Ed25519與MPC結合:提升Web3生態系統錢包安全性

Ed25519在MPC技術中的應用:提升DApp和錢包的安全籤名能力

近年來,Ed25519已成爲Web3生態系統中的重要技術,被Solana、Near、Aptos等熱門區塊鏈廣泛採用。盡管Ed25519因其效率和加密強度備受青睞,但真正的MPC(多方計算)解決方案在這些平台上的應用仍有待完善。

這意味着,即便加密技術不斷進步,採用Ed25519的錢包通常仍缺乏多方安全機制來消除單一私鑰帶來的風險。如果沒有MPC技術的支持,這些錢包將繼續面臨與傳統錢包相同的核心安全隱患,在保護數字資產方面仍有提升空間。

最近,Solana生態系統中的一個項目推出了一款移動友好型交易套件,將強大的交易功能與移動端的便利性和社交登入相結合,同時還提供了代幣創建體驗。這個項目採用了社交登入技術,進一步提升了用戶體驗。

在 Web3Auth 的 MPC 中引入 Ed25519:爲 DApp 和錢包提供安全籤名

Ed25525錢包的現狀

傳統的Ed25519錢包系統存在一些明顯的弱點。通常,這些錢包使用助記詞來生成私鑰,然後用該私鑰簽署交易。然而,這種方式容易受到社交工程、釣魚網站和惡意軟件等攻擊。由於私鑰是訪問錢包的唯一途徑,一旦出現問題,恢復或保護資產將變得非常困難。

MPC技術的引入徹底改變了這一安全格局。與傳統錢包不同,MPC錢包不會將私鑰存儲在單一位置。相反,密鑰被分割成多個部分並分散存儲。當需要對交易進行籤名時,這些密鑰片段會生成部分籤名,然後通過閾值籤名方案(TSS)將它們組合成最終籤名。

由於私鑰從未完整地暴露在前端,MPC錢包能夠提供更強大的保護,有效抵御社交工程、惡意軟件和注入攻擊,從而將錢包安全性提升到一個全新的水平。

在 Web3Auth 的 MPC 中引入 Ed25519:爲 DApp 和錢包提供安全籤名

Ed25519曲線和EdDSA

Ed25519是Curve25519的一種變體,專門爲雙基標量乘法優化,這是EdDSA籤名驗證中的關鍵操作。相比其他橢圓曲線,Ed25519更受歡迎,因爲它具有更短的密鑰和籤名長度,以及更快的籤名計算和驗證速度,同時保持了高水平的安全性。Ed25519使用32字節的種子和32字節的公鑰,生成的籤名大小爲64字節。

在Ed25519中,種子通過SHA-512算法進行哈希處理。從哈希結果中提取前32個字節來創建私有標量。然後,將此標量乘以Ed25519曲線上的固定橢圓點G,從而生成公鑰。

這個關係可以表示爲:公鑰 = G × k

其中k表示私有標量,G是Ed25519曲線的基點。

在 Web3Auth 的 MPC 中引入 Ed25519:爲 DApp 和錢包提供安全籤名

新型MPC技術的應用

一些先進的MPC系統採用了不同的方法。它們直接生成私有標量,而不是生成種子並對其進行哈希處理。然後使用該標量計算相應的公鑰,並使用FROST算法生成閾值籤名。

FROST算法允許私鑰共享獨立簽署交易並生成最終籤名。在籤名過程中,每個參與者都會生成一個隨機數並對其作出承諾。這些承諾隨後在所有參與者之間共享。在共享承諾之後,參與者可以獨立簽署交易並生成最終的TSS籤名。

這種方法利用FROST算法生成有效的閾值籤名,同時與傳統的多輪方案相比,最大限度地減少了所需的通信。它還支持靈活的閾值,並允許參與者之間進行非交互式籤名。承諾階段完成後,參與者可以獨立生成籤名,而無需進一步交互。在安全級別上,它可以防止僞造攻擊,而不會限制籤名操作的並發性,並在參與者行爲不當時中止該過程。

在 Web3Auth 的 MPC 中引入 Ed25519:爲 DApp 和錢包提供安全籤名

Ed25519在MPC中的應用

對於使用Ed25519曲線構建DApp和錢包的開發者來說,MPC技術對Ed25519的支持是一個重大進步。這一新功能爲在Solana、Algorand、Near、Polkadot等流行鏈上構建具有MPC功能的DApp和錢包提供了新的機會。

一些MPC解決方案現在也原生支持Ed25519,這意味着基於Shamir祕密共享的非MPC SDK可以直接在各種Web3解決方案中使用Ed25519私鑰,包括移動、遊戲和Web SDK。開發者可以探索如何將這些技術與Solana、Near和Aptos等區塊鏈平台集成。

結論

總的來說,MPC技術對EdDSA籤名的支持爲DApp和錢包提供了增強的安全性。通過利用真正的MPC技術,它無需在前端公開私鑰,從而大大降低了受到攻擊的風險。除了強大的安全性之外,它還提供無縫、用戶友好的登入和更高效的帳戶恢復選項,爲Web3生態系統的發展提供了新的可能性。

在 Web3Auth 的 MPC 中引入 Ed25519:爲 DApp 和錢包提供安全籤名

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 讚賞
  • 8
  • 分享
留言
0/400
SelfStakingvip
· 2小時前
安全性只是空谈
回復0
烧钱如风vip
· 3小時前
安全才是硬道理
回復0
gas_fee_therapyvip
· 15小時前
这点子太靠谱了
回復0
DeFiAlchemistvip
· 15小時前
安全的神圣融合
查看原文回復0
GateUser-44a00d6cvip
· 15小時前
安全最重要
回復0
地平线猎手vip
· 15小時前
升级保护很关键
回復0
GmGmNoGnvip
· 15小時前
安全必须重视起来
回復0
空投猎手小张vip
· 16小時前
MPC才是未来趋势
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)