Tổng quan
Mỗi ví tác nhân trong AgentWallex được bảo mật bằng Tính toán Đa bên (MPC). Khóa riêng tư đầy đủ không bao giờ được tái tạo — không trong bộ nhớ, không trên đĩa, không ở bất kỳ đâu. Thay vào đó, các mảnh khóa mật mã được phân phối trên ba bên độc lập, và bất kỳ hai bên nào có thể hợp tác để ký giao dịch.Cách MPC Hoạt động
Ví truyền thống lưu trữ một khóa riêng tư duy nhất. Nếu khóa đó bị đánh cắp, toàn bộ quỹ sẽ mất. MPC loại bỏ điểm thất bại đơn lẻ này.Ký Ngưỡng 2-trong-3
AgentWallex sử dụng giao thức MPC ngưỡng 2-trong-3 của Paratro. Ba mảnh khóa được tạo ra, và bất kỳ hai mảnh nào đủ để tạo chữ ký hợp lệ:| Mảnh | Người giữ | Vai trò |
|---|---|---|
| Mảnh 1 | Dịch vụ ký AgentWallex | Bên tham gia ký hoạt động |
| Mảnh 2 | Node giám sát độc lập | Bên tham gia ký hoạt động |
| Mảnh 3 | Lưu trữ lạnh | Phục hồi và khắc phục thảm họa |
Trong hoạt động bình thường, Mảnh 1 và Mảnh 2 hợp tác để ký giao dịch. Mảnh 3 vẫn ngoại tuyến và chỉ được sử dụng cho các tình huống phục hồi.
Thuộc tính Bảo mật
- Không có điểm xâm phạm đơn lẻ — Kẻ tấn công phải xâm phạm đồng thời hai hệ thống độc lập.
- Không tái tạo khóa — Khóa riêng tư đầy đủ không bao giờ được tập hợp tại bất kỳ vị trí đơn lẻ nào.
- Bảo mật chuyển tiếp — Xoay mảnh thường xuyên (chia sẻ bí mật chủ động) làm vô hiệu hóa các mảnh cũ.
- Cùng địa chỉ ví — Xoay mảnh không thay đổi địa chỉ on-chain của ví.
Tạo Khóa
Khóa được tạo bằng Tạo Khóa Phân tán (DKG):Suy dẫn khóa công khai
Các phần được kết hợp bằng mật mã để tạo khóa công khai (và địa chỉ ví tương ứng).
Xoay Khóa
Các mảnh khóa được xoay định kỳ sử dụng kỹ thuật gọi là chia sẻ bí mật chủ động. Quá trình này:- Tạo mảnh mới tương ứng với cùng khóa công khai.
- Phân phối mảnh mới cho cả ba bên.
- Hủy các mảnh cũ.
Xoay khóa là tự động và không yêu cầu bất kỳ hành động nào từ nhà phát triển. Địa chỉ ví vẫn giữ nguyên.
Đóng băng Khẩn cấp
Bất kỳ bên được ủy quyền nào có thể đóng băng ví tác nhân ngay lập tức, ngăn chặn mọi giao dịch:Mạng lưới An toàn Cơ sở hạ tầng
Ngoài các chính sách do nhà phát triển cấu hình, Paratro thực thi giới hạn cứng ở cấp độ ký MPC không thể bị ghi đè bởi các cuộc gọi API:| Kiểm soát | Mặc định |
|---|---|
| Giới hạn hàng ngày tuyệt đối | $50,000 |
| Phát hiện bất thường | Dựa trên ML, luôn bật |
| Đóng băng khẩn cấp | Luôn sẵn sàng |
| Thời gian chờ | 10 phút sau khi đóng băng |