以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > TRX > Info

Cregis Research:MPC錢包為什么比普通錢包更安全?_NBS:nbs幣未來價格

Author:

Time:1900/1/1 0:00:00

常用的插件錢包,如 metamask,工作原理是通過 BIP 39 協議生成種子-助記詞-公私鑰,每次交易也需要私鑰明文參與。

而 MPC 錢包則僅有私鑰分片,且保存在不同的設備上;所以 MPC 錢包在簽名交易的過程中不會暴露明文私鑰,即使用戶的設備被入侵,黑客也無法獲取完整私鑰。但還有一個后置風險擺在用戶面前......

近期錢包的私鑰安全再一次成為了輿論焦點。在今年 3 月初,大量擁有 ARB 空投的地址被泄露私鑰,引發了一場科學家的“橫財盛宴”;早前,一位行業 OG 的推特發出警示:“發現一種新型盜幣方式,在國外的 KTV 里,詐騙團伙悄悄把 KTV 的共享充電寶改裝了并植入了惡意程序,客人在 KTV 里唱歌、喝酒消費啥的一待就是大半天,手機很容易沒電,然后就去借充電寶,結果你以為充電寶在給自己手機充電,結果是在讀取手機里的數據、竊取錢包里的私鑰。”

Createra Genesis Land地板價突破0.7 ETH,24小時漲幅達197%:金色財經報道,據OpenSea數據顯示,Createra Genesis Land地板價突破0.7 ETH,現報0.788 ETH,24小時漲幅達197%。

此前報道,今日早些時候,游戲元宇宙項目Createra宣布完成1000萬美元A輪融資,Andreessen Horowitz(a16z)領投,該筆資金致力于打造以Z世代為中心的元宇宙平臺。[2023/1/16 11:14:08]

普通的web3.0 玩家如何在鏈上黑暗森林中保護自己的錢包資產,避免悲劇發生?

目前逐漸普及的解決方案是 MPC 錢包,但其工作原理如何?使用后就真的徹底安全了嗎?本文將為大家精準科普。

Cred前CFO被證實為英國逃犯 公司仍在進行破產流程:據華爾街日報3月10日消息,根據法院任命的審查員的調查,正在進行破產流程的加密貸款機構Cred并沒有對其投資進行盡職調查,甚至其前首席財務官James Alexander是一名英國逃犯。調查還指出,該公司的倒閉主要原因是公司責任的缺失。此前消息,Cred在2020年10月份凍結了提款和存款,并于11月份宣布破產。此后,美法官先后否決了在破產案中凍結Cred的加密資產、以及任命受托人監督加密貸款機構Cred重組的動議。[2021/3/10 18:30:51]

首先,MPC(Multi-party Computation)多方計算,是清華大學姚期智教授在 1982 年提出的零知識證明技術路徑,在實際應用場景中,涵蓋大量現代密碼學技術,如 RSA、ElGamal 和 ECDSA 等公鑰密碼學算法,及 Shamir 秘密共享協議等。這些技術的結合使得 MPC 具有高度的安全性和可擴展性,并確保以下的安全訴求:

公告 | CRE將于2020年2月11日18:00上線BiKi:根據官方公告,CRE將于2020年2月11日18:00(GMT+8)開放交易;現已開放充值業務。

據介紹:CRE是一個以區塊鏈技術為基礎連接不同線下商店與消費者的平臺。商店和消費者是凱利協議最重要的參與者,主要通過凱利協議開展多種方式的溝通與互動。此外,相信很多初始的商店都會成為廣告商,通過凱利協議進行多渠道的業務營銷。[2020/2/10]

分布式加密可使得數據被分割為多份,分別存儲在不同的參與方處,從而避免數據泄露風險;

零知識證明可以證明某個事實的真實性,而無需透露與該事實相關的其他信息;

秘密共享則可以將信息分發給多個參與方,從而確保信息整體不會被任何一方獨立控制。

動態 | Morgan Creek聯合創始人或將其50%的財富投入了比特幣:據Cointelegraph報道,Morgan Creek聯合創始人Anthony Pompliano在接受Cointelegraph采訪時被問及是否認為將50%的財富投入比特幣是一個危險的舉動。Pompliano表示,風險對每個人都是相對的,然而他想要承擔。根據Pompliano的說法,比特幣擁有最安全的計算網絡,并且“其防御優先方法實際上導致了極大的進攻,并且大大增加了比特幣有朝一日成為全球儲備貨幣的可能性”。本周早些時候,Pompliano預測比特幣將在2021年底達到10萬美元。[2019/7/6]

 將 MPC 概念應用在錢包產品中,目前行業的通用方法是:

動態 | 加密貨幣借貸方Cred計劃進軍礦工金融服務市場:加密貨幣挖礦設備商Coinmine CEO Farbood Nivi與區塊鏈金融服務平臺Cred投資人及顧問Michael Arrington在推特對與Cred開展業務合作進行積極討論,預計Cred將于近期推出針對礦工的加密貨幣金融服務產品。(鏈聞)[2019/6/13]

每個錢包的管理人(參與方)都會持有一個密鑰分片;

并在需要交易時,由一定數量的參與方合作,并且在 TEE(一種可信的加密執行環境)中才能重建出完整的私鑰,并完成簽名過程。

這種業務流程使交易的過程中不會暴露明文私鑰。即使用戶存放密鑰分片的設備被入侵,黑客也無法獲取完整私鑰,從而提升安全性。

不難發現,通過 MPC 技術實現的多簽錢包,和 Safe(即 Gnosis)等通過智能合約實現的多簽錢包相比,核心差別為:智能合約多簽錢包通過私鑰(區塊鏈地址)參與實現多重簽名,依然存在參與方私鑰被竊取的風險;而MPC 錢包的參與方并不掌握完整私鑰,而是通過密鑰分片實現門限簽名(Threshold Signature Scheme),從而消除了單點風險。

但資產就從此徹底安全了嗎?顯然不!

MPC 錢包雖然實現了簽名流程的安全,但將一個后置風險[分片安全管理策略]擺了在用戶面前。

MPC 錢包的私鑰分片管理策略,目前市場有三種主流:[自托管模式][混合托管模式][中心化托管模式]。其中,[自托管模式]最貼合硬核的 crypto native 理念:需要用戶自行管理助記詞和所有密鑰分片,一旦助記詞、所有保存分片設備全部丟失,則資產將在鏈上陷入沉睡;而[混合托管模式][中心化托管模式]策略雖然可以實現例如陌生設備 recover、社交恢復等功能,但因為分片托管方無法 100% 消除人性作惡的風險,所以安全性和 CEX 一樣,嚴重依賴創始人的信譽。

于是,用戶在選擇 MPC 錢包時將面臨魚與熊掌的難題: 1、選擇[自托管模式]產品,然后用更多精力和成本保護助記詞;2、選擇[混合托管模式]和[中心化托管模式]產品,享受接近web2.0 的使用體驗,但必須信任產品運營方不會作惡。

綜上所述,MPC 錢包的安全性除了與簽名流程相關,也與密鑰分片的管理策略相關。

[自托管模式]更適合企業級用戶:追求徹底安全、且有足夠的人力和資源確保自己的助記詞和儲存分片的設備不會全部同時丟失;而[混合托管模式][中心化托管模式]則更適合普通web3.0 玩家:資金體量小、且持倉分散,對中心化場景有剛需,所以習慣相信人性(即使遭遇類似 FTX 的災難,損失也相對較少)。

但筆者認為,當用戶將資金從中心化機構提取,無論個人抑或團隊都必然希望獲得更高的安全級別,[混合托管模式][中心化托管模式]與用戶的意愿顯然是矛盾的。而以太坊的 EIP-4337 的發布,意味著將來 DAPP 可以通過賬戶抽象的技術路徑,為用戶提供支持社交登錄、社交恢復等接近web2.0 產品體驗的服務,而基于其特殊的使用場景(鏈游、社交等),用戶對安全性的敏感度亦相對較低;這種業務模式對[混合托管模式]和[中心化托管模式]的產品市場必將造成極大沖擊,甚至可能讓這類產品在 EIP-4337 正式落地后被徹底淘汰。

Odaily星球日報

媒體專欄

閱讀更多

區塊律動BlockBeats

Foresight News

曼昆區塊鏈法律

GWEI Research

吳說區塊鏈

西柚yoga

ETH中文

金色早8點

金色財經 子木

ABCDE

0xAyA

Tags:BSPNBSCREMPCBSPT幣nbs幣未來價格CRE8RSMPC價格

TRX
AI算力需求規模空前 Web3有何用武之地?_HER:ETH

重點內容: 目前AI + Crypto結合的點主要有2個比較大的方向:分布式算力和ZKML。本文將圍繞去中心化的分布式算力網絡做出分析和反思.

1900/1/1 0:00:00
金色Web3.0日報 | 香港證監會對基金代幣化持開放態度_NFT:SYNC

DeFi數據 1、DeFi代幣總市值:479.94億美元 DeFi總市值及前十代幣 數據來源:coingecko2、過去24小時去中心化交易所的交易量34.

1900/1/1 0:00:00
管理超1.5萬億美元的頭部資管公司如何押注BTC和區塊鏈?_CRYPT:Cryptocean

編譯:區塊鏈騎士 Franklin Templeton(富蘭克林鄧普頓基金),全球最大的資產管理公司之一,管理著超過1.5萬億美元的資產,計劃大力投資BTC及其底層技術.

1900/1/1 0:00:00
GameFi 即將復蘇?淺析 3 款不同類別的區塊鏈游戲_GAMES:GAM

撰文:apix 編譯:深潮 TechFlow鏈上游戲最近似乎開始重整旗鼓,加密分析師 Apix 介紹了 3 款新的鏈上游戲,以下是一些筆記: Doomsday 是比較典型的鏈上游戲.

1900/1/1 0:00:00
數讀 Yuga Labs 5 月數據:NFT 龍頭的至暗時刻?_BAY:NFTNDR幣

過去一個月,Bored Ape Yacht Club、Mutant Ape Yacht Club 和 Otherdeed for Otherside 的價格都跌到了今年的最低點.

1900/1/1 0:00:00
5個Starknet生態DeFi項目速覽:早期參與機會及方式_STA:NET

撰寫:Starknet Digger 編譯:深潮 TechFlowStarknet 的生態系統在各項采用指標上迅速增長.

1900/1/1 0:00:00
ads