Pourquoi n'existe-t-il pas de moyen sûr et sans tiers de confiance pour faire tourner les parts de clé MPC en production ?
Opportunity
Les portefeuilles MPC institutionnels distribuent les parts de signature entre plusieurs parties afin qu'aucun serveur ne détienne la clé complète, ce qui représente une amélioration significative par rapport à la garde à clé unique. Cependant, lorsqu'une part est suspectée d'être compromise, la rotation des parts sans reconstituer la clé complète en un seul endroit nécessite un protocole de rafraîchissement proactif du partage de secret que la plupart des systèmes déployés ne prennent pas en charge en production. La cérémonie de rotation nécessite généralement une phase en ligne synchrone entre tous les détenteurs de parts, et si l'une des parties est indisponible ou activement hostile, la cérémonie se bloque ou échoue. Il n'existe aucun standard ouvert, audité et asynchrone de rafraîchissement proactif que les équipes de pont puissent adopter sans développer elles-mêmes la cryptographie, laissant de nombreux dépositaires fonctionner avec des parts périmées qu'ils ne peuvent pas faire tourner en toute sécurité.
Why it matters
Une primitive de rafraîchissement proactif asynchrone permettrait à toute configuration MPC de faire tourner des parts compromises dans des conditions adversariales sans jamais matérialiser la clé complète.
Comment j'évalue l'opportunité
The Opportunity Score is my own read, not a measurement: how much it hurts, how often it bites, and how little exists to solve it today. Higher means I think it is more worth building.
How much pain it causes when it shows up.
How often people actually run into it.
How little good tooling exists for it today.
D'autres problèmes qui méritent d'être résolus
Pourquoi ne puis-je pas prouver ma solvabilité sans révéler mon solde ?
BlockchainPourquoi déplacer de l'argent entre blockchains est-il encore plus effrayant que les débuts d'internet ?
BlockchainPourquoi la conformité se résume-t-elle encore à un PDF et une prière ?
BlockchainPourquoi la garde autonome est-elle encore un choix entre perdre ses clés et faire confiance à une entreprise ?
BlockchainPourquoi la tokenisation d'un actif réel nécessite-t-elle encore dix intermédiaires ?
BlockchainPourquoi un stablecoin ne peut-il pas effectuer un paiement sans connexion internet ?