Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 專欄作者

案例探討》Multichain事件暴露「MPC 錢包」管理的哪些問題?

PANews by PANews
2023-07-20
in 專欄作者, 獨立觀點, 錢包
425 8
0
案例探討》Multichain事件暴露「MPC 錢包」管理的哪些問題?

Source: MultiChain Twitter

596
SHARES
2.7k
VIEWS
Share on FacebookShare on Twitter

Multichain 上週稱該公司 CEO 孫軍已在 5 月後被警方帶走,團隊後續得知其 MPC 節點伺服器操作訪問密鑰已被撤銷,這則推特揭示了 Multichain 運營異常的原因,也帶來了一個問題:為什麼 Multichain 使用了 MPC 仍然會面臨這樣的風險? 本文源自新火科技資深研究員 Loki 所著文章,由 PANews 整理、撰稿。
(前情提要:什麼是「MPC錢包」,真能解決加密資產安全問題? )
(背景補充:V神批評的MPC錢包,能成為Web3吸引10億使用者嗎?)

本文目錄

  • RelatedPosts
  • 實現帳戶抽象》納入以太坊布拉格升級的EIP-3074是什麼?對錢包與DApp帶來的影響
  • OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享
  • Bitget Wallet最新路線圖:設立1000萬美元BWB生態基金,打造Bitget Onchain Layer
  • 一、Multichain 事件背後暴露了MPC錢包管理的哪些問題?
  • 利益衝突防範:拒絕黑盒子
  • 去中心化保管:拒絕單點風險
  • 做好極端情況下的社交恢複預案

 

RelatedPosts

實現帳戶抽象》納入以太坊布拉格升級的EIP-3074是什麼?對錢包與DApp帶來的影響

OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享

Bitget Wallet最新路線圖:設立1000萬美元BWB生態基金,打造Bitget Onchain Layer

一、Multichain 事件背後暴露了MPC錢包管理的哪些問題?

7 月 14 日,Multichain 發推稱,其 CEO Zhaojun 於 5 月 21 日在家中被警方帶走,此後與 Multichain 全球團隊失去聯繫。團隊聯繫了 MPC 節點運營商,得知其 MPC 節點伺服器操作訪問密鑰已被撤銷。

延伸閱讀:Multichain停止營運!CEO趙軍遭中國警方逮補,冷錢包和助記詞全沒收

這則推特揭示了 Multichain 運營異常的原因,也帶來了大家一個問題:為什麼 Multichain 使用了 MPC 仍然會面臨這樣的風險?

答案也非常簡單,Multichain 採用了 MPC 技術管理金庫,但採用了去中心化技術並不等同於去中心化,而是需要在技術採用和管理方式上實現去中心化的統一。

相似的案例很多,BTC 是去中心化的,但如果一個礦工壟斷了 100% 的算力,那算法的去中心化毫無意義;ETH 是去中心化的,但 V 神仍然在強調 DVT(分布式驗證技術)的重要性以避免中心化趨勢出現。

對於 Multichain 也一樣,更進一步查看公告詳情我們就可以發現,Multichain 出現問題的原因是所有節點伺服器,實際上是在 Zhaojun 的個人雲端伺服器帳戶下運行,這種節點伺服器的集中和一個礦工壟斷 100% 的算力性質上是一樣的,Multichain 的管理方式等同於 Zhaojun 使用單簽錢包控制所有資產。

基於這一點,Multichain 的問題在於 Zhaojun 「不應該」掌控所有 MPC 分片,且未提供極端不可抗力因素情況下的備份解決方案。

下一個問題是怎麼樣才能有效地發揮MPC技術的特性?主要有以下三點:

(1)提供更強的透明度以防範利益衝突;

(2)嚴格遵循去中心化的保管方式,避免權力的過度集中;

(3)做好極端不可抗力的應對預案。

利益衝突防範:拒絕黑盒子

一個需要關注的事實是在此次事件中 Fantom 也受到了極大的影響。FTM 創辦人 AC 在論壇表示:Multichain 的失敗是一個「重大的打擊」,之前從團隊那裡得到了很多關於伺服器去中心化、訪問和地理位置分佈的保證。事後來看,Multichain 並沒有做到「伺服器、訪問、地理位置分佈的保證」,而 Fantom 並沒有驗證或者沒有辦法驗證,選擇簡單地相信了 Multichain,最終導致受到連帶影響。

延伸閱讀:MultiChain暴雷》Fantom:已緊急凍結6000萬枚USDC、FTM下挫10%

可以看出,Multichain 的 MPC 方案本質上是一個「黑盒子」,而出現這個「黑盒子」的原因是 Multichain 既是服務的構建者,也是服務的使用者,這種屬性的集中會帶來不透明性與作惡空間。解決這個問題的方法就是引入一個完全中立、不涉及利益衝突的第三方主體,也就是使用一個具備足夠公信力的第三方 MPC 服務代替自建的 MPC 服務。

除了跨鏈橋以外,利益衝突在 Web3 普遍存在,例如中心化交易所同時承擔了提供交易服務和替用戶保管資產的職能,同時交易所通過使用這些資金可以獲益,例如鏈上挖礦、做市、投資。事實上這也是 Sinohope 構建Openloop的出發點,信任無法驗證,可靠的機制是避免作惡的唯一途徑。

回歸到此次事件,如果 Multichain 使用的是具備足夠公信力的第三方 MPC 服務,至少在 Multichain 允許的情況下,服務提供商至少可以為 Fantom 等利益相關主體提供托管方案的資訊驗證,消除「黑盒子」。

註:Sinohope 是新火科技旗下 MPC 自託管平台。

去中心化保管:拒絕單點風險

事後來看,Zhaojun 的單點風險是事件的直接原因,而 AC 的回應也給出了我們正確的做法:「確保伺服器、訪問、地理位置分佈的保證」。而這幾條因素也正是 Sinohope 構建產品時遵循的法則。

首先,Sinohope 採用 3-3 多方簽名方案(也支持 t-n 閾值簽名設置),其中 2 片由平台協管,通過高強度安全加密 + 可信執行環境確保安全,三方共同參與才能完成交易簽名,避免用戶的單點風險。

Sinohope MPC-TSS 技術原理

其次,通常來說業務是分層級的,因此訪問也理應是分層級的,所以 Sinohope 採用了多級私鑰派生的設計,在便於管理者管控全域性的同時也相容一線操作人員管理特定許可權,避免單點風險下全部業務流程受阻。

最後,Sinohope 採用了線上異地多活分佈式儲存、 三級離線冷儲存備份、整合專業機構備份恢複服務等方案,確保了最高階別的「地理位置分佈保證」,這一系列機制可以最大程度地避免單點風險導致的資產損失或者服務不可用,包括私鑰層面、人員層面和外部環境層面。

延伸閱讀:V神嫌棄MPC錢包「有根本缺陷」:多簽智能合約錢包是唯一選擇

做好極端情況下的社交恢複預案

不可否認的是,所有方案都不是完美的,確保伺服器、訪問、地理位置的去中心化可以解決一部分問題,但並不是全部。我們必須承認許多風險仍然存在,例如物理世界的不可抗力因素,在無法避免的情況下,我們需要思考的是當這種極端不可抗力情況發生的時候我們應該如何應對?

基於此,Sinohope 構想了針對物理世界不可抗力風險「SOS 模式」。這種服務將作為非標準、可選服務向需要的用戶提供,並依據實際需求進行訂製化設計這種模式除了傳統的私鑰分片以外,還會設置若干個 SOS 分片,SOS 分片將與普通私鑰分片分開管理。

正常情況下,SOS 分片無法發生任何作用。而在一些特定情況下 SOS 分片將被激活,例如緊急情況下私鑰分片管理人/Owner 使用收集手動激活、私鑰分片斷連達到一定時間閾值、SOS 分片主動發起緊急事件、按照既定的規則治理投票通過。激活「SOS模式」後,SOS 分片將代替私鑰分片發揮作用,實現緊急情況下的資產轉移或者資產處置。

當然,為了避免 SOS 分片持有人作惡,可以增加若干限製條件,例如設置「SOS模式」啟動的延遲生效,普通私鑰分片在這期間可以推翻「SOS模式」;或者「SOS模式」 緊急轉移資產後設置鎖定期,期間不能進一步轉移,以免發生資產流失。

📍相關報導📍

MultiChain跨鏈橋拖累公鏈,Fantom該如何走下去?

Multichain也淪陷,跨鏈橋還能信嗎?用戶如何自救

Multichain CEO已失聯一週!核心權限停擺,宣布暫停部分「跨鏈服務」

Web3入口革命》為何MPC錢包比Metamask 等傳統錢包更安全、更適合新手?

Tags: MPCMultiChain利益衝突單點故障社交恢復錢包

Recommended videos

1:00

Apple AirPods Pro first look: A big improvement

2.5k Views
2024-06-30
    10:54

    Trump Whistleblower Saga Threatens to Blow Up 2020 Campaign

    2.5k Views
    2024-06-17
      6:25

      What you missed in El Camino: A Breaking Bad Movie

      2.5k Views
      2024-07-04
        0:20

        6 Sci-fi Gadgets in Movie We Wish Actually Existed

        2.5k Views
        2024-08-02
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist