本文研究了领先的多方计算(MPC)钱包(包括Coinbase、Binance、Zengo、BitGo、Fireblocks等)中的实际密钥提取攻击。MPC技术目前被广泛用于保护价值数千亿美元的加密货币钱包,服务于数千家金融机构和数亿终端用户。然而,尽管MPC协议在理论上具有安全保证,但在实际实现中可能存在漏洞,导致攻击者能够提取私钥。论文通过分析主流MPC钱包的实现,展示了攻击者如何利用协议设计中的细微缺陷或实现错误,在不被检测的情况下恢复密钥。这些攻击不需要对协议进行大规模修改,而是利用现有逻辑的薄弱环节。作者提出了针对这些攻击的防御策略,并强调了在部署MPC系统时进行安全审计和形式化验证的重要性。该研究对于依赖MPC钱包的金融机构和普通用户具有重要警示意义。
💡 推荐理由: MPC钱包保护着千亿美元资产,本文揭示的实现级攻击可能影响主流交易所和托管商,促使行业重新审视安全实践。
🎯 建议动作: 研究跟进