1. 首页
  2. 区块链全球资讯

多方计算:密码监管的木马

多方计算:密码监管的木马,

每隔一段时间,加密社区就要为安全事务加冕一位新国王,而最新的王者似乎是多方计算(multiparty computing,简称MPC)。今年,托管和非托管玩家对MPC的采用已经取得了进展,并以快速的速度获得了市场吸引力。

可能会带来代价。MPC提供商为监管机构提供加密货币交易的后门。随着业界对MPC的安全性越来越依赖,它可能会在长期坚持的去中心化和抗审查原则上妥协。

MPC“KDSP”的隐藏功能为了识别存在风险的地方,让我们简要回顾一下MPC及其使用方法。在最基本的层次上,MPC技术涉及到将私钥分割成若干段,并在不同的各方之间分配它们。最常见的情况是,客户机持有一个密钥段,而MPC提供程序持有另一个密钥段。其目的是通过确保任何一方对任何给定的交易都没有完全的控制权,只有当双方都提供了它们的关键段时,这些交易才能被执行。

MPC服务提供商通常将其技术展示为仅能帮助确保交易安全的东西。它的销售前提是:“我们保留一半钥匙,你保留另一半,但你是老板——只有你决定何时何地转移资金。你也可以随时从我们的账户中提取你所有的资金。MPC服务提供商充当中间商,交易执行需要获得其批准。

“KDSP”在这个意义上,MPC提供商扮演着与银行几乎相同的角色,区块链服务于SWIFT系统。你可以用MPC第三方服务提供商取代发送方的银行,用区块链取代SWIFT系统。这里唯一的区别在于发送方如何发送付款。对于银行,发送方指示银行释放资金;对于MPC提供者,发送方和提供者共同签署交易。双方都提交了一个部分密钥,然后由MPC服务提供商传输到区块链。

“KDSP”可以说,银行和MPC提供商之间存在着显著的差异,在这种比较中,银行可以冻结甚至没收资金。然而,问题是,这种后门也存在于MPC提供商中。

这里没有理由认为MPC提供商只是想抢客户资金的坏人。作为与机构合作的信誉良好的专业公司,它们需要满足客户的一个主要需求,即如果有人丢失了密钥,加密基金可以收回。

私钥安全一直是机构和加密公司的症结所在。因此,在密钥丢失时恢复资金的能力对于任何声称提供安全加密存储的公司来说都是至关重要的。想象一下,一家银行不允许你找回一个忘记的密码,只是告诉你,如果你丢失了密码,你的钱就永远不见了。

来了监管机构

,因为他们作为第三方对客户资金负有责任,很明显,货币政策委员会提供了监管干预的后门。最终,这意味着MPC公司可以扮演与银行相同的角色。

如果法律当局要求MPC服务提供商停止交易,它将被迫这样做。此外,如果MPC提供商允许用户找回丢失的密钥,这意味着监管机构也可能发出没收资金的要求。同样,假设这是一个具有法律约束力的请求,如果提供者想继续经营下去,他们将被迫遵守。监管者已经到了。2019年6月,金融行动特别工作组(FATF)批准了一项监管虚拟资产和虚拟资产服务经理的倡议。虽然整体合规性仍然较低,但我们可以放心,金融行动特别工作组将继续扩大网络,直到虚拟资产服务提供商也包括在内。

虽然加密界的重点一直是交易所将如何管理金融行动特别工作组的监管,但MPC提供商也完全符合虚拟资产服务提供商的特征,虚拟资产服务提供商以类似于银行电汇的方式管理和转移客户资金。同样的监管条件适用于所有直接或间接持有、管理或控制虚拟资产的公司。

,因此,本法规对mpc的预期与目前适用于银行系统的预期相同。最后,这可能意味着大额交易必须向监管机构报告,而客户必须遵守与银行账户相同的“了解你的客户”和反洗钱要求。

是传统银行经营MPC的吗KDSP“如果需要更多的证据,我们只需要看看那些已经认识到MPC技术提供的好处与现有合规框架相匹配的大银行。花旗银行(Citibank)和高盛(goldmansachs)已经对MPC提供商进行了投资,我们预计很快还会有更多的MPC供应商公布。由于美国财政部货币审计署已经为联邦特许银行提供了绿灯密码托管服务,货币政策委员会为银行提供了一种有利于监管机构的方式,让银行开始挖掘密码堆。

MPC服务提供商通过建立依赖关系来限制其客户的流动性他们自己的钱包也可能被证明是有吸引力的银行,创造了一种强迫忠诚远远远离开放金融的愿景,这是加密领域的许多人所珍视的。

很容易假设这样一个网络将只管理“授权”的货币和硬币。“未经检查的”资产,比如你的个人比特币(BTC),不会产生他们可以对授权交易征收的费用,甚至可能会随着时间的推移而被禁止。

总而言之,在技术层面上,“KDSP”令人印象深刻,可能非常适合那些不担心监管机构介入加密的玩家。然而,对于那些这样做的人来说,值得一提的是,它也为受监管和集中化的密码领域提供了后门,就像监管和集中化的交易所已经经历的一样。这是一个足够充分的理由,在提倡或使用它之前要三思而后行。

作为最后一点,值得补充的是,这项技术仍处于初级阶段。有一个关于建立一个分散的MPC的设想,但它远不是一个成熟的解决方案。这条道路仍然漫长而曲折,但对于那些主张分散、开放网络支撑价值互联网的人来说,这将是朝着正确方向迈出的一步。我强烈建议您向您的MPC服务提供商咨询,如果您丢失了钱包或种子,会发生什么情况。

这篇文章不包含投资建议或建议。每一个投资和交易的举动都涉及风险,读者在做决定时应该进行自己的研究。

这里表达的观点、想法和观点都是作者自己的,不一定反映或代表Cointelegraph的观点和观点。

Asaf Naim是Kirobo的CEO,这是一种逻辑分层到区块链中,保护用户免受人为错误的影响。他第一次发现密码是在2013年,并上瘾了。他相信数字货币的未来,也是网络分散化概念的热心支持者。Asaf是一名拥有硕士学位的会计师,拥有超过15年的金融科技经验,以及区块链和加密货币、初创企业开发、在线银行以及技术解决方案和产品方面的专业知识

原创文章,作者:链大大,如若转载,请注明出处:http://www.chaindada.com/chain/25576.html