Недавно инцидент с тем, что CEO Multichain был задержан полицией и пропал без вести, вызвал в отрасли внимание к управлению MPC Кошельками. Этот инцидент выявил, что просто использование децентрализованных технологий недостаточно для обеспечения безопасности системы, необходимо также реализовать истинную децентрализацию в методах управления.
Проблема Multichain заключается в том, что все серверы узлов работают под личным аккаунтом CEO, и такая высокоцентрализованная модель управления по сути не отличается от контроля всех активов с помощью одноподписного Кошелька. Для того чтобы эффективно использовать преимущества технологии MPC, нам необходимо сосредоточиться на следующих ключевых моментах:
Повышение прозрачности, предотвращение конфликта интересов
Строго придерживайтесь децентрализованного способа хранения активов
Разработка плана действий на случай чрезвычайных ситуаций
Предотвращение конфликта интересов
В событии Multichain его MPC-решение фактически является "черным ящиком". Как строители и пользователи сервиса, пересечение ролей Multichain приводит к непрозрачности и потенциальному пространству для злоупотреблений. Ключом к решению этой проблемы является привлечение нейтрального стороннего поставщика MPC услуг для повышения прозрачности и проверяемости.
Децентрализованное хранение
Для избежания рисков единой точки отказа управление MPC Кошельком должно обеспечивать децентрализацию серверов, прав доступа и географического расположения. Одна из возможных схем — использование многосторонней подписи, такой как схема 3-3, в сочетании с высоконадежным шифрованием и доверенной средой выполнения. Кроме того, следует внедрить многоуровневый дизайн производных приватных ключей, чтобы соответствовать различным уровням бизнес-требований. В области хранения можно использовать онлайн-распределенное хранение с несколькими активными местами, оффлайн-резервное копирование холодного хранения и другие меры многократной защиты.
План действий в экстремальных ситуациях
Учитывая непреодолимые факторы физического мира, необходимо разработать режим "SOS" в качестве аварийного плана. Этот режим может быть активирован при определенных условиях, таких как ручная активация в экстренной ситуации, длительное отключение фрагментов приватного ключа или инициирование через голосование по управлению. После активации фрагменты SOS могут заменить обычные фрагменты приватного ключа, позволяя экстренно перевести или ликвидировать активы.
Чтобы предотвратить злоупотребление механизмом SOS, можно установить такие ограничительные условия, как срок задержки вступления в силу или срок блокировки активов. Эти меры могут максимально снизить потенциальные риски, обеспечивая при этом возможности для экстренного реагирования.
Реализуя эти стратегии, управление MPC Кошельком может достичь истинной децентрализации как на техническом, так и на управленческом уровне, тем самым повышая безопасность и надежность системы.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
12 Лайков
Награда
12
6
Поделиться
комментарий
0/400
zkProofInThePudding
· 07-08 19:11
Мэньцин Эр понимает механизмы MPC
Посмотреть ОригиналОтветить0
PumpDoctrine
· 07-08 11:52
Централизация — это зверь, сбежавший.
Посмотреть ОригиналОтветить0
0xInsomnia
· 07-05 23:28
Куда пойти? Ха-ха!
Посмотреть ОригиналОтветить0
0xSherlock
· 07-05 23:21
果然又是人 Мошенничество系列
Посмотреть ОригиналОтветить0
SelfRugger
· 07-05 23:18
Еще одно мошенничество, кто понимает, тот поймет
Посмотреть ОригиналОтветить0
DataOnlooker
· 07-05 23:12
Давайте найдем какого-нибудь CEO, чтобы свалить на него вину~
Три ключевые стратегии управления MPC Кошельком: прозрачность, Децентрализация и план действий в чрезвычайных ситуациях
Проблемы управления MPC Кошелек и решения
Недавно инцидент с тем, что CEO Multichain был задержан полицией и пропал без вести, вызвал в отрасли внимание к управлению MPC Кошельками. Этот инцидент выявил, что просто использование децентрализованных технологий недостаточно для обеспечения безопасности системы, необходимо также реализовать истинную децентрализацию в методах управления.
Проблема Multichain заключается в том, что все серверы узлов работают под личным аккаунтом CEO, и такая высокоцентрализованная модель управления по сути не отличается от контроля всех активов с помощью одноподписного Кошелька. Для того чтобы эффективно использовать преимущества технологии MPC, нам необходимо сосредоточиться на следующих ключевых моментах:
Предотвращение конфликта интересов
В событии Multichain его MPC-решение фактически является "черным ящиком". Как строители и пользователи сервиса, пересечение ролей Multichain приводит к непрозрачности и потенциальному пространству для злоупотреблений. Ключом к решению этой проблемы является привлечение нейтрального стороннего поставщика MPC услуг для повышения прозрачности и проверяемости.
Децентрализованное хранение
Для избежания рисков единой точки отказа управление MPC Кошельком должно обеспечивать децентрализацию серверов, прав доступа и географического расположения. Одна из возможных схем — использование многосторонней подписи, такой как схема 3-3, в сочетании с высоконадежным шифрованием и доверенной средой выполнения. Кроме того, следует внедрить многоуровневый дизайн производных приватных ключей, чтобы соответствовать различным уровням бизнес-требований. В области хранения можно использовать онлайн-распределенное хранение с несколькими активными местами, оффлайн-резервное копирование холодного хранения и другие меры многократной защиты.
План действий в экстремальных ситуациях
Учитывая непреодолимые факторы физического мира, необходимо разработать режим "SOS" в качестве аварийного плана. Этот режим может быть активирован при определенных условиях, таких как ручная активация в экстренной ситуации, длительное отключение фрагментов приватного ключа или инициирование через голосование по управлению. После активации фрагменты SOS могут заменить обычные фрагменты приватного ключа, позволяя экстренно перевести или ликвидировать активы.
Чтобы предотвратить злоупотребление механизмом SOS, можно установить такие ограничительные условия, как срок задержки вступления в силу или срок блокировки активов. Эти меры могут максимально снизить потенциальные риски, обеспечивая при этом возможности для экстренного реагирования.
Реализуя эти стратегии, управление MPC Кошельком может достичь истинной децентрализации как на техническом, так и на управленческом уровне, тем самым повышая безопасность и надежность системы.