解析加密資產託管解決方案:MPC 有哪些優勢?

多方計算(MPC)是託管方法的最新迭代,隨著技術變得更加成熟,我們將看到MPC 可能會在鏈上和鏈下被採用。

撰文:MindWorks Capital

編譯:ChinaDeFi

  • 2019 年5 月,幣安的一個熱錢包被盜,價值4100 萬美元的比特幣被盜。

  • 2019 年7 月,BITPOINT 熱錢包被黑,價值3200 萬美元的數字資產被盜。

  • 2020 年9 月,KuCoin 熱錢包被盜,價值2.75 億美元的加密貨幣被盜。

  • 2022 年3 月,DeFiance Capital 創始人Arthur 的熱錢包被盜,160 萬美元被盜。

這只是加密領域黑客攻擊的冰山一角。大多數引人注目的黑客攻擊都有一個共同的特點:錢包(主要是熱錢包) 的私鑰被洩露。安全是加密領域的一個熱門話題,由於我們負責保管自己的資金,因此為我們的數字資產選擇正確的安全解決方案是至關重要的。

介紹

我們都聽說過「非你的鑰匙,就不是你的幣」。當涉及到保管我們所有的幣時,私鑰是最重要的部分。

有三種類型的託管選擇:

  • 自我保管(熱錢包/ 冷錢包)

  • 共同保管(多重簽名)

  • 第三方託管(託管銀行)

自我保管的選項包括熱錢包和冷錢包,它們包含一組私鑰。熱錢包和冷錢包的區別在於熱錢包總是連接到互聯網,而冷錢包則不會。因此,熱錢包被攻擊的風險要比冷錢包高得多。

多重簽名錢包是一種智能合約,其通過在執行前要求多個私鑰來簽署交易來提高安全性。在多重簽名中,資產的保管在受信任的各方之間共享,簽名者必須相信其他簽名者不會有惡意行為。

第三方託管通常是為對沖基金等機構提供存儲和管理私鑰的安全解決方案。它們通常結合多重簽名錢包、HSM 或多方計算(MPC) 的解決方案。用戶必須相信託管人會保護私鑰,而且相信他們不會惡意使用我們的資金等。

託管選擇

任何人只要能訪問我們的私鑰,就能訪問我們的數字資產。我們中的許多人會把我們的私鑰寫在某個地方,或藏在某個地方,希望它不會被發現。但是,如果有一種技術可以在不洩露私鑰的情況下生成簽名呢?這會大大提高我們數字資產的安全性嗎?

簽名算法

多方計算(MPC)

使用MPC,私鑰會被共享、加密並分發給多方。這些各方將獨立計算他們持有的私鑰的一部分以生成簽名,而不會向其他方透露加密。由於整個私鑰不會在任何特定的時間停留在任何特定的設備上,因此MPC 可以為私鑰提供額外的一層保護。

為了直觀地看到這一點,假設私鑰由以下部分組成。

we-are-all-gonna-make-it

使用MPC 服務,私鑰將被分成6 個不同的部分(單詞)。每個部分將被存儲在不同的設備中。例如,「we」部分可以在你的iPhone 上,而私鑰的「make」部分可以在你的Windows 筆記本電腦上。

當不使用錢包時,私鑰將永遠不會在一起,因為它們存儲在不同的設備上。而且我們的私鑰被黑客攻擊的風險將大大降低,因為攻擊者將需要同時訪問6 個設備。

MPC 認為自己是通過將私鑰分解為幾個部分來分散私鑰的第一個可用解決方案。因為他們確實會減少現有錢包的單點故障。

一些MPC 提供商還可以在不改變私鑰的情況下,以定期、按需或組合的方式主動更新密鑰共享。也就是說,你的手機和電腦上共享的私鑰可以定期更改,進一步降低攻擊的風險。

MPC 相對於多重簽名的優點

無單點故障

在多重簽名中,每個簽名者的私鑰都有可能被洩露。對於MPC,私鑰永遠不會被創建或保存在一個地方。因此,MPC 可以保護密鑰不被外部或內部人員洩露。

無關協議

並不是所有的第一層都支持多重簽名智能合約錢包,而且那些已經支持的可能有非常多的不同。對於多重簽名提供商來說,支持新的鏈需要大量的時間和精力來部署,而MPC 解決方案將能夠更快地支持它。

操作的靈活性

一旦錢包被創建,多重簽名規則集就會被固定。也就是說它不被允許擁有添加新密鑰、撤銷密鑰共享和修改密鑰閾值等靈活性。在MPC 中,只要現有的私鑰股東同意新方法,規則集就可以被修改。因此,MPC 能夠隨著時間的推移在組織中擴展,這是其他解決方案無法做到的。

最低的交易費用

多重簽名上的每次簽名都需要一個單獨的交易,這就會導致費用很高。 MPC 簽名是在鏈下計算的,因此鏈上的交易費用將與單個簽名錢包差不多。

隱藏的鏈上簽名和鏈下問責

由於MPC 簽名是在鏈下計算的,組織可以公開地保留簽名條件的隱私,同時通過記錄誰為鏈下的每筆交易簽名來保持鏈下的責任。

中心化第三方託管解決方案

如今,最大的託管機構大多使用多重錢包和冷錢包的組合來保護其管理下的數字資產。

Fireblocks 是第一個採用MPC 技術的主要託管機構。雖然MPC 是唯一沒有單點故障的選擇,但其他託管機構擔心,與傳統的公鑰加密相比,MPC 仍然是一種相對較新的技術,同行評審有限。

儘管如此,隨著機構尋求更安全的選擇來保護其數字資產,MPC 的需求正在不斷增加。 2021 年3 月,Paypal 以約2 億美元的價格收購了MPC 託管技術提供商Curv。此外,作為全球最大的託管銀行的紐約梅隆銀行,對Fireblocks 進行了戰略投資,以推出基於Fireblocks 技術的數字資產託管服務。

然而,邁克・貝爾奇(BitGo 的首席執行官)稱,基於MPC 的錢包的最大缺點是簽名責任制,因為當欺詐事件發生時,不可能回溯是哪個關鍵部分在哪個地理位置來簽署交易的。

2021 年6 月,Fireblocks 和Stakehound 發生了一起事故,Stakehound 丟失了與Fireblocks 一起存儲而沒有備份的分片密鑰的一部分。結果,由於Stakehound 無法再訪問錢包,因此損失了38,178 ETH。這一事件表明,從內部員工到MPC 雲提供商,中心化的MPC 基礎設施的託管服務提供商中仍然存在交易對手風險。

因此,託管機構正在優先考慮發展必要的風險控製手段,並且試圖利用各種保險方案,以應對與資產託管有關的挑戰。世界各地的監管機構也在對第三方託管機構提出許可製度和保險要求。知名的數字資產保險公司是Lloyd’s of London 和OneDegree。

去中心化的託管解決方案

為了進一步消除1) 中心化MPC 第三方託管解決方案中的對手風險,2) 上述聯合託管解決方案中討論的多重簽名問題,以及3) 自我託管解決方案中的單點故障風險,我們看到新的初創公司試圖通過採用去中心化MPC 技術來提供更好的託管解決方案。

Web3Auth,由Torus 提供支持,籌集了1300 萬美元的A 輪融資,由紅杉領投。 Web3Auth 具有B2B2C 商業模式,為用戶提供創建錢包的能力。錢包使用分片私鑰並拆分為多個身份驗證因素,例如穀歌登錄、設備存儲、恢復密碼等。

Web3Auth 在設計時考慮了易用性,這種設置類似於web2 世界中的設置。這使得用戶具有更高的轉化率,並降低了新手web3 用戶丟失私鑰的風險。

需要三分之二的身份驗證因素,所以即使用戶碰巧失去了其中一個身份驗證因素的訪問權限,他們仍然可以訪問他們的錢包,並有能力將其資產轉移到新錢包中。

Entropy,最近獲得了由a16z 領投的2500 萬美元的種子輪融資。他們的目標是成為第一個真正的去中心化資產託管協議。此前,該公司已獲得195 萬美元的種子前輪融資。

Entropy 的目標是「提供一個社區擁有和領導的去中心化網絡,利用先進的閾值密碼學和MPC,使用戶能夠在任何區塊鏈上安全地存儲和使用他們的加密貨幣」。

由於Entropy 希望開發一個真正無需信任的協議,因此他們的目標客戶應該是那些希望使用一種可能比多重簽名更安全的方法來保護其金庫的DAO。

Qredo,自2021 年以來,已經籌集了1.2 億美元。 Qredo 致力於建立他們的MPC 解決方案已經有一段時間了,而且它是唯一與MMI 集成的MPC 解決方案。

Qredo 的目標客戶是機構投資者,但也可以是尋找安全的自我託管方式的散戶投資者。公司擁有100 多家客戶,其中包括Coinbase,GSR,Deribit。

Qredo 正在努力實現其MPC 解決方案的完全去中心化。雖然MPC 解決方案目前由其自己的中心化服務器進行驗證,但Qredo 將在2022 年下半年進行驗證者去中心化的過渡。

Dfns 籌集了1350 萬美元的種子資金,由White Star Capital 領投。 Dfns 的目標是通過分片加密錢包密碼(稱為私鑰)並在對等網絡中分發這些片段來幫助公司保護數字資產。

Dfns 聘請了BitGo 的首席信息安全官(CISO) Samer Fayssal 博士,以加強合規驅動的安全。

總結

數字資產託管經歷了許多演變,從只有熱錢包到現在的熱錢包、冷錢包、多重簽名等等的混合體。 MPC 是託管方法的最新迭代,隨著技術變得更加成熟,我們將看到MPC 可能會在鏈上和鏈下被採用。

中心化

展望未來,中心化第三方託管機構將不得不與監管機構合作,以獲得完全許可和保險,他們將在引導傳統金融機構向客戶提供數字資產方面發揮重要作用。例如,Fireblock 目前為全球前70 家銀行中的50% 提供諮詢服務,並正在與5 家跨國銀行合作開發試點產品。

採用MPC 也可能來自市場激勵措施。由於MPC 比其他選擇更安全,MPC 提供商可以向他們的競爭對手收取安全溢價。此外,與其他安全選項相比,保險公司可能傾向於向MPC 提供商提供更低的保費,從而鼓勵其他託管機構採用MPC 作為降低保險成本的手段。

去中心化

去中心化MPC 託管解決方案,其目標就是通過使用分佈在獨立節點上的不可變分類賬來取代中心化數據庫,從而進一步提高整體安全性。大多數行業參與者仍在努力實現漸進式去中心化,以便在早期階段保持對其節點的質量控制。此外,執行完全去中心化的託管解決方案仍面臨一些重大障礙,尤其是在獎勵激勵方面。

Total
0
Shares
Related Posts