کیف پول MPC؛ راهحلی نوین برای چالشهای امنیتی در دنیای کریپتو
تاریخ: 20 فروردین 1403
زمان مطالعه:
7 دقیقه
اگر در حوزه داراییهای دیجیتال سازمانی فعالیت میکنید، احتمالاً در مورد کیف پول محاسباتی چندجانبه (MPC) شنیدهاید. درحالیکه تئوری MPC از اوایل دهه ۸۰ میلادی وجود داشته است، اما تنها چند سال پیش بود که برای اولینبار وارد حوزه داراییهای دیجیتال شد. از آن زمان به بعد، MPC به یکی از فناوریهای اصلی تبدیل شده است که ارائهدهندگان کیف پول کریپتو و نگهداریکنندگان از آن برای ایمنسازی داراییهای رمزنگاری استفاده میکنند.
اما MPC چیست؟ چگونه کار میکند و چه مزایایی دارد؟ ما در این متن شما را با تمام نکات ضروری در مورد محاسبات چندجانبه و نقش آن در امنیت داراییهای دیجیتال امروز آشنا خواهیم کرد. برای درک بهتر کیف پولهای MPC، بیایید با معرفی کلی MPC شروع کنیم.
پیش از اینکه به تعریف کیف پول MPC بپردازیم، ابتدا بهتر است عبارت محاسبات چندجانبه را تعریف کنیم.
MPC یک تکنیک نوین رمزنگاری است که به گروهی از افراد اجازه میدهد تا به طور مشترک روی یک مسئله یا محاسبه کار کنند، بدون اینکه اطلاعات خصوصی خود را با یکدیگر به اشتراک بگذارند.
فرض کنید سه نفر به نامهای علی، سارا و محمد در یک شرکت مشغول به کار هستند و میخواهند میانگین حقوق خود را بدون اطلاع از حقوق یکدیگر محاسبه کنند. با استفاده از MPC، این سه نفر میتوانند بدون افشای اطلاعات حقوق خود به یکدیگر، به طور مشترک میانگین حقوق را محاسبه کنند. این امر با استفاده از تکنیکهای رمزنگاری پیشرفته امکانپذیر میشود که به هر فرد اجازه میدهد تا سهم خود از اطلاعات را بدون به اشتراک گذاشتن جزئیات با دیگران، به اشتراک بگذارد.
کیف پول محاسبات چندجانبه (MPC) چیست؟
حال کیف پول محاسباتی چندجانبه چیست؟ کیف پول multiparty computing از فناوری محاسبات چندجانبه برای ارائه امنیت بیشتر برای ارزهای دیجیتال و سایر داراییهای دیجیتال شما استفاده میکند. این فناوری اساساً کلید خصوصی کیف پول را بین چندین طرف تقسیم میکند تا حریم خصوصی داده را افزایش داده و خطر هک شدن، نقض و ضرر را کاهش دهد.
اما آیا این همان کاری نیست که کیف پولهای چندامضایی (Multi-Signature) انجام میدهند؟ نه الزاماً. هرچند هر دو نوع کیف پول، چند امضایی و MPC، برای افزایش حریم خصوصی و امنیت طراحی شدهاند، اما مکانیزم عملکرد آنها متفاوت است.
تفاوت کیف پول MPC با کیف پول معمولی
کیف پولهای MPC در مقایسه با راهحلهای سنتی مانند کیف پولهای نرمافزاری و کیف پولهای سختافزاری، رویکردی متفاوت در پیش میگیرند.
روش نگهداری کلید خصوصی: برخلاف روشهای سنتی که کلید خصوصی بهصورت یکجا نگهداری میشود، کیف پولهای MPC کلید خصوصی را به بخشهای امن تقسیم کرده و بهاینترتیب خطر دسترسی غیرمجاز را کاهش میدهند.
امنیت و نفوذپذیری: در حوزه ارزهای دیجیتال، تکامل کیف پولها نشاندهنده الگوهای امنیتی متمایز است. کیف پولهای معمولی فاقد امنیت مدرن هستند، در حالی که کیف پولهای «گرم» راحتی را فدای امنیت میکنند. کیف پولهای «سختافزاری» مانند لجر، حفاظت آفلاین را به ارمغان میآورند. بااینحال، نگهداری کلید خصوصی چه در کیف پولهای گرم و چه در دستگاههای سختافزاری، همچنان با ریسکهایی همراه است. هک شدن یا تصاحب فیزیکی دستگاه میتواند داراییهای شما را به خطر بیندازد.
فناوری محاسبات چندجانبه امنیت کیف پولهای دیجیتال را بازتعریف میکند. کیف پولهای MPC کلیدهای خصوصی را در مکانهای مختلف تقسیم کردهو در برابر نفوذ مقاوم هستند. حتی اگر یک بخش از آن به خطر بیفتد، کلید اصلی همچنان امن باقی میماند.
توزیع ریسک: کیف پولهای multiparty computing امنیت در سطح سازمانی را با توزیع ریسک و کنترل ارائه میدهند. این امر تهدیدات ناشی از یک نقطهضعف واحد را از بین برده و امنیت را فراتر از روشهای سنتی ارتقا میدهد. تکامل از کیف پولهای قدیمی به گرم و سپس سختافزاری، اهمیت امنیت را برجسته میکند و فناوری MPC با کنترل اشتراکی، امنیت کیف پول را از نو تعریف میکند و در قله نوآوری قرار میگیرد.
از پیوند بلاکچین و هوش مصنوعی، به پول میرسیم؟
جوابت تو شماره ۱۴ ماهنامه دامیننسه!
مزایای کیف پول محاسبات چندجانبه
کیف پول MPC مزایای زیادی نسبت به سایر انواع کیف پولها دارد که در زیر به آنها اشاره میکنیم:
عدم تمرکز
برخلاف سایر کیف پولها، در کیف پولهای MPC نیازی بههیچ شخص ثالث قابلاعتمادی برای ذخیره یا دسترسی به کلیدهای خصوصی وجود ندارد؛ زیرا کلیدها بین چندین طرف درگیر در پروتکل MPC توزیع شدهاند. این امر ریسک تمرکززدایی، فساد یا تبانی را که ممکن است امنیت یا دردسترسبودن داراییهای ذخیرهشده را به خطر بیندازد، کاهش میدهد.
حفظ حریم خصوصی دادهها
درحالیکه کیف پولهای چند امضایی از امضاهای درون زنجیرهای استفاده میکنند و این پتانسیل را دارد که تاییدکنندگان تراکنش را در معرض هکرها قرار دهد، کیف پول محاسباتی چندجانبه حریم خصوصی بیشتری را ارائه میدهد. در این نوع کیف پول امضا درون زنجیرهای ارسال میشود، اما فرآیند امضا خارج از زنجیره انجام میشود، یعنی خصوصی است. امضای درون زنجیرهای شبیه سایر کیف پولها به نظر میرسد و بهعنوان یک تراکنش مبتنی بر MPC قابلتشخیص نیست؛ بنابراین، این سطح از حریم خصوصی همچنین به افزایش امنیت کمک میکند.
همچنین، کیف پولهای MPC هیچ اطلاعات خصوصی یا دادههای مخفی را برای یکدیگر یا شخص ثالث فاش نمیکنند. این ویژگی تضمین میکند که بدون رضایت یا اطلاع کاربران، هیچکس نمیتواند به دادههای آنها دسترسی پیدا کند یا آنها را دستکاری کند.
دقت بالا در محاسبات مختلف
کیف پولهای MPC همچنین با استفاده از رمزنگاری دقت بالایی را برای محاسبات مختلف ارائه میدهند. این بدان معناست که آنها میتوانند عملیات پیچیدهای مانند ایجاد آدرس، امضای تراکنشها و تأیید امضاها را بدون خطا یا ناسازگاری انجام دهند.
رفع نقاط ضعف واحد
کیف پولهای multiparty computing نقاط ضعف واحدی را که ممکن است در سایر انواع کیف پولها مانند کیف پولهای تک کلیدی، چند امضایی یا سختافزاری وجود داشته باشد، برطرف میکنند. این نوع کیف پولها ممکن است از مشکلاتی مثل ازدستدادن یا سرقت کلیدهای خصوصی، در دسترس نبودن طرفهای کلیدی، خرابی دستگاهها، حملات فیشینگ یا هک رنج ببرند؛ اما کیف پولهای MPC با تقسیم و توزیع کلیدهای خصوصی بین طرفهای متعدد درگیر در پروتکل MPC بر این چالشها غلبه میکنند.
مقیاسپذیری
کیف پولهای MPC با اجازه دادن به کاربران برای افزودن یا حذف طرفها از پروتکل MPC بدون تأثیر بر عملکرد آن، قابلیت ارتقا را فراهم میکنند. کاربران میتوانند سطوح امنیتی و عملکرد خود را مطابق با نیازها و ترجیحات خود تنظیم کنند. بهعنوانمثال میتوانند با افزودن طرفهای بیشتر به پروتکل، امنیت خود را افزایش دهند.
انعطافپذیری
کیف پولهای MPC با امکانپذیر ساختن سیاستها و گردش کارهای پویا برای مدیریت داراییهای دیجیتال، انعطافپذیری بیشتری را ارائه میدهند. کاربران میتوانند بسته به عوامل مختلفی مانند مبلغ، فرکانس، آدرس مقصد و موارد دیگر، آستانههای مختلفی را برای تأیید تراکنشها تعیین کنند. همچنین، میتوانند این آستانهها را در هر زمان بدون تأثیر بر تراکنشهای موجود اصلاح کرده و در صورت عدم دسترسی هر یک از طرفهای مورد نیاز، برنامههای جایگزینی ایجاد کنند.
انطباق با قوانین
کیف پولهای MPC از انطباق با قوانین و استانداردهای جهانی برای نگهداری داراییهای دیجیتال پشتیبانی میکنند. کاربران میتوانند با تأیید هویت و منابع وجوه قبل از شروع تراکنشها، با الزامات مبارزه با پولشویی (AML) و شناخت مشتری خود (KYC) مطابقت داشته باشند. آنها همچنین میتوانند با ارائه سوابق و گزارشهای شفاف از تراکنشها، رعایت بهترین شیوههای صنعتی برای امنیت و حکمرانی از طریق سیاستها و رویههای خود، به الزامات حسابرسی و گزارشدهی پایبند باشند.
خطرات و ریسکهای کیف پول چندجانبه
کیف پول محاسباتی چندجانبه خطرات و ریسکهایی هم دارد که باید از آنها آگاه باشید.
هزینههای ارتباطی بالا
کیف پولهای MPC به برقراری ارتباط زیادی بین طرفهای درگیر در پروتکل MPC نیاز دارند. این میتواند باعث افزایش مصرف پهنای باند و تأخیر شبکه دستگاههای درگیر در فرآیند شده و آنها را در معرض حملات شبکهای مانند حملات منع سرویس (DoS) یا واسطه (MITM) قرار دهد.
پیچیدگی فنی
کیف پولهای MPC به تکنیکهای رمزنگاری پیشرفته و محاسبات توزیعشدهای متکی هستند که درک و پیادهسازی صحیح آنها دشوار است. این میتواند منجر به باگها، خطاها یا آسیبپذیریهایی در کد یا پروتکل شود که امنیت یا عملکرد کیف پول را به خطر بیندازد.
منبعباز یا قابلتعامل نیست
اکثر کیف پولهای سنتی مانند Ledger و Trezor با کیف پولهای multiparty computing سازگار نیستند. الگوریتمهای MPC استانداردسازی نشده و راهحلها متنباز نیستند؛ این امر استفاده از آنها را برای مشتریان خردهفروشی دشوار میکند.
برخی از کیف پولهای MPC محبوب
درحالیکه فناوری MPC یک راهحل جدید و نوآورانه برای امنیت کیف پولهای ارز دیجیتال است، تعداد کیف پولهای موجود در بازار که از این فناوری استفاده میکنند، هنوز محدود است. بااینحال، چند گزینه محبوب وجود دارد که در ادامه به آنها اشاره میکنیم:
کیف پول ZenGo
ZenGo محبوبترین و بهترین کیف پول محاسباتی چندجانبه برای افراد و تیمهای کوچک است. این کیف پول امکان خریدوفروش ارز دیجیتال با ارز فیات، احراز هویت بیومتریک، قابلیتهای پشتیبانگیری و بازیابی، خدمات پشتیبانی شبانهروزی، پشتیبانی از حداقل ۷۰ ارز دیجیتال مختلف و امکان استفاده از برنامههای غیرمتمرکز (DApp) موردعلاقه کاربران از طریق Wallet Connect را ارائه میدهد.
کیف پول Fireblocks
Fireblocks یکی از مطمئنترین و امنترین کیف پول محاسباتی چندجانبه برای سرمایهگذاران نهادی است. این کیف پول از بیش از ۴۰ پروتکل بلاک چین و ۱,۱۰۰ توکن پشتیبانی میکند و قابلیت ادغام با صرافیهای و پروتکلهای اصلی را دارد. همچنین، ویژگیهای امنیتی در سطح سازمانی مانند پوشش بیمه تا سقف ۱۵۰ میلیون دلار برای هر کیف پول، احراز هویت چندعاملی، مجوزهای مبتنی بر نقش و گزارشهای حسابرسی را ارائه میدهد.
کیف پول Coinbase
صرافی ارز دیجیتال Coinbase که یکی از بزرگترین و شناختهشدهترین پلتفرمهای صرافی متمرکز ارز دیجیتال (CEX) است، راهحلی برای کیف پول محاسباتی چندجانبه برای مشتریان سازمانی ارائه میدهد. Coinbase Wallet از بیش از ۹۰ ارز دیجیتال پشتیبانی کرده و امکان دسترسی به پلتفرم معاملاتی Coinbase Pro را فراهم میکند.
کیف پول Qredo
Qredo یک پلتفرم کیف پول MPC جدید و نوآورانه است که به سرمایهگذاران نهادی امکان نقدینگی زنجیرهای (cross-chain liquidity) را میدهد. این پلتفرم از بیش از ۲۰ پروتکل بلاک چین پشتیبانی کرده و به کاربران امکان انتقال دارایی بین بلاک چینهای مختلف بدون نیاز به واسطه یا کارمزد را میدهد. Qredo همچنین ویژگیهای امنیتی پیشرفتهای مانند حکمرانی غیرمتمرکز و تسویه حساب اتمی (atomic settlement) را فراهم میکند.
گفتار پایانی
کیف پولهای multiparty computing نشاندهنده پیشرفت قابل توجهی در نحوه مدیریت داراییهای دیجیتال هستند. این کیف پولها با ارائه امنیت بیشتر، عملیات سادهتر، انعطافپذیری و افزایش حریم خصوصی، راهحلی جامع برای بسیاری از چالشهای موجود در مدیریت داراییهای دیجیتال ارائه میدهند. با رشد روزافزون اقتصاد دیجیتال، به احتمال زیاد پذیرش کیف پولهای MPC افزایش خواهد یافت و جایگاه آنها را بهعنوان بازیگری کلیدی در مدیریت امن و کارآمد داراییهای دیجیتال تثبیت خواهد کرد.
شما از چه نوع کیف پولی برای ذخیره داراییهایتان استفاده میکنید؟ نظرتان درباره کیف پول محاسباتی چندجانبه چیست؟
عارفه رهبری
تکنولوژی، نویسندگی و صدای کیبورد، من رو به وجد میارن. واسه همینم توی اکثر حوزههای تکنولوژی از جمله کریپتو غرق میشم، یاد میگیرم و مینویسم. حدود 2 سالی هست که در حوزه تولید محتوای صنعت کریپتو فعالیت میکنم و در تلاشم تا مفاهیم بلاک چین و کریپتو رو با زبانی ساده به مخاطبها ارائه بدم.