MPC 與 AA 之爭回顧總結
近期以太坊創始人 Vitalik 針對基于 MPC EOA 錢包負面評價再次引起了 Crypto 錢包技術路線之爭的大討論。
事件起因是 Vitalik 在回復網友 AMA 關于 MPC 錢包提問時,指出基于 MPC EOA 錢包存在「無法撤銷密鑰」這個基礎性缺陷, 原文如下:
Vitalik Twitter截圖
一石激起千層浪,此Twitter 引發諸多討論,參與者包含 coinbase/zengo/slowmist 等知名團隊核心成員。中文社區也掀起了一波「為 MPC 正名」運動,多個 MPC 錢包團隊發表署名小作文回應 Vitalik 的言論。一時間,因為低迷市場行情而沉寂許久的 Crypto 社區,又吹起了久違的技術微風。
對于 MPC 和 AA (Account Abstraction 縮寫,以太坊對于智能合約錢包發展的最新規劃)錢包原理和對比,本文不再贅述,感興趣可以參考 Seedless? Self-Custody: On MPC and Smart Contract Wallets 這篇文章進行理解:MPC 核心優勢是解決了私鑰單點問題,AA 的核心優勢是一切可編程。
新火科技旗下MPC自托管平臺:將為香港持牌交易平臺提供穩妥保管資產與分隔客戶資產解決方案:6月1日消息,5月23日香港證監會刊發適用于持牌資產交易平臺運營者的咨詢總結,該指引訂明多項適用于持牌交易平臺的標準和規定,其中包括穩妥保管資產、分隔客戶資產、避免利益沖突及網絡保安。作為新火科技新近推出的核心業務,公司旗下MPC自托管平臺Sinohope在穩妥保管資產和分隔客戶資產層面有豐富經驗和強大能力,可以為虛擬資產交易平臺和散戶投資者提供強有力支持和幫助。
Sinohope采用 MPC-CMP 技術支持用戶分布式管理私鑰分片與協同簽名解決私鑰單點風險,將用戶交易和資產托管分隔開,讓用戶以Web2.0的體驗做到完全控制、恢復私鑰,無懼私鑰丟失風險,同時實現底層安全,杜絕黑客入侵、盜竊、黑地址轉賬等風險,有效增加透明性和易用性。[2023/6/1 11:52:15]
縱觀本次討論觀點,做如下總結:
1)以 Vitalik 為代表的以太坊核心社區,一貫只站在完全去中心化和全鏈上角度思考發展方向、規劃社區路線、制定技術方案,對 MPC 錢包做出如此評價可以理解;
Safeheron與MetaMask計劃于6月合作推出MPC錢包:4月15日消息,一站式開源自托管服務供應商 Safeheron 在2023 香港 Web3 嘉年華上表示,計劃于 2023 年 6 月底 與 MetaMask 合作推出 MPC 錢包。[2023/4/15 14:05:20]
2)MPC 密鑰雖然無法實現「密碼學上」撤銷,但這并不影響 MPC 錢包安全性構建和大規模應用;
3)社區小作文,部分沒領會到 Vitalik 想表達的意圖,部分是在刻意回避 Vitalik 隱含的去中心化等預設前提;
4)可喜地看到了某些團隊以更開放的心態,努力促進 MPC 和 AA 的融合,而不是單純的技術理念之爭;
5)熱衷討論技術者眾,真正關心用戶需求者寡。
整個討論中,技術部分已經比較到位了,各站隊都充分表達了本方的觀點。然而,最大的遺憾是討論中缺少對用戶本質需求的思考和分析。竊以為,技術是手段,滿足和超越用戶需求才是目的。多解決一些用戶問題,少談些技術理念和主義,才是大規模應用的前提和基礎。
螞蟻區塊鏈等企業入選國家金融科技認證中心MPC認證:金色財經報道,北京國家金融科技認證中心日前公布首批通過多方安全計算(MPC)技術金融應用認證的產品及版本信息,分別有螞蟻區塊鏈科技(上海)有限公司 、藍象智聯(杭州)科技有限公司、螞蟻智信(杭州)信息技術有限公司、微眾銀行及華控清交信息科技(北京)有限公司旗下的平臺獲認證。[2023/4/6 13:47:34]
本文意圖彌補上述遺憾,重點討論用戶真實需求:場景/痛點/方案/價值等,期望能為這一次討論提供一些新角度和新思考。
錢包用戶剛需
筆者以為,Crypto 行業未來十年的發展,一定要做到 Mass Adoption,一定要面向 10 億級規模用戶提供服務。
基于這樣的愿景,我們要解決 2 個核心問題:1)用戶從哪來 2)資金從哪來。
下一波潛在規模化用戶,肯定不是技術極客/一般無法理解對稱非對稱加密技術/很可能無法妥善保管自己的助記詞。
下一波潛在規模化資產,很可能是來源于現存金融體系里面的資產映射,這里面必然涉及企業用戶,他們的場景以及訴求和普通用戶又有著巨大的差異。
BHEX?Chain負責人:MPC是目前更加安全、更加去中心化的跨鏈解決方案:針對PloyNetwork遭到攻擊,超6億美元資產被轉出這一事件,BHEX?Chain負責人稱,跨鏈在目前的DeFi市場中存在著巨大需求,且發展迅速,但安全方面仍需進一步完善提高,目前市場中絕大多數的跨鏈方案,均采取鏈上部署智能合約的方式,存在一定的安全隱患,這也是最近跨鏈安全事件頻發的主要原因之一。
相對于鏈上部署智能合約,MPC是一個更好的方向,BHEX?Chain的BBS跨鏈解決方案采用MPC跨鏈方案,可以給每個用戶生成獨立的托管地址,避免了去鏈上部署智能合約,資產的充提驗證邏輯及安全性基本與交易所完全一致;同時,BHEX?Chain不發行任何資產,不存在任何資產中間的兌換流程。這些特點已經歷過充分的檢驗,可以確保用戶資產安全、避免遭受攻擊。[2021/8/10 1:46:32]
下面列舉兩大類用戶意愿和他們在高頻場景的需求/痛點:
弦冰科技何劍虹:使用MPC多簽錢包時私鑰分片只存在于用戶本地,不存儲在任何平臺以及其它地方:12 月 30 日,在慢霧科技主辦的“Hacking Time 區塊鏈安全攻防峰會”上,弦冰科技首席科學家何劍虹分享了弦冰團隊在可信計算和安全多方計算領域的研究報告,并展示了弦冰科研實驗室的落地成果,一款基于安全多方簽名算法所實現的MPC多簽錢包。
何劍虹指出,使用MPC多簽錢包的各個用戶,基于MPC協議,分布式的生成自己的私鑰分片,并保存在本地。當需要簽名的時候,滿足門限的多個用戶,基于MPC協議,協同計算完成交易簽名。完整的私鑰分片在任何時間,任何地點從來都沒有出現過。私鑰分片只存在于用戶本地,不存儲在任何平臺以及其它地方。[2020/12/30 16:05:25]
Crypto 行業廣泛共識一句話:Not your keys, not your coins。從這句話可以推論出:去中心化托管很重要。
實際上這種推論沒有考慮真實用戶的使用場景和實施難度,本質是空談去中心化,a16z crypto 的專欄文章 Wallet Security: The ‘Non-Custodial’ Fallacy 從密鑰的產生/存儲/使用全生命周期來分析說明,托管和非托管不是非黑即白。
綜上所述,根據我們團隊總結,用戶核心需求可總結為如下三角關系:
這幾乎是一個不可能三角,只有深入結合用戶場景和核心需求做取舍,才能在產品上做到三者兼得。
如何滿足上述需求?
結合上述對用戶意愿和訴求描述,用兩句話可以總結出用戶深層次需求:
用戶要的是資產安全性,但不能要求每個用戶都有全棧安全知識和技能。
用戶要的是資產控制權,而不是需要親自控制整個產品技術全部環節。
筆者從事 Crypto 行業多年,同時也是一位資深新能源汽車用戶;筆者以為,當今 Crypto 錢包行業與新能源汽車行業有一定的相似性,為了幫助讀者理解,下表對兩個行業做一些對比,Just for fun。
用戶的需求就擺在眼前,行業的發展要遵循其客觀規律,那作為創業者,我們如何解決這個問題,提供滿足甚至超越用戶預期的產品?
我們認為,在當下和接下來若干年,基于 MPC-TSS + TEE 可信計算技術的 MPC 錢包解決方案,在安全性、多鏈通用性、使用成本、隱私性、擴展性等多個維度上,均有明顯優勢,是最佳的 PMF(產品市場契合點)。
可以類比中國新能源市場上廣受好評的基于增程電動技術產品,例如理想汽車 L 系列。
我們認為,基于上述技術的 MPC 錢包,可以滿足前文所述的近似不可能三角:
與此同時,由于 AA 錢包需要一個或者多個EOA地址作為控制人,EOA 地址的私鑰單點問題,可以由 MPC 技術很好地解決。因此,我們認為 MPC + AA 才是終極的解決方案。
寫在最后
本文回顧了所謂的 MPC 和 AA 技術之爭。筆者從用戶需求和使用場景去做分析,結合用戶意愿和行業發展方向,看到了基于 MPC-TSS + TEE 可信計算技術的 MPC 錢包是當下以及未來很長一段周期內能夠匹配市場的最佳選擇,并帶隊構建出了行業 Tier1 級別的 Sinohope MPC 自托管產品。同時,筆者認為 MPC 和 AA 并不是對立,而是可以相互融合,相互促進的。
筆者認為,MPC 錢包以及其衍生服務(例如 WaaS)的快速大規模采用,將有助于解決困擾行業多年的頑疾——私鑰丟失帶來的單點失效問題,有助于解決行業下一個發展浪潮的兩個核心問題:用戶和資金的來源,有助于將區塊鏈技術普及到 10 億規模用戶。
文中的大多數觀點,都來自筆者同事和同行,Sinohope 產品也是構建在一眾 Crypto 和 MPC 技術領域先驅的卓越工作之上,在此一并致謝。
限于筆者有限的見識,文中可能存在諸多紕漏,請讀者不吝賜教。
-END-
Seedless Self-Custody: On MPC and Smart Contract Wallets:https://medium.com/1kxnetwork/wallets-91c7c3457578
Wallet Security: The ‘Non-Custodial’ Fallacy:https://a16zcrypto.com/posts/article/wallet-security-non-custodial-fallacy/
理想汽車2023春季媒體分享會議記錄:https://www.dongchedi.com/article/7206154196855489061
區塊鏈生態 TVL對比:https://coinmarketcap.com/charts/
金色早8點
Odaily星球日報
金色財經
Block unicorn
DAOrayaki
曼昆區塊鏈法律
Tags:MPCBSPNBSCRYPSMPCOINBSPAY價格nbs幣發行量Cryptographic Ultra Money
作者:0xsurferboy,Native finance大使;翻譯:金色財經0xxzParadigm 被認為是最獨特的加密貨幣 VC 基金,現在,他們正在進入 AI 冒險.
1900/1/1 0:00:00作者:SU YEN CHIA,KULLARAT,Forkast;編譯:松雪,金色財經代幣化是通過區塊鏈上的智能合約以數字方式表示資產、權利或有價值的物品的過程,近年來引起了廣泛關注.
1900/1/1 0:00:00來源:bankless 編譯:Nick,陀螺財經Terra的死亡螺旋雖然已經過去一年,但由此暴雷蒸發幾百億美元造成的影響,至今還未完全消除.
1900/1/1 0:00:00原文作者:Mike Dalton,Cryptoslate 原文編譯:PANews 趕走 FUD 最近加密市場圍繞幣安的爭議較多.
1900/1/1 0:00:002023年6月5日,美國證監會SEC對 Binance 實體及其創始人趙長鵬提出 13 項指控.
1900/1/1 0:00:005 月 24 日,Web3 游戲工作室 Metagame Industries 宣布以估值近 1 億美元完成一輪戰略融資.
1900/1/1 0:00:00