MPC钱包为什么比普通钱包更安全?

欧易OKX

欧易OKX

               

欧易OKx是全球三大比特币交易所之一,注册即开最高6万元盲盒,100%中奖!

           官网注册

常用的插件钱包,如 metamask,工作原理是通过 BIP 39 协议生成种子-助记词-公私钥,每次交易也需要私钥明文参与。

而 MPC 钱包则仅有私钥分片,且保存在不同的设备上;所以 MPC 钱包在签名交易的过程中不会暴露明文私钥,即使用户的设备被入侵,黑客也无法获取完整私钥。但还有一个后置风险摆在用户面前……

近期钱包的私钥安全再一次成为了舆论焦点。在今年 3 月初,大量拥有 ARB 空投的地址被泄露私钥,引发了一场科学家的“横财盛宴”;早前,一位行业 OG 的推特发出警示:“发现一种新型盗币方式,在国外的 KTV 里,诈骗团伙悄悄把 KTV 的共享充电宝改装了并植入了恶意程序,客人在 KTV 里唱歌、喝酒消费啥的一待就是大半天,手机很容易没电,然后就去借充电宝,结果你以为充电宝在给自己手机充电,结果是在读取手机里的数据、窃取钱包里的私钥。”

普通的web3.0 玩家如何在链上黑暗森林中保护自己的钱包资产,避免悲剧发生?

目前逐渐普及的解决方案是 MPC 钱包,但其工作原理如何?使用后就真的彻底安全了吗?本文将为大家精准科普。

首先,MPC(Multi-party Computation)多方计算,是清华大学姚期智教授在 1982 年提出的零知识证明技术路径,在实际应用场景中,涵盖大量现代密码学技术,如 RSA、ElGamal 和 ECDSA 等公钥密码学算法,及 Shamir 秘密共享协议等。这些技术的结合使得 MPC 具有高度的安全性和可扩展性,并确保以下的安全诉求:

  • 分布式加密可使得数据被分割为多份,分别存储在不同的参与方处,从而避免数据泄露风险;
  • 零知识证明可以证明某个事实的真实性,而无需透露与该事实相关的其他信息;
  • 秘密共享则可以将信息分发给多个参与方,从而确保信息整体不会被任何一方独立控制。

将 MPC 概念应用在钱包产品中,目前行业的通用方法是:

  1. 每个钱包的管理人(参与方)都会持有一个密钥分片;
  2. 并在需要交易时,由一定数量的参与方合作,并且在 TEE(一种可信的加密执行环境)中才能重建出完整的私钥,并完成签名过程。

这种业务流程使交易的过程中不会暴露明文私钥。即使用户存放密钥分片的设备被入侵,黑客也无法获取完整私钥,从而提升安全性。

不难发现,通过 MPC 技术实现的多签钱包,和 Safe(即 Gnosis)等通过智能合约实现的多签钱包相比,核心差别为:智能合约多签钱包通过私钥(区块链地址)参与实现多重签名,依然存在参与方私钥被窃取的风险;而MPC 钱包的参与方并不掌握完整私钥,而是通过密钥分片实现门限签名(Threshold Signature Scheme),从而消除了单点风险。

但资产就从此彻底安全了吗?显然不!

MPC 钱包虽然实现了签名流程的安全,但将一个后置风险【分片安全管理策略】摆了在用户面前。

MPC 钱包的私钥分片管理策略,目前市场有三种主流:【自托管模式】【混合托管模式】【中心化托管模式】。其中,【自托管模式】最贴合硬核的 crypto native 理念:需要用户自行管理助记词和所有密钥分片,一旦助记词、所有保存分片设备全部丢失,则资产将在链上陷入沉睡;而【混合托管模式】【中心化托管模式】策略虽然可以实现例如陌生设备 recover、社交恢复等功能,但因为分片托管方无法 100% 消除人性作恶的风险,所以安全性和 CEX 一样,严重依赖创始人的信誉。

于是,用户在选择 MPC 钱包时将面临鱼与熊掌的难题: 1、选择【自托管模式】产品,然后用更多精力和成本保护助记词;2、选择【混合托管模式】和【中心化托管模式】产品,享受接近web2.0 的使用体验,但必须信任产品运营方不会作恶。

综上所述,MPC 钱包的安全性除了与签名流程相关,也与密钥分片的管理策略相关。

【自托管模式】更适合企业级用户:追求彻底安全、且有足够的人力和资源确保自己的助记词和储存分片的设备不会全部同时丢失;而【混合托管模式】【中心化托管模式】则更适合普通web3.0 玩家:资金体量小、且持仓分散,对中心化场景有刚需,所以习惯相信人性(即使遭遇类似 FTX 的灾难,损失也相对较少)。

但笔者认为,当用户将资金从中心化机构提取,无论个人抑或团队都必然希望获得更高的安全级别,【混合托管模式】【中心化托管模式】与用户的意愿显然是矛盾的。而以太坊的 EIP-4337 的发布,意味着将来 DAPP 可以通过账户抽象的技术路径,为用户提供支持社交登录、社交恢复等接近web2.0 产品体验的服务,而基于其特殊的使用场景(链游、社交等),用户对安全性的敏感度亦相对较低;这种业务模式对【混合托管模式】和【中心化托管模式】的产品市场必将造成极大冲击,甚至可能让这类产品在 EIP-4337 正式落地后被彻底淘汰。

风险提示:根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。本文收集整理自网络,不代表经典网立场,如若转载,请注明出处:https://www.jingdian230.com/jinse/57763.html

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台用户上传并发布,本平台仅提供信息存储服务。

Special statement: The above contents (including pictures or videos, if any) are uploaded and released by users of the we-media platform. This platform only provides information storage services.

(0)
欧易OKX

欧易OKX

               

欧易OKx是全球三大比特币交易所之一,注册即开最高6万元盲盒,100%中奖!

           官网注册

相关推荐

  • 客户担心新国五条后二套房贷收紧 银行放贷提速

    新“国五条”出炉意味着二套房贷将进一步收紧,有消息更是指出,二套房首付将提高至七成,利率上浮至基准的1.3倍。不过,昨日记者咨询锡城多家银行了解到,目前银行方面尚未收到上级行关于二…

    金色财经 2023年 12月 26日
    138
  • 江苏银行弯腰小微贷将放大10倍

    “如果有肉吃,我们绝不可能喝汤,如果遍地都是黄金,我们怎么会去捡银子?不过面对利率市场化、金融脱媒,大业务越来越做不动,所以小微金融成为城商行角逐之地。”江苏银行零售业务部副总经理…

    金色财经 2023年 10月 19日
    129
  • 欧易OKX

    欧易OKX

                   

    欧易OKx是全球三大比特币交易所之一,注册即开最高6万元盲盒,100%中奖!

               官网注册
  • 高息借贷“土地”还钱引忧

    近期,江苏、云南、山东等多地出现县乡政府向行政事业单位职工“借资”事件。在带有行政摊派融资的背后,是地方财政步入“贷款-城建-卖地-还贷-城建”的“怪圈”。今年9月,江苏省大丰市新…

    金色财经 2023年 10月 15日
    128
  • Coingecko:什么时候才是空投代币的最佳出售时机?

    作者:Nicholas Boey,Coingecko;编译:邓通,金色财经 一、什么时候是出售空投的最佳时机? 在 50 个最大的空投中,有 23 个 (46%) 在空投日期的前两…

    2024年 2月 26日
    51
  • 美团借钱一般能借多少额度 借款多长时间到账

    美团借钱这个贷款平台,越来越多人认识了,而且,自美团借钱上线之后,深受大家的青睐。那么,美团借钱一般能借多少额度?一起往下了解下吧。 美团借钱一般能借多少额度? 美团借钱的最高贷款…

    2024年 1月 27日
    108
  • “黑色”企业将无法贷款

    《江苏省重点污染源环保信用评价及信用管理暂行办法》于本月起正式施行。据了解,《办法》明确对各种环保信用等级企业的激励与奖惩手段,使企业环保信用评价效能进一步放大。 市环保部门相关负…

    金色财经 2023年 10月 19日
    80
  • Bankless:监管机构会对所有稳定币宣战吗?

    文/Jack Inabinet,bankless作者;译/金色财经xiaozou 对稳定币宣战? 最近,一些列的监管执法和打击活动主导了又一轮加密新闻主题。下一个有可能的目标会是谁…

    2023年 2月 21日
    158
  • Dragonfly Capital 研究员:NFT 交易正趋向同质化

    作者:Dragonfly Capital 研究员 Celia Wan 来源:Medium 编译:DeFi之道 对于几乎任何非同质化的资产类别,卖家都是价格的制定者。 以房屋为例:房…

    2023年 2月 10日
    280
  • 金色百科 | 什么是生成艺术 NFT?

    一、了解生成艺术 NFT 生成艺术 NFT 是使用算法创建的数字艺术品,并在区块链上铸造为独特的代币。 通过自主系统创建的生成艺术,通过遵循一组编程规则或指令来生成独特的艺术作品。…

    2024年 4月 8日
    25
  • 查封车可以抵押借款吗?不要想得太简单了

    若有人因经济债务纠纷等原因被法院依法判决并强制执行了,其名下的房子、车子等财产就会被查封、冻结,用来清偿债务。那么,查封车可以抵押借款吗?这个问题的答案其实很显然,具体说明下面我们…

    2023年 6月 14日
    110