📢 #Gate广场征文活动第二期# 正式啓動!
分享你對 $ERA 項目的獨特觀點,推廣ERA上線活動, 700 $ERA 等你來贏!
💰 獎勵:
一等獎(1名): 100枚 $ERA
二等獎(5名): 每人 60 枚 $ERA
三等獎(10名): 每人 30 枚 $ERA
👉 參與方式:
1.在 Gate廣場發布你對 ERA 項目的獨到見解貼文
2.在貼文中添加標籤: #Gate广场征文活动第二期# ,貼文字數不低於300字
3.將你的文章或觀點同步到X,加上標籤:Gate Square 和 ERA
4.徵文內容涵蓋但不限於以下創作方向:
ERA 項目亮點:作爲區塊鏈基礎設施公司,ERA 擁有哪些核心優勢?
ERA 代幣經濟模型:如何保障代幣的長期價值及生態可持續發展?
參與並推廣 Gate x Caldera (ERA) 生態周活動。點擊查看活動詳情:https://www.gate.com/announcements/article/46169。
歡迎圍繞上述主題,或從其他獨特視角提出您的見解與建議。
⚠️ 活動要求:
原創內容,至少 300 字, 重復或抄襲內容將被淘汰。
不得使用 #Gate广场征文活动第二期# 和 #ERA# 以外的任何標籤。
每篇文章必須獲得 至少3個互動,否則無法獲得獎勵
鼓勵圖文並茂、深度分析,觀點獨到。
⏰ 活動時間:2025年7月20日 17
Ed25519+MPC:爲DApp和錢包帶來更安全的籤名方案
Ed25519在MPC中的應用:爲DApp和錢包提供更安全的籤名方案
近年來,Ed25519已成爲Web3生態系統中廣受歡迎的加密算法。盡管Solana、Near、Aptos等熱門區塊鏈項目已經採用了這一高效且安全的算法,但真正的多方計算(MPC)解決方案在這些平台上的應用仍然有限。
這意味着,雖然加密技術不斷進步,但基於Ed25519的錢包通常缺乏多方安全機制來消除單一私鑰帶來的風險。如果沒有MPC技術的支持,這些錢包將繼續面臨與傳統錢包相同的核心安全隱患,在保護數字資產方面仍有很大的改進空間。
最近,Solana生態系統中的一個項目推出了一款移動友好型交易套件。該套件將強大的交易功能與社交登入和代幣創建體驗相結合,爲用戶提供了便捷的移動交易解決方案。
Ed25519錢包的現狀
了解當前Ed25519錢包系統的弱點非常重要。通常,錢包使用助記詞來生成私鑰,然後使用該私鑰簽署交易。但傳統錢包更容易受到社交工程、釣魚網站和惡意軟件等攻擊。由於私鑰是訪問錢包的唯一方式,一旦出現問題,很難恢復或保護資產。
這正是MPC技術能夠徹底改變安全性的地方。與傳統錢包不同,MPC錢包不會將私鑰存儲在單一位置。相反,密鑰被分成多個部分並分布在不同的位置。當需要對交易進行籤名時,這些密鑰部分會生成部分籤名,然後使用閾值籤名方案(TSS)將它們組合起來以生成最終籤名。
由於私鑰從未完全暴露在前端,MPC錢包可以提供更強大的保護,有效防範社會工程、惡意軟件和注入攻擊,將錢包安全性提升到一個全新的水平。
Ed25519曲線和EdDSA
Ed25519是Curve25519的扭曲Edwards形式,針對雙基標量乘法進行了優化。與其他橢圓曲線相比,它更受歡迎,因爲它的密鑰和籤名長度更短,籤名計算和驗證速度更快、更高效,同時仍保持高水平的安全性。Ed25519使用32字節種子和32字節公鑰,生成的籤名大小爲64字節。
在Ed25519中,種子通過SHA-512算法進行哈希處理,從此哈希中提取前32個字節以創建私有標量。然後將此標量乘以Ed25519曲線上的固定橢圓點G,從而生成公鑰。
該關係可以表示爲:公鑰 = G x k
其中k表示私有標量,G是Ed25519曲線的基點。
如何在MPC中支持Ed25519
一些MPC解決方案採用了不同的方法來支持Ed25519。它們直接生成私有標量,然後使用該標量計算相應的公鑰,並使用FROST算法生成閾值籤名。
FROST算法允許私鑰共享獨立簽署交易並生成最終籤名。籤名過程中的每個參與者都會生成一個隨機數並對其作出承諾,這些承諾隨後在所有參與者之間共享。在共享承諾之後,參與者可以獨立簽署交易並生成最終的TSS籤名。
這種方法利用FROST算法生成有效的閾值籤名,同時與傳統的多輪方案相比,最大限度地減少了所需的通信。它還支持靈活的閾值,並允許參與者之間進行非交互式籤名。承諾階段完成後,參與者可以獨立生成籤名,而無需進一步交互。在安全級別上,它可以防止僞造攻擊,而不會限制籤名操作的並發性,並在參與者行爲不當時中止該過程。
在DApp和錢包中使用Ed25519曲線
支持Ed25519的MPC解決方案對於使用Ed25519曲線構建DApp和錢包的開發人員來說是一個重大進步。這爲在Solana、Algorand、Near、Polkadot等流行鏈上構建具有MPC功能的DApp和錢包提供了新的機會。開發者可以參考相關文檔,了解如何集成支持Ed25519曲線的MPC方案。
一些基於Shamir祕密共享的非MPC SDK也可以直接在各種Web3解決方案中使用Ed25519私鑰,包括移動、遊戲和Web SDK。開發者可以探索如何將這些解決方案與Solana、Near和Aptos等區塊鏈平台集成。
結論
總之,支持EdDSA籤名的MPC解決方案爲DApp和錢包提供了增強的安全性。通過利用真正的MPC技術,它無需在前端公開私鑰,從而大大降低了受到攻擊的風險。除了強大的安全性之外,它還提供無縫、用戶友好的登入和更高效的帳戶恢復選項。
隨着這些技術的不斷發展,我們可以期待看到更多創新的Web3應用和錢包解決方案,爲用戶提供更安全、更便捷的數字資產管理體驗。