À retenir

  • Les portefeuilles MPC utilisent la technologie de computation multi-parties (MPC) pour répartir la clé privée d’un portefeuille entre plusieurs parties, de sorte qu’aucune partie ne détienne jamais la clé complète.

  • Cette approche élimine le point de défaillance unique qui rend les portefeuilles traditionnels vulnérables au vol ou à la perte.

  • Les portefeuilles MPC peuvent offrir les avantages de sécurité du stockage non dépositaire, avec plus de commodité que les portefeuilles cold (hors ligne). Ils sont donc populaires auprès des utilisateurs institutionnels de crypto, et de plus en plus auprès des particuliers.

  • Les principaux compromis sont un coût de calcul plus élevé et une complexité plus importante par rapport à des types de portefeuilles plus simples.

Binance Academy courses banner

Introduction

Un portefeuille crypto stocke la clé privée qui vous donne accès à vos actifs numériques. Si cette clé est perdue ou volée, vos actifs le sont aussi. Les portefeuilles MPC répondent à ce problème en répartissant la clé privée en plusieurs éléments chiffrés appelés « shares » (parts), distribués entre différentes parties ou appareils. Aucune part isolée ne peut reconstruire la clé complète à elle seule.

Cet article explique ce que sont les portefeuilles MPC, comment ils fonctionnent et en quoi ils se comparent aux autres types de portefeuilles, ainsi que leurs principaux avantages et limites.

Qu’est-ce que la computation multi-parties (MPC) ?

La computation multi-parties (MPC) est une méthode cryptographique qui permet à plusieurs parties de calculer conjointement un résultat sans qu’aucune partie ne révèle ses données privées. Imaginez trois employés d’une startup Web3 qui veulent calculer leur salaire moyen sans se révéler leur rémunération individuelle. Un protocole MPC peut produire la moyenne sans que quiconque ne partage son nombre réel.

Deux propriétés clés rendent le MPC fonctionnel. D’abord, la confidentialité : l’entrée de chaque partie reste cachée aux autres tout au long du calcul. Ensuite, la correction : même si certaines parties agissent de manière malhonnête, le protocole produit néanmoins le bon résultat. Ces propriétés rendent le MPC utile dans les situations où des données sensibles doivent être traitées collectivement sans faire confiance à un seul participant.

Le MPC a été étudié en cryptographie depuis les années 1970 et a commencé à voir des applications pratiques dans les années 1980. Ces dernières années, les progrès en puissance de calcul ont rendu le MPC suffisamment rapide pour des cas d’usage financiers en temps réel.

Qu’est-ce qu’un portefeuille MPC ?

Un portefeuille MPC applique la computation multi-parties à la gestion des clés crypto. Au lieu de stocker une clé privée complète en un seul endroit, le portefeuille divise la clé en parts à l’aide d’une technique appelée schéma de signature à seuil (TSS). Une transaction ne peut être signée que lorsque le nombre minimal de parts de clé se réunit ; par exemple, deux parts sur trois.

En point crucial, la clé privée complète n’est jamais assemblée en un seul lieu. Le processus de signature lui-même est réparti entre les parties qui détiennent les parts. Cela signifie qu’il n’existe aucun instant unique où un attaquant pourrait intercepter ou voler la clé complète.

Les parts peuvent être détenues sur différents appareils que vous contrôlez, entre vous et un fournisseur de services, ou encore entre plusieurs institutions. La configuration exacte dépend de la solution de portefeuille.

Portefeuilles MPC vs portefeuilles multisig

Les portefeuilles MPC sont parfois comparés aux portefeuilles multisig, qui nécessitent aussi plusieurs clés pour autoriser une transaction. La différence clé se situe au niveau où s’applique l’exigence multi-parties.

Les portefeuilles multisig appliquent la règle des clés multiples au niveau de la blockchain. Chaque partie de signature détient une clé privée totalement séparée, et le format du smart contract ou de la transaction exige des signatures provenant d’un ensemble donné de clés. Cela signifie que l’exigence multi-parties est visible on-chain et varie selon les implémentations de différentes blockchains.

Les portefeuilles MPC appliquent la gestion distribuée au niveau cryptographique, avant la diffusion de toute transaction. La blockchain voit une signature standard à clé unique, sans aucune connaissance du fait que plusieurs parties ont participé. Les portefeuilles MPC offrent ainsi deux avantages pratiques : ils fonctionnent de la même manière sur n’importe quelle blockchain, et ils ne révèlent pas la structure multi-parties on-chain.

Avantages des portefeuilles MPC

Le principal avantage des portefeuilles MPC est la sécurité. Les portefeuilles dépositaire traditionnels détiennent la clé complète en un seul endroit, ce qui en fait une cible unique. Les portefeuilles non dépositaires donnent aux utilisateurs un contrôle total, mais aussi une responsabilité totale. Si la seed phrase ou la clé privée est perdue ou volée, l’accès au portefeuille disparaît.

Les portefeuilles MPC éliminent ce point de défaillance unique. Même si une part de clé est compromise, un attaquant ne peut pas signer des transactions sans les autres parts. Des procédures de récupération peuvent être intégrées, réduisant le risque de perte permanente. Ce mélange de sécurité renforcée et de possibilité de récupération rend les portefeuilles MPC particulièrement attrayants pour la conservation institutionnelle de crypto.

Un deuxième avantage est l’indépendance vis-à-vis de la chaîne (chain-agnosticism). Comme le MPC fonctionne au niveau cryptographique plutôt qu’au niveau du protocole, la même infrastructure de portefeuille MPC peut prendre en charge Bitcoin, Ethereum et d’autres blockchains sans nécessiter des types de portefeuilles différents pour chacune.

Inconvénients des portefeuilles MPC

Le principal inconvénient des portefeuilles MPC est la surcharge de calcul. Le fait de répartir les opérations clés entre plusieurs parties nécessite plus de communication et de traitement qu’une simple signature à clé unique. Pour les opérations à fort volume, cela peut ralentir les processus.

Les portefeuilles MPC sont aussi généralement plus complexes à mettre en place et à maintenir que les portefeuilles classiques. Coordonner plusieurs parties ou appareils impose des contraintes opérationnelles qui peuvent être simples pour des institutions disposant d’une infrastructure dédiée, mais qui peuvent être difficiles pour des utilisateurs individuels. La qualité de l’implémentation compte également : tous les produits de portefeuille MPC ne sont pas construits avec le même niveau d’exigence, et les garanties de sécurité dépendent fortement du protocole sous-jacent et de son implémentation.

Cas d’utilisation des portefeuilles MPC

La conservation institutionnelle de crypto-actifs est le cas d’utilisation le plus établi. Les banques, les gestionnaires d’actifs et les plateformes d’échange utilisent le MPC pour protéger d’importants volumes sans dépendre d’un seul détenteur de clé privée. Le Binance Web3 Wallet est un exemple destiné au grand public : il utilise une technologie MPC à seuil pour permettre aux utilisateurs d’accéder à la DeFi sans avoir à gérer directement une phrase de récupération (seed phrase).

Parmi les autres cas d’utilisation, on trouve des plateformes d’enchères numériques, où le MPC peut maintenir les données d’enchères privées jusqu’à la clôture, et des systèmes de règlement entre institutions, où plusieurs parties doivent cosigner des transactions sans révéler leurs processus internes.

Ces dernières années, la demande en solutions de conservation basées sur le MPC en entreprise a augmenté, car davantage d’institutions financières traditionnelles ont ajouté des services d’actifs numériques. L’adoption par les particuliers a elle aussi progressé, portée par des produits de portefeuilles MPC plus faciles à utiliser, qui réduisent la charge de gestion de la seed phrase sans renoncer totalement à la conservation.

FAQ

Qu’est-ce qu’un portefeuille MPC ?

Un portefeuille MPC est un portefeuille crypto qui utilise la computation multi-parties pour répartir la clé privée en parts chiffrées détenues par plusieurs parties. Les transactions ne peuvent être signées que lorsqu’un nombre minimal de parts se réunit, ce qui supprime le point de défaillance unique présent dans les portefeuilles traditionnels.

En quoi un portefeuille MPC est-il différent d’un portefeuille crypto classique ?

Un portefeuille classique stocke la clé privée complète en un seul endroit, par exemple sur un appareil ou chez un dépositaire. Un portefeuille MPC divise la clé en parts afin qu’aucune partie ne détienne la clé complète. Cela rend nettement plus difficile pour un attaquant de voler la clé, car il devrait compromettre plusieurs parties ou appareils distincts.

Les portefeuilles MPC sont-ils sûrs ?

Les portefeuilles MPC peuvent offrir une sécurité solide lorsqu’ils sont correctement implémentés, mais aucun type de portefeuille n’est totalement exempt de risques. La sécurité dépend de la qualité du protocole sous-jacent, de la configuration des parts de clé et des pratiques de sécurité de toutes les parties impliquées. Les portefeuilles MPC réduisent le risque lié à un point de défaillance unique, mais n’éliminent pas tous les vecteurs d’attaque possibles.

Quelle est la différence entre un portefeuille MPC et un portefeuille multisig ?

Les deux répartissent les droits de signature entre plusieurs parties, mais le multisig le fait au niveau de la blockchain à l’aide de clés distinctes pour chaque partie, tandis que le MPC le fait au niveau cryptographique, avant qu’une transaction n’atteigne la blockchain. Les portefeuilles MPC produisent une signature standard à clé unique on-chain et fonctionnent de manière cohérente sur différentes blockchains, tandis que les implémentations de multisig varient selon la blockchain.

Qui utilise des portefeuilles MPC ?

Les portefeuilles MPC sont largement utilisés par les dépositaires institutionnels de crypto, les plateformes d’échange et les gestionnaires d’actifs qui doivent sécuriser de grandes quantités d’actifs numériques. Ils sont aussi de plus en plus disponibles pour les particuliers via des produits grand public qui utilisent le MPC pour simplifier la gestion des clés, sans exiger que les utilisateurs stockent une seed phrase.

Dernières réflexions

Les portefeuilles MPC représentent une avancée significative en matière de sécurité crypto, en particulier pour les utilisateurs qui veulent une protection plus forte qu’un portefeuille à clé unique, sans pour autant renoncer à un contrôle total sur leurs actifs. Ils fonctionnent sur plusieurs blockchains, réduisent les points de défaillance uniques et peuvent être conçus pour prendre en charge des processus de récupération. Les compromis liés à la complexité et au coût sont bien réels, mais les améliorations continues des protocoles MPC et des outils rendent ces portefeuilles plus accessibles.

Pour aller plus loin

  • Les types de portefeuilles crypto expliqués

  • Portefeuilles dépositaire vs. non dépositaire : quelle différence ?

  • Qu’est-ce qu’un portefeuille matériel (hardware wallet) ?

  • Portefeuille hot vs cold : quel portefeuille crypto devez-vous utiliser ?

  • Qu’est-ce que la cryptographie à clé publique ?

Avertissement : ce contenu vous est fourni « tel quel », à titre strictement informatif et/ou éducatif général, sans aucune déclaration ni garantie d’aucune sorte. Il ne doit pas être interprété comme un conseil financier, juridique ou autre conseil professionnel, ni comme une recommandation d’achat d’un produit ou service spécifique. Vous devez demander votre propre avis à des conseillers professionnels compétents. Lorsque le contenu est fourni par un contributeur tiers, veuillez noter que les opinions exprimées appartiennent à ce contributeur et ne reflètent pas nécessairement celles de Binance Academy. Les prix des actifs numériques peuvent être volatils. La valeur de votre investissement peut baisser ou augmenter, et vous pourriez ne pas récupérer le montant investi. Vous êtes seul responsable de vos décisions d’investissement et Binance Academy n’est responsable d’aucune perte que vous pourriez subir. Pour plus d’informations, veuillez consulter nos Conditions d’utilisation, Avertissement relatif aux risques et les Conditions de Binance Academy.