉维夫的KZen公布了新款ZenGo钱包的规格,标志着该领域的进展。ZenGo使用MPC和其他复杂的加密工具(如零知识证明和阈值加密技术),在一组不信任的实体之间共享对特定加密货币地址的签名责任。
KZen模型的美妙之处在于,安全性不再是一个或多个实体对自己的一个独特私钥保持完全控制的功能——到目前为止,这是加密货币管理中漏洞的核心之处。相反,密钥是由多个互不信任的计算机分别生成的单个片段共同派生的。
该模型利用了MPC密码学的天才之处。
使用这种方法,多个互不信任的计算机可以各自对较大数据集中的特定片段进行计算,从而共同产生所需的公共结果,而任何一个节点都不知道其他片段的详细信息。
因此,执行交易的私钥是一个集体生成的值;在任何情况下,都不是一台单独的、脆弱的计算机负责一个实际的密钥。(KZen的网站上有一个有用的解释,解释了它是如何工作的。)
KZen并不是区块链密钥管理MPC解决方案的唯一提供者。另一家以色列公司Unbound正凭借其加密安全性MPC解决方案进军企业市场。
Unbound的博客就同一论点提供了不同的视角。
它反复说明了为什么MPC优于目前首选的两种加密安全方法:硬件安全模块(HSM)和多签名(multisig)技术,前者是建立在硬件钱包(如Ledger和Trezor)之上的,后者受到交易所的青睐。
攻击折中妥协之处
如果KZen和Unbound是可信的,那么MPC解决方案既解决了密钥管理中的冷热存储妥协问题,也解决了自我管理的托管问题。
冷钱包是将钥匙储存在一个完全离线的环境中,攻击者无法触及的地方,只要密钥处于离线状态,它就非常安全。(虽然您真的不想丢失打印私钥的那张纸。)
但是,如果要使用这些密钥来汇款,将它们放到可转移的在线环境中会带来非常麻烦的挑战。如果你只是一个很少交易的HODLer,这可能不是问题,但这对区块链技术改造全球商业的前景是一个严重的限制。
另一方面,到目前为止,热钱包是出了名的脆弱。
无论是无情的“SIM劫持”攻击人们的手机,清空了托管(第三方托管)钱包,还是手机上的自托管财产,散户参与者经历的恐怖故事数不胜数。当然,我们都知道托管交易所遭到黑客攻击的故事——从日本、香港、加拿大到马耳他。
与此同时,受监管的机构投资者目前寻求的解决方案——托管机构和交易所建立类似于Fort knox的“军用级”托管解决方案——本质上包含一种妥协。 这种方法不仅不能解决对第三方的依赖,而且对于任何这样的解决方案是否能永远免受黑客的攻击存在严重的怀疑,因为黑客正在不断改进他们越过防火墙的方法。在最好的情况下,持续的IT升级会变成一个巨大的金钱吸吮。
替代HSMs和多重签名
有了MPC,并不是说现有的安全技术毫无用处。
Ledger和Trezor的硬件设备——一种更为灵活的冷钱包——被那些对外部第三方托管和在线设备上的自托管钱包都感到不舒服的个人广泛使用。另外,多签名(multisig)解决方案已经证明足够健壮,可以被大多数交易所使用。
但在这两种情况下,都暴露出了漏洞。在很大程度上,这些风险归结于这样一个事实:不管周围的安全模型有多复杂,所有重要的密钥总是位于单点故障中。
就在上周,研究人员演示了如何入侵远程硬件安全模块。具有讽刺意味的是:研究人员来自Ledger公司,该公司依靠HSM来保护客户的密钥。
“Multisig模型可以提供对此类攻击的保护,因为攻击要求同时控制多个位于不同位置的密钥,但事实是,由于技术和人的弱点(内部操作),Multisig解决方案也失败了。
更重要的是,这两种解决方案本质上都受到限制,需要根据特定的规范或账本对它们进行定制。例如,密码开发人员Christopher Allen上周指出,HSMs尤其受到政府标准的限制。
在每一种情况下,底层密码学的特定于账本的设计意味着不支持多资产钱包,而在去中心化的、可互操作的跨链交易世界中,这类钱包是必需的。
相比之下,KZen则吹嘘说,它的无密钥钱包从第一天起就是一个多账本应用。
挑战和机遇
可以肯定的是,MPC在实际意义上还没有得到证实。
在一段时间内,执行这些网络计算功能所需的大量资源使得将其引入现实环境成为一个具有挑战性且成本高昂的概念。但是,近年来快速的技术改进使这种复杂的技术成为各种分布式计算环境的可行选择,在这些环境中,信任是一个问题。
密钥管理也不是它在区块链上的唯一应用。MPC技术在麻省理工学院(MIT)创办的初创公司Enigma的“秘密合约”工作中扮演着重要角色,这是该公司打造“去中心化网络隐私层”的全面计划的一部分。
假定MPC或任何与此相关的技术将为安全问题提供完美、完全可靠的解决方案是不明智的。当人们自满地认为安全不是威胁时,安全威胁就会出现。
然而,如果你考虑如何将这一技术在更好的密钥管理方面的前景结合Enigma的愿景——一种基于MPC的秘密合约层,以及向更广泛的去中心化,可互操作资产交易所迈进,那么一个真正的引人注目的基于区块链的P2P商用将开始显现。
至少,你需要注意这个领域。
来源:巴比特资讯
比推快讯
更多 >>- 数据:共计 1.39 亿枚 TON 转入 TON Elector Contract,价值约 2100 万美元
- 美联储明年 1 月维持利率不变的概率升至 77.9%
- Tether 开启移动端加密钱包首席软件工程师招聘
- VanEck 向美 SEC 提交现货 AVAX ETF 申请
- 数据:999.5 枚 BTC 从 Fidelity Custody 转出,经中转后转至另一匿名地址
- 今年的 118 场 TGE 破发比例为 84.7%,破发中位数为下跌 71%
- MemeStrategy 通过股份发行募资约 8,400 万港元,现持有 12,290 枚 SOL
- 某用户/机构 1 小时前花费 1695 万美元买入 5678 枚 ETH,均价 2985.7 万美元
- SPR 启动分布式股东机制并开放链上实时执行
- Vitalik 卖出 KNC 与 MUZZ 分别兑换为 1.215 万枚 USDC 及 1.89 枚 ETH
- Vitalik Buterin 出售 5.5 万枚 KNC 与 10.5 亿枚 MUZZ,总价值约 1.7 万美元
- 麻吉大哥近一个月胜率 55.56%,坚持做多净亏超 350 万美元
- 12 连败交易员入场做空 ETH,开仓均价 2983.47 美元
- Strategy 及加密财库公司正面临被股票指数更广泛剔除的风险
- 比特币矿工收入自 10 月中旬以来下降 11%,正面临投降风险
- 招商银行:日本重启加息,或对全球金融条件形成压制
- Sun Game City 积分空投活动已启动
- 15 倍杠杆做空 1.05 亿美元 ETH 巨鲸现单币浮盈 1255 万美元
- Peter Brandt:《Clarity Act》有助于加密货币普及而非推高 BTC 价格
- BitMine 拟于明年 1 月 15 日召开年度股东大会选举 8 名董事并修订公司章程
- 哈塞特成为下一任美联储主席概率再度大幅领先
- DeFi Technologies 旗下 Valour 在瑞典证券市场推出恒定杠杆 BTC 和 ETH ETP
- 数据:某鲸鱼过去 14 天买入 49 万枚 HYPE,价值约合 1210 万美元
- Launchpad Cadenza 完成 2.3 亿美元募资,将在数字资产等领域寻求合并交易
- Bitmine 已完成收购 ETH 总量 5%目标的 66%
- 某新地址 3 小时前从币安提出 250 万美元 LINK
- SBF 狱中转型法律顾问,为多名囚犯提供建议
- 数据:IOTA 涨超 5%,SNX 涨超 6%
- 麻吉大哥近 1 小时加仓 7000 枚 HYPE 多单,其多单总持仓超 1700 万美元
- 数据:两只鲸鱼今日从币安提取 206,334 枚 ZEC
- Gemini:敦促美国国会按原样维护《Genius Act》
- 韩国一议员敦促政府加速稳定币合法化及推广应用
- 加密恐慌指数升至 20,市场仍处于极度恐慌状态
- 数据:过去 24 小时全网爆仓 1.94 亿美元,多单爆仓 7,272.65 万美元,空单爆仓 1.21 亿美元
- Clanker 将探索优化代币预售方案,或基于 Uniswap CCA 拍卖设计
- 数据:目前仅剩约 103.57 万枚 BTC 待开采
- Bybit:坚定合规路线,深度布局 RWA,加速传统金融与数字资产融合
- Binance Alpha:TradeTide (TTD) 空投门槛 226 积分
- Michael Lorizio:若失业率每月上升 0.1%,美联储降息空间被低估
- 某地址从币安提取 20.2 万枚 ZEC,价值 8828 万美元
- Lighter 于 3 小时前转移约 2.5 亿枚 LIT 代币,社区猜测或用于空投
- CryptoQuant 创始人评 Tom Lee:卖方立场使其陷入尴尬境地
- USDT 和 USDC 日均 Transfer 交易量约 1920 亿美元,接近前五大加密资产总和两倍
- 某鲸鱼再次囤积价值 615 万美元 SOL 并进行质押,其整体 SOL 持仓浮亏 3040 万美元
- CryptoQuant CEO 评论 Tom Lee 本人与其基金观点相左:或因 Tom Lee 身处卖方研究领域,不得不唱多
- 麻吉近 10 分钟高倍杠杆开单做多比特币、ZEC 和 HYPE
- 沈阳警方破获跨境非法换汇案,涉比特币、泰达币等虚拟货币对敲交易
- 稳定币总市值本周略减 0.26%,仍维持历史高位
- 数据:1.48 亿枚 SKY 从 FalconX 转出,价值约 910 万美元
- 昨日美国以太坊现货 ETF 净流出 7590 万美元
比推专栏
更多 >>观点
比推热门文章
- 数据:共计 1.39 亿枚 TON 转入 TON Elector Contract,价值约 2100 万美元
- 美联储明年 1 月维持利率不变的概率升至 77.9%
- Tether 开启移动端加密钱包首席软件工程师招聘
- VanEck 向美 SEC 提交现货 AVAX ETF 申请
- 数据:999.5 枚 BTC 从 Fidelity Custody 转出,经中转后转至另一匿名地址
- 今年的 118 场 TGE 破发比例为 84.7%,破发中位数为下跌 71%
- MemeStrategy 通过股份发行募资约 8,400 万港元,现持有 12,290 枚 SOL
- 某用户/机构 1 小时前花费 1695 万美元买入 5678 枚 ETH,均价 2985.7 万美元
- SPR 启动分布式股东机制并开放链上实时执行
- Vitalik 卖出 KNC 与 MUZZ 分别兑换为 1.215 万枚 USDC 及 1.89 枚 ETH
比推 APP



