Não se pode confiar em Estranhos Incentivados na Internet (ISONI) para confidencialidade, apesar do que as blockchains lhe dizem. O ISONI espreitará atrás das suas cortinas por diversão e lucro. E você nunca saberá. Isso causa problemas para o uso de MPC e FHE no contexto de segurança por comitê.
Na criptomoeda, você confia no ISONI para integridade. E como Vitalik aponta, é uma confiança muito limitada. Atos errados são detectáveis e, através de acordo social, reversíveis. O ISONI não pode, por exemplo, mudar quanto dinheiro você tem. Eles só podem assinar coisas erradas.
vitalik.eth
vitalik.eth26/10/2025
Lembrete regular: Uma propriedade chave de uma blockchain é que mesmo um ataque de 51% *não pode tornar um bloco inválido em válido*. Isso significa que mesmo 51% dos validadores em conluio (ou afetados por um bug de software) não podem roubar os seus ativos. No entanto, essa propriedade não se aplica se você começar a confiar no seu conjunto de validadores para fazer outras coisas, que a cadeia não tem controle - nesse ponto, 51% dos validadores podem conluir e dar uma resposta errada, e você não tem nenhum recurso.
Isto levou muitas empresas, mesmo aquelas com criptografia brilhante, a invocar o ISONI para resolver magicamente os seus problemas de confiança. Ao contrário das blockchains, elas precisam de partes para manter segredos a longo prazo: ou partes dos dados (para MPC) ou partes da chave de decriptação (para FHE).
Lembre-se, não existe tal coisa como decriptação totalmente homomórfica. Apesar do seu nome, FHE (encriptação totalmente homomórfica) não é apenas encriptação em quase qualquer configuração real. Partes não confiáveis precisam tanto de calcular (homomorficamente) quanto de obter resultados (decriptar). É a Segurança por comitê.
O MPC não se sai melhor que o FHE neste contexto. São três cúmplices num casaco. Ou três alvos de alto valor, dependendo da aplicação. Este é um cenário de segurança por comitê: os seus dados, mas o comitê de outra pessoa.
A questão é que, ao contrário de algumas aplicações de MPC/FHE, computar sobre dados de múltiplos utilizadores é diferente. Mesmo que o resultado computado seja seguro (e muitas vezes é algo realmente problemático na adtech), os dados sensíveis precisam de ser recolhidos de utilizadores que não ficarão por perto. Entra o comitê
A proposta habitual, tanto em MPC como em FHE, é: confiamos em algum grupo com partes secretas (dos dados ou da chave) quando k-de-n têm que ser honestos. Mas quem são essas partes e por que confiar nelas? Entra o ISONI. Exceto que nenhuma das coisas que fazem isso funcionar para blockchains se aplica.
2,31K