MPC-кошелёк — это «без сид-фразы»: приватный ключ не хранится целиком, а делится на доли, и подпись формируется согласованно (multi-party computation). Такой подход убирает единую точку отказа (бумажный сид, одна флешка), упрощает восстановление и даёт гибкие правила безопасности. Ниже — как это работает, чем отличается от мультисига (подписей N-из-M) и смарт-аккаунтов (Account Abstraction, AA), на что смотреть при выборе и какие решения есть на рынке.
Как работает MPC простыми словами
Вместо одного ключа у вас есть несколько долей (например, телефон, облачная доля провайдера, резервное устройство). Для подписи доли «переговариваются» и создают подпись без сборки ключа целиком. Компрометация одной доли не даёт злоумышленнику контроля над кошельком. Такой подход используют как розничные кошельки, так и кастодиальные решения для компаний.
MPC vs мультисиг vs смарт-аккаунт (AA)
- MPC — одна учётка на уровне сети, но распределённые доли внутри. Плюс — совместимость там, где мультисиг неудобен; минус — важна прозрачность реализации и сценарии восстановления.
- Мультисиг — подписи N-из-M на уровне сети. Отлично для команд и трезоров, но требует дисциплины с бэкапами ключей и не везде одинаково удобен.
- AA (смарт-аккаунты) — логика в смарт-контракте: сессии, лимиты, спонсор газа. Сильный UX, но зависит от инфраструктуры (бандлеры, paymaster’ы) и поддержки конкретной сети.
Плюсы и риски MPC
- Плюсы: нет «бумажного сида», гибкие политики (лимиты, «белые списки»), распределённые доли.
- Риски: зависимость от провайдера (если одна из долей на стороне сервиса), непрозрачная реализация, ошибки в процедурах восстановления.
Примеры кошельков и решений (актуально для 2025)
Розничные MPC-кошельки
- ZenGo — «без сид-фразы», две независимые доли (устройство и сервер сервиса), подпись через пороговые схемы.
- OKX Web3 Wallet (Keyless) — вариант «без ключа/сид-фразы» на базе MPC: ключ делится на три части, для подписи нужно две. Есть режим выбора между обычным и «без сид-фразы».
- Bitget Wallet (MPC) — поддержка TON и создание/импорт кошелька без мнемоники (через почту/Apple ID и т. п.). Полезно тем, кто держит активы в TON.
Для бизнеса и продвинутых пользователей
- Fireblocks (Wallets-as-a-Service) — инфраструктура для выпуска MPC-кошельков и кастодиального хранения; API, поддержка ECDSA/EdDSA.
- Copper (ClearLoop) — торговля на CEX без вывода активов из MPC-кастоди; вся линейка продуктов опирается на MPC.
- Qredo — распределённый MPC-кастоди: «сеть — это сейф», без локального или центрального хранения приватного ключа.
SDK и встраиваемые решения
- Web3Auth — SDK с MPC и поддержкой AA; «seedless»-онбординг, соц-логины, tKey.
- Coinbase WaaS — «кошелёк как сервис» на MPC; белая книга и открытая библиотека MPC.
Как выбрать MPC-кошелёк: чек-лист
- Экспорт и автономность. Можно ли перенести доли/подписывать автономно, если сервис недоступен.
- Аудиты и открытость. Публичные отчёты/репозитории, документация по криптографии и процедурам восстановления.
- Политики и контроль. Лимиты на суммы/частоту, «белые списки» адресов, журнал действий.
- Recovery-процесс. Кто «опекуны» и как избегают социальной инженерии; можно ли протестировать восстановление «вхолостую».
- Сети и токены. Поддержка L2/роллапов, TON (если нужен), понятный расчёт комиссий.
- Revoke-центр. Удобный отзыв разрешений у dApp после использования.
Сценарии
- Личный кошелёк без рутины. MPC 2-из-3: телефон + облако + офлайн-резерв. Проверить восстановление на небольшой сумме.
- Семья/команда. 3-из-5 с ролями: лимиты, журнал, подтверждение вторым устройством.
- TON-пользователи. Рассмотрите кошельки/сервисы с MPC и поддержкой TON — меньше хлопот с сид-фразой и быстрый онбординг.
Настройка без ошибок: пошагово
- Создайте 2-из-3 или 3-из-5. Доли: основной телефон, резервный девайс, облачный сейф с шифрованием.
- Протестируйте восстановление. «Учебная тревога» на малой сумме экономит нервы при реальной утере.
- Включите барьеры. Локальный код, биометрия, TOTP-2FA на критичных действиях.
- Белые списки и лимиты. Адреса получателей, дневные лимиты, подтверждение второй долей.
- Холодный резерв. Отдельное офлайн-устройство только под вторую/третью долю и восстановление.
Что делать при утере устройства
- Замените долю. Немедленно отключите утерянную и привяжите новую.
- Проведите ревизию разрешений. Отзовите spender/permit у неиспользуемых dApp.
- Проверьте журналы. Просмотрите недавние действия и входы.
Мультисиг + MPC: сильная связка
Для крупных сумм полезна комбинация: мультисиг-контракт как «рамка» (N-из-M), а у участников — MPC-кошельки. Так вы избегаете единой точки отказа и получаете управляемый процесс согласований.
Связанные материалы на 24k.ru
Ещё по теме (вики)
Материал носит исключительно информационный характер и не является индивидуальной инвестиционной рекомендацией (ФЗ-39). Криптовалюты не являются законным средством платежа в РФ (ФЗ-259).
Комментариев нет