MPC:MPC 钱包能够成为 Web3 吸引 10 亿用户的超级入口吗?

什么是MPC钱包

MPC是一种密码学算法,中文可译作「多方计算」。

这是一个早在20世纪80年代初就被提出的密码学算法。近年来,由于大众对数据隐私的日益重视,MPC伴随着隐私计算话题的兴起,也再度回归到业界的讨论热点。

MPC钱包,是在数字签名过程中采用了MPC算法的去中心化EOA钱包,能在一定程度上提升用户数字资产管理的安全强度,同时满足钱包用户对隐私、强匿名性的需求。

注:智能合约钱包虽然在签名算法上也可以使用基于MPC算法的签名方案,但不列入常说的MPC钱包,依旧被归类为智能合约钱包的范畴。

MPC钱包的工作原理

MPC算法的计算逻辑是:多方一起完成某个计算任务,但均是独立地进行数据输入,且各方不知道彼此输入的数据,因此,能够在计算任务完成的同时,又保障各方数据的隐私。

新火科技市场总监Peter:公司将集聚核心资源投入MPC托管平台发展:金色财经现场报道,在8月8日由金色财经主办的金色沙龙活动中,新火科技市场总监Peter带来主题分享《持牌合规发展,新火的思考与实践》。Peter表示,作为港股上市公司,新火科技持续加强合规业务发展,未来将集聚核心资源投入MPC托管平台Sinohope业务发展。

据了解,新火科技MPC托管平台Sinohope通过采用 MPC-CMP技术支持用户分布式管理私钥分片与协同签名,解决私钥单点风险,有效增加透明性和易用性。目前已支持Ethereum、Bitcoin、Avalanche、Cosmos、BNB Chain、Polygon、Arbitrum、Optimism、Near、Tron、Filecoin等主流公链。

8月7日,Sinohope宣布其Web3 Access功能已正式上线,首创 MPC APP 钱包领域 DApp 交易支持“自定义多人审批”功能。[2023/8/8 21:32:06]

当MPC算法应用到去中心化钱包的数字签名中,改变了去中心化钱包的签名运作机制,表现在:

新火科技旗下MPC自托管平台:将为香港持牌交易平台提供稳妥保管资产与分隔客户资产解决方案:6月1日消息,5月23日香港证监会刊发适用于持牌资产交易平台运营者的咨询总结,该指引订明多项适用于持牌交易平台的标准和规定,其中包括稳妥保管资产、分隔客户资产、避免利益冲突及网络保安。作为新火科技新近推出的核心业务,公司旗下MPC自托管平台Sinohope在稳妥保管资产和分隔客户资产层面有丰富经验和强大能力,可以为虚拟资产交易平台和散户投资者提供强有力支持和帮助。

Sinohope采用 MPC-CMP 技术支持用户分布式管理私钥分片与协同签名解决私钥单点风险,将用户交易和资产托管分隔开,让用户以Web2.0的体验做到完全控制、恢复私钥,无惧私钥丢失风险,同时实现底层安全,杜绝黑客入侵、盗窃、黑地址转账等风险,有效增加透明性和易用性。[2023/6/1 11:52:15]

EOA钱包:普通EOA钱包采用分层结构,通常通过随机数生成器生成一串密钥,用户需要记住或保存这个密钥,并需要使用这个密钥进行签名和完成数字资产交易。助记词或者Keystore能够帮助用户恢复密钥。

PlatON完成以太坊2.0 PoC的MPC设计和第一阶段代码实现:近日,PlatON正式完成以太坊2.0 Proof of Custody方案(以下简称PoC)中的安全多方计算(以下简称MPC)算法的设计和第一阶段代码的实现,并于GitHub开源。

以太坊2.0的设计方案是以一条信标链(Beacon Chain)连接多条平行的分片链的架构运行,每条分片链之间相对独立,并且由一部分验证人(Validator)组成的委员会(Committee)进行出块。由于这些验证人之间相互独立,所以在协同运转时势必存在数据可用性问题(Data Availability)。

为解决该问题,以太坊2.0提出了PoC解决方案,该方案要求验证人节点在提交区块的时候,需要附带一个“拥有数据的证明”。为防止单点故障并减少验证人的委托成本,PoC的整体设计目标中包括了对MPC的兼容。此外,通过MPC可以建立无需信任的委托池(Trustless Staking Pools),并有可能基于此衍生新的Staking 模式。

基于该设计目标,以太坊通过以太坊基金会资助的形式,邀请到PlatON参与了PoC的MPC设计和代码实现。[2020/4/8]

MPC钱包:并不会直接向用户生成需要记忆或保存的「密钥」,也可以理解成使用MPC钱包的用户无法看到与钱包地址相关的真实「密钥」,与密钥相关的数据已经被MPC算法「分片」并「分布共享」。用户在进行数字资产交易时,基于MPC算法进行的签名,运作特点包括:

动态 | ARPA宣布加入安全多方计算联盟MPC Alliance:ARPA官方消息,ARPA正式加入安全多方计算技术的国际企业联盟MPC Alliance。ARPA作为正式成员参与了其首次全体会议,并将于下周参与联盟成员首次技术交流会。

作为首个也是唯一一个安全多方计算企业联盟,MPC Alliance由国际顶尖密码技术企业组成。其成员包括阿里巴巴、Unbound、ZenGo等国际顶尖科技及密码技术驱动的企业。MPC Alliance致力于联合各方研究能力与企业资源,推动安全多方计算(MPC)的科研并加速此项技术的落地应用。MPC是一项使数据可用但不可见的密码学技术,可实现数据的确权与定价。[2020/2/1]

签名时,需要来自多个节点的数据一起参与计算。

多个节点的数据是互相保密的。

多个节点的数据通过MPC算法机制在链下形成签名,再在链上完成签名。

签名方案可以随时调整,不需要变更钱包账户地址。

MPC去中心化钱包的常见签名方案包括:

TSS签名方案:全称是ThresholdSignatureScheme。TSS签名方案需要达到指定数量的参与者共同参与计算完成签名,任何一个参与者持有的数据都不会是完整的密钥。目前大多数MPC钱包采用的是TSS签名方案。

密钥轮换签名方案:同样需要多个参与者共同参与计算,只是当各参与者输入各自的计算数据时,会输出一组新的数据,签名是使用各自新输出的数据计算形成。

MPC钱包的优势

避免密钥攻击,更好的安全性:MPC钱包不会形成需要用户保存或记忆的密钥,避免了被黑客盗取密钥的可能。

无需助记词,更多的便利性:MPC钱包不形成密钥,用户也就不再需要助记词辅助密钥的保存。如果用户需要更换使用钱包应用程序的硬件设备,也不再需要通过导入助记词的方式恢复钱包。

能够隐蔽签名,更好的隐秘性:MPC钱包的多方签名过程在链下计算完成,链上的签名记录并不会显示多方签名的构成、来源或变化,在一定程度上提高了数字资产交易的隐秘性。

有利于复杂资产的管理:MPC钱包可以调整签名方案,同时不需要变动账户地址,这将更有利管理复杂资产,也可以满足企业用户更多元化的需求。

有利于链接Web2用户体验:MPC钱包不需要密钥和助记词,不仅降低了去中心化钱包的使用难度,还具备了让去中心化钱包链接Web2身份登录的可能。

MPC钱包的缺陷

数字资产交易平台Coinbase表示,截至2023年6月,Coinbase平台用户MPC钱包的创建数量已经超过了500万个。

当前,MPC钱包不仅有面向终端消费者的产品类型,也有专门针对企业用户开发的MPC钱包技术解决方案,专注于提升安全性,还有提供给开发者的基于MPC算法的钱包API或SDK等基础设施技术组件。

虽然MPC钱包是数字资产行业当前的开发热点,但也有行业人士对MPC钱包的安全性提出质疑。

2023年6月29日,以太坊创始人VitalikButerin在TwitterAMA中回应「如何看待基于MPC钱包与智能合约钱包的优缺点?」这个问题时表示:应用MPC算法的EOA钱包存在根本缺陷,因为无法「撤销密钥」,智能合约钱包才是唯一的选择。

但如果是采用密钥轮换签名方案的MPC钱包,其实也可以实现「密钥撤销」的效果。不过,无论在技术上激起怎样的辩论,MPC钱包和智能合约钱包,两者都不应该是一种对立的关系。

此外,MPC钱包面临的缺陷和发展挑战还包括:

用户体验不佳:有的MPC钱包使用流程依旧过于复杂,并没有体现密钥简化之后的便捷性。

缺乏风险救济机制:比如,平台作为一方参与多签计算的MPC钱包服务,如果平台出现倒闭或关停等情况导致服务不可用时,用户也无法拿到平台持有的数据,如果签名方案设置的指定多签参与者数量不达标,用户也无法完成签名转移资产。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

ICPBTC:BTC永续合约交易怎么玩

对于新手入门BTC永续合约交易,以下是一些建议和步骤:学习和了解基本概念:首先,您需要学习BTC永续合约的基本概念,包括合约规格、交易机制、保证金和杠杆等.

[0:62ms0-0:504ms