Skip to content
Blockchain

Por que não existe uma forma segura e sem necessidade de confiança para rotacionar participações de chaves MPC em tempo real?

82

Oportunidade

Carteiras MPC institucionais distribuem participações de assinatura entre várias partes para que nenhum servidor único detenha uma chave completa, o que representa uma melhoria significativa em relação à custódia de chave única. No entanto, quando uma participação é suspeita de comprometimento, rotacionar as participações sem reconstruir a chave completa em nenhum local exige um protocolo de atualização proativa de compartilhamento de segredo que a maioria dos sistemas implantados não suporta em produção. A cerimônia de rotação geralmente requer uma fase síncrona online entre todos os detentores de participações, e se uma parte estiver indisponível ou ativamente hostil, a cerimônia trava ou falha. Não existe nenhum padrão aberto, auditado e assíncrono de atualização proativa que equipes de bridge possam adotar sem desenvolver a criptografia elas mesmas, deixando muitos custodiantes operando com participações desatualizadas que não conseguem rotacionar com segurança.

Por que importa

Um primitivo de atualização proativa assíncrona permitiria que qualquer configuração MPC rotacionasse participações comprometidas em condições adversariais sem jamais materializar a chave completa.

Como avalio a oportunidade

A Pontuação de Oportunidade é minha própria leitura, não uma medição: o quanto dói, com que frequência aparece e o quanto pouco existe para resolvê-lo hoje. Quanto maior, mais vale a pena construir, na minha opinião.

Gravidade9/10

O quanto de dor causa quando aparece.

Frequência7/10

Com que frequência as pessoas realmente se deparam com isso.

Lacuna8/10

O quanto pouco de boas ferramentas existe para isso hoje.

Mais problemas que merecem ser resolvidos