
Sicurezza dei wallet MPC spiegata
Sharding delle chiavi, firme a soglia, e perché l'MPC resiste agli hack
Cosa risolvono i wallet MPC
I wallet classici mettono l'intero segreto in un unico posto — carta, flash di un Trezor, storage del browser. Perdilo o fallo trapelare, e la partita è finita. L'MPC divide il materiale così che un laptop rubato non equivalga a un indirizzo svuotato, poi usa protocolli interattivi per firmare senza rincollare la chiave in RAM.
La matematica in un respiro
Lo Shamir secret sharing è l'intuizione da manuale: punti su un polinomio. I sistemi di produzione reali aggiungono round di sicurezza contro comportamenti malevoli, controlli a conoscenza zero, e refresh così che gli shard obsoleti si degradino. Non hai bisogno del libro di testo per usare il wallet — devi sapere che la rotazione e il quorum contano più degli slogan di marketing.
Perché gli attaccanti faticano di più
Rubare uno shard dovrebbe non comprare nulla di utile. I cicli di refresh fanno sì che la fuga di ieri muoia. Confronta questo con l'esportare un seed in chiaro da una macchina hot — un solo colpo, compromissione totale.
MPC vs multisig vs chiave singola
La chiave singola è semplice e brutale. Il multisig on-chain è trasparente e costoso. L'MPC rincorre l'UX della chiave singola con una politica di quorum incorporata nella matematica off-chain. Scegli in base alla governance, al supporto delle chain e a quanto ti fidi dell'implementazione del fornitore MPC.
Scenari
Telefono perso: ruota lo shard del dispositivo se il protocollo lo permette. Server violato: invalida quello shard, non tutti i risparmi di una vita dell'utente in un solo dump del database. Insider: il quorum dovrebbe significare che nessun singolo dipendente può muovere fondi — se l'architettura corrisponde alla storia.
GaiaEx
GaiaEx pubblicizza configurazioni in stile 2-of-3 con dispositivo dell'utente, servizio e percorsi di recovery — trattalo come punto di partenza per la tua due diligence. Leggi la loro pagina di sicurezza, chiedi come funziona il refresh, e assumi che la chain non annullerà comunque una transazione firmata.


