MPC έναντι multisig: ποια η διαφορά για τη θεσμική θεματοφυλακή;
Το MPC και το multisig λύνουν το ίδιο πρόβλημα, να διασφαλίσουν ότι κανένας μεμονωμένος κάτοχος κλειδιού δεν μπορεί να μετακινήσει κεφάλαια μόνος, αλλά το λύνουν σε διαφορετικά σημεία. Το multisig κατανέμει τον έλεγχο στο blockchain, απαιτώντας πολλά πλήρη κλειδιά για υπογραφή. Το MPC κατανέμει τον έλεγχο μέσα στην ίδια την κρυπτογραφία, διασπώντας ένα κλειδί σε μερίδια ώστε το πλήρες κλειδί να μην υπάρχει ποτέ πουθενά. Για τη θεσμική θεματοφυλακή, αυτή η διαφορά καθορίζει την κάλυψη αλυσίδων, την ιδιωτικότητα, τις χρεώσεις και το πώς επιβάλλεται στην πράξη η διακυβέρνηση.
Τι είναι το multisig;
Το multisig (multi-signature) είναι μια on-chain διάταξη στην οποία ένα wallet απαιτεί υπογραφές από πολλά πλήρη ιδιωτικά κλειδιά, για παράδειγμα 2 από 3, πριν μια συναλλαγή είναι έγκυρη. Κάθε υπογράφων κρατά ένα πλήρες, ανεξάρτητο κλειδί, και το ίδιο το blockchain επιβάλλει τον κανόνα, μέσα από ένα script στο Bitcoin ή ένα smart contract στο Ethereum και παρόμοια δίκτυα. Ο μηχανισμός είναι δοκιμασμένος και διαφανής: οποιοσδήποτε μπορεί να επαληθεύσει τους κανόνες on-chain.
Τι είναι το MPC;
Ο υπολογισμός πολλών μερών (MPC) διαχωρίζει ένα μεμονωμένο ιδιωτικό κλειδί σε μερίδια που κρατούνται από χωριστά μέρη, και τα μέρη υπολογίζουν από κοινού μια υπογραφή χωρίς το πλήρες κλειδί να συναρμολογείται ποτέ σε ένα σημείο, κατά τη δημιουργία, στην αποθήκευση ή στην υπογραφή. Το blockchain βλέπει μια τυπική, συνηθισμένη υπογραφή, μη διακρίσιμη από ένα wallet μεμονωμένου κλειδιού. Ο κανόνας κατωφλίου, για παράδειγμα 2 από 3 μερίδια, επιβάλλεται από το ίδιο το κρυπτογραφικό πρωτόκολλο.
Πώς συγκρίνονται το MPC και το multisig;
| Multisig | MPC | |
|---|---|---|
| Πού επιβάλλεται ο κανόνας | Στο blockchain, ανά αλυσίδα | Στο κρυπτογραφικό πρωτόκολλο, ανεξάρτητα από την αλυσίδα |
| Κάλυψη αλυσίδων | Εξαρτάται από την υποστήριξη κάθε αλυσίδας· διαφέρει ανά δίκτυο | Οποιαδήποτε αλυσίδα χρησιμοποιεί τυπικές υπογραφές, ομοιόμορφα |
| Τι βλέπει η αλυσίδα | Ένα ορατό script ή contract multisig | Μια τυπική μεμονωμένη υπογραφή |
| Ιδιωτικότητα διακυβέρνησης | Η δομή υπογραφόντων και η πολιτική ορατές on-chain | Τίποτα για τη διάταξη δεν αποκαλύπτεται |
| Χρεώσεις συναλλαγών | Υψηλότερες: επιπλέον υπογραφές ή εκτέλεση contract | Κόστος τυπικής μεμονωμένης υπογραφής |
| Αλλαγή υπογραφόντων | On-chain αλλαγή, συχνά νέα διεύθυνση και μετανάστευση περιουσιακών στοιχείων | Τα μερίδια επανεκδίδονται ή ανανεώνονται· η διεύθυνση παραμένει ίδια |
| Ανάκαμψη από παραβίαση | Το παραβιασμένο κλειδί πρέπει να εναλλαχθεί on-chain | Η προληπτική ανανέωση επανατυχαιοποιεί τα μερίδια βάσει προγράμματος, ακυρώνοντας οτιδήποτε είχε προηγουμένως κλαπεί |
| Έκθεση πλήρους κλειδιού | Κάθε υπογράφων κρατά ένα πλήρες κλειδί που μπορεί να κλαπεί μεμονωμένα | Το πλήρες κλειδί δεν υπάρχει ποτέ πουθενά |
Πού εξακολουθεί να έχει νόημα το multisig;
Το multisig παραμένει λογική επιλογή όταν η on-chain διαφάνεια είναι το ζητούμενο: ένα ταμείο DAO του οποίου η κοινότητα χρειάζεται να επαληθεύει δημόσια τους κανόνες διακυβέρνησης, ή ένα διαθέσιμο μόνο σε Bitcoin όπου το native script multisig είναι απλό, αποδεδειγμένο και επαρκές. Οι εγγυήσεις του επιβάλλονται από την ίδια την αλυσίδα και είναι ελέγξιμες από οποιονδήποτε, που για ορισμένα μοντέλα διακυβέρνησης είναι ακριβώς η ιδιότητα που απαιτείται.
Γιατί επιλέγουν ολοένα περισσότερο τα ιδρύματα το MPC;
Επειδή οι θεσμικές απαιτήσεις, κάλυψη πολλαπλών αλυσίδων, ιδιωτικότητα, ομοιόμορφη πολιτική και δυνατότητα ανάκτησης, βρίσκονται ακριβώς εκεί που το multisig είναι πιο αδύναμο. Μία διάταξη MPC καλύπτει κάθε υποστηριζόμενη αλυσίδα με την ίδια διακυβέρνηση, αντί να επανυλοποιείτε (ή να ανακαλύπτετε την απουσία του) multisig ανά δίκτυο. Η διακυβέρνηση παραμένει ιδιωτική αντί να δημοσιεύεται on-chain. Οι υπογράφοντες μπορούν να προστεθούν, να αποχωρήσουν ή να επανακλειδωθούν χωρίς μετακίνηση περιουσιακών στοιχείων σε νέα διεύθυνση. Και τα σύγχρονα πρωτόκολλα MPC προσθέτουν ιδιότητες για τις οποίες το multisig δεν έχει αντίστοιχο: προληπτική ανανέωση, που επανατυχαιοποιεί τα μερίδια βάσει προγράμματος ώστε το κλεμμένο υλικό να παλιώνει· identifiable abort, που κατονομάζει κρυπτογραφικά έναν συμμετέχοντα που παραβιάζει το πρωτόκολλο· και υπογραφή αρκετά γρήγορη, υπο-δευτερόλεπτη μετά την προεπεξεργασία στην οικογένεια πρωτοκόλλων που χρησιμοποιεί το The Vault (MPC-CMP), ώστε η ασφάλεια να μην κοστίζει πλέον σε λειτουργική ταχύτητα. Κάθε μερίδιο μπορεί επιπλέον να σφραγιστεί μέσα σε ειδικό ασφαλές υλικό, προστατεύοντάς το ακόμη και από τους διαχειριστές των διακομιστών στους οποίους τρέχει.
Τι πρέπει να ελέγξει ένα ίδρυμα σε μια υλοποίηση MPC;
Το MPC μετατοπίζει την εμπιστοσύνη από το blockchain στην υλοποίηση, οπότε η υλοποίηση είναι αυτό που ελέγχετε με δέουσα επιμέλεια: αν το πρωτόκολλο έχει δημοσιευμένες, αξιολογημένες από κριτές αποδείξεις ασφάλειας, αν ο κώδικας έχει αναθεωρηθεί ανεξάρτητα με τα ευρήματα να αποκαθίστανται, και αν τα μερίδια προστατεύονται από ειδικό υλικό αντί να βρίσκονται στη μνήμη του διακομιστή. Αυτά τα ερωτήματα είναι μέρος ενός ευρύτερου πλαισίου που έχουμε παρουσιάσει στο Πώς να αξιολογήσετε έναν πάροχο θεματοφυλακής ψηφιακών περιουσιακών στοιχείων.
Αν συγκρίνετε προσεγγίσεις θεματοφυλακής για το δικό σας ίδρυμα, επικοινωνήστε μαζί μας. Με χαρά θα απαντήσουμε στις ερωτήσεις σας και θα κλείσουμε ένα demo για εσάς.
Συχνές ερωτήσεις
Είναι το MPC ασφαλέστερο από το multisig;
Συγκεντρώνουν τον κίνδυνο σε διαφορετικά σημεία: το multisig στο πλήρες κλειδί κάθε υπογράφοντος και στην υλοποίηση κάθε αλυσίδας, το MPC στο πρωτόκολλο και την υλοποίησή του. Για τα ιδρύματα, το πλεονέκτημα του MPC είναι ότι ένα πλήρες κλειδί δεν υπάρχει ποτέ για να κλαπεί, και τα παραβιασμένα μερίδια μπορούν να ακυρωθούν με ανανέωση.
Λειτουργεί το MPC σε αλυσίδες που δεν υποστηρίζουν multisig;
Ναι. Επειδή το MPC παράγει μια τυπική υπογραφή, λειτουργεί ομοιόμορφα σε οποιαδήποτε αλυσίδα χρησιμοποιεί τυπικά σχήματα υπογραφής, ανεξάρτητα από το αν αυτή η αλυσίδα υποστηρίζει multisig εγγενώς.
Μπορείτε να καταλάβετε από το blockchain ότι ένα wallet χρησιμοποιεί MPC;
Όχι. Οι συναλλαγές ενός wallet MPC φέρουν συνηθισμένες μεμονωμένες υπογραφές, οπότε η δομή διακυβέρνησης πίσω από το wallet δεν είναι ορατή on-chain.
Τι είναι η προληπτική ανανέωση (proactive refresh);
Μια προγραμματισμένη επανατυχαιοποίηση των μεριδίων κλειδιού που αφήνει το κλειδί και τη διεύθυνση αμετάβλητα ενώ καθιστά άχρηστο οποιοδήποτε προηγουμένως κλεμμένο μερίδιο. Μετατρέπει την παραβίαση ενός μεριδίου από μόνιμη απειλή σε μια απειλή που λήγει.
Συνδυάζουν ποτέ τα ιδρύματα MPC και multisig;
Σπάνια σε ένα wallet, αλλά τα χαρτοφυλάκια μπορούν να αναμειγνύουν μοντέλα: για παράδειγμα, MPC για λειτουργική, πολλαπλών αλυσίδων θεματοφυλακή και ένα native multisig για ένα αποθεματικό Bitcoin με προτεραιότητα στη διαφάνεια.