Cointime

扫码下载App
iOS & Android

加密资产存管2.0时代:MPC钱包破解私钥管理困境

项目方

作者:Lucy

在区块链世界中,私钥代表对资产的唯一控制权,但私钥保管对于绝大多数用户而言却绝非易事。私钥遗失、私钥泄露导致资产损失的案例屡见不鲜,各类钓鱼链接防不胜防,更有诈骗团队将恶意程序植入共享充电宝内,意在窃取钱包里的私钥。

随着 DAPP 的蓬勃发展,加密钱包的使用更加高频、场景更加多样化,尽管业界在用户教育和风险提示等方面从未懈怠,但在传统钱包模式下,私钥和助记词作为单一私密数据的存在,既使用户面临不可挽回的风险,又给作恶者提供了极大的方便。

如何能够更安全的保管加密资产?极端情况下是否还能有恢复控制的机会?面对层出不穷的新公链、新协议,能否友好兼容?MPC 钱包的出现,为长久以来的私钥管理的困境带来了新的希望。

私钥“可用不可见”,消除单点安全隐患

MPC(Multi-Party Computation)是一种基于密码学的协同计算框架,在 20 世纪 80 年代就已经出现。广义的理解就是,多方各自有私密的输入,一起来完成一个计算任务,在成功完成任务的同时,可以保证整个过程中各自的私密输入不会泄露。

而 MPC 钱包则是加密资产领域的创新实践,采用 MPC-TSS 技术(基于多方安全计算的阈值签名技术)来实现对区块链私钥的管理。一个 m-n 的门限签名方案,指的是一组 n 个签名者中任意 m 个乃至更多的签名者即可代表整个群体、生成有效签名的数字签名方案。例如,一个 3-3 钱包,意味着私钥总共分成 3 片,需要 3 个分片共同签名才有效。

图:MPC 钱包原理

而在这种范式下,一个非常重要的过程称为分布式密钥生成  (DKG),即向各方创建和分发私钥的分片,从而实现没有任何人或机器可以完全控制私钥。签名时,通过在安全的环境下合并分片共同生成一个公钥,而不会暴露各方之间的分片。

因此,MPC 钱包在整个私钥生成、存储、签名过程中,完整的私钥都不会在物理上出现,也没有助记词,而是通过多个参与方进行本地各自的私钥分片生成、存储和多方计算来完成交易签名,消除了私钥单点安全风险,真正做到了私钥的“可用不可见”。

不同于传统钱包私钥丢失就无法挽回,MPC 钱包可以通过重新分片来实现找回。假如其中一个私钥分片丢失,用户可以通过其他分片来刷新,重新分片后,丢失的那个私钥分片也对钱包无用。而整个私钥分片以及签名过程都是在链下的安全环境中完成,且可以随时刷新,想要同一时间盗取所有分片来控制钱包,其难度之大显而易见。

图:MPC 钱包策略更新示意图

以 Sinohope MPC 产品为例,采用 3-3 多方签名方案(也支持 t-n 阈值签名设置),由用户持有私钥分片 1,平台持有私钥分片 2 和 私钥分片 3,三方共同参与才能完成交易签名,平台也无法绕过用户而生成签名。而 3-3 机制,则是在安全性、易用性和完全去中心化托管之间达到最佳平衡。

更低成本、更强隐私、更高兼容的多签解决方案

随着 DAO 组织和机构客户的持续增长,多方共同管理资金成为刚需。与传统的单签钱包相对应,多签钱包常被缩写为 “Multisig wallet”,使用多签钱包进行转账,往往需要 >= 1 个人去签名发送交易之后,转账操作才真正完成。

MPC 钱包在底层就具有多签的性质,多个私钥分片可以由不同的主体来控制,从而实现多方共管的目的。相比于链上多签解决方案(无论是以比特币为代表的原生多签模式还是以以太坊为代表的智能合约模式),MPC 钱包在成本、隐私性和多链兼容方面有着明显的优势。

图:链上多签方案与 MPC 多签方案对比

多层分级灵活管理,Sinohope专为机构客户量身打造

对于机构用户而言,往往需要根据业务逻辑,设置不同的资金权限。例如一个投资基金,创始人作为 Owner 创建组织并拥有最高的管理权限,并给不同的投资策略分配不同的钱包地址,互相之间保持隔离。策略 A 的投资经理不能动用策略 B 的资金。而如果策略 A 的负责人更换,则只需要对策略 A 的钱包权限进行变更,其他部分都不受影响。

Sinohope 独有的多层分级管理方案,能够支持多方共同管理及权限变更:

1.组织内可以分部门管理不同的金库,金库之间可以实现相互隔离,并且针对金库可以设置协管,从而实现分层级的资金管理以及人员管理。

2.组织内可以设置多个管理员,每个管理员均拥有组织内所有资产的管理权限,从而支持丰富的审批流和管理策略,与 Owner 形成相互 backup,降低对 Owner 的单一依赖。另外也可以起到对组织资产的更好的安全保障。

图:Sinohope 多层分级协管示意图

Sinohope 多层分级管理更贴合实际业务场景,帮助各类机构定制化解决加密资产的灵活存管:

1)企业/私钥/钱包多级私钥派生:金库管理所有子钱包,便于管理者管控全局;钱包管理被授权的资产,适合一线操作人员高效执行。

2)多层级定制业务工作流:适用企业内部权限分级和多人管理资产场景,保证内部审批和审计的规范性和便捷性。

3)组织角色刷新功能:更换钱包授权人不依赖于之前被授权人做任何操作,满足员工转岗或离场景需求。

此外,Sinohope 还将提供一系列财务管理分析工具,来帮助客户清晰的掌握资产分布、使用及收益情况,并配备自动化 AML 和 KYT 流程,以实现对链上合规风控的最佳保障。

而为应对多种极端情况,Sinohope 更对私钥分片进行多级加密备份,即使在平台服务完全不可用的情况下,用户也有最后的退出通道,通过离线机制导出所有私钥分片恢复完整私钥来实现对资产的转移。

图:Sinohope 私钥分片多级备份

立足Web3,面向蓝海市场

以 MPC-TSS 技术为核心的加密资产托管解决方案,使私钥生成、存储、使用的全流程迁移到新的范式,能够更有效的防丢、防盗、防作恶。

对于加密世界的原住民,虽然看不见私钥和助记词,但相信在了解底层技术原理的基础上,能够理解到 MPC 钱包所带来的资产自主、灵活管理等综合性优势。用户依然保持对资产的完全自主掌控:

1)平台无法在用户不操作的情况下转移资产;

2)平台也无法阻止用户的任何操作;

3)即使平台不提供服务或全部数据丢失,用户同样可以恢复私钥取回资产;

而对于广大的新用户群体,无需理解私钥、助记词等复杂的专业术语,更加友好和易操作。

MPC 钱包以 Web3 的资产自主为根本,以 Web2 的便捷高效为目标,开启加密资产存管的 2.0 时代,更面向数十亿用户和万亿资金的蓝海市场,建立起一条通往加密世界的高速通道。

-END-

关于Sinohope

Sinohope 系新火科技控股有限公司(简称“新火科技”,股票代码:1611.HK)新近推出的 MPC 自托管技术平台,致力于为企业客户打造新一代安全合规自托管技术平台,该平台通过采用 MPC-CMP 技术支持用户分布式管理私钥分片与协同签名,解决私钥单点风险,有效增加透明性和易用性。Sinohope官网: https://www.sinohope.com/

评论

所有评论

推荐阅读

  • 新火科技技术团队又一篇MPC论文在世界三大文献数据库之一IEEE Xplore发表

    4月11日,新火科技控股有限公司(简称“新火科技”,股票代码:1611.HK)旗下技术团队又一篇MPC论文在学术文献数据库IEEE Xplore正式发表,论文主要成果是行业最快、最安全的2-n ECDSA门限签名,实现虚拟资产的高效、安全托管。3月26日,新火科技技术团队在IEEE Xplore上发表了第一篇MPC论文,其主要研究MPC多方计算技术在区块链和虚拟资产管理领域的应用。新火科技SINOHOPE旗下MPC自托管平台通过采用 MPC-CMP技术支持用户分布式管理私钥分片与协同签名,解决私钥单点风险,帮助每一个企业安全、便捷的管理和使用数字资产。

  • 新火资管受HKSI(香港证券及投资学会)邀请,主讲9号牌下虚拟资产基金监管话题

    新火资管投资策略主管 Tony Luk受HKSI(香港证券及投资学会)邀请,将在其主办的网络研讨会上作为主讲嘉宾,进行 “监管见解:适用于 VA 基金经理的证监会第 9 号牌照”为主题的课程分享,活动时间为4月9日12:20 PM - 01:20 PM。 据了解,本次网络研讨会将通过香港证监会第 9 类虚拟资产 (VA) 牌照概述香港对虚拟资产基金经理和中介机构的监管框架。了解这些法规对于在香港从事虚拟资产工作的专业人士来说非常重要。同时,参与该课程的学员可获得相应的学时累积。

  • QED创始人Carter Jack Feldman:QED将大大提高比特币L2网络吞吐量,同时降低gas费

    4月5日,由ABCDE 联合新火科技SINOHOPE(股票代码:1611.HK)和OKX Wallet 共同举办的Bitcoin Day峰会在香港瑞吉酒店正式开幕。QED创始人Carter Jack Feldman在现场发分享了关于比特币生态扩容的观点和看法。Carter 在现场介绍到,QED是比特币的zk原生执行层,它支持多个zkVMs, 所以它继承了比特币Layer1的安全性,QED 的目标是通过将零知识(ZK)证明的可扩展性与比特币的流动性和安全性相结合,彻底改变比特币生态。作为世界上第一个横向可扩展的区块链,QED通过让更多的网络节点参与区块验证计算而提高了吞吐量,同时大大降低了网络gas费。对于开发者来说,QED的BitIDE具有自定义操作码,开发者可以使用这些操作码在比特币主网上使用OP_MUL等,从而使开发者能够轻松地在比特币上部署他们的dApp。

  • 使用新火MPC托管产品的企业可优先申请杜均出资的5000万美金BTC L2 TVL资金池

    4月5日,由ABCDE 联合新火科技SINOHOPE(股票代码:1611.HK)和OKX Wallet 共同举办的Bitcoin Day峰会在香港瑞吉酒店正式开幕。新火科技现场宣布使用新火MPC托管产品的企业可优先申请5000万美金BTC L2 TVL资金池,新火执行董事兼CEO&ABCDE创始人杜均在活动开幕辞上宣布新火科技和ABCDE将拿出1亿美金扶持推动社会发展的区块链企业,其中5000万美金将重点扶持BTC L2初创项目,单个项目可申请500~1000万美金。

  • 新火科技SINOHOPE与Bitlayer宣布正式达成战略合作并签署MOU协议

    4月5日,由ABCDE 联合新火科技SINOHOPE(股票代码:1611.HK)和OKX Wallet 共同举办的Bitcoin Day峰会在香港瑞吉酒店正式开幕。会上,新火科技SINOHOPE宣布与比特币L2项目Bitlayer正式达成战略合作并签署MOU协议。新火科技CTO Andrew Zhang先生与Bitlayer 联合创始人Kevin He先生作为双方代表,正式签订 MOU 合作协议。新火科技SINOHOPE创新的BTC L2协管方案将帮助Bitlayer提高比特币二层网络的安全性,该方案通过WaaS接入的形式,对BTC、brc20等一层资产和BTC二层原生资产提供多方联合托管,进一步提升资金安全等级。双方还将在市场推广、客户服务、流动性支持、基础设施对接等方面展开密切合作。

  • 新火科技SINOHOPE与B² Network宣布正式达成战略合作并签署MOU协议

    4月5日,由ABCDE 联合新火科技SINOHOPE(股票代码:1611.HK)和OKX Wallet 共同举办的Bitcoin Day峰会在香港瑞吉酒店正式开幕。会上,新火科技SINOHOPE宣布与比特币二层网络B² Network正式达成战略合作并签署MOU协议。新火科技CTO Andrew Zhang先生与B² Network 亚太市场负责人Arwen作为双方代表,正式签订 MOU 合作协议。新火科技SINOHOPE创新的BTC L2协管方案将帮助B² Network提高比特币二层网络的安全性,该方案通过WaaS接入的形式,对BTC、brc20等一层资产和BTC二层原生资产提供多方联合托管,进一步提升资金安全等级。双方达成一致共同促进比特币生态中的 DeFi、NFT、BTC 衍生资产等创新应用的爆发,解锁更多“沉睡比特币”的潜在价值。双方还将在市场推广、客户服务、流动性支持、基础设施对接等方面展开密切合作。

  • 新火科技CTO Andrew Zhang宣布SINOHOPE BTC Layer2协管产品正式发布

    4月5日,由ABCDE联合新火科技SINOHOPE(股票代码:1611.HK)和OKX Wallet共同举办的Bitcoin Day峰会在香港瑞吉酒店正式开幕。新火科技CTO Andrew Zhang在现场宣布新火科技SINOHOPE BTC Layer2协管产品正式发布。Andrew在现场演讲分享到:当前BTC Layer2解决方案普遍存在3大痛点:1.安全风险高:他们的资产集中度高,业务场景复杂,安全风险相应多样化;2,投入周期长:研发成本高,技术挑战高,落地周期长;3. 业务升级难:他们对多链、多层次业务流程和多协议托管钱包兼容性对的要求比较高。新火科技推出的一站式的BTC Layer2协管方案通过WaaS接入的形式对比特币生态资产进行多方联合托管,包括BTC一层资产托管、多链资产托管、跨链桥托管、BTC二层托管等,通过MPC协管方案共同维护资产安全,帮助BTC Layer2解决方案更安全、更快速的落地比特币二层网络基础架构,覆盖的资产和场景广更广阔。

  • ABCDE联创BMAN : 比特币生态TVL将超过一千亿美金

    4月5日,由ABCDE 联合新火科技SINOHOPE(股票代码:1611.HK)和OKX Wallet 共同举办的Bitcoin Day峰会在香港瑞吉酒店正式开幕。ABCDE联合创始人BMAN在现场演讲中分享到,过去比特币一直是沉睡的状态,比特币生态有望把比特币从无息资产变为生息资产,将万亿市值比特币带到链上Defi世界,比特币生态TVL将超过千亿美金,比特币L2s总市值将也超过千亿美金。

  • ABCDE联创BMAN : 比特币生态用1年走完以太坊10年的历程

    4月5日,由ABCDE 联合新火科技SINOHOPE(股票代码:1611.HK)和OKX Wallet 共同举办的Bitcoin Day峰会在香港瑞吉酒店正式开幕。ABCDE联合创始人BMAN在现场演讲中分享到,比特币生态用1年走完以太坊10年的历程。以太坊过去10年走过了4个阶段:1.2014年诞生了资产协议ERC20;2.2017年ERC20大爆发及ICO浪潮;3.2020年资产爆发推动了Defi Summer;4.2022年Defi Summer导致拥堵之后的L2s扩容方案爆发。而比特币生态用1年时间就走完了这4个阶段:1.2023年3月诞生了资产协议BRC20;2.5月BRC20资产大爆发;3.2024年出现Staking等金融场景爆发;4.进而出现了超过30条比特币L2的井喷式扩容解决方案。BMAN认为比特币生态将挑战以太坊最大Crypto生态的地位。

  • 新火执行董事兼CEO&ABCDE创始人杜均:新火科技和ABCDE将拿出1亿美金扶持推动社会发展的区块链企业

    4月5日,由ABCDE 联合新火科技SINOHOPE(股票代码:1611.HK)和OKX Wallet 共同举办的Bitcoin Day峰会在香港瑞吉酒店正式开幕。新火科技执行董事、CEO&ABCDE 创始人杜均在现场进行了开幕致辞。杜均在开幕致辞中分享到,比特币和区块链技术虽然已经问世15年,但至今仍然有很多人不理解比特币和区块链到底是什么?杜均认为这是因为区块链行业发展至今尚未出现一款像Web2世界的抖音一样好用的区块链产品,这也是ABCDE成立的初衷和原因。ABCDE成立的初衷就是发现和扶持能够降低用户使用门槛、推动行业和整个社会实际发展的区块链企业,让每个人享受到金融的公平和高效。最后杜均在现场宣布新火科技和ABCDE将拿出1亿美金资金扶持区块链初创企业,其中5000万美金支持与新火科技合作的战略项目,另外5000万美金将重点扶持BTC L2初创项目,同时这两个钱包地址将于4月25日在杜均官方推特(@DujunX)公布。