Sui 基金会支持的 MPC 网络 Ika —— 全面技术与投资评估
简介
Ika 是一个由 Sui 基金会战略支持的并行多方计算 (MPC) 网络。Ika 前身为 dWallet Network,旨在以高速和大规模实现零信任的跨链互操作性。它允许智能合约 (尤其是在 Sui 区块链上) 安全地控制和协调其他区块链上的资产,而无需使用传统的跨链桥。本报告从创始人的视角深入探讨 Ika 的技术架构和密码学设计,并对其团队、融资、代币经济学、采用情况和竞争格局进行商业和投资分析。报告还包含一个 Ika 与其他基于 MPC 的网络 (Lit Protocol、Threshold Network 和 Zama) 的总结对比表,以供参考。
技术架构与特性 (创始人视角)
架构与密码学原语
Ika 的核心创新是一种新颖的 “2PC-MPC” 密码学方案——即在多方计算框架内 的两方计算。简单来说,签名过程始终涉及两方:(1) 用户 和 (2) Ika 网络。用户保留一个私钥分片,而由许多独立节点组成的网络则持有另一个分片。只有在双方共同参与的情况下才能生成签名,这确保了网络本身永远无法在没有用户参与的情况下伪造签名。网络方并非单一实体,而是由 N 个验证者组成的分布式 MPC,它们共同扮演第二方的角色。这些节点中至少有三分之二的门限必须达成一致 (类似于拜占庭容错共识),才能生成网络的签名分片。这种_嵌套式 MPC_ 结构 (用户 + 网络) 使得 Ika 非共谋:即使所有 Ika 节点合谋,它们也无法窃取用户资产,因为用户的参与 (他们的密钥分片) 在密码学上是必需的。换句话说,Ika 实现了**“零信任” 安全**,维护了 Web3 的去中心化和用户所有权原则——没有任何单一实体或小团体可以单方面危及资产。

图:Ika 的 2PC-MPC 架构示意图——用户作为一方 (持有一个私钥分片),由 N 个验证者组成的 Ika 网络通过 MPC 门限协议 (t-out-of-N) 构成另一方。这保证了用户和去中心化节点的超多数必须合作才能生成有效签名。
从技术上讲,Ika 是一个从 Sui 代码库分叉出来的独立区块链网络。它运行自己的 Sui 高性能共识引擎实例 (Mysticeti,一种基于 DAG 的 BFT 协议) 来协调 MPC 节点。值得注意的是,Ika 版本的 Sui 禁用了智能合约 (Ika 链仅用于运行 MPC 协议),并包含了用于 2PC-MPC 签名算法的自定义模块。Mysticeti 在节点之间提供了一个可靠的广播通道,取代了传统 MPC 协议使用的复杂点对点消息网格。通过利用基于 DAG 的 共识进行通信,Ika 避免了早期门限签名方案的指数级通信开销,后者要求 n 方中的每一方都向所有其他方发送消息。相反,Ika 的节点通过共识广播消息,实现了线性的 O(n) 通信复杂度,并使用批处理和聚合技术,使得即使 N 变得很大,每个节点的成本也几乎保持不变。这代表了门限密码学的一大突破:Ika 团队用高效的广播和聚合取代了点对点的“单播”通信,使得协议能够支持成百上千的参与者而不会减速。
零知识集成: 目前,Ika 的安全性是通过门限密码学和 BFT 共识实现的,而非明确的零知识证明。其核心签名过程不依赖于 zk-SNARKs 或 zk-STARKs。然而,Ika 使用链上_状态证明_ (轻客户端证明) 来验证来自其他链的事件,这是一种密码学验证形式 (例如,验证区块头或状态的 Merkle 证明)。该设计为未来集成零知识技术留下了空间——例如,在不泄露敏感数据的情况下验证跨链状态或条件——但截至 2025 年,Ika 公布的架构中并未包含任何特定的 zk-SNARK 模块。其重点在于通过 2PC-MPC 方案实现的“零信任”原则 (即无信任假设),而非零知识证明系统。
性能与可扩展性
Ika 的一个主要目标是克服以往 MPC 网络的性能瓶颈。传统的门限签名协议 (如 Lindell 的 2PC ECDSA 或 GG20) 难以支持超过少数几个参与者,通常需要数秒或数分钟才能生成一个签名。相比之下,Ika 的优化协议实现了亚秒级延迟的签名,并且可以并行处理非常高的签名请求吞吐量。基准测试声称 ,Ika 可以在大型节点集群中扩展到约每秒 10,000 次签名,同时保持安全性。这得益于前述的线性通信和大量使用批处理:网络可以在一轮协议中并发生成许多签名,从而极大地摊销了成本。据团队称,在负载下,Ika 可以比现有 MPC 网络**“快 10,000 倍”。实际上,这意味着实时、高频的交易 (如交易或跨链 DeFi 操作) 可以得到支持,而不会出现门限签名通常的延迟。延迟在亚秒级最终性**的量级,意味着签名 (以及相应的跨链操作) 几乎可以在用户请求后立即完成。
同样重要的是,Ika 在实现这一点的同时,还扩展了签名者的数量以增强去中心化。传统的 MPC 设置通常使用一个由 10-20 个节点组成的固定委员会,以避免性能崩溃。Ika 的架构可以扩展到成百上千的验证者参与签名过程,而不会出现显著的减速。这种大规模的去中心化提高了安全性 (攻击者更难腐蚀大多数节点) 和网络鲁棒性。其底层共识是拜占庭容错的,因此网络可以容忍多达三分之一的节点被攻破或离线,并仍然正常运行。在任何给定的签名操作中,只需要一个 t-of-N 的节点门限 (例如 N 的 67%) 积极参与;根据设计,如果太多节点宕机,签名可能会延迟,但系统被设计为能够优雅地处理典型的故障场景 (类似于区块链的共识活性和安全性属性)。总而言之,Ika 同时实现了高吞吐量和高验证者数量,这一组合使其区别于那些不得不在去中心化和速度之间做出权衡的早期 MPC 解决方案。