Warum gibt es keinen sicheren, vertrauenslosen Weg, MPC-Key-Shares live zu rotieren?
Opportunity
Institutionelle MPC-Wallets verteilen Signing-Shares auf mehrere Parteien, sodass kein einzelner Server einen vollständigen Schlüssel hält, was eine bedeutende Verbesserung gegenüber Single-Key-Custody darstellt. Wenn jedoch ein Share als kompromittiert gilt, erfordert das Rotieren der Shares ohne Rekonstruktion des vollständigen Schlüssels an einem einzigen Ort ein proaktives Secret-Sharing-Refresh-Protokoll, das die meisten eingesetzten Systeme im Produktivbetrieb nicht unterstützen. Die Rotationszeremonie erfordert typischerweise eine synchrone Online-Phase über alle Share-Holder hinweg, und wenn eine Partei nicht verfügbar oder aktiv feindlich ist, blockiert oder scheitert die Zeremonie. Es existiert kein offener, geprüfter, asynchroner proaktiver Refresh-Standard, den Bridge-Teams ohne eigene Kryptographieimplementierung übernehmen könnten, sodass viele Custodians auf veralteten Shares laufen, die sie nicht sicher rotieren können.
Why it matters
Ein asynchrones proaktives Refresh-Primitiv würde es jedem MPC-Setup ermöglichen, kompromittierte Shares unter widrigen Bedingungen zu rotieren, ohne den vollständigen Schlüssel jemals zu materialisieren.
Wie ich die Chance bewerte
The Opportunity Score is my own read, not a measurement: how much it hurts, how often it bites, and how little exists to solve it today. Higher means I think it is more worth building.
How much pain it causes when it shows up.
How often people actually run into it.
How little good tooling exists for it today.
Weitere lösungswürdige Probleme
Warum kann ich meine Zahlungsfähigkeit nicht beweisen, ohne meinen Kontostand offenzulegen?
BlockchainWarum ist das Bewegen von Geld zwischen Blockchains immer noch beängstigender als das frühe Internet?
BlockchainWarum bedeutet Compliance immer noch ein PDF und ein Gebet?
BlockchainWarum ist Self-Custody immer noch eine Wahl zwischen dem Verlust der eigenen Schlüssel und dem Vertrauen in ein Unternehmen?
BlockchainWarum braucht die Tokenisierung eines realen Vermögenswerts noch immer zehn Mittelsmänner?
BlockchainWarum kann ein Stablecoin keine Zahlung ohne Internetverbindung abwickeln?