MPC技術がEd25519ウォレットに革命的なセキュリティアップグレードをもたらします

MPC技術がEd25519ウォレットに革命的なセキュリティアップグレードをもたらす

近年、Ed25519 は Web3 エコシステムの人気技術となり、Solana、Near、Aptos などの有名なブロックチェーンに広く採用されています。しかし、Ed25519 はその効率性と暗号強度から高く評価されているにもかかわらず、真の多者計算 (MPC) ソリューションのこの分野での応用はまだ改善の余地があります。

この現状は、暗号技術が進歩し続けていても、Ed25519 ウォレットが通常、単一の秘密鍵がもたらすリスクを排除するための多者安全メカニズムを欠いていることを意味します。MPC のサポートがないこれらのウォレットは、依然として従来のウォレットと同じ核心的なセキュリティリスクを抱えており、デジタル資産保護の面で改善の余地があります。

最近、有名な取引プラットフォームがモバイルフレンドリーな取引スイートを発表しました。これは、強力な取引機能とソーシャルログイン、トークン作成体験を組み合わせたものです。この製品のソーシャルログイン機能は、先進的な認証サービスプロバイダーによって技術サポートされています。

! Ed25519 in MPC for Web3Authの紹介:DAppsとウォレットの安全な署名

Ed25519 ウォレットの現状と課題

従来の Ed25519 ウォレットシステムにはいくつかの明らかな弱点があります。これらのウォレットは通常、ニーモニックを使用して秘密鍵を生成し、その秘密鍵で取引に署名します。しかし、この方法はウォレットをソーシャルエンジニアリング、フィッシングサイト、マルウェアなどの攻撃に対して脆弱にします。秘密鍵はウォレットにアクセスする唯一の手段であるため、問題が発生すると、資産の回復または保護が極めて困難になります。

MPC技術は、ウォレットのセキュリティに革命的な変化をもたらしました。MPCウォレットは、秘密鍵を集中して保存するのではなく、複数の部分に分割し、分散して保存します。取引に署名する必要があるとき、これらの鍵の断片が部分署名を生成し、次に閾値署名スキーム(TSS)によって最終署名に組み合わされます。

完全な秘密鍵がフロントエンドで公開されることがないため、MPC ウォレットはソーシャルエンジニアリング、マルウェア、注入攻撃に対して効果的に防御でき、ウォレットのセキュリティを新しいレベルに引き上げます。

! Web3AuthのMPCにEd25519を導入する:DAppsとウォレットに安全な署名を提供する

Ed25519 曲線と EdDSA アルゴリズム

Ed25519 は Curve25519 の捩じれたエドワーズ形式であり、二基スカラー倍算のために最適化されています。これは EdDSA 署名検証における重要な操作です。他の楕円曲線と比較して、Ed25519 はより短いキーと署名の長さ、より速く、効率的な署名計算と検証速度を持ちながら、高いレベルの安全性を維持しているため、人気があります。Ed25519 は 32 バイトの種子と 32 バイトの公開鍵を使用し、生成される署名のサイズは 64 バイトです。

Ed25519 において、シードは SHA-512 アルゴリズムによってハッシュ処理され、最初の 32 バイトが抽出されてプライベートスカラーが作成されます。次に、このスカラーは Ed25519 曲線上の固定楕円点 G と掛け算されて公開鍵が生成されます。この関係は次のように表されます:公開鍵 = G x k ここで、k はプライベートスカラーを表し、G は Ed25519 曲線の基準点です。

! Web3AuthのMPCにEd25519を導入する:DAppsとウォレットの安全な署名

革新的 Ed25519 サポートプラン

ある認証サービスプロバイダーは、Ed25519をサポートするために革新的なアプローチを採用しました。彼らは直接プライベートスカラーを生成し、そのスカラーを使用して対応するパブリックキーを計算し、FROSTアルゴリズムを使用して閾値署名を生成します。

FROSTアルゴリズムは、プライベートキーを共有し、独立してトランザクションに署名し、最終的な署名を生成することを可能にします。署名プロセスでは、各参加者がランダムな数を生成し、コミットメントを行い、これらのコミットメントはその後すべての参加者間で共有されます。共有されたコミットメントの後、参加者は独立してトランザクションに署名し、最終的なTSS署名を生成することができます。

この方法は、FROSTアルゴリズムを利用して有効な閾値署名を生成し、必要な通信を最小限に抑えます。柔軟な閾値をサポートし、参加者間で非対話的な署名を可能にします。セキュリティの面では、偽造攻撃を防止し、署名操作の同時実行を制限せず、参加者の不適切な行動があった場合にはプロセスを中止します。

! Ed25519をMPC for Web3Authに導入:DAppsとウォレットの安全な署名

Ed25519 の認証サービスにおける応用

この認証サービスは、Ed25519 サポートを導入し、この曲線を使用して dApp とウォレットを構築する開発者に大きな機会を提供しました。この新機能は、Solana、Algorand、Near、Polkadot などの人気チェーン上で MPC 機能を持つアプリケーションとウォレットを構築する新たな道を開きました。

Ed25519 は現在、このサービスノードのネイティブサポートを受けており、これは Shamir 秘密共有に基づく非 MPC SDK がすべてのソリューションで Ed25519 プライベートキーを直接使用できることを意味します。これには、モバイル、ゲーム、Web SDK が含まれます。

まとめ

要するに、Ed25519をサポートするMPC技術の導入は、DAppとウォレットに対して著しく強化されたセキュリティを提供します。本物のMPC技術を利用することで、フロントエンドで秘密鍵を露出する必要がなく、攻撃を受けるリスクが大幅に低減されます。強力なセキュリティに加えて、このアプローチはシームレスでユーザーフレンドリーなログイン体験とより効率的なアカウント復旧オプションを提供し、Web3エコシステムの発展に対して堅固な基盤を提供します。

! Web3AuthのMPCにEd25519を導入する:DAppsとウォレットに安全な署名を提供する

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 3
  • 共有
コメント
0/400
ChainWanderingPoetvip
· 08-02 15:49
複数の保証が王様です
原文表示返信0
GasGrillMastervip
· 07-31 11:01
さらなる評価比較を楽しみにしています
原文表示返信0
ReverseTradingGuruvip
· 07-31 10:38
ウォレット盗難保険
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)