要點總結
MPC 錢包使用多方計算(MPC)技術,將一個錢包的私鑰拆分給多個參與方,從而確保從未有任何單一參與方持有完整密鑰。
這種方式消除了傳統錢包中導致其容易遭受被盜或丟失的“單點故障”。
MPC 錢包可以在比冷錢包更方便的同時,提供非託管存儲帶來的安全優勢,因此在機構級加密用戶中很受歡迎,並且正逐步被零售用戶採用。
主要權衡在於:相較於更簡單的錢包類型,它們有更高的計算成本和更復雜的實現。
簡介
加密錢包會存儲私鑰,而私鑰可讓你訪問數字資產。如果該密鑰丟失或被盜,你的資產也會隨之失去訪問權限。MPC 錢包通過將私鑰拆分成多個加密片段(稱爲份額)來解決這一問題,並將它們分發給不同的參與方或設備。任何單一份額都無法自行重建完整密鑰。
本文將解釋 MPC 錢包是什麼、它們如何工作,並與其他錢包類型進行對比,同時說明它們的主要優勢與限制。
什麼是多方計算(Multi-Party Computation, MPC)?
多方計算(MPC)是一種密碼學方法,它允許多個參與方在不向任何一方暴露其私有輸入的情況下,共同計算出某個結果。想象三個 Web3 初創公司的員工想計算各自的平均薪資,但又不希望互相透露自己的具體收入。MPC 協議可以在不共享任何人的真實數字的情況下得到平均值。
MPC 能夠運作的兩個核心性質:首先是隱私性——在整個計算過程中,每個參與方的輸入會一直對其他參與方保密。其次是正確性——即使有部分參與方行爲不誠實,協議仍然會產生正確的結果。這些性質使得 MPC 在需要在不信任任何單一參與者的情況下對敏感數據進行共同處理的場景中非常有用。
自 1970 年代以來,MPC 就已在密碼學領域被研究;並在 1980 年代開始出現實際應用。近年來,算力方面的進步使 MPC 足夠快,能夠滿足實時金融使用場景的需求。
什麼是 MPC 錢包?
MPC 錢包將多方計算應用於加密密鑰管理。錢包不再把完整私鑰存放在一個地方,而是使用稱爲閾值簽名方案(Threshold Signature Scheme, TSS)的技術將密鑰拆成份額。只有當達到最小數量的密鑰份額共同到來時,才能對交易進行簽名,例如“兩份出三份”之類的閾值。
關鍵在於:完整私鑰從不會在某一個地點被拼裝出來。簽名過程本身會分佈式地由持有份額的各方共同完成。這意味着不存在某個單一時刻讓攻擊者有機會截獲或竊取完整密鑰。
這些份額可以由你控制的不同設備持有,也可以在你與服務提供商之間分配,或分佈在多個機構之間。具體配置取決於錢包解決方案。
MPC 錢包 vs. 多籤錢包(Multisig Wallets)
MPC 錢包有時會與多籤錢包進行對比,多籤同樣需要多把密鑰來授權交易。關鍵差異在於多方要求運行在哪一層。
多籤錢包會在區塊鏈層面強制執行“多密鑰”規則。每個簽署方持有一份完全獨立的私鑰,智能合約或交易格式要求來自指定數量密鑰的簽名。這意味着多方要求是鏈上可見的,並且不同區塊鏈上的實現方式也不盡相同。
MPC 錢包是在密碼學層面(在任何交易被廣播之前)強制執行分佈式控制。區塊鏈看到的是標準的單密鑰簽名,而不會知道有多個參與方參與了簽名。這使得 MPC 錢包具備兩個實際優勢:它們在任何區塊鏈上都以相同方式工作,並且不會在鏈上暴露多方結構。
MPC 錢包的優勢
MPC 錢包的主要優勢是安全性。傳統的託管型錢包會把完整密鑰放在一個地方,因此成爲單一的攻擊目標。非託管型錢包雖然讓用戶擁有完全控制權,但同時也承擔全部責任。如果助記詞或私鑰丟失或被盜,錢包的訪問權限就會消失。
MPC 錢包消除了這一“單點故障”。即使有一個密鑰份額被攻破,攻擊者也無法在沒有其他份額的情況下籤署交易。還可以內置恢復流程,從而降低永久性丟失的風險。這種強安全性與可恢復性的組合,使 MPC 錢包對機構級加密資產託管尤其有吸引力。
第二個優勢是“與鏈無關”(chain-agnosticism)。由於 MPC 在密碼學層面運行,而不是在協議層面運行,同一套 MPC 錢包基礎設施可以支持比特幣、以太坊以及其他區塊鏈,而不必爲每一種鏈分別使用不同的錢包類型。
MPC 錢包的缺點
MPC 錢包的主要缺點是計算開銷。將關鍵操作分散到多個參與方之間,會帶來比單一密鑰簽名更多的通信與處理需求。對於高頻或高量操作,這可能會使流程變慢。
MPC 錢包的搭建與維護工作也往往比普通錢包更復雜。協調多個參與方或設備會引入額外的運維要求——對於擁有專用基礎設施的機構來說可能很直接,但對個人用戶可能更具挑戰。實現質量同樣很重要:並非所有 MPC 錢包產品都達到相同標準,而安全保證高度依賴底層協議及其實現方式。
MPC 錢包使用場景
機構級加密資產託管是最成熟的應用場景。銀行、資產管理機構以及加密交易所會使用 MPC 來保護大量資產,而無需依賴單一私鑰持有者。Binance Web3 Wallet 是面向消費者的一個例子,它使用閾值 MPC 技術,讓用戶能夠訪問 DeFi,而無需直接管理助記詞(seed phrase)。
其他使用場景包括數字拍賣平臺:在拍賣結束前,MPC 可以讓出價數據保持私密;還有跨機構結算系統,多方需要共同簽署交易,但又不必暴露各自的內部流程。
近年來,隨着更多傳統金融機構增加數字資產服務,基於 MPC 的託管解決方案的企業需求增長迅速。零售端的採用也有所上升,這得益於更易用的 MPC 錢包產品:它們在不完全放棄託管控制的前提下,降低了用戶對助記詞管理的負擔。
常見問題
什麼是 MPC 錢包?
MPC 錢包是一種加密錢包,它使用多方計算(Multi-Party Computation, MPC)將私鑰拆分爲由多個參與方持有的加密份額。只有當達到所需的最小份額數量時,交易才能被簽名完成;這消除了傳統錢包中存在的單點故障風險。
MPC 錢包與普通加密錢包有什麼不同?
普通錢包會將完整私鑰存放在一個地方,例如在設備上或由託管方保管。MPC 錢包會把密鑰拆成份額,使得沒有任何單一參與方持有完整私鑰。這使得攻擊者竊取私鑰的難度顯著提高:他們需要同時攻破多個獨立的參與方或設備。
MPC 錢包安全嗎?
如果正確實現,MPC 錢包可以提供很強的安全性,但任何錢包類型都並非零風險。安全性取決於底層協議的質量、密鑰份額的配置,以及所有相關方的安全實踐。MPC 錢包降低了單點故障的風險,但並不能消除所有可能的攻擊路徑。
MPC 錢包與多籤錢包(multisig)有什麼區別?
兩者都會把簽署權限分散到多個參與方,但多籤是在區塊鏈層面進行:每個參與方使用各自獨立的密鑰;而 MPC 則是在密碼學層面、在任何交易進入區塊鏈之前就完成要求。MPC 錢包會在鏈上生成標準的單密鑰簽名,並且能在不同區塊鏈上穩定工作;而多籤的實現會因區塊鏈而異。
誰在使用 MPC 錢包?
MPC 錢包被廣泛用於需要保障大量數字資產安全的機構級加密資產託管方、交易所和資產管理機構。此外,越來越多的面向零售用戶的消費型產品也在提供 MPC 能力:它們用 MPC 簡化密鑰管理,而不要求用戶自行保存助記詞。
收尾思考
MPC 錢包在加密安全方面是一次重要的進步,尤其適合那些希望比單一密鑰錢包提供更強保護、同時又不放棄對資產的完全控制的用戶。它們可以跨區塊鏈使用,降低單點故障風險,並且可以被設計來支持恢復流程。複雜度與成本方面的權衡確實存在,但 MPC 協議與工具的持續改進正在讓這些錢包變得更易獲得。
延伸閱讀
加密錢包類型解析
託管型 vs. 非託管型錢包:有什麼區別?
什麼是硬件錢包?
熱錢包 vs. 冷錢包:你應該使用哪一種加密錢包?
什麼是公鑰密碼學?
免責聲明:本內容僅以“原樣(as is)”提供,供一般信息及/或教育用途之用,不構成任何形式的陳述或保證。不得將本內容解讀爲金融、法律或其他專業意見,也不意圖推薦購買任何特定產品或服務。你應當向合適的專業顧問尋求自己的建議。如有第三方內容貢獻者參與投稿,請注意其所表達的觀點屬於第三方內容貢獻者,並不必然代表 Binance Academy 的觀點。數字資產價格可能波動。你的投資價值可能上漲或下跌,你也可能無法收回投資金額。你的投資決策由你自行負責,Binance Academy 不對你可能遭受的任何損失承擔責任。欲瞭解更多信息,請參閱我們的使用條款(Terms of Use)、風險警示(Risk Warning)以及 Binance Academy 條款。
