GaiaEx AcademyGaiaEx Academy
Sicurezza dei wallet MPC spiegata
AvanzatoBlockchain10 min read

Sicurezza dei wallet MPC spiegata

Sharding delle chiavi, firme a soglia, e perché l'MPC resiste agli hack

Condividi Post

Cosa risolvono i wallet MPC

I wallet classici mettono l'intero segreto in un unico posto — carta, flash di un Trezor, storage del browser. Perdilo o fallo trapelare, e la partita è finita. L'MPC divide il materiale così che un laptop rubato non equivalga a un indirizzo svuotato, poi usa protocolli interattivi per firmare senza rincollare la chiave in RAM.

La precisione conta: l'MPC rimuove la concentrazione della chiave su un singolo dispositivo — non impedisce magicamente il phishing, gli RPC malevoli, o il malware che firma per tuo conto mentre dormi.
Distributed key generation (conceptual) Full private scalar never materialized in one RAM image Share A device / user Share B coordinator / cloud Share C backup / HSM Threshold signing e.g. 2-of-3 without rebuilding key
Gli shard sono coordinati, non «pezzi di password» — la matematica gestisce la combinazione solo al momento della firma.

La matematica in un respiro

Lo Shamir secret sharing è l'intuizione da manuale: punti su un polinomio. I sistemi di produzione reali aggiungono round di sicurezza contro comportamenti malevoli, controlli a conoscenza zero, e refresh così che gli shard obsoleti si degradino. Non hai bisogno del libro di testo per usare il wallet — devi sapere che la rotazione e il quorum contano più degli slogan di marketing.

Perché gli attaccanti faticano di più

Rubare uno shard dovrebbe non comprare nulla di utile. I cicli di refresh fanno sì che la fuga di ieri muoia. Confronta questo con l'esportare un seed in chiaro da una macchina hot — un solo colpo, compromissione totale.

MPC vs multisig vs chiave singola

La chiave singola è semplice e brutale. Il multisig on-chain è trasparente e costoso. L'MPC rincorre l'UX della chiave singola con una politica di quorum incorporata nella matematica off-chain. Scegli in base alla governance, al supporto delle chain e a quanto ti fidi dell'implementazione del fornitore MPC.

MPC vs on-chain multisig (what the chain sees) MPC threshold One signature on wire Gas like single-key EOA Off-chain participant changes Protocol math: GG18/20, etc. Contract multisig Multiple sigs inside calldata Higher gas / visible pattern On-chain signer set updates Mature tooling (Safe, …) Neither replaces audits — both can ship buggy policy.
Gli osservatori on-chain spesso non riescono a distinguere l'MPC da una normale firma EOA — è intenzionale.

Scenari

Telefono perso: ruota lo shard del dispositivo se il protocollo lo permette. Server violato: invalida quello shard, non tutti i risparmi di una vita dell'utente in un solo dump del database. Insider: il quorum dovrebbe significare che nessun singolo dipendente può muovere fondi — se l'architettura corrisponde alla storia.

GaiaEx

GaiaEx pubblicizza configurazioni in stile 2-of-3 con dispositivo dell'utente, servizio e percorsi di recovery — trattalo come punto di partenza per la tua due diligence. Leggi la loro pagina di sicurezza, chiedi come funziona il refresh, e assumi che la chain non annullerà comunque una transazione firmata.