2026-08-23
Pelajaran minggu lalu adalah: keamanan kunci tidak boleh dilihat hanya sekali saat pembuatan atau sekali saat pembaruan. Hari ini sinyalnya bergeser satu lapis: penandatanganan ambang sedang dimasukkan ke dalam protokol pembayaran yang lebih kompleks dan terus online, sehingga batas keamanan protokol itu sendiri juga harus dibangun ulang.
Menurut laporan IACR ePrint, sebuah paper baru berawal dari kendala dunia nyata Lightning: endpoint kanal bergantung pada satu kunci online, dan pengalaman penandatanganan ambang (threshold) di Bitcoin on-chain tidak dapat langsung menyelesaikan masalah alur pesan Lightning. Paper ini mengusulkan nested threshold multi-signature, dengan contoh konstruksi Iceberg. Dengan begitu, sisi Lightning menjalankan sebuah grup ambang, sementara dari pandangan pihak lawan tetap tampak seperti satu partisipan standar MuSig2.
Menurut paper lain dari IACR ePrint, bila penandatangan dapat dikompromikan secara adaptif, sesi paralel multiperiode dan “korupsi” yang terjadi belakangan membuat skema dua putaran menjadi semakin rumit. Pilaf memberikan konstruksi two-round threshold signature: paper tersebut menyatakan bahwa ia mendukung pembuatan pesan putaran pertama secara offline, lalu penandatangan yang mencapai ambang mengagregasi sebuah tanda tangan yang dapat diverifikasi secara publik.
Karya IACR ketiga meneliti jalan keluar (fault fallback) untuk MPC. Fokusnya adalah bagaimana tujuan keamanan berubah ketika pihak yang gagal berada di luar asumsi desain, serta kapan fallback tersebut harus dihentikan. Jika tiga sinyal digabungkan, benang merahnya bukan “penandatanganan ambang sudah menyelesaikan keamanan dompet”, melainkan bahwa batas keamanan sedang bergeser dari kunci tunggal menuju tata kelola tingkat protokol: siapa yang boleh ikut, kapan boleh menandatangani, apakah pesan sebelum dan sesudah penandatanganan konsisten, dan apakah sistem lebih baik berhenti saat terjadi kegagalan.
Untuk sistem seperti agentic wallet atau x402 yang terus memicu aksi pembayaran, pertanyaan pertama bukanlah volume transaksi, melainkan apakah izin, batasan (limit), konfirmasi manual, serta kondisi penghentian bisa dituliskan dengan jelas.
Keterbukaan: disusun oleh tim CoWallet. Kami mengerjakan dompet MPC untuk threshold ECDSA, sehingga kami punya posisi terkait isu self-custody dan keamanan kunci.
https://cowallet.ai/en?pid=jingle
Sumber sinyal: IACR ePrint, paper 2026/1757, 2026/1762, dan 2026/1768.
#AI #Web3 #MPC #Lightning #ThresholdSignatures