多方計算是數字資產托管的一次巨大飛躍。
這一密碼學突破用共同簽署交易的分布式節點取代了私鑰的關鍵漏洞。它在不影響運營效率的情況下創造了高水平的安全性——使其成為機構級數字資產托管基礎設施的黃金標準。
但是,并非所有MPC解決方案都是平等創建的。
為了幫助您了解市場,在選擇MPC解決方案時需要了解以下五大差異。
1.MPC是數據庫驅動還是共識驅動?
MPC實現之間最關鍵的區別不是MPC協議本身,而是治理層——資產所有權的管理和存儲方式。
5月份有1397臺ATM被重新添加到全球加密ATM網絡:金色財經報道,CoinATMRadar數據顯示,在2023年前四個月,全球凈加密貨幣ATM減少了5850臺。然而,在5月份有1397臺ATM被重新添加到全球加密ATM網絡。雖然比特幣ATM對比特幣網絡的發展沒有貢獻,但它充當了人們將法定貨幣兌換成加密貨幣的物理網關。僅在2023年,澳大利亞就安裝了233臺ATM,排名上升,成為世界第三大加密ATM中心。[2023/6/3 11:56:05]
在簽署交易和生成存款地址時,該治理層會調用MPC節點。
對于許多MPC供應商來說,這個治理層將是一個簡單的數據庫。但正如任何安全專家都會告訴你的那樣,任何系統的強大程度取決于其最薄弱的環節。旨在攻擊此類MPC供應商的黑客或惡意內部人員可以簡單地破壞易受攻擊的數據庫并隨意重寫分類帳;更改所有權政策,或將不同地址列入白名單并調用交易以適應自己的目的。
Coinbase業務發展及國際副總裁:公司逐漸關閉在日本的大部分業務:1月11日消息,Coinbase業務發展及國際副總裁Nana Murugesan表示,Coinbase逐漸關閉在日本的大部分業務;Coinbase正在適度調整本地投資策略,仍致力于全球擴張。
此外,Coinbase日本部門發言人表示:“由于目前的市場情況,我們公司做出了一個艱難的決定,正在裁員日本部門的員工。我們正在仔細評估所有選項,并將在可用時傳達任何進一步的更新。我們正與日本監管機構密切合作,確定為受影響的員工提供全面過渡的解決方案。”但其未具體說明有多少當地員工受到影響,也沒有對解決方案詳細說明。[2023/1/11 11:06:00]
Qredo沒有使用易受攻擊的數據庫,而是使用區塊鏈來記錄資產所有權。
ARK Invest再次購買500萬美元的Coinbase股票:金色財經報道,Cathie Wood的ARK Invest購買Coinbase價值500萬美元的股票。這是該投資基金最近第四次買入,該公司的ARK Fintech Innovation在其資產負債表上增加了15.8萬股。Wood最近一次收購是在去年12月中旬,當時該公司在資產負債表上增加了320萬美元的交易所股票。Coinbase股價周四在紐約收于34.78美元,上漲約7%。[2022/12/30 22:16:16]
通過這種方式,MPC是共識驅動的。對保管記錄的每次更改、所有權的每次調整以及每筆交易都必須由區塊鏈上的驗證者確認,從而創建一個不可變的記錄,由網絡上的每個節點復制,未經授權無法更改。
2.誰持有敏感密鑰材料?
FTX比特幣錢包余額僅剩0.12 BTC:12月26日消息,據Coinglass數據顯示,FTX比特幣錢包在過去7天流出13.98BTC,當前錢包余額接近歸零,僅剩0.12BTC,按當前價格計算不足2000美元。[2022/12/27 22:09:27]
在傳統托管解決方案之間進行選擇時,明智的做法是問:誰持有鑰匙?
有了MPC解決方案,問題就變成了:誰擁有敏感的密鑰材料?
大多數MPC解決方案是半定制的。他們采用協作模型,其中敏感的關鍵材料在客戶和供應商之間共享。例如,這可以是2of2方案,其中客戶和供應商都持有一個密鑰分片,或者是2of3方案,其中供應商持有2個分片而客戶持有1個分片。
由于此設置涉及客戶持有私鑰材料,因此可能會導致客戶丟失密鑰碎片。失去關鍵分片意味著失去資金。
此外,由于此設置涉及持有私鑰材料的MPC供應商,因此他們參與簽署交易,并可能被視為保管人。這使他們與純技術供應商處于不同的類別,這意味著他們必須在他們服務的每個司法管轄區尋求監管部門的批準和授權。
當Qredo完成去中心化之旅后,敏感的關鍵材料將由獨立的區塊鏈驗證者持有。這將創建MPC的第一個無需信任的實現。
3.敏感材料存放在哪里?
一旦你知道誰可以控制敏感的關鍵材料,問題就變成了:它是如何存儲的?
高水平的安全性通常通過幾種不同的方法來實現:
i)單獨存儲分片
除了在客戶和供應商之間進行拆分之外,敏感的密鑰材料可能存儲在不同的云提供商處,或者在地理上分布。注意人為的分離形式——例如不同的云供應商或硬件環境——最終控制權仍屬于同一組高管和開發人員。
ii)隔離的計算環境
一些MPC提供商將使用硬件安全模塊(HSM)或安全飛地來保護私鑰數據并使數字資產免受網絡攻擊。請注意,這些孤立的計算環境可能存在漏洞。例如,英特爾SGX硬件隔離飛地已被多次破解。
iii)加密
在隔離環境中,私鑰機密本身應該被加密,作為抵御潛在黑客的最后一道防線。
4.MPC協議是否經過同行評審?
自從它在埃爾維斯普雷斯利仍然位居榜首時首次開發以來,通過五個十年的學術研究,MPC技術已經得到了完善。
所有用于私鑰管理的MPC實現都應該建立在這個堅實的理論基礎上,并經過同行評審。大多數MPC協議將依賴于行業標準、Gennaro和Goldfeder算法(MPC-GG18),但RZLsMPC等其他實現尚未經過徹底測試。
除了確保協議在學術上是合理的,還要確保對具體實現進行審計和滲透測試。
由于MPC仍在不斷發展,因此確保實施與最新功能保持同步也很重要。其中包括密鑰輪換,它在MPC節點之間移動材料以使協議成為移動目標,從而使惡意行為者極不可能竊取所有密鑰碎片。
5.費用是多少?
MPC解決方案的成本將取決于供應商、您管理的資產的價值以及您在數字資產市場的活動水平:您是長期持有者還是黃牛?你是否參與和退出DeFi協議進行多次日內交易?或者,您是否在Curve上被動地種植穩定幣?答案可以確定哪種費用結構對您的數字資產業務最具成本效益。
許多MPC解決方案將收取高達10,000美元的單一設置費,加上平均每月約3,000美元的固定月費。此外,您可能會根據交易數量支付活動費用。
對于擁有4億美元AUM的特別活躍的DeFi用戶,每天進行132筆交易,我們計算出平均MPC解決方案每年的成本約為12萬美元。
而使用Qredo與MetaMaskInstitutional的集成,同一用戶只需支付8萬美元。
想了解有關QredoMPC的更多信息嗎?
立即創建Qredo錢包或與專員電聯。
與專員聯絡
原地址:https://www.qredo.com/blog/comparing-mpc-solutions
Qredo中文頁面:qredo.com/zh-cn
“波卡知識圖譜”是我們針對波卡從零到一的入門級文章,我們嘗試從波卡最基礎的部分講起,為大家提供全方位了解波卡的內容,當然這是一項巨大的工程,也充滿了挑戰.
1900/1/1 0:00:00Aug.2022,ThiagoFreitasDataSource:ShibaInuDashboard8月2日,MagicEden宣布拓擴展到以太坊網絡的計劃.
1900/1/1 0:00:00根據研究公司Blockdata報告顯示,谷歌母公司一直積極投資于Crypto空間。從2021年9月到2022年6月,該科技巨頭和傳統金融體系中的其他大公司已經向數字資產公司投資了超過60億美元.
1900/1/1 0:00:00TRONDAO與BitTorrentChain宣布Mirana、BinanceCustody、FalconX、BittrexGlobal、APENFTMarketplace、Voxels、Tac.
1900/1/1 0:00:00據官方消息,TRX已登陸BTCBOX,交易已于7月11日正式開啟。 波場聯合儲備入1000萬美元USDD和TRX作為儲備:官方消息,波場聯合儲備(TRON DAO Reserve)表示,為了保護.
1900/1/1 0:00:002022年7月14日,CoinW幣贏官方宣布正式成為2022東亞杯EAFFE-1Championship官方合作伙伴,也是全球首家與東亞杯官方合作的加密資產平臺.
1900/1/1 0:00:00