🎉【Gate 3000萬紀念】曬出我的Gate時刻,解鎖限量好禮!
Gate用戶突破3000萬!這不僅是數字,更是我們共同的故事。
還記得第一次開通帳號的激動,搶購成功的喜悅,或陪伴你的Gate週邊嗎?
📸 參與 #我的Gate时刻# ,在Gate廣場曬出你的故事,一起見證下一個3000萬!
✅ 參與方式:
1️⃣ 帶話題 #我的Gate时刻# ,發布包含Gate元素的照片或視頻
2️⃣ 搭配你的Gate故事、祝福或感言更佳
3️⃣ 分享至Twitter(X)可參與瀏覽量前10額外獎勵
推特回鏈請填表單:https://www.gate.com/questionnaire/6872
🎁 獨家獎勵:
🏆 創意大獎(3名):Gate × F1紅牛聯名賽車模型一輛
👕 共創紀念獎(10名): 國際米蘭同款球員衛衣
🥇 參與獎(50名):Gate 品牌抱枕
📣 分享獎(10名):Twitter前10瀏覽量,送Gate × 國米小夜燈!
*海外用戶紅牛聯名賽車折合爲 $200 合約體驗券,國米同款球衣折合爲 $50 合約體驗券,國米小夜燈折合爲 $30 合約體驗券,品牌抱枕折合爲 $20 合約體驗券發放
🧠 創意提示:不限元素內容風格,曬圖帶有如Gate logo、Gate色彩、週邊產品、GT圖案、活動紀念品、活動現場圖等均可參與!
活動截止於7月25日 24:00 UTC+8
3
Ed25519與MPC結合:爲Web3應用提供更安全的籤名方案
Ed25519在MPC領域的應用:爲DApp和錢包提供更安全的籤名方案
近年來,Ed25519已成爲Web3生態系統中的重要技術,被Solana、Near、Aptos等熱門區塊鏈廣泛採用。盡管Ed25519因其高效性和加密強度而備受青睞,但真正的多方計算(MPC)解決方案在這些平台上的應用仍有待完善。
這意味着,即使加密技術不斷進步,基於Ed25519的錢包通常仍缺乏多方安全機制來消除單一私鑰帶來的風險。沒有MPC技術的支持,這些錢包仍然存在與傳統錢包相同的核心安全隱患,在保護數字資產方面還有很大的改進空間。
最近,Solana生態系統中的一個項目推出了一款移動友好型交易套件,該套件將強大的交易功能與社交登入和代幣創建體驗相結合,爲用戶提供了更便捷的操作體驗。
Ed25519錢包的現狀
了解當前Ed25519錢包系統的弱點至關重要。通常,錢包使用助記詞來生成私鑰,然後用該私鑰簽署交易。然而,這種傳統方式容易受到社交工程、釣魚網站和惡意軟件等攻擊。由於私鑰是訪問錢包的唯一途徑,一旦出現問題,恢復或保護變得異常困難。
這正是MPC技術能夠徹底改變安全格局的地方。與傳統錢包不同,MPC錢包不會將私鑰集中存儲在一個位置。相反,密鑰被分割成多個部分並分散存儲。當需要對交易進行籤名時,這些密鑰片段會生成部分籤名,然後通過閾值籤名方案(TSS)組合成最終籤名。
由於私鑰從未完整地暴露在前端,MPC錢包能夠提供卓越的保護,有效防範社交工程、惡意軟件和注入攻擊,將錢包安全性提升到一個全新的水平。
Ed25519曲線和EdDSA
Ed25519是Curve25519的扭曲Edwards形式,針對雙基標量乘法進行了優化,這是EdDSA籤名驗證中的關鍵操作。與其他橢圓曲線相比,Ed25519更受歡迎,因爲它的密鑰和籤名長度更短,籤名計算和驗證速度更快、更高效,同時保持了高水平的安全性。Ed25519使用32字節種子和32字節公鑰,生成的籤名大小爲64字節。
在Ed25519中,種子通過SHA-512算法進行哈希處理,從此哈希中提取前32個字節以創建私有標量。然後將此標量乘以Ed25519曲線上的固定橢圓點G,從而生成公鑰。
這個關係可以表示爲:公鑰 = G x k
其中k表示私有標量,G是Ed25519曲線的基點。
引入Ed25519支持的新方法
一種新的方法不是生成種子並對其進行哈希處理以獲取私有標量,而是直接生成私有標量,然後使用該標量計算相應的公鑰,並使用FROST算法生成閾值籤名。
FROST算法允許私鑰共享獨立簽署交易並生成最終籤名。在籤名過程中,每個參與者都會生成一個隨機數並對其作出承諾,這些承諾隨後在所有參與者之間共享。在共享承諾之後,參與者可以獨立簽署交易並生成最終的TSS籤名。
這種方法利用FROST算法生成有效的閾值籤名,同時與傳統的多輪方案相比,最大限度地減少了所需的通信。它還支持靈活的閾值,並允許參與者之間進行非交互式籤名。承諾階段完成後,參與者可以獨立生成籤名,而無需進一步交互。在安全級別上,它可以防止僞造攻擊,而不會限制籤名操作的並發性,並在參與者行爲不當時中止該過程。
Ed25519曲線的實際應用
支持Ed25519的MPC解決方案對於使用Ed25519曲線構建DApp和錢包的開發人員來說是一個重大進步。這一新功能爲在Solana、Algorand、Near、Polkadot等流行區塊鏈上構建具有MPC功能的DApp和錢包提供了新的機會。
Ed25519現在也得到了一些安全節點的原生支持。這意味着基於Shamir祕密共享的非MPC SDK可以直接在各種Web3解決方案(包括移動、遊戲和Web SDK)中使用Ed25519私鑰。開發者可以探索如何將這種技術與Solana、Near和Aptos等區塊鏈平台集成。
結論
總之,支持EdDSA籤名的MPC技術爲DApp和錢包提供了增強的安全性。通過利用真正的MPC技術,它無需在前端公開私鑰,從而大大降低了受到攻擊的風險。除了強大的安全性之外,它還提供無縫、用戶友好的登入和更高效的帳戶恢復選項。這一技術的應用將爲Web3生態系統帶來更安全、更便捷的用戶體驗,推動整個行業向前發展。
请用中文生成一条评论:
好家伙 这下私钥被切片了