Cointime

Download App
iOS & Android

MPC がアンマネージド ソリューションの未来である理由

Validated Individual Expert

執筆者: SHEKAR RAMASWAMY編集者: Cointime.com 237

暗号通貨エコシステムへの参入障壁を下げるために、多くの企業が秘密鍵の管理をシンプルにするソリューションに取り組んでいます。これらのソリューションの多くは非保管であると主張していますが、これらのソリューションはユーザーの秘密キーにアクセスしたり、紛失したりする可能性があります。彼らは法的なグレーゾーンを悪用し、自らをセキュリティとユーザーエクスペリエンスの中間点であると誤って位置づけています...

より安全な暗号通貨エコシステムのために、非保管サービスのガイドラインを改善する必要があります。特に、アンマネージド サービスを定義するには、より厳格なルールが必要です。非保管サービスを選択した場合、自分の秘密鍵が第三者のリスクから永久に安全であることがわかっているので、完全に安心できるはずです。この記事では、アンマネージド サービスには次の 3 つの要件が必要であると結論付けています。

ユーザーは自分の秘密鍵にアクセスできます。

サービスは秘密キーにアクセスできません。

サービスは秘密キーを失いません。

マルチパーティ コンピューテーション (MPC) は、これら 3 つの要件を達成するために使用できる暗号化技術です。

MPCはどのように機能しますか?

簡単に言うと、#fancymath (高度な数学) を使用すると、秘密キーを複数の「共有」に分割し、信頼できる関係者間で配布することができ、どの当事者も完全な秘密キーを見ることはありません。一般的に使用される設定は、次のような「2-to-3 MPC スキーム」です。

1 シェアはユーザーのデバイスに保存されます。

1 株は第三者 (通常はウォレット) によって保持されます。

ユーザーがデバイスを紛失した場合に備えて、1 つのバックアップ共有が電子メールで送信されます。

このシナリオでは、合計 3 つの共有があります。各共有はトランザクション オブジェクトに部分的に署名できます (共有は秘密キーの一部にすぎないため)。 3 つの共有のうち、少なくとも 2 つの共有は部分署名を提供する必要があり、その後、それらを組み合わせて完全な署名を作成し、ブロックチェーンに送信できます。このプロセス全体が MPC アルゴリズムと見なされます。

ユーザーがアクションを実行したいときは、通常どおりウォレットを使用してトランザクションに署名します。内部では、ウォレットは完全な秘密キーにアクセスできませんが、MPC プロトコルを使用して、共有を結合せずにトランザクションに署名します (詳細は後述)。したがって、サードパーティのウォレットはサーバー上の 2 番目または 3 番目の共有を「見る」ことはできず、ユーザーのアカウントを乗っ取ることは不可能になります。

ユーザーのデバイスが盗まれたり、第三者がハッキングされた場合でも、失われるのは 3 つの共有のうち 1 つだけであるため、ユーザーは引き続き制御できます。もちろん、これら 2 つのことが同時に起こったら、問題が発生します。

このアプローチは、アンマネージド ソリューションの基準も満たしていることは注目に値します。

1. ユーザーは、サードパーティまたはバックアップキーを使用して秘密キーの 2/3 を取得できます。

2. サードパーティは共有を 1 つしか持っていないため、秘密キーにアクセスできません。

3. サードパーティは 1 つの共有しか持っていないため、秘密キーを失うことはありません。

MPC スマート コントラクト ウォレット (SCW)

スマート コントラクト ウォレットがマルチユーザー トランザクションや支出制限などの機能を通じてどのように優れたユーザー エクスペリエンスを提供するかについてはすでに説明しました。ただし、結局のところ、それらは依然としてスマート コントラクトであり、トランザクションを開始するには EOA が必要です。

Ethereum Virtual Machine (EVM) は、秘密キーで署名されたトランザクションのみをサポートします。スマート コントラクトには秘密キーがないため、トランザクションを作成できません。したがって、スマート コントラクトを呼び出すトランザクションを作成できるのは EOA だけです。

念のため、スマート コントラクト ウォレットがどのように機能するかを示す図を次に示します。

MPC は「まだ EOA が必要である」問題を完全に解決するわけではありませんが、トランザクションを開始するプロセスをより安全かつ簡単にします。ユーザーは、自分に代わって秘密キーを保持する第三者を信頼する必要もなくなり、秘密キーを保護する方法について心配する必要もなくなりました。これで、次のようなメリットが得られます。

この図は前の図よりも複雑ですが、実装では複雑さが抽象化されているため、エンド ユーザーが煩わされることはありません。主な結果は、より最適化されたユーザー エクスペリエンスです。

結論として、最高の Web3 エクスペリエンスを提供するには、MPC と SCW を併用する必要があります。 Portal と ZeroDev のコラボレーションなど、すでにこれに取り組んでいる人もいます。

追加の読み物

SCW は MPC よりもはるかに優れており、この 2 つを混合すべきではないと主張する人もいます (Vitalik! を含む)。これらのツイートをチェックして議論に参加してください。

コメント

全てのコメント

Recommended for you

  • Binance Alpha がプロジェクトの最初のバッチを発表: KOMA、Cheems、APX、ai16z、AIXBT

    公式ニュースによると、Binance Alphaはプロジェクトの最初のバッチ、つまりKOMA、Cheems、APX、ai16z、AIXBTを発表しました。

  • Binance Alpha がプロジェクトの最初のバッチを発表: KOMA、Cheems、APX、ai16z、AIXBT

    公式ニュースによると、Binance Alphaはプロジェクトの最初のバッチ、つまりKOMA、Cheems、APX、ai16z、AIXBTを発表しました。

  • Kinto:公式を装ったフィッシングメールにご注意ください

    Kintoは、最近ユーザーがKintoを装ったフィッシングメールを受信して​​いることをXプラットフォーム上で通知した。 Kinto は、これらのメールが Kinto から送信されたものではなく、メールに含まれるリンクをクリックすべきではないことを確認します。さらに、Kinto は、ユーザーのメールボックスは漏洩しておらず、電子メールを受信したメールボックスの一部は Kinto アカウントに関連付けられていなかったと述べました。

  • 香港金融サービス長官兼財務省のホイ・チンユー氏がステーブルコイン法案の第2読会を進めた

    香港政府のプレスリリースによると、香港金融サービス兼財務長官のホイ・チンユー氏は本日の立法会会議で「安定通貨法案」の第二読会を行い、早期可決を望んでいるという。できるだけ。規制制度の要点は以下の 3 点である。 (1) ライセンシーは、ステーブルコインの準備資産が高品質かつ流動性の高い資産で構成され、総額が少なくとも常に流通している法定通貨と等しい ステーブルコインの額面は、適切に分離され、保管; (2) 安定通貨保有者は発行者から額面で償還する権利を有するべきであり、償還要求は不当な手数料なしで合理的な期間内に処理されなければなりません。 (3) マネーロンダリングの必要性と戦うための一連の措置。規定されるべき、リスク管理、開示規制および監査、および適切な候補者の要件。

  • AI エージェントのスタートアップ /dev/agents は、Index Ventures と CapitalG が主導し、評価額 5 億ドルで 5,600 万ドルのシードラウンドを完了

    12月18日のニュースによると、Stripeの元CTOであるDavid Singleton氏が設立したAIエージェントオペレーティングシステムプラットフォーム/dev/agentsが、評価額5億米ドルで5,600万米ドルのシードラウンドを完了した。このラウンドは Index Ventures と CapitalG が主導し、Conviction Capital も参加しました。このラウンドには、OpenAI 共同創設者の Andrej Karpathy 氏、Scale AI CEO の Alexandr Wang 氏、Palo Alto Networks CEO の Nikesh Arora 氏、Android 創設者の Andy Rubin 氏など、数多くの著名なテクノロジー リーダーも参加しました。 レポートによると、/dev/agents のビジョンは、AI 時代の Android オペレーティング システムを構築し、特別に最適化されたインターフェイスとプロトコルを提供し、新しい UI パターンとユーザー データ モデルを確立することです。

  • Anthropic Xのアカウントはハッキングを受けて復旧しており、システム被害は確認されていない。

    人工知能スタートアップ Anthropic の公式 X アカウントが今朝盗まれ、不明なトークン契約アドレスが投稿されましたが、そのツイートは現在削除されています。 Anthropic は、アカウントからの不正投稿の根本原因を特定し、Anthropic のシステムやサービスが侵害されたり、事件に関与したりしていないことを確認したと述べた。

  • ZachXBT: X プラットフォームのアカウント漏洩は 2FA セキュリティ対策の欠如に関連している可能性があります

    オンチェーン探偵の ZachXBT は、「最近、X プラットフォームで多くのアカウント侵害が発生していますが、これらのアカウントはいずれも 2FA のセキュリティ キーや認証手順を使用していないと思われます。」と投稿しました。

  • ナイジェリアが暗号化詐欺の巣窟を捜索、多くの国の国民を含む約800人の容疑者を逮捕

    ロイター通信によると、ナイジェリアの経済金融犯罪委員会(EFCC)は12月10日、ラゴスの仮想通貨詐欺センターを強制捜査し、中国人148人、フィリピン人40人を含む容疑者792人を逮捕した。このグループは主に北米とヨーロッパのユーザーを詐欺のターゲットにしており、被害者が餌にかかると、偽の仮想通貨スキームやその他の存在しないプロジェクトに資金を送金するよう強制されます。

  • ZachXBT: LastPass 攻撃者が 40 以上のアドレスから約 536 万ドルの暗号資産を盗んだ

    12月17日、オンチェーンアナリストのZachXBTは、LastPass攻撃者が40以上の被害者のアドレスに攻撃を開始し、総額約536万ドルの暗号資産を盗んだことを明らかにした。次に攻撃者は、資金の流れを隠蔽するために、盗んだ資金をETHに変換し、複数のインスタント取引所を介してイーサリアムネットワークからビットコインネットワークにクロスチェーンで資産を転送しました。

  • オンチェーン取引ツールSolTradingBotが攻撃の疑い

    12月17日、コミュニティニュースによると、オンチェーン取引ツールSolTradingBotが攻撃を受けた疑いがあり、一部のユーザーが資金を盗まれたと報告しています。