Ed25519 ve MPC birleşimi: Web3 uygulamaları için daha güvenli bir imza çözümü sunuyor.

robot
Abstract generation in progress

Ed25519'un MPC alanındaki uygulamaları: DApp ve Cüzdanlar için daha güvenli imza çözümleri

Son yıllarda, Ed25519 Web3 ekosisteminde önemli bir teknoloji haline geldi ve Solana, Near, Aptos gibi popüler blok zincirleri tarafından geniş çapta benimsendi. Ed25519, verimliliği ve şifreleme gücü nedeniyle oldukça tercih edilse de, bu platformlarda gerçek çok taraflı hesaplama (MPC) çözümlerinin uygulanması henüz geliştirilmesi gereken bir alan.

Bu, kripto teknolojisi sürekli olarak gelişse bile, Ed25519 tabanlı cüzdanların genellikle tek bir özel anahtarın getirdiği riskleri ortadan kaldırmak için çok taraflı güvenlik mekanizmalarından yoksun olduğu anlamına gelir. MPC teknolojisinin desteği olmadan, bu cüzdanlar hala geleneksel cüzdanlarla aynı temel güvenlik açıklarına sahiptir ve dijital varlıkların korunması konusunda önemli bir gelişim alanı vardır.

Son zamanlarda, Solana ekosistemindeki bir proje, kullanıcıların daha kolay bir işlem deneyimi yaşamasını sağlamak için güçlü işlem özelliklerini sosyal giriş ve token oluşturma deneyimi ile birleştiren mobil uyumlu bir işlem paketi piyasaya sürdü.

Web3Auth'ün MPC'sinde Ed25519 Tanıtımı: DApp ve Cüzdan için Güvenli İmza Sağlama

Ed25519 Cüzdan'ın Mevcut Durumu

Ed25519 cüzdan sisteminin zayıflıklarını anlamak son derece önemlidir. Genellikle, cüzdanlar özel anahtarları oluşturmak için kelime öbekleri kullanır ve ardından bu özel anahtarla işlemleri imzalar. Ancak, bu geleneksel yöntem sosyal mühendislik, sahte web siteleri ve kötü amaçlı yazılımlar gibi saldırılara karşı hassastır. Özel anahtar, cüzdana erişimin tek yoludur; bir sorun oluştuğunda, kurtarma veya koruma son derece zor hale gelir.

Bu, MPC teknolojisinin güvenlik manzarasını köklü bir şekilde değiştirebileceği yerdir. Geleneksel cüzdanların aksine, MPC cüzdanları özel anahtarları tek bir yerde merkezi olarak saklamaz. Bunun yerine, anahtarlar birden fazla parçaya bölünür ve dağıtılmış olarak saklanır. İşlem imzalamak gerektiğinde, bu anahtar parçaları kısmi imzalar oluşturur ve ardından eşik imza şeması (TSS) aracılığıyla nihai imzaya birleştirilir.

Özel anahtar ön uçta asla tam olarak ifşa edilmediğinden, MPC Cüzdanı mükemmel bir koruma sunarak sosyal mühendislik, kötü amaçlı yazılım ve enjekte saldırılarına karşı etkili bir şekilde korunabilir ve cüzdan güvenliğini tamamen yeni bir seviyeye çıkarır.

Web3Auth'taki MPC'de Ed25519 Tanıtımı: DApp ve Cüzdan için Güvenli İmza Sağlama

Ed25519 Eğrisi ve EdDSA

Ed25519, Curve25519'un bükülmüş Edwards formudur ve çift tabanlı skalar çarpım için optimize edilmiştir, bu da EdDSA imza doğrulama sürecinde kritik bir işlemdir. Diğer eliptik eğrilerle karşılaştırıldığında, Ed25519 daha popülerdir çünkü anahtar ve imza uzunlukları daha kısadır, imza hesaplama ve doğrulama hızı daha hızlı ve daha etkilidir ve aynı zamanda yüksek güvenlik seviyesini korur. Ed25519, 32 baytlık bir tohum ve 32 baytlık bir genel anahtar kullanır, üretilen imza boyutu ise 64 bayttır.

Ed25519'da, tohum SHA-512 algoritması ile hashlenir ve bu hash'ten ilk 32 bayt özel skalar oluşturmak için çıkarılır. Daha sonra bu skalar, Ed25519 eğrisi üzerindeki sabit eliptik nokta G ile çarpılır ve böylece genel anahtar üretilir.

Bu ilişki şöyle gösterilebilir: Genel Anahtar = G x k

Burada k özel skalar, G ise Ed25519 eğrisinin temel noktasıdır.

Web3Auth'ın MPC'sinde Ed25519 Tanıtımı: DApp ve Cüzdan için Güvenli İmza Sağlama

Ed25519 desteği ekleyen yeni yöntem

Yeni bir yöntem, tohum oluşturmak ve onu özel skalar elde etmek için hash'lemek yerine, doğrudan özel skalar oluşturmak ve ardından bu skalar kullanılarak ilgili kamu anahtarını hesaplamak ve FROST algoritması ile eşik imzası oluşturmaktır.

FROST algoritması, özel anahtarların bağımsız olarak işlem imzalamalarına ve nihai imza üretmelerine izin verir. İmza sürecinde, her katılımcı rastgele bir sayı üretir ve buna taahhütte bulunur, bu taahhütler daha sonra tüm katılımcılar arasında paylaşılır. Taahhütlerin paylaşılmasının ardından, katılımcılar bağımsız olarak işlemleri imzalayabilir ve nihai TSS imzasını üretebilirler.

Bu yöntem, FROST algoritmasını kullanarak geçerli eşik imzaları üretir ve geleneksel çok turlu yöntemlerle karşılaştırıldığında gereken iletişimi en aza indirir. Ayrıca esnek eşik değerlerini destekler ve katılımcılar arasında etkileşimsiz imzalar yapılmasına olanak tanır. Taahhüt aşaması tamamlandıktan sonra, katılımcılar daha fazla etkileşim olmadan bağımsız olarak imzalar oluşturabilirler. Güvenlik seviyesi açısından, sahtecilik saldırılarını önleyebilirken imza işlemlerinin eşzamanlılığını kısıtlamaz ve katılımcıların kötü niyetli davranışları durumunda süreci durdurabilir.

Web3Auth'ta MPC'de Ed25519 Tanıtımı: DApp ve Cüzdanlar için Güvenli İmzalar

Ed25519 Eğrisi'nin Gerçek Uygulamaları

Ed25519 destekleyen MPC çözümleri, Ed25519 eğrisi üzerinde DApp ve Cüzdan inşa eden geliştiriciler için önemli bir ilerleme kaydetmiştir. Bu yeni özellik, Solana, Algorand, Near, Polkadot gibi popüler blockchainlerde MPC özellikli DApp ve Cüzdan inşa etmek için yeni fırsatlar sunmaktadır.

Ed25519 şimdi bazı güvenli düğümlerin yerel desteğini de aldı. Bu, Shamir gizli paylaşımına dayanan non-MPC SDK'nın çeşitli Web3 çözümlerinde (mobil, oyun ve Web SDK dahil) Ed25519 özel anahtarını doğrudan kullanabileceği anlamına geliyor. Geliştiriciler, bu teknolojiyi Solana, Near ve Aptos gibi blok zinciri platformlarıyla nasıl entegre edebileceklerini keşfedebilirler.

Sonuç

Sonuç olarak, EdDSA imzasını destekleyen MPC teknolojisi, DApp ve Cüzdan için artırılmış güvenlik sunmaktadır. Gerçek MPC teknolojisinden faydalanarak, ön uçta özel anahtarın ifşasını gerektirmeden saldırı riskini önemli ölçüde azaltmaktadır. Güçlü güvenlik özelliklerinin yanı sıra, kesintisiz, kullanıcı dostu bir oturum açma ve daha verimli hesap kurtarma seçenekleri sunmaktadır. Bu teknolojinin uygulanması, Web3 ekosistemine daha güvenli ve daha kullanışlı bir kullanıcı deneyimi kazandıracak ve tüm sektörün ilerlemesine katkı sağlayacaktır.

Web3Auth'un MPC'sinde Ed25519 Tanıtımı: DApp ve Cüzdan için Güvenli İmza Sağlama

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Share
Comment
0/400
StakeOrRegretvip
· 07-11 14:02
Her ne kadar karmaşık olursa olsun teknoloji, sosyal iyileşmeyi unutmamalısınız.
View OriginalReply0
HappyMinerUnclevip
· 07-11 05:17
MPC birkaç yıldır popüler oldu~
View OriginalReply0
SmartContractWorkervip
· 07-09 21:38
Güvenlik sonunda garanti altına alındı.
View OriginalReply0
UnluckyValidatorvip
· 07-09 21:33
Mining'den oldukça para kaybettim, doğrulayıcıların sıklığı çok yüksek, ama her gün Zincir Topluluk haberlerini ciddiyetle takip ediyorum.

Lütfen Türkçe olarak bir yorum oluşturun:

Vay canına, şimdi Özel Anahtar parçalandı.
View OriginalReply0
OnchainArchaeologistvip
· 07-09 21:27
Özel Anahtar insanları enayi yerine koymak güvenlik endişelerini çözmek
View OriginalReply0
SoliditySlayervip
· 07-09 21:11
Bu, efsaneye göre insanları enayi yerine koymak için tasarlanmış çimen değil mi, haha.
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)