✨ Mesterséges intelligencia összefoglaló
- A Bitcoin világában a hagyományos, egyetlen kulcsot használó tárolórendszer jelentős biztonsági kockázatokat hordoz magában.
- Az egykulcsos tárcákkal kapcsolatos egyetlen meghibásodási pont és hozzáférés-vezérlési problémák a több aláírást támogató (multi-sig) technológia kifejlesztéséhez vezettek, mint biztonságosabb alternatívát.
- A többszörös aláírású technológia több privát kulcsot igényel egy tranzakció engedélyezéséhez, csökkentve a belső lopás kockázatát és növelve a biztonságot.
- A privát kulcsok különböző eszközök közötti elosztásával és kulcsfelosztási technikák alkalmazásával a többszörös aláírásos technológia redundanciát és védelmet biztosít a rosszindulatú támadások ellen.
- Ez az innovatív megközelítés nemcsak a biztonsági aggályokat kezeli, hanem rugalmasabb hozzáférés-vezérlést is lehetővé tesz, lehetővé téve a felhasználók számára a magabiztos tranzakciókat.
A Bitcoint egy nyilvános/privát kulcspárokon alapuló „címben” tárolják. A Bitcoin történetének nagy részében minden Bitcoin-cím egyetlen privát kulcson alapult. Bárki, aki rendelkezik egy címhez tartozó privát kulccsal, jogosult Bitcoint utalni. Az egykulcsos tárolás ilyen jellege néhány kritikus problémát okozott a Bitcoin számára.
1. probléma: Egyetlen meghibásodási pont
Az egykulcsos Bitcoin-tárca egyszerűen egy gyűjtemény privát kulcsokból, amelyek lehetővé teszik a felhasználók számára, hogy Bitcoinjaikat elköltsék. Ezeket a privát kulcsokat általában egyetlen gépen generálják és tárolják, és titkosítási módszerrel védik őket a lemezen való tárolás során. A legjobb biztonsági gyakorlatok ellenére azonban az egykulcsos tárcák sebezhetőek az egyetlen meghibásodási ponttal szemben – a privát kulcs ellopható, a titkosítás offline megtámadható, vagy egy rosszindulatú program károsíthatja azt a rendszert, ahol a privát kulcsot tárolják.
A Bitcoin növekvő népszerűségével és elterjedésével a rosszindulatú programot áttervezték, hogy a Bitcoin-tárcákat támadhassa. Ezek a biztonsági kockázatok olyan protokollok kifejlesztéséhez vezettek, amelyek offline módon generálják és tárolják a privát kulcsokat – ezeket gyakran hidegtárcáknak nevezik.
A hideg tárcáknak azonban megvannak a maguk kockázatai. Ha a privát kulcs generálására használt gép véletlenszám-generátora (RNG) kiskapukat tartalmaz, fennáll a veszélye annak, hogy a pénzeszközöket ellopják. A hideg tárcák enyhítik a biztonsági aggályokat, de nem szüntetik meg azokat teljesen.
2. probléma: Hozzáférés-vezérlés
A vállalatok többnyire az informatikai szakembereikre bízzák a technológiai integráció felelősségét. Azonban a Bitcoin-tárca felelősségének átruházása az informatikai személyzetre biztosan nem bölcs dolog, mivel bárki, aki hozzáfér a privát kulcshoz, nyomtalanul mozgathatja a Bitcoint. Mivel több ember is hozzáfér a privát kulcshoz, szinte lehetetlen megakadályozni a belső lopást és azonosítani a felelős személyt.
Az ilyen problémák leküzdésére a Bitcoin-vállalkozások olyan technikákat alkalmaztak, mint a kulcsfelosztás, hogy megakadályozzák, hogy egyetlen személy önállóan végrehajtson egy tranzakciót. A nagyobb vállalkozások számára azonban meglehetősen nehéz a vezérigazgatók és a pénzügyi igazgatók számára, hogy minden tranzakcióban részt vegyenek.
A megoldás: Többszörös aláírású technológia
A több aláírást használó Bitcoin-tárca biztonságos alternatívája az egykulcsos tárcáknak. A több aláírást használó technológia több privát kulcsot igényel egy tranzakció végrehajtásához, ezt nevezik több aláírásnak vagy több aláírásnak.
A multi-sig a következőképpen működik – tetszőleges N kulcsból álló halmaza van, amelyekből M kulcs szükséges a tranzakcióhoz, tehát „M-az-N-ből”. A blokklánc technológia bizonyos korlátokkal rendelkezik az N méretét illetően. A leggyakoribb multi-sig implementációk közé tartozik a 2-a-2 és a 2-a-3.
A többkulcsos technológia működésének megértéséhez vegyünk egy valós példát egy kétkulcsos széfről. Az egyik kulcs a banknál, a másik az ügyfélnél van. A doboz kinyitásához mindkét kulcsra szükség van, így a széf a 2/2 többkulcsos címhez hasonlítható.
A több aláírásos technológia előnyei
A több aláírásos technológia kiküszöböli az egyetlen meghibásodási pont problémáját azáltal, hogy biztosítja, hogy egy címhez tartozó privát kulcsok különböző eszközökön generálódjanak és tárolódjanak. Például az egyik kulcs generálható a felhasználó laptopján, míg a másik az okostelefonján; mindkét eszközre szükség lenne a tranzakcióhoz.
A kulcsok különböző eszközökön való tárolása további előnyökkel jár. Először is, védelem a rosszindulatú programok ellen – még ha az egyik eszközt (például egy laptopot) rosszindulatú program fertőzi is meg, a támadók nem tudják ellopni a Bitcoint, mert az okostelefonon tárolt másik kulcs biztonságban van.
Másodszor, a több aláírásos Bitcoin-tárca segít a redundancia elérésében. Korábban az egykulcsos tárcáknál, ha a felhasználó elvesztette azt az eszközt, amelyen a kulcsot tárolták, a Bitcoinok is elvesztek végül. A több aláírásos tárcákkal azonban ez megelőzhető. Ha a 2/3 sémát alkalmazzák, akkor a felhasználó elviselhette bármelyik eszköz elvesztését, és a harmadik eszköz és az offline kulcs együttes használatával visszanyerhette a Bitcoinjait.
Harmadszor, a hozzáférés-vezérlés problémája is megoldható. Például egy férj és feleség létrehozhat egy több aláírást tartalmazó Bitcoin-tárcát , amelyhez mindketten alá kell írniuk egy tranzakciót, míg egy háromfős partnerség olyan tárcát hozhat létre, amelyhez legalább kettőjüknek meg kell egyeznie.
A több aláírásos technológia megerősíti a biztonsági paradigmát, és lehetővé teszi a felhasználók számára a magabiztos tranzakciókat. Azzal, hogy olyan problémákat kezel, mint az egyetlen meghibásodási pont és segít a redundancia elérésében, a több aláírásos technológia minden bizonnyal megerősíti a kriptovaluta-tárcákat, biztonságosabbá és megbízhatóbbá téve azokat.







