Mi az a biztonságos többoldalú számítás (MPC)?
A biztonságos többoldalú számítás lehetővé teszi, hogy több fél közösen végezzen el egy számítást anélkül, hogy felfednék az egyéni bemeneti adataikat. Mindenki hozzáteszi a magáét, senki sem leskelődik, a végeredmény pedig biztonságosan megszületik. Képzeld el, hogy a barátaiddal elosztjátok egy vacsora számláját: az alkalmazás megmondja, kinek mennyit kell fizetnie, anélkül, hogy bárki látná a rendelésed végösszegét.
Az MPC „lassabb és kevésbé biztonságos, mint az egyetlen kulcs”. Ez nem igazán így van. Megszünteti az egyetlen kulcs őrzéséből fakadó kockázatot azzal, hogy több ember vagy eszköz között osztja meg a bizalmat, a modern MPC pedig elég gyors a valódi wallet-ekhez és exchange-ekhez.
Hogyan működik a biztonságos többoldalú számítás (MPC)?
Egy rövid történet. Egy pénztárnak aláírásra van szüksége a pénzeszközök mozgatásához. Több csapattag őrzi a titok egy-egy részét. Lefuttatnak egy rövid protokollt, és egy érvényes aláírás jelenik meg a láncon. A csavar: soha nem állítanak össze egyetlen privát kulcsot.
- Meghívás: Valaki létrehozza a csoportot, kiválasztja a szükséges jóváhagyások számát, és hozzáadja az eszközöket.
- Felosztás: A titkot részekre bontják és szétosztják úgy, hogy csak egy meghatározott számú rész birtokában lehessen jóváhagyni a műveletet.
- Számítás: Amikor egy tranzakció jóváhagyásra szorul, minden résztvevő rövid üzenetváltási kört futtat a részleges aláírások létrehozásához.
- Ellenőrzés: A rendszer ellenőrzi, hogy a részleges aláírások érvényesek-e, és a megfelelő emberektől vagy eszközöktől származnak-e.
- Aláírás: A részleges aláírások egyetlen szabványos aláírássá állnak össze, amelyet a lánc elfogad, miközben egyetlen eszköz sem látja a teljes titkot.
Ez a lényeg: irányítás a titok felfedése nélkül.
Miért fontos a biztonságos többoldalú számítás (MPC)?
Mit nyerhetsz vele?
- Előny: Kevesebb olyan hiba, amely az egyetlen kulcs őrzőjéhez köthető, és kevesebb rémtörténet a seed phrase-ekről, miközben megmarad az önálló őrzés érzése.
- Nézőpont: Illeszkedik a mai biztonsági szemlélethez: oszd meg a felelősséget, csökkentsd a károk lehetséges hatókörét, és gondoskodj arról, hogy a hozzáférés helyreállítható legyen.
- Jelentőség: MPC-vel wallet-ekben, exchange-eken és DAO-kban is találkozhatsz. Adatvédelmi rétegekkel is kombinálható, így privát tranzakciókat tesz lehetővé a szabványos aláírások feladása nélkül.
Amikor kipróbálsz egy biztonságos többoldalú számítást (MPC) használó walletet, tárold a részeket különböző eszközökön és hálózatokon, állíts be ésszerű küszöbértéket, és végezz néhány próbát apró összegekkel. A gyakorló jóváhagyásoknak unalmasan rutinszerűnek kell lenniük.
A biztonságos többoldalú számítás (MPC) fő jellemzői
Ezektől különleges:
- Titkosság: Egyetlen résztvevő sem látja a teljes titkot, a csoport mégis érvényes eredményt állít elő.
- Küszöbértékek: Rugalmas jóváhagyáshoz olyan kombinációkat is előírhatsz, mint a háromból kettő vagy ötből három.
- Ellenálló képesség: Ha elveszítesz egy eszközt, akkor sem zársz ki magad, ha a szükséges küszöbérték még elérhető.
- Hordozhatóság: A végső kimenet egy szabványos aláírás, amelyet a láncok már elfogadnak.
- Méretezhetőség: A hatékonyság fontos. A skálázhatóság kapcsán megtudhatod, hogyan tartják alacsonyan a késleltetést a kötegelés és a biztonságos enklávék.
- Szabályzat: Olyan szabályokat adhatsz hozzá, mint a költési limitek, az időzárak vagy a nagyobb tranzakciókhoz szükséges további jóváhagyások.
Változatok
Az MPC-nek néhány olyan változata van, amellyel találkozhatsz:
- TSS: Küszöbértékes aláírási sémák, amelyek több részleges aláírásból egyetlen szabványos aláírást hoznak létre.
- Shamir: Titokmegosztási módszer, amely egy titkot több részre bont, és egy meghatározott küszöbértékű kombinációval teszi lehetővé az újbóli összeállítást.
- Garbled: Áramköralapú MPC általános, privát számításokhoz, nem csupán aláíráshoz.
- Hibrid: MPC hardveres enklávékkal vagy biztonságos elemekkel kombinálva a fokozott védelem érdekében.
- Hálózati: Több szervezetet összekapcsoló megoldások, amelyekben a részek különböző csapatoknál vagy letétkezelőknél vannak.
A biztonságos többoldalú számítás (MPC) csökkenti az egyetlen kulcs őrzéséből fakadó kockázatot, de nem teszi láthatatlanná a blokkláncon végzett tevékenységeket. Ha pedig szolgáltatást üzemeltetsz, igazítsd a jóváhagyási szabályokat az auditálási igényeidhez és a szabályozásokhoz.
Példa
Egy exchange három független csapatot állít be a kifizetések jóváhagyására; amint bármelyik kettő jóváhagyja a tranzakciót, az MPC érvényes aláírást hoz létre, és a tranzakció végbemegy.
Érdekesség
Az MPC gyökerei Andrew Yao nyolcvanas évekbeli milliomosproblémájáig nyúlnak vissza: ez egy szellemes gondolatkísérlet arról, hogyan tudhatja meg két ember, melyikük gazdagabb anélkül, hogy felfednék a vagyonukat.
Összefoglalás
A lényeg: oszd meg a bizalmat, őrizd meg a matematikát, és ne hagyd, hogy egyetlen eszköz legyen a rendszer egyetlen hibapontja.