宣布mpcsec.org:实现多方计算时的常见错误

zksecurity 发布于 2026-05-26 阅读 186

文章宣布了mpcsec.org的发布,这是一个由zkSecurity、Trail of Bits等安全团队共同维护的多方计算(MPC)实现陷阱指南。该指南涵盖输入验证、上下文绑定、并发与状态、不安全子协议、故障恢复和自适应输入六类常见错误,并附有来自tss-lib、WSTS、MP-SPDZ、Drand等真实库的案例。此外,还提供了用于AI辅助代码审查的SKILL.md文件。

banner

什么是 mpcsec.org?

在 RWMPC 2025 研讨会上,一群从业者认为该领域需要一份共享且持续更新的参考资料,以总结那些反复出现的实现错误。这个想法逐渐发展成一个协作项目,今天我们很高兴地宣布其首次公开发布:mpcsec.org,这是一份常见多方计算陷阱指南,由来自 zkSecurity、Trail of Bits、Partisia 和 Zama 的贡献者共同维护。

该指南目前涵盖六大类别:输入验证上下文绑定并发与状态不安全的子协议失败恢复,以及自适应输入。它还记录了 MPC 协议所依赖的加密原语的不当使用情况,因为即使设计良好的方案,若其构建块被误用,也可能失效。每个条目都会详细说明一个陷阱、出错的方式以及如何避免,并附带来自实际部署库(如 tss-lib、WSTS、MP-SPDZ 和 Drand)的示例。

借助 AI 进行审计

mpcsec.org 还附带一个 SKILL.md 文件,用于指导 LLM 辅助的代码审查。

你的反馈至关重要

我们希望这个网站能成为一份参考资料。请告诉我们你的想法。通过提交 PR 分享你的建议或任何新的 MPC 相关漏洞。

联系我们

如果你希望为你的 MPC 堆栈获得额外的审查,请通过 hello@zksecurity.xyz 与我们联系。

提示

对 MPC 技术如何与零知识证明关联感到好奇?欢迎阅读我们对 MPC-in-the-Head 变换 的入门介绍。

分享本文

在 X 上分享 在 LinkedIn 上分享 通过电子邮件分享

zkSecurity 提供针对加密系统的审计、研究和开发服务,涵盖零知识证明、MPC、FHE、共识协议等领域。

了解更多 →

  • 原文链接: blog.zksecurity.xyz/post...
  • 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~

相关文章

0 条评论