📢 Gate廣場 #NERO发帖挑战# 秀觀點贏大獎活動火熱開啓!
Gate NERO生態周來襲!發帖秀出NERO項目洞察和活動實用攻略,瓜分30,000NERO!
💰️ 15位優質發帖用戶 * 2,000枚NERO每人
如何參與:
1️⃣ 調研NERO項目
對NERO的基本面、社區治理、發展目標、代幣經濟模型等方面進行研究,分享你對項目的深度研究。
2️⃣ 參與並分享真實體驗
參與NERO生態周相關活動,並曬出你的參與截圖、收益圖或實用教程。可以是收益展示、簡明易懂的新手攻略、小竅門,也可以是行情點位分析,內容詳實優先。
3️⃣ 鼓勵帶新互動
如果你的帖子吸引到他人參與活動,或者有好友評論“已參與/已交易”,將大幅提升你的獲獎概率!
NERO熱門活動(帖文需附以下活動連結):
NERO Chain (NERO) 生態周:Gate 已上線 NERO 現貨交易,爲回饋平台用戶,HODLer Airdrop、Launchpool、CandyDrop、餘幣寶已上線 NERO,邀您體驗。參與攻略見公告:https://www.gate.com/announcements/article/46284
高質量帖子Tips:
教程越詳細、圖片越直觀、互動量越高,獲獎幾率越大!
市場見解獨到、真實參與經歷、有帶新互動者,評選將優先考慮。
帖子需原創,字數不少於250字,且需獲得至少3條有效互動
Ed25519與MPC聯手:構建更安全的DApp和Web3錢包
Ed25519在MPC中的應用:爲DApp和錢包提供安全籤名
近年來,Ed25519已成爲Web3生態系統中的重要組成部分。盡管Solana、Near、Aptos等熱門區塊鏈因其效率和加密強度而廣泛採用Ed25519,但真正的MPC解決方案仍未完全適用於這些平台。這意味着,雖然加密技術取得了進步,但Ed25519錢包通常缺乏可以消除單個私鑰相關風險的多方安全級別。如果沒有MPC,這些錢包將繼續具有與傳統錢包相同的核心漏洞,在保護數字資產方面還有改進空間。
最近,Solana生態系統中推出了一款名爲Ape Pro的移動友好型交易套件。該套件將強大的交易功能與移動友好型和社交登入功能相結合,爲用戶提供了創建代幣的體驗。
Ed25519錢包的現狀
了解當前Ed25519錢包系統的弱點很重要。通常,錢包使用種子短語來創建私鑰,然後使用該私鑰簽署交易。但傳統錢包更容易受到社交工程、假網站和惡意軟件攻擊等風險的影響。由於私鑰是訪問錢包的唯一方式,因此如果出現問題,很難恢復或保護它。
這就是MPC技術徹底改變安全性的地方。與傳統錢包不同,MPC錢包不會將私鑰存儲在一個位置。相反,密鑰被分成多個部分並分布在不同的位置。當需要對交易進行籤名時,這些密鑰部分會生成部分籤名,然後使用閾值籤名方案(TSS)將它們組合起來以生成最終籤名。
由於私鑰從未完全暴露在前端,MPC錢包可以提供針對社會工程、惡意軟件和注入攻擊的卓越保護,將錢包安全性提升到一個全新的水平。
Ed25519曲線和EdDSA
Ed25519是Curve25519的扭曲Edwards形式,針對雙基標量乘法進行了優化,這是EdDSA籤名驗證中的關鍵操作。與其他橢圓曲線相比,它更受歡迎,因爲它的密鑰和籤名長度更短,籤名計算和驗證速度更快、更高效,同時仍保持高水平的安全性。Ed25519使用32字節種子和32字節公鑰,生成的籤名大小爲64字節。
在Ed25519中,種子通過SHA-512算法進行哈希處理,從此哈希中提取前32個字節以創建私有標量,然後將此標量乘以Ed25519曲線上的固定橢圓點G,從而生成公鑰。
該關係可以表示爲:公鑰 = G x k
這裏k表示私有標量,G是Ed25519曲線的基點。
在MPC中支持Ed25519
一些安全解決方案不是生成種子並對其進行哈希處理以獲取私有標量,而是直接生成私有標量,然後使用該標量計算相應的公鑰,並使用FROST算法生成閾值籤名。
FROST算法允許私鑰共享獨立簽署交易並生成最終籤名。籤名過程中的每個參與者都會生成一個隨機數並對其作出承諾,這些承諾隨後在所有參與者之間共享。在共享承諾之後,參與者可以獨立簽署交易並生成最終的TSS籤名。
利用FROST算法可以生成有效的閾值籤名,同時與傳統的多輪方案相比,最大限度地減少了所需的通信。它還支持靈活的閾值,並允許參與者之間進行非交互式籤名。承諾階段完成後,參與者可以獨立生成籤名,而無需進一步交互。在安全級別上,它可以防止僞造攻擊,而不會限制籤名操作的並發性,並在參與者行爲不當時中止該過程。
在安全方案中使用Ed25519曲線
一些安全解決方案引入Ed25519支持,對於使用Ed25519曲線構建dApp/錢包支持鏈的開發人員來說是一個重大進步。此新增功能爲在Solana、Algorand、Near、Polkadot等流行鏈上構建具有MPC功能的DApp和錢包提供了新的機會。
Ed25519現在也得到了一些安全節點的原生支持,這意味着基於Shamir Secret Sharing的非MPC SDK可以直接在各種解決方案(包括移動、遊戲和Web SDK)中使用Ed25519私鑰。開發者可以探索如何將這些安全解決方案與Solana、Near和Aptos等區塊鏈平台集成。
結論
總之,支持EdDSA籤名的MPC技術爲DApp/錢包提供了增強的安全性。通過利用真正的MPC技術,它無需在前端公開私鑰,從而大大降低了受到攻擊的風險。除了強大的安全性之外,它還提供無縫、用戶友好的登入和更高效的帳戶恢復選項。這種技術的應用將爲Web3生態系統帶來更安全、更便捷的用戶體驗。