Ed25519とMPCが連携:より安全なDAppsとWeb3ウォレットを構築

robot
概要作成中

Ed25519のMPCにおける応用:DAppとウォレットに安全な署名を提供

近年、Ed25519はWeb3エコシステムの重要な構成要素となっています。Solana、Near、Aptosなどの人気ブロックチェーンは、その効率と暗号強度からEd25519を広く採用していますが、真のMPCソリューションはまだこれらのプラットフォームに完全には適用されていません。これは、暗号技術が進歩しているにもかかわらず、Ed25519ウォレットは通常、単一の秘密鍵に関連するリスクを排除するための多者安全レベルを欠いていることを意味します。MPCがなければ、これらのウォレットは従来のウォレットと同じ核心的な脆弱性を持ち続け、デジタル資産の保護において改善の余地があります。

最近、SolanaエコシステムにApe Proというモバイルフレンドリーな取引スイートが登場しました。このスイートは強力な取引機能をモバイルフレンドリーな機能とソーシャルログイン機能と組み合わせ、ユーザーにトークンを作成する体験を提供します。

! Ed25519 in MPC for Web3Authの紹介:DAppsとウォレットの安全な署名

Ed25519ウォレットの現状

現在のEd25519ウォレットシステムの弱点を理解することは重要です。通常、ウォレットはシードフレーズを使用して秘密鍵を生成し、その秘密鍵を使用して取引に署名します。しかし、従来のウォレットはソーシャルエンジニアリング、偽のウェブサイト、マルウェア攻撃などのリスクの影響を受けやすいです。秘密鍵はウォレットにアクセスする唯一の方法であるため、問題が発生した場合、復旧や保護が困難です。

これがMPC技術がセキュリティを根本的に変えるところです。従来のウォレットとは異なり、MPCウォレットは秘密鍵を一箇所に保存しません。代わりに、鍵は複数の部分に分割され、異なる場所に分散されています。取引に署名する必要があるとき、これらの鍵の部分は部分署名を生成し、しきい値署名スキーム(TSS)を使用してそれらを組み合わせて最終的な署名を生成します。

秘密鍵がフロントエンドに完全に露出することがないため、MPCウォレットはソーシャルエンジニアリング、マルウェア、インジェクション攻撃に対して優れた保護を提供し、ウォレットのセキュリティを新しいレベルに引き上げます。

! Web3AuthのMPCにEd25519を導入する:DAppsとウォレットに安全な署名を提供する

Ed25519曲線とEdDSA

Ed25519はCurve25519のツイストエドワーズ形式であり、双基スカラー乗算に最適化されています。これはEdDSA署名検証における重要な操作です。他の楕円曲線と比較して、キーと署名の長さが短く、署名の計算と検証の速度が速く、効率的でありながら高いレベルのセキュリティを維持しています。Ed25519は32バイトのシードと32バイトの公開鍵を使用し、生成される署名のサイズは64バイトです。

Ed25519では、シードはSHA-512アルゴリズムによってハッシュ処理され、そのハッシュから最初の32バイトが抽出されてプライベートスカラーが作成されます。次に、このスカラーはEd25519曲線上の固定楕円点Gに掛け合わされ、公私鍵が生成されます。

この関係は次のように表されます:公開鍵 = G x k

ここでkはプライベートスカラーを表し、GはEd25519曲線の基点です。

! Web3AuthのMPCにEd25519を導入する:DAppsとウォレットの安全な署名

MPCにおけるEd25519のサポート

いくつかのセキュリティソリューションは、シードを生成してハッシュ処理を行いプライベートスカラーを取得するのではなく、直接プライベートスカラーを生成し、そのスカラーを使用して対応する公開鍵を計算し、FROSTアルゴリズムを使用して閾値署名を生成します。

FROSTアルゴリズムは、プライベートキーを共有し、独立してトランザクションに署名し、最終的な署名を生成することを許可します。署名プロセスの各参加者はランダムな数を生成し、それにコミットします。これらのコミットはその後、すべての参加者間で共有されます。コミットが共有された後、参加者は独立してトランザクションに署名し、最終的なTSS署名を生成できます。

FROSTアルゴリズムを利用することで、有効な閾値署名を生成でき、従来の多段階方式と比較して、必要な通信を最小限に抑えることができます。また、柔軟な閾値をサポートし、参加者間での非対話型署名を許可します。コミットメント段階が完了した後、参加者はさらに対話することなく独立して署名を生成できます。セキュリティレベルでは、署名操作の同時実行性を制限することなく、偽造攻撃を防ぎ、参加者の不適切な行動があった場合にプロセスを中止します。

! Ed25519をMPC for Web3Authに導入:DAppsとウォレットの安全な署名

セキュリティソリューションにおけるEd25519曲線の使用

いくつかのセキュリティソリューションがEd25519サポートを導入し、Ed25519曲線を使用してdApp/ウォレットサポートチェーンを構築する開発者にとって大きな進歩です。この新機能は、Solana、Algorand、Near、Polkadotなどの人気チェーン上でMPC機能を持つDAppやウォレットを構築するための新しい機会を提供します。

Ed25519は現在いくつかのセキュアノードのネイティブサポートを受けており、これはShamir Secret Sharingに基づく非MPC SDKが様々なソリューション(モバイル、ゲーム、Web SDKを含む)でEd25519プライベートキーを直接使用できることを意味します。開発者はこれらのセキュアソリューションをSolana、Near、Aptosなどのブロックチェーンプラットフォームと統合する方法を探求できます。

まとめ

要するに、EdDSA署名をサポートするMPC技術はDApps/ウォレットに対して強化されたセキュリティを提供します。真のMPC技術を利用することで、フロントエンドで秘密鍵を公開する必要がなくなり、攻撃を受けるリスクが大幅に低減されます。強力なセキュリティに加えて、シームレスでユーザーフレンドリーなログインと、より効率的なアカウント復旧オプションを提供します。この技術の応用は、Web3エコシステムにより安全で便利なユーザー体験をもたらすでしょう。

! Web3AuthのMPCにEd25519を導入する:DAppsとウォレットに安全な署名を提供する

DAPP-2.66%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • 共有
コメント
0/400
ImpermanentLossFanvip
· 11時間前
安全は技術によって保証されなければならない
原文表示返信0
BearMarketNoodlervip
· 11時間前
安全第一は間違いない
原文表示返信0
BoredWatchervip
· 11時間前
安全は常に第一です
原文表示返信0
0xLostKeyvip
· 11時間前
秘密鍵のセキュリティは非常に重要です
原文表示返信0
OldLeekMastervip
· 11時間前
信頼できるソリューション
原文表示返信0
SchrodingersFOMOvip
· 11時間前
安全が最も重要です。
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)