مقالات

blog-image

کیف پول MPC چیست؟ بررسی جامع امن‌ترین راه نگهداری ارز دیجیتال در 2024

  • توسط: ادمین پارس بیت
  • زمان مطالعه: 12 دقیقه
  • ساخته شده در : 05 بهمن 1404 به روز شده در : 08 بهمن 1404
  • 40
آنچه در این مقاله می‌خوانید:

    در جهان پرتلاطم دارایی‌های دیجیتال، امنیت همواره به عنوان اصلی‌ترین دغدغه سرمایه‌گذاران، مؤسسات مالی و کاربران عادی مطرح بوده است. با افزایش پیچیدگی حملات سایبری و رشد روزافزون ارزش بازار کریپتوکارنسی‌ها، نیاز به راه‌حل‌های امنیتی نوین بیش از هر زمان دیگری احساس می‌شود. در این میان، فناوری محاسبات چندجانبه (MPC) به عنوان یک پارادایم انقلابی در زمینه امنیت کیف پول‌های دیجیتال ظهور کرده است. این فناوری که ریشه در رمزنگاری پیشرفته دارد، امکان مدیریت امن کلیدهای خصوصی را بدون وجود نقطه شکست واحد فراهم می‌کند.

    تعریف پایه‌ای و اصول فنی MPC

    محاسبات چندجانبه (Multi-Party Computation) یک زیرشاخه تخصصی از رمزنگاری است که به گروهی از اشخاص اجازه می‌دهد تا محاسبات مشترکی را بر روی داده‌های خصوصی خود انجام دهند، بدون آنکه اطلاعات محرمانه یکدیگر را فاش کنند. این فناوری مبتنی بر پروتکل‌های پیچیده ریاضی است که امکان انجام عملیات‌های محاسباتی را در شرایط عدم اعتماد متقابل فراهم می‌سازد. در هسته مرکزی MPC، مفهوم اشتراک‌گذاری رمزی (Secret Sharing) قرار دارد که در آن یک راز (مانند کلید خصوصی) به چندین بخش تقسیم شده و بین شرکت‌کنندگان توزیع می‌شود.

    تاریخچه تکامل MPC

    تاریخچه MPC به دهه ۱۹۸۰ میلادی بازمی‌گردد، زمانی که اندرو یائو (Andrew Yao) اولین بار مفهوم محاسبات امن چندجانبه را در مقاله مشهور خود مطرح کرد. در سال‌های پس از آن، محققان بزرگی مانند گلدریچ (Goldreich)، میکالی (Micali) و وایگولد (Wigderson) پایه‌های نظری این فناوری را تقویت کردند. با این حال، کاربرد عملی MPC تا اوایل قرن بیست و یکم محدود بود، چرا که پیاده‌سازی آن به منابع محاسباتی قابل توجهی نیاز داشت. ظهور محاسبات ابری و پیشرفت سخت‌ افزارهای محاسباتی در نهایت امکان استفاده عملی از MPC را در حوزه‌های مختلف از جمله امنیت ارزهای دیجیتال فراهم آورد.

    پروتکل‌های MPC را می‌توان بر اساس معیارهای مختلفی دسته‌بندی کرد:

    دسته‌بندی

    انواع پروتکل‌ها

    ویژگی‌های کلیدی

    بر اساس مدل ارتباطی

    همزمان (Synchronous) - ناهمزمان (Asynchronous)

    🔵 زمان‌بندی ارسال و دریافت پیام‌ها

    بر اساس سطح امنیت

    محافظت در برابر حملات غیرفعال (Passive) - محافظت در برابر حملات فعال (Active)

    🔵 میزان تحمل رفتار مخرب

    بر اساس تعداد افراد مخرب

    تحمل کمتر از ۱/۳ - تحمل کمتر از ۱/۲

    🔵 حداکثر تعداد طرف‌های مخربی که سیستم می‌تواند تحمل کند

    بر اساس نوع شبکه

    نقطه‌به‌نقطه (P2P) - کلاینت-سرور

    🔵 معماری ارتباطی بین شرکت‌کنندگان

    کاربردهای اولیه MPC

    پیش از ورود به حوزه ارزهای دیجیتال، فناوری MPC در حوزه‌های مختلفی مورد استفاده قرار گرفت:

    • 🔵 حریم خصوصی در آمار: انجام تحلیل‌های آماری بر روی داده‌های محرمانه بدون افشای اطلاعات شخصی

    • 🔵حراج‌های محرمانه: برگزاری حراجی‌هایی که در آن پیشنهادها مخفی می‌ماند

    • 🔵 تشخیص تقلب مالی: همکاری بین مؤسسات مالی برای شناسایی الگوهای تقلب بدون اشتراک‌گذاری داده‌های مشتریان

    • 🔵 ژنتیک محرمانه: انجام تحقیقات ژنتیکی بدون افشای اطلاعات حساس سلامت افراد

    این پیشینه غنی، بستر مناسبی برای تطبیق MPC با نیازهای امنیتی حوزه بلاکچین و ارزهای دیجیتال فراهم کرد.

    کیف پول محاسبات چندجانبه (MPC) چیست و چگونه کار می‌کند؟

    کیف پول محاسبات چندجانبه (MPC Wallet) یک سیستم مدیریت کلیدهای رمزنگاری است که از فناوری MPC برای تقسیم کلید خصوصی بین چندین نهاد مستقل استفاده می‌کند. در این سیستم، هیچ‌کس به تنهایی به کلید خصوصی کامل دسترسی ندارد، بلکه هر نهاد فقط بخشی از کلید را در اختیار دارد. این معماری، نیاز به وجود شخص ثالث قابل اعتماد را از بین برده و امنیت را از طریق توزیع ریسک افزایش می‌دهد. کیف پول‌های MPC می‌توانند به صورت نرم‌ افزاری، سخت‌ افزاری یا ترکیبی از هر دو پیاده‌سازی شوند.

    مکانیزم کار کیف پول MPC

    فرآیند کار کیف پول MPC در چهار مرحله اصلی قابل توضیح است:

    تولید کلید توزیع‌شده »» کلیک نمایید

    هنگامی که یک کیف پول MPC جدید ایجاد می‌شود، کلید خصوصی هرگز به صورت کامل در یک متمرکز تولید نمی‌شود. در عوض، هر یک از طرف‌های درگیر (که می‌توانند دستگاه‌های مختلف، سرورها یا افراد باشند) بخشی از کلید را به صورت محلی و مستقل تولید می‌کنند.

    ذخیره‌سازی امن اجزاء »» کلیک نمایید

    هر جزء از کلید خصوصی در مکان امنی ذخیره می‌شود که تحت کنترل طرف مربوطه است. این مکان می‌تواند یک دستگاه سخت‌ افزاری امن، یک محیط اجرایی قابل اعتماد (TEE) یا حتی حافظه موقت یک برنامه باشد.

    امضای تراکنش‌ها »» کلیک نمایید

    هنگامی که نیاز به امضای یک تراکنش است، همه طرف‌های درگیر در یک پروتکل امضای توزیع‌شده مشارکت می‌کنند. در این فرآیند، هر طرف با استفاده از جزء کلید خود، بخشی از امضا را تولید کرده و در نهایت این بخش‌ها ترکیب می‌شوند تا یک امضای معتبر دیجیتال ایجاد شود. نکته کلیدی این است که در هیچ مرحله‌ای کلید خصوصی کامل بازسازی نمی‌شود.

    بازیابی و مدیریت »» کلیک نمایید

    سیستم‌های MPC معمولاً مکانیزم‌های بازیابی را از طریق طرح‌های آستانه‌ای (Threshold Schemes) پیاده‌سازی می‌کنند. به این معنی که برای بازسازی کلید یا امضای تراکنش، نیاز به مشارکت تعداد مشخصی از طرف‌ها (مثلاً ۳ نفر از ۵ نفر) وجود دارد

    انواع معماری‌های کیف پول MPC

    کیف پول‌های MPC را می‌توان بر اساس معماری فنی به دسته‌های زیر تقسیم کرد:

    نوع معماری

    توضیحات

    مزایا

    معایب

    MPC خالص نرم‌افزاری

    تمام اجزاء در نرم‌افزارهای مستقل اجرا می‌شوند

    ✅ انعطاف‌پذیری بالا

    ✅ هزینه پایین

    🚫 آسیب‌پذیری در برابر بدافزارها

    MPC ترکیبی سخت‌ افزاری-نرم‌ افزاری

    برخی اجزاء در دستگاه‌های سخت‌ افزاری امن ذخیره می‌شوند

    ✅امنیت بالاتر در برابر حملات فیزیکی

    🚫 هزینه بیشتر

    🚫پیچیدگی مدیریت

    MPC مبتنی بر TEE

    استفاده از محیط‌های اجرایی قابل اعتماد مثل SGIN اینتل

    ✅تعادل بین امنیت و عملکرد

    🚫 وابستگی به فروشنده سخت‌ افزار

    MPC ابری توزیع‌شده

    اجزاء در سرورهای ابری مختلف ذخیره می‌شوند

    ✅دسترسی از هر مکان

    ✅مقیاس‌پذیری

    🚫 وابستگی به اتصال اینترنت

    پروتکل‌های امضای توزیع‌شده

    قلب تپنده هر کیف پول MPC، پروتکل امضای توزیع‌شده آن است. دو پروتکل اصلی در این زمینه وجود دارد:

    امضای Schnorr توزیع‌شده: این پروتکل بر اساس امضای Schnorr ساخته شده که ذاتاً خطی است و امکان ترکیب امضاها را فراهم می‌کند. این ویژگی باعث می‌شود اجرای MPC با کارایی بالایی انجام شود.

    امضای ECDSA توزیع‌شده: از آنجایی که استاندارد امنیتی فعلی بسیاری از بلاکچین‌ها (مانند بیت‌کوین و اتریوم) بر پایه ECDSA است، پروتکل‌های MPC زیادی برای تقسیم این نوع امضا توسعه یافته‌اند. پیاده‌سازی ECDSA توزیع‌شده پیچیده‌تر است اما با زیرساخت موجود سازگاری کامل دارد.

    هر یک از این پروتکل‌ها مزایا و معایب خاص خود را دارند و انتخاب بین آن ها بستگی به نیازهای خاص امنیتی و عملکردی دارد.

    تفاوت‌های اساسی کیف پول MPC با کیف پول‌های معمولی

    کیف پول‌های MPC یک تحول پارادایمی در مدیریت کلیدهای خصوصی ایجاد کرده‌اند. برای درک عمق این تحول، لازم است تفاوت‌های اساسی آنها با کیف پول‌های سنتی را بررسی کنیم. در حالی که کیف پول‌های معمولی (اعم از نرم‌افزاری، سخت‌ افزاری یا کاغذی) بر پایه مدل کلید متمرکز کار می‌کنند، کیف پول‌های MPC اساساً مدل کلید توزیع‌شده را پیاده‌سازی می‌کنند. این تفاوت بنیادین، پیامدهای مهمی در امنیت، کاربردپذیری و مدیریت دارد.

    ویژگی

    کیف پول نرم‌افزاری معمولی

    کیف پول سخت‌ افزاری

    کیف پول چندامضایی (Multisig)

    کیف پول MPC

    مدل کلید

    متمرکز

    کلید کامل در یک مکان

    متمرکز

    کلید کامل در دستگاه

    چندکلیدی

    چند کلید مستقل

    توزیع‌شده

    یک کلید تقسیم‌شده

    نقطه شکست واحد

    دارد

    دارد (دستگاه فیزیکی)

    دارد (اگر همه کلیدها در یک مکان باشند)

    ندارد

    امنیت در برابر سرقت فیزیکی

    پایین

    متوسط (با PIN)

    متغیر

    بالا (نیاز به سرقت چندین جزء)

    امنیت در برابر بدافزار

    پایین

    بالا (اگر دستگاه آلوده نباشد)

    متوسط

    بالا (حتی با آلودگی برخی اجزاء)

    پیچیدگی مدیریت

    کم

    متوسط

    بالا (مدیریت چندین کلید)

    متوسط تا بالا

    هزینه پیاده‌سازی

    کم

    متوسط (هزینه خرید دستگاه)

    بالا (کارمزد تراکنش‌های چندامضایی)

    متوسط تا بالا

    حریم خصوصی تراکنش‌ها

    استاندارد

    استاندارد

    قابل ردیابی (امضاهای متعدد در بلاکچین)

    افزایش یافته (یک امضای استاندارد)

    قابلیت بازیابی

    وابسته به بک‌آپ

    وابسته به عبارت بازیابی

    پیچیده (بازیابی چندین کلید)

    ساختاریافته (طرح‌های آستانه‌ای)

    تفاوت‌های فنی عمیق‌تر

    ۱. مدل تهدید و امنیت »» کلیک نمایید

    در کیف پول‌های معمولی، مدل تهدید عمدتاً بر محافظت از یک نقطه متمرکز است. به عنوان مثال، در کیف پول سخت‌ افزاری، تمام تلاش بر این است که دستگاه فیزیکی در برابر دسترسی غیرمجاز محافظت شود. اما در کیف پول MPC، مدل تهدید به طور اساسی متفاوت است. در اینجا فرض بر این است که ممکن است برخی از طرف‌های درگیر مخرب باشند یا سیستم‌های آن ها به خطر بیفتد، اما تا زمانی که تعداد طرف‌های مخرب از آستانه مشخصی کمتر باشد، امنیت سیستم حفظ می‌شود.

    ۲. حریم خصوصی در بلاکچین»» کلیک نمایید

    کیف پول‌های چندامضایی (Multisig) یک چالش حریم خصوصی دارند: از آنجایی که چندین امضا در بلاکچین ثبت می‌شود، تحلیل‌گران زنجیره می‌توانند الگوهای استفاده را شناسایی کرده و موجودی کیف پول‌های چندامضایی را تشخیص دهند. در مقابل، کیف پول MPC یک امضای واحد تولید می‌کند که از نظر ظاهری کاملاً شبیه امضای یک کیف پول معمولی است. این ویژگی، تجزیه و تحلیل زنجیره‌ای را دشوارتر کرده و حریم خصوصی کاربران را افزایش می‌دهد.

    ۳. مدیریت دسترسی و کنترل »» کلیک نمایید

    در سیستم‌های چندامضایی، کنترل مبتنی بر شمارش امضاها است؛ اگر تعداد امضاهای معتبر به آستانه مشخصی برسد، تراکنش اجرا می‌شود. اما در کیف پول MPC، کنترل در سطح عمیق‌تری صورت می‌گیرد. می‌توان سیاست‌های پیچیده‌ای تعریف کرد که نه تنها بر اساس تعداد، بلکه بر اساس ترکیب خاصی از طرف‌ها، زمان، مبلغ تراکنش و سایر پارامترها باشد. این سطح از کنترل برای سازمان‌های بزرگ حیاتی است.

    ۴. کارایی و مقیاس‌پذیری »» کلیک نمایید

    کیف پول‌های چندامضایی از نظر کارایی در بلاکچین‌ها مشکل دارند. هر تراکنش چندامضایی به طور قابل توجهی بزرگ‌تر از تراکنش‌های معمولی است و کارمزد بیشتری می‌طلبد. همچنین، تأیید چنین تراکنش‌هایی برای گره‌های بلاکچین سنگین‌تر است. در مقابل، تراکنش‌های تولید شده توسط کیف پول MPC از نظر اندازه و کارمزد کاملاً مشابه تراکنش‌های معمولی هستند، زیرا در نهایت فقط یک امضا در بلاکچین ثبت می‌شود.

    مزایای کلیدی کیف پول محاسبات چندجانبه

    مزیت

    توضیح

    تأثیر

    ✅ امنیت افزایش یافته

    حذف نقطه شکست واحد، نیاز به نفوذ همزمان به چندین سیستم

    کاهش شدید ریسک سرقت

    ✅ حریم خصوصی بهتر

    امضای استاندارد در بلاکچین، عدم افشای اطلاعات بین طرف‌ها

    محافظت در برابر تحلیل‌گران زنجیره

    ✅ انعطاف‌پذیری مدیریت

    سیاست‌های کنترل دسترسی پیچیده و قابل تنظیم

    تطبیق با ساختارهای سازمانی مختلف

    ✅ مقیاس‌پذیری

    اضافه کردن طرف‌های جدید بدون تغییر آدرس

    رشد آسان با گسترش سازمان

    ✅ قابلیت بازیابی

    طرح‌های بازیابی ساختاریافته بدون نقطه شکست

    کاهش ریسک از دست رفتن دسترسی

    ✅ انطباق مقرراتی

    ابزارهای قدرتمند برای KYC/AML و حکمرانی

    تسهیل رعایت الزامات قانونی

    ✅ یکپارچه‌سازی

    APIهای استاندارد برای ارتباط با سیستم‌های موجود

    کاهش هزینه‌های ادغام

    معایب و چالش‌های کیف پول‌های MPC

    🚫 عیب

    سطح تأثیر

    گروه‌های متأثر

    🚫 پیچیدگی فنی

    بالا

    کاربران فردی، سازمان‌های کوچک

    🚫 هزینه‌های ارتباطی

    متوسط

    کاربران موبایل، مناطق با اینترنت ضعیف

    🚫 عدم استانداردسازی

    متوسط

    همه کاربران، به ویژه سازمان‌های بزرگ

    🚫 چالش‌های نظارتی

    متوسط تا بالا

    مؤسسات مالی، کسب‌وکارهای نظارت‌شده

    🚫 ریسک‌های امنیتی خاص

    متوسط

    همه کاربران، به ویژه با مقادیر زیاد

    🚫 هزینه مالی

    بالا

    کاربران فردی، استارتاپ‌ها

    🚫 تجربه کاربری ضعیف

    متوسط

    کاربران غیرفنی، کاربران عادی

    بررسی کیف پول‌های MPC محبوب بازار

    بازار کیف پول‌های MPC به سرعت در حال رشد است و ارائه‌دهندگان متعددی راه‌حل‌های مختلفی را برای بخش‌های مختلف بازار ارائه می‌دهند. از کاربران فردی گرفته تا بزرگترین مؤسسات مالی، هر کدام می‌توانند گزینه‌ای مناسب در میان کیف پول‌های MPC پیدا کنند. در این بخش، به بررسی عمیق برخی از محبوب‌ترین و پرکاربردترین کیف پول‌های MPC در بازار می‌پردازیم.

    ۱. کیف پول ZenGo

    ZenGo یکی از کاربرپسندترین کیف پول‌های MPC است که تمرکز اصلی خود را بر روی کاربران فردی و تیم‌های کوچک قرار داده است. این کیف پول که در سال ۲۰۱۸ تأسیس شد، با شعار "هیچ کلید خصوصی، هیچ مشکلی" وارد بازار شد و توانست توجه جامعه کریپتو را به خود جلب کند.

    🔵 ویژگی‌های کلیدی

    • مدل امنیتی: استفاده از MPC با طرح آستانه‌ای ۲ از ۲ (یک جزء در دستگاه کاربر، یک جزء در سرور ZenGo)

    • بازیابی بدون عبارت بازیابی: سیستم بازیابی مبتنی بر چهره (بیومتریک) و تأیید چندعاملی

    • پشتیبانی از دارایی‌ها: بیش از ۷۰ ارز دیجیتال و توکن مختلف

    • ادغام با DeFi: پشتیبانی از Wallet Connect برای دسترسی به برنامه‌های غیرمتمرکز

    🔵 نقاط قوت و ضعف

    نقاط قوت:

    • ✅ تجربه کاربری فوق‌العاده برای مبتدیان

    • ✅ سیستم بازیابی نوآورانه بدون نیاز به حفظ عبارت بازیابی

    • ✅ پشتیبانی از طیف وسیعی از ارزهای دیجیتال

    نقاط ضعف:

    • 🚫 وابستگی به سرورهای ZenGo (نقطه متمرکز)

    • 🚫 محدودیت در سفارشی‌سازی برای نیازهای سازمانی پیچیده

    ۲. کیف پول Fireblocks

    Fireblocks یک پلتفرم امنیتی مؤسسه‌ای است که از فناوری MPC برای محافظت از دارایی‌های دیجیتال استفاده می‌کند. این پلتفرم که در سال ۲۰۱۹ تأسیس شد، به سرعت به یکی از پیشروان بازار کیف پول MPC برای مؤسسات تبدیل شده است.

    🔵 ویژگی‌های کلیدی

    • مدل امنیتی: MPC با طرح‌های آستانه‌ای قابل تنظیم (مثلاً ۳ از ۵، ۴ از ۷ و غیره)

    • شبکه نقل و انتقال: شبکه اختصاصی برای انتقال امن دارایی‌ها بین کیف پول‌ها، صرافی‌ها و مؤسسات

    • پشتیبانی گسترده: بیش از ۴۰ بلاکچین و ۱۱۰۰ توکن

    🔵 نقاط قوت و ضعف

    نقاط قوت:

    • ✅ امنیت مؤسسه‌ای با بیمه گسترده

    • ✅ شبکه انتقال امن که ریسک نقل و انتقال را کاهش می‌دهد

    • ✅ ادغام‌پذیری عالی با اکوسیستم کریپتو

    نقاط ضعف:

    • 🚫 هزینه بالا برای سازمان‌های کوچک

    • 🚫 پیچیدگی در راه‌اندازی و مدیریت

    ۳. کیف پول Coinbase (سرویس مؤسسه‌ای)

    Coinbase که عمدتاً به عنوان یک صرافی متمرکز شناخته می‌شود، سرویس کیف پول MPC ویژه‌ای را برای مشتریان مؤسسه‌ای خود ارائه می‌دهد. این سرویس که بر پایه فناوری MPC ساخته شده، امکان مدیریت امن دارایی‌های دیجیتال را برای سازمان‌ها فراهم می‌کند.

    🔵 ویژگی‌های کلیدی

    مدل امنیتی: MPC با ذخیره‌سازی چندمکانی (Multi-party, Multi-region)

    ادغام با اکوسیستم Coinbase: دسترسی مستقیم به نقدینگی صرافی Coinbase

    پشتیبانی دارایی: پشتیبانی از تمام دارایی‌های لیست شده در Coinbase

    ابزارهای نظارتی: گزارش‌گیری پیشرفته برای رعایت مقررات

    ۴. کیف پول Qredo

    Qredo یک پلتفرم نوآورانه کیف پول MPC است که تمرکز ویژه‌ای بر روی قابلیت همکاری بین زنجیره‌ای (Cross-chain interoperability) دارد. این پلتفرم از یک لایه شبکه غیرمتمرکز استفاده می‌کند که امکان انتقال امن دارایی‌ها بین بلاکچین‌های مختلف را فراهم می‌کند.

    🔵 ویژگی‌های کلیدی

    • شبکه غیرمتمرکز: معماری لایه ۲ غیرمتمرکز برای نقل و انتقالات بین زنجیره‌ای

    • MPC پیشرفته: پروتکل‌های MPC با قابلیت‌های پیشرفته مانند امضای آستانه‌ای تطبیقی

    • پشتیبانی چندزنجیره: پشتیبانی از بیش از ۲۰ بلاکچین اصلی

    🔵 نقاط قوت و ضعف

    نقاط قوت:

    • ✅ قابلیت همکاری بین زنجیره‌ای پیشرفته

    • ✅ معماری غیرمتمرکز

    • ✅ مناسب برای اکوسیستم DeFi

    نقاط ضعف:

    • 🚫 پیچیدگی فنی بالا

    • 🚫 پذیرش نسبتاً محدودتر نسبت به رقبا

    کلام آخر

    در دنیای پرشتاب و پرریسک دارایی‌های دیجیتال، امنیت بی‌تردید مهم‌ترین اولویت برای تمامی سرمایه‌گذاران، از کاربران فردی گرفته تا بزرگترین مؤسسات مالی است. کیف پول‌های مبتنی بر فناوری محاسبات چندجانبه (MPC) با ارائه یک پارادایم امنیتی نوین، تحولی اساسی در نحوه مدیریت و حفاظت از دارایی‌های دیجیتال ایجاد کرده‌اند. نگاهی به مسیر تکامل کیف پول‌های ارز دیجیتال نشان می‌دهد که ما از کیف پول‌های نرم‌افزاری ساده آغاز کرده‌ایم، به سمت کیف پول‌های سخت‌ افزاری امن‌تر حرکت کرده‌ایم و اکنون در آستانه عصر کیف پول‌های توزیع‌شده مبتنی بر MPC قرار داریم. این تکامل نه تنها نشان‌دهنده بلوغ صنعت بلکه گویای درک عمیق‌تر از نیازهای امنیتی در فضای دیجیتال است

    در پایان، انتخاب کیف پول مناسب همیشه به نیازهای خاص، سطح دانش فنی و میزان سرمایه هر فر بستگی دارد. کیف پول MPC ممکن است برای همه مناسب نباشد، اما بدون شک برای کسانی که امنیت را در اولویت قرار می‌دهند و نیاز به کنترل سازمان‌یافته دارند، یکی از بهترین گزینه‌های موجود است. همان‌طور که در دنیای فیزیکی از سیستم‌های امنیتی چندلایه برای حفاظت از دارایی‌های باارزش استفاده می‌کنیم، در دنیای دیجیتال نیز باید به سمت راه‌حل‌های امنیتی چندلایه مانند MPC حرکت کنیم.

    سؤالات متداول (FAQ)

    1. آیا کیف پول MPC واقعاً امن‌تر از کیف پول سخت‌ افزاری است؟ »» کلیک نمایید

    از نظر معماری امنیتی، کیف پول MPC مزایای متمایزی نسبت به کیف پول سخت‌ افزاری دارد. در کیف پول سخت‌ افزاری، کلید خصوصی در یک دستگاه فیزیکی متمرکز است که اگر به سرقت رود یا آسیب ببیند، می‌تواند به خطر بیفتد. در مقابل، کیف پول MPC کلید خصوصی را بین چندین دستگاه یا طرف تقسیم می‌کند و نقطه شکست واحد را حذف می‌کند. حتی اگر یکی از دستگاه‌ها به خطر بیفتد، مهاجم به کلید کامل دسترسی ندارد. با این حال، امنیت هر سیستم به پیاده‌سازی صحیح آن بستگی دارد.

    2. در صورت از دست دادن دسترسی به یکی از اجزای کیف پول MPC چه اتفاقی می‌افتد؟ »» کلیک نمایید

    این مسئله به طرح آستانه‌ای (Threshold Scheme) تعریف شده در سیستم بستگی دارد. در یک سیستم MPC با طرح ۳ از ۵، به این معنی که از ۵ جزء موجود، هر ترکیب ۳ تایی می‌تواند عملیات امضا را انجام دهد. اگر یک جزء از دست برود، سیستم همچنان با ۴ جزء باقی‌مانده کار می‌کند. اگر دو جزء از دست بروند، باز هم با ۳ جزء می‌توان کار کرد. تنها اگر سه جزء یا بیشتر از دست بروند، دسترسی غیرممکن می‌شود. این قابلیت تحمل خطا (Fault Tolerance) یکی از مزایای کلیدی MPC است.

    3. آیا کیف پول‌های MPC با تمام بلاکچین‌ها سازگار هستند؟ »» کلیک نمایید

    اکثر کیف پول‌های MPC مدرن از طیف وسیعی از بلاکچین‌ها پشتیبانی می‌کنند. راه‌حل‌های مؤسسه‌ای مانند Fireblocks از بیش از ۴۰ بلاکچین پشتیبانی می‌کنند. با این حال، سازگاری کامل به پروتکل امضای استفاده شده بستگی دارد. اکثر سیستم‌های MPC از امضای ECDSA توزیع‌شده پشتیبانی می‌کنند که با بلاکچین‌های مبتنی بر ECDSA مانند بیت‌ کوین و اتریوم سازگار است. برای بلاکچین‌هایی با الگوریتم امضای متفاوت، ممکن است نیاز به پیاده‌سازی خاص باشد.


    -->