支付巨頭 PayPal 正式宣佈將收購加密貨幣安全和託管公司 Curv,預計今年上半年完成收購,該交易的財務條款尚未披露,但此前據媒體推測收購價格在 2 億至 3 億美元之間。

原文發佈於 2020 年 4 月。

撰文:Donnager

在鏈聞參與發起的一檔在線直播節目「Crypto Tonight」上,總部位於紐約的加密安全公司 Curv 的首席執行官 Itay Malinger 透露, 全球最大的上市基金管理公司「富蘭克林鄧普頓基金」已經利用 Curv 提供的技術,進行數字資產密鑰管理,確保數字資產的安全。

「我們的祕訣是基於安全多方計算(MPC)的密鑰管理協議,通過這項技術,可以讓機構級用戶享受到防彈級保護,數字資產持有人可以完全匿名,並且可用性是即時的。」Itay Malinger 說,這是第一家獲得安永 SOC2 審計認證的此類企業。

酷應用|將安全多方計算應用至傳統金融,Curv 選擇從加密資產託管入手Curv 已獲得 SOC2 認證

Itay Malinger 還向鏈聞透露,Curv 最近已經香港設立了亞太辦事處,將在 2020 年開始拓展亞洲市場、尤其是中國市場的機會。他說:「亞洲在數字資產採用方面一直保持領先地位,我們將在那裏使它進一步發展。」

Curv 是一個數字資產安全平臺,可以被視爲一家面向機構、使用了安全多方計算協議的加密資產錢包服務商,他們正通過消除「私鑰」這種過時的單點故障,爲數字資產安全創建機構級的標準。

多方安全計算(MPC)是加密貨幣領域的熱門技術,常用在隱私或安全方面的場景中,包括 PlatON、ZenGo、Enigma、NuCypher 等業內著名機構也都在圍繞 MPC 進行研發,但大多都還未發佈主網。而 Curv 的技術已經商業化,並與慕尼黑再保險公司合作爲客戶提供機構級保險,進一步確保資金的安全。

MPC 相比傳統技術的三大優勢

讓鏈聞關注到這家企業,是因爲在今年年初,負責監管美國衍生品交易事務的監管機構美國商品期貨交易委員會(CFTC)曾組織了一場關於加密貨幣的研討會,CFTC 的技術顧問委員會邀請 Curv 首席執行官 Itay Malinger 作爲 MPC 技術領域的專家,向該委員會彙報了 MPC 與硬件安全模塊(HSM)及多籤(MultiSig)之類基於密鑰的解決方案的安全性優勢。這些信息將幫助 CFTC 的技術委員會了解 MPC 技術細節,有可能在未來設立監管框架時進行參考。

酷應用|將安全多方計算應用至傳統金融,Curv 選擇從加密資產託管入手Itay Malinger 爲 CFTC 技術顧問委員會介紹 MPC 技術

Curv 的團隊在美國,但是核心人員,包括 CEO、CTO、首席科學家,均畢業於以色列著名的希伯來大學或特拉維夫大學。首席執行官 Itay Malinger 早期在以色列政府的研發部門工作,他創立 Curv 之前,在全球最大的內容分發網絡 Akamai 擔任總監。

Itay Malinger 介紹,該公司的服務主要面對全球領先的交易所、託管服務提供商、OTC 交易機構和經紀機構,並已經獲得傳統金融機構和數字資產管理機構的青睞。除了「富蘭克林鄧普頓基金」,Digital Currency Group 旗下的加密貨幣借貸平臺 Genesis 和社交券商平臺 eToro 也是他們的客戶,這些都是各自所屬垂直領域的頭部機構。

酷應用|將安全多方計算應用至傳統金融,Curv 選擇從加密資產託管入手Curv 的部分客戶

加密貨幣交易所也是 Curv 的潛在客戶,但很多交易所都在構建自己的託管解決方案,比如經常能聽到提及採用了冷錢包或多籤(MultiSig)技術。Itay Malinger 向鏈聞透露,如果交易所將多籤或傳統的解決方案切換至他們的 MPC 解決方案,將會帶來「兼容性」、「資產支持」、「安全性與流動性」這三個優勢。

他表示,MPC 支持的資產種類沒有限制,不像只支持特定區塊鏈的多籤技術,比如 ETH 就不支持多籤,「我們之前發佈過一個關於 BSV 的文章,是關於最近的 Genesis 分叉,導致多籤提供商不得不停止支持 BSV 這類資產,所以任何使用多籤解決方案的客戶都會面臨運營上的挑戰。」

去年 11 月,韓國加密貨幣交易所 Upbit 被黑客攻擊,導致損失 34.2 萬個 ETH,Itay Malinger 認爲這與 Upbit 資金託管的方式有關,以太坊未原生支持多籤技術有關,而利用智能合約模仿實現多籤的效果,又會帶來錢包兼容性的問題。

Upbit 的機構供應商使用了基於智能合約的多籤解決方案,出於兼容性的考量,Upbit 無法使用該多籤解決方案,只能構建他們自己的解決方案,最終導致了該事件的發生,「如果他們將 Curv 當作他們所有種類資產的解決方案,這類問題永遠不會發生。」

假如市場巨幅波動中,不再需要區分冷熱錢包?

最近出現的加密貨幣市場巨幅波動,更讓 Itay Malinger 看到了利用 MPC 技術,幫助交易所解決資產流動性和安全性之間的衝突。

他表示,MPC 技術可以保持與冷錢包同級別的安全性,同時兼顧流動性,只要聯網就隨時可用,「使用基於密鑰的解決方案,交易所不得不通過轉移資金到冷錢包以降低風險。但在市場波動加劇的時候,用戶對流動性的需求是非常強烈的。」

最近的加密貨幣市場黑天鵝事件是在美國時間 3 月 12 日,當天全球各類資產大範圍波動,也包括加密資產,比特幣當天最大跌幅達 50%。Itay Malinger 稱,Curv 在當天遭遇了成立以來最大的交易量,但從未宕機。他還補充道,「黑天鵝日這樣的極端環境,顯現出市場參與者要把資金迅速轉移到市場或交易對手的需求。我們多方安全計算錢包服務沒有犧牲安全性就實現了優化交易,保障了運營能力沒有受到衝擊。」

MPC 如何普及到更多用戶?

雖然 Curv 一直都在服務大型的機構級客戶,但最終這些技術將惠及機構自身的終端客戶,像富蘭克林鄧普頓基金就爲近 1000 萬投資者提供理財服務。最近 Curv 推出基於 API Key 的 MPC 解決方案和 Blackbox 錢包解決方案有望進一步延展 MPC 技術的普及,打通更多非 Curv 錢包和非 Curv 平臺中的應用場景。

API Key 安全多方計算(MPC)解決方案採用了跟 Curv 的機構級錢包一樣的安全和策略執行功能,主要側重幫助客戶在各種非 Curv 錢包之間順利轉移加密資產。

而 Blackbox 錢包解決方案中,客戶可以利用 Curv 的分佈式簽名機制來確保其所有加密資產交易的安全性,無論這些交易是否是在 Curv 平臺進行。

在 Curv 之外,還有許多項目在研究 MPC 技術,探索除了資產託管之外的其他應用場景。比如 ZenGo 將 MPC 技術植入終端用戶的加密貨幣錢包,提供無私鑰的錢包解決方案,願景和 Curv 類似,但是客戶的定位不同。至於 PlatON 或 NuCypher 這類公鏈項目,還將 MPC 技術運用到隱私數據處理、隱私安全等場景中。

酷應用|將安全多方計算應用至傳統金融,Curv 選擇從加密資產託管入手MPC 聯盟名單

以上這些機構在去年發起了名爲「MPC 聯盟」的組織,通過學術研究的方式,共同推進該技術的發展。

雖然 MPC 概念誕生於約 40 年前,然而直到最近,MPC 才獲得行業的極大關注,這也帶來了一些全新的挑戰。在這些機構的推動下,也許我們可以在 2020 年看到更多的實際應用和落地場景。