Skip to content
Blockchain

Warum gibt es keinen sicheren, vertrauenslosen Weg, MPC-Key-Shares live zu rotieren?

82

Opportunity

Institutionelle MPC-Wallets verteilen Signing-Shares auf mehrere Parteien, sodass kein einzelner Server einen vollständigen Schlüssel hält, was eine bedeutende Verbesserung gegenüber Single-Key-Custody darstellt. Wenn jedoch ein Share als kompromittiert gilt, erfordert das Rotieren der Shares ohne Rekonstruktion des vollständigen Schlüssels an einem einzigen Ort ein proaktives Secret-Sharing-Refresh-Protokoll, das die meisten eingesetzten Systeme im Produktivbetrieb nicht unterstützen. Die Rotationszeremonie erfordert typischerweise eine synchrone Online-Phase über alle Share-Holder hinweg, und wenn eine Partei nicht verfügbar oder aktiv feindlich ist, blockiert oder scheitert die Zeremonie. Es existiert kein offener, geprüfter, asynchroner proaktiver Refresh-Standard, den Bridge-Teams ohne eigene Kryptographieimplementierung übernehmen könnten, sodass viele Custodians auf veralteten Shares laufen, die sie nicht sicher rotieren können.

Why it matters

Ein asynchrones proaktives Refresh-Primitiv würde es jedem MPC-Setup ermöglichen, kompromittierte Shares unter widrigen Bedingungen zu rotieren, ohne den vollständigen Schlüssel jemals zu materialisieren.

Wie ich die Chance bewerte

The Opportunity Score is my own read, not a measurement: how much it hurts, how often it bites, and how little exists to solve it today. Higher means I think it is more worth building.

Schweregrad9/10

How much pain it causes when it shows up.

Häufigkeit7/10

How often people actually run into it.

Whitespace8/10

How little good tooling exists for it today.

Weitere lösungswürdige Probleme