导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Circle 推出用于硬件安全加密钱包的 Star DKG 协议

Circle Research 发布了 Star DKG,这是一种新的分布式密钥生成协议,可使用不可导出的硬件密钥实现安全的多设备钱包。

Circle Unveils Star DKG Protocol for Hardware-Secured Crypto Wallets

Circle Research 发布了一种名为 Star DKG (SDKG) 的新分布式密钥生成协议,该协议专为使用硬件强制密钥隔离的加密钱包而设计,解决了困扰生产 MPC 系统的技术差距。

该协议在 arXiv 的预印本中详细介绍,解决了一个根本性的冲突:标准 DKG 协议假设您可以导出、重新共享或重新运行密钥共享以验证一致性。现代硬件安全模块、TEE 和云 KMS 系统明确阻止了这种情况。 SDKG 可以应对这些限制,而不是对抗它们。

为什么这对钱包安全很重要

如今,大多数生产型 MPC 钱包都将私钥分割到多个设备上——您的手机、硬件钱包、服务提供商的基础设施。没有一个设备拥有完整的密钥,交易需要多方共同签名。

问题?传统的 DKG 协议是假设共享可以在不同条件下移动、打开以供检查或再生的。阻止密钥导出的硬件安全边界(正是确保密钥导出安全的功能)打破了这些假设。

“如果你的一致性证明需要‘打开你的共享’或‘用不同的挑战重新运行相同的证明’,那么防回滚的 enclave/KMS 配置文件根本不会让你这样做,”Circle 的研究人员在技术文章中指出。

技术架构

SDKG 将经典 DKG 协议捆绑在一起的两个问题分开:保持共享机密并确保所有各方都同意一致的密钥。硬件处理机密性; SDKG通过三种机制来处理一致性。

首先,独特结构验证 (USV) 创建证书,让任何人都可以从记录中导出正确的公钥,而无需访问底层秘密。其次,该协议使用无需倒带即可工作的直线可提取证明,这对于抗回滚硬件至关重要。第三,新设备通过硬件到硬件密封进行注册,无需重新共享密钥。

基本协议转录在 128 位安全性下运行大约 11-13 KiB。可以在设置后添加其他恢复设备,而无需重新生成钱包的公钥。

强制共同签名者模型

SDKG 的目标是 Circle 所谓的“强制联合签名者”架构,即服务提供商必须参加每个签名仪式以实现合规性、风险控制或欺诈检测。该结构类似于一颗星:服务位于中心,用户设备(主设备和恢复设备)位于端点。

这不是通用阈值密码学。该协议专门处理 1+1-out-of-3 配置,而不是任意 t-of-n 设置。这是一个经过深思熟虑的权衡——与机构和消费者钱包在生产中的实际部署方式相匹配。

市场背景

DKG 研究最近加速了。 SSV DAO 于 2024 年 1 月推出了 DKG 工具,以提高验证器密钥的安全性,区块链钱包的分布式密钥架构在 2025 年初已引起学术界的广泛关注。Circle 的贡献解决了特定的部署现实:理论 DKG 安全证明与 TEE、HSM 和云密钥管理服务实际工作之间的差距。

该协议附带警告。安全证明假设一个理想化的 KeyBox 抽象而不是特定的硬件。与大多数 DKG 协议一样,恶意方可以有选择地中止——公平性得不到保证。 Circle 还指出,这是研究,而不是产品公告,尽管考虑到其钱包基础设施业务,该公司具有明显的商业利益。

对于在硬件安全模块上构建多设备托管解决方案的团队来说,预印本既提供了传统方法失败原因的正式解释,也提供了具体的替代方案。完整的论文包括部署映射和用于将 KeyBox 配置文件与实际硬件系列相匹配的清单。