
MPC Cüzdanı Nedir? Çok Taraflı Hesaplama Güvenliği
Hiçbir tek kişinin ana anahtarı tutmaması için özel anahtarları bölmek
Özel Anahtar Açmazı
Her kripto para cüzdanı tek bir sırra indirgenir: bir özel anahtar. Onu kim tutuyorsa fonları o kontrol eder. Nokta.
Bu tasarım teoride zariftir. Pratikte, ağır çekimde bir felaket yarattı. Chainalysis, madenciliği yapılan tüm Bitcoin'in kabaca %20'sinin — güncel fiyatlarla $140 milyardan fazla — sahipleri özel anahtarlarına erişimi kaybetmiş cüzdanlarda oturduğunu tahmin ediyor. San Francisco'da bir programcı olan Stefan Thomas'ın, 7,002 BTC'sini tutan IronKey sürücüsünde iki tahmin hakkı kalmıştır. Bundan sonra, sürücü kendini kalıcı olarak şifreler. Yıllardır ikisinden birini denemedi.
Bu yüzden anahtarı kendin yedeklersin. 24 kelimelik kurtarma ifadesini metale yazarsın, bir kasaya kilitlersin, belki konumlar arasında bölersin. Kendi bankan olursun — ve kendi tek arıza noktan. Bir ev yangını, unutulmuş bir kasa kombinasyonu, iCloud'a yüklenmiş dikkatsiz bir fotoğraf, ve her şey bitmiştir.
Alternatif? Anahtarı bir saklayıcıya ver. Bir borsaya. Bu, FTX Kasım 2022'de çökene ve bir gecede $8 milyar müşteri mevduatını buharlaştırana kadar işledi. Ondan önce Mt. Gox. QuadrigaCX. Örüntü tekrarlanır çünkü mimari onu talep eder: bir anahtar, bir konum, yanlış gidebilecek bir şey.
Bir on yıl boyunca, bunlar tek iki seçenekti — riski kendin yönet, veya güvenmek zorunda olduğun birine devret. MPC bu ikiliği kırar.
MPC Gerçekte Ne Yapar
Çok Taraflı Hesaplama (Multi-Party Computation), 1980'lerde Stanford'daki Andrew Yao tarafından geliştirilen bir kriptografi dalıdır. Çekirdek içgörü: birden fazla taraf, özel girdileri birbirlerine hiç açıklamadan bunlar üzerinde ortak bir fonksiyonu hesaplayabilir. Cüzdanlara uygulandığında, bu bir özel anahtarın şifrelenmiş parçalara — paylara (shares) — bölünüp ayrı cihazlar ve sunucular boyunca dağıtılması anlamına gelir. Eksiksiz anahtar hiçbir yerde birleştirilmez. Telefonunda değil. Bir sunucuda değil. Bellekte değil. Hiçbir yerde.
Aynı anda anahtarlarını çevirmek için üç subaydan ikisini gerektiren bir banka kasası gibi düşün. Sadece „anahtarlar" bağımsız hesaplamalar yapan matematiksel paylardır ve „kasa kapısı", olağandışı bir şeyin olduğunu bilmeden blok zincirinin kabul ettiği geçerli bir dijital imzadır.
Buna eşik imzalama (threshold signing) denir. 2-of-3 konfigürasyonu, üç payın var olduğu ve herhangi ikisinin bir işlemi yetkilendirmek için iş birliği yapabileceği anlamına gelir. Biri telefonunda, biri platformun sunucusunda, biri şifrelenmiş çevrimdışı bir yedekte. Telefonun çalınırsa, saldırgan tam olarak bir pay tutar — izolasyonda matematiksel olarak işe yaramaz. Kalan iki pay, cüzdan adresini değiştirmeden veya fon taşınmasını gerektirmeden yeni bir cihaz payı üretebilir.
Hesaplama milisaniyeler içinde gerçekleşir. „Onayla"ya dokunursun, paylar dağıtılmış matematiklerini yapar ve standart bir işlem blok zincirine düşer. Görünür gecikme yok. Zincir üstünde ekstra imza yok. Onu diğer herhangi bir cüzdandan ayıran bir parmak izi yok.
Tek Anahtar Sorunu, Görselleştirilmiş
MPC'nin ne değiştirdiğini kavramanın en kolay yolu, onu geleneksel bir cüzdanla yan yana koymaktır.
Konvansiyonel bir cüzdan — donanım, yazılım, kağıt, fark etmez — bir yerde bir özel anahtar saklar. Bu tüm güvenlik modelidir. O tek kopya ele geçirilirse, saldırgan cüzdandaki her varlık üzerinde tam, geri döndürülemez kontrole sahiptir. Kopya yok edilirse, erişim de yok edilir. Blok zinciri niyetlerini bilmez; sadece geçerli imzaları tanır.
Bir MPC cüzdanı bu riski birden fazla bağımsız sistem boyunca dağıtır. Bir pay ele geçirildi mi? Diğerleri olmadan işe yaramaz. Bir pay yok edildi mi? Kalan paylar bir yedek üretir. Cüzdan adresi aynı kalır, fonlar asla hareket etmez ve eski pay kriptografik olarak geçersiz kılınır. Bu temelde farklı bir mimaridir — bireysel bileşenlerin başarısız olmayacağını ummak yerine başarısız olacağı varsayımı etrafında inşa edilmiş bir mimari.
MPC, Multisig Değildir
Çoklu imza (multisig) cüzdanları kullandıysan, MPC tanıdık gelebilir. İkisi de tek arıza noktalarını ortadan kaldırır. Ama mekanizma tamamen farklıdır ve farklar beklediğinden daha önemlidir.
Multisig blok zinciri katmanında çalışır. 2-of-3 bir multisig cüzdanı üç bağımsız özel anahtar tutar. Bir işlem imzaladığında, iki anahtar sahibi her biri tam bir imza üretir ve ikisi de zincire gider. Blok zinciri eşiğin karşılandığını doğrular. Herkes — madenciler, blok gezginleri, bakan herkes — bunun bir multisig kurulumu olduğunu görebilir.
MPC blok zincirinin altında çalışır. Tek bir anahtarın üç payı, standart bir imza üretmek için zincir dışında iş birliği yapar. Blok zinciri MPC'nin dahil olduğunu bilmez. Sadece normal bir adresten normal bir işlem görür.
Bu ayrımın gerçek sonuçları vardır. Multisig desteği zincirler arasında büyük ölçüde değişir — Bitcoin'in uygulaması Ethereum'unkinden farklıdır, Solana onu farklı şekilde ele alır ve birçok L2 rollup'ının sınırlı veya hiç yerel desteği yoktur. MPC standart bir ECDSA veya EdDSA imzası üretir, bu yüzden hiçbir değişiklik olmadan her zincirde çalışır. Gas maliyetleri de ayrışır: multisig işlemleri birden fazla imza taşır, bu Ethereum'da daha büyük calldata ve daha yüksek ücretler anlamına gelir (bazen 2–3 kat). MPC işlemleri herhangi bir tek anahtarlı işlemle aynı boyuttadır.
Gizlilik başka bir boşluktur. Bir multisig cüzdanının yapısı zincir üstünde kamuya açık olarak görünür, bu yüksek değerli multisig adreslerini özellikle avlayan sofistike saldırganlar için bir hedef boyayabilir. MPC cüzdanları normal cüzdanlardan ayırt edilemez.
Sonra anahtar rotasyonu var. Çoğu multisig konfigürasyonunda bir imzalayanı değiştirmek, yeni bir sözleşme dağıtmayı veya yeni bir adrese geçmeyi gerektirir — yıkıcı, ücret yoğun bir süreç. MPC payları yenilenebilir: mevcut setten yeni paylar türetilir, eski paylar geçersiz kılınır, hepsi cüzdan adresini değiştirmeden veya blok zincirine dokunmadan. Bir çalışan şirketten ayrılıyor mu? Payları döndür ve devam et. Göç yok, kesinti yok.
Gerçekte Bunu Kim Kullanıyor
Fireblocks ilk gelen isimdir. MPC altyapıları, 1,800'den fazla kurumsal müşteri boyunca — BNY Mellon ve BNP Paribas gibi bankalar, hedge fonlar, ödeme işleyicileri ve borsalar — kümülatif olarak $6 trilyondan fazla transfer hacmi işledi. Bu kurumlar kripto hareket ettirdiğinde, her işlemi yetkilendiren şey MPC eşik imzalamadır. Bir çekmecede kilitli donanım cüzdanıyla tek bir kişi değil.
Tüketici tarafında, Zengo MPC'nin karmaşık hissetmesi gerekmediğini gösterdi. Mobil cüzdanları 2-of-2 bir MPC şeması kullanır — biri cihazda, biri Zengo'nun sunucularında — ve kullanıcılar hiçbir zaman bir kurtarma ifadesiyle karşılaşmaz. Yazılacak 24 kelime yok. Satın alınacak bir donanım cihazı yok. Biyometrik kimlik doğrulama, normal görünümlü bir uygulama ve yüz haritalamayla desteklenen bir kurtarma kiti. 2019'dan beri bir milyondan fazla kullanıcı ve tek bir hesap ne hacklendi ne dondu.
Kurumsal trend diktir. 2024 Fireblocks endüstri anketi, kurumsal kripto firmalarının %67'sinin MPC tabanlı saklamayı benimsediğini veya aktif olarak değerlendirdiğini buldu, bu sadece iki yıl önce %38'den yükseliyor. Sigorta gereksinimleri ve fiduciary yükümlülükler değişimin büyük bir kısmını yönlendiriyor — tek anahtar modeli, düzenleyici gözetim altında başkalarının parasını yöneten herhangi biri için bir başlangıç noktası değildir.
Zincirler arası altyapı da büyük ölçüde MPC'ye güvenir. Wormhole gibi köprüler ve Axelar gibi protokoller, zincirler arasında varlık transferlerini yetkilendirmek için MPC-güvenli doğrulayıcı ağları kullanır. Yüzlerce milyon dolar Ethereum'dan bir L2'ye hareket ettiğinde, diğer taraftaki basımı onaylayan şey tek bir doğrulayıcının özel anahtarı değil — dağıtılmış eşik imzalamadır.
GaiaEx MPC'yi Nasıl Uygular
GaiaEx, lansmandan sonra konvansiyonel bir saklama modeline eklemek yerine, MPC'yi mimarisine sıfırdan inşa etti.
Hesap oluşturma, anahtar üretimini ve anlık parçalamayı (sharding) tetikler. Bir pay cihazına iner; diğerleri GaiaEx'in coğrafi olarak ayrılmış altyapısı boyunca dağıtılır. Hiçbir noktada tek bir sunucu — ya da bir şirket olarak GaiaEx — anahtarını yeniden inşa etmek veya fonlarını taşımak için yeterli paya sahip değildir. Bu bir politika kararı değil. Matematiksel bir kısıtlamadır.
İşlem yaparken, eşik imzalama hesaplaması 200 milisaniyenin altında çalışır. Bir sipariş veya çekim onaylarsın ve ilgili paylar standart bir blok zinciri işlemi üretmek için iş birliği yapar. MPC katmanı görünmezdir — ekstra bir onay adımı yok, algılanabilir bir gecikme yok, dağıtılmış imzalamanın gerçekleştiğine dair zincir üstü bir iz yok.
Kayıp cihaz kurtarma, kurtarma ifadeleri olmadan çalışır. Kalan paylar kimliğini GaiaEx'in kurtarma protokolü aracılığıyla doğrular, yeni bir cihaz payı üretir ve eskisini geçersiz kılar. Cüzdan adresin aynı kalır. Fonlar hareket etmez. Bütün süreç dakikalar sürer, 24 kelimeyi nereye yazdığını hatırlamaya çalışmanın kaygılı saatleri değil.




