链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 比特币 > 正文

MPC:解析加密资产托管解决方案:MPC 有哪些优势?_区块链的未来发展前景怎么样

作者:

时间:

多方计算是托管方法的最新迭代,随着技术变得更加成熟,我们将看到MPC可能会在链上和链下被采用。

撰文:MindWorksCapital

编译:ChinaDeFi

2019年5月,币安的一个热钱包被盗,价值4100万美元的比特币被盗。

2019年7月,BITPOINT热钱包被黑,价值3200万美元的数字资产被盗。

2020年9月,KuCoin热钱包被盗,价值2.75亿美元的加密货币被盗。

2022年3月,DeFianceCapital创始人Arthur的热钱包被盗,160万美元被盗。

这只是加密领域黑客攻击的冰山一角。大多数引人注目的黑客攻击都有一个共同的特点:钱包(主要是热钱包)的私钥被泄露。安全是加密领域的一个热门话题,由于我们负责保管自己的资金,因此为我们的数字资产选择正确的安全解决方案是至关重要的。

介绍

我们都听说过「非你的钥匙,就不是你的币」。当涉及到保管我们所有的币时,私钥是最重要的部分。

有三种类型的托管选择:

自我保管(热钱包/冷钱包)

共同保管(多重签名)

第三方托管(托管银行)

自我保管的选项包括热钱包和冷钱包,它们包含一组私钥。热钱包和冷钱包的区别在于热钱包总是连接到互联网,而冷钱包则不会。因此,热钱包被攻击的风险要比冷钱包高得多。

ENS将推出区块链原生的、可通过域名解析系统路由的顶级域名.box:6月7日消息,ENS开发者nick.eth发推称,ENS将推出区块链原生的、可通过域名解析系统路由的顶级域名.box。该域名系统中所有注册和转移都将在链上进行,NFT的所有者将同时拥有DNS和ENS域名。

据悉,.box域名可用于DID配置文件和钱包、去中心化的网站和消息传递、Web2网站和电子邮件、收藏与交易等。[2023/6/7 21:21:43]

多重签名钱包是一种智能合约,其通过在执行前要求多个私钥来签署交易来提高安全性。在多重签名中,资产的保管在受信任的各方之间共享,签名者必须相信其他签名者不会有恶意行为。

第三方托管通常是为对冲基金等机构提供存储和管理私钥的安全解决方案。它们通常结合多重签名钱包、HSM或多方计算(MPC)的解决方案。用户必须相信托管人会保护私钥,而且相信他们不会恶意使用我们的资金等。

托管选择

任何人只要能访问我们的私钥,就能访问我们的数字资产。我们中的许多人会把我们的私钥写在某个地方,或藏在某个地方,希望它不会被发现。但是,如果有一种技术可以在不泄露私钥的情况下生成签名呢?这会大大提高我们数字资产的安全性吗?

签名算法

奇虎360公开“基于联盟区块链的标识解析方法”专利:8月30日消息,北京奇虎科技有限公司、中国信息通信研究院日前联合公开一种“基于联盟区块链的标识解析方法、装置、存储介质及服务器”专利,申请日期为2021年4月29日,申请公布号:CN113315811A。天眼查App显示,该专利属于计算机技术领域。方法包括在第一对外节点接收到标识解析请求的情况下,从第一对外节点对应的本地数据库中查询是否存在与标识解析请求中的标识符对应的IPFS哈希值。

若未查询到IPFS哈希值,则基于标识解析请求向联盟区块链中除第一对外节点之外的其他节点发送第一查询请求;接收由联盟区块链中响应于第一查询请求的节点发送的IPFS哈希值,并基于IPFS哈希值通过第一对外节点访问IPFS服务,以获取IPFS哈希值对应的标识解析信息由此可有效提高对标识解析过程的安全性,保证通过标识解析得到的数据不易被篡改。(邮箱网)[2021/8/30 22:45:51]

多方计算(MPC)

使用MPC,私钥会被共享、加密并分发给多方。这些各方将独立计算他们持有的私钥的一部分以生成签名,而不会向其他方透露加密。由于整个私钥不会在任何特定的时间停留在任何特定的设备上,因此MPC可以为私钥提供额外的一层保护。

为了直观地看到这一点,假设私钥由以下部分组成。

哈勃公链CTO全面解析项目技术开发进展:据官方消息,近日,哈勃公链(Hubble Chain)首席架构师 Kevin 从美国硅谷视频连线,对目前项目的技术开发进度,进行详尽的汇报解读。

Hubble Chain是一条支持跨链交易且拥有去中心化交易系统的公有链,通过采用H+POR 共识机制、虫洞网络系统,以及底层跨链协议等区块链技术,构建全球区块链智能金融新生态。

2020年5月,哈勃GDP(全球数字支付)计划面向全球正式启动,通过HB跨境兑换、HB全球结算、HB尊享支付,全面实现以HB为价值流通转换的全球化数字货币支付场景的应用落地。[2020/6/5]

we-are-all-gonna-make-it

使用MPC服务,私钥将被分成6个不同的部分(单词)。每个部分将被存储在不同的设备中。例如,「we」部分可以在你的iPhone上,而私钥的「make」部分可以在你的Windows笔记本电脑上。

当不使用钱包时,私钥将永远不会在一起,因为它们存储在不同的设备上。而且我们的私钥被黑客攻击的风险将大大降低,因为攻击者将需要同时访问6个设备。

MPC认为自己是通过将私钥分解为几个部分来分散私钥的第一个可用解决方案。因为他们确实会减少现有钱包的单点故障。

一些MPC提供商还可以在不改变私钥的情况下,以定期、按需或组合的方式主动更新密钥共享。也就是说,你的手机和电脑上共享的私钥可以定期更改,进一步降低攻击的风险。

动态 | 以太坊域名服务ENS将加入多代币支持,未来可解析至比特币地址:go-ethereum和以太坊域名服务(ENS)核心开发者Nick Johnson今天在Twitter 宣布,已经提交了ENS以太坊域名的多代币支持,该提议通过后ENS以太坊域名将支持解析域名到多个区块链地址,其中甚至可以包括比特币地址。这也意味着,ENS以太坊域名将可能成为跨链的域名系统,用户可以通过一个域名在多个区块链间互通,未来只需要向其他人展示自己的ENS以太坊域名即可。目前已经有多个数字加密货币钱包支持ENS以太坊域名,在使用以太坊钱包进行转账时,不需要再输入冗长的以太坊0x 地址,而只需要输入短地址即可。[2019/9/9]

MPC相对于多重签名的优点

无单点故障

在多重签名中,每个签名者的私钥都有可能被泄露。对于MPC,私钥永远不会被创建或保存在一个地方。因此,MPC可以保护密钥不被外部或内部人员泄露。

无关协议

并不是所有的第一层都支持多重签名智能合约钱包,而且那些已经支持的可能有非常多的不同。对于多重签名提供商来说,支持新的链需要大量的时间和精力来部署,而MPC解决方案将能够更快地支持它。

操作的灵活性

一旦钱包被创建,多重签名规则集就会被固定。也就是说它不被允许拥有添加新密钥、撤销密钥共享和修改密钥阈值等灵活性。在MPC中,只要现有的私钥股东同意新方法,规则集就可以被修改。因此,MPC能够随着时间的推移在组织中扩展,这是其他解决方案无法做到的。

动态 | EOSCanada 解析 B1 源代码解释相关期权兑现计划:据 IMEOS 报道,EOSCanada 发布文章解析 B1 源代码,以解释相关期权兑现计划。文中经过源代码分析得出结论,截至2019年1月1日,Block.one 可以赎回共计5879120个代币。分析结果认为,如果 Block.one 想要以小于其全部权重的票数进行投票,则他们必须赎回当前最大数量的代币。然后,他们必须将这些代币转移到一个单独的帐户,抵押,然后投票。截至撰写该文时(2019年3月中旬),这笔金额约为785万美元。因此,虽然 Block.one 以外的任何人都不知道他们投票的想法或他们想要用他们的代币做什么,但我们现在都能理解实际存在的限制。[2019/3/21]

最低的交易费用

多重签名上的每次签名都需要一个单独的交易,这就会导致费用很高。MPC签名是在链下计算的,因此链上的交易费用将与单个签名钱包差不多。

隐藏的链上签名和链下问责

由于MPC签名是在链下计算的,组织可以公开地保留签名条件的隐私,同时通过记录谁为链下的每笔交易签名来保持链下的责任。

中心化第三方托管解决方案

如今,最大的托管机构大多使用多重钱包和冷钱包的组合来保护其管理下的数字资产。

Fireblocks是第一个采用MPC技术的主要托管机构。虽然MPC是唯一没有单点故障的选择,但其他托管机构担心,与传统的公钥加密相比,MPC仍然是一种相对较新的技术,同行评审有限。

尽管如此,随着机构寻求更安全的选择来保护其数字资产,MPC的需求正在不断增加。2021年3月,Paypal以约2亿美元的价格收购了MPC托管技术提供商Curv。此外,作为全球最大的托管银行的纽约梅隆银行,对Fireblocks进行了战略投资,以推出基于Fireblocks技术的数字资产托管服务。

然而,迈克?贝尔奇称,基于MPC的钱包的最大缺点是签名责任制,因为当欺诈事件发生时,不可能回溯是哪个关键部分在哪个地理位置来签署交易的。

2021年6月,Fireblocks和Stakehound发生了一起事故,Stakehound丢失了与Fireblocks一起存储而没有备份的分片密钥的一部分。结果,由于Stakehound无法再访问钱包,因此损失了38,178ETH。这一事件表明,从内部员工到MPC云提供商,中心化的MPC基础设施的托管服务提供商中仍然存在交易对手风险。

因此,托管机构正在优先考虑发展必要的风险控制手段,并且试图利用各种保险方案,以应对与资产托管有关的挑战。世界各地的监管机构也在对第三方托管机构提出许可制度和保险要求。知名的数字资产保险公司是Lloyd’sofLondon和OneDegree。

去中心化的托管解决方案

为了进一步消除1)中心化MPC第三方托管解决方案中的对手风险,2)上述联合托管解决方案中讨论的多重签名问题,以及3)自我托管解决方案中的单点故障风险,我们看到新的初创公司试图通过采用去中心化MPC技术来提供更好的托管解决方案。

Web3Auth,由Torus提供支持,筹集了1300万美元的A轮融资,由红杉领投。Web3Auth具有B2B2C商业模式,为用户提供创建钱包的能力。钱包使用分片私钥并拆分为多个身份验证因素,例如谷歌登录、设备存储、恢复密码等。

Web3Auth在设计时考虑了易用性,这种设置类似于web2世界中的设置。这使得用户具有更高的转化率,并降低了新手web3用户丢失私钥的风险。

需要三分之二的身份验证因素,所以即使用户碰巧失去了其中一个身份验证因素的访问权限,他们仍然可以访问他们的钱包,并有能力将其资产转移到新钱包中。

Entropy,最近获得了由a16z领投的2500万美元的种子轮融资。他们的目标是成为第一个真正的去中心化资产托管协议。此前,该公司已获得195万美元的种子前轮融资。

Entropy的目标是「提供一个社区拥有和领导的去中心化网络,利用先进的阈值密码学和MPC,使用户能够在任何区块链上安全地存储和使用他们的加密货币」。

由于Entropy希望开发一个真正无需信任的协议,因此他们的目标客户应该是那些希望使用一种可能比多重签名更安全的方法来保护其金库的DAO。

Qredo,自2021年以来,已经筹集了1.2亿美元。Qredo致力于建立他们的MPC解决方案已经有一段时间了,而且它是唯一与MMI集成的MPC解决方案。

Qredo的目标客户是机构投资者,但也可以是寻找安全的自我托管方式的散户投资者。公司拥有100多家客户,其中包括Coinbase,GSR,Deribit。

Qredo正在努力实现其MPC解决方案的完全去中心化。虽然MPC解决方案目前由其自己的中心化服务器进行验证,但Qredo将在2022年下半年进行验证者去中心化的过渡。

Dfns筹集了1350万美元的种子资金,由WhiteStarCapital领投。Dfns的目标是通过分片加密钱包密码并在对等网络中分发这些片段来帮助公司保护数字资产。

Dfns聘请了BitGo的首席信息安全官(CISO)SamerFayssal博士,以加强合规驱动的安全。

总结

数字资产托管经历了许多演变,从只有热钱包到现在的热钱包、冷钱包、多重签名等等的混合体。MPC是托管方法的最新迭代,随着技术变得更加成熟,我们将看到MPC可能会在链上和链下被采用。

中心化

展望未来,中心化第三方托管机构将不得不与监管机构合作,以获得完全许可和保险,他们将在引导传统金融机构向客户提供数字资产方面发挥重要作用。例如,Fireblock目前为全球前70家银行中的50%提供咨询服务,并正在与5家跨国银行合作开发试点产品。

采用MPC也可能来自市场激励措施。由于MPC比其他选择更安全,MPC提供商可以向他们的竞争对手收取安全溢价。此外,与其他安全选项相比,保险公司可能倾向于向MPC提供商提供更低的保费,从而鼓励其他托管机构采用MPC作为降低保险成本的手段。

去中心化

去中心化MPC托管解决方案,其目标就是通过使用分布在独立节点上的不可变分类账来取代中心化数据库,从而进一步提高整体安全性。大多数行业参与者仍在努力实现渐进式去中心化,以便在早期阶段保持对其节点的质量控制。此外,执行完全去中心化的托管解决方案仍面临一些重大障碍,尤其是在奖励激励方面。

标签:MPC区块链ENS数字资产gmpc币能涨成啥样区块链的未来发展前景怎么样Genshiro数字资产和数字货币的区别

比特币热门资讯
STE:stETH力挽狂澜:链上数据复盘巨鲸如何完成自救_Celsius

原文标题:《Nansen复盘加密巨头自救:如何阻止百亿多米诺倾塌》 原文来源:Nansen 原文编译:Katie辜,Odaily星球日报随着前阵时间stETH脱锚事件的进一步发展.

STE:Web3.0撕裂资本圈_CelebrityCoin

Web3.0霸屏,又一个概念火了。和当初元宇宙概念兴起时的情景类似,这一概念10多年前就有人提出过,在移动互联网时代陷入增长瓶颈时期被热捧,知名机构投它,投资人关注它,社交媒体上在讨论它.

ETH:如何评价被VC投资过的NFT项目?_Tether Gold

大多热门的NFT项目已经获得了VC的投资:Doodles?——@sevensevensixProof/Moonbirds——@sevensevensixYugaLabs——由@a16z牵头Rum.

ENS:DAO 的未来:构建 web3 的组织原语_Cens World

在过去的18个月里,虽然整个加密领域起伏不断,但去中心化自治组织(DAO)的数量依旧有所增加,同时,这些DAO也扩大了自己的范围和想要达成的目标.

ENS:风险投资到创新资本_BLOCK

文章作者:MichaelDempsey文章编译:Blockunicorn关于风险投资战略的转变,以及NFT基金如何成为风险投资者下一次和潜在最终战略定位转变的早期信号.

区块链:金色观察 | 圆桌论坛:寻找下个加密独角兽_区块链币圈大佬排行榜

由金色财经主办的「在世界中心呼唤Web3」活动举行了第三场AMA,主题为「寻找下个加密独角兽」,嘉宾为JZLCapital东南亚负责人RoyZhang,FairyproofCEO谭粤飞.