MPC 與 AA 之爭回顧總結
近期以太坊創始人 Vitalik 針對基于 MPC EOA 錢包負面評價再次引起了 Crypto 錢包技術路線之爭的大討論。
事件起因是 Vitalik 在回復網友 AMA 關于 MPC 錢包提問時,指出基于 MPC EOA 錢包存在「無法撤銷密鑰」這個基礎性缺陷, 原文如下:
Vitalik Twitter截圖
一石激起千層浪,此Twitter 引發諸多討論,參與者包含 coinbase/zengo/slowmist 等知名團隊核心成員。中文社區也掀起了一波「為 MPC 正名」運動,多個 MPC 錢包團隊發表署名小作文回應 Vitalik 的言論。一時間,因為低迷市場行情而沉寂許久的 Crypto 社區,又吹起了久違的技術微風。
對于 MPC 和 AA (Account Abstraction 縮寫,以太坊對于智能合約錢包發展的最新規劃)錢包原理和對比,本文不再贅述,感興趣可以參考 Seedless? Self-Custody: On MPC and Smart Contract Wallets 這篇文章進行理解:MPC 核心優勢是解決了私鑰單點問題,AA 的核心優勢是一切可編程。
CZ:已修復Fireblocks發現影響MPC錢包的漏洞:8月10日消息,Binance創始人CZ在社交媒體發文表示,Fireblocks發現影響MPC錢包的一系列新漏洞曾存在于Binance開源的TSS庫中,但已經得到修復。沒有Binance用戶資金受到影響。[2023/8/10 16:17:58]
縱觀本次討論觀點,做如下總結:
1)以 Vitalik 為代表的以太坊核心社區,一貫只站在完全去中心化和全鏈上角度思考發展方向、規劃社區路線、制定技術方案,對 MPC 錢包做出如此評價可以理解;
2)MPC 密鑰雖然無法實現「密碼學上」撤銷,但這并不影響 MPC 錢包安全性構建和大規模應用;
3)社區小作文,部分沒領會到 Vitalik 想表達的意圖,部分是在刻意回避 Vitalik 隱含的去中心化等預設前提;
4)可喜地看到了某些團隊以更開放的心態,努力促進 MPC 和 AA 的融合,而不是單純的技術理念之爭;
5)熱衷討論技術者眾,真正關心用戶需求者寡。
知情人士:朝鮮黑客入侵IT管理公司JumpCloud以竊取加密貨幣:7月20日消息,據知情人士透露,朝鮮政府支持的黑客組織于6月下旬侵入了一家美國IT管理公司JumpCloud,并利用對該公司系統的訪問權限來瞄準其加密貨幣公司客戶,并將其作為跳板,針對數量不詳的加密貨幣公司發起攻擊。[2023/7/20 11:06:55]
整個討論中,技術部分已經比較到位了,各站隊都充分表達了本方的觀點。然而,最大的遺憾是討論中缺少對用戶本質需求的思考和分析。竊以為,技術是手段,滿足和超越用戶需求才是目的。多解決一些用戶問題,少談些技術理念和主義,才是大規模應用的前提和基礎。
本文意圖彌補上述遺憾,重點討論用戶真實需求:場景/痛點/方案/價值等,期望能為這一次討論提供一些新角度和新思考。
錢包用戶剛需
筆者以為,Crypto 行業未來十年的發展,一定要做到 Mass Adoption,一定要面向 10 億級規模用戶提供服務。
基于這樣的愿景,我們要解決 2 個核心問題:1)用戶從哪來 2)資金從哪來。
新火科技旗下MPC自托管平臺:將為香港持牌交易平臺提供穩妥保管資產與分隔客戶資產解決方案:6月1日消息,5月23日香港證監會刊發適用于持牌資產交易平臺運營者的咨詢總結,該指引訂明多項適用于持牌交易平臺的標準和規定,其中包括穩妥保管資產、分隔客戶資產、避免利益沖突及網絡保安。作為新火科技新近推出的核心業務,公司旗下MPC自托管平臺Sinohope在穩妥保管資產和分隔客戶資產層面有豐富經驗和強大能力,可以為虛擬資產交易平臺和散戶投資者提供強有力支持和幫助。
Sinohope采用 MPC-CMP 技術支持用戶分布式管理私鑰分片與協同簽名解決私鑰單點風險,將用戶交易和資產托管分隔開,讓用戶以Web2.0的體驗做到完全控制、恢復私鑰,無懼私鑰丟失風險,同時實現底層安全,杜絕黑客入侵、盜竊、黑地址轉賬等風險,有效增加透明性和易用性。[2023/6/1 11:52:15]
下一波潛在規模化用戶,肯定不是技術極客/一般無法理解對稱非對稱加密技術/很可能無法妥善保管自己的助記詞。
下一波潛在規模化資產,很可能是來源于現存金融體系里面的資產映射,這里面必然涉及企業用戶,他們的場景以及訴求和普通用戶又有著巨大的差異。
Trust Wallet與Web3Auth合作部署MPC解決方案:4月26日消息,Trust Wallet 宣布與 Web3Auth 達成合作,擬部署由其支持的 MPC(多方計算)解決方案,以消除當前對助記詞的要求,保護用戶免受人為錯誤和單點故障的影響,從而加強賬戶安全。用戶將能夠使用他們現有的 Google、Apple、Telegram 和 Discord 帳戶直接訪問 Trust Wallet 服務。目前 Trust Wallet 的 MPC 功能尚處于 Beta 階段,預計不久將向所有用戶開放。[2023/4/26 14:28:42]
下面列舉兩大類用戶意愿和他們在高頻場景的需求/痛點:
Crypto 行業廣泛共識一句話:Not your keys, not your coins。從這句話可以推論出:去中心化托管很重要。
實際上這種推論沒有考慮真實用戶的使用場景和實施難度,本質是空談去中心化,a16z crypto 的專欄文章 Wallet Security: The ‘Non-Custodial’ Fallacy 從密鑰的產生/存儲/使用全生命周期來分析說明,托管和非托管不是非黑即白。
動態 | R3宣布與Penta Security就數字資產管理和MPC技術合作:韓國安全信息技術公司Penta Security和區塊鏈軟件公司R3今天宣布,他們已經就數字資產管理和MPC(多方計算)技術達成全球戰略合作伙伴關系,將Penta Security的技術和R3的企業區塊鏈平臺Corda進行結合。(美通社)[2019/12/13]
綜上所述,根據我們團隊總結,用戶核心需求可總結為如下三角關系:
這幾乎是一個不可能三角,只有深入結合用戶場景和核心需求做取舍,才能在產品上做到三者兼得。
如何滿足上述需求?
結合上述對用戶意愿和訴求描述,用兩句話可以總結出用戶深層次需求:
用戶要的是資產安全性,但不能要求每個用戶都有全棧安全知識和技能。
用戶要的是資產控制權,而不是需要親自控制整個產品技術全部環節。
筆者從事 Crypto 行業多年,同時也是一位資深新能源汽車用戶;筆者以為,當今 Crypto 錢包行業與新能源汽車行業有一定的相似性,為了幫助讀者理解,下表對兩個行業做一些對比,Just for fun。
用戶的需求就擺在眼前,行業的發展要遵循其客觀規律,那作為創業者,我們如何解決這個問題,提供滿足甚至超越用戶預期的產品?
我們認為,在當下和接下來若干年,基于 MPC-TSS + TEE 可信計算技術的 MPC 錢包解決方案,在安全性、多鏈通用性、使用成本、隱私性、擴展性等多個維度上,均有明顯優勢,是最佳的 PMF(產品市場契合點)。
可以類比中國新能源市場上廣受好評的基于增程電動技術產品,例如理想汽車 L 系列。
我們認為,基于上述技術的 MPC 錢包,可以滿足前文所述的近似不可能三角:
與此同時,由于 AA 錢包需要一個或者多個EOA地址作為控制人,EOA 地址的私鑰單點問題,可以由 MPC 技術很好地解決。因此,我們認為 MPC + AA 才是終極的解決方案。
寫在最后
本文回顧了所謂的 MPC 和 AA 技術之爭。筆者從用戶需求和使用場景去做分析,結合用戶意愿和行業發展方向,看到了基于 MPC-TSS + TEE 可信計算技術的 MPC 錢包是當下以及未來很長一段周期內能夠匹配市場的最佳選擇,并帶隊構建出了行業 Tier1 級別的 Sinohope MPC 自托管產品。同時,筆者認為 MPC 和 AA 并不是對立,而是可以相互融合,相互促進的。
筆者認為,MPC 錢包以及其衍生服務(例如 WaaS)的快速大規模采用,將有助于解決困擾行業多年的頑疾——私鑰丟失帶來的單點失效問題,有助于解決行業下一個發展浪潮的兩個核心問題:用戶和資金的來源,有助于將區塊鏈技術普及到 10 億規模用戶。
文中的大多數觀點,都來自筆者同事和同行,Sinohope 產品也是構建在一眾 Crypto 和 MPC 技術領域先驅的卓越工作之上,在此一并致謝。
限于筆者有限的見識,文中可能存在諸多紕漏,請讀者不吝賜教。
-END-
Seedless Self-Custody: On MPC and Smart Contract Wallets:https://medium.com/1kxnetwork/wallets-91c7c3457578
Wallet Security: The ‘Non-Custodial’ Fallacy:https://a16zcrypto.com/posts/article/wallet-security-non-custodial-fallacy/
理想汽車2023春季媒體分享會議記錄:https://www.dongchedi.com/article/7206154196855489061
區塊鏈生態 TVL對比:https://coinmarketcap.com/charts/
金色早8點
Odaily星球日報
金色財經
Block unicorn
DAOrayaki
曼昆區塊鏈法律
元宇宙概念風起,也引發銀行的關注和跟風。近日,北京中科金財科技股份有限公司(以下簡稱“中科金財”)發布公告稱,中標上海銀行元宇宙銀行項目,據了解,上海銀行將選取理財廳、元宇宙營業廳、汽車金融服務.
1900/1/1 0:00:00編譯:PolkaWorld 按需平行鏈(也被稱為 Parathreads)的開發已經開始啦!已經有很多人在等待平行線程的上線.
1900/1/1 0:00:00本月早些時候,OpenAI首席執行官奧特曼(Sam Altman)在他此次全球行的最后一站澳大利亞出席活動時.
1900/1/1 0:00:00比特幣 2023 會議于 5 月 18 日至 20 日在佛羅里達州邁阿密海灘舉行,參會人數約 1.5 萬人,不足去年 3.5 萬人的一半.
1900/1/1 0:00:00作者:Michael Nadeau;編譯:Luffy,Foresight News比特幣區塊獎勵的下一次減半將于 2024 年 4 月 8 日左右發生。從歷史上看,減半引發了三個驚人相似的周期.
1900/1/1 0:00:00日本的 NFT 市場起源于與國內動漫和娛樂偶像的合作,重點關注本土文化,文化成為日本 NFT 項目的重要基石.
1900/1/1 0:00:00