MPC

1. Ümumilikdə, çoxsaylı hesablama (MPC) bir qrup bir-birinə etimadsız tərəflərin giriş funksiyasını birgə hesablamağa imkan tanıyır, eyni zamanda bu girişlərin gizliliyini qoruyur. Kriptologiyada, bu, məlumatları deşifrə etmək və ya rəqəmsal imzalar yaratmaq üçün istifadə olunan özəl açarları saxlamaq üçün xüsusilə faydalıdır.

MPC pulqabı, tək nöqtə uğursuzluğunu aradan qaldırmaq üçün eşik imza sxemindən (TSS) istifadə edir. Bu paradiqmada, biz özəl açar seqmentlərini yaradır və paylayırıq, beləliklə heç bir insan və ya maşın özəl açarı tamamilə idarə edə bilmir - bu proses paylanmış açar istehsalı (DKG) adlanır. Sonra, biz tərəflərin açar seqmentlərini ifşa etmədən, açar seqmentlərini birləşdirərək birgə açar yarada bilərik.

Mesajların və ticarətlərin imzalanması üçün tərəflər öz açar parçalarını ictimai giriş (imzalanacaq mesaj) ilə birlikdə daxil etməli, rəqəmsal imza yaratmalıdır. Sonra, hər kəsin (yəni doğrulayıcı düyün) açarını bilən hər kəs imzanı doğrulaya bilməlidir. Açarlar bir araya gətirildiyinə və imza off-chain yaradıldığına görə, MPC cüzdanından yaradılan ticarətlər ənənəvi özəl açar cüzdanlarının ticarətləri ilə heç bir fərq yoxdur.

Bu, MPC cüzdanı istifadəçilərinə müəyyən bir səviyyədə gizlilik təmin edir. İmzalama sxemini və imzalayanların fəaliyyətini ictimai diqqətdən gizli saxlamaq istəyən təşkilatlar üçün bu funksiya qutudan çıxarıldığı kimi işləyir, çünki bir sıra proseslər off-chain həyata keçirilir. Beləliklə, təşkilat imzalayanlar haqqında daxili qeydləri saxlayaraq bunu ictimaiyyətə açmır.

Açarların dövriyyəsi, müxtəlif açar parçalarını daxil edən və sonra yeni açar parçaları dəstini verən başqa bir MPC protokoludur. Köhnə açar parçaları silinə bilər və yeni açar parçaları ilə əvəz edilə bilər, yeni açar parçaları müvafiq açar və ünvanı dəyişdirmədən eyni şəkildə istifadə edilə bilər.

2, **MPC cüzdanının üstünlükləri**

- Tək nöqtə qüsuru yoxdur. Tam özəl açar hər zaman bir cihazda mərkəzləşdirilmir. Xatırlama sözləri də yoxdur.

- Tənzimlənə bilən imza sxemi. Səlahiyyətlərin qanuni sayları fərdi və təşkilat tələblərinə uyğun olaraq dəyişə bilər, eyni zamanda ünvanı dəyişdirmədən. Təşkilatlar imza sxemini dinamik olaraq tənzimləyə bilər, hər dəfə ticarət tərəfdaşına yeni bir ünvan bildirməyə ehtiyac olmadan.

- İnce xassəli giriş kontrolu. Müəssisə istifadəçiləri bir strategiyaya sonsuz sayda ticarət təsdiq edən şəxslər təyin edə bilər və təşkilatın rollarını və təhlükəsizlik tədbirlərini (vaxt kilidi, MFA çox faktorlu doğrulama, fırıldaq monitorinqi) düzgün əks etdirən icazələri təyin edə bilərlər. Fərdi istifadəçilər MPC cüzdan xidmətindən (wallet-as-a-service) yararlanaraq yarı idarə olunan bir yanaşma seçə bilər, üçüncü tərəf bir hissə açar parçasını saxlayır.

- Daha aşağı ticarət xərcləri və açar bərpa xərcləri. MPC cüzdanı blokçeyndə tək bir ünvan olaraq təmsil olunur, onun qaz xərcləri adi özəl açar ünvanları ilə eynidir. Bu, gündə yüzlərlə ticarət edən istifadəçilər üçün (məsələn, B2C hallarından) çox vacibdir. İtirilmiş açar parçaları off-chain bərpa edilə bilər.

- Blokçeyn müstəqilliyi. Açarların yaradılması və imzalanması off-chain saf şifrələmə ilə asılıdır. Yeni blokçeyn ilə uyğunlaşmaq asandır, çünki cüzdan yalnız həmin blokçeyn tərəfindən tanınan alqoritmlərlə imza yarada bilən bir cüzdan olmalıdır.

3, **MPC cüzdanının çatışmazlıqları**

- Off-chain hesabatlıq. İmzalanma səlahiyyət strategiyaları və səlahiyyətlərin qanuni sayları off-chain idarə olunur, buna görə də bu özəl qaydalar hələ də mərkəzləşmiş nasazlıqlara meyllidir. Açar parçaları hələ də şifrəli sirrdir və tam özəl açar ilə eyni şəkildə müalicə edilməlidir. Off-chain qaydaları və imzalar şəffaflığı əngəlləyir, daha sərt əməliyyat auditi tələb edir.

- Çox sayda istifadəçi tərəfindən qəbul edilən ənənəvi cüzdanlarla uyğun deyil (xatırlama sözləri yoxdur, tam özəl açar bir cihazda saxlanılmır). MPC alqoritmi standartlaşdırılmayıb və müəssisə səviyyəsində təhlükəsizlik cihazları (məsələn, iPhone SEP və HSM-lər) tərəfindən yerli dəstəyi yoxdur.

- Əksərən fərdi özəlləşdirilmiş məhsullar. Bir çox MPC kitabxanası və həlləri açıq mənbə deyil, buna görə də, problem yaranarsa, ekosistem onları müstəqil audit etməkdə və inteqrasiya etməkdə çətinlik çəkir, hadisə təhlili aparmaq da çətindir.