Skip to content
Blockchain

Pourquoi n'existe-t-il pas de moyen sûr et sans tiers de confiance pour faire tourner les parts de clé MPC en production ?

82

Opportunity

Les portefeuilles MPC institutionnels distribuent les parts de signature entre plusieurs parties afin qu'aucun serveur ne détienne la clé complète, ce qui représente une amélioration significative par rapport à la garde à clé unique. Cependant, lorsqu'une part est suspectée d'être compromise, la rotation des parts sans reconstituer la clé complète en un seul endroit nécessite un protocole de rafraîchissement proactif du partage de secret que la plupart des systèmes déployés ne prennent pas en charge en production. La cérémonie de rotation nécessite généralement une phase en ligne synchrone entre tous les détenteurs de parts, et si l'une des parties est indisponible ou activement hostile, la cérémonie se bloque ou échoue. Il n'existe aucun standard ouvert, audité et asynchrone de rafraîchissement proactif que les équipes de pont puissent adopter sans développer elles-mêmes la cryptographie, laissant de nombreux dépositaires fonctionner avec des parts périmées qu'ils ne peuvent pas faire tourner en toute sécurité.

Why it matters

Une primitive de rafraîchissement proactif asynchrone permettrait à toute configuration MPC de faire tourner des parts compromises dans des conditions adversariales sans jamais matérialiser la clé complète.

Comment j'évalue l'opportunité

The Opportunity Score is my own read, not a measurement: how much it hurts, how often it bites, and how little exists to solve it today. Higher means I think it is more worth building.

Gravité9/10

How much pain it causes when it shows up.

Fréquence7/10

How often people actually run into it.

Espace libre8/10

How little good tooling exists for it today.

D'autres problèmes qui méritent d'être résolus