2026-10-08 18:04:44 admin
数字货币dkg是啥?多方一起生成密钥,谁也没法单干
做数字货币节点验证跑了三年,最头疼的就是密钥管理。DKG,分布式密钥生成,说白了就是一群节点"一起"把签名密钥造出来,任何单家都拿不到完整密钥。这直接决定链上资产安不安全。
传统做法是私钥全在一个节点手里,服务器被黑或管理员跑路数字货币dkg是啥?多方一起生成密钥,谁也没法单干,签名权直接归零。DKG把密钥拆成n份分给n个参与方,任意t个人凑齐就能签名,少t个碎片拼起来啥也不是。单点故障从根上没了。

实际跑起来,每个参与方先生成自己的密钥碎片,再通过commit-reveal协议混合。关键点是每人只能看到"自己碎片加别人公开信息",秘密部分完全不可见。各方由此算出共享公钥,而共享私钥从头到尾没在任何一台机器上完整出现过。
我在一个权益证明网络落地过。21个验证节点参与,阈值设14,7个节点同时下线或作恶,签名照样有效。轮换周期72小时,每轮重跑一遍。上线八个月没出过一次密钥泄露导致的损失,之前单密钥方案隔三差五就来一次。
选阈值别贪大。t和n的比例决定容错能力,但拖慢签名速度。实测n=21、t=14时一次交互4.2秒;t提到16,延迟飙到7秒多数字货币dkg,出块间隔扛不住。阈值设置得在安全性和效率之间找平衡,没有一劳永逸的方案。
原文链接:https://jinzhizulin.cn/?id=1544
本文版权:如无特别标注,本站文章均为原创。