撰文:MindWorks Capital ì 👿;编译:ChinaDeFi &મnbsp;转载自金色财经
这只是加密领域黑客攻击的冰山一角。大多œ数引人注目的黑客攻击都有一个共同的特点:钱包 (主要是热钱包) 的私钥被泄露。安全是加密领域的一个热门话题,由于我们负责保管自己的资金,因此为我们☼的◑数字资产选择正确的安全解决方案是至关重要的。
੨ 我们都听说过‘非你的钥匙,就不是你的币’。当涉及到保œ管我们所有的币时,私钥是最重要的部分Ï。
有三Κ种类型的托管ϑ选择:
自我保管的੪选项包括‰热钱包和冷钱包,它们包含一组私钥。热钱包和冷钱b2;包的区别在于热钱包总是连接到互联网,而冷钱包则不会。因此,热钱包被攻击的风险要比冷钱包高得多。
∫¯多重签名钱包是一种智能合约,其通过在执行前要求多个私钥来签署交易来提高安全性。在多重签名中,资产的保管在受信任的各方之间共享,签υ名者必须相信其他签名者不会有恶意行为。
第三方托管通常是为对冲基金等机构提供存储和管理私钥的安全解决方案。它们通常结合多重签名钱包、HSM 或多方计算 (MPC) 的解决方案。用户必须相ˆ信托管σ人会保护私钥,而且相信他们不会恶意使用我们的资金等。
任何人只要能访问我们的私钥,就能访问我ú们的数字资产。我们中的许多人会把我们的私钥写在某个地方,或藏在某个地方,希望它不会被发现。但α是,如果有一种技术可以在不泄露私钥的情况下生成签名呢?ખ这会大大提高我们数字资产的安全性吗?
使用 MPC,私钥会被共享、加密并分发给多方。这些各方将独立计算他们持有的私钥的一部分以生成签名☺,而不会向其‾他方透露加密。由于整个私钥不会在任何特定的时间停留在任何特定的设备上,因此 M—PC 可以为私钥提供额外的一层保护。
¥ 为了直观地看到这一点,æ假设私钥由以下部ਜ਼分组成。
ßwe-are-all-◙gonna-make-it↔
使用 MPC 服务,私钥将被分成 ৄ6 个不同的部分 (单词)。每个部分将被存储在不同的设备中。例ࢵ如,‘we’部分可以在你的 iPhone 上,而私钥的‘make’部分可以在你∇的 Windows 笔记本电脑上。
当不使用钱包时,私钥将永远不会在一起,因为它们存储在不同的设备上。而且我们的私钥被黑客攻击的风险将大大降低,因为攻ઠ击者将需要同时访问 6á 个设备。
MPC 认为ੇ自己是通过将私钥分解为几个部分来分散ੌ私钥的第一个可用解决方案。因为他们确实会减少现有ε钱包的单点故障。
Ι 一些 MPC 提供商还可以在不改变私钥的情况下,以定期、按需或组合的方Ād;式主动更新密钥共享。也就是说,你的手机和电脑上共享的私钥可以定期更改ó,进一步降低攻击的风险。
在多重签名中,每个签名’者的私钥都有可能被泄露。对于 MPC,私钥永远不会被⇒创建或保存在一ⓙ个地方。因此,MPC 可以保护密钥不被外部或内部人员泄露。
并不是所有的ë第一层都支持多重签名智能合约钱包,而且那些已经支持的可能有非常多的不同。对于多重签名提供商来说,支持新的链需要大量的时间和精力来部署,而 MPC 解决方案将能够更快地支持它。⌋
' 一旦钱包被创建,多重签名规则集就会被固定。也Ù就是说它不被允许拥有添加新密钥、撤销ਰ密钥共享和修改密钥阈值等灵活性。在 MPC 中,只要现有的私钥股东同意新方法,规则集就可以被修改。因此,MPC 能够随着时间的推移在组织中扩展,这是其他解决方案无法做到的。
多重签名上的每Ċc;次签名都需要一个单独的交易,这就会导致费用很高。MPC 签名是在链下计算的,¾因此链上的交易费用将与单个签名♣钱包差不多。
由于 MPC 签名ો是在↵链下计算的,组织可以公开地保留签名条件的隐私,同时通过记录ત谁为链下的每笔交易签名来保持链下的责任。
如今,最大的托管机构大多使用多重钱包和冷钱ਫ਼💼包的组合来保护其´管理下的数字资产。
Fireblocks 是第一个采用 MPC 技术的主要托管机构ćb;。虽然 MPC 是唯一没有单点故障的选择,但其他托管机构担心,与传ω统的公钥加密相比,MPC 仍然是一种相对较新的技术,同⌉行评审有限。
尽管如此,随着机构寻求更安全的选择来保护其数字资产,MPC 的需求正在不断增加。2021 年 3 月,Paypal 以约 2 亿美元的价格收购了 MPC 托管技术提供商 Curv。此外,作为全球最大的托管银行的纽约梅隆银行,对 F∇i²reblocks 进行了战略投资,以推出基于 Fireblock☎s 技术的数字资产托管服务。
然而,迈克・贝尔奇(BitGo 的首席执行官)称,基于 MPC 的钱ਜ包的最大缺点是签名责任制,因为当欺诈事件发生时,不可能回溯是哪个关键部分在哪个地理位置来签署交易的Ê。
2021 年 6 月,Fireblocks 和 Stakehound 发生了一起事故,ωStakehound 丢失了与 Fireblocks 一起存储而没有备份的分片Ì密钥的一部分。结果,由于 Stakehoþund 无法再访问钱包,因此损失了 38,178 ETH。这一事件表明,从内部员工到 MPC 云提供商,中心化的 MPC 基础设施的托管服务提供商中仍然存在交易对手风险。
因此,托管机构正在优先考虑发展必要的风险控制手段,并且试图利用各种保险方案,以应对与资产托管有关的挑战。世界各地的监管机构也在对第三方托管机构提出许可制度和保险要求。知名的数字资产保险公司是τ Lloydℜ’s of London 和 OneDegree。
为了进一步消除 1) ૯中心化 MPC 第三方托管解决方案中的对手风险,2) 上述联合托管解决方案中讨论的多重签名问题,以及 3) 自我托管解决方案中的单点Ô故障风险,我们看到新的初创公司试图通过采用去中心化 MPC 技术来提供更ß好的托管解决方案。
Ð
Web3Auth,由 Torus 提供支持,ä筹集了 1300 万美元的 A 轮融资,由红杉领投。Web3Auth 具有 B2B2C 商业模式,为用户提供创建钱包的能力。钱包使用¿分片私钥并拆分为多个身份验证因素,例如谷歌登录、设备存储、恢复密码等。
Web3░Auth 在设计时考虑了易用性,这种设置类似于 web2 世界中的设置。这使得用户具有更高的转化率,并降低了新手 webŅ3 用户丢失私钥的风©险。
需要三分之二的身份验证ν因素,所以即使用户碰巧失去了其中一≥个身份验证因素的访问权限,他们仍然可以访问他们的钱包,并有能力将其资产转û移到新钱包中。
Entropy,最近获得了ઘ由 a16z 领投的 2500 万美元的种子轮融资。他们的Í目标是成为第一个真正的去中心化资产托管协议。此前,该公司已获得 195 万美元的种子前轮融资。
Entro◑py 的目标是‘Î提供一个社区拥有和领导的去中心化网络,利用先进的阈值密码学和 MPC,使用户能够在任何区块链上安全地存储和使用他∧们的加密货币’。
由于 Entropy 希望开发一个真正无需信任的协议,因此他们的ã目ⓡ标客户应该是那些希望ગ使用一种可能比多重签名更安全的方法来保护其金库的 DAO。
Qredo,自 2021 年以来,已经筹集了 1.2 亿美元。Qredo ćf;致力于建立他们的 MPC ∋解决方案已经有一段时间了,而且它是唯一与 MMI 集成的 MPC 解决方’案。
Qredo 的目标客户是机构投资者,但也可以是寻找安全的自我托管方式的散户投资者。公司拥有 1↵00 多家客户♪,其中包括 CoinbΝase,GSR,Deribit。
Qredo 正ૉ在努力实现其 MPC 解决方案的完全去中心化。虽然 MPC 解决方案目前由其自己的中心化服务器进行验证,但 Qredo 将¦在 202▩2 年下半年进行验证者去中心化的过渡。
ⓦ Dfns 筹集了 1350 万美元的种子资金,由 White Star CaêpÉital 领投。Dfns 的目标是通过分片加密钱包密码(称为私钥)并在对等网络中分发这些片段来帮助公司保护数字资产。
Dfns 聘请了 BitGo 的∧首„席信息安全官 (CISO) Samer Fayssal 博士,以加强合规驱动的安全。
数字资产托管经历了许多演变,从只有热钱包到现在的热钱包、冷钱包、多Þ重签名等等的混合体。MPC 是托će;管方法的最新迭代,随着技术变得更加♥成熟,我们将看到 MPC 可能会在链上和链下被采用。
展望未来,中心化第三方托管机构将不Ô得不与监管机构合作,以获得完全许可和保险,他们将在引导传统金融机构向客户提供数字资产方面发挥重要作用。例如,Fireblock അ目前为全球前 70 家银行中的 50% 提供咨询服务,并正在与 5 家跨国银行合作开发试点à产品。
采用 M☻PC 也可能来自市场激励措施。由于 MPC 比其他选择更安全,MPC 提供商可以向他们的竞争对à手收取安全溢价。此外,与其他安全选项相比,保险公司可能倾向于向 MPC 提供商提供更低的保费,从而鼓励其他托管机↔构采用 MPC 作为降低保险成本的手段。
去中心化 MPC 托管解决方案,其目标就是通过使用分布在独立节点上的不可变分类账来取代中心化数据库,从而进一步提高整体安全性。大多数行业参与者仍在努力实现渐进式去中心化,以便在早期阶段保持对其节点的质量控制。此外,执行完全去中心化的托管解决方案੫仍面临一∫d0;些重大障碍,尤其是在奖励激励方面。
24小时滚动播报最新的财经资讯和视频à,更多粉丝福利扫描二维ી码关注(ૠsinafinance)
新浪财经意☼见反馈▤留言板Ô
All §Rightsμ Reserved 新浪公司¾ 版权所有