Skip to main content
即刻安装 Cobo WaaS Skill,在 Claude Code、Cursor 等 AI 开发环境中使用自然语言集成 WaaS API,显著提升开发效率 🚀
定期验证 MPC 钱包中的私钥分片对于维护其完整性和安全性至关重要。此过程有助于检测诸如损坏、未经授权的修改或私钥分片丢失等问题。 本文介绍了您可以用来验证服务端签名人上的私钥分片以及您已导出并存储为备份文件的私钥分片的方法。
要使用此功能,请确保您的 TSS Node 运行版本 0.10.0 或更高版本。

工作原理

验证过程包括:
  1. 使用私钥分片签署一些数据
  2. 使用原始数据和私钥分片的公钥验证签名

验证活动私钥分片

本节说明如何验证您的活动私钥分片 - 当前在您的 TSS Node 中使用的那些。
对于保持离线的 TSS Node ,需要使用替代验证方法。我们正在开发此功能,并将在不久的将来提供详细说明。
  1. 按照 验证私钥分片 中的说明,在 Cobo Portal 中触发定期或一次性私钥分片验证。
  2. Cobo Portal 将验证签名消息并显示结果。如果您想自行验证,可以使用在线工具或本地环境。
    目前,Cobo Portal 仅支持通过团队控制的钱包进行私钥分片验证。
    • 使用在线工具
      1. 前往 Google Colab
      2. 粘贴下面的验证代码
        • 您可以通过单击 查看私钥分片验证详细信息 来检索原始和签名消息,位于您要检查的私钥分片旁边。查看私钥分片验证详细信息
        • 您可以运行 info group 命令以获取共享公钥。
      1. 运行代码以验证签名
    • 本地验证
      1. 设置环境:
      1. 创建一个 checker.py 文件,包含上面的验证代码。
      2. 运行代码以验证签名

手动私钥分片验证与 Callback 风险控制

私钥分片验证(也称为手动私钥分片验证或手动验证,manual key share verification 或 manual verification)在 TSS Node 中默认启用。如果您想使用嵌入式风险控制模块禁用私钥分片验证,可以修改 configs/cobo-tss-node-config.yaml 文件如下:
默认情况下,TSS Node Callback 不对私钥分片验证执行风险控制,并且没有可自助配置的 Callback check_policy 选项来启用它。唯一的内置控制是上文所示的嵌入式风险控制模块,通过 configs/cobo-tss-node-config.yaml 中的 embedded_risk_control_rules.enablekey_share_sign.reject_all 进行配置。如需为您的组织启用基于 Callback 的私钥分片验证风险控制,请联系 Cobo:[email protected]

验证备份私钥分片

该功能正在开发中,请稍候更新。