Ed25519+MPC:DAppsとウォレットのためのより安全な署名ソリューションを構築する

robot
概要作成中

Ed25519のMPCにおける応用:DAppsとウォレットにより安全な署名ソリューションを提供

近年、Ed25519はWeb3エコシステムで広く人気のある暗号アルゴリズムとなっています。Solana、Near、Aptosなどの人気ブロックチェーンプロジェクトがこの効率的で安全なアルゴリズムを広範に採用しているにもかかわらず、真のマルチパーティ計算(MPC)ソリューションはEd25519に完全に適合していません。

これは、暗号技術が進歩し続ける中でも、Ed25519を使用するウォレットには、単一の秘密鍵によるリスクを排除するための多者安全機構が不足していることを意味します。MPC技術のサポートがなければ、これらのウォレットは従来のウォレットと同じ核心的な脆弱性を持ち、デジタル資産の保護においてまだ改善の余地があります。

最近、Solanaエコシステムのあるプロジェクトが、強力な取引機能とソーシャルログイン、トークン作成体験を組み合わせたモバイルフレンドリーな取引スイートを発表しました。この革新的な試みは、モバイルWeb3アプリケーションの発展傾向を浮き彫りにしています。

! Ed25519 in MPC for Web3Authの紹介:DAppsとウォレットの安全な署名

Ed25519ウォレットの現状

従来のEd25519ウォレットは通常、助記詞を使用して秘密鍵を生成し、その秘密鍵で取引に署名します。この方法は、ソーシャルエンジニアリング、フィッシングサイト、マルウェアなどの攻撃に対して脆弱です。秘密鍵がウォレットにアクセスする唯一の手段であるため、問題が発生すると、復旧や保護が難しくなります。

対照的に、MPC技術はウォレットのセキュリティを根本的に変えました。MPCウォレットは私鍵を単一の場所に保存するのではなく、複数の部分に分割して分散保存します。署名が必要なとき、これらの鍵の断片は部分的な署名を生成し、閾値署名スキーム(TSS)を通じて最終的な署名に組み合わされます。

プライベートキーがフロントエンドに完全に露出することがないため、MPCウォレットはソーシャルエンジニアリング、マルウェア、インジェクション攻撃から効果的に防御し、ウォレットの安全性を大幅に向上させます。

! Web3AuthのMPCにEd25519を導入する:DAppsとウォレットに安全な署名を提供する

Ed25519曲線とEdDSA

Ed25519はCurve25519の歪んだエドワーズ形式で、二重基準スカラー乗法の最適化が行われています。他の楕円曲線と比較して、Ed25519は短い鍵と署名の長さ、さらに迅速で効率的な署名計算と検証速度を持ちながら、高いレベルの安全性を維持しているため、より人気があります。Ed25519は32バイトのシードと32バイトの公開鍵を使用し、64バイトの署名を生成します。

Ed25519では、シードはSHA-512アルゴリズムでハッシュ処理され、ハッシュ結果から最初の32バイトを抽出してプライベートスカラーを作成します。次に、このスカラーをEd25519曲線上の固定楕円点Gに掛け算して公開鍵を生成します。

この関係は次のように表される:公開鍵 = G x k

ここでkはプライベートスカラーを表し、GはEd25519曲線の基点です。

! Web3AuthのMPCにEd25519を導入する:DAppsとウォレットの安全な署名

MPCでEd25519をサポートする方法

いくつかのMPCソリューションは、Ed25519をサポートするために異なるアプローチを採用しています。これらは、プライベートスカラーを直接生成し、そのスカラーを使用して対応するパブリックキーを計算し、FROSTアルゴリズムを使用して閾値署名を生成します。

FROSTアルゴリズムは、プライベートキーを共有し、独立してトランザクションに署名し、最終的な署名を生成することを可能にします。署名プロセスでは、各参加者がランダムな数を生成し、それに対してコミットメントを行い、これらのコミットメントはその後、すべての参加者間で共有されます。コミットメントが共有された後、参加者は独立してトランザクションに署名し、最終的なTSS署名を生成できます。

この方法はFROSTアルゴリズムを利用して有効な閾値署名を生成し、必要な通信を最小限に抑えます。柔軟な閾値をサポートし、参加者間での非対話型署名を可能にします。セキュリティに関しては、偽造攻撃を防止し、署名操作の並行性を制限せず、参加者の不正行為があった場合にプロセスを中止します。

! Ed25519をMPC for Web3Authに導入:DAppsとウォレットの安全な署名

DAppsとウォレットでEd25519曲線を使用する

Ed25519曲線を使用してDAppsとウォレットを構築する開発者にとって、MPC技術の導入は大きな進歩です。これは、Solana、Algorand、Near、Polkadotなどの人気のあるパブリックブロックチェーン上でMPC機能を持つDAppsとウォレットを構築するための新たな機会を提供します。

開発者は、Ed25519曲線をサポートするMPCソリューションを統合することで、アプリケーションに追加のセキュリティレイヤーを追加できます。これにより、ウォレットのセキュリティが向上するだけでなく、ユーザーにとってより便利なログインおよびアカウント復元オプションも提供されます。

まとめ

MPC技術はEd25519署名においてDAppsとウォレットに強化されたセキュリティを提供します。真のMPC技術を利用することで、フロントエンドで秘密鍵を露呈する必要がなく、攻撃を受けるリスクが大幅に低下します。強力なセキュリティに加えて、シームレスでユーザーフレンドリーなログイン体験とより効率的なアカウント回復オプションも提供します。

Web3エコシステムの継続的な発展に伴い、MPC技術やEd25519などの効率的な暗号アルゴリズムを組み合わせたソリューションは、ユーザー体験の向上と資産セキュリティの強化においてますます重要な役割を果たすでしょう。

! Web3AuthのMPCにEd25519を導入する:DAppsとウォレットに安全な署名を提供する

DAPP5.6%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • 共有
コメント
0/400
LiquidatedAgainvip
· 07-16 16:02
ウォレットにも清算リスクがありますね 言わずに見破る
原文表示返信0
RugpullSurvivorvip
· 07-16 05:13
早くウォレットのセキュリティをアップグレードすべきだったでしょう。
原文表示返信0
BlockchainBardvip
· 07-14 12:44
これで安全になった、信頼できる
原文表示返信0
ConsensusBotvip
· 07-13 19:48
MPC+Threshold Signature このセットは安定しています
原文表示返信0
StableGeniusvip
· 07-13 19:34
実際、MPCは鍵を分割するための派手なマーケティングに過ぎません...ここには革命的なものはありません *sigh*
原文表示返信0
FreeRidervip
· 07-13 19:33
新しい技術を巻き続けるのは、また初心者をカモにする手段です。
原文表示返信0
GateUser-4745f9cevip
· 07-13 19:22
やっと信頼できる情報を聞いた
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)