Ed25519とMPCの組み合わせ:DAppsとウォレットのセキュリティを向上させる新しい方向性

Ed25519のMPCにおける応用:DAppとウォレットのセキュリティ向上

近年、Ed25519はWeb3エコシステムの重要な構成要素となり、Solana、Near、Aptosなどの多くの人気ブロックチェーンがこの技術を採用しています。Ed25519はその効率性と暗号強度から広く人気がありますが、これらのプラットフォームにおける真のMPC(多者計算)ソリューションの適用はまだ十分ではありません。

これは、暗号技術が進化し続けているにもかかわらず、Ed25519を使用したウォレットは通常、マルチパーティセキュリティメカニズムを欠いており、単一の秘密鍵がもたらすリスクを効果的に排除することができないことを意味します。MPCに対応していないEd25519ウォレットは、従来のウォレットと同じコアのセキュリティ脆弱性を抱えており、デジタル資産を保護する上で大きな改善の余地があります。

最近、Solanaエコシステム内のプロジェクトがモバイルフレンドリーな取引スイートを発表し、強力な取引機能とソーシャルログインおよびトークン作成体験を組み合わせています。この革新的なアプリケーションは、Ed25519と先進的なユーザー認証技術の結合の潜在能力を示しています。

! Ed25519 in MPC for Web3Authの紹介:DAppsとウォレットの安全な署名

Ed25519ウォレットの現状

Ed25519ウォレットシステムの現在の弱点を理解することは非常に重要です。通常、これらのウォレットは助記詞を使用して私鍵を生成し、その後私鍵を使って取引に署名します。しかし、この従来の方法はソーシャルエンジニアリング、フィッシングサイト、マルウェアなどの攻撃に対して脆弱です。私鍵はウォレットにアクセスする唯一の方法であるため、一度問題が発生すると、資産の回復や保護が非常に困難になります。

MPC技術の導入は、このセキュリティの状況を根本的に変えました。従来のウォレットとは異なり、MPCウォレットはプライベートキーを単一の場所に保存しません。代わりに、キーは複数の部分に分割され、異なる場所に分散されます。取引に署名する必要があるとき、これらのキーの断片は部分署名を生成し、その後、閾値署名スキーム(TSS)を通じて最終署名に組み合わされます。

プライベートキーがフロントエンドで完全に公開されることがないため、MPCウォレットは優れた保護を提供し、ソーシャルエンジニアリング、マルウェア、インジェクション攻撃に対して効果的に防御し、ウォレットのセキュリティを新たなレベルに引き上げます。

! Web3AuthのMPCにEd25519を導入する:DAppsとウォレットに安全な署名を提供する

Ed25519曲線とEdDSA

Ed25519はCurve25519の歪んだエドワーズ形式であり、特に二重基準スカラー乗法に最適化されています。これはEdDSA署名検証における重要な操作です。他の楕円曲線と比べて、Ed25519は鍵と署名の長さが短く、署名の計算と検証の速度が速く、より効率的でありながら、高い安全性を保っています。Ed25519は32バイトのシードと32バイトの公開鍵を使用し、生成される署名のサイズは64バイトです。

Ed25519では、シードはSHA-512アルゴリズムを使用してハッシュ処理され、そこから先頭32バイトを抽出してプライベートスカラーを作成します。次に、このスカラーをEd25519曲線上の固定楕円点Gに掛け合わせて公開鍵を生成します。

この関係は次のように表されます:公開鍵 = G x k

ここでkはプライベートスカラーを表し、GはEd25519曲線の基点です。

! Web3AuthのMPCにEd25519を導入する:DAppsとウォレットの安全な署名

MPCにおけるEd25519の応用

いくつかの高度なMPCシステムは異なるアプローチを採用しています。それらはシードを生成してハッシュ処理を行うのではなく、直接プライベートスカラーを生成します。そして、そのスカラーを使用して対応するパブリックキーを計算し、FROSTアルゴリズムを使用して閾値署名を生成します。

FROSTアルゴリズムは、プライベートキーを共有し、独立してトランザクションに署名し、最終的な署名を生成することを許可します。署名プロセス中、各参加者はランダムな数を生成し、それに対してコミットメントを行います。これらのコミットメントは、その後すべての参加者間で共有されます。コミットメントが共有された後、参加者は独立してトランザクションに署名し、最終的なTSS署名を生成できます。

この方法はFROSTアルゴリズムを利用して有効な閾値署名を生成し、必要な通信を最小限に抑えます。また、柔軟な閾値をサポートし、参加者間で非対話型の署名を可能にします。コミットメントフェーズが完了した後、参加者はさらなる対話なしに独立して署名を生成できます。セキュリティレベルにおいて、偽造攻撃を防ぎ、署名操作の同時実行性を制限することなく、参加者の不適切な行動時にプロセスを中止します。

! Ed25519をMPC for Web3Authに導入:DAppsとウォレットの安全な署名

Ed25519のDAppとウォレットにおける応用

MPC技術がEd25519をサポートすることは、この曲線を使用してDAppsやウォレットを構築する開発者にとって重要な進展です。この新機能は、Solana、Algorand、Near、Polkadotなどの人気のあるブロックチェーン上でMPC機能を持つDAppsやウォレットを構築するための新たな機会を提供します。

いくつかのMPCソリューションは現在Ed25519をネイティブにサポートしており、これはShamir秘密共有に基づく非MPC SDKが、モバイル、ゲーム、Web SDKを含むさまざまなWeb3ソリューションでEd25519プライベートキーを直接使用できることを意味します。開発者はこれらの技術をSolana、Near、Aptosなどのブロックチェーンプラットフォームと統合する方法を探ることができます。

まとめ

要するに、MPC技術をEdDSA署名をサポートするシステムに適用することで、DAppとウォレットに強化されたセキュリティが提供されます。真のMPC技術を利用することで、フロントエンドで秘密鍵を公開する必要がなくなり、攻撃を受けるリスクが大幅に低減されます。強力なセキュリティだけでなく、この方法はシームレスでユーザーフレンドリーなログイン体験と、より効率的なアカウント復旧オプションも提供します。

Web3技術の進展に伴い、Ed25519とMPCの組み合わせは、ユーザーにより安全で便利なデジタル資産管理方法を提供し、業界全体の前進を促進します。

! Web3AuthのMPCにEd25519を導入する:DAppsとウォレットに安全な署名を提供する

DAPP8.42%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 4
  • 共有
コメント
0/400
NftRegretMachinevip
· 07-23 22:38
別のことを言わないで また穴を埋めてウォレットをアップグレードしなければならない
原文表示返信0
DegenApeSurfervip
· 07-21 10:06
セキュリティは罠です。分かる人には分かります。
原文表示返信0
MetaLord420vip
· 07-21 09:59
安全性を重視していますか?分かる人には分かります。
原文表示返信0
HalfPositionRunnervip
· 07-21 09:48
solキラーが来た
原文表示返信0
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)