Kuidas krüpto kasutab MPC rahakotte?

MPC rahakotid võimaldavad osapooltel jagada vastutust andmete allkirjastamise ja krüptimise eest, ilma et ühelgi osapoolel oleks täielik privaatvõti. Krüptograafiliste rakenduste kasutamine mitme osapoole arvutus (MPC) digitaalallkirjade genereerimiseks või andmete dekrüpteerimiseks ilma privaatset sisendit jagamata.

MPC rahakotid kasutavad loomiseks läve allkirjade skeemi (TSS). aktsiad privaatvõtmest. Protsessi kaudu, mida nimetatakse hajutatud võtme genereerimiseks, jagab osapool osad arvutamise eest vastutavate osapoolte vahel.

Ühelgi osapoolel ei ole kunagi täielikku privaatvõtit. Selle asemel hoiavad nad igaüks tükki. Pooled peavad alati teha koostööd avaliku võtme loomiseks (mis on krüptograafiliselt tuletatud kõigist privaatvõtme osadest) ja tehingute allkirjad.

Sellised organisatsioonid nagu börsid, haldurid ja muud suured digitaalsete varadega tegelevad ettevõtted eelistavad sageli MPC rahakotte, kuna see tehnoloogia takistab usaldust ühegi ühe vara võtmega töötaja vastu.

Tõepoolest, selline rahakott nõuab, et iga tehingu allkirjastaks mitu osapoolt, mis vähendab "sisetöö" või muu petturliku töötaja juhtumi riski.

MPC rahakottide eelised ja puudused

Erinevalt nutika lepinguga juhitavatest rahakottidest ei sõltu MPC rahakotid ühestki konkreetsest protokollist. MPC-ga ühilduvad riistvarakotid, nagu Cypherock, võivad suhelda mitme plokiahelaga, kuna MPC seadistusmehhanismid võivad jääda seadmesse. Muidugi, kuigi tarkvararahakotid on vähem turvalised kui õhuvahega riistvarakotid, võivad tarkvarapõhised MPC-rahakotid sarnaselt luua nõuetele vastavaid allkirju mitmes plokiahelas.

Mõned skeemid, nagu Lit Protocol, võivad HTTP-päringute kaudu suhelda ahelaväliste andmetega, mis võib potentsiaalselt muuta MPC kasulik veebivarade jaoks. MPC rahakottidel puudub üks tõrkepunkt, sest ühelgi seadmel pole kogu vajalikku teavet privaatvõtme rekonstrueerimiseks.

Neil puuduvad ka seemnefraasid. Nagu eelnevalt mainitud, genereerivad MPC rahakotid hajutatud võtmeid ega oma kunagi tervet privaatvõtit, millest algfraasi tuletada. Seega on MPC-l lisakasu: keegi ei saa kasutada tavapärast algfraasi MPC rahakoti rekonstrueerimiseks volitamata seadmel.

Loe rohkem: Austraalia reguleerivad asutused kaebasid Finder Walleti litsentsimata Earni toote pärast kohtusse

Muidugi on igal mündil kaks külge. Seemnefraaside puudumine tähendab, et MPC rahakoti omanikud ei saa nautida meelerahu, mida pakuvad tavapärased seemnefraaside taastamise protsessid.

Tehingutasude osas on tehingu edastamine MPC rahakotist plokiahelasse mitte kallim kui mitte-MPC rahakott sest plokiahel töötleb seda ühe allkirjaga tehinguna. See funktsioon hoiab tehingutasud kontrolli all.

Läve allkirja skeemi kohandamine

Enamik neist rahakottidest võimaldab kohandada nende allkirjade läve skeemi, kui organisatsiooni vajadused muutuvad. Näiteks võib organisatsiooni kasvades olla vaja lisada rohkem seadmeid, millel on osa algsest privaatvõtmest.

Allkirjade läve skeemi kohandamine võib parandada turvalisust, muutes ebaausal osalejal raskemaks sundida koostööd tegema võtmeosakeste kvoorumist.

Teisest küljest on võimalus muuta allkirjade läve skeemi loob rohkem organisatsioonilisi kulusid põhimõtete ja protseduuride kujul võtmeaktsiate turvaliseks käitlemiseks. Kaotatud võtmeosakesi saab võrguühenduseta taastada, kuid need nõuavad täiendavat turvalisust, kuna iga jagamine on matemaatiliselt siiski osa privaatvõtmest. See nõuab ka rahakoti kasutamiseks rutiinseid auditeid ja tööstandardeid.

Enamik riistvarataskuid ei toeta MPC-d

Kaks suurimat riistvararahakotitootjat Trezor ja Ledger ei toeta MPC-d. Ledgeri ettevõtte seisukoht on, et tavakliendil pole neid lihtne kasutada.

pearaamat kutsutud MPC rahakotid on suhteliselt uus testimata turvalisusega rakendus. See viitas ühilduvuse puudumisele seemnefraaside taastamise protsessidega. Ledger viitas an akadeemiline töö mis kirjeldas MPC rahakottide kasutatava fikseeritud võtmega täiustatud krüpteerimisstandardi (AES) enamiku rakenduste turvanõrkust.

Loe rohkem: Ledgeri tippliikluse tõttu ei saanud kasutajad krüptosummat teisaldada

Turvaspetsialistid sageli soodustama fikseeritud võtmega AES, kui rakendatakse andmete krüptimiseks sümmeetrilise võtmega krüptimise šifrit. Kuid teadlaste meeskond leidis, et seda rakendatakse sageli viisil, mis jätab turvatõendisse lünki.

Vaatamata paljude riistvara-rahakotitootjate kõhklustele, Cypherock pakub riistvarakott, mille kasutajad saavad MPC seadistamiseks konfigureerida. Sellel on ka avatud lähtekoodiga valik GitHub.

Järeldus

Kokkuvõttes on MPC rahakottidel palju unikaalseid funktsioone organisatsiooni varade kaitsmiseks. Sellegipoolest pole mitme osapoolega arvutamine tavakasutajale sobiv.

Need rahakotid võimaldavad mitmel osapoolel jagada vastutust digitaalsete varade rahakoti haldamise eest, mis mahutab piiramatul hulgal raha. MPC-l on suured puudused: seemnefraasi taastamine puudubja vajadus organisatsiooni poliitikate järele ainulaadsete võtmeaktsiate haldamiseks. Kokkuvõttes eelistavad teatud organisatsioonid kasutada MPC-d, et parandada võimalust vältida oma digitaalsete varade andmist ühe osapoole kätte.

Täpsemate uudiste saamiseks jälgige meid puperdama ja Google'i uudised või kuulake meie uurivat podcasti Uuendatud: Blockchain City.

Allikas: https://protos.com/how-does-crypto-use-mpc-wallets/