什么是 MPC 钱包?
MPC 技术
多方计算 (MPC) 是一种用于区块链私钥管理的先进加密技术。利用 MPC 技术,私钥分片在独立的安全环境中单独生成并进行加密,然后在多方之间分配。交易通过各方分布式持有的密钥分片完成处理,整个过程不会暴露私钥分片,也不会在任何地方形成完整的私钥。 这意味着,执行交易的私钥在任何时间点都不会存在或存储于任何一台设备中,而是被去中心化,由多方/多台设备持有。MPC 技术确保任何一方都无法单方面转移资金,从而消除了单点故障,使不法分子更难窃取私钥、进行内部欺诈和串通作案。门限签名机制 (TSS)
门限签名机制 (TSS) 是 MPC 钱包使用的一种数字签名协议,允许分布式各方各自独立参与交易签名的生成。在 MPC-TSS 设置中,可以实施灵活的门限签名方案(”M-N”私钥分片)。例如,在 2-2 签名机制中,将独立生成两个私钥分片,对于任何一笔交易,都需要这两个私钥分片才能授权交易。Cobo Portal 上的 MPC 钱包类型
Cobo Portal 提供了两种类型的 MPC 钱包:机构钱包和终端用户钱包。机构钱包
在机构钱包中,机构拥有钱包的管理和控制权。这种设置允许机构安全地保管和完全控制自己的资金或终端用户的资产。 机构钱包采用 2-2 签名机制,机构持有一个私钥分片,另一个私钥分片存储于 Cobo 的安全基础设施中。 用于管理机构资金的 MPC 钱包:终端用户钱包
在终端用户钱包中,机构的终端用户对其数字资产拥有完全控制权。在这种设置中,机构的每个终端用户持有各自 MPC 钱包的一个私钥分片。 通过灵活的门限签名机制(“M-N”),终端用户钱包允许机构定制交易的授权方式。例如,在 3-3 签名机制下,机构和终端用户各持有一个私钥分片,第三个私钥分片存储于 Cobo 的安全基础设施中,三个分片均需独立参与方可授权交易。而在 2-3 签名机制下,机构离线持有一个私钥分片,仅在特定情况下使用,如处理争议或关键事件。 要将非全托管 MPC 钱包集成到您的 App 中,可采用 2-2 签名机制,即终端用户持有一份私钥分片,另一份存储于 Cobo 的安全基础设施中,而机构不持有任何私钥分片。 3-3 签名机制:
