多方計算是數字資產托管的一次巨大飛躍。
這一密碼學突破用共同簽署交易的分布式節點取代了私鑰的關鍵漏洞。它在不影響運營效率的情況下創造了高水平的安全性——使其成為機構級數字資產托管基礎設施的黃金標準。
但是,并非所有MPC解決方案都是平等創建的。
為了幫助您了解市場,在選擇MPC解決方案時需要了解以下五大差異。
1.MPC是數據庫驅動還是共識驅動?
MPC實現之間最關鍵的區別不是MPC協議本身,而是治理層——資產所有權的管理和存儲方式。
萬事達卡在其加密加速器中增加了7家區塊鏈初創公司:11月3日消息,全球支付巨頭萬事達于11月3日宣布,萬事達卡已為其Start Path計劃選擇了另外七家行業初創公司,以促進采用加密貨幣和區塊鏈技術。包括加密網關提供商Fasset、新加坡的加密支付平臺Digital Treasures Center、哥倫比亞穩定幣項目Stable、專注于Web3的社交支付系統提供商Loot Bolt、隱私初創公司Quadrata、基于區塊鏈的媒體金融科技項目Take Back the Mic和面向品牌的平臺Uptop。
Start Path于2014年推出,是一項為期六個月的加速器計劃,旨在幫助初創公司擴展其產品和服務并將其商業化。迄今為止,萬事達卡已經支持了350多家初創公司,[2022/11/3 12:14:15]
在簽署交易和生成存款地址時,該治理層會調用MPC節點。
3天前32萬枚ETH從Crypto.com轉至Gate.io:10月24日消息,Nansen首席執行官Alex Svanevik發推稱,3天前有32萬枚ETH(約4.28億美元)從加密交易所Crypto.com轉移至Gate.io。[2022/10/24 16:37:00]
對于許多MPC供應商來說,這個治理層將是一個簡單的數據庫。但正如任何安全專家都會告訴你的那樣,任何系統的強大程度取決于其最薄弱的環節。旨在攻擊此類MPC供應商的黑客或惡意內部人員可以簡單地破壞易受攻擊的數據庫并隨意重寫分類帳;更改所有權政策,或將不同地址列入白名單并調用交易以適應自己的目的。
Qredo沒有使用易受攻擊的數據庫,而是使用區塊鏈來記錄資產所有權。
通過這種方式,MPC是共識驅動的。對保管記錄的每次更改、所有權的每次調整以及每筆交易都必須由區塊鏈上的驗證者確認,從而創建一個不可變的記錄,由網絡上的每個節點復制,未經授權無法更改。
通過Avalanche Bridge跨鏈至Avalanche的比特幣數量已接近3300枚:10月14日消息,據Snowtrace數據顯示,在Avalanche Bridge新增對比特幣的支持后,通過Avalanche Bridge跨鏈至Avalanche的比特幣數量約為3278枚。
此前報道,通過Avalanche Bridge跨鏈至Avalanche的比特幣數量于9月28日左右突破2000枚。[2022/10/14 14:27:49]
2.誰持有敏感密鑰材料?
在傳統托管解決方案之間進行選擇時,明智的做法是問:誰持有鑰匙?
有了MPC解決方案,問題就變成了:誰擁有敏感的密鑰材料?
大多數MPC解決方案是半定制的。他們采用協作模型,其中敏感的關鍵材料在客戶和供應商之間共享。例如,這可以是2of2方案,其中客戶和供應商都持有一個密鑰分片,或者是2of3方案,其中供應商持有2個分片而客戶持有1個分片。
美聯儲提名人:加密貨幣有潛力也有風險 需要進行監管:金色財經消息,前Ripple顧問、被拜登提名為美聯儲監管副主席的Michael Barr在周四的參議院聽證會上表示,他認為加密貨幣技術提供了“一些上行潛力,也有一些重大風險”。
他表示,“在穩定幣等問題上,可能存在金融穩定風險,我認為國會和監管機構面對這些金融穩定風險并進行監管是非常重要的。”至于人們視為投資的加密貨幣,主要需要關注的是投資者保護,“這實際上是其他機構的責任。”
據悉,如果獲得參議院批準,這位前美國財政部高級官員將成為美聯儲下一任監管副主席,并將在穩定幣的未來發展中發揮關鍵作用。他還將參與美聯儲是否推出數字美元的決定。Barr稱,在美聯儲做出決定之前,這需要得到國會和政府的批準。(CoinDesk)[2022/5/20 3:28:58]
由于此設置涉及客戶持有私鑰材料,因此可能會導致客戶丟失密鑰碎片。失去關鍵分片意味著失去資金。
此外,由于此設置涉及持有私鑰材料的MPC供應商,因此他們參與簽署交易,并可能被視為保管人。這使他們與純技術供應商處于不同的類別,這意味著他們必須在他們服務的每個司法管轄區尋求監管部門的批準和授權。
當Qredo完成去中心化之旅后,敏感的關鍵材料將由獨立的區塊鏈驗證者持有。這將創建MPC的第一個無需信任的實現。
3.敏感材料存放在哪里?
一旦你知道誰可以控制敏感的關鍵材料,問題就變成了:它是如何存儲的?
高水平的安全性通常通過幾種不同的方法來實現:
i)單獨存儲分片
除了在客戶和供應商之間進行拆分之外,敏感的密鑰材料可能存儲在不同的云提供商處,或者在地理上分布。注意人為的分離形式——例如不同的云供應商或硬件環境——最終控制權仍屬于同一組高管和開發人員。
ii)隔離的計算環境
一些MPC提供商將使用硬件安全模塊(HSM)或安全飛地來保護私鑰數據并使數字資產免受網絡攻擊。請注意,這些孤立的計算環境可能存在漏洞。例如,英特爾SGX硬件隔離飛地已被多次破解。
iii)加密
在隔離環境中,私鑰機密本身應該被加密,作為抵御潛在黑客的最后一道防線。
4.MPC協議是否經過同行評審?
自從它在埃爾維斯普雷斯利仍然位居榜首時首次開發以來,通過五個十年的學術研究,MPC技術已經得到了完善。
所有用于私鑰管理的MPC實現都應該建立在這個堅實的理論基礎上,并經過同行評審。大多數MPC協議將依賴于行業標準、Gennaro和Goldfeder算法(MPC-GG18),但RZLsMPC等其他實現尚未經過徹底測試。
除了確保協議在學術上是合理的,還要確保對具體實現進行審計和滲透測試。
由于MPC仍在不斷發展,因此確保實施與最新功能保持同步也很重要。其中包括密鑰輪換,它在MPC節點之間移動材料以使協議成為移動目標,從而使惡意行為者極不可能竊取所有密鑰碎片。
5.費用是多少?
MPC解決方案的成本將取決于供應商、您管理的資產的價值以及您在數字資產市場的活動水平:您是長期持有者還是黃牛?你是否參與和退出DeFi協議進行多次日內交易?或者,您是否在Curve上被動地種植穩定幣?答案可以確定哪種費用結構對您的數字資產業務最具成本效益。
許多MPC解決方案將收取高達10,000美元的單一設置費,加上平均每月約3,000美元的固定月費。此外,您可能會根據交易數量支付活動費用。
對于擁有4億美元AUM的特別活躍的DeFi用戶,每天進行132筆交易,我們計算出平均MPC解決方案每年的成本約為12萬美元。
而使用Qredo與MetaMaskInstitutional的集成,同一用戶只需支付8萬美元。
想了解有關QredoMPC的更多信息嗎?
立即創建Qredo錢包或與專員電聯。
與專員聯絡
原地址:https://www.qredo.com/blog/comparing-mpc-solutions
Qredo中文頁面:qredo.com/zh-cn
據最新消息,TRX已正式登陸日本知名交易所DMMBitcoin,波場TRON全球布局進一步加速.
1900/1/1 0:00:00互聯網飛速發展并逐漸進化成Web3.0的時代,網絡安全問題成為屢見不鮮、見慣不怪的新痛點。Nym創始人HarryHalpin吶喊著,人不該被網絡監管威脅.
1900/1/1 0:00:00現今是2022年,元治理活動正迅速成為加密貨幣生態系統的主流;各個DAO也已經意識到,它們可以通過利用其他DAO的技術和資源,達到超強的增長和價值創造的最佳戰略.
1900/1/1 0:00:00前言 北京時間2022年6月8日,知道創宇區塊鏈安全實驗室自動數據監測工具監測到BSC鏈上NFT項目GYMNetwork因"PublicdepositFromOtherContract.
1900/1/1 0:00:008月3日,波場聯合儲備正式推出穩定幣兌換工具PSM。下面通過海報帶你了解為什么要使用PSM。 美股三大指數集體低開 區塊鏈概念股走強:金色財經報道,美股三大指數集體低開,道指跌0.25%,納指跌.
1900/1/1 0:00:00Web3和元宇宙領域有很多的機會,令人興奮的項目正在取得相應的成果,然而我們需要關注不同元宇宙之間的互連接性,因為社會不需要更多孤立的生態系統.
1900/1/1 0:00:00