GaiaEx AcademyGaiaEx Academy
La sécurité des portefeuilles MPC expliquée
AvancéBlockchain10 min read

La sécurité des portefeuilles MPC expliquée

Fragmentation de clé, signatures à seuil, et pourquoi le MPC résiste au piratage

Partager les articles

Ce que les portefeuilles MPC corrigent

Les portefeuilles classiques placent tout le secret en un seul endroit — papier, mémoire flash d'un Trezor, stockage navigateur. Perdez-le ou laissez-le fuiter, et c'est terminé. Le MPC divise le matériel de sorte qu'un seul ordinateur portable volé ne devrait pas équivaloir à une adresse vidée, puis utilise des protocoles interactifs pour signer sans jamais recoller la clé en RAM.

La précision compte : le MPC supprime la concentration de clé sur un seul appareil — il n'arrête pas magiquement le phishing, les mauvais RPC, ou un malware qui signe à votre place pendant que vous dormez.
Distributed key generation (conceptual) Full private scalar never materialized in one RAM image Share A device / user Share B coordinator / cloud Share C backup / HSM Threshold signing e.g. 2-of-3 without rebuilding key
Les fragments sont coordonnés, pas de « morceaux de mot de passe » — les mathématiques gèrent la combinaison uniquement au moment de la signature.

Les mathématiques en une phrase

Le partage de secret de Shamir est l'intuition enfantine : des points sur un polynôme. Les systèmes de production réels ajoutent des tours de sécurité contre les acteurs malveillants, des vérifications à divulgation nulle de connaissance, et un rafraîchissement pour que les fragments périmés se dégradent. Vous n'avez pas besoin du manuel pour utiliser le portefeuille — vous devez savoir que la rotation et le quorum comptent plus que les argumentaires marketing.

Pourquoi les attaquants travaillent plus dur

Voler un fragment ne devrait rapporter rien d'utile. Les cycles de rafraîchissement font que la fuite d'hier meurt. Comparez cela à l'exportation d'une seed en clair depuis une machine connectée — un seul coup, compromission totale.

MPC vs multisig vs clé unique

La clé unique est simple et brutale. Le multisig on-chain est transparent et coûteux. Le MPC poursuit l'expérience utilisateur de la clé unique avec une politique de quorum intégrée dans les mathématiques off-chain. Choisissez en fonction de la gouvernance, du support des chaînes, et de la confiance que vous accordez à l'implémentation du fournisseur MPC.

MPC vs on-chain multisig (what the chain sees) MPC threshold One signature on wire Gas like single-key EOA Off-chain participant changes Protocol math: GG18/20, etc. Contract multisig Multiple sigs inside calldata Higher gas / visible pattern On-chain signer set updates Mature tooling (Safe, …) Neither replaces audits — both can ship buggy policy.
Les observateurs on-chain ne peuvent souvent pas distinguer le MPC d'une signature EOA normale — c'est intentionnel.

Scénarios

Téléphone perdu : faites tourner le fragment de l'appareil si le protocole le permet. Serveur compromis : invalidez ce fragment, pas toutes les économies de la vie de l'utilisateur en un seul dump de base de données. Menace interne : le quorum devrait signifier qu'aucun employé unique ne peut déplacer des fonds — si l'architecture correspond bien à ce discours.

GaiaEx

GaiaEx annonce des configurations de type 2-sur-3 avec un appareil utilisateur, un service, et des chemins de récupération — traitez cela comme un point de départ pour votre propre diligence raisonnable. Lisez leur page sécurité, demandez comment fonctionne le rafraîchissement, et supposez que la chaîne n'annulera toujours pas une transaction signée.