Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

比特幣離線門檻簽名錢包 frost-wallet 公開 分散保管密鑰

離線簽名使用的密鑰片段與 QR 碼 / TokenPost.ai

比特幣(BTC)離線錢包「frost-wallet」已公開,將密鑰生成與交易簽名分配給多名參與者處理。即使沒有任何一人持有完整私鑰,仍可共同完成交易簽名。

開發者奧列格・福緬科(Oleg Fomenko)以單一 HTML 檔案打造這款錢包。它將 Rust 程式碼編譯為 WebAssembly,並與 JavaScript 結合,可在不連接網路的情況下生成密鑰及簽名。參與者透過 QR 碼、文字或檔案交換訊息。Crypto Briefing 依據公開說明報導了這項消息。

錢包支援「t-of-n」門檻簽名機制:共有 n 名參與者時,至少須有 t 人合作才能為交易簽名;每人持有的是部分密鑰,而非完整私鑰。設計上,即使單一密鑰片段外洩或遺失,只要未達簽名門檻,就無法核准交易。

密鑰生成採用 Blockstream Research 提出的 ChillDKG。這是一種讓參與者分散生成密鑰、供 FROST 門檻 Schnorr 簽名使用的協定。Blockstream Research 的提案文件目前將狀態標示為「Draft」。

簽名階段採用 FROST 系列程序,最終簽名則遵循比特幣的 Schnorr 規格 BIP340。BIP340 是規範 Taproot 所用 Schnorr 簽名的發布規格。錢包也能處理 PSBT(部分簽名比特幣交易);Crypto Briefing 指出,目前支援範圍僅限 Taproot 金鑰路徑支出。

可重現建置有助於確認發布檔案是否與公開程式碼一致,但這不代表程式碼沒有漏洞,也不等於安全性已獲證實。Crypto Briefing 報導,frost-wallet 及其 Rust 相關函式庫尚未接受正式安全稽核。

門檻簽名與離線簽名在錢包安全中扮演不同角色:門檻簽名將簽名權限分配給多名參與者;離線運作則讓密鑰生成與簽名不必連上網路。整體安全性仍取決於軟體實作、密鑰片段管理,以及參與者之間的操作流程。

先前 TokenPost 報導的BIP461 提案探討比特幣簽名裝置的密鑰外洩風險,也觸及簽名方式、密鑰生成與保管及實作驗證等問題。frost-wallet 是將門檻簽名應用於離線錢包的實作案例,但目前尚未公布獨立安全審查或公開使用案例。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1