
MPC ウォレットセキュリティを理解する
鍵のシャーディング、しきい値署名、そして MPC が耐ハッキング性を持つ理由
MPC ウォレットが解決するもの
従来型のウォレットは秘密のすべてを1つの場所に置きます——紙、Trezor のフラッシュメモリ、ブラウザのストレージなどです。それを失ったり漏らしたりすれば、そこで終わりです。MPC は鍵の材料を分割することで、1台のノート PC が盗まれただけでアドレスが空にされるという事態を防ぎ、RAM 上で鍵を再び1つに接着することなく署名できる対話型プロトコルを使います。
数学をひと呼吸で
シャミアの秘密分散法は、子どもでも直感的にわかる考え方です。多項式上の点、というものです。実際の本番システムには、悪意ある参加者に対する安全性のラウンド、ゼロ知識検証、そして古くなったシェアを腐らせるためのリフレッシュが加わります。ウォレットを使うのに教科書は必要ありません——マーケティングの宣伝文句よりも、ローテーションと定足数(クォーラム)のほうが重要だと知っておく必要があるのです。
攻撃者がより苦労する理由
1つのシェアを盗んでも、何の役にも立たないはずです。リフレッシュサイクルによって、昨日の漏洩は無意味になります。それを、ホット状態のマシンから平文のシードをエクスポートすることと比べてみてください——一撃で、完全な侵害になります。
MPC 対マルチシグ対単一鍵
単一鍵はシンプルで容赦がありません。オンチェーンのマルチシグは透明ですが高価です。MPC は、定足数(クォーラム)のポリシーをオフチェーンの数学に組み込みながら、単一鍵の UX を追いかけます。ガバナンス、チェーンサポート、そして MPC ベンダーの実装を信頼できるかどうかに基づいて選びましょう。
シナリオ集
スマートフォンを失った場合:プロトコルが許すならデバイスのシェアをローテーションしましょう。サーバーが侵害された場合:そのシェアだけを無効化し、1つのデータベース漏洩でユーザーの人生の蓄えすべてを無効にするのではありません。内部者による脅威の場合:定足数(クォーラム)は、アーキテクチャがその物語に合致していれば、1人の従業員が単独で資金を動かせないことを意味するはずです。
GaiaEx
GaiaEx はユーザーデバイス、サービス、リカバリーのパスを持つ2-of-3スタイルの構成を掲げています——それを自分自身のデューデリジェンスの出発点として扱いましょう。彼らのセキュリティページを読み、リフレッシュがどう機能するかを尋ね、それでもチェーンが署名済みのトランザクションを取り消すことはないと想定しておきましょう。




