MPC peněženky: definice a principy fungování v kryptografii

MPC peněženky: definice, kontext a proč se o ně zajímat

MPC (Multi-Party Computation) peněženka je kryptopeněženka, ve které se soukromý klíč nikdy nevytvoří ani neuchová v jednom celku. Místo toho je rozdělen na několik podílů klíče (key shares), které vlastní a spravuje více účastníků nebo zařízení. Podpis transakce se provádí jako prahový výpočet – určité minimální množství podílů (např. 2 z 3) interaktivně vypočítá podpis bez toho, aby sestavili celý soukromý klíč na jednom místě. Cílem je snížit riziko jednotného bodu selhání (single point of failure), posílit provozní bezpečnost a zlepšit uživatelský komfort oproti tradičním modelům “seed fráze + jeden klíč”.

Jak MPC funguje na úrovni kryptografie

Jádro MPC peněženek tvoří prahové podpisové protokoly (TSS – Threshold Signature Schemes) pro ECDSA nebo Schnorr. V TSS nevzniká “celý klíč”; každá strana vygeneruje svůj podíl během distributed key generation (DKG). Při podpisu transakce strany výpočtově spolupracují: vyměňují si kryptografické zprávy, vytvářejí nonce a společně konstruují platný podpis, který vypadá stejně jako podpis z jednoho klíče. Výsledkem je, že blockchain vidí běžný podpis (EOA pro EVM řetězce), bez on-chain metadat o tom, kolik stran se podílelo.

MPC vs. multisig: klíčové rozdíly

  • On-chain stopa: Multisig (např. M-z-N smart kontrakt) je viditelný na řetězci, což zvyšuje transparentnost, ale i poplatky a závislost na konkrétním řetězci. MPC produkuje standardní podpis – pro síť nerozeznatelný od “single-key”.
  • Kompatibilita napříč řetězci: MPC TSS pro ECDSA/Schnorr může fungovat kdekoliv, kde se tyto podpisy akceptují; multisig je často specifický pro danou platformu/kontrakt.
  • Politiky a řízení: Multisig politiky jsou zakódované on-chain (transparentní, ale rigidní). MPC politiky fungují off-chain (flexibilnější, vyžadují robustní správu a audit).
  • Poplatky: Multisig transakce bývají dražší (interakce se smart kontraktem). MPC zachovává poplatky jako běžná EOA.
  • Obnova a governance: Multisig mění signatáře on-chain. MPC řeší rotaci podílů off-chain – rychleji, ale vyžaduje disciplinovaný postup.

Architektury MPC peněženek

  • 2-z-2 (zařízení + server/HSM): Jeden podíl je v uživatelském zařízení (mobil, hardware), druhý v backendu (HSM, enclave). Výhodou je UX a možné politiky schvalování; nevýhodou je závislost na poskytovateli.
  • 2-z-3 (zařízení + server + recovery): Třetí podíl slouží k obnově/krizovým situacím (ztráta mobilu). Snižuje riziko lock-outu bez seed fráze.
  • Čistě klientské (více zařízení uživatele): Podíly na telefonu, notebooku, hardwarové klíčence. Žádný server – vyšší suverenita, náročnější koordinace.
  • Podnikové HSM/TEE uzly: Více HSM/TEE uzlů (např. v různých cloudech/jurisdikcích) provozovaných týmy s principem segregace povinností.

Bezpečnostní model a hrozby

  • Eliminace single point of failure: Útočník musí kompromitovat prahový počet podílů, nikoliv jeden klíč.
  • Politiky a workflow: Off-chain policy engine (např. limit částky, whitelisting adres, časové zámky) výrazně redukuje riziko sociálního inženýrství a “fat-finger” chyb.
  • Riziko koordinovaného útoku: Při centralizovaném poskytovateli hrozí, že kompromitace jeho infrastruktury plus kompromitace klienta splní prah.
  • Implementační chyby: TSS je komplexní; zranitelnosti v DKG, nonce reuse nebo chybném RNG mohou ohrozit klíč. Nutné jsou formálně ověřené knihovny a audit.
  • Dostupnost: Off-chain protokoly vyžadují online koordinaci. Design musí počítat s latencí, retry a liveness strategiemi.

Výhody MPC peněženek

  • Bez seed fráze: Odpadá povinnost bezpečného zapisování 12/24 slov – menší UX tření a menší riziko fyzického odcizení seed papíru.
  • Transparentní poplatky: Podpis je standardní; žádné extra on-chain náklady jako u multisig kontraktů.
  • Flexibilní obnova a rotace podílů: Ztráta jednoho zařízení neznamená katastrofu, pokud je práh splnitelný.
  • Multiplatformovost: Stejné principy pro BTC, EVM řetězce, Solanu (Schnorr/EdDSA varianty) atd., dle podpory v knihovnách.

Limity a nevýhody

  • Závislost na poskytovateli (pokud je serverový podíl): Vendor lock-in a provozní závislost na SLA.
  • Komplexita protokolů: Náročnější na audit a pochopení než single-key nebo on-chain multisig.
  • Forenzní a auditorská náročnost: Politiky jsou off-chain; vyžaduje důsledný záznam udělení, schválení a důkazů o shodě.

Pro koho dává MPC peněženky největší smysl

  • Burzy a brokeři: Potřebují rychlé výběry, politiku limitů, vícestupňové schvalování a vysokou dostupnost bez on-chain režijních nákladů.
  • Institucionální správci a fondy: Vyžadují segregaci povinností, audit trail, geografickou distribuci podílů a propojení na interní IAM systémy.
  • Firemní krypto pokladny (treasury): Flexibilní schvalování podle částky/času/příjemce a rychlá rotace podílů při personálních změnách.
  • High-net-worth jednotlivci: Odstranění seed fráze a možnost rozložit podíly mezi zařízení/důvěryhodné osoby s recovery procesem.
  • Fintech a mobilní peněženky pro masy: Jednoduchá registrace (žádná seed slova), biometrie a social-recovery bez ztráty samosprávy nad prostředky.

MPC vs. smart kontraktové peněženky (account abstraction)

AA peněženky (např. s modulárními strážci a sociální obnovou) přenášejí logiku bezpečnosti na smart kontrakt. Výhodou je programovatelné schvalování a nativní social-recovery, nevýhodou závislost na konkrétním řetězci a vyšší poplatky při interakcích. MPC ponechává účet jako EOA s běžným podpisem – levnější a přenositelnější napříč řetězci. V praxi se modely často kombinují: MPC pro klíčovou vrstvu + AA pro pokročilé politiky v prostředí, kde to dává ekonomický smysl.

Provoz: latence, škálování a dostupnost

  • Interaktivní kola: TSS vyžaduje několik zpráv mezi podíly; infrastruktura musí být nízkolatenční, s frontami a retry mechanizmy.
  • Dostupnost uzlů: Pro prahové N je klíčové, aby alespoň M uzlů bylo online; plánujte redundanci a monitoring.
  • Horizontální škálování: Oddělení infrastruktury na “hot” a “cold” cesty (limity, schvalování, velké výběry).

Správa politik, audit a compliance

  • Policy engine: Limity podle částky/aktiva/adresy, časová okna, vícestupňové schvalování, geofencing, device posture.
  • Audit trail: Neměnné logy událostí (kdo, co, kdy, z jakého zařízení), podepsané artefakty z MPC kola, důkaz o shodě.
  • Segregace povinností: Oddělení provozu, schvalování a klíčové údržby (např. SRE vs. Finance vs. Security).

Obnova, rotace a životní cyklus podílů

  • DKG a re-sharing: Bezpečná rotace podílů bez “odhalení” celého klíče; důležité při odchodu zaměstnance nebo kompromitaci zařízení.
  • Recovery podíl: Držený offline (např. v trezoru/escrow), aktivovaný pouze při incidentu, ideálně s time-lock politikou.
  • Incident response playbook: Postupy pro ztrátu zařízení, podezření na kompromitaci, nouzové stop-listy adres a okamžité rotace.

Porovnání modelů úschovy

Model Bezpečnost UX Náklady Kompatibilita Transparentnost
Single-key + seed Nízká – single point of failure Náročné na zálohy Nízké Vysoká Standardní EOA podpis
On-chain multisig Vysoká – M-z-N na řetězci Viditelné schválení Vyšší poplatky Řetězec-specifické Plná on-chain stopa
MPC (off-chain TSS) Vysoká – bez jednoho klíče Bez seed, lepší onboarding Poplatky jako EOA Mezireťězcová Neviditelná (standardní podpis)

Časté mýty o MPC

  • “MPC je to samé co multisig.” Ne – multisig je on-chain politika, MPC je off-chain výpočet s jedním výsledným podpisem.
  • “MPC eliminuje potřebu bezpečnosti.” Ne – stále potřebujete bezpečná zařízení, politiku přístupů a monitoring.
  • “MPC je vždy lepší.” Závisí na kontextu; pro DAO governance může být on-chain multisig vhodnější kvůli transparentnosti.

Praktická doporučení při výběru MPC řešení

  • Ověřené knihovny a audity: Volte implementace s otevřenými specifikacemi, referenčními audity a ochranou proti nonce reuse.
  • Model podílů: Preferujte 2-z-3 pro rovnováhu mezi UX a zotavením; recovery podíl držte offline s postupy na aktivaci.
  • Vendor lock-in a export: Ptejte se na možnost migrovat podíly/klíče a interoperovat s jinými klienty.
  • Policy engine a logování: Musí podporovat granularitu (adresy, částky, časy), API integrace a verifikovatelné logy.
  • Dostupnost a SLA: Pro “hot wallet” kritická latence, redundance a incident playbook; pro “cold” přijatelné delší časy.
  • UX a recovery testy: Pravidelně testujte obnovu a rotace; školte tým, aby procesy nebyly jen “na papíře”.

Kdy může být jiný přístup vhodnější

  • DAO a komunitní hlasování: Transparentní on-chain multisig nebo modulární account abstraction může být vhodnější.
  • Mikroplatby a smart-automatizace: AA peněženky s bundlingem a sponzorováním gasu zlepšují UX.
  • Ultra-cold storage: Air-gapped single-key s fyzickými kontrolami může mít nižší útokový povrch, pokud tolerujete méně praktičnosti.

Budoucí trendy

  • Kombinace MPC + AA: Off-chain TSS pro levný podpis, on-chain moduly pro pokročilé politiky a obnovu.
  • Standardizace protokolů: Postupné zrání DKG/TSS specifikací a interoperabilita klientů.
  • Hardwarová akcelerace: TEE/HSM s nativní podporou TSS pro nižší latenci a vyšší záruky izolace.

Pro koho a proč

MPC peněženky přinášejí prahovou bezpečnost bez nutnosti seed fráze a bez on-chain režijních nákladů. Největší přínos mají pro instituce, podnikové pokladny, burzy a masové retailové aplikace, kde je klíčová kombinace bezpečnosti, dostupnosti a dobrého UX. Nejsou univerzálním řešením na vše, ale ve většině praktických scénářů poskytují moderní rovnováhu mezi suverenitou, provozem a škálováním. Pokud hledáte způsob, jak zvýšit odolnost vůči kompromitaci a zároveň zpřístupnit krypto širšímu publiku, MPC je robustní volba, kterou stojí za to zvážit.