MPC 钱包是一种加密货币钱包,它从不把你的私钥完整存放在一个地方。私钥被拆分成加密的份额,分别保存在不同位置。签署交易时,这些份额会协同计算,却永远不会重新组合成完整的私钥。这种设计消除了传统加密钱包最常见的弱点——那个一旦泄露就会导致资金尽失的单一秘密。
大多数钱包依赖一把私钥,并以助记词形式备份。谁拿到助记词,谁就控制资金,因此丢失或泄露就等于丢钱。MPC 钱包把风险分散到多个份额上,单一漏洞无法让攻击者拿到全部控制权。
什么是 MPC 钱包?
MPC 是多方计算(Multi-Party Computation)的缩写。MPC 钱包利用这项技术,把私钥以独立份额的形式生成和使用,而不是作为单一秘密。这些份额可以放在你的手机、服务商服务器、备份设备,或三者的组合中。要转移资金时,达到阈值数量的份额共同运行签名协议,生成一个普通的区块链签名。完整私钥从未在任何单一位置被组装,即使在签名过程中也不会。
实际效果是:许多 MPC 钱包没有需要手写备份的助记词,也没有哪一台设备单独持有足以清空账户的完整密钥。
MPC 钱包如何运作?
多方计算是密码学的一个分支,可追溯到20世纪80年代。核心思想是:多方可以在不向他人透露自己私有输入的情况下,共同计算出一个共享结果。经典例子是一群人计算平均工资,却没有人透露自己的具体收入。
MPC 钱包把这一理念应用到两个任务上:创建密钥和用密钥签名。
密钥份额与门限签名
设置钱包时,协议生成的是密钥份额,而不是单一私钥。常见安排是三份额、二门限,即任意两份就可以授权一笔交易。当你发送资金时,持有这些份额的各方运行签名协议,最终产生一个对区块链有效的单一签名。链上看到的是普通交易,完全不知道背后有多方参与。
由于规则存在于密码学层面而非区块链上,你可以更改份额配置、轮换份额或替换丢失的份额,而无需把资金转移到新地址。
为什么密钥从未被重建
这正是 MPC 与早期密钥拆分方法的区别所在。像Shamir秘密共享这样的技术也会把密钥拆成碎片,但为了签名,它们会先在内存中重新组装完整密钥。在那短暂窗口里,完整密钥存在于单一位置,单点故障又回来了。MPC 在签名过程中从不重建密钥,份额从头到尾都保持分离。
如果你现在使用带有助记词的自我托管钱包,那个单一备份正是 MPC 想要消除的东西。
MPC 与多重签名的对比
人们常以为 MPC 只是多重签名换了个更时髦的名字。两者解决的问题相似,但方式不同。
多重签名钱包使用几把真正独立的私钥,并通过智能合约或脚本在区块链上强制执行签名规则。一笔交易可能需要五把密钥中的三把签名,链上会记录每一位签名者。
MPC 钱包使用一把密钥的份额,在链下完成协调,然后发布一个单一签名。具体差异如下:
| 多重签名 | MPC | |
|---|---|---|
| 密钥 | 多把独立的私钥 | 一把密钥被拆分成份额 |
| 规则所在位置 | 链上,合约或脚本中 | 链下,密码学中 |
| 链上签名 | 多个签名 | 一个标准签名 |
| 链支持 | 因区块链而异 | 适用于大多数链 |
| 链上成本 | 更高,需要验证更多内容 | 更低,看起来像普通交易 |
| 可见性 | 签名者和规则公开 | 审批过程保持私密 |
| 典型用途 | DAO 金库、透明团队资金 | 机构托管、消费者入门 |
两者也不同于普通的单密钥钱包——单密钥钱包由一把助记词控制一切。如果你想了解每种模型中谁持有密钥,可以参考我们关于托管与非托管钱包的指南。
哪一种更适合取决于你的优先级。如果你需要公开的审计轨迹,多重签名更有优势;如果你需要灵活性和广泛的链支持,MPC 更合适。

MPC 钱包的优势
最主要的优势已经提到过:没有任何单一密钥完整存在于任何地方,攻击者即便攻破一个份额,也无法单独完成签名。
对普通用户来说,更直观的好处通常是体验。许多 MPC 钱包完全取消了助记词。没有需要写在纸上又容易丢失的东西,而这正是大多数人真正丢失加密资产访问权的环节。恢复通常通过重新发放份额完成,而不是恢复一串单词。
设计还带来其他好处。由于输出的是标准签名,MPC 钱包无需特殊设置就能在大多数区块链上工作,交易本身也不会暴露背后的份额安排。团队和企业还可以把审批规则和支出限额写入签名流程,确保没有人能单独转移资金。
权衡与局限
MPC 并不是免费的升级。
你在信任一个具体实现。密码学本身经过充分研究,但每个服务商会构建自己的签名协议,其中许多是专有的,比任何人都能检查的开放链上多重签名合约更难审计。代码中的漏洞是真实风险。
还需要注意依赖关系。如果服务商持有你的一个份额,你的访问权限就与该服务商是否在线、是否诚实挂钩。更好的方案允许你独立持有和恢复份额,因此在存入资金前值得检查钱包如何处理这一点。
签名需要份额之间协调,可能带来一点延迟。标准也比助记词模型更年轻,因此把 MPC 钱包从一个服务商迁移到另一个往往并不简单。此外,MPC 无法阻止你自己批准一笔恶意交易。如果你签署了恶意请求或落入钓鱼页面,钱包同样会生成签名。
MPC 钱包安全吗?
对于大多数人最担心的威胁——密钥被盗——MPC 是明显的改进。没有单一密钥可被窃取,小偷必须同时攻破位于不同位置的多个份额,这比拿到一把助记词难得多。
但安全取决于实现质量。NIST 记录了门限密码学(MPC 钱包所依赖的方法家族),结论是方案必须经过仔细构建和审计才能兑现承诺。一个实现糟糕的 MPC 钱包可能比运行良好的单密钥钱包更弱。
日常风险也不会消失。钓鱼、虚假授权提示、诱骗你签名的恶意软件仍然有效。把 MPC 钱包当作一层强大的防护,而不是放弃其他安全习惯的理由,常规的加密安全最佳实践依然适用。
钱包即服务与嵌入式钱包
大多数使用 MPC 的人并没有主动选择它。他们是在应用内部接触到的。
什么是钱包即服务?
钱包即服务(Wallet as a Service,简称 WaaS)是通过 API 提供的钱包基础设施。公司无需从零构建密钥管理,而是接入一个处理钱包创建、存储和签名的服务商。MPC 是这些服务商保护密钥的常用方式,因为它允许服务商在自己的服务器上参与部分签名流程,却从不持有用户的完整密钥。企业可以提供钱包功能,而不必一夜之间变成托管机构。
什么是嵌入式钱包?
嵌入式钱包是这一理念面向用户的一面。应用在用户第一次用邮箱、手机号或社交账号登录时自动创建钱包。无需安装单独的钱包应用,也没有助记词界面。注册体验就像普通账户一样。MPC 经常在底层运行,把密钥拆分到用户会话和服务商之间,从而在不要求新手学习密码学的情况下保持安全。现在很多主流加密入门体验都以这种方式发生——在游戏、金融科技应用和市场中,用户甚至可能不觉得自己在使用加密钱包。
常见应用场景
机构托管是 MPC 最早的严肃应用场景,也是 MoonPay 自身基础设施所在之处。MoonPay Institutional 运行自托管的 MPC 和 TEE 密钥管理,让机构对钱包密钥拥有主权控制,具备低延迟签名和可编程策略控制,确保没有单一管理员能单独转移资产。基金、交易所和资产管理公司使用这类方案来保持控制权的分散与可审计。
除了机构之外,MPC 也出现在希望简化入门的消费者自我托管应用中,出现在金融科技和游戏产品内的嵌入式钱包中,以及需要软件签名却又绝不能把密钥暴露给调用代码的自动化交易中。把密钥拆分成份额非常适合后一种情况,这也是为什么很多新的自动化和代理工具会采用类似方法。
如何评估一个 MPC 钱包
如果你想要自我托管却不想管理助记词,MPC 钱包降低了门槛。在把真金白银放进去之前,先弄清楚几个问题:谁持有份额,需要多少份额才能签名?如果你丢失设备,访问权会怎样,你能独立恢复吗?如果服务商关闭,你能导出并离开吗?签名协议是否经过独立审计,审计报告是否公开?
如果你是在构建产品而不是为自己选择钱包,同样的技术会以钱包即服务的形式出现。通过服务商可以让用户在几秒钟内获得钱包,而无需直接承担密钥管理风险,MPC 通常就是背后的支撑。问题基本相同:份额存在哪里、恢复如何运作、服务商经过怎样的审计。
常见问题
什么是 MPC 钱包?
MPC 钱包是一种把私钥拆分成加密份额并分别存放的加密货币钱包。签署交易时会结合这些份额生成一个签名,却从不重建完整密钥,因此没有任何单一设备或一方持有足够单独转移资金的信息。
MPC 钱包安全吗?
它消除了单一私钥带来的单点故障,让密钥被盗变得困难得多。其安全性取决于服务商如何构建和审计签名协议,并且它无法保护你免于自己批准恶意交易。
MPC 与多重签名有什么区别?
多重签名使用多把独立密钥,在链上强制执行签名规则,并产生多个签名。MPC 使用一把密钥的份额,在链下协调,并产生一个适用于大多数区块链且成本更低的标准签名。
MPC 与 Shamir 秘密共享有什么区别?
两者都会把密钥拆成碎片。Shamir 秘密共享为了签名会在内存中重新组装完整密钥,短暂恢复了单点故障。MPC 在签名时从不重建密钥,份额始终保持分离。
什么是钱包即服务?
钱包即服务是通过 API 提供的钱包基础设施,让公司可以在产品中加入钱包创建、存储和签名功能,而无需自己构建密钥管理。MPC 通常在幕后保护这些密钥。
什么是嵌入式钱包?
嵌入式钱包是应用在用户用邮箱、手机或社交账号登录时自动创建的钱包,没有单独应用或助记词。MPC 通常在底层运行以保持安全。
本文链接地址:https://www.wwsww.cn/qianbao/40040.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。



