Ce este calculul securizat multiparte (MPC)?
Calculul securizat multiparte este o modalitate prin care mai multe părți pot calcula ceva împreună fără să-și dezvăluie datele de intrare individuale. Toată lumea contribuie, nimeni nu trage cu ochiul, iar rezultatul final apare în siguranță. Gândește-te la prieteni care împart nota de plată la restaurant, iar aplicația îți spune cât ai de plătit, fără ca nimeni să vadă totalul comenzii tale.
MPC este „mai lent și mai puțin sigur decât o singură cheie”. Nu chiar. Elimină riscul asociat unui singur deținător al cheii, distribuind încrederea între persoane sau dispozitive, iar MPC modern este suficient de rapid pentru wallet-uri și exchange-uri reale.
Cum funcționează calculul securizat multiparte (MPC)
O scurtă poveste. O echipă de trezorerie are nevoie de o semnătură pentru a transfera fonduri. Mai mulți colegi de echipă dețin fiecare câte o parte din secret. Ei execută un protocol scurt, iar pe blockchain apare o semnătură validă. Partea interesantă: nu reconstruiesc niciodată o singură cheie privată.
- Invitare: Cineva configurează grupul, alege câte aprobări sunt necesare și adaugă dispozitive.
- Împărțire: Secretul este împărțit în fragmente și distribuit astfel încât doar un număr minim de fragmente să poată autoriza operațiunea.
- Calcul: Când o tranzacție are nevoie de aprobare, fiecare parte execută o rundă scurtă de schimburi de mesaje pentru a crea semnături parțiale.
- Verificare: Sistemul verifică dacă fragmentele sunt valide și provin de la persoanele sau dispozitivele potrivite.
- Semnare: Semnăturile parțiale se combină într-o singură semnătură standard acceptată de blockchain, fără ca vreun dispozitiv să vadă vreodată întregul secret.
Acesta este scopul: control fără expunerea secretului.
De ce contează calculul securizat multiparte (MPC)
Ce beneficii îți aduce?
- Beneficiu: Mai puține defecțiuni cauzate de un singur deținător al cheii și mai puține povești de groază cu fraze seed, păstrând totodată spiritul autocustodiei.
- Perspectivă: Se potrivește cu abordarea actuală în materie de securitate: împarte responsabilitatea, limitează impactul unei breșe și păstrează posibilitatea de recuperare.
- Relevanță: Vei întâlni MPC în wallet-uri, exchange-uri și DAO-uri. Se combină și cu soluții de confidențialitate pentru a permite tranzacții private fără a renunța la semnăturile standard.
Când testezi un wallet cu calcul securizat multiparte (MPC), păstrează fragmentele pe dispozitive și rețele diferite, stabilește un prag rezonabil și fă câteva teste cu sume mici. Vrei ca aprobările de probă să devină o rutină banală.
Caracteristicile cheie ale calculului securizat multiparte (MPC)
Ce îl face să iasă în evidență:
- Confidențialitate: Nicio parte nu vede vreodată întregul secret, dar grupul produce totuși un rezultat valid.
- Praguri: Poți impune orice combinație, cum ar fi două din trei sau trei din cinci, pentru aprobări flexibile.
- Reziliență: Dacă pierzi un dispozitiv, nu rămâi fără acces cât timp pragul poate fi atins.
- Portabilitate: Rezultatul final este o semnătură standard pe care rețelele blockchain o acceptă deja.
- Scalare: Eficiența contează. Vezi scalabilitatea pentru a afla cum gruparea în loturi și enclavele securizate mențin latența la un nivel scăzut.
- Politici: Poți adăuga reguli precum limite de cheltuieli, blocări temporale sau aprobări suplimentare pentru transferuri mari.
Variante
MPC există în câteva forme pe care le-ai putea întâlni:
- TSS: Scheme de semnături cu prag, care creează o semnătură normală din mai multe semnături parțiale.
- Shamir: Partajarea secretului, prin care un secret este împărțit în mai multe fragmente, cu un prag ales pentru reconstruire.
- Circuite garbled: MPC bazat pe circuite pentru calcule private generale, nu doar pentru semnare.
- Hibrid: MPC combinat cu enclave hardware sau elemente securizate pentru protecție suplimentară.
- Rețea: Configurații cu mai multe organizații, în care fragmentele sunt păstrate de echipe sau custozi diferiți.
Calculul securizat multiparte (MPC) reduce riscul asociat unui singur deținător al cheii, dar nu face invizibilă activitatea pe blockchain. Iar dacă administrezi un serviciu, aliniază regulile de aprobare la nevoile de audit și la reglementări.
Exemplu
Un exchange desemnează trei echipe independente pentru aprobarea retragerilor; odată ce oricare două echipe aprobă, MPC produce o semnătură validă, iar tranzacția este procesată.
Curiozitate
MPC își are originile în problema milionarilor a lui Andrew Yao, din anii ’80, un experiment de gândire ingenios despre doi oameni care află cine este mai bogat fără să-și dezvăluie averea netă.
În concluzie
Pe scurt: împarte încrederea, păstrează matematica și nu mai lăsa un singur dispozitiv să fie punctul unic de eșec.