Replying to Avatar SY

无私钥技术似乎也可以用在nostr里,降低丢失账户的风险。

—————————————————

钱包是区块链的基础设施,承载着用户的资产,也是进入 Web3 的关键入口,但行业发展至今,我们仍在小心地保管着一长串私钥和助记词,一旦弄丢私钥或助记词,也就意味着资产的永久丢失,而这也是 Web3 仍未能大规模应用的原因之一。

另一方面,随着链上生态的发展和链上交互的激增,私钥或者助记词泄漏而导致上亿美金的加密资产被盗,安全、妥善、合理地使用钱包也变得颇具挑战。

基于此,得益于 MPC(Multi-party computation,多方安全计算)技术和区块链签名结合,一种无需私钥和助记词的无私钥钱包成为 Web3 入口的破局者。

1. 什么是无私钥钱包?

多方计算是一种重要的密码安全措施,它使多个参与者能够在不泄漏任何一方持有的私人信息或秘密数据的情况下联合计算。通过分布式密钥生成技术(Distributed Key Generation)各自生成私钥碎片,任一方或机器都无法控制完整私钥。对交易进行签名时,需要多方共同参与计算,从而形成一个完整的签名。

OKX 无私钥钱包就是基于 MPC 技术,将原本的 1 个完整私钥,变成 3 个各自生成的私钥碎片,分开存储,签名时使用其中 2 份私钥碎片即可完成签名,过程中不会产生完整的私钥。

创建无私钥钱包时,OKX 服务器生成一份私钥碎片 1,用户设备生成私钥碎片 2 和私钥碎片 3,其中私钥碎片 2 加密保存在用户设备上,私钥碎片 3 加密备份到 iCloud 或 Google Drive。交易签名时使用私钥碎片 1 + 私钥碎片 2,私钥碎片 3 用作备份。

无私钥钱包同样需要用户对资产进行备份,但不是备份助记词或私钥,而是通过登录第三方云服务,把第三份私钥碎片加密备份到云端,以便能在任何时间、任何地点方便、安全地使用或恢复钱包,避免因设备丢失或者助记词私钥导致资产丢失。从钱包点击创建到生成,整个过程不过几秒,真正实现了无私钥和无助记词的丝滑体验。

2. 使用无私钥钱包有什么优势?

无需保管私钥,消除单点故障

OKX 的无私钥钱包由于是多方共同创建,故不会出现一个完整的私钥在一台设备上,而是三方各自拿到一份私钥碎片,任何 1 个碎片都不具备单独掌握钱包地址中资产的能力,即使你手上的私钥碎片被盗取,他人也无法通过单个碎片来控制钱包内的资产。

丝滑的用户体验,低门槛进入 Web3 世界

助记词或私钥让用户进入 Web3 的门槛变高,无私钥钱包一方面能坚持 Web3 的原则,即让用户自己保管个人资产,另一方面又能将 Web2 的良好体验——无需保管助记词或私钥带给用户。

更低的私钥恢复成本

如果私钥碎片丢失或被盗,无私钥钱包可以执行私钥碎片的刷新功能,用新的私钥碎片,替换掉每一方原有的私钥碎片,此时丢失或被盗的碎片约等于被“挂失”。

这个私钥问题会转为,如何保护自己持有的那部分不完整的私钥?

任何人持有它了,都能代表你就行交易,把你的财富清零。

要不,我们用个密码把它加密吧。

Reply to this note

Please Login to reply.

Discussion

加密资产保管这种事,最核心的是两点:

1.不要让别人拿到你的资产

2.不要让你自己拿不到自己的资产

这个主要是防止后者发生