買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 聚幣 > Info

Multichain:從Multichain事件看MPC錢包的正確管理方式_ATIC幣

Author:

Time:1900/1/1 0:00:00

作者:新火科技資深研究員Loki

一、Multichain事件背后暴露了MPC錢包管理的哪些問題?

7月14日,Multichain 發推稱,其 CEO Zhaojun 于 5 月 21 日在家中被帶走,此后與 Multichain 全球團隊失去聯系。團隊聯系了 MPC 節點運營商,得知其 MPC 節點服務器操作訪問密鑰已被撤銷。

這則推特揭示了Multichain運營異常的原因,也帶來了大家一個問題:為什么Multichain使用了MPC仍然會面臨這樣的風險?答案也非常簡單,Multichain采用了MPC技術管理金庫,但采用了去中心化技術并不等同于去中心化,而是需要在技術采用和管理方式上實現去中心化的統一。

數據:1.25億枚MATIC從MATIC基金會關聯地址轉至新地址:12月13日消息,鏈上數據顯示,1.25億枚MATIC(約1.13億美元)于今日08:31從“Oxa0”開頭地址轉至新地址。據推特用戶@Bit余燼分析,這筆資金最初是來源于MATIC基金會在2020年3月14日轉出,當時是2億枚;

隨后在2021年2月-9月這幾個月時間里,轉移了5次,每次轉移都會把資金拆分成兩筆:大的那筆繼續轉移到下一個地址,小的那筆(1000-3000萬)轉移到幣安;經過這幾次轉移,2億MATIC目前還剩1.25億,轉移到了0xf1B這個地址,不過本次轉移并沒有拆分資金進幣安。[2022/12/13 21:41:00]

相似的案例很多,BTC是去中心化的,但如果一個礦工壟斷了100%的算力,那算法的去中心化毫無意義;ETH是去中心化的,但V神仍然在強調DVT(分布式驗證技術)的重要性以避免中心化趨勢出現。

分析師:Coinbase將從MakerDAO向Coinbase轉移約16億美元USDC中受益:金色財經報道,Oppenheimer分析師Owen Lau在給客戶的一份研究報告中表示,Coinbase Global 將從MakerDAO向Coinbase Prime潛在轉移的約16億美元USDC中受益。Lau稱,在Coinbase Prime上增加的 USDC 將有助于公司獲得資產并幫助Coinbase進行類似提案的能力,同時還可能擴大 USDC的總潛在市場并提高其收入份額。Oppenheimer將Coinbase的股票評級為跑贏大盤,目標價為107美元。在周五的交易中,股價約為每股 65.45 美元。[2022/10/22 16:35:17]

對于Multichain也一樣,更進一步查看公告詳情我們就可以發現,Multichain出現問題的原因是所有節點服務器,實際上是在 Zhaojun 的個人云服務器賬戶下運行,這種節點服務器的集中和一個礦工壟斷100%的算力性質上是一樣的,Multichain的管理方式等同于Zhaojun使用單簽錢包控制所有資產。基于這一點,Multichain的問題在于Zhaojun [不應該]掌控所有MPC分片,且未提供極端不可抗力因素情況下的備份解決方案。

標記為NEXO的地址已經從MakerDAO提取了7758.8枚WBTC:金色財經報道,PeckShieldA監測顯示,標記為NEXO 0x8fd的地址已經從MakerDAO提取了7,758.8枚WBTC(約1.51億美元),約為提取前MakerDao中持有WBTC的50%。[2022/10/1 18:36:33]

下一個問題是怎么樣才能有效地發揮MPC技術的特性?主要有以下三點:

(1)提供更強的透明度以防范利益沖突;

(2)嚴格遵循去中心化的保管方式,避免權力的過度集中;

(3)做好極端不可抗力的應對預案。

[利益沖突防范:拒絕黑盒子]

一個需要關注的事實是在此次事件中Fantom也受到了極大的影響。FTM創始人AC在論壇表示:Multichain的失敗是一個“重大的打擊”,之前從團隊那里得到了很多關于服務器去中心化、訪問和地理位置分布的保證。事后來看,Multichain并沒有做到[服務器、訪問、地理位置分布的保證],而Fantom并沒有驗證或者沒有辦法驗證,選擇簡單地相信了Multichain,最終導致受到連帶影響。

Whale Alert顯示600枚比特幣從MtGox冷錢包轉出系誤報,實為f2pool錢包地址:12月24日消息,Whale Alert數據檢測顯示,600枚比特幣從MtGox冷錢包轉出至未知錢包。經地址追蹤,發現此地址系誤報,并非MtGox冷錢包,實為f2pool wallet地址。[2020/12/24 16:21:13]

可以看出,Multichain的MPC方案本質上是一個“黑盒子”,而出現這個“黑盒子”的原因是Multichain既是服務的構建者,也是服務的使用者,這種屬性的集中會帶來不透明性與作惡空間。解決這個問題的方法就是引入一個完全中立、不涉及利益沖突的第三方主體,也就是使用一個具備足夠公信力的第三方MPC服務代替自建的MPC服務。

除了跨鏈橋以外,利益沖突在Web3普遍存在,例如中心化交易所同時承擔了提供交易服務和替用戶保管資產的職能,同時交易所通過使用這些資金可以獲益,例如鏈上挖礦、做市、投資。事實上這也是Sinohope構建Openloop的出發點,信任無法驗證,可靠的機制是避免作惡的唯一途徑。

分析 | CoinDesk分析:從MFI指標來看 BTC價格已形成底部:據CoinDesk分析,從MFI指標來看 BTC價格已形成底部。1月底的時候,BTC價格跌至近3100美元的低點,MFI指標也出現了短期的低點25,但這一數值相對來說不算很低。2月份MFI更是隨著BTC價格的上漲,從25上升到44,目前正沿著上升通道逐步上漲。MFI(貨幣流量指數)指標也被稱為成交量相對強弱加權指數,用于判斷買入和賣出的趨勢,范圍在0-100之間,數值越大說明買入的需求越大。MFI指標和成交量有關,因此比其它指標更能確認看漲逆轉。如果BTC價格能漲上4190美元,則確認看漲,將向5000心理關口發起沖擊。如果價格跌破3328美元,則看漲情緒將減弱。[2019/3/4]

回歸到此次事件,如果Multichain使用的是具備足夠公信力的第三方MPC服務,至少在Multichain允許的情況下,服務提供商至少可以為Fantom等利益相關主體提供托管方案的信息驗證,消除“黑盒子”。

[去中心化保管:拒絕單點風險]

事后來看,Zhaojun的單點風險是事件的直接原因,而AC的回應也給出了我們正確的做法:[確保服務器、訪問、地理位置分布的保證]。而這幾條因素也正是Sinohope構建產品時遵循的法則。

首先,Sinohope采用 3-3 多方簽名方案(也支持 t-n 閾值簽名設置),其中2片由平臺協管,通過高強度安全加密+可信執行環境確保安全,三方共同參與才能完成交易簽名,避免用戶的單點風險。

圖:Sinohope MPC-TSS技術原理

其次,通常來說業務是分層級的,因此訪問也理應是分層級的,所以Sinohope采用了多級私鑰派生的設計,在便于管理者管控全局的同時也兼容一線操作人員管理特定權限,避免單點風險下全部業務流程受阻。

最后,Sinohope采用了在線異地多活分布式存儲、 三級離線冷存儲備份、集成專業機構備份恢復服務等方案,確保了最高級別的[地理位置分布保證],這一系列機制可以最大程度地避免單點風險導致的資產損失或者服務不可用,包括私鑰層面、人員層面和外部環境層面。

[做好極端情況下的社交恢復預案]

不可否認的是,所有方案都不是完美的,確保服務器、訪問、地理位置的去中心化可以解決一部分問題,但并不是全部。我們必須承認許多風險仍然存在,例如物理世界的不可抗力因素,在無法避免的情況下,我們需要思考的是當這種極端不可抗力情況發生的時候我們應該如何應對?

基于此,Sinohope構想了針對物理世界不可抗力風險[SOS模式]。這種服務將作為非標準、可選服務向需要的用戶提供,并依據實際需求進行定制化設計這種模式除了傳統的私鑰分片以外,還會設置若干個SOS分片,SOS分片將與普通私鑰分片分開管理。

正常情況下,SOS分片無法發生任何作用。而在一些特定情況下SOS分片將被激活,例如緊急情況下私鑰分片管理人/Owner使用收集手動激活、私鑰分片斷連達到一定時間閾值、SOS分片主動發起緊急事件、按照既定的規則治理投票通過。激活[SOS模式]后,SOS分片將代替私鑰分片發揮作用,實現緊急情況下的資產轉移或者資產處置。

當然,為了避免SOS分片持有人作惡,可以增加若干限制條件,例如設置[SOS模式]啟動的延遲生效,普通私鑰分片在這期間可以推翻[SOS模式];或者[SOS模式]緊急轉移資產后設置鎖定期,期間不能進一步轉移,以免發生資產流失。

金色財經

企業專欄

閱讀更多

金色薦讀

區塊鏈騎士

金色財經 善歐巴

Block unicorn

Foresight News

深潮TechFlow

Tags:TICChainMultichainULTIATIC幣3X Long Chainlink TokenCOFFE MultichainULTI價格

聚幣
EFI:LSD的崛起:DeFi生態新的增長點_ETHER

作者:Gate Ventures 來源:medium 編譯:金色財經,善歐巴繼以太坊最近通過“合并”過渡到權益證明之后.

1900/1/1 0:00:00
GEN:一文讀懂a16z領投4300萬美元的AGI算力市場協議Gensyn_Consensus

作者:金色財經cryptonaitive2023年6月12日,基于區塊鏈的AGI算力市場協議Gensyn宣布完成4300萬美元A輪融資,a16z 領投.

1900/1/1 0:00:00
GEN:SEC主席申請24億美元預算 以解決加密市場中的不當行為_SEC

作者:Rahul Nambiampurath 來源:beincrypto 來源:金色財經,善歐巴 摘要 SEC主席Gary Gensler已經討論了使用24億美元預算來應對加密市場中的不當行為.

1900/1/1 0:00:00
加密貨幣:芬蘭加密貨幣市場:稅務、監管和未來發展趨勢分析_COI

作者:TaxDAO 以北美和歐洲為主的發達經濟體正在逐步建立起針對加密貨幣的稅務管理和監管框架.

1900/1/1 0:00:00
穩定幣:淺談全球穩定幣監管_加密貨幣

作者:Jacqueline的虛擬資產漫談,喬喆沅 周靜波 成曉宇 陳瑜詩 申璐雯 張璐 梁國鏘 廖瑜暉 蕭鑫壯 黃愷杰 陳露作為加密資產的一個子類別,穩定幣逐漸獲得越來越多的關注.

1900/1/1 0:00:00
BLOCK:捕鯨船跨鏈主題公開課week6_BLO

推文:https://twitter.com/Whaler_DAO/status/1679931979981287424 #011 消息跨鏈專題 時間:7.

1900/1/1 0:00:00
ads