
Segurança de Carteiras MPC em Profundidade
Fragmentação de chaves, assinaturas por limiar, e por que a MPC resiste a hacks
O Que as Carteiras MPC Resolvem
Carteiras clássicas colocam todo o segredo em um único lugar — papel, flash do Trezor, armazenamento do navegador. Perdeu ou vazou, acabou o jogo. A MPC divide o material para que um único laptop roubado não signifique um endereço esvaziado, e usa protocolos interativos para assinar sem colar a chave de volta na RAM.
A Matemática em Uma Respiração
O compartilhamento de segredo de Shamir é a intuição de infância: pontos em um polinômio. Sistemas de produção reais adicionam rodadas de segurança contra participantes maliciosos, verificações de conhecimento zero, e refresh para que shards antigas não fiquem obsoletas. Você não precisa do livro-texto para usar a carteira — precisa saber que rotação e quórum importam mais do que textos de marketing.
Por Que os Atacantes Trabalham Mais Duro
Roubar uma shard não deveria comprar nada útil. Ciclos de refresh significam que o vazamento de ontem morre. Compare isso com exportar uma seed em texto puro de uma máquina online — um único golpe, comprometimento total.
MPC vs Multisig vs Chave Única
Chave única é simples e brutal. Multisig on-chain é transparente e caro. A MPC persegue a experiência de chave única com política de quórum embutida na matemática off-chain. Escolha com base em governança, suporte de blockchain e se você confia na implementação do fornecedor de MPC.
Cenários
Celular perdido: rotacione a shard do dispositivo se o protocolo permitir. Servidor invadido: invalide aquela shard, não a poupança de vida inteira do usuário em um único dump de banco de dados. Insider: quórum deveria significar que nenhum funcionário isolado consegue mover fundos — se a arquitetura corresponder ao discurso.
GaiaEx
A GaiaEx anuncia configurações no estilo 2-de-3 com dispositivo do usuário, serviço e caminhos de recuperação — trate isso como um ponto de partida para sua própria due diligence. Leia a página de segurança deles, pergunte como funciona o refresh, e assuma que a blockchain ainda não vai reverter uma transação assinada.


