Các ý chính

  • Ví MPC sử dụng công nghệ tính toán đa bên (MPC) để chia khóa riêng của ví thành nhiều phần cho nhiều bên, do đó không có bên nào giữ toàn bộ khóa.

  • Cách tiếp cận này loại bỏ điểm lỗi đơn lẻ khiến các ví truyền thống dễ bị tổn thương trước rủi ro bị trộm hoặc bị mất.

  • Ví MPC có thể mang lại các lợi ích bảo mật của lưu trữ không giám hộ (non-custodial) với sự tiện lợi nhiều hơn so với ví lạnh, vì vậy trở nên phổ biến với người dùng tổ chức trong lĩnh vực tiền mã hóa và ngày càng phổ biến hơn với người dùng bán lẻ.

  • Các đánh đổi chính là chi phí tính toán cao hơn và độ phức tạp lớn hơn so với các loại ví đơn giản hơn.

Binance Academy courses banner

Giới thiệu

Ví tiền mã hóa lưu trữ khóa riêng giúp bạn truy cập vào các tài sản số của mình. Nếu khóa đó bị mất hoặc bị đánh cắp, tài sản của bạn cũng bị mất theo. Ví MPC giải quyết vấn đề này bằng cách chia khóa riêng thành nhiều mảnh mã hóa gọi là các phần chia (shares), phân phối chúng cho nhiều bên hoặc nhiều thiết bị khác nhau. Không một phần chia nào có thể tự mình tái tạo lại toàn bộ khóa.

Bài viết này giải thích ví MPC là gì, cách chúng hoạt động và so sánh với các loại ví khác, đồng thời nêu rõ các lợi ích chính và những giới hạn của chúng.

Tính toán đa bên (Multi-Party Computation) là gì?

Tính toán đa bên (MPC) là một phương pháp mật mã cho phép nhiều bên cùng nhau tính toán một kết quả mà không bên nào tiết lộ đầu vào bí mật của mình. Hãy tưởng tượng có ba nhân viên khởi nghiệp trong lĩnh vực Web3 muốn tính mức lương trung bình của họ mà không cho nhau biết mức lương cụ thể của từng người. Giao thức MPC có thể tạo ra mức lương trung bình mà không cần ai chia sẻ con số thực tế.

Có hai thuộc tính cốt lõi giúp MPC hoạt động. Thứ nhất là tính riêng tư: đầu vào của mỗi bên được giữ ẩn khỏi các bên khác trong suốt quá trình tính toán. Thứ hai là tính đúng đắn: ngay cả khi một số bên hành xử không trung thực, giao thức vẫn tạo ra đúng kết quả. Những thuộc tính này khiến MPC hữu ích cho các tình huống cần xử lý dữ liệu nhạy cảm một cách tập thể mà không phải tin tưởng bất kỳ một người tham gia đơn lẻ nào.

MPC đã được nghiên cứu trong lĩnh vực mật mã từ những năm 1970 và bắt đầu có các ứng dụng thực tiễn vào những năm 1980. Trong những năm gần đây, những tiến bộ về năng lực tính toán đã làm cho MPC đủ nhanh cho các trường hợp sử dụng tài chính theo thời gian thực.

Ví MPC là gì?

Ví MPC áp dụng tính toán đa bên để quản lý khóa tiền mã hóa. Thay vì lưu trữ toàn bộ khóa riêng ở một nơi, ví sẽ chia khóa thành các phần chia bằng một kỹ thuật gọi là sơ đồ chữ ký theo ngưỡng (TSS). Giao dịch chỉ có thể được ký khi có đủ tối thiểu các phần chia khóa cùng đến với nhau, ví dụ như 2 trên 3 phần chia.

Điểm quan trọng là toàn bộ khóa riêng không bao giờ được lắp ráp ở một địa điểm duy nhất. Quá trình ký chính nó được phân phối cho các bên nắm giữ các phần chia. Điều này có nghĩa là không có một khoảnh khắc đơn lẻ nào khi kẻ tấn công có thể chặn lại hoặc đánh cắp toàn bộ khóa.

Các phần chia có thể được lưu giữ trên các thiết bị khác nhau mà bạn kiểm soát, giữa bạn và một nhà cung cấp dịch vụ, hoặc giữa nhiều tổ chức. Cấu hình cụ thể phụ thuộc vào giải pháp ví.

Ví MPC so với ví Multisig

Ví MPC đôi khi được so sánh với ví multisig, cũng yêu cầu nhiều khóa để ủy quyền cho một giao dịch. Điểm khác biệt cốt lõi nằm ở lớp mà yêu cầu đa bên vận hành.

Ví multisig áp đặt quy tắc nhiều khóa ở cấp độ blockchain. Mỗi bên ký giữ một khóa riêng hoàn toàn tách biệt, và hợp đồng thông minh hoặc định dạng giao dịch yêu cầu chữ ký từ một số lượng khóa nhất định. Điều này có nghĩa là yêu cầu đa bên có thể nhìn thấy trực tiếp trên chuỗi và thay đổi theo cách triển khai giữa các blockchain khác nhau.

Ví MPC thực thi quyền kiểm soát phân tán ở lớp mật mã, trước khi bất kỳ giao dịch nào được phát lên blockchain. Blockchain chỉ nhìn thấy một chữ ký chuẩn của một khóa, không biết rằng nhiều bên đã tham gia. Điều này mang lại cho ví MPC hai lợi thế thực tế: chúng hoạt động theo cùng một cách trên mọi blockchain và không phơi bày cấu trúc đa bên trên chuỗi.

Lợi ích của ví MPC

Lợi ích chính của ví MPC là bảo mật. Các ví lưu trữ truyền thống giữ toàn bộ khóa ở một nơi, khiến chúng trở thành một mục tiêu duy nhất. Ví không giám hộ trao cho người dùng quyền kiểm soát hoàn toàn nhưng cũng kèm theo trách nhiệm hoàn toàn. Nếu cụm seed phrase hoặc khóa riêng bị mất hoặc bị đánh cắp, bạn sẽ mất quyền truy cập vào ví.

Ví MPC loại bỏ điểm lỗi đơn lẻ này. Ngay cả khi một phần chia khóa bị xâm phạm, kẻ tấn công cũng không thể ký giao dịch nếu không có các phần chia còn lại. Có thể tích hợp các quy trình khôi phục để giảm rủi ro mất vĩnh viễn. Sự kết hợp giữa bảo mật mạnh và khả năng khôi phục khiến ví MPC đặc biệt hấp dẫn đối với việc lưu trữ tiền mã hóa theo mô hình tổ chức.

Lợi ích thứ hai là tính không phụ thuộc chuỗi (chain-agnosticism). Vì MPC vận hành ở lớp mật mã thay vì lớp giao thức, nên cùng một hạ tầng ví MPC có thể hỗ trợ Bitcoin, Ethereum và các blockchain khác mà không cần loại ví khác nhau cho từng hệ.

Những mặt hạn chế của ví MPC

Nhược điểm chính của ví MPC là chi phí tính toán phát sinh. Việc tách các thao tác tạo khóa giữa nhiều bên đòi hỏi phải trao đổi thông tin và xử lý nhiều hơn so với chữ ký đơn giản chỉ dùng một khóa. Với các hoạt động khối lượng lớn, điều này có thể làm chậm tốc độ xử lý.

Ví MPC cũng thường khó thiết lập và duy trì hơn so với ví tiêu chuẩn. Việc phối hợp nhiều bên hoặc nhiều thiết bị tạo ra các yêu cầu vận hành; điều này có thể dễ dàng với các tổ chức có hạ tầng chuyên dụng nhưng lại gây khó khăn cho người dùng cá nhân. Chất lượng triển khai cũng rất quan trọng: không phải mọi sản phẩm ví MPC đều được xây dựng theo cùng một chuẩn, và các cam kết về bảo mật phụ thuộc nặng vào giao thức nền tảng cùng cách triển khai của nó.

Các trường hợp sử dụng ví MPC

Lưu trữ tiền mã hóa theo mô hình tổ chức là trường hợp sử dụng được thiết lập lâu đời nhất. Các ngân hàng, công ty quản lý tài sản và sàn giao dịch tiền mã hóa sử dụng MPC để bảo vệ các khoản nắm giữ lớn mà không phải phụ thuộc vào việc chỉ một người nắm giữ khóa riêng. Ví dụ về một sản phẩm hướng đến người dùng phổ thông là Binance Web3 Wallet, sử dụng công nghệ MPC theo ngưỡng để cho phép người dùng truy cập DeFi mà không cần tự quản lý trực tiếp cụm từ hạt giống (seed phrase).

Những trường hợp sử dụng khác bao gồm các nền tảng đấu giá trực tuyến, nơi MPC có thể giữ dữ liệu giá thầu ở chế độ riêng tư cho đến khi cuộc đấu giá kết thúc, và các hệ thống thanh toán giữa nhiều tổ chức, nơi nhiều bên cần đồng ký giao dịch mà không phải tiết lộ các quy trình nội bộ của họ.

Trong những năm gần đây, nhu cầu của doanh nghiệp đối với các giải pháp lưu trữ dựa trên MPC đã tăng lên khi ngày càng nhiều tổ chức tài chính truyền thống bổ sung dịch vụ tài sản số. Việc người dùng bán lẻ cũng tăng theo, nhờ các sản phẩm ví MPC thân thiện với người dùng giúp giảm bớt gánh nặng quản lý seed-phrase mà vẫn không từ bỏ hoàn toàn việc lưu trữ.

Câu hỏi thường gặp (FAQ)

Ví MPC là gì?

Ví MPC là ví tiền mã hóa sử dụng tính toán đa bên để chia khóa riêng thành các phần chia (shares) được mã hóa, do nhiều bên giữ. Giao dịch chỉ có thể được ký khi có đủ tối thiểu số lượng phần chia bắt buộc được ghép lại, từ đó loại bỏ điểm lỗi đơn lẻ tồn tại trong các ví truyền thống.

Ví MPC khác gì so với ví tiền mã hóa thông thường?

Ví thông thường lưu toàn bộ khóa riêng ở một nơi, chẳng hạn trên một thiết bị hoặc do một đơn vị giám hộ (custodian) nắm giữ. Ví MPC chia khóa thành các phần chia để không có một bên đơn lẻ nào giữ toàn bộ khóa. Điều này khiến việc đánh cắp khóa trở nên khó khăn đáng kể hơn đối với kẻ tấn công, vì chúng sẽ phải xâm nhập nhiều bên hoặc nhiều thiết bị riêng biệt.

Ví MPC có an toàn không?

Ví MPC có thể mang lại mức bảo mật mạnh khi được triển khai đúng cách, nhưng không có loại ví nào hoàn toàn không có rủi ro. Mức bảo mật phụ thuộc vào chất lượng giao thức nền tảng, cấu hình các phần chia của khóa và các thực hành bảo mật của tất cả các bên liên quan. Ví MPC giảm rủi ro của điểm lỗi đơn lẻ, nhưng không loại bỏ toàn bộ các vector tấn công có thể xảy ra.

Sự khác biệt giữa ví MPC và ví multisig là gì?

Cả hai đều phân phối quyền ký cho nhiều bên, nhưng multisig thực hiện việc này ở lớp blockchain bằng các khóa riêng biệt cho từng bên, còn MPC thực hiện ở lớp mật mã trước khi bất kỳ giao dịch nào được đưa lên blockchain. Ví MPC tạo ra chữ ký chuẩn chỉ dùng một khóa trên chuỗi và hoạt động nhất quán trên nhiều blockchain khác nhau, trong khi triển khai multisig thay đổi tùy theo từng blockchain.

Ai sử dụng ví MPC?

Ví MPC được sử dụng rộng rãi bởi các bên lưu trữ tiền mã hóa theo mô hình tổ chức, sàn giao dịch và các công ty quản lý tài sản, những đơn vị cần bảo vệ lượng tài sản số lớn. Chúng cũng ngày càng sẵn có cho người dùng bán lẻ thông qua các sản phẩm dành cho người tiêu dùng sử dụng MPC để đơn giản hóa việc quản lý khóa mà không yêu cầu người dùng phải lưu seed phrase.

Những suy nghĩ kết lại

Ví MPC đại diện cho một bước tiến đáng kể trong bảo mật tiền mã hóa, đặc biệt dành cho người dùng muốn có sự bảo vệ mạnh hơn so với những gì mà ví chỉ dùng một khóa mang lại, mà không phải từ bỏ quyền kiểm soát hoàn toàn đối với tài sản của mình. Chúng hoạt động trên nhiều blockchain, giảm rủi ro điểm lỗi đơn lẻ và có thể được xây dựng để hỗ trợ quy trình khôi phục. Đánh đổi về độ phức tạp và chi phí là có thật, nhưng những cải tiến liên tục trong giao thức và công cụ của MPC đang giúp các loại ví này trở nên dễ tiếp cận hơn.

Đọc thêm

  • Giải thích các loại ví Crypto

  • Lưu trữ có giám hộ (Custodial) vs. Không giám hộ (Non-Custodial): Khác nhau ở đâu?

  • Ví phần cứng (Hardware Wallet) là gì?

  • Ví nóng (Hot) vs. Ví lạnh (Cold): Bạn nên dùng ví crypto nào?

  • Cryptography khóa công khai (Public Key Cryptography) là gì?

Miễn trừ trách nhiệm: Nội dung này được cung cấp cho bạn theo dạng "nguyên trạng" chỉ nhằm mục đích cung cấp thông tin chung và/hoặc mục đích giáo dục, không có bất kỳ sự đảm bảo hay cam kết nào dưới bất kỳ hình thức nào. Nội dung này không nên được hiểu là lời khuyên mang tính tài chính, pháp lý hoặc tư vấn chuyên nghiệp khác, và cũng không nhằm mục đích khuyến nghị mua bất kỳ sản phẩm hoặc dịch vụ cụ thể nào. Bạn nên tìm kiếm ý kiến tư vấn riêng từ các chuyên gia phù hợp. Nếu nội dung được đóng góp bởi bên thứ ba, vui lòng lưu ý rằng các quan điểm được thể hiện thuộc về bên đóng góp đó, và không nhất thiết phản ánh quan điểm của Binance Academy. Giá tài sản số có thể biến động. Giá trị khoản đầu tư của bạn có thể tăng hoặc giảm và bạn có thể không nhận lại được số tiền đã đầu tư. Bạn hoàn toàn chịu trách nhiệm cho các quyết định đầu tư của mình và Binance Academy không chịu trách nhiệm đối với bất kỳ khoản lỗ nào bạn có thể gặp phải. Để biết thêm thông tin, hãy xem Điều khoản sử dụng, Cảnh báo rủi ro và Điều khoản của Binance Academy.