
La sécurité des portefeuilles MPC expliquée
Fragmentation de clé, signatures à seuil, et pourquoi le MPC résiste au piratage
Ce que les portefeuilles MPC corrigent
Les portefeuilles classiques placent tout le secret en un seul endroit — papier, mémoire flash d'un Trezor, stockage navigateur. Perdez-le ou laissez-le fuiter, et c'est terminé. Le MPC divise le matériel de sorte qu'un seul ordinateur portable volé ne devrait pas équivaloir à une adresse vidée, puis utilise des protocoles interactifs pour signer sans jamais recoller la clé en RAM.
Les mathématiques en une phrase
Le partage de secret de Shamir est l'intuition enfantine : des points sur un polynôme. Les systèmes de production réels ajoutent des tours de sécurité contre les acteurs malveillants, des vérifications à divulgation nulle de connaissance, et un rafraîchissement pour que les fragments périmés se dégradent. Vous n'avez pas besoin du manuel pour utiliser le portefeuille — vous devez savoir que la rotation et le quorum comptent plus que les argumentaires marketing.
Pourquoi les attaquants travaillent plus dur
Voler un fragment ne devrait rapporter rien d'utile. Les cycles de rafraîchissement font que la fuite d'hier meurt. Comparez cela à l'exportation d'une seed en clair depuis une machine connectée — un seul coup, compromission totale.
MPC vs multisig vs clé unique
La clé unique est simple et brutale. Le multisig on-chain est transparent et coûteux. Le MPC poursuit l'expérience utilisateur de la clé unique avec une politique de quorum intégrée dans les mathématiques off-chain. Choisissez en fonction de la gouvernance, du support des chaînes, et de la confiance que vous accordez à l'implémentation du fournisseur MPC.
Scénarios
Téléphone perdu : faites tourner le fragment de l'appareil si le protocole le permet. Serveur compromis : invalidez ce fragment, pas toutes les économies de la vie de l'utilisateur en un seul dump de base de données. Menace interne : le quorum devrait signifier qu'aucun employé unique ne peut déplacer des fonds — si l'architecture correspond bien à ce discours.
GaiaEx
GaiaEx annonce des configurations de type 2-sur-3 avec un appareil utilisateur, un service, et des chemins de récupération — traitez cela comme un point de départ pour votre propre diligence raisonnable. Lisez leur page sécurité, demandez comment fonctionne le rafraîchissement, et supposez que la chaîne n'annulera toujours pas une transaction signée.


