Cointime

Download App
iOS & Android

MPCとスマートコントラクトの2つのウォレットスキームを分析する

Validated Media

表面的には、MPC は柔軟で効率的ですが、詳細な調査により、MPC に固有のセキュリティの抜け穴や攻撃ベクトルがいくつか見つかり、これらの問題の存在を否定できません。

原題:「 MPC のリスクとスマート コントラクトウォレットへの移行

作者: スカンス・アスラーニ

コンパイル: MK

セルフホスティングは現時点では満足のいくものではありません。 Ledger、Metamask、その他の外部所有アカウント (EOA) などのデフォルトのソリューションは、暗号ネイティブ ユーザーにとって大きな問題を引き起こします。

ユーザーは次のことを行う必要があります。

1. シード フレーズを保護する方法を確認します。攻撃者が 24 単語のシード フレーズを入手すると、すべての資産が盗まれる可能性があります。

2. 取引時の間違いを避けてください。悪意のあるトランザクションに署名したり、間違ったアドレスに資産を送信したりすることは非常に一般的です。

3. あなたまたはあなたの親戚がシードフレーズにアクセスできなくなった場合に備えて、カスタムの回復および継承計画を作成します。

マルチパーティ コンピューテーション (MPC) とスマート コントラクト ウォレットは、これらの問題を解決できる 2 つのソリューションです。これにより、ウォレットプロバイダーは EOA 上にソーシャルリカバリ、トランザクション制限、二要素認証などの機能を構築できます。 Waymont では当初 MPC を採用しました。表面的には、柔軟で効率的であるように見えます。しかし、さらに詳しく調べていくと、MPC に固有のセキュリティ ホールや攻撃ベクトルがいくつか見つかり、これらの問題の存在を否定することはできませんでした。

そのため、私たちは最終的に、現在 1,000 億米ドルを超える資産を安全に保管している Safe のスマート コントラクトにインフラストラクチャを移行することを決定しました。この記事では、1) MPC ウォレットの仕組み、2) 私たちが発見した MPC の問題、3) スマート コントラクトに移行した理由について詳しく説明します。

1) MPCウォレットの動作原理

大まかに言うと、MPC ウォレットは秘密鍵を生成し、鍵共有に事前に分割され、さまざまな関係者に配布されます。これらのキー共有は個別にトランザクションに署名でき、各キー共有のオフライン署名を有効な Ethereum 署名に結合できます。

MPC モデルは一般的に類似していますが、主要な株式を保有する当事者が異なる場合があります。

集中型 MPC: すべてのキー共有は単一のエンティティ (Coinbase など) によって制御されますが、分離された安全なクラウド環境で処理されます。このアプローチは、運用効率を高めるために機関ホスティングプロバイダーによってよく使用されますが、資産が内部関係者攻撃や単一障害点に対して脆弱になる可能性があります。これには、プロバイダーが法的保管者として登録することが必要になる場合もあります。

ハイブリッド MPC: キー共有はユーザー、ウォレットプロバイダー、サードパーティに分散されます。 Fireblocks や ZenGo などのプロバイダーはこのアプローチを使用しているため、1 つの集中プロバイダーがすべてのキー共有を保持していると信頼する必要がなくなります。これによりセキュリティが強化されますが、キー共有を安全に配布、管理、取り消しするには、依然として集中化された当事者が必要です。

2) MPCウォレットの挑戦

どのモデルを使用する場合でも、MPC ベースのホスティング設定には主に 3 つの問題があります。

問題 1: 署名と鍵の生成を安全に調整するには、中央集権的な団体を信頼する必要があります。

ハイブリッドまたは集中型の MPC セットアップでは、必ず、1 つまたは複数のキー共有 (および場合によってはバックアップキー共有) を安全に保護する、信頼できる集中型パーティが必要です。

問題 1: 署名と鍵の生成を安全に調整するには、中央集権的な団体を信頼する必要があります。

ハイブリッドまたは集中型の MPC セットアップでは、必ず、1 つまたは複数のキー共有 (および場合によってはバックアップキー共有) を安全に保護する、信頼できる集中型パーティが必要です。

これらの主要な共有を保護するには、洗練された信頼できるクラウド インフラストラクチャが必要です。分散キーの生成、キーのローテーション、およびキーの失効には複雑さが伴うため、内部関係者の脅威や中間者攻撃によってキーの共有が漏洩する危険にさらされる可能性があります。十分な数の鍵共有が公開されると、攻撃者が資産を完全に制御できるようになります。

問題 2: キーの失効時に古いキー共有が適切に破棄されることを信頼する必要があります。

MPC 署名者のアクセスを取り消したい場合は、キーを取り消すことができ、すべての関係者が古いキー共有を破棄することを信頼する必要があります。暗号化の決定論的な性質を考慮すると、キー共有を取り消すのは困難な場合があります。ウォレットプロバイダーのキーシェアインフラストラクチャがウイルスによって侵害された場合、攻撃者がすべての資産を転送するのに十分なキーシェアを取得するまで、ウイルスは休眠状態を維持し、キーが取り消されるたびに古いキーシェアを収集する可能性があります。

問題 3: MPC アルゴリズムにバグがないことを信頼する必要がある

MPC アルゴリズムには複雑な暗号化が含まれており、パフォーマンスと機能を向上させるためにアルゴリズムが定期的に更新されます。業界標準のアルゴリズムに脆弱性が発見されており、MPC の実装にバグがあると、攻撃者が脆弱性を悪用して資金を完全に失う可能性があります。

たとえば、暗号通貨分野では最近 2 つの脆弱性が発見されました。

1. GG18およびGG20(2019年から2021年にFireblocksで使用されていたMPCアルゴリズム)の秘密鍵情報の漏洩

2. BitGo の MPC 実装で最近発見された脆弱性により、たった 1 回の署名でハッカーが資金に完全にアクセスできるようになります。

3) スマートコントラクト > MPC ベースのウォレット

スマート コントラクト ソリューション (安全) に移行することで、次のような懸念をすべて取り除くことができました。

問題 1: 署名と鍵の生成を安全に調整するには、中央集権的な団体を信頼する必要があります。

Safe のソリューション: 透過的かつ検証可能な署名と鍵の生成。 Waymont ボールトは、2 対 2 の安全なマルチシグ ウォレットです。署名者 1 が登録済みモバイル デバイスであり、署名者 2 が Waymont ポリシー保護者であることをオンチェーンで検証できます。 Waymont は主要な株式を一切保有していないため、たとえ公開されたとしても取引が開始されず、お客様の資産が侵害されることはありません。

問題 2: キーの失効時に古いキー共有が適切に破棄されることを信頼する必要があります。

Safe のソリューション: キーを自由にローテーションしたり、オンチェーンで署名者の削除や追加を行うことができます。鍵共有を破棄する必要はなく、悪意のある者が古い鍵共有を蓄積するリスクもありません。

問題 3: MPC アルゴリズムにバグがないことを信頼する必要があります。

Safe のソリューション: Safe のスマート コントラクトは、1,000 億ドルを超える資産を保護します。 2018 年以来、Safe のスマート コントラクトは正式な検証を含む業界最高のセキュリティ基準に合格し、11 件以上のセキュリティ監査で良好な成績を収めています。

ただし、Safe の使用には犠牲がないわけではありません。セキュリティを最適化することで、ガスコストの増加を受け入れ、一時的に EVM チェーンにロックします。私たちはこれが自明の選択であると考えています。私たちの絶対的な優先事項は安全です。スマート コントラクトは、ユーザーに他の利点も提供します。

1. オンチェーン タイムロック - ユーザーがキャンセルできるリカバリおよび遅延操作用のタイムロック

2. バッチトランザクション - ユーザーは複数のトランザクションをまとめてバッチ処理してガスを節約できます。

3. スポンサー付きトランザクション - 他の当事者がユーザーのトランザクションをスポンサーにすることができます (ERC20 トークンでガス料金を支払うこともできます)

4. プログラム可能なセキュリティ - オンチェーンの鍵ローテーションとプログラム可能な鍵管理 (例: 10,000 ドルを超える取引には追加または別の署名鍵が必要)

MPC は将来のセルフホスティングでも引き続き役割を果たす可能性があります。カストディアンと協力したい機関にとっては合理的な選択肢かもしれません。あるいは、Safe の創設者 Lukas Schor 氏が指摘したように、MPC はスマート コントラクト ウォレットの署名キーのセキュリティを向上させるソリューションとして使用できます。

MPC は将来のセルフホスティングでも引き続き役割を果たす可能性があります。カストディアンと協力したい機関にとっては合理的な選択肢かもしれません。あるいは、Safe の創設者である Lukas Schor 氏が指摘しているように、MPC はスマート コントラクト ウォレットの署名キーのセキュリティを向上させるソリューションとして使用できます。

全体として、適切に実装すれば、MPC セットアップは安全になります。しかし、上で述べたように、MPC は固有の信頼仮定を必要とし、Waymont や私たちのほとんどの暗号ネイティブ ユーザーが避けたいリスクベクトルを導入します。その結果、Waymont は現在、Safe スマート コントラクトを通じて 1,000 億ドルを超える資産を自信を持って保護しています。

コメント

全てのコメント

Recommended for you

  • CONX、SEI、MOVなどのトークンは来週大規模なロック解除が行われ、CONXの価値は約1,560万ドルになる見込みです。

    Token Unlocksのデータによると、CONX、SEI、MOVなどのトークンは来週、大規模なアンロックが行われる予定です。具体的には、Connex(CONX)は2月15日に約132万トークン(約1,560万ドル相当)をアンロックします。Avalanche(AVAX)は2月11日に約167万トークン(約1,520万ドル相当)をアンロックします。Aptos(APT)は2月10日に約1,131万トークン(約1,230万ドル相当)をアンロックします。Starknet(STRK)は2月15日に約1億2,700万トークン(約630万ドル相当)をアンロックします。Sei(SEI)は2月15日に約5,556万トークン(約420万ドル相当)をアンロックします。Movement(MOVE)は2月9日に約1億6,400万トークン(約380万ドル相当)をアンロックします。

  • Yi Lihua:市場サイクルは依然として有効であり、当社は業界における次の強気相場の機会について楽観的な見方を維持しています。

    Liquid Capitalの創設者である易立華氏は、ある記事の中で、まず第一に市場サイクルは依然として有効であることを認めていると述べています。米国株の好調なパフォーマンスとDAT/ETFの新たな局面により、仮想通貨コミュニティ内のコンセンサスは依然として健在ですが、市場は操作されやすい状況にあります。しかし一方で、仮想通貨市場が弱気相場に突入したことは、前回の弱気相場で利益を上げたのと同様に、戦略的なポジショニングを行う絶好の機会でもあります。未来は明るく、彼は業界の次の強気相場の機会について楽観的であり、引き続き尽力していくつもりです。彼は悲観論者が正しく、楽観論者が勝利すると信じています。

  • ITA 2026:第1回RWAグローバルサミットまであと1日

    2月8日ニュース:RWA(リアルワールドアセット)の最先端動向を探り、政府、経済、産業界、学界、研究機関を巻き込んだハイレベルの交流・協力プラットフォームを構築するため、Bauhinia MagazineはRWAエコシステム国際連盟、Triangle Technology(Hong Kong)Limited、WebX Global Digital Holdings Group、Coin Foundなどの企業と共同で、2月9日に香港で「ITA 2026 第一回RWAグローバルサミット」を開催します。カウントダウンは1日です。

  • トレンドリサーチは過去20分間でさらに20,770 ETHを売却した。これは約4,357万ドルに相当する。

    Lookonchainのモニタリングによると、Trend Researchは過去20分間にさらに20,770 ETH(約4,357万ドル)を売却し、10,303 ETH(約2,150万ドル)のみ残った。

  • Bitmine によって作成されたと疑われるウォレットが Kraken から 20,000 ETH を受け取った。これは約 4,167 万ドルに相当する。

    Onchain Lensのモニタリングによると、新たに作成されたウォレットにKrakenから20,000 ETH(約4,167万ドル相当)が送金されたようです。このウォレットはBitmineのものと思われます。

  • イーサリアムのレベル2 TVLは317億ドルに減少し、7日間で10.6%減少した。

    L2BEATのデータによると、イーサリアムレイヤー2の総ロック額(TVL)は317億ドルに減少し、過去7日間で10.6%の減少となりました。TVL上位5つの暗号通貨は以下のとおりです。

  • BTCが69,000ドルを突破

    市場データによると、BTCは69,000ドルを突破し、現在69,039ドルで取引されており、24時間で3.96%上昇しています。市場は大きなボラティリティを経験しているため、リスク管理にはご注意ください。

  • 「BTC OGインサイダーホエール」は、Yi Lihuaに関連するBinance入金アドレスにさらに6,908万USDTを入金しました。

    オンチェーンアナリストのAi Yi氏(@ai_9684xtpa)によると、「BTC OGインサイダーホエール」は、Yi Lihua氏に関連付けられたBinanceの入金アドレスに、さらに6,908万USDTを入金したとのことです。過去11時間で、合計1万ETHと6,908万USDTが送金され、その総額は8,947万ドルに達しました。以前の報道によると、Yi Lihua氏と「BTC OGインサイダーホエール」は同じBinanceの入金アドレスを使用していました。先日、Trend Researchのアドレスは0xcdFで始まるアドレスに798万9,000USDTを送金し、その後、0x28Cで始まるBinanceのホットウォレットアドレスに送金しました。2時間前には、「BTC OGインサイダーホエール」は0xcdFで始まるアドレスに1万ETHを送金し、その後、0x28Cで始まるBinanceのホットウォレットアドレスに送金しました。

  • 「1011 インサイダーホエール」は、BTC の売却による収益として、Binance から 5,500 万 USDC を引き出しました。

    オンチェーンアナリストのAi氏によると、「1011 Insider Whale」は5分前にBinanceから5,500万USDCを出金した。彼は過去6時間で5,000BTC(3億5,000万ドル相当)をBinanceに入金しており、売却が完了したことを示唆している。

  • CoinList: AC の新しいプロジェクト、Flying Tulip は、取引量が約 1,000 万ドルに達してトークン販売を完了しました。

    CoinListはXプラットフォーム上で、新ACプロジェクトであるFlying Tulipトークンセールが終了し、取引額が1,000万ドルに迫ったことを発表しました。参加者はFT NFT(トークン+完全な償還権)を受け取っており、それぞれの非管理型外部ウォレットに配信されています。ユーザーは保有、償還(FTはいつでも破棄して額面価格で元の資産と引き換えることができ、償還されたFTは破棄されます)、またはアンロックして取引(償還権は放棄されますが、FTは自由に取引可能)を選択できます。