Ed25519によるMPC:DAppsとウォレットが安全な新たな高みを達成する手助け

Ed25519のMPCにおける応用:DAppとウォレットのセキュリティを向上させる

近年、Ed25519はWeb3エコシステムにおける重要な要素となっています。Solana、Near、Aptosなどの人気ブロックチェーンがEd25519を広く採用しているにもかかわらず、本当のMPCソリューションはまだ完全には適用されていません。これは、暗号技術が進歩し続けているにもかかわらず、Ed25519ウォレットは通常、複数のセキュリティレベルを欠いており、単一のプライベートキーによるリスクを排除できないことを意味します。MPC技術がなければ、これらのウォレットは従来のウォレットと同じ核心的なセキュリティの脆弱性に直面し続け、デジタル資産を保護する上で改善の余地があります。

最近、SolanaエコシステムにApe Proというモバイルフレンドリーな取引スイートが登場しました。この製品は、強力な取引機能、モバイルフレンドリーなデザイン、ソーシャルログイン、およびトークン作成体験を組み合わせています。

! Ed25519 in MPC for Web3Authの紹介:DAppsとウォレットの安全な署名

Ed25519ウォレットの現状

現在のEd25519ウォレットシステムの弱点を理解することは非常に重要です。通常、ウォレットはニーモニックを使用して秘密鍵を生成し、その秘密鍵を使用して取引に署名します。しかし、従来のウォレットはソーシャルエンジニアリング、フィッシングサイト、マルウェアなどの攻撃に対してより脆弱です。秘密鍵はウォレットにアクセスする唯一の方法であるため、一度問題が発生すると、復元または保護が非常に困難になります。

これがMPC技術が機能するところです。従来のウォレットとは異なり、MPCウォレットはプライベートキーを単一の場所に保存しません。代わりに、キーは複数の部分に分割され、異なる場所に分散されます。取引の署名が必要なとき、これらのキー部分は部分署名を生成し、閾値署名スキーム(TSS)を使用してそれらを組み合わせて最終署名を生成します。

秘密鍵がフロントエンドで完全に露出することがないため、MPCウォレットは卓越した保護を提供し、ソーシャルエンジニアリング、マルウェア、インジェクション攻撃を効果的に防ぎ、ウォレットの安全性を新たなレベルに引き上げます。

! Web3AuthのMPCにEd25519を導入する:DAppsとウォレットに安全な署名を提供する

Ed25519曲線とEdDSA

Ed25519はCurve25519の歪んだエドワーズ形式であり、二重基準スカラー乗算の最適化が行われています。これはEdDSA署名検証の重要な操作です。他の楕円曲線と比較して、Ed25519は鍵と署名の長さが短く、署名の計算と検証の速度が速く、効率的でありながら、高い安全性を維持しています。Ed25519は32バイトのシードと32バイトの公開鍵を使用し、生成される署名のサイズは64バイトです。

Ed25519では、シードはSHA-512アルゴリズムでハッシュ処理され、そのハッシュから最初の32バイトを抽出して秘密スカラーを作成します。次に、このスカラーをEd25519曲線上の固定楕円点Gに掛け算して公開鍵を生成します。

その関係は次のように表すことができます:公開鍵 = G x k

ここでkはプライベートスカラーを表し、GはEd25519カーブの基点です。

! Web3AuthのMPCにEd25519を導入する:DAppsとウォレットの安全な署名

MPCにおけるEd25519のサポート方法

いくつかのMPCソリューションは異なるアプローチを採用しています。これらは種を生成してハッシュ処理を行いプライベートスカラーを取得するのではなく、直接プライベートスカラーを生成し、そのスカラーを使用して対応する公開鍵を計算し、FROSTアルゴリズムを使用して閾値署名を生成します。

FROSTアルゴリズムは、プライベートキーを共有し、独立して取引に署名し、最終署名を生成することを可能にします。署名プロセスの各参加者はランダム数を生成し、それに対してコミットメントを行い、このコミットメントはその後、すべての参加者間で共有されます。コミットメントを共有した後、参加者は独立して取引に署名し、最終的なTSS署名を生成することができます。

この方法はFROSTアルゴリズムを利用して有効な閾値署名を生成し、従来の多段階方式と比較して必要な通信を最小限に抑えます。また、柔軟な閾値をサポートし、参加者間で非対話型の署名を可能にします。コミットメント段階が完了すると、参加者は追加の対話なしに独立して署名を生成できます。セキュリティレベルにおいては、偽造攻撃を防止し、署名操作の同時実行性を制限せず、参加者の不適切な行動時にはプロセスを中止します。

! Ed25519をMPC for Web3Authに導入:DAppsとウォレットの安全な署名

DAppsとウォレットでEd25519曲線を使用する

Ed25519のサポートは、Ed25519曲線を使用してDAppとウォレットを構築する開発者にとって重大な進展を提供します。この新機能は、Solana、Algorand、Near、Polkadotなどの人気のあるブロックチェーン上でMPC機能を持つDAppとウォレットを構築するための新しい機会を提供します。

Ed25519は現在いくつかのMPCソリューションのネイティブサポートも受けています。これは、Shamir Secret Sharingに基づく非MPC SDKが、さまざまなソリューション(モバイル、ゲーム、Web SDKを含む)内でEd25519プライベートキーを直接使用できることを意味します。開発者は、これらの技術をSolana、Near、Aptosなどのブロックチェーンプラットフォームと統合する方法を探ることができます。

まとめ

要するに、EdDSA署名をサポートするMPCソリューションは、DAppとウォレットに対して強化されたセキュリティを提供します。本物のMPC技術を活用することで、フロントエンドで秘密鍵を公開する必要がなく、攻撃を受けるリスクを大幅に低減します。強力なセキュリティに加えて、シームレスでユーザーフレンドリーなログインと、より効率的なアカウント回復オプションも提供します。これらの進展は、Web3エコシステムをより安全で使いやすい方向に推進するでしょう。

! Web3AuthのMPCにEd25519を導入する:DAppsとウォレットに安全な署名を提供する

DAPP5.15%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 8
  • 共有
コメント
0/400
ProveMyZKvip
· 4時間前
単一鍵のリスクが大きすぎる、胸が痛む
原文表示返信0
SerumDegenvip
· 4時間前
これらの中途半端なセキュリティ対策ではngmi... すでに多くのrektウォレットを見てきたので、ため息が出る。
原文表示返信0
GateUser-afe07a92vip
· 13時間前
ウォレットの安全性は本当に言いにくいですね
原文表示返信0
BuyHighSellLowvip
· 13時間前
ハイ また高尚に見せるMPCです
原文表示返信0
0xDreamChaservip
· 13時間前
整挺いいけど、研究するのが面倒だ。
原文表示返信0
GateUser-9ad11037vip
· 13時間前
これでソラナはもっと安全になりました
原文表示返信0
MEVHuntervip
· 13時間前
mpcはガス手数料に見合うものであるべきだ...正直なところ、これらの中途半端なセキュリティソリューションには疲れた
原文表示返信0
SchrodingersPapervip
· 13時間前
これが安全ですか?人をカモにするときはみんなが速くなります。
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)