數(shù)字貨幣MPC錢包的賽道,越來(lái)越熱鬧, 細(xì)數(shù)眾多創(chuàng)新,MPC錢包和智能合約錢包是最值得關(guān)注的新一代數(shù)字貨幣錢包,兩者都著重解決了私鑰管理的難題。
由于MPC錢包在兼容性、隱私性和使用成本上更具優(yōu)勢(shì),作為一種鏈下解決方案,在短期內(nèi)更容易落地,它成為錢包賽道競(jìng)爭(zhēng)中的熱門選項(xiàng)。不僅出現(xiàn)了UniPass、ZenGo等toC的MPC錢包產(chǎn)品,越來(lái)越多的行業(yè)元老如ChainUp Custody,也將MPC錢包應(yīng)用在數(shù)字貨幣托管的服務(wù)里。
為何MPC錢包會(huì)被寄予厚望?與傳統(tǒng)錢包相比,它有何優(yōu)勢(shì)?這一賽道有哪些玩家,它們有何特性?下文我們將結(jié)合MPC錢包的概念與落地產(chǎn)品,試圖還原錢包1.0到2.0變化,看看新一代錢包們將如何增益行業(yè)發(fā)展。
一、去私鑰化的MPC錢包
什么是MPC錢包?
MPC,即“多方計(jì)算”,是源于1982年的密碼學(xué)技術(shù)。它是指在無(wú)可信第三方情況下,多個(gè)參與方協(xié)同完成計(jì)算目標(biāo),每個(gè)參與方只知道自己的計(jì)算結(jié)果,無(wú)法得到其他參與方的任何信息。
MPC技術(shù)與數(shù)字貨幣錢包的結(jié)合,能達(dá)到“去助記詞/私鑰化”的目的。
在創(chuàng)建MPC錢包時(shí),它不產(chǎn)生一個(gè)完整的私鑰,而是將私鑰打碎,分給去中心化的持有者或平臺(tái)(每個(gè)持有者都只有私鑰碎片,且不知道別人持有的部分)。當(dāng)交易需要私鑰簽名時(shí),再將碎片拼在一起進(jìn)行簽名。這種分布式私鑰的方式減輕了人們對(duì)私鑰保管問(wèn)題的擔(dān)憂,即便用戶私鑰被盜,黑客也無(wú)法控制錢包里的資產(chǎn)。
MPC錢包的優(yōu)勢(shì)
1
(MPC錢包與傳統(tǒng)加密錢包的異同)
隨著加密貨幣的發(fā)展,錢包賽道也一直在演變。對(duì)比Metamask等一代傳統(tǒng)加密貨幣錢包,MPC錢包這樣的二代錢包展現(xiàn)出以下優(yōu)勢(shì):
第一、去助記詞化,MPC錢包使用門檻更低。
一直以來(lái),傳統(tǒng)加密錢包對(duì)用戶的認(rèn)知有很高的要求,用戶不僅需弄清助記詞、私鑰等名詞的含義和用處,還得花費(fèi)不少時(shí)間和精力去學(xué)習(xí)如何去保管私鑰。
想象一下未來(lái),一位互聯(lián)網(wǎng)用戶首次進(jìn)入Web3領(lǐng)域,他不用了解什么是私鑰,也不用把助記詞記錄在白紙上、整日擔(dān)心它有沒(méi)有被小心儲(chǔ)存,他只需要通過(guò)郵箱、Face ID或者指紋,就能創(chuàng)建并使用數(shù)字貨幣錢包,流暢地穿梭在Web3的世界中。
MPC正在將這一場(chǎng)景變?yōu)楝F(xiàn)實(shí),它讓私鑰、助記詞等“攔路虎”變成過(guò)去式,人們可以用熟悉的互聯(lián)網(wǎng)交互形式無(wú)縫連接到Web3,只需要采用Web2的登陸方式即可直接使用錢包,大大地降低了使用門檻,這也是MPC錢包漸漸被普及的原因。
第二,消除單點(diǎn)故障,MPC錢包安全性更高。
眾所周知,傳統(tǒng)加密錢包采用單一私鑰,一旦被盜或丟失,錢包內(nèi)的資產(chǎn)也就隨之消失不見(jiàn)。由于特殊的創(chuàng)建形式,MPC方案直接消除了傳統(tǒng)錢包的單點(diǎn)故障問(wèn)題。
MPC錢包擁有私鑰恢復(fù)功能——當(dāng)用戶的私鑰丟失,MPC錢包往往可以直接恢復(fù)或者更換私鑰碎片,用戶不用拋棄原有的錢包,還能恢復(fù)錢包的安全性;而當(dāng)用戶的私鑰被盜或者錢包遭遇釣魚攻擊,黑客也無(wú)法直接劃走資產(chǎn),它需要在同一時(shí)間控制其他私鑰碎片才能轉(zhuǎn)走資產(chǎn),此時(shí)用戶可以更新私鑰分片,舊的私鑰即刻失效。
MPC技術(shù)讓錢包被盜的難度系數(shù)直接增加一個(gè)量級(jí),錢包的安全性得到顯著提升,人們不再像過(guò)去那樣擔(dān)心助記詞、私鑰丟失,不用在交互和操作的過(guò)程里背負(fù)過(guò)多的心理壓力,也不用承受私鑰丟失資產(chǎn)即刻灰飛煙滅的噩夢(mèng)。
此外,對(duì)于企業(yè)用戶而言,由于完整的私鑰并不存在于任何設(shè)備上,不僅避免了被盜風(fēng)險(xiǎn),同時(shí)還消除了內(nèi)部員工濫用私鑰、盜竊數(shù)字貨幣的情況。正因如此,不僅是普通散戶,越來(lái)越多的企業(yè)級(jí)用戶也都從傳統(tǒng)錢包過(guò)渡到MPC錢包。
第三,滿足復(fù)雜要求,MPC錢包解決資產(chǎn)自管難題。
圈內(nèi)人常說(shuō),“Not your keys, not your crypto”,F(xiàn)TX事件后,交易所不再是用戶管理資產(chǎn)的首要選擇,人們意識(shí)到,加密錢包才是管理數(shù)字貨幣的最佳方案。
隨之而來(lái)的問(wèn)題是,用戶雖然掌握了資產(chǎn)的控制權(quán),但是對(duì)個(gè)人的私鑰管理能力有極高的要求。傳統(tǒng)加密錢包在與物理世界交互時(shí),常面臨著私鑰被盜、社工入侵、網(wǎng)絡(luò)釣魚等風(fēng)險(xiǎn)。硬件錢包能在一定程度上減輕資產(chǎn)自管過(guò)程中的安全問(wèn)題,但由于使用過(guò)程復(fù)雜,難以滿足高頻次的使用場(chǎng)景。
MPC錢包的出現(xiàn)完美地解決了自托管難題:既保證了用戶自持私鑰,又消除了私鑰的管理問(wèn)題(保管、備份、恢復(fù)),同時(shí)增強(qiáng)了資產(chǎn)自管的安全性,用戶管理和使用資產(chǎn)不再受時(shí)間和地點(diǎn)的限制。同時(shí),由于簽名方案可調(diào)整、無(wú)需變動(dòng)賬戶地址等特性,MPC 錢包更能滿足企業(yè)級(jí)用戶多元且復(fù)雜的資產(chǎn)管理需求。
正因這些無(wú)法忽視的優(yōu)勢(shì),MPC錢包方案現(xiàn)在常常被數(shù)字貨幣基金、家庭辦公室、交易所、托管服務(wù)商和各類DAO使用,相信在不久后,這一方案在普通用戶群體中也會(huì)得到更廣泛的普及。
接下來(lái),我們將選取該賽道的幾個(gè)具有代表性的選手,了解它們各自的特性的同時(shí),進(jìn)行多維度對(duì)比,分析它們的異同之處,也給大家在挑選數(shù)字貨幣錢包時(shí)提供一些有價(jià)值的參考。
二、熱門MPC錢包對(duì)比
1.簡(jiǎn)介
我們選取了業(yè)內(nèi)知名度較高、資歷較老的四家公司,包括Fireblocks、ChainUp Custody、Copper、BitGo。這些公司都提供數(shù)字貨幣托管服務(wù),于近幾年先后推出了MPC錢包解決方案,以下是關(guān)于它們的簡(jiǎn)要介紹:
2.多維度對(duì)比
雖然都是MPC錢包,但它們?cè)诋a(chǎn)品定位市場(chǎng)、登陸方式、托管機(jī)制、私鑰恢復(fù)等維度有部分差異,下圖匯總了這些產(chǎn)品的異同之處:
在服務(wù)群體層面:Fireblocks 是 MPC 技術(shù)提供商,主要為 dApp 開(kāi)發(fā)者提供 MPC 錢包定制服務(wù);ChainUp Custody 和 BitGo 面向企業(yè)級(jí)用戶,例如交易所、基金、礦池、Web3 企業(yè);Copper 主要服務(wù)的客戶群體是機(jī)構(gòu)投資者,例如資產(chǎn)管理者、私人銀行和家族企業(yè)等。
由于服務(wù)的群體不同,這些錢包的主要操作平臺(tái)也不同。Fireblocks的MPC錢包主要在網(wǎng)頁(yè)上進(jìn)行操作,ChainUp Custody和Copper提供手機(jī)端App,能滿足用戶隨時(shí)隨地進(jìn)行操作,這種移動(dòng)式管理方式更具便捷性。
在托管模式層面:分為自托管和混合托管兩類,區(qū)別是對(duì)私鑰的控制權(quán),其中自托管模式為用戶自己管理私鑰,混合托管模式為平臺(tái)與用戶共同管理。目前大多數(shù)MPC錢包都是采用混合托管模式:
Fireblocks:私鑰分片3個(gè),其中1個(gè)由用戶持有,另外2個(gè)由Fireblocks 備份到微軟云服務(wù)商和IBM云服務(wù)商。
ChainUp Custody:私鑰分片3個(gè),其中1個(gè)由用戶持有,另外2個(gè)由ChainUp分別保存在亞馬遜云服務(wù)商、微軟云服務(wù)商的HSM服務(wù)器。
Copper:私鑰分片3個(gè),其中1個(gè)用戶持有,1個(gè)Copper持有,1個(gè)保存在可信的第三方。
BitGo:私鑰分片3個(gè),其中1個(gè)用戶持有,1個(gè)由保管人保管(可以是用戶或密鑰恢復(fù)服務(wù)商持有),1個(gè)由BitGo保管。
在簽名機(jī)制層面:Fireblocks采用3/3簽名機(jī)制,即當(dāng)用戶觸發(fā)請(qǐng)求時(shí),需要每個(gè)私鑰分片共同參與簽名;ChainUp Custody、Copper 和BitGo和都采用2/3簽名機(jī)制,即3片私鑰持有方中的2片進(jìn)行簽名授權(quán),處理方式更靈活。
在災(zāi)備機(jī)制層面:即私鑰恢復(fù)機(jī)制,各家也給出了不同的解決方案:
Fireblocks:如果管理員更換設(shè)備,需要聯(lián)系平臺(tái),通過(guò)視頻會(huì)議進(jìn)行身份驗(yàn)證后才能恢復(fù)私鑰分片。
ChainUp Custody:私鑰分片與賬戶強(qiáng)綁定,當(dāng)用戶更換設(shè)備時(shí)可在新設(shè)備登錄賬號(hào)并導(dǎo)入私鑰分片對(duì)應(yīng)的助記詞來(lái)恢復(fù)使用;或者是將備份到云盤的私鑰分片自動(dòng)下載到新設(shè)備(恢復(fù)的私鑰分片是加密的,需要使用密碼解開(kāi))。
Copper: 暫未提供明確的私鑰恢復(fù)方案。
BitGo:可自行在錢包恢復(fù)向?qū)к浖谢謴?fù)資產(chǎn),但是使用該軟件,必須擁有備份的公鑰、BitGo公鑰、錢包密碼等信息。
在支持公鏈與幣種層面:Fireblocks支持50+公鏈,ChainUp Custody目前支持23條公鏈,且還在不斷地增添更多公鏈資產(chǎn)。Copper和BitGo MPC錢包實(shí)際資產(chǎn)支持情況未知。
綜合以上信息,我們可以總結(jié)出:
整體來(lái)說(shuō),在產(chǎn)品設(shè)計(jì)上,ChainUp Custody更加注重便捷性和用戶體驗(yàn);在簽名機(jī)制上,ChainUp Custody、Copper和BitGo能更好地平衡安全性和便捷性;在私鑰恢復(fù)上,ChainUp Custody、Fireblocks和BitGo皆提災(zāi)備方案,其中Fireblocks的恢復(fù)流程較復(fù)雜,ChainUp Custody的恢復(fù)流程最靈活;在支持資產(chǎn)層面,F(xiàn)ireblocks、ChainUp Custody能滿足大多數(shù)主流公鏈的資產(chǎn),能夠在錢包里實(shí)現(xiàn)更高效的鏈上互動(dòng)。
三、MPC錢包,未來(lái)可期
比起DeFi、NFT、公鏈、GameFi一輪接一輪的發(fā)展,錢包這個(gè)領(lǐng)域的革新顯得異常緩慢——“私鑰+助記詞”的錢包管理組合,近十年來(lái)幾乎沒(méi)有新的變化。
一方面,圈外的用戶常常被復(fù)雜的名詞概念勸退,Web3距離大規(guī)模采用遙遙無(wú)期;另一方面,圈內(nèi)的用戶苦私鑰風(fēng)險(xiǎn)久矣,報(bào)告顯示,私鑰泄露和私鑰丟失是導(dǎo)致區(qū)塊鏈生態(tài)安全事件的首位原因,其中不乏技術(shù)豐富的項(xiàng)目方、交易所和做市商。
在這些問(wèn)題面前,MPC錢包是一個(gè)極佳的解決方案,越來(lái)越多的個(gè)人和企業(yè)都將它當(dāng)作資產(chǎn)自管、金庫(kù)協(xié)作管理的第一選擇。
MPC錢包能消除單點(diǎn)故障,兼?zhèn)潇`活性和安全性,更重要的是,它弱化了私鑰和助記詞概念,通過(guò)郵箱、Face ID等Web2常用的賬戶體系創(chuàng)建錢包,降低準(zhǔn)入門檻,讓W(xué)eb3變得觸手可及,從而推動(dòng)更多的散戶和機(jī)構(gòu)參與到數(shù)字貨幣市場(chǎng)中。正因這些優(yōu)點(diǎn),不少業(yè)內(nèi)人士將MPC錢包譽(yù)為“可用性和私鑰安全的圣杯”。
目前,MPC錢包賽道的競(jìng)爭(zhēng)日漸激烈,越來(lái)越多的交易所、錢包服務(wù)提供商、托管服務(wù)提供商都加入其中,打磨適應(yīng)不同場(chǎng)景、滿足不同需求的產(chǎn)品,共同推動(dòng)錢包2.0時(shí)代的發(fā)展。期待行情回暖時(shí),這些Web3的流量入口也能迎來(lái)爆發(fā)式增長(zhǎng)。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。 )