This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
MPCウォレット管理三大キーポイント:透明性、分散化と緊急対策
MPCウォレット管理の正しい方法:Multichainイベントからの示唆
最近、MultichainチームはCEOが5月21日以来行方不明であると発表し、同時にMPCノードサーバーの操作アクセス権が取り消されたと報告しました。この事件は業界内でMPCウォレットの管理方法についての深い考察を引き起こしました。
MultichainはMPC技術を使用して資産を管理していますが、単に分散型技術を使用することは、真の分散化を実現することにはなりません。MPCの利点を最大限に活かすためには、技術の適用と管理モデルの両方で分散型の理念を貫く必要があります。
Multichainが直面している主な問題は、そのCEOがすべてのMPCシャーディングを一手に掌握しており、極端な状況に対するバックアッププランを提供していないことです。このような高度に集中した管理モデルは、単一署名ウォレットを使用してすべての資産を制御することと本質的に異なるものではありません。
MPC技術の特性を効果的に活用するためには、以下の3つの側面に重点を置く必要があります。
! マルチチェーンイベントからMPCウォレットの正しい管理をご覧ください
利益相反の防止:"ブラックボックス"を拒否する
Multichainの事件は他のプロジェクトにも連鎖反応を引き起こしました。ある有名なパブリックチェーンの創設者は、以前にサーバーの分散化、アクセス権、地理的位置分布に関する約束を受けていたが、後にそれらの約束が果たされなかったことが明らかになったと述べました。
これは、MultichainのMPCソリューションが実際には"ブラックボックス"であることを反映しています。この状況が生じる理由は、Multichainがサービス提供者であり、かつ使用者でもあるため、不透明性と潜在的な悪用の余地が生じるからです。
この問題を解決する鍵は、完全に中立で利害の対立がない第三者MPCサービスプロバイダーを導入することです。これにより透明性が増し、関係者がカストディソリューションの信頼性を検証できるようになります。
分散型保管:単一のリスクを排除
Multichain事件の直接的な原因は、CEOの個人的な構成が単一障害点のリスクを形成したことです。同様の状況を回避するためには、サーバー、アクセス権、および地理的位置の分散化を確保する必要があります。
いくつかの先進的なMPCソリューションは、マルチパーティ署名メカニズムを採用し、高強度の暗号化と信頼できる実行環境によって安全性を保証しています。取引の署名を完了するには、複数の当事者が共同で参加する必要があり、単一障害点のリスクを効果的に回避しています。
さらに、ビジネスは通常階層化されていることを考慮し、アクセス権もそれに応じて階層化されるべきです。マルチレベルのプライベートキー派生設計を採用することで、管理者が全体を把握しやすく、一線のオペレーターが特定の権限を管理できるようになり、単一障害がすべてのビジネスプロセスに影響を与えることを避けることができます。
地理的な位置の分布に関しては、オンラインの異地多活ストレージ、多段階オフライン冷蔵バックアップ、第三者のバックアップ復元サービスなどのソリューションを採用し、資産の損失やサービスの中断のリスクを最大限に低減します。
! マルチチェーンイベントからのMPCウォレットの正しい管理をご覧ください
極端な状況下でのソーシャルリカバリープランの策定
さまざまな予防策を講じたにもかかわらず、物理的な世界の不可抗力要因など、特定のリスクが完全に回避できないことを認める必要があります。したがって、極端な状況に対処するための「SOSモード」を設計する必要があります。
このモデルは、通常のプライベートキーの分割に加えて、いくつかのSOS分割を設定し、通常の分割とは別に管理します。通常の状況では、SOS分割は機能しません。特定の条件(緊急時の手動アクティベート、プライベートキー分割の長時間の切断、ガバナンス投票の通過など)が満たされた場合にのみ、SOS分割がアクティブになり、緊急の資産移転または処理に使用されます。
SOSの分割保有者による権力の乱用を防ぐために、アクティベーション遅延、資産移転後のロック期間などの制限条件を設定できます。これらのメカニズムは、資産の安全性を確保しつつ、極端な状況に対する有効な対策を提供します。
上記の措置を通じて、技術と管理の両面でMPCウォレットの去中心化を真に実現し、その安全性と信頼性を最大化できます。
! マルチチェーンイベントからのMPCウォレットの正しい管理をご覧ください