تكنولوجيا MPC توفر ترقية أمان ثورية لمحفظة Ed25519

تقنية MPC تقدم ترقية أمان ثورية لمحفظة Ed25519

في السنوات الأخيرة، أصبحت Ed25519 تقنية شائعة في نظام Web3 البيئي، حيث تم اعتمادها على نطاق واسع من قبل سلاسل الكتل المعروفة مثل سولانا ونير وأبتوس. ومع ذلك، على الرغم من أن Ed25519 تحظى بشعبية بسبب كفاءتها وقوتها التشفيرية، لا يزال تطبيق الحلول الحقيقية للحساب متعدد الأطراف (MPC) في هذا المجال بحاجة إلى تحسين.

تُشير هذه الحالة إلى أنه حتى مع تقدم تقنية التشفير، فإن المحفظة Ed25519 عادةً ما تفتقر إلى آلية الأمان المتعددة الأطراف للتخلص من المخاطر الناتجة عن مفتاح خاص واحد. دون دعم MPC، لا تزال هذه المحافظ تواجه نفس المخاطر الأمنية الأساسية التي تواجهها المحافظ التقليدية، ولا يزال هناك مجال للتحسين في حماية الأصول الرقمية.

مؤخراً، أطلقت منصة تداول معروفة مجموعة أدوات تداول صديقة للهاتف المحمول، تجمع بين ميزات التداول القوية وتجربة تسجيل الدخول الاجتماعي وإنشاء الرموز. يتم دعم ميزة تسجيل الدخول الاجتماعي في هذا المنتج من قبل مزود خدمة تحقق متقدم.

إدخال Ed25519 في MPC من Web3Auth: توفير توقيعات آمنة لـ DApp والمحفظة

حالة وتحديات محفظة Ed25519

توجد بعض الضعف الواضح في نظام المحفظة التقليدي Ed25519. وغالبًا ما تستخدم هذه المحافظ كلمات المرور لتوليد المفاتيح الخاصة، ثم تستخدم هذه المفاتيح الخاصة لتوقيع المعاملات. ومع ذلك، فإن هذه الطريقة تجعل المحفظة عرضة للهجمات مثل الهندسة الاجتماعية، والمواقع الاحتيالية، والبرامج الضارة. نظرًا لأن المفتاح الخاص هو الوسيلة الوحيدة للوصول إلى المحفظة، فإنه بمجرد حدوث مشكلة، يصبح استعادة الأصول أو حمايتها أمرًا بالغ الصعوبة.

بالمقارنة، فإن تقنية MPC جلبت تغييرات ثورية لأمان المحفظة. لا تقوم محفظة MPC بتخزين المفاتيح الخاصة في مكان واحد، بل تقوم بتقسيمها إلى أجزاء متعددة وتخزينها بشكل موزع. عند الحاجة إلى توقيع الصفقة، ستقوم هذه الأجزاء بتوليد توقيع جزئي، ثم يتم دمجها إلى توقيع نهائي من خلال خطة توقيع العتبة (TSS).

نظرًا لعدم تعرض المفتاح الخاص الكامل على الواجهة الأمامية، فإن المحفظة MPC قادرة على فعالية منع الهندسة الاجتماعية والبرمجيات الخبيثة وهجمات الحقن، مما يعزز أمان المحفظة إلى مستوى جديد تمامًا.

إدخال Ed25519 في MPC لـ Web3Auth: توفير توقيعات آمنة لـ DApp والمحفظة

منحنى Ed25519 وخوارزمية EdDSA

Ed25519 هو الشكل المنحرف Edwards لـ Curve25519 ، والذي تم تحسينه خصيصًا لضربات المقياس الثنائية ، وهي عملية رئيسية في التحقق من توقيع EdDSA. مقارنةً بالمنحنيات البيانية الأخرى ، فإن Ed25519 أكثر شعبية ، ويرجع ذلك إلى طول المفتاح والتوقيع الأقصر ، بالإضافة إلى سرعة وكفاءة أعلى في حساب التوقيع والتحقق منه ، مع الحفاظ على مستوى عالٍ من الأمان. يستخدم Ed25519 بذورًا بحجم 32 بايت ومفتاحًا عامًا بحجم 32 بايت ، وحجم التوقيع الناتج هو 64 بايت.

في Ed25519، يتم تجزئة البذور باستخدام خوارزمية SHA-512، ويتم استخراج أول 32 بايت لإنشاء عدد خاص. ثم يتم ضرب هذا العدد الخاص في نقطة إهليلجية ثابتة G على منحنى Ed25519، لتوليد المفتاح العام. يمكن تمثيل هذه العلاقة كالتالي: المفتاح العام = G x k، حيث k تمثل العدد الخاص، و G هي نقطة الأساس على منحنى Ed25519.

إدخال Ed25519 في MPC من Web3Auth: توفير توقيعات آمنة لـ DApp والمحفظة

دعم Ed25519 المبتكر

اعتمد مزود خدمة التحقق من الهوية طريقة مبتكرة لدعم Ed25519. يقومون بإنشاء مقياس خاص مباشرةً، ثم يستخدمون هذا المقياس لحساب المفتاح العام المقابل، ويستخدمون خوارزمية FROST لإنشاء توقيع عتبة.

تسمح خوارزمية FROST بمشاركة المفاتيح الخاصة لتوقيع المعاملات بشكل مستقل وتوليد التوقيع النهائي. خلال عملية التوقيع، يقوم كل مشارك بإنشاء أرقام عشوائية وتقديم الالتزامات، والتي يتم مشاركتها بعد ذلك بين جميع المشاركين. بعد مشاركة الالتزامات، يمكن للمشاركين توقيع المعاملات بشكل مستقل وتوليد توقيع TSS النهائي.

تستخدم هذه الطريقة خوارزمية FROST لإنشاء توقيعات عتبة فعالة، مع تقليل الحد الأدنى من التواصل المطلوب. تدعم عتبات مرنة، وتسمح بالتوقيعات غير التفاعلية بين المشاركين. من حيث الأمان، يمكنها منع هجمات التزوير، ولا تحد من تزامن عمليات التوقيع، وتوقف العملية في حالة تصرف المشاركين بشكل غير صحيح.

إدخال Ed25519 في MPC الخاص بـ Web3Auth: توفير توقيعات آمنة لـ DApp و المحفظة

تطبيق Ed25519 في خدمات التحقق من الهوية

تقدم هذه الخدمة للتحقق من الهوية دعم Ed25519 لتوفير فرص كبيرة للمطورين الذين يقومون ببناء dApp والمحفظة باستخدام هذه المنحنى. تفتح هذه الميزة الجديدة طرقًا جديدة لبناء التطبيقات والمحافظ التي تتمتع بوظائف MPC على سلاسل شائعة مثل Solana وAlgorand وNear وPolkadot.

Ed25519 الآن حصلت أيضًا على الدعم الأصلي من عقد الخدمة، مما يعني أن SDK غير MPC القائم على مشاركة أسرار شيمير يمكن استخدامه مباشرةً مع مفاتيح Ed25519 الخاصة في جميع الحلول، بما في ذلك SDK المحمول والألعاب وويب.

الخاتمة

باختصار، فإن إدخال تقنية MPC المدعومة بـ Ed25519 يوفر أمانًا معززًا بشكل كبير لتطبيقات DApp والمحفظة. من خلال الاستفادة من تقنية MPC الحقيقية، لا حاجة لكشف المفاتيح الخاصة في الواجهة الأمامية، مما يقلل بشكل كبير من مخاطر التعرض للهجوم. بالإضافة إلى الأمان القوي، توفر هذه الطريقة تجربة تسجيل دخول سلسة وصديقة للمستخدم وخيارات استعادة حسابات أكثر كفاءة، مما يوفر أساسًا قويًا لتطوير نظام Web3 البيئي.

إدخال Ed25519 في MPC الخاصة بـ Web3Auth: توفير توقيعات آمنة لـ DApp والمحفظة

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 3
  • مشاركة
تعليق
0/400
ChainWanderingPoetvip
· 08-02 15:49
الضمانات المتعددة هي الطريق الصحيح
شاهد النسخة الأصليةرد0
GasGrillMastervip
· 07-31 11:01
نتطلع إلى المزيد من تقييمات المقارنة
شاهد النسخة الأصليةرد0
ReverseTradingGuruvip
· 07-31 10:38
المحفظة سرقة المخاطر吧
شاهد النسخة الأصليةرد0
  • تثبيت