Mô Hình Ví Lưu Ký cho RWA: MPC, Đa Chữ Ký và Lưu Trữ Lạnh

Bifu Research · 2026-08-08 · Đọc 8 phút


Mục lục

MPC, đa chữ ký và lưu trữ lạnh là ba mô hình chính để bảo vệ khóa riêng tư của token RWA, mỗi mô hình có sự đánh đổi khác nhau giữa bảo mật, tốc độ và tính linh hoạt trong vận hành.

Mô hình ví lưu ký là cách tổ chức phát hành hoặc nền tảng bảo vệ các khóa riêng tư kiểm soát chức năng quản trị của token RWA và bất kỳ tài sản mã hóa tổng hợp nào liên quan đến việc phát hành hoặc mua lại token — và ba cách tiếp cận phổ biến nhất là tính toán đa bên (MPC), đa chữ ký và lưu trữ lạnh. Đây là một câu hỏi khác với cách tài sản thực tế cơ bản được nắm giữ: một thỏi vàng trong kho, chứng khoán của quỹ tại tổ chức lưu ký, hoặc quyền sở hữu pháp lý của danh mục cho vay là riêng biệt so với ví kiểm soát lớp token trên chúng. Bài viết này giải thích cách MPC, đa chữ ký và lưu trữ lạnh hoạt động, cùng những yếu tố đánh đổi mà các tổ chức cân nhắc khi lựa chọn giữa chúng cho lưu ký RWA.

Tại Sao Lưu Ký Ví Là Một Câu Hỏi Riêng Biệt Với Lưu Ký Tài Sản

Một sản phẩm RWA thường liên quan đến hai câu hỏi lưu ký riêng biệt. Câu hỏi đầu tiên là: ai nắm giữ tài sản thực tế cơ bản, và yêu cầu đó được xác minh như thế nào? Câu hỏi đó được đề cập trong mô hình lưu ký cho RWA dựa trên tài sản vật chất, nội dung trình bày về lưu ký kho, quyền sở hữu dựa trên sổ đăng ký, và các yêu cầu được thực thi bởi hợp đồng thông minh cho chính tài sản đó.

Câu hỏi thứ hai, và là trọng tâm của bài viết này, là: ai nắm giữ các khóa riêng tư kiểm soát lớp token — các ví hoặc khóa quản trị có thể đúc, đốt, tạm dừng hoặc quản lý hợp đồng token được mô tả trong rủi ro hợp đồng thông minh trong token RWA? Vàng của một quỹ có thể được bảo quản hoàn hảo trong kho được phân bổ, và token đại diện cho quyền yêu cầu đối với vàng đó vẫn có thể gặp rủi ro nếu ví kiểm soát chức năng quản trị của hợp đồng token được bảo mật kém. Đây thực sự là những rủi ro riêng biệt, và tài liệu của sản phẩm nên đề cập đến cả hai.

Nóng So Với Lạnh: Sự Phân Chia Đầu Tiên

Trước khi so sánh MPC, đa chữ ký và lưu trữ lạnh như các mô hình, sẽ hữu ích khi phân biệt một điểm cơ bản hơn: nóng so với lạnh. Ví nóng giữ vật liệu khóa riêng tư được kết nối với internet dưới một hình thức nào đó, giúp nó nhanh chóng và thuận tiện cho các giao dịch thường xuyên nhưng dễ bị tấn công từ xa. Ví lạnh giữ vật liệu khóa ngoại tuyến, không kết nối với bất kỳ mạng nào, loại bỏ bề mặt tấn công từ xa nhưng làm cho giao dịch chậm hơn và phức tạp hơn trong vận hành, vì một người thường phải tương tác vật lý với phần cứng ngoại tuyến để phê duyệt bất kỳ giao dịch nào.

Lưu ký tổ chức thường sử dụng kết hợp: một phần nhỏ nóng cho nhu cầu vận hành thường xuyên, và phần lớn quyền kiểm soát được giữ lạnh hoặc sau các lớp phê duyệt bổ sung cho bất kỳ việc nhạy cảm nào, chẳng hạn như chức năng quản trị trên hợp đồng token.

Ví Đa Chữ Ký: Cách Hoạt Động và Các Yếu Tố Đánh Đổi

Ví đa chữ ký (multi-signature) yêu cầu nhiều hơn một khóa riêng tư để ủy quyền một giao dịch — ví dụ, một ví có thể được cấu hình sao cho bất kỳ ba trong năm người giữ khóa được chỉ định phải ký trước khi giao dịch được thực thi. Không một người giữ khóa nào có thể hành động một mình, có nghĩa là một khóa bị xâm phạm hoặc độc hại là không đủ để di chuyển tiền hoặc kích hoạt chức năng quản trị.

Đa chữ ký là một mô hình đã được thiết lập lâu dài, được hiểu rõ và có thành tích mạnh mẽ trên toàn ngành blockchain. Các yếu tố đánh đổi chính của nó:

  • Điểm mạnh: Logic minh bạch và có thể kiểm tra trực tiếp trên chuỗi trong nhiều triển khai, vì yêu cầu chữ ký thường được thực thi bởi chính hợp đồng thông minh. Nó được các nhà nghiên cứu bảo mật hiểu rõ, với lịch sử sử dụng lâu dài.
  • Hạn chế: Mỗi người ký thường tự quản lý khóa riêng tư đầy đủ của mình, vì vậy số lượng khóa riêng lẻ có thể bị nhắm mục tiêu, mất hoặc quản lý sai tăng lên theo số lượng người ký. Việc thay đổi tập hợp người ký cũng có thể cứng nhắc về mặt vận hành, và yêu cầu tồn tại trên chuỗi, có nghĩa là nó hiển thị và trên một số triển khai, có thể tốn nhiều gas hơn hoặc chậm hơn để thực thi so với các mô hình khác.

Ví MPC: Cách Hoạt Động và Các Yếu Tố Đánh Đổi

Tính toán đa bên (MPC) thực hiện một cách tiếp cận khác: thay vì yêu cầu nhiều khóa riêng tư hoàn chỉnh để mỗi khóa ký độc lập, MPC chia một khóa riêng tư duy nhất thành nhiều "phần" được phân phối giữa các bên khác nhau, không bên nào từng giữ khóa hoàn chỉnh. Để ủy quyền một giao dịch, một số lượng ngưỡng các bên cùng chạy một giao thức mật mã tạo ra một chữ ký hợp lệ mà không bao giờ tái tạo khóa đầy đủ ở một nơi.

Hiệu quả thực tế trông giống với đa chữ ký từ góc độ bảo mật — không bên nào có thể hành động một mình — nhưng cơ chế và yếu tố đánh đổi khác nhau:

  • Điểm mạnh: Bởi vì chỉ có một địa chỉ ví duy nhất và không có hồ sơ trên chuỗi về yêu cầu đa chữ ký, MPC có thể linh hoạt hơn đối với các tài sản nó bảo vệ và có thể không phụ thuộc vào blockchain, hoạt động tương tự trên các chuỗi có thể không hỗ trợ hợp đồng đa chữ ký một cách tự nhiên. Các phần khóa cũng có thể thường được xoay vòng hoặc chia sẻ lại mà không thay đổi địa chỉ ví.
  • Hạn chế: Bảo mật của một thiết lập MPC phụ thuộc nhiều vào tính đúng đắn của giao thức mật mã và phần mềm thực thi nó, phức tạp hơn và ít hiển thị trực tiếp trên chuỗi hơn so với yêu cầu chữ ký minh bạch của đa chữ ký. Bởi vì việc thực thi diễn ra ngoài chuỗi trong phần mềm thay vì trong hợp đồng thông minh có thể xác minh công khai, đánh giá một nhà cung cấp MPC phụ thuộc nhiều hơn vào việc tin tưởng vào triển khai, lịch sử kiểm toán và an ninh vận hành của họ hơn là kiểm tra logic trên chuỗi trực tiếp.

So Sánh Các Mô Hình Cho Lưu Ký RWA Tổ Chức

Mô hình Cách Hoạt Động Điểm Mạnh Chính Hạn Chế Chính
Lưu trữ lạnh Vật liệu khóa riêng tư được giữ hoàn toàn ngoại tuyến, không kết nối mạng Loại bỏ hoàn toàn bề mặt tấn công từ xa Chậm hơn để giao dịch; phụ thuộc vào bảo mật vật lý và kỷ luật quy trình
Đa chữ ký Nhiều khóa độc lập hoàn chỉnh, yêu cầu ngưỡng để ký Logic minh bạch, có thể thực thi trên chuỗi; thành tích lâu dài Số lượng khóa làm tăng độ phức tạp vận hành; có thể cứng nhắc khi cấu hình lại
MPC Khóa đơn được chia thành các phần, ngưỡng các bên cùng tính toán chữ ký Linh hoạt, không phụ thuộc blockchain, một địa chỉ hiển thị Bảo mật phụ thuộc vào triển khai mã hóa ngoài chuỗi và lòng tin vào nhà cung cấp

Các mô hình này không loại trừ lẫn nhau. Nhiều thiết lập tổ chức kết hợp chúng — ví dụ, một kế hoạch MPC mà các phần khóa kết quả được lưu trữ trong môi trường lạnh, ngoại tuyến, hoặc đa chữ ký mà một số khóa ký là thiết bị phần cứng lạnh. Sự kết hợp phù hợp phụ thuộc vào tần suất ví cần giao dịch, mức độ nhạy cảm của các chức năng nó kiểm soát, và mức độ chi phí vận hành mà một tổ chức sẵn sàng quản lý.

Những Gì Cần Kiểm Tra Trong Tiết Lộ Lưu Ký Của Sản Phẩm

Đối với bất kỳ sản phẩm RWA nào mà việc lưu ký lớp token là quan trọng — có nghĩa là bất kỳ sản phẩm nào có chức năng quản trị đáng kể trên hợp đồng thông minh của nó, như đã thảo luận trong rủi ro hợp đồng thông minh trong token RWA — tài liệu hữu ích nên đề cập đến:

  1. Mô hình lưu ký nào được sử dụng cho ví kiểm soát chức năng quản trị: lưu trữ lạnh, đa chữ ký, MPC, hay kết hợp?
  2. Có bao nhiêu bên hoặc người ký độc lập được yêu cầu để ủy quyền một hành động nhạy cảm, và họ là ai?
  3. Việc lưu ký được thực hiện nội bộ, hay bởi một nhà cung cấp lưu ký bên thứ ba được nêu tên?
  4. Quy trình là gì nếu mất khóa, người ký không khả dụng, hoặc nghi ngờ bị xâm phạm?
  5. Thỏa thuận lưu ký này có được xem xét hoặc kiểm toán độc lập không, và tần suất như thế nào?

Một thỏa thuận lưu ký được nêu tên, đã được thiết lập với ngưỡng được công bố và thành tích theo dõi cho người đọc nhiều thông tin để đánh giá hơn so với sản phẩm chỉ tuyên bố tài sản của nó được "nắm giữ an toàn." Lưu ký là một kỷ luật vận hành chủ động, liên tục, không phải là thiết lập một lần, và nó là một câu hỏi riêng biệt với cách tài sản thực tế cơ bản được xác minh — một xu hướng rộng hơn được đề cập trong lưu ký tổ chức cho cơ sở hạ tầng RWA. Bạn có thể xem xét cách các sản phẩm RWA trên Bifu mô tả lưu ký và thỏa thuận bảo mật của họ tại trang RWA của Bifu.

Câu Hỏi Thường Gặp

MPC có an toàn hơn đa chữ ký cho lưu ký RWA không?

Không có mô hình nào an toàn hơn một cách phổ quát; chúng phân phối lòng tin khác nhau. Đa chữ ký thực thi ngưỡng của nó một cách minh bạch trên chuỗi với thành tích bảo mật lâu dài, trong khi MPC dựa vào tính đúng đắn của giao thức mã hóa ngoài chuỗi và linh hoạt hơn trên các chuỗi, vì vậy lựa chọn tốt hơn phụ thuộc vào trường hợp sử dụng cụ thể và cách mỗi mô hình được triển khai.

Lưu trữ lạnh có nghĩa là chức năng quản trị của token RWA không thể bị lạm dụng?

Không. Lưu trữ lạnh loại bỏ các cuộc tấn công dựa trên mạng từ xa bằng cách giữ khóa ngoại tuyến, nhưng nó không loại bỏ rủi ro từ trộm cắp vật lý, lạm dụng nội bộ, hoặc quy trình vận hành kém liên quan đến ai có thể truy cập và sử dụng vật liệu khóa ngoại tuyến.

Tại sao một tổ chức lại kết hợp nhiều mô hình lưu ký thay vì chỉ sử dụng một?

Kết hợp các mô hình cho phép tổ chức cân bằng tốc độ và bảo mật cho các nhu cầu khác nhau — ví dụ, giữ các hoạt động thường xuyên, rủi ro thấp trong thiết lập nóng hoặc đa chữ ký nhanh hơn trong khi giữ các chức năng quản trị nhạy cảm trong lưu trữ lạnh hoặc yêu cầu ngưỡng ký cao hơn, để các quyền hạn nhạy cảm nhất nhận được sự bảo vệ mạnh nhất.

Lưu ký ví khác với nơi tài sản RWA cơ bản được nắm giữ như thế nào?

Lưu ký ví bảo vệ các khóa riêng tư kiểm soát hợp đồng thông minh của token và bất kỳ chức năng trên chuỗi liên quan nào, trong khi lưu ký tài sản liên quan đến cách bản thân tài sản thực tế — một hàng hóa vật chất, chứng khoán của quỹ, quyền sở hữu pháp lý của khoản vay — được nắm giữ và xác minh. Một sản phẩm có thể có lưu ký tài sản mạnh và lưu ký ví yếu, hoặc ngược lại, vì vậy cả hai nên được kiểm tra riêng biệt.

Nội dung này chỉ dành cho mục đích giáo dục và không cấu thành tư vấn tài chính, đầu tư, pháp lý, thuế hoặc giao dịch. Sản phẩm RWA có rủi ro, bao gồm khả năng mất vốn gốc. Luôn xem xét tài liệu sản phẩm và công bố rủi ro trước khi tham gia.

Đọc Thêm

See how custody controls fit into an RWA product

MPC, đa chữ ký và lưu trữ lạnh là ba mô hình chính để bảo vệ khóa riêng tư của token RWA, mỗi mô hình có sự đánh đổi khác nhau giữa bảo mật, tốc độ và tính linh hoạt trong vận hành.

Explore RWA on Bifu

Tuyên bố miễn trừ trách nhiệm

This content is for educational purposes only and does not constitute financial, investment, legal, tax or trading advice. Digital assets, RWA products, gold-related products and forex products involve risk, including possible loss of principal. Always review product rules and risk disclosures before trading.