Skip to content
Blockchain

为什么没有安全、无需信任的方式来实时轮换 MPC 密钥份额?

82

机会

机构级 MPC 钱包将签名份额分散到多个参与方,使得没有任何单一服务器持有完整密钥,这相比单密钥托管是一个实质性的进步。然而,当某个份额疑似遭到泄露时,在不于任何单一位置重建完整密钥的情况下轮换份额,需要一种大多数已部署系统在生产环境中并不支持的主动秘密共享刷新协议。轮换仪式通常需要所有份额持有方进行同步在线操作,若有任何一方不可用或存在恶意,整个流程就会阻塞或失败。目前不存在任何开放、经过审计的异步主动刷新标准,供桥接团队在无需自行实现密码学的情况下直接采用,导致许多托管方只能继续使用无法安全轮换的陈旧份额。

为什么重要

异步主动刷新原语将使任何 MPC 架构都能在对抗条件下轮换已泄露的份额,而无需在任何时候实体化完整密钥。

我如何评估机会

机会评分是我的个人判断,而非量化指标:痛苦程度、发生频率,以及当前解决方案的匮乏程度。分数越高,意味着我认为越值得去构建。

严重性9/10

出现时造成的痛苦程度。

频率7/10

人们实际遇到它的频率。

空白空间8/10

当前针对它的优质工具有多匮乏。

更多值得解决的问题