GaiaEx AcademyGaiaEx Academy
MPC-Wallet-Sicherheit erklärt
FortgeschrittenBlockchain10 min read

MPC-Wallet-Sicherheit erklärt

Key Sharding, Threshold-Signaturen, und warum MPC hack-resistent ist

Beiträge teilen

Was MPC-Wallets beheben

Klassische Wallets legen das gesamte Geheimnis an einen Ort — Papier, Trezor-Flash, Browser-Speicher. Verlierst oder leakst du es, ist das Spiel vorbei. MPC teilt das Material auf, sodass ein gestohlener Laptop nicht gleich eine leergeräumte Adresse bedeuten sollte, und nutzt dann interaktive Protokolle, um zu signieren, ohne den Schlüssel im RAM wieder zusammenzukleben.

Präzision zählt: MPC entfernt die Single-Device-Schlüsselkonzentration — es verhindert nicht magisch Phishing, schlechte RPCs oder Malware, die in deinem Namen signiert, während du schläfst.
Distributed key generation (conceptual) Full private scalar never materialized in one RAM image Share A device / user Share B coordinator / cloud Share C backup / HSM Threshold signing e.g. 2-of-3 without rebuilding key
Fragmente werden koordiniert, nicht als „Passwort-Häppchen“ — die Mathematik übernimmt das Zusammenführen nur zum Signaturzeitpunkt.

Die Mathematik in einem Atemzug

Shamirs Secret Sharing ist die kindliche Intuition: Punkte auf einem Polynom. Echte Produktionssysteme fügen bösartig-sichere Runden, Zero-Knowledge-Prüfungen und Refresh-Zyklen hinzu, damit veraltete Fragmente verrotten. Du brauchst das Lehrbuch nicht, um die Wallet zu nutzen — du musst wissen, dass Rotation und Quorum mehr zählen als Marketing-Sprüche.

Warum Angreifer härter arbeiten müssen

Ein Fragment zu stehlen sollte nichts Nützliches bringen. Refresh-Zyklen bedeuten, dass der Leak von gestern erstirbt. Vergleiche das mit dem Exportieren eines Klartext-Seeds von einer Hot-Maschine — ein Schuss, vollständige Kompromittierung.

MPC vs Multisig vs Single-Key

Single-Key ist einfach und brutal. On-Chain-Multisig ist transparent und teuer. MPC jagt die Single-Key-UX mit Quorum-Policy, eingebacken in Off-Chain-Mathematik. Wähle nach Governance, Chain-Unterstützung und ob du der Implementierung des MPC-Anbieters vertraust.

MPC vs on-chain multisig (what the chain sees) MPC threshold One signature on wire Gas like single-key EOA Off-chain participant changes Protocol math: GG18/20, etc. Contract multisig Multiple sigs inside calldata Higher gas / visible pattern On-chain signer set updates Mature tooling (Safe, …) Neither replaces audits — both can ship buggy policy.
On-Chain-Beobachter können MPC oft nicht von einer normalen EOA-Signatur unterscheiden — das ist beabsichtigt.

Szenarien

Verlorenes Handy: rotiere das Device-Fragment, wenn das Protokoll das erlaubt. Kompromittierter Server: invalidiere dieses Fragment, nicht die gesamten Ersparnisse des Nutzers in einem einzigen DB-Dump. Insider: Quorum sollte bedeuten, dass kein einzelner Mitarbeiter Gelder bewegen kann — wenn die Architektur zur Erzählung passt.

GaiaEx

GaiaEx bewirbt Setups im 2-von-3-Stil mit Nutzergerät, Dienst und Recovery-Pfaden — betrachte das als Ausgangspunkt für deine eigene Sorgfaltsprüfung. Lies ihre Sicherheitsseite, frage, wie Refresh funktioniert, und geh davon aus, dass die Chain eine signierte Transaktion trotzdem nicht zurücknehmen wird.