支付巨头 PayPal 正式宣布将收购加密货币安全和托管公司 Curv,预计今年上半年完成收购,该交易的财务条款尚未披露,但此前据媒体推测收购价格在 2 亿至 3 亿美元之间。

原文发布于 2020 年 4 月。

撰文:Donnager

在链闻参与发起的一档在线直播节目「 Crypto Tonight 」上,总部位于纽约的加密安全公司 Curv 的首席执行官 Itay Malinger 透露, 全球最大的上市基金管理公司「 富兰克林邓普顿基金 」已经利用 Curv 提供的技术,进行数字资产密钥管理,确保数字资产的安全。

「我们的秘诀是基于安全多方计算(MPC)的密钥管理协议,通过这项技术,可以让机构级用户享受到防弹级保护,数字资产持有人可以完全匿名,并且可用性是即时的。」Itay Malinger 说,这是第一家获得 安永 SOC2 审计认证的此类企业。

酷应用|将安全多方计算应用至传统金融,Curv 选择从加密资产托管入手 Curv 已获得 SOC2 认证

Itay Malinger 还向链闻透露,Curv 最近已经香港设立了亚太办事处,将在 2020 年开始拓展亚洲市场、尤其是中国市场的机会。他说:「亚洲在数字资产采用方面一直保持领先地位,我们将在那里使它进一步发展。」

Curv 是一个数字资产安全平台,可以被视为一家面向机构、使用了安全多方计算协议的加密资产钱包服务商,他们正通过消除「私钥」这种过时的单点故障,为数字资产安全创建机构级的标准。

多方安全计算(MPC)是加密货币领域的热门技术,常用在隐私或安全方面的场景中,包括 PlatON、ZenGo、Enigma、NuCypher 等业内著名机构也都在围绕 MPC 进行研发,但大多都还未发布主网。而 Curv 的技术已经商业化,并与慕尼黑再保险公司合作为客户提供机构级保险,进一步确保资金的安全。

MPC 相比传统技术的三大优势

让链闻关注到这家企业,是因为在今年年初,负责监管美国衍生品交易事务的监管机构美国商品期货交易委员会(CFTC)曾组织了一场关于加密货币的研讨会,CFTC 的技术顾问委员会邀请 Curv 首席执行官 Itay Malinger 作为 MPC 技术领域的专家,向该委员会汇报了 MPC 与硬件安全模块(HSM)及多签(MultiSig)之类基于密钥的解决方案的安全性优势。这些信息将帮助 CFTC 的技术委员会了解 MPC 技术细节,有可能在未来设立监管框架时进行参考。

酷应用|将安全多方计算应用至传统金融,Curv 选择从加密资产托管入手 Itay Malinger 为 CFTC 技术顾问委员会介绍 MPC 技术

Curv 的团队在美国,但是核心人员,包括 CEO、CTO、首席科学家,均毕业于以色列著名的希伯来大学或特拉维夫大学。首席执行官 Itay Malinger 早期在以色列政府的研发部门工作,他创立 Curv 之前,在全球最大的内容分发网络 Akamai 担任总监。

Itay Malinger 介绍,该公司的服务主要面对全球领先的交易所、托管服务提供商、OTC 交易机构和经纪机构,并已经获得传统金融机构和数字资产管理机构的青睐。除了「富兰克林邓普顿基金」,Digital Currency Group 旗下的加密货币借贷平台 Genesis 和社交券商平台 eToro 也是他们的客户,这些都是各自所属垂直领域的头部机构。

酷应用|将安全多方计算应用至传统金融,Curv 选择从加密资产托管入手 Curv 的部分客户

加密货币交易所也是 Curv 的潜在客户,但很多交易所都在构建自己的托管解决方案,比如经常能听到提及采用了冷钱包或多签(MultiSig)技术。Itay Malinger 向链闻透露,如果交易所将多签或传统的解决方案切换至他们的 MPC 解决方案,将会带来「兼容性」、「资产支持」、「安全性与流动性」这三个优势。

他表示,MPC 支持的资产种类没有限制,不像只支持特定区块链的多签技术,比如 ETH 就不支持多签,「我们之前发布过一个关于 BSV 的文章,是关于最近的 Genesis 分叉,导致多签提供商不得不停止支持 BSV 这类资产,所以任何使用多签解决方案的客户都会面临运营上的挑战。」

去年 11 月,韩国加密货币交易所 Upbit 被黑客攻击,导致损失 34.2 万个 ETH,Itay Malinger 认为这与 Upbit 资金托管的方式有关,以太坊未原生支持多签技术有关,而利用智能合约模仿实现多签的效果,又会带来钱包兼容性的问题。

Upbit 的机构供应商使用了基于智能合约的多签解决方案,出于兼容性的考量,Upbit 无法使用该多签解决方案,只能构建他们自己的解决方案,最终导致了该事件的发生,「如果他们将 Curv 当作他们所有种类资产的解决方案,这类问题永远不会发生。」

假如市场巨幅波动中,不再需要区分冷热钱包?

最近出现的加密货币市场巨幅波动,更让 Itay Malinger 看到了利用 MPC 技术,帮助交易所解决资产流动性和安全性之间的冲突。

他表示,MPC 技术可以保持与冷钱包同级别的安全性,同时兼顾流动性,只要联网就随时可用,「使用基于密钥的解决方案,交易所不得不通过转移资金到冷钱包以降低风险。但在市场波动加剧的时候,用户对流动性的需求是非常强烈的。」

最近的加密货币市场黑天鹅事件是在美国时间 3 月 12 日,当天全球各类资产大范围波动,也包括加密资产,比特币当天最大跌幅达 50%。Itay Malinger 称,Curv 在当天遭遇了成立以来最大的交易量,但从未宕机。他还补充道,「黑天鹅日这样的极端环境,显现出市场参与者要把资金迅速转移到市场或交易对手的需求。我们多方安全计算钱包服务没有牺牲安全性就实现了优化交易,保障了运营能力没有受到冲击。」

MPC 如何普及到更多用户?

虽然 Curv 一直都在服务大型的机构级客户,但最终这些技术将惠及机构自身的终端客户,像富兰克林邓普顿基金就为近 1000 万投资者提供理财服务。最近 Curv 推出基于 API Key 的 MPC 解决方案和 Blackbox 钱包解决方案有望进一步延展 MPC 技术的普及,打通更多非 Curv 钱包和非 Curv 平台中的应用场景。

API Key 安全多方计算(MPC)解决方案采用了跟 Curv 的机构级钱包一样的安全和策略执行功能,主要侧重帮助客户在各种非 Curv 钱包之间顺利转移加密资产。

而 Blackbox 钱包解决方案中,客户可以利用 Curv 的分布式签名机制来确保其所有加密资产交易的安全性,无论这些交易是否是在 Curv 平台进行。

在 Curv 之外,还有许多项目在研究 MPC 技术,探索除了资产托管之外的其他应用场景。比如 ZenGo 将 MPC 技术植入终端用户的加密货币钱包,提供无私钥的钱包解决方案,愿景和 Curv 类似,但是客户的定位不同。至于 PlatON 或 NuCypher 这类公链项目,还将 MPC 技术运用到隐私数据处理、隐私安全等场景中。

酷应用|将安全多方计算应用至传统金融,Curv 选择从加密资产托管入手 MPC 联盟名单

以上这些机构在去年发起了名为「MPC 联盟」的组织,通过学术研究的方式,共同推进该技术的发展。

虽然 MPC 概念诞生于约 40 年前,然而直到最近,MPC 才获得行业的极大关注,这也带来了一些全新的挑战。在这些机构的推动下,也许我们可以在 2020 年看到更多的实际应用和落地场景。