Ed25519とMPC技術の融合:Web3ウォレットの安全性に関する新たな突破口

robot
概要作成中

Ed25519の多方計算における応用:分散化アプリケーションとウォレットに安全な署名を提供する

近年、Ed25519はWeb3エコシステムにおける重要な技術となり、Solana、Near、Aptosなどの人気ブロックチェーンによって広く採用されています。Ed25519はその効率性と暗号強度から高く評価されていますが、これらのプラットフォームでの真のロング計算(MPC)ソリューションの適用はまだ改良の余地があります。

これは、暗号技術が進歩しても、Ed25519を使用するウォレットは通常、単一の秘密鍵によるリスクを排除するためのロングセキュリティメカニズムが欠けていることを意味します。MPC技術のサポートがないこれらのウォレットは、従来のウォレットと同じコアの脆弱性を抱えており、デジタル資産の保護に関しては改善の余地があります。

最近、Solanaエコシステムにおけるプロジェクトがモバイルフレンドリーな取引スイートを発表しました。このスイートは強力な取引機能、モバイル適応性、ソーシャルログインを組み合わせ、トークン作成の体験も融合しています。この革新的なアプリケーションは、新しい技術がユーザー体験を向上させる可能性を示しています。

! Ed25519 in MPC for Web3Authの紹介:DAppsとウォレットの安全な署名

Ed25519ウォレットの現状

従来のEd25519ウォレットシステムにはいくつかの弱点があります。通常、これらのウォレットはフレーズを使用して秘密鍵を生成し、その後秘密鍵を使用して取引に署名します。しかし、この方法はソーシャルエンジニアリング、フィッシングサイト、マルウェアなどの攻撃に対して脆弱です。秘密鍵はウォレットにアクセスする唯一の方法であるため、問題が発生した場合、資産の回復や保護が非常に困難になります。

MPC技術の導入は、このセキュリティの状況を完全に変えました。従来のウォレットとは異なり、MPCウォレットはプライベートキーを単一の場所に保存しません。代わりに、キーは複数の部分に分割され、異なる場所に分散されます。取引に署名する必要があるとき、これらのキー部分は部分署名を生成し、その後、閾値署名スキーム(TSS)を通じて最終署名に組み合わされます。

プライベートキーがフロントエンドで完全に露出することがないため、MPCウォレットは卓越した保護を提供し、ソーシャルエンジニアリング、マルウェア、そしてインジェクション攻撃に対して効果的に防御し、ウォレットの安全性を新たな高みに引き上げます。

! Web3AuthのMPCにEd25519を導入する:DAppsとウォレットに安全な署名を提供する

Ed25519曲線とEdDSA

Ed25519はCurve25519の歪んだエドワーズ形式で、双基準スカラー乗算に最適化されています。これはEdDSA署名検証における重要な操作です。他の楕円曲線と比較して、Ed25519は鍵と署名の長さが短く、署名計算と検証の速度が速く、効率的でありながら高い安全性を維持するため、より人気があります。Ed25519は32バイトのシードと32バイトの公開鍵を使用し、64バイトのサイズの署名を生成します。

Ed25519では、シードはSHA-512アルゴリズムを使用してハッシュ処理されます。このハッシュから最初の32バイトを抽出してプライベートスカラーを作成し、その後、このスカラーをEd25519曲線上の固定楕円点Gで掛け算して公開鍵を生成します。

この関係は次のように表現できます:公開鍵 = G x k

ここでkはプライベートスカラーを示し、GはEd25519曲線の基点です。

! Web3AuthのMPCにEd25519を導入する:DAppsとウォレットの安全な署名

新技術がEd25519をどのようにサポートするか

いくつかの新しい技術的ソリューションは、シードを生成してそれをハッシュ処理してプライベートスカラーを取得するのではなく、直接プライベートスカラーを生成し、そのスカラーを使用して対応する公開鍵を計算し、FROSTアルゴリズムを使用して閾値署名を生成します。

FROSTアルゴリズムは、プライベートキーを共有し、独立してトランザクションに署名し、最終的な署名を生成することを可能にします。署名プロセス中、各参加者はランダムな数を生成し、それに対してコミットメントを行います。これらのコミットメントは、その後すべての参加者の間で共有されます。コミットメントを共有した後、参加者は独立してトランザクションに署名し、最終的なTSS署名を生成することができます。

この方法はFROSTアルゴリズムを利用して有効な閾値署名を生成し、従来の多段階方式と比較して必要な通信を最小限に抑えます。また、柔軟な閾値をサポートし、参加者間での非対話型署名を可能にします。コミットメント段階が完了した後、参加者はさらなる対話なしに独立して署名を生成できます。セキュリティレベルでは、偽造攻撃を防ぎ、署名操作の同時実行を制限せず、参加者の不適切な行動があった場合にはプロセスを中止します。

! Ed25519をMPC for Web3Authに導入:DAppsとウォレットの安全な署名

新しい技術フレームワークでEd25519曲線を使用する

いくつかの新しい技術フレームワークは、Ed25519曲線を使用して分散化アプリケーションとウォレットをサポートするチェーンの開発者に重要な進展を提供しています。これらの新機能は、Solana、Algorand、Near、Polkadotなどの人気チェーン上でMPC機能を持つDAppおよびウォレットを構築するための新しい機会を創出しました。

Ed25519は現在、いくつかの技術ノードからネイティブサポートを受けています。これは、Shamir秘密分散に基づく非MPC SDKが、さまざまなソリューション(モバイル、ゲーム、Web SDKを含む)でEd25519プライベートキーを直接使用できることを意味します。開発者は、これらの新技術をSolana、Near、Aptosなどのブロックチェーンプラットフォームと統合する方法を探ることができます。

まとめ

要するに、新しい技術フレームワークはEdDSA署名をサポートし、分散化アプリケーションとウォレットに強化されたセキュリティを提供します。真のMPC技術を利用することで、フロントエンドで秘密鍵を公開する必要がなく、攻撃を受けるリスクが大幅に低減します。強力なセキュリティに加えて、シームレスでユーザーフレンドリーなログインとより効率的なアカウント回復オプションも提供します。

これらの革新はWeb3エコシステムに新しい可能性をもたらし、より安全で使いやすい分散化アプリケーションとウォレットの発展を促進することが期待されています。技術の進歩が続く中、私たちはEd25519とMPCに基づく革新的なアプリケーションが登場し、ユーザーにより良いWeb3体験を提供することを期待しています。

! Web3AuthのMPCにEd25519を導入する:DAppsとウォレットに安全な署名を提供する

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • 共有
コメント
0/400
JustHodlItvip
· 07-19 10:49
これで安全ですね~
原文表示返信0
OnChain_Detectivevip
· 07-18 19:02
パターン分析は重大な脆弱性を示しています... 警戒を怠らないでください家族
原文表示返信0
blocksnarkvip
· 07-18 01:54
この装置は今、ハッカーから守れるのか?
原文表示返信0
SchrodingerAirdropvip
· 07-18 01:49
デバイス推奨OPPO R1 グローバル透明 空気ログイン

ああこの技術もすごすぎる
原文表示返信0
GateUser-e51e87c7vip
· 07-18 01:44
秘密鍵を失った場合、誰が責任を負いますか?
原文表示返信0
PanicSellervip
· 07-18 01:37
安全性...分からないj8~
原文表示返信0
WagmiOrRektvip
· 07-18 01:27
すごい!このアップグレード
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)