Skip to content
Blockchain

Warum gibt es keinen sicheren, vertrauenslosen Weg, MPC-Key-Shares live zu rotieren?

82

Möglichkeit

Institutionelle MPC-Wallets verteilen Signing-Shares auf mehrere Parteien, sodass kein einzelner Server einen vollständigen Schlüssel hält, was eine bedeutende Verbesserung gegenüber Single-Key-Custody darstellt. Wenn jedoch ein Share als kompromittiert gilt, erfordert das Rotieren der Shares ohne Rekonstruktion des vollständigen Schlüssels an einem einzigen Ort ein proaktives Secret-Sharing-Refresh-Protokoll, das die meisten eingesetzten Systeme im Produktivbetrieb nicht unterstützen. Die Rotationszeremonie erfordert typischerweise eine synchrone Online-Phase über alle Share-Holder hinweg, und wenn eine Partei nicht verfügbar oder aktiv feindlich ist, blockiert oder scheitert die Zeremonie. Es existiert kein offener, geprüfter, asynchroner proaktiver Refresh-Standard, den Bridge-Teams ohne eigene Kryptographieimplementierung übernehmen könnten, sodass viele Custodians auf veralteten Shares laufen, die sie nicht sicher rotieren können.

Warum es wichtig ist

Ein asynchrones proaktives Refresh-Primitiv würde es jedem MPC-Setup ermöglichen, kompromittierte Shares unter widrigen Bedingungen zu rotieren, ohne den vollständigen Schlüssel jemals zu materialisieren.

Wie ich die Chance bewerte

Der Opportunity Score ist meine persönliche Einschätzung, keine Messung: wie stark es schmerzt, wie oft es auftritt und wie wenig heute existiert, um es zu lösen. Ein höherer Wert bedeutet, dass ich es für lohnender halte, es umzusetzen.

Schweregrad9/10

Wie viel Schmerz es verursacht, wenn es auftritt.

Häufigkeit7/10

Wie oft Menschen tatsächlich darauf stoßen.

Whitespace8/10

Wie wenig gute Werkzeuge dafür heute existieren.

Weitere lösungswürdige Probleme