الانتقال إلى المحتوى

توقيع العتبة

يتيح توقيع العتبة لنصاب من المشاركين إنتاج توقيع عادي قابل للتحقق مع بقاء مادة المفتاح الخاص موزعة. يشرح M-of-N وDKG والاسترداد والمخاطر التشغيلية.

آخر تحديث

لأغراض تعليمية فقط؛ وليس نصيحة استثمارية أو أمنية. لا يقلل تصميم العتبة مخاطر محددة للمفتاح إلا عندما يُؤمَّن البروتوكول والتنفيذ والمشاركون والاسترداد بصورة مستقلة.

الإجابة المباشرة

يقوم توقيع العتبة بتوزيع إمكانات المفتاح الخاص على أطراف متعددة، وعندما يتم الوصول إلى العتبة، يتم إنشاء توقيع مشترك يمكن التحقق منه بشكل مشترك. تشرح هذه المقالة محافظ M-of-N، DKG، MPC واختلافاتها مع التوقيع المتعدد.

يسمح توقيع العتبة للمشاركين N بالتحكم بشكل مشترك في التوقيع. وطالما تعاون المشاركون M على الأقل، يمكن إنشاء توقيع صالح يشبه التوقيع العادي. لا يمكن للمشاركين الذين لديهم حصص أقل من M من المواد الرئيسية عمومًا التوقيع بشكل مستقل ولا يمكنهم استرداد المفتاح الخاص الكامل.

يتم استخدامه بشكل شائع في محافظ MPC والحضانة المؤسسية ومفاتيح التحقق والبروتوكولات عبر السلسلة. يمكن لكل من توقيعات العتبة والتوقيعات المتعددة على السلسلة تقليل مخاطر المفتاح الخاص ذات النقطة الواحدة، لكن طبقة التنفيذ والأداء على السلسلة وطرق الاسترداد وحدود التدقيق مختلفة.

M-of-N هو التعبير الأساسي لبنية العتبة:

  • N هو العدد الإجمالي للمشاركين أو المشاركات الرئيسية؛

  • M هو الحد الأدنى لعدد الأسهم المطلوبة لإتمام التوقيع.

على سبيل المثال، اثنان من ثلاثة يعني أنه يمكن لأي اثنين من الأطراف الثلاثة التوقيع إذا تعاونوا. فالتسريب من جانب طرف واحد وحده لا يكفي لنقل الأصول، وفقدان معدات أحد الطرفين لن يؤدي إلى احتجاز الأموال على الفور.

تتضمن توقيعات العتبة عادةً مرحلتين:

  • توليد المفاتيح أو تقاسمها: إنشاء حصص المفاتيح الموزعة؛

توقيع العتبة تطبيق للحوسبة الآمنة متعددة الأطراف (MPC)، لكن المصطلحين ليسا مترادفين. قد تستخدم محفظة MPC هذا البروتوكول، بينما تشمل MPC حسابات كثيرة لا تتعلق بالتوقيع. كما أن تقسيم نسخة seed ليس توقيع عتبة إذا لزم تركيب السر قبل استخدامه.

يعتمد الضمان على البروتوكول المحدد ونموذج الخصم والاتصال الموثق والعشوائية وحفظ الحصص واستقلال المشاركين وسلسلة توريد البرمجيات ومحرك السياسات وتصميم الاسترداد. لا يمثل M-of-N وحده تقييماً أمنياً.

آلية العمل

M-of-N هو التعبير الأساسي لبنية العتبة:

  • N هو العدد الإجمالي للمشاركين أو المشاركات الرئيسية؛

  • M هو الحد الأدنى لعدد الأسهم المطلوبة لإتمام التوقيع.

تتضمن توقيعات العتبة عادةً مرحلتين:

  • توليد المفاتيح أو تقاسمها: إنشاء حصص المفاتيح الموزعة؛

  • بروتوكول التوقيع: المشاركون الذين يصلون إلى العتبة يتبادلون الرسائل لإنشاء التوقيع النهائي.

في النهاية، لا يظهر سوى المفتاح العام المقابل والتوقيع القياسي على السلسلة، وليس من الضروري معرفة عدد الأطراف المشاركة خلف الكواليس.

يتيح إنشاء المفاتيح الموزعة (DKG) للمشاركين إنشاء مفاتيح عامة ومشاركات المفاتيح الخاصة بهم بشكل مشترك دون دمج المفتاح الخاص الكامل في أي وقت.

يجب أن يربط كل مشارك الطلب الدقيق بصورة مستقلة بالسلسلة والحساب والمبلغ والوجهة والرسوم وnonce وسياق السياسة. لا يحل النصاب التشفيري محل مراجعة المعاملة.

يتبادل النصاب المختار الالتزامات والإثباتات وحصص التوقيع. يجب أن تكون مادة nonce الخاصة بالبروتوكول فريدة ومحمية؛ فقد يكشف التكرار أو الانحياز مادة المفتاح. تحتاج بعض المخططات معالجة مسبقة، بينما يحدد FROST بروتوكول Schnorr بعتبة من جولتين.

يُتحقق من الناتج المدمج بالمفتاح العام للمجموعة قبل البث. بعد ذلك يحفظ المشغلون السجلات المناسبة ويراقبون الفشل ويحدثون الحصص أو يدورون المفاتيح وفق مراسم محددة ويختبرون الاسترداد دون إضعاف العتبة.

تختلف البروتوكولات بحسب عائلة التوقيع ونموذج الأمن. تجعل الخطية تراكيب Schnorr أوضح نسبياً؛ ويحتاج ECDSA بعتبة تقنيات إضافية متعددة الأطراف. قد تبدو التجميعات والتوقيعات المتعددة وتوقيعات العتبة متشابهة، لكنها تقدم ادعاءات مختلفة للمشاركة والأمن.

التصميم ما يراه المتحقق موضع فرض العتبة نطاق المراجعة الرئيسي
توقيع العتبة توقيع واحد ومفتاح عام واحد بروتوكول تشفيري خارج السلسلة البروتوكول والعملاء والحصص والمنسق والسياسة والاسترداد
تعدد التوقيع على السلسلة موافقات متعددة أو حالة عقد السلسلة أو العقد الذكي العقد والموقعون والعتبة والوحدات وصلاحيات الترقية
نسخة احتياطية مقسمة مفتاح عادي بعد إعادة البناء إجراء الاسترداد حفظ الحصص وبيئة إعادة البناء والمعالجة اللاحقة

تفصل المراجعة التشغيلية خمس نقاط: 1 الإعداد، و 2 توليد المفتاح، و 3 التفويض، و 4 التوقيع، و 5 الصيانة.

مثال

تطرح المؤسسة ثلاثة أسهم على التوالي:

  • معدات الأجهزة فريق التداول.

  • إدارة مستقلة لمراقبة المخاطر.

  • وكالة استضافة التعافي من الكوارث.

تتطلب عمليات السحب اليومية التوقيع المشترك لفريق التداول ومراقبة المخاطر؛ عندما يفشل المكتب الرئيسي، يتعاون فريق التداول أو الشخص المفوض الجديد مع طرف التعافي من الكوارث.

إذا كانت حصة التداول والتحكم في المخاطر تعمل في نفس الحساب السحابي، وكانت 2 من 3 متناثرة على المخطط الهيكلي، فلا يزال من الممكن من الناحية الفنية أن يتم اختراقها عن طريق تسرب بيانات الاعتماد السحابية. يتطلب الاستقلال الحقيقي فصل الأجهزة والمسؤولين والشبكات والمناطق ومسارات الموافقة.

يُختبر أن 1 طرف لا يستطيع التوقيع، وأن كل مجموعة مصرح بها من 2 طرف تعمل، وأن أول 2 حصتين لا تشتركان في عنصر تحكم واحد.

المخاطر

  • يجب أن تغطي تدريبات الاسترداد تلف المعدات، وفقدان الموظفين، وإغلاق المورد، وعدم اتصال العميل بالإنترنت، وعدم توفر الشبكة. مجرد التأكد من وجود ملف النسخ الاحتياطي لا يعني إمكانية استعادة حالة البروتوكول.
  • عند استخدام أداة استعادة الضمان، يجب أن يكون واضحًا ما إذا كان بإمكانها تغيير المشاركين بشكل مستقل، أو تأخير التوقيعات، أو قراءة خصوصية المعاملة. غالبًا ما يؤدي تسهيل عملية الاستعادة إلى تعزيز الثقة.
  • تدعم توقيعات BLS التجميع بشكل طبيعي، كما أن بناء العتبة بديهي نسبيًا وهو شائع في مجموعات الإجماع والتحقق. يُستخدم ECDSA على نطاق واسع في العديد من السلاسل، ولكن بروتوكول العتبة ECDSA أكثر تعقيدًا، ويتضمن الضرب التفاعلي وأمن Nonce.
  • يحتوي توقيع Schnorr على بنية خطية وهو مناسب لأنظمة MuSig وعتبة، لكن البروتوكول المحدد لا يزال بحاجة إلى منع المفاتيح الضارة وهجمات Nonce.
  • فقط لأن المنحنيات الأساسية هي نفسها، فهذا لا يعني أن تطبيقات العتبة المختلفة قابلة للتبديل. يتم التحقق مما إذا كانت السلسلة تقبل تنسيق التوقيع النهائي وإثبات أمان البروتوكول وتنفيذ المكتبة.
  • يتم تفويض بعض الجسور بواسطة الموقعين M-of-N لسك الأموال أو سحبها. حتى لو تم رؤية التوقيعات العادية فقط على السلسلة، فإن الأمان يعتمد فعليًا على هذه المجموعة من الموقعين.
  • عند البحث، يجب عليك التأكد من هوية المُوقع، وما إذا كان مستقلاً حقًا، ومدى ارتفاع العتبة، وما إذا كان من الممكن استبدال المفتاح العام، ومن يتحكم في دوران المفتاح، وما إذا كان من الممكن سك عملات غير محدودة عند الوصول إلى العتبة.
  • “استخدام MPC” يصف فقط تقنية التوقيع، وهذا لا يعني أن أصول الجسر مرهونة بالكامل أو ليس لها باب خلفي للحوكمة.
  • قد تقوم أجزاء النسخ الاحتياطي بإعادة بناء المفتاح الخاص أثناء الاسترداد، وغالبًا لا تتطلب توقيعات العتبة ظهور المفتاح الخاص الكامل. إذا تم التحكم في المشاركات الثلاثة بواسطة نفس الحساب السحابي أو المسؤول أو البرنامج، فمن المحتمل أن يتم اختراقها معًا.

مفاهيم خاطئة شائعة

  • «المفتاح الخاص لا يوجد أبداً». قد لا يُجمع في التشغيل المعتاد، لكن الإعداد أو الاستيراد أو النسخ الاحتياطي أو الترحيل أو الاسترداد الطارئ قد يغير هذا الادعاء.
  • «2-of-3 يزيل كل نقطة فشل مفردة». لا يزيل إلا فشل الحصص والخدمات المستقلة فعلاً؛ وقد تعيد البنية أو السياسة المشتركة نقطة الفشل.
  • «توقيع واحد على السلسلة يثبت موافقة شخص واحد». لا يكشف الناتج عادة عدد المشاركين أو السياسة خارج السلسلة التي فوضتهم.
  • «توقيع العتبة يمنع المعاملات الخبيثة». إنه يفرض نصاباً تشفيرياً لا حسن القرار؛ ويمكن لنصاب متواطئ أو مخدوع أن يجيز السرقة.
  • «أي مكتبة MPC تناسب أي سلسلة». يجب أن يتطابق تنسيق التوقيع والمنحنى والتجزئة واشتقاق المفاتيح والترميز والافتراضات ودعم التحقق.

موضوعات ذات صلة

المصادر

التنقل

ابحث في الويكي...