crypto ใช้กระเป๋าเงิน MPC อย่างไร

กระเป๋าเงิน MPC ช่วยให้ฝ่ายต่าง ๆ แบ่งปันความรับผิดชอบในการลงนามและเข้ารหัสข้อมูล โดยไม่ต้องมีฝ่ายใดฝ่ายหนึ่งถือคีย์ส่วนตัวที่สมบูรณ์ ใช้แอปพลิเคชันการเข้ารหัส การคำนวณหลายฝ่าย (MPC) เพื่อสร้างลายเซ็นดิจิทัลหรือถอดรหัสข้อมูลโดยไม่ต้องแชร์อินพุตส่วนตัว

กระเป๋าเงิน MPC ใช้รูปแบบลายเซ็นเกณฑ์ (TSS) เพื่อสร้าง ยอดแชร์ ของคีย์ส่วนตัว ผ่านกระบวนการที่เรียกว่าการสร้างคีย์แบบกระจาย ฝ่ายจะกระจายหุ้นระหว่างฝ่ายที่รับผิดชอบในการคำนวณ

ไม่มีฝ่ายใดที่มีรหัสส่วนตัวที่สมบูรณ์ พวกเขาแต่ละคนถือชิ้นส่วนแทน ฝ่ายต้องเสมอ ทำงานร่วมกันเพื่อสร้างรหัสสาธารณะ (ซึ่งได้รับการเข้ารหัสจากการแบ่งปันทั้งหมดของคีย์ส่วนตัว) และลายเซ็นของการทำธุรกรรม

องค์กรต่างๆ เช่น การแลกเปลี่ยน ผู้ดูแล และธุรกิจสินทรัพย์ดิจิทัลขนาดใหญ่อื่นๆ มักจะชอบกระเป๋าเงิน MPC เนื่องจากเทคโนโลยีนี้ป้องกันความไว้วางใจในพนักงานคนใดคนหนึ่งด้วยรหัสเดียวไปยังสินทรัพย์

แท้จริงแล้วกระเป๋าเงินประเภทนี้ต้องการหลายฝ่ายในการลงนามในการทำธุรกรรมแต่ละรายการ ซึ่งช่วยลดความเสี่ยงของ 'งานภายใน' หรือเหตุการณ์ที่พนักงานโกงอื่นๆ

ข้อดีและข้อเสียของ MPC wallets

ซึ่งแตกต่างจากกระเป๋าเงินที่ควบคุมโดยสัญญาอัจฉริยะ กระเป๋าเงิน MPC ไม่ขึ้นอยู่กับโปรโตคอลเฉพาะใดๆ กระเป๋าเงินฮาร์ดแวร์ที่เข้ากันได้กับ MPC เช่น Cypherock สามารถโต้ตอบกับบล็อกเชนหลายตัวได้เนื่องจากกลไกการตั้งค่า MPC สามารถคงอยู่ในอุปกรณ์ได้ แน่นอนว่า แม้ว่าซอฟต์แวร์วอลเล็ทจะมีความปลอดภัยน้อยกว่าฮาร์ดแวร์วอลเล็ทแบบ air-gapped แต่ MPC wallets ที่ใช้ซอฟต์แวร์ก็สามารถสร้างลายเซ็นที่สอดคล้องกันได้ในบล็อกเชนหลายตัว

บางโครงร่างเช่น Lit Protocol สามารถโต้ตอบกับข้อมูลนอกเครือข่ายผ่านคำขอ HTTP ซึ่งอาจทำให้ MPC มีประโยชน์ สำหรับคุณสมบัติของเว็บ กระเป๋าเงิน MPC ไม่มีจุดล้มเหลวเพียงจุดเดียวเพราะ ไม่มีอุปกรณ์ใดที่มีข้อมูลทั้งหมดที่จำเป็น เพื่อสร้างคีย์ส่วนตัวใหม่

พวกเขายังขาดวลีเริ่มต้น ตามที่กล่าวไว้ก่อนหน้านี้ กระเป๋าเงิน MPC ดำเนินการสร้างคีย์แบบกระจายและไม่เคยมีคีย์ส่วนตัวทั้งหมดที่จะรับวลีเริ่มต้น ดังนั้น MPC จึงมีประโยชน์เพิ่มเติม: ไม่มีใครสามารถใช้วลีเริ่มต้นแบบเดิมเพื่อสร้างกระเป๋าเงิน MPC ขึ้นใหม่บนอุปกรณ์ที่ไม่ได้รับอนุญาต

อ่านเพิ่มเติม: Finder Wallet ฟ้องโดยหน่วยงานกำกับดูแลของออสเตรเลียสำหรับผลิตภัณฑ์ Earn ที่ไม่มีใบอนุญาต

แน่นอนว่าเหรียญทุกเหรียญมีสองด้าน ไม่มีวลีเริ่มต้นหมายความว่าเจ้าของกระเป๋าเงิน MPC ไม่สามารถเพลิดเพลินไปกับความสบายใจที่ได้รับจากกระบวนการกู้คืนวลีเริ่มต้นแบบเดิม

ในแง่ของค่าธรรมเนียมการทำธุรกรรม การถ่ายทอดธุรกรรมไปยังบล็อกเชนจากกระเป๋าเงิน MPC คือ ไม่แพงไปกว่ากระเป๋าเงินที่ไม่ใช่ MPC เนื่องจาก blockchain ประมวลผลเป็นธุรกรรมลายเซ็นเดียว คุณสมบัตินี้ช่วยควบคุมค่าธรรมเนียมการทำธุรกรรม

การปรับโครงร่างลายเซ็นเกณฑ์

กระเป๋าเงินเหล่านี้ส่วนใหญ่อนุญาตให้ปรับเปลี่ยนรูปแบบลายเซ็นเกณฑ์เมื่อความต้องการขององค์กรเปลี่ยนแปลง ตัวอย่างเช่น เมื่อองค์กรเติบโตขึ้น อาจต้องเพิ่มอุปกรณ์อื่นๆ ที่ถือคีย์ส่วนตัวเดิมร่วมกัน

การปรับรูปแบบลายเซ็นเกณฑ์สามารถปรับปรุงความปลอดภัยโดยทำให้ผู้ไม่ซื่อสัตย์สามารถบีบบังคับความร่วมมือจากองค์ประชุมที่มีส่วนสำคัญได้ยากขึ้น

ในทางกลับกัน ความสามารถในการแก้ไขโครงร่างลายเซ็นเกณฑ์ สร้าง 'ค่าใช้จ่าย' ขององค์กรมากขึ้น ในรูปแบบของนโยบายและขั้นตอนในการจัดการคีย์แชร์อย่างปลอดภัย การแชร์คีย์ที่หายไปสามารถกู้คืนได้แบบออฟไลน์ แต่ต้องการการรักษาความปลอดภัยเพิ่มเติม เนื่องจากในทางคณิตศาสตร์ การแชร์แต่ละครั้งยังคงเป็นส่วนหนึ่งของคีย์ส่วนตัว นอกจากนี้ยังต้องมีการตรวจสอบเป็นประจำและมาตรฐานการปฏิบัติงานสำหรับการใช้กระเป๋าเงิน

กระเป๋าฮาร์ดแวร์ส่วนใหญ่ไม่รองรับ MPC

ผู้ผลิตกระเป๋าเงินฮาร์ดแวร์รายใหญ่ที่สุดสองราย ได้แก่ Trezor และ Ledger ไม่รองรับ MPC จุดยืนขององค์กรของ Ledger คือลูกค้าทั่วไปไม่สามารถใช้งานได้ง่าย

บัญชีแยกประเภท ที่เรียกว่า MPC wallets แอปพลิเคชั่นที่ค่อนข้างใหม่พร้อมความปลอดภัยที่ยังไม่ผ่านการทดสอบ มันอ้างถึงการขาดความเข้ากันได้กับกระบวนการกู้คืนวลีของเมล็ด บัญชีแยกประเภทอ้างถึง an บทความวิชาการ ซึ่งอธิบายถึงจุดอ่อนด้านความปลอดภัยในการใช้งานส่วนใหญ่ของมาตรฐานการเข้ารหัสขั้นสูงแบบคีย์ตายตัว (AES) ที่กระเป๋าเงิน MPC ใช้

อ่านเพิ่มเติม: ทราฟฟิกสูงสุดบน Ledger ทำให้ผู้ใช้ไม่สามารถย้าย crypto

ผู้เชี่ยวชาญด้านความปลอดภัยมักจะ โปรดปราน AES แบบคีย์ตายตัวเมื่อใช้รหัสการเข้ารหัสคีย์แบบสมมาตรเพื่อเข้ารหัสข้อมูล อย่างไรก็ตาม ทีมนักวิจัยพบว่ามักถูกนำไปใช้งานในลักษณะนั้น ทำให้เกิดช่องว่างในการพิสูจน์ความปลอดภัย.

แม้จะมีความลังเลใจของผู้ผลิตกระเป๋าสตางค์ฮาร์ดแวร์หลายราย แต่ Cypherock เสนอ กระเป๋าเงินฮาร์ดแวร์ที่ผู้ใช้สามารถกำหนดค่าเพื่อตั้งค่า MPC นอกจากนี้ยังมีตัวเลือกโอเพ่นซอร์ส GitHub.

สรุป

โดยสรุปแล้ว MPC wallets มีคุณสมบัติเฉพาะมากมายในการรักษาความปลอดภัยให้กับทรัพย์สินขององค์กร อย่างไรก็ตาม การคำนวณแบบหลายฝ่ายไม่เหมาะสำหรับผู้ใช้ทั่วไป

กระเป๋าเงินเหล่านี้อนุญาตให้หลายฝ่ายแบ่งปันความรับผิดชอบในการจัดการกระเป๋าเงินดิจิทัลที่สามารถเก็บเงินได้ไม่จำกัดจำนวน MPC มีข้อบกพร่องที่สำคัญ: ไม่มีการกู้คืนวลีเมล็ดและความต้องการนโยบายองค์กรในการจัดการการแบ่งปันคีย์เฉพาะ โดยรวมแล้ว บางองค์กรต้องการใช้ MPC เพื่อปรับปรุงความสามารถในการหลีกเลี่ยงการวางสินทรัพย์ดิจิทัลไว้ในมือของฝ่ายเดียว

ติดตามข่าวสารเพิ่มเติมได้ที่ Twitter และ  Google News หรือฟังพอดคาสต์เชิงสืบสวนของเรา นวัตกรรม: เมือง Blockchain.

ที่มา: https://protos.com/how-does-crypto-use-mpc-wallets/