Cointime

Download App
iOS & Android

MPC가 관리되지 않는 솔루션의 미래인 이유

작성: SHEKAR RAMASWAMY 편집: Cointime.com 237

암호화폐 생태계 진입 장벽을 낮추기 위해 많은 기업들이 개인 키 관리를 간소화하는 솔루션을 연구하고 있습니다. 이러한 솔루션 중 다수는 비수탁형이라고 주장하지만 이러한 솔루션은 사용자의 개인 키에 대한 액세스 권한을 얻거나 이를 잃을 수 있습니다. 법적 회색 영역을 악용하고 보안과 사용자 경험 사이의 중간 지점으로 자신을 잘못 배치합니다...

보다 안전한 암호화폐 생태계를 위해서는 비수탁 서비스에 대한 가이드라인을 개선해야 합니다. 특히 관리되지 않는 서비스를 정의하려면 더 엄격한 규칙이 필요합니다. 비수탁 서비스를 선택하는 경우 개인 키가 제3자의 위험으로부터 영구적으로 안전하다는 사실을 알고 안심할 수 있어야 합니다. 이 문서에서는 관리되지 않는 서비스에 세 가지 요구 사항이 있어야 한다고 결론을 내립니다.

사용자는 개인 키에 액세스할 수 있습니다.

서비스는 개인 키에 액세스할 수 없습니다.

서비스는 개인 키를 잃지 않습니다.

MPC(Multi-party Computation)는 이러한 세 가지 요구 사항을 달성하는 데 사용할 수 있는 암호화 기술입니다.

MPC는 어떻게 작동합니까?

간단히 말해서, #fancymath(고급 수학)를 사용하면 개인 키를 여러 개의 "공유"로 분할하고 신뢰할 수 있는 당사자 간에 배포할 수 있으며 어느 당사자도 완전한 개인 키를 볼 수 없습니다. 일반적으로 사용되는 설정은 다음과 같이 "2-to-3 MPC 방식"입니다.

1개의 공유가 사용자의 장치에 저장됩니다.

1주는 제3자(보통 지갑)가 보유합니다.

기기를 분실한 경우를 대비하여 1개의 백업 공유가 사용자에게 이메일로 전송됩니다.

이 시나리오에서는 총 3개의 공유가 있습니다. 각 공유는 트랜잭션 개체에 부분적으로 서명할 수 있습니다(공유는 개인 키의 일부일 뿐이므로). 3개의 공유 중 최소 2개의 공유는 부분 서명을 제공해야 하며, 그런 다음 전체 서명으로 결합되어 블록체인에 제출될 수 있습니다. 전체 프로세스는 MPC 알고리즘으로 간주됩니다.

사용자가 작업을 수행하려는 경우 평소와 같이 지갑을 사용하여 트랜잭션에 서명합니다. 후드 아래에서 지갑은 전체 개인 키에 액세스할 수 없지만 MPC 프로토콜을 사용하여 공유를 병합하지 않고 트랜잭션에 서명합니다(자세한 내용은 아래 참조). 따라서 타사 지갑은 서버에서 두 번째 또는 세 번째 공유를 "볼" 수 없으므로 사용자 계정을 인수하는 것이 불가능합니다.

사용자의 기기를 도난당하거나 제3자가 해킹을 당하더라도 3개의 공유 중 1개만 손실되므로 사용자가 제어할 수 있습니다. 물론 이 두 가지가 동시에 일어나면 곤란하다.

이 접근 방식이 관리되지 않는 솔루션에 대한 기준도 충족한다는 점은 주목할 가치가 있습니다.

1. 사용자는 제3자 또는 백업 키를 사용하여 개인 키의 2/3를 얻을 수 있습니다.

2. 공유가 1개뿐이기 때문에 제3자는 개인 키에 액세스할 수 없습니다.

3. 공유가 1개뿐이므로 제3자는 개인 키를 잃지 않습니다.

MPC 스마트 계약 지갑(SCW)

스마트 계약 지갑이 다중 사용자 트랜잭션 및 지출 한도와 같은 기능을 통해 더 나은 사용자 경험을 제공하는 방법에 대해 이미 이야기했습니다. 그러나 결국에는 여전히 스마트 계약이며 트랜잭션을 시작하려면 EOA가 필요합니다.

EVM(Ethereum Virtual Machine)은 개인 키로 서명된 트랜잭션만 지원합니다. 스마트 계약에는 개인 키가 없기 때문에 트랜잭션을 생성할 수 없습니다! 따라서 EOA만이 스마트 계약을 호출하는 트랜잭션을 생성할 수 있습니다.

스마트 계약 지갑이 작동하는 방식에 대한 다이어그램은 다음과 같습니다.

MPC는 "여전히 EOA가 필요한 문제"를 완전히 해결하지는 못하지만 트랜잭션을 시작하는 프로세스를 더 안전하고 쉽게 만듭니다. 사용자는 더 이상 자신을 대신하여 개인 키를 보유하는 제3자를 신뢰할 필요가 없으며 개인 키를 보호하는 방법에 대해 걱정할 필요도 없습니다. 이제 다음과 같은 이점을 얻을 수 있습니다.

이 그림은 이전 그림보다 더 복잡하지만 최종 사용자를 괴롭히지 않도록 구현에서 복잡성을 추상화했습니다. 핵심 결과는 보다 최적화된 사용자 경험입니다.

결론적으로 최고의 Web3 경험을 제공하기 위해서는 MPC와 SCW를 함께 사용해야 합니다. Portal 및 ZeroDev의 협업과 같은 일부 사람들은 이미 이에 대해 작업하고 있습니다.

추가 읽기

일부(Vitalik 포함!)는 SCW가 MPC보다 훨씬 우수하며 두 가지를 혼합해서는 안 된다고 주장합니다. 이 트윗을 확인하고 토론에 참여하세요.

댓글

모든 댓글

Recommended for you

  • 트럼프: 연준이 금리를 인하해야 한다

    트럼프 미국 대통령: 인플레이션은 없다 연방준비제도가 금리를 인하해야 한다고 거듭 강조했다.

  • AI 인프라 플랫폼 마호진, 500만 달러 자금 조달 완료

    AI 인프라 플랫폼 마호진은 a16z CSX와 Maelstrom이 주도한 500만 달러 규모의 자금 조달 라운드를 완료했다고 발표했습니다. 마호진은 AI 모델 제작자와 데이터 세트 개발자를 위한 "GitHub"를 구축하는 것을 목표로 합니다. 해당 플랫폼은 지적 재산권을 추적하고 모델과 데이터 세트의 원래 기여자에게 비용을 지불할 수 있습니다.

  • 브라질 고위 관리: 비트코인 ​​매장량은 브라질 번영에 "필수적"

    "비트코인의 전략적 비축은 국가적 번영에 필수적입니다. BTC 비축금 창출에 대한 논의는 브라질의 번영을 결정하는 핵심 요소가 될 수 있으며 국가와 대중의 이익에 부합합니다." 브라질 부통령의 수석 고문인 페드로 조콘도 게라는 최근 연설에서 정부를 대신하여 말했다고 합니다. 브라질 의원 에로스 비온디니(PL-MG)는 이전에 "전략적 주권 비트코인 ​​보유금"(RESBit) 창설을 제안하는 법안을 도입했습니다. 외환 보유액(국제 보유액)의 5%를 비트코인으로 보유할 예정이다. 브라질 중앙은행은 첨단 모니터링 시스템, 블록체인 기술, 인공지능을 활용해 거래를 모니터링하고 보관을 담당할 예정입니다.

  • Bitpanda, 두바이 가상자산청으로부터 브로커-딜러 라이선스 취득

    비엔나에 본사를 둔 Bitpanda는 두바이 가상자산 규제기관(VARA)으로부터 브로커-딜러 라이선스를 받았습니다.

  • Hibit은 Bochsler Finance와 Nvdia가 주도한 500만 달러 규모의 신규 자금 조달 라운드 완료를 발표했습니다.

    히빗은 500만 달러 규모의 신규 자금 조달을 완료했다고 발표했습니다. 이번 라운드의 투자자로는 Bochsler Finance, Nvdia, Distributed Shenbo, Waterdrop Capital, Web3 Venture, Betterverse DAO, Hitters 등 여러 유명한 전통 기업가가 포함됩니다. 자금 조달은 Layer2 인프라, Hibit DEX, 풀체인 상호 운용성 기술, AI Agent 경제의 심층적 레이아웃을 포함하여 Hibit 생태계를 더욱 개선하는 데 사용될 예정입니다.

  • 미국 인공지능 스타트업 유토리, 1500만 달러 모금

    샌프란시스코에 본사를 둔 스타트업 Yutori가 인공지능 개인 비서를 개발하기 위해 1,500만 달러의 자금을 조달했습니다. 2025년 3월 27일에 발표된 이 라운드는 Radical Ventures의 Rob Toews가 주도했으며 Felicis, AI 전문가 Fei-Fei Li, Google DeepMind 수석 과학자 Jeff Dean이 참여했습니다.

  • 밈 인큐베이션 플랫폼 코어스카이, 1,500만 달러 규모의 시리즈 A 자금 조달 완료

    Meme 인큐베이션 플랫폼 Coresky는 Tido Capital이 주도하고 WAGMi Ventures, Copilot Venture Studio, Web3 Vision Fund, Parallel Ventures가 참여한 1,500만 달러 규모의 시리즈 A 자금 조달 라운드를 완료했다고 발표했습니다. 아직 평가 정보는 공개되지 않았습니다. 지금까지 이 회사의 총 자금 조달은 2,100만 달러에 달했습니다.

  • Vest Labs, Amber Group, QCP Capital 및 기타 투자자와 함께 500만 달러 규모의 시드 라운드 자금 조달 완료

    Golden Finance는 실시간 위험 가격 책정을 기반으로 하는 금융 인프라 기업인 Vest Labs가 Jane Street, Amber Group, Selini Capital, QCP Capital, Big Brain Holdings가 참여한 500만 달러 규모의 시드 라운드 자금 조달을 완료했다고 발표했습니다. 이 새로운 자금은 금융 시장의 투명성과 효율성을 개선하기 위해 제로 지식 증명을 기반으로 하는 실시간 검증 가능한 위험 가격 책정 모델을 구축하는 데 사용될 예정입니다. 동시에 Arbitrum, Solana, Base와 같은 L2를 지원하는 영구 선물 거래 플랫폼도 출시할 예정입니다.

  • 디지털 자산 고빈도 거래 회사 ABEX, 600만 달러 신규 자금 조달 라운드 완료

    영국 런던에 본사를 둔 디지털 자산 고빈도 거래 회사인 ABEX는 MMC Ventures가 주도한 600만 달러 규모의 자금 조달 라운드를 완료했다고 발표했습니다. 이 새로운 자금은 중앙 집중형 및 분산형 금융 장소에서 거래 실행의 효율성을 개선하기 위한 파생 상품 거래 및 알고리즘 실행 솔루션을 출시하는 데 사용될 예정입니다. 이 회사는 영국 금융 행위 기관(FCA)에 등록되었으며 암호화폐 거래 활동에 참여할 수 있는 허가를 받았다고 합니다.

  • 트럼프 대통령의 디지털 자산 서밋 연설이 마무리됐다.

    트럼프 미국 대통령의 디지털 자산 서밋 연설이 끝났습니다.