MPC加密貨幣錢包:概念及工作原理

你需要知道的最重要的事情

  • MPC錢包將交易簽章權限分散到不同的金鑰片段上,減少了單點故障,消除了將整個私鑰聚合到一個地方進行交易簽章的需要。
  • MPC 技術是中立的,它不決定錢包是託管錢包還是非託管錢包;實際的託管模式取決於誰控制密鑰碎片以及如何進行恢復。
  • 在為 MPC 錢包充值之前,用戶應該清楚了解恢復路徑,包括如何替換遺失的部分以及提供者是否可以阻止存取或恢復。

MPC投資組合簡介

MPC錢包是一種加密錢包,它將交易簽名控制權分散到多個獨立的金鑰片段上,確保沒有任何單一裝置或參與者擁有完整的簽署金鑰。 MPC代表“多方計算”,是一種加密方法,允許多個參與者共同創建有效的簽名,而無需任何一方洩露其秘密輸入。

這項技術的重要性在於,傳統的加密貨幣錢包存在一個根本性的漏洞:所有操作都由一個金鑰控制。手機遺失、助記詞外洩或感染惡意軟體都可能導致整個錢包資金耗盡。 MPC 技術旨在透過分散簽署權限來緩解這種單點故障,但它也存在一些自身的不足,例如恢復機制、對服務提供者的依賴以及託管模式——這些問題新手往往事先並不了解。

本指南迴顧了 MPC 錢包如何簽署交易、適用於您的錢包的實體保管模型,以及在為其充值之前需要檢查的內容。

關鍵點

  • MPC 錢包使用多方計算,透過單獨的金鑰片段對加密貨幣交易進行簽名,因此沒有任何單一裝置或一方擁有完整的私鑰。
  • 這些錢包減少了對單一助記詞、單一私鑰或單一裝置的依賴。
  • 資金恢復問題、供應商存取權限問題、網路釣魚攻擊和虛假審批仍然可能使資金面臨風險。

什麼是MPC錢包?

MPC錢包無需將整個私鑰儲存在單一位置即可管理加密貨幣。在這些錢包中,用於多方計算(MPC)過程的機密輸入被稱為「金鑰份額」。用戶的設備可能持有一份份額,錢包提供者可能持有另一份,備份或恢復服務可能持有第三份。只有當有足夠數量的授權份額時,交易才能被簽署。

此模型由以下三個要素構成:

  • 區塊鏈會收到有效的交易簽名,就像其他錢包一樣。
  • 完整的私鑰不會儲存在任何一部手機、筆記型電腦或瀏覽器擴充功能中。
  • 投資組合的完整性仍然取決於誰控制各個部分以及復原路徑如何。

最後一點是第一個值得理解的權衡。 MPC技術並不意味著「不信任」。根據元件的控制者和復原路徑的不同,MPC錢包可以是自架的、託管的,或是介於兩者之間的某種模式。架構本身是中立的;風險取決於應用場景。

MPC錢包存在的意義是什麼?

傳統的助記詞和私鑰構成了一個單一且極易失效的故障點。所有與錢包相關的資料都由同一個解析器控制,這意味著盜竊、設備遺失、火災、惡意軟體感染,甚至意外截圖都可能導致資料完全遺失且無法恢復。

這種模式會因使用者類型而異。一般用戶可能會同時遺失手機和助記詞。企業可能需要多名員工審批任何一筆金融交易。而一款由科技驅動的金融應用可能希望使用者無需在發送單筆交易前輸入12或24個單字即可完成操作。

MPC錢包透過將簽章責任分散到各個份額來解決這些故障點。根據不同的實現方式,它們可以支援以下功能:

  • 建立無短語消費者錢包,用戶可以使用設備或通行密鑰而不是短語進行身份驗證。
  • 用於商業或財務用途的聯合簽名控制,其中資金的轉移必須由多個參與者批准。
  • 設備遺失後的復原操作,無需依賴備份初始聲明。
  • 需要經過多項審批才能簽署交易的保單。
  • 一種錢包基礎設施,其中沒有任何一個運營商對簽名擁有完全的保密權。

這種便利性是有代價的:使用者仍然需要了解底層系統。 「無初始聲明」可能意味著更完善的恢復機制,但也可能意味著對服務提供者的依賴性更高。

用戶在比較各種加密貨幣錢包時,應在為任何帳戶充值之前,區分錢包類型、託管模式和贖回方式。

無論錢包是面向沒有助記詞的用戶引導他們使用 Web3,還是面向機構存儲,同樣的三個問題決定了它的安全性:誰可以簽名,誰可以兌換,誰可以撤銷訪問權限?

MPC簽名如何在無需重新組裝私鑰的情況下運作?

MPC簽署的工作原理是在簽章計算過程中使用多個獨立的金鑰配額,然後產生一個對區塊鏈有效的單一簽章。在正常使用過程中,簽署金鑰不會被收集為單一完整的私鑰。

一些企業系統採用閾值簽章方案,其中金鑰份額必須達到一定的最低閾值才能完成簽章。這種鏈下計算最終會產生一個鏈上簽名,即使沒有任何參與者保留完整的簽名金鑰。

如果您對如何授權加密貨幣交易不太熟悉,本指南將介紹公鑰,解釋 MPC 技術所基於的基本簽章模型。

關鍵份額、閾值和分散式簽名

金鑰共享是簽名授權的不同組成部分。例如,「2/3」設計可能需要對任兩個已授權的金鑰共用進行簽名,例如使用者的手機金鑰加上服務提供者的金鑰,或使用者的金鑰加上備份金鑰。

典型的交易工作流程如下圖所示:

  1. 用戶在錢包應用程式中發起交易。
  2. 錢包會檢查目標位址、金額、網路以及任何策略規則。
  3. 所需的密鑰共同運行簽章計算過程。
  4. 結果是得到一個有效的加密簽名。
  5. 已簽署的交易會廣播到區塊鏈上。

分散式金鑰產生允許在無需事先在單一位置編譯單一完整私鑰的情況下建立質押。質押輪換可以替換已洩漏或遺失的質押,但前提是錢包設計明確支援此功能。並非所有 MPC 錢包都支援此功能,而當出現問題時,這種差異至關重要。

簽章路徑是一種閾值工作流程。用戶共享、服務提供者或安全伺服器共享以及可選的恢復共享都參與到產生單一標準簽名的過程中,所有參與者都無法看到完整的金鑰。

區塊鏈所見的

區塊鏈看到的是一筆普通的簽章交易,而不是背後的鏈下多方運算(MPC)策略。觀察者可以驗證簽名對於錢包位址是否有效,但區塊鏈不會透露該簽名是源自單一贖回短語、硬體錢包還是MPC質​​押。

這與許多多重簽名(Multiple Sign)設定不同,在多重簽名設定中,交易或智慧合約中可能顯示多個批准。 MPC 將批准過程置於鏈下,這有助於提高隱私性和跨網路相容性。

接收資金的方式與其他錢包相同。 MPC 錢包會產生一個標準的比特幣地址、以太坊地址或任何其他受支援網路上的地址。當使用者在比較不同的比特幣錢包時,首先應該檢查其對區塊鏈的支援情況和恢復機制,而不僅僅是錢包是否使用 MPC。

MPC錢包與多重簽名錢包(Multisig)、助記詞、硬體錢包和智慧錢包的比較

MPC錢包解決的問題與多重簽名錢包、硬體錢包、助記詞錢包和智能合約錢包不同。 MPC錢包改變了簽章權限的共用方式,而其他模型則著重於金鑰的儲存位置、審批流程的完成方式或錢包可以強制執行的規則。

透過比較每款車型的主要優缺點,這種對比就更加清晰了:

作品集模板 需要理解的主要權衡取捨
單字兌換錢包 一個簡單的兌換短語,但洩漏它就能完全控制錢包。
多重簽名 雙方達成強有力的合作協議,但設定、費用、鍊式支援和恢復格式可能更困難。
設備錢包 私鑰保持隔離狀態,但使用者必須保護裝置並備份助記詞。
智能合約錢包 可程式規則和靈活的復原措施固然重要,但合約風險和網路支援才是關鍵。
MPC錢包 它控制著碎片化的簽名,但必須了解復原過程以及對提供者的依賴。
中心化交易所錢包(託管) 登入恢復容易,但平台控制提款和帳戶規則。

每種錢包模型都能緩解不同類型的故障。冷硬體錢包可以降低惡意軟體感染風險,因為私鑰永遠不會接觸到連網裝置。多重簽名錢包可以降低單人認證的風險。 MPC錢包可以降低單密鑰故障的風險。而智慧錢包則增加了可編程的恢復和支出控制功能。

如果您正在考慮將資金轉移到冷錢包中,這裡列出了一些最佳冷錢包。

瀏覽器錢包揭示了便利性光譜另一端的現狀。 MetaMask 插件錢包因其與以太坊等去中心化應用程式 (dApp) 的兼容性而為人所知,但贖回短語、虛假插件或錯誤授權仍然可能構成安全漏洞。硬體產品在 MPC 錢包之外仍然發揮著重要作用:Ledger Nano X 展示了設備端簽名與質押贖回的區別,並有助於確定對特定用戶而言最重要的權衡取捨。

MPC投資組合是託管人還是非託管人?

MPC錢包可以是託管錢包,也可以是非託管錢包,因為MPC技術描述的是簽名結構本身,而不是誰對您的資金擁有法律或營運控制權。要確定一個錢包是否為託管錢包,您應該考慮誰有權批准轉帳、誰可以阻止訪問、誰可以補足丟失的質押,以及用戶是否可以重新獲得簽名控制權並退出。

這裡的問題在於,「託管」和「非託管」的分類可能會產生誤導。雖然非託管錢包賦予用戶對簽署權限的完全控制權,但MPC(多方運算)的設定可能仍依賴提供者持有的權益、帳戶登入、雲端備份或復原服務。因此,如果提供者保留主要權益,那麼將錢包描述為「自託管」充其量只能算是部分正確。

用戶擁有的股份

用戶自主配額模式支援真正的自我託管,用戶可以自行批准交易並存取資金,任何公司都無法單方面轉移或凍結資金。錢包可以使用軟體、雲端備份或第三方簽署網站,但關鍵在於服務提供者不能單方面代表用戶行使資金使用權。

穩健且使用者可控的設計能夠清楚地回答這些問題:

  • 服務提供者能否在未經用戶同意的情況下轉移資金?
  • 如果服務提供者停止服務,用戶可以獲得退款嗎?
  • 股票可以匯出、展期或轉移到另一個錢包嗎?
  • 帳戶限制能否阻止登入或恢復?

用戶在比較自託管方案時,應先考慮自架錢包方案,然後根據自身的風險承受能力,透過「恢復」、MPC 技術、實體錢包或智慧錢包設計等關鍵字縮小搜尋範圍。

供應商持有的股份

提供者持有的權益不僅方便帳戶的設定和贖回,也增加了一層額外的信任。如果一家公司持有基礎權益,使用者可能會依賴該公司來確保贖回的可用性、進行詐欺檢查、確定帳戶狀態並執行相關政策。因此,該公司就成為了一個單點故障,儘管它與贖回條款所代表的故障點有所不同。

在某些情況下,這種模式可能適用。託管模式適用於帳戶餘額較小、交易活躍或需要客戶支援才能恢復存取權限的使用者。這種模式屬於集中式託管投資組合,其主要風險在於交易對手控制。

混合恢復

混合恢復模式介於完全自保和完全託管之間。在這種模式下,使用者控制一部分數據,服務提供者控制另一部分,備份方法包括使用密碼、雲端儲存、社交恢復或身份驗證。每一種備份管道本身都存在潛在的安全漏洞。

「非託管」一詞必須有具體細節支撐,而不能只是行銷噱頭。如果服務提供者可以阻止贖回、拒絕共同簽名,或以鎖定資金的方式關閉帳戶,那麼即使沒有任何一方持有完整的私鑰,該錢包也依賴服務提供者。

恢復、設備遺失和對服務提供者的依賴

MPC錢包恢復是指在裝置、密碼、帳戶或部分金鑰遺失後恢復簽章功能的過程。這種恢復方式可能比助記詞恢復更容易,但前提是錢包必須清晰地記錄哪些內容應該保持可訪問,以及出現問題時的恢復方案。

丟失設備是日常生活中常見的事情。如果您的手機(其中包含部分金鑰)遺失,您的錢包可能會在帳戶驗證、雲端授權、共享備份或其他復原步驟後產生新的金鑰部分。如果恢復失敗,後果可能與遺失初始密碼一樣,無法挽回。

在使用不依賴初始聲明的錢包之前,請確保恢復路徑清晰易懂:

  • 如果手機遺失或資料被清除會怎麼樣?
  • 如果你的電子郵件、密碼或雲端帳號被盜,會發生什麼事?
  • 備用零件由誰保管?在什麼條件下可以使用?
  • 在沒有供應商協助的情況下,是否有可能更換缺少的零件?
  • 資金可以轉移到其他錢包或應用程式嗎?
  • 如果供應商停止生產該產品怎麼辦?

依賴單一服務商的風險較不明顯。電子錢包可以免去輸入密碼的麻煩,但它可能取而代之的是依賴某個登入系統、應用程式伺服器、復原策略或私鑰格式,而這些都只能在單一產品中使用。這構成了不同的單點故障,而且可能要等到問題發生後才會顯現出來。

對於大額轉賬,請在款項全部到賬前測試兌換流程。設定好您的錢包,確認收款地址,完成備份步驟,然後僅轉帳您確信兌換方案可靠的金額。

MPC錢包有哪些方面不能保護你?

雖然MPC錢包降低了單密鑰洩漏的風險,但它們並不能驗證每個目的地、糾正錯誤授權、撤銷交易,也無法確保所有代幣的安全。簽名方法只是錢包安全機制中的一層,並非全面的安全解決方案。

風險 MPC 有幫助嗎?
惡意批准 dApp 應用 只能部分實作。多方控制機製或許能夠保護關鍵份額,但有效的授權仍存在風險。
地址中毒 不,用戶在簽名前仍需驗證收件地址。
重定向到錯誤的網絡 不。 MPC 並不能使 USDT 錢包位址在所有網路上都有效。
虛假錢包應用或擴展程序 只能部分實作。這款假應用程式甚至在註冊過程開始前就能欺騙用戶。
凍結代碼頒發者 不。代幣合約和發行者可以擁有錢包外的控制權。
網路釣魚 只是部分如此。恢復帳戶、密碼和授權聲明仍然可能成為攻擊目標。
服務提供者服務中斷 不。所需的提供者部分或恢復伺服器可能無法使用。
破解電子郵件復原或密碼金鑰帳戶 只能部分實作。恢復通道可能成為薄弱環節。

MPC(多方運算)保護用於簽署的私鑰,並非所有操作都需要使用者批准。連接到去中心化應用程式(dApp)的熱錢包仍然面臨網路詐騙、惡意連結和虛假介面的威脅。因此,無論簽名機制如何,熱錢包的管理實踐都與冷錢包有所不同。

穩定幣的使用需要特別注意。透過錯誤的網路或發送到錯誤的位址發送 USDT 並非 MPC 可以避免的問題。經常轉帳穩定幣的用戶應仔細檢查其 USDT 錢包設置,並在簽署任何交易前確認所使用的網路。

實施風險也真實存在。 2023 年,Fireblocks 公佈了名為 BitForge 的漏洞,該漏洞表明,即使 MPC 協議的整體概念是合理的,其自身及其實現中的缺陷也可能影響到主流錢包提供者。底層架構的穩健性並不意味著基於該架構建構的每個產品都不存在可被利用的漏洞。

MPC錢包目前的應用領域

MPC錢包適用於用戶或機構希望降低助記詞失效風險、需要共享簽章控製或需要更簡便的設定流程而無需將完整私鑰儲存在同一位置的情況。這種架構常見於消費者錢包、交易所錢包、整合式錢包軟體開發工具包(SDK)和機構託管產品。

沒有兌換條款的零售錢包

無需恢復短語的零售錢包使用 MPC 技術,使錢包創建過程類似於設定常規應用程式帳戶。使用者可以使用裝置、通行金鑰、雲端帳戶或透過帳戶復原流程進行身份驗證,而無需在設定過程中記下恢復短語。

這降低了新手入門的門檻,但也使安全重點從儲存密碼轉移到控制審批和帳戶恢復。雖然 Web3 錢包入門簡單,但它可能會使用戶面臨風險較高的 dApp 批准、網路錯誤和帳戶恢復漏洞,而使用密碼恢復錢包則可以更好地應對這些問題。

交易所投資組合和金融科技(Fintech)的基礎設施

交易所和金融科技產品通常在介面背後使用 MPC(託管控制面板)技術,因此用戶無需直接操作金鑰份額。查看與交易所關聯的錢包(包括幣安錢包)的用戶應確認資金是存放在交易所帳戶、託管錢包服務,還是存放在具有不同託管規則的獨立 Web3 簽名帳戶中。

如果您正在考慮使用幣安錢包,您可以在這篇幣安錢包評測中找到許多答案。

這些錢包看似簡單,但它們在託管、記帳和追回等方面的運作方式與獨立的非託管錢包有所不同。介面越簡單,閱讀產品的託管和追回文件就越重要。

財政和機構保護

機構之所以採用多方支付控制(MPC)技術,是因為任何單一員工、筆記型電腦或實體設備都不應能夠自行轉移資金。相關政策可能要求在完成任何交易之前,必須經過多重審批、不同的簽字角色以及操作檢查。

基於以太坊的應用場景增加了複雜性,因為去中心化應用程式(dApp)、代幣批准和智慧合約涉及的簽章決策遠不止於簡單的發送操作。用戶在比較以太坊錢包選項時,不應只專注於網路名稱,而應特別注意審核的顯示和審核方式。

如何在應用 MPC 投資組合之前對其進行評估

評估MPC錢包首先要了解其恢復和保留機制,而不能僅僅接受它不需要助記詞的說法。新手在存入任何大額資金之前,都應該了解在正常轉帳、手機遺失、帳戶被鎖定以及服務提供者服務中斷等情況下會發生什麼。

在為投資組合注資之前,請使用其設立文件和支援資料來回答以下關鍵問題:

提出的問題 驗證的重要性
誰保管每個零件? 它表明錢包是自託管式、集中式還是混合式。
恢復過程是如何運作的? 它可以揭示遺失的設備是否可以在不使用不安全捷徑的情況下找回。
該實施方案是否經過審計? MPC的安全性取決於協定和程式碼的品質。
馬克·塞納·薩沙 比特幣、以太坊、Solana 和穩定幣網路可能有所不同。
去中心化應用程式(dapp)的權限是如何顯示的? 明確的指導方針可以減少虛假審批和盲簽。
資產可以出口或轉讓嗎? 當兌換只能在單一提供者之間進行時,壟斷風險就會增加。
停電期間會發生什麼事? 停機期間,供應商所需環節可能會阻礙簽約流程。
需要繳哪些費用? 部分錢包服務會收取網路費、轉帳費、兌換費或服務費。
可以獲得哪些支援? 復原和事件回應過程取決於能否獲得及時的支援。

這份清單可能會讓你完全打消使用MPC錢包的念頭。對於初學者來說,使用用戶友好的加密貨幣錢包進行小額模擬交易,或者使用硬體錢包進行長期存儲,或許是更好的選擇。如果想小規模學習,中心化交易所(託管交易所)的加密貨幣交易入門指南可能更合適。他們也可以參考加密貨幣交易指南來理解相關概念和步驟。

常見問題

MPC錢包是什麼意思?

MPC錢包是一種加密貨幣錢包,它利用多方運算將簽章權限分散到不同的金鑰片段。簽署交易需要足夠數量的金鑰片段,但在正常使用過程中,完整的私鑰不會被有意地重新建構到同一個地方。

MPC錢包比助記詞錢包更安全嗎?

MPC錢包在遺失助記詞或單一裝置被盜用的情況下可能更安全,但這並不意味著它對所有用戶都更安全。真正的安全性比較取決於復原機制、對服務提供者的依賴性、惡意軟體風險、dApp核准情況,以及使用者在服務變更時是否可以遷移資金。

MPC錢包是非託管錢包嗎?

MPC錢包可以是非託管式、託管式或混合式。只有當用戶實際控制簽名和贖回操作時,它才是非託管式的,這樣任何匯款服務提供者都無法自行永久凍結該錢包。

如果 MPC 密鑰的一部分遺失了會發生什麼?

結果取決於閾值和恢復設計。如果配置方案中還有兩個有效部件,則 2/3 方案可能會回收或取代遺失的部件。而文件不完善的方案可能導致使用者完全依賴服務提供者的復原功能,沒有任何獨立的備份選項。

MPC和多重簽名(Multisig)有什麼不同?

多方運算 (MPC) 結合了鏈下金鑰共享並向區塊鏈發送單一標準簽章。多重簽名 (Multisig) 需要多個金鑰或合約批准,這些批准可能是可見的,也可能是直接在鏈上處理的,具體取決於網路和實作方式。

MPC錢包還有錢包位址嗎?

是的。 MPC錢包使用受支援網路的標準錢包位址。 MPC改變了交易簽名方式;接收資金時無需使用標準錢包地址。

評論被關閉。