كيف يستخدم التشفير محافظ MPC؟

تُمكِّن محافظ MPC الأطراف من مشاركة مسؤولية توقيع البيانات وتشفيرها دون امتلاك أي طرف لمفتاح خاص كامل. تستخدم تطبيقات التشفير حساب متعدد الأطراف (MPC) لإنشاء توقيعات رقمية أو فك تشفير البيانات دون مشاركة المدخلات الخاصة.

تستخدم محافظ MPC مخطط توقيع العتبة (TSS) للإنشاء الأسهم من مفتاح خاص. من خلال عملية تعرف باسم توليد المفاتيح الموزعة ، يوزع الحزب المشاركات بين الأطراف المسؤولة عن الحساب.

لا يمتلك أي من الطرفين مفتاحًا خاصًا كاملاً. بدلاً من ذلك ، كل منهم يحمل قطعة. يجب على الأطراف دائما العمل معًا لإنشاء مفتاح عمومي (وهي مشتقة بشكل مشفر من جميع مشاركات المفتاح الخاص) وتوقيعات المعاملات.

غالبًا ما تفضل المنظمات مثل البورصات وأمناء الأوراق المالية وغيرها من شركات الأصول الرقمية الكبيرة محافظ MPC لأن هذه التكنولوجيا تمنع الثقة في أي موظف بمفتاح واحد للأصول.

في الواقع ، يتطلب هذا النوع من المحفظة توقيع العديد من الأطراف على كل معاملة ، مما يقلل من مخاطر "العمل الداخلي" أو أي حدث ضار آخر للموظفين.

مزايا وعيوب محافظ MPC

على عكس المحافظ التي يتم التحكم فيها بواسطة عقد ذكي ، لا تعتمد محافظ MPC على أي بروتوكول محدد. يمكن لمحافظ الأجهزة المتوافقة مع MPC مثل Cypherock أن تتفاعل مع سلاسل الكتل المتعددة لأن آليات إعداد MPC يمكن أن تظل على الجهاز. بالطبع ، على الرغم من أن محافظ البرامج أقل أمانًا من محافظ الأجهزة المقيدة بالهواء ، إلا أن محافظ MPC المستندة إلى البرامج يمكنها بالمثل إنشاء توقيعات متوافقة عبر سلاسل الكتل المتعددة.

يمكن لبعض المخططات مثل Lit Protocol أن تتفاعل مع البيانات خارج السلسلة من خلال طلبات HTTP ، مما قد يؤدي إلى إنشاء MPC مفيد لخصائص الويب. تفتقر محافظ MPC إلى نقطة فشل واحدة بسبب لا يوجد جهاز واحد يحتوي على جميع المعلومات المطلوبة لإعادة بناء المفتاح الخاص.

هم أيضا يفتقرون إلى عبارات البذور. كما ذكرنا سابقًا ، تقوم محافظ MPC بإنشاء مفتاح موزع ولا تمتلك مطلقًا مفتاحًا خاصًا بالكامل يمكن من خلاله اشتقاق عبارة أولية. لذلك ، تحمل MPC ميزة إضافية: لا يمكن لأي شخص استخدام عبارة أولية تقليدية لإعادة بناء محفظة MPC على جهاز غير مصرح به.

اقرأ أكثر: تم رفع دعوى قضائية ضد Finder Wallet من قبل جهات تنظيمية أسترالية بسبب منتج Earn غير مرخص

بالطبع ، هناك وجهان لكل عملة. لا توجد عبارات أولية تعني أن مالكي محافظ MPC لا يمكنهم الاستمتاع براحة البال التي توفرها عمليات استرداد عبارة البذور التقليدية.

من حيث رسوم المعاملات ، فإن بث المعاملة على blockchain من محفظة MPC هو ليس أغلى من محفظة غير MPC لأن blockchain يعالجها كمعاملة توقيع واحد. هذه الميزة تحافظ على رسوم المعاملات تحت السيطرة.

تعديل مخطط توقيع العتبة

تسمح معظم هذه المحافظ بإجراء تعديلات على مخطط توقيع العتبة الخاص بها مع تغير احتياجات المنظمة. على سبيل المثال ، مع نمو المؤسسة ، قد تحتاج إلى إضافة المزيد من الأجهزة التي تحتفظ بحصة من المفتاح الخاص الأصلي.

يمكن أن يؤدي تعديل مخطط توقيع العتبة إلى تحسين الأمان من خلال جعل الأمر أكثر صعوبة على الفاعل غير النزيه لإجبار التعاون من النصاب القانوني لمشاركات المفاتيح.

من ناحية أخرى ، القدرة على تعديل مخطط توقيع العتبة يخلق المزيد من "النفقات العامة" التنظيمية في شكل سياسات وإجراءات للتعامل الآمن مع الأسهم الرئيسية. يمكن استرداد مشاركات المفاتيح المفقودة في وضع عدم الاتصال ولكنها تتطلب أمانًا إضافيًا لأن كل مشاركة ، رياضيًا ، لا تزال جزءًا من مفتاح خاص. يتطلب أيضًا عمليات تدقيق روتينية ومعايير تشغيلية لاستخدام المحفظة.

معظم محافظ الأجهزة لا تدعم MPC

أكبر شركتين لتصنيع محافظ الأجهزة ، Trezor و Ledger ، لا تدعمان MPC. يتمثل موقف شركة Ledger في أنها ليست سهلة الاستخدام من قبل العميل العادي.

دفتر الحسابات تسمى تحافظ MPC على تطبيق جديد نسبيًا بأمان لم يتم اختباره. وأشارت إلى عدم التوافق مع عمليات استعادة عبارة البذور. أشار دفتر الأستاذ إلى ملف ورقة الأكاديمية التي وصفت ضعفًا أمنيًا في معظم تطبيقات معيار التشفير المتقدم للمفتاح الثابت (AES) الذي تستخدمه محافظ MPC.

اقرأ أكثر: أدت ذروة حركة المرور على Ledger إلى عدم قدرة المستخدمين على نقل العملات المشفرة

محترفو الأمن في كثير من الأحيان صالح AES ثابت المفتاح عند تنفيذ تشفير مفتاح متماثل لتشفير البيانات. ومع ذلك ، وجد فريق من الباحثين أنه غالبًا ما يتم تنفيذه بطريقة ما يترك ثغرات في الدليل الأمني.

على الرغم من تردد العديد من مصنعي محافظ الأجهزة ، Cypherock عرض محفظة أجهزة يمكن للمستخدمين تكوينها لإعداد MPC. كما أن لديها خيار مفتوح المصدر قيد التشغيل GitHub جيثب:.

وفي الختام

باختصار ، تتمتع محافظ MPC بالعديد من الميزات الفريدة لتأمين أصول المؤسسة. ومع ذلك ، فإن الحساب متعدد الأطراف غير مناسب للمستخدم العادي.

تسمح هذه المحافظ لأطراف متعددة بتقاسم المسؤولية عن إدارة محفظة الأصول الرقمية التي يمكن أن تحتوي على كمية غير محدودة من المال. MPC لها عيوب كبيرة: لا استرداد عبارة البذور، والحاجة إلى سياسات تنظيمية لإدارة المشاركات الرئيسية الفريدة. بشكل عام ، تفضل بعض المؤسسات استخدام MPC لتحسين القدرة على تجنب وضع أصولها الرقمية في أيدي طرف واحد.

لمزيد من الأخبار المطلعة ، تابعنا على  تويتر و  أخبار جوجل أو الاستماع إلى البودكاست الاستقصائي الخاص بنا مبتكر: مدينة Blockchain.

المصدر: https://protos.com/how-does-crypto-use-mpc-wallets/