
Безпека MPC-гаманців пояснена
Розподіл ключів, порогові підписи та чому MPC стійкий до злому
Що вирішують MPC-гаманці
Класичні гаманці зберігають весь секрет в одному місці — на папері, у флеш-пам’яті Trezor, у сховищі браузера. Втратили чи стався витік — гру закінчено. MPC розділяє матеріал так, щоб викрадений ноутбук не дорівнював спустошеній адресі, а потім використовує інтерактивні протоколи для підписання без склеювання ключа назад у пам’яті.
Математика в двох словах
Схема розподілу секрету Шаміра — це дитяча інтуїція: точки на многочлені. Реальні виробничі системи додають раунди захисту від зловмисних учасників, перевірки з нульовим розкриттям та оновлення (refresh), щоб застарілі частки «згнивали». Щоб користуватися гаманцем, підручник не потрібен — потрібно знати, що ротація й кворум важать більше за маркетингові гасла.
Чому зловмисникам складніше
Крадіжка однієї частки не повинна давати нічого корисного. Цикли оновлення означають, що вчорашній витік «помирає». Порівняйте це з експортом сід-фрази у відкритому вигляді з гарячої машини — одна спроба, повна компрометація.
MPC проти мультипідпису проти одного ключа
Один ключ — просто і жорстко. Он-чейн мультипідпис — прозорий, але дорогий. MPC прагне до UX одного ключа, вбудовуючи політику кворуму в математику поза мережею. Обирайте залежно від управління протоколом, підтримки мережі та того, чи довіряєте ви реалізації постачальника MPC.
Сценарії
Втрачений телефон: ротуйте частку пристрою, якщо протокол дозволяє. Скомпрометований сервер: анулюйте саме цю частку, а не всі заощадження користувача одним дампом бази даних. Інсайдер: кворум має означати, що жоден окремий співробітник не може перемістити кошти — якщо архітектура відповідає заявленому.
GaiaEx
GaiaEx рекламує схеми на кшталт 2-з-3 з пристроєм користувача, сервісом і шляхами відновлення — сприймайте це як відправну точку для власної перевірки. Прочитайте їхню сторінку безпеки, запитайте, як працює оновлення часток, і пам’ятайте, що мережа все одно не скасує підписану транзакцію.


