比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

多重簽名與多方計算:哪個更安全?_POL

Author:

Time:1900/1/1 0:00:00

編者按:本文來自BixinInstitute,作者:MikeBelshe,Odaily星球日報經授權轉載。由于其強大的安全性和強大的認證特性,我們在六年多的時間里一直在倡導使用多重簽名錢包。但是,我們一直在評估新的加密技術進展,而在最近幾個月中,一種被稱為多方計算的新技術經常被引用。多方計算為沙米爾秘密共享提供了一種的強大替代方案,一些錢包提供商認為,多方計算可能比多重簽名技術更安全、更易于使用。在本文中,我們將描述多方計算及其與多重簽名錢包安全性有何不同。我們認為,多方計算與多重簽名技術結合使用時可以提供實用性,但是我們不認為目前這是一種明智的多重簽名技術替代方法。

多方計算的背景

多方計算是一種相對較新的加密方法,可以將私鑰分成多個部分。人們經常把它和一種叫做沙米爾秘密共享的技術相提并論,該技術自20世紀70年代后期開始出現,用于將單個私鑰拆分為多個部分。兩種技術之間的關鍵概念是,一個密鑰對的私有部分可以被分為N個部分,因此,為了使用私鑰創建簽名,需要將這些部分中的M個放在一起。此類技術被稱為M-of-N,其中N個總部分中的M個部分保護底層數據。和多重簽名技術一樣,沙米爾秘密共享和多方計算都可以幫助減輕兩個關鍵風險:盜竊如果少于M個部分被盜或被黑客入侵,對手就不可能生成有效的簽名損失在大多數情況下,一部分無意損失可以通過備用部分來彌補。與沙米爾秘密共享相比,多方計算具有一項重要優勢。對于沙米爾秘密共享,在將其用于簽名之前,需要先在單臺機器上重新組裝密鑰的獨立部分。這會在重新組裝密鑰的機器上產生一個單一故障點。相比之下,多方計算不需要在單臺機器上重新組裝各個部分。相反,每個部分都可以在單獨的機器上用于數學函數,并且,只有在把M個部分應用于此數學函數之后,簽名才有效。這使得每個部分都可以保持完全分離,并避免了單一故障點。沙米爾秘密共享和多方計算的一個有趣的好處是,它們可以在區塊鏈不知道利用了它們的情況下使用。這對某些尚不提供原生多重簽名功能的區塊鏈來說意義重大,因為多方計算簽名可以在外部應用。與多重簽名的比較

ParaSpace舊官推:希望通過談判推進多重簽名轉移至社區選舉的簽署人:5月12日消息,NFT借貸協議ParaSpace舊官推今日早間表示,為了遵守我們對透明度的承諾,在與Zeneca溝通后,我們同意讓所有人都可以在Twitter Spaces上收聽與Yubo Ruan和所有多簽名簽署者的第三方主持會議。我們將推進解決2個關鍵問題:1.立即采取措施解決平臺利率問題:向其他多重簽名簽名者發出請求,以暫時暫停對借款人的協議利息。2.釋放多重簽名:將促進控制權從ParaSpace團隊的所有簽署人和Yubo方面的任何愿意簽署人轉移到社區選舉的簽署人,計劃進行1天內的提名,在進行2天的投票。我們邀請Yubo和其他簽署人參與其中,并在空間會議期間與我們協調。目前,該會議正在進行。[2023/5/12 14:59:38]

從功能的角度來看,每個簽名錢包使用M-of-N密鑰的多重簽名錢包類似于基于多方計算的錢包,后者將單簽名錢包的M-of-N部分用作密鑰。不同之處在于,多重簽名錢包將使用由不同私鑰生成的獨特簽名來保護錢包,而多方計算僅使用創建單個簽名,而與參與的私鑰部分的數量無關。簽名可追究性基于多方計算的錢包引入了一個在多重簽名錢包那里不存在的重大問題:可追究性。對于多重簽名的錢包,我們總是很清楚地使用了哪些私鑰來簽名交易。這很重要,因為我們通常會將單把私鑰分配給特定個人,并且了解參與簽名交易的人員至關重要。但是,使用基于多方計算的簽名,我們無法區分使用了哪個密鑰部分來簽名交易。多方計算完成后,所有簽名看起來都是相同的。可追究性聽起來似乎并不是一個巨大的缺點,但它在貨幣系統中至關重要,尤其是在考慮通常用于密鑰各個部分的人員和存儲類型的差異時:人員密鑰可能存儲在不同的人那里。如果密鑰存儲在公司高管那里,并且其中有2人合謀監守自盜,那么調查人員將如何知道誰是犯罪分子?當被問到誰簽署了交易時,無辜的高管將如何為自己辯護?地理密鑰可能存儲在幾個分開的位置。如果需要存儲在5個位置的3把私鑰,則取證的一個關鍵部分就是要知道哪些位置參與了交易。多機構安全密鑰材料可以存儲在幾個分開的公司那里。如今,一種常見的做法是向獨立公司的獨立各方提供備份密鑰。當可以明確標識備用密鑰,正如多重簽名安全性時,資金所有人就不會被備用持有者盜取資金。但是,如果多方計算取消了可追究性,則備份持有者將不愿意持有備份密鑰,因為無法區分備份密鑰持有者是否參與了欺詐交易。同行評審當今的許多多方計算實現者都在使用專有的實現和方法,都只有有限的公開評審或根本沒有。正如施奈爾在《論安全》中所說:“從最笨拙的業余愛好者到最好的密碼學家,任何人都可以創建自己無法破解的算法。”不幸的是,許多加密算法從未在數學上被證明是有效的——相反,密碼學家在接受算法可信且安全之前依賴于同行評審和足夠的評審時間。由于橢圓曲線數字簽名算法多方計算太新了,因此供應商不愿分享他們的算法、源代碼和實現細節。當前的實現已經提交了許多專利申請,這可能進一步限制這些工具的使用。缺乏透明度以及限制訪問這些算法的企圖,使得我們無法驗證其正確性或安全性,或預測可能的許可成本。相比之下,多重簽名技術是經過實踐檢驗的。它采用了眾所周知的、經過嚴格審查的算法,并具有多種實現方式。基于多重簽名的錢包不承擔額外的加密風險,它們使用的是在實踐中經過最嚴格審查和了解的簡單加密算法。缺乏硬件安全模塊支持同樣,基于多方計算的簽名的問題還在于缺乏支持該技術的工業級硬件安全模塊。盡管硬件安全模塊被金融機構用于保護私鑰已有數十年,但當前的硬件安全模塊并不支持全新的多方計算加密。安全專家早就認識到,必須通過硬件安全模塊專門存儲和訪問密鑰,才能維護基本安全性,多方計算也不例外。密鑰或密鑰的部分必須被安全地存儲。如果多方計算實現者們不為其技術建立起定制化的硬件安全模塊,我們可以說它的安全性低于單一密鑰系統。對冷存儲和硬件安全模塊需求的影響

MoveFlow將接入多重簽名錢包解決方案提供商MSafe的Dapp生態:5月4日消息,加密資產流支付協議MoveFlow與多重簽名錢包解決方案提供商MSafe達成合作,MoveFlow流支付產品將接入MSafe的Dapp生態,為使用MSafe多簽錢包的客戶提供支付解決方案。

同時,MSafe的用戶可以在多簽的環境下使用MoveFlow流支付產品,合作將增加雙方產品應用和鏈上資金流動性。據了解,MoveFlow 曾入圍 Zonff Partners 旗下加速器 Aceleap。[2023/5/4 14:42:13]

多方計算的一些支持者提出,多方計算消除了對“冷存儲”的需求,但事實并非如此。“冷存儲”僅指私鑰離線存儲的任何錢包。類似地,“熱存儲”指的是在線存儲私鑰的錢包。無論是一把還是三把私鑰,無論是否使用多方計算,保護私鑰的需求都完全相同。事實是,黑客繼續困擾著整個行業。Facebook已被黑客入侵。Google已被黑客入侵。美國政府屢遭黑客入侵。如果多方計算私鑰部分在線存儲,則它們與在線存儲的任何其他數據一樣容易遭受黑客和盜竊的風險。結論

Polygon回應“過于中心化”質疑:正在計劃改進并最終刪除多重簽名:2月16日消息,Polygon聯合創始人Mihailo Bjelic針對此前Cyber Capital創始人兼 CIO Justin Bons對于“Polygon多重簽名機制過于中心化和不安全”質疑和批評,進行了回應。Mihailo Bjelic表示,多重簽名機制的確有其局限性,但本質上是為了提升新項目的安全性,來保護用戶免受黑客攻擊,現在退出這一機制是不現實的。Polygon一直將Justin Bons提到的“必須將智能合約管理密鑰轉移給 Matic 代幣持有者”的建議作為目標,但這會增加出錯時的反應時間。因此,隨著社區的成熟Polygon將逐漸放棄多重簽名,目前仍會很負責地使用這一機制。Polygon最近發布了一份多重簽名透明度報告,其中披露了相關簽名者的詳細信息以及如何改進并最終刪除多重簽名的計劃。此外,多重簽名中的其他 4 方并非由 Polygon 選擇,而是他們主動加入。[2022/2/16 9:56:00]

綜上所述,當今數字錢包最強大的安全性仍然是多重簽名錢包。通過將一把或多把私鑰分成多個部分,多方計算可用于增強現有的多重簽名方案。例如,如果利用三個人來保護一個2-3多重簽名錢包,那么這三個用戶中的每個人都可以使用多方計算細分其私鑰,并將其多方計算密鑰部分存儲在獨立的機器上。但是,完全依賴多方計算技術而沒有多重簽名保護,會降低安全保護并顯著消除交易-時間的可追究性。

MakerDAO創始人:多鏈未來是多重簽名未來:9月11日消息,MakerDAO創始人Rune Christensen發推表示,多鏈未來是多重簽名未來。根據定義,L1具有獨特的安全和治理模型,這意味著不可能在它們之間建立去信任的橋梁,因為去信任的定義會根據用戶站在橋梁的哪一邊而改變。[2021/9/11 23:18:07]

約600萬BTC存儲于多重簽名錢包中:大約有600萬比特幣存儲在多重簽名錢包中,占比特幣總供應量的近三分之一。使用多重簽名錢包,即比特幣通過多個簽名來保護。而由于大多數個人用戶仍未使用這一功能,因此存儲在多重簽名錢包中的比特幣數量也可以作為企業持有比特幣比例的良好參考指標。(Cointelegraph)[2020/6/7]

Tags:GONPOLYPOLLYGbigonechinaWEXPOLY價格WEXPOLY幣PolyGod

幣安下載
區塊鏈能做什么?532件專利、506項備案、414家企業指出方向_ACH

編者按:本文來自01區塊鏈,作者:任俊東,Odaily星球日報經授權轉載。今年1月,國家互聯網信息辦發布了《區塊鏈信息服務管理規定》,《規定》要求,區塊鏈信息服務提供者應當在國家互聯網信息辦公室.

1900/1/1 0:00:00
比特幣價格下跌,礦工即將逃離?_BTC

隨著比特幣價格的持續下跌,有傳言稱許多比特幣礦工將不得不開始關閉他們的礦機。世界上最昂貴的加密貨幣最近變得越來越便宜,11月8日跌破9,000美元,一些分析師預估,在2020年5月采礦收益減半之.

1900/1/1 0:00:00
Jack 做了一個夢:從電子貨幣到社交網絡_ITT

編者按:本文來自橙皮書,作者:orangefans,星球日報經授權發布。如果比特幣早于Twitter出現,社交網絡的歷史會被改寫嗎?2007年的某個晚上,JackDorsey做了一個夢.

1900/1/1 0:00:00
IDAX跑路或因P2P虧空,網傳涉案金額高達200億美元_VOL

11月11日,IDAX官方在Twitter上慶祝著平臺的兩周年。11月29日,該交易所在上海的辦公地址已經人去樓空,CEO雷國榮被指已經攜帶冷錢包跑路.

1900/1/1 0:00:00
以太坊開發者被抓,昭示瓦解美國金融霸權的載體或許是公鏈_DEFI

11月30日,聯邦檢察院紐約南區辦公室和聯邦調查局宣布,已逮捕以太坊基金會研究科學家VirgilGriffith,并指控其違反《國際緊急經濟權力法案》.

1900/1/1 0:00:00
公鏈求生記:我要干外包_DAP

文|王也編輯|盧曉明出品|Odaily星球日報曾有人形象地設想過公鏈的結局:“我們得把路造得更寬一些,需要增加高架橋,還需要地鐵和輕軌,有必要的話,磁懸浮也要加上.

1900/1/1 0:00:00
ads