
多方计算(MPC)解析:加密货币保护的大胆新愿景
密码学的进步正在融合,以帮助开发人员将区块链应用更接近作为该技术基础的核心去中心化原则。
原子级互换、zk- SNARKS和基于闪电网络的智能合约等发明,正让开发人员实现真正点对点交易的梦想,在这种交易中,任何一方或外部中介都不能恶意行事。可以看到,用于交易加密资产的非托管和去中心化交易所 (DEX)服务的数量正在增加。
这是令人兴奋的。但它也揭示了另一个阻碍加密货币和区块链技术广泛应用的大问题:安全密钥管理。
很长一段时间以来,保护私钥的最可靠方法——让持有者能够控制底层加密资产——一直过于笨拙、不够通用,或者难以大规模实现。为了安全,牺牲了用户体验。
现在,在密码学的另一个非常重要的领域——安全多方计算(MPC)——取得了一些重大进展,这表明在去中心化系统中,可用性和安全性都是一个潜在的圣杯。
一种无密钥钱包
上周,总部位于特拉维夫的KZen公布了新款ZenGo钱包的规格,标志着该领域的进展。ZenGo使用MPC和其他复杂的加密工具(如零知识证明和阈值加密技术),在一组不信任的实体之间共享对特定加密货币地址的签名责任。
KZen模型的美妙之处在于,安全性不再是一个或多个实体对自己的一个独特私钥保持完全控制的功能——到目前为止,这是加密货币管理中漏洞的核心之处。相反,密钥是由多个互不信任的计算机分别生成的单个片段共同派生的。
该模型利用了MPC密码学的天才之处。
使用这种方法,多个互不信任的计算机可以各自对较大数据集中的特定片段进行计算,从而共同产生所需的公共结果,而任何一个节点都不知道其他片段的详细信息。
因此,执行交易的私钥是一个集体生成的值;在任何情况下,都不是一台单独的、脆弱的计算机负责一个实际的密钥。(KZen的网站上有一个有用的解释,解释了它是如何工作的。)
KZen并不是区块链密钥管理MPC解决方案的唯一提供者。另一家以色列公司Unbound正凭借其加密安全性MPC解决方案进军企业市场。
Unbound的博客就同一论点提供了不同的视角。
它反复说明了为什么MPC优于目前首选的两种加密安全方法:硬件安全模块(HSM)和多签名(multisig)技术,前者是建立在硬件钱包(如Ledger和Trezor)之上的,后者受到交易所的青睐。
攻击折中妥协之处
如果KZen和Unbound是可信的,那么MPC解决方案既解决了密钥管理中的冷热存储妥协问题,也解决了自我管理的托管问题。
冷钱包是将钥匙储存在一个完全离线的环境中,攻击者无法触及的地方,只要密钥处于离线状态,它就非常安全。(虽然您真的不想丢失打印私钥的那张纸。)
但是,如果要使用这些密钥来汇款,将它们放到可转移的在线环境中会带来非常麻烦的挑战。如果你只是一个很少交易的HODLer,这可能不是问题,但这对区块链技术改造全球商业的前景是一个严重的限制。
另一方面,到目前为止,热钱包是出了名的脆弱。
无论是无情的“SIM劫持”攻击人们的手机,清空了托管(第三方托管)钱包,还是手机上的自托管财产,散户参与者经历的恐怖故事数不胜数。当然,我们都知道托管交易所遭到黑客攻击的故事——从日本、香港、加拿大到马耳他。
与此同时,受监管的机构投资者目前寻求的解决方案——托管机构和交易所建立类似于Fort knox的“军用级”托管解决方案——本质上包含一种妥协。 这种方法不仅不能解决对第三方的依赖,而且对于任何这样的解决方案是否能永远免受黑客的攻击存在严重的怀疑,因为黑客正在不断改进他们越过防火墙的方法。在最好的情况下,持续的IT升级会变成一个巨大的金钱吸吮。
替代HSMs和多重签名
有了MPC,并不是说现有的安全技术毫无用处。
Ledger和Trezor的硬件设备——一种更为灵活的冷钱包——被那些对外部第三方托管和在线设备上的自托管钱包都感到不舒服的个人广泛使用。另外,多签名(multisig)解决方案已经证明足够健壮,可以被大多数交易所使用。
但在这两种情况下,都暴露出了漏洞。在很大程度上,这些风险归结于这样一个事实:不管周围的安全模型有多复杂,所有重要的密钥总是位于单点故障中。
就在上周,研究人员演示了如何入侵远程硬件安全模块。具有讽刺意味的是:研究人员来自Ledger公司,该公司依靠HSM来保护客户的密钥。
“Multisig模型可以提供对此类攻击的保护,因为攻击要求同时控制多个位于不同位置的密钥,但事实是,由于技术和人的弱点(内部操作),Multisig解决方案也失败了。
更重要的是,这两种解决方案本质上都受到限制,需要根据特定的规范或账本对它们进行定制。例如,密码开发人员Christopher Allen上周指出,HSMs尤其受到政府标准的限制。
在每一种情况下,底层密码学的特定于账本的设计意味着不支持多资产钱包,而在去中心化的、可互操作的跨链交易世界中,这类钱包是必需的。
相比之下,KZen则吹嘘说,它的无密钥钱包从第一天起就是一个多账本应用。
挑战和机遇
可以肯定的是,MPC在实际意义上还没有得到证实。
在一段时间内,执行这些网络计算功能所需的大量资源使得将其引入现实环境成为一个具有挑战性且成本高昂的概念。但是,近年来快速的技术改进使这种复杂的技术成为各种分布式计算环境的可行选择,在这些环境中,信任是一个问题。
密钥管理也不是它在区块链上的唯一应用。MPC技术在麻省理工学院(MIT)创办的初创公司Enigma的“秘密合约”工作中扮演着重要角色,这是该公司打造“去中心化网络隐私层”的全面计划的一部分。
假定MPC或任何与此相关的技术将为安全问题提供完美、完全可靠的解决方案是不明智的。当人们自满地认为安全不是威胁时,安全威胁就会出现。
然而,如果你考虑如何将这一技术在更好的密钥管理方面的前景结合Enigma的愿景——一种基于MPC的秘密合约层,以及向更广泛的去中心化,可互操作资产交易所迈进,那么一个真正的引人注目的基于区块链的P2P商用将开始显现。
至少,你需要注意这个领域。
来源:巴比特资讯
比推快讯
更多 >>- Michael Saylor:Strategy 终极目标是累积价值 1 万亿美元 BTC
- 某鲸鱼移除 1100 万枚 WLFI 流动性,并卖出兑换为 521 枚 ETH
- Stripe 推出稳定币发行平台 Open Issuance
- 两个鲸鱼钱包于 13 小时前买入总计约 6.2249 亿枚 PUMP
- Coinbase CEO:将推动 Coinbase 链上借贷规模达到 1000 亿美元
- 金融科技公司 Brex 计划根据市场需求推出稳定币支付平台
- 数据,比特币 ETF 净流入 3,156 枚 BTC,以太坊 ETF 净流入 100,323 枚 ETH
- Legion:Yield Basis 预售结束,将在 24 小时内通过邮件告知 YB 分配结果
- 美国 8 月份职位空缺几乎无增长,劳动力需求趋稳
- 英伟达股价再创历史新高,最高触及 184.94 美元
- 美国 9 月谘商会消费者信心指数 94.2,预期 96
- 美国劳工部:若政府出现停摆,将如期发布每周失业救济金申请报告
- 美国 8 月 JOLTs 职位空缺 722.7 万人,预期 718.5 万人
- Fasanara Capital 从 CEX 提取 603.6 万枚 ASTER
- SharpLink:上周质押产生 457 枚 ETH 收益
- 美联储柯林斯:股市与就业市场脱节引发担忧
- 摩根大通:Circle 美元稳定币 USDC 或是 GENIUS 法案最大受益者
- 道琼斯、标普 500、纳斯达克指数开盘均下跌
- 柯林斯:强劲股市提振家庭财富,推动消费支出
- Wormhole 即将推出 W 代币战略储备“Wormhole Reserve”
- 美联储柯林斯:9 月联邦公开市场委员会会议上并未制定预设路径
- 美国证交会考虑允许股票像加密货币一样交易
- 柯林斯:经济展望 “相对温和”,通胀或逐步回归目标水平
- Reliance Global Group 完成 XRP 买入,扩充数字资产投资组合
- 美 SEC 正制定计划或将允许股票在区块链上进行交易
- 美联储柯林斯:支持近期美联储降息
- Benchmark 重申对 Bakkt 买入评级,目标价上调至 40 美元
- 何一:投资者应对个人资产负责,而非追随喧嚣受噪音干扰
- KULR 将 ATM 募资规模下调至 1.5 亿美元
- Coinbase 上币路线图新增 Syndicate (SYND)
- 美股上市公司 ZOOZ 斥资约 6000 万美元购入 525 枚比特币
- DogeHash Technologies 获 Thumzup Media Corporation 注资 250 万美元
- CoreWeave 与 Meta 签 142 亿美元算力协议
- BTC Development 拟募资 2.2 亿美元并寻求比特币生态企业进行合并交易
- Bitwise CIO:比特币正争夺黄金的市场份额,加密市场规模被怀疑论者低估
- 特朗普:如果出现政府停摆,可能会解雇大量员工
- WLF 大户过去 2 小时内从 Lido 解质押了 6,845 枚 ETH,并卖出 2,000 枚 ETH
- Ronin 宣布 RON 回购已开始,预计将持续一个月
- Tether CEO 发布钱包开发工具包 Demo 并称即将开源
- Bitcoin Well 启动 1 亿美元私募融资,构建比特币运营与国库双轨战略
- Sky Quarry 拟募资 1 亿美元支持其推出数字资产财库
- Tether 比特币储备地址现持有 86,335 枚 BTC,是第六大 BTC 钱包
- Qualigen Therapeutics 完成 4100 万美元 PIPE 融资,法拉第未来智能电子领投
- xMoney 完成 2150 万美元战略融资,Sui 基金会领投
- Tether 于 2025 年第二季度末增持 8888 枚 BTC,价值 10 亿美元
- Hyperscale Data:比特币财库配置资金扩大至 2420 万美元,当前持仓 24.2214 枚
- 美国证券监管大转向,SEC 拟取消季报,支持加密货币发展
- 欧盟监管机构推动禁止多发行方稳定币以防崩盘
- 美联储副主席:资产负债表继续以有序方式收缩
- Bitwise CIO:Tether 有望超越沙特阿美成为全球最赚钱公司
比推专栏
更多 >>观点
比推热门文章
- Michael Saylor:Strategy 终极目标是累积价值 1 万亿美元 BTC
- 某鲸鱼移除 1100 万枚 WLFI 流动性,并卖出兑换为 521 枚 ETH
- Stripe 推出稳定币发行平台 Open Issuance
- 两个鲸鱼钱包于 13 小时前买入总计约 6.2249 亿枚 PUMP
- Coinbase CEO:将推动 Coinbase 链上借贷规模达到 1000 亿美元
- 金融科技公司 Brex 计划根据市场需求推出稳定币支付平台
- 数据,比特币 ETF 净流入 3,156 枚 BTC,以太坊 ETF 净流入 100,323 枚 ETH
- Legion:Yield Basis 预售结束,将在 24 小时内通过邮件告知 YB 分配结果
- 美国 8 月份职位空缺几乎无增长,劳动力需求趋稳
- 英伟达股价再创历史新高,最高触及 184.94 美元