MPC Wallet Event Alert:分散型資産管理の正しい方法

robot
概要作成中

MPC ウォレットの事件から正しい管理の道を反思する

最近、有名なクロスチェーンプラットフォームで重大な事故が発生し、そのCEOが警察に連行された後、グローバルチームとの連絡が途絶え、MPCノードサーバーのアクセスキーが取り消されました。この事件は、MPC ウォレット管理における多くの問題を浮き彫りにし、業界における分散型技術の応用についての深い考察を引き起こしました。

このプラットフォームはMPC技術を用いて資金を管理していますが、これは真の分散化を実現していることにはなりません。実際、すべてのノードサーバーはCEOの個人クラウドサービスアカウントの下で運営されており、この高度に集中した管理方式はシングルサインのウォレットがすべての資産を制御するのと同じです。明らかに、このプラットフォームには管理上の深刻な欠陥があります:一人がすべてのMPCシェアを掌握し、極端な状況に対するバックアッププランが欠如しています。

MPC 技術の利点を最大限に活用するために、以下の三つの点に重点を置く必要があります:

  1. 透明性の促進と利益相反の防止
  2. 厳格に分散型の資産保管の原則に従い、権力の過度な集中を避けること。
  3. 極端な不可抗力に対処するための計画を策定する

! マルチチェーンイベントからMPCウォレットの正しい管理をご覧ください

利益相反の防止:"ブラックボックス"にさよなら

今回の事件では、ある有名なパブリックチェーンも深刻な影響を受けました。このパブリックチェーンの創設者は、以前にサーバーの非中央集権化、アクセス、地理的分布について多くの保証を受けたと述べましたが、事後的にそれらの約束が果たされなかったことが明らかになりました。これは、現在のMPCソリューションが"ブラックボックス"問題を抱えていることを浮き彫りにしており、サービスの構築者と利用者の役割が重なっているため、不透明性や悪用の余地を生み出しやすいです。

解決策は、完全に中立で利益相反のない第三者MPCサービスプロバイダーを導入することにあります。これにより「ブラックボックス」を排除し、関係者に検証可能な保管ソリューション情報を提供することができます。

! マルチチェーンイベントからのMPCウォレットの正しい管理をご覧ください

分散型保管:単一障害リスクを排除する

本件の直接的な原因は、CEOが重大な単一点のリスクを構成したことです。同様の状況を避けるために、サーバー、アクセス権、および地理的位置の分散を確保する必要があります。

実行可能なソリューションは、3-3署名スキームのようなマルチシグネチャメカニズムを採用し、高強度の暗号化と信頼できる実行環境を通じて安全性を確保することです。また、全体的な管理を保証しつつ、現場のスタッフが特定の権限を管理できるように、マルチレベルのプライベートキー派生設計を実施する必要があります。さらに、オンラインの異地マルチアクティブ分散ストレージや、マルチレベルのオフラインコールドストレージバックアップなどのメカニズムを構築し、資産損失やサービス中断リスクを最小限に抑えるべきです。

極端な状況への対応計画を策定する

上記の対策を講じることで大部分の問題は解決できますが、物理的な世界の不可抗力要因には引き続き警戒が必要です。このような極端な状況に対処するために、"SOSモード"を代替案として設定することを検討できます。

このモデルは、通常のプライベートキーの分割に加えて、いくつかのSOS分割を含んでおり、通常は休眠状態にあります。特定の条件下(緊急の手動アクティベーションや長時間の接続断絶、ガバナンス投票の承認など)で、SOS分割がアクティブになり、資産の緊急移転または処分を実現します。

SOSの分散保持者による権力の乱用を防ぐために、アクティベーション遅延期間、移転後のロック期間などの制限条件を設定することで、資産の安全性をさらに確保できます。

要するに、MPC技術の適用には、技術と管理の両面で真の分散化を実現する必要があります。透明で分散された、かつ緊急時対応機能を備えた管理システムを構築することで、MPC ウォレットの利点を十分に発揮し、ユーザーにより安全で信頼性の高い資産管理サービスを提供することができます。

! マルチチェーンイベントからのMPCウォレットの正しい管理をご覧ください

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • リポスト
  • 共有
コメント
0/400
rugpull_survivorvip
· 3時間前
mpcはこれだけ?ただの高性能の単一署名に過ぎない。
原文表示返信0
GmGmNoGnvip
· 3時間前
監督が不十分ですね
原文表示返信0
YieldChaservip
· 3時間前
一人だけが決定するの?何が分散化なの?
原文表示返信0
ChainSpyvip
· 3時間前
つまり、独占的な権力は持ってはいけないということです。
原文表示返信0
LightningAllInHerovip
· 3時間前
不愧は大哥の座で人をカモにする法
原文表示返信0
DefiSecurityGuardvip
· 3時間前
クラシックなレッドフラッグ:単一障害点が再び襲う... smh
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)