MPC peněženky: definice, kontext a důvody zájmu
MPC (Multi-Party Computation) peněženka je kryptopeněženka, ve které se privátní klíč nikdy nevytvoří ani neuchová jako celek. Místo toho je rozdělen na několik podílů klíče (key shares), které vlastní a spravují různí účastníci nebo zařízení. Podepsání transakce proběhne jako prahový výpočet – určité minimální množství podílů (např. 2 z 3) interaktivně vypočítá podpis, aniž by celý privátní klíč bylo nutné sestavit na jednom místě. Cílem je snížit riziko jednotného bodu selhání (single point of failure), zvýšit provozní bezpečnost a zlepšit uživatelský komfort oproti tradičnímu modelu „seed fráze + jeden klíč“.
Jak MPC funguje na úrovni kryptografie
Jádro MPC peněženek tvoří prahové podpisové protokoly (TSS – Threshold Signature Schemes) pro ECDSA nebo Schnorr. V rámci TSS nikdy nevznikne „celý klíč“; každá strana vygeneruje svůj podíl během distributed key generation (DKG). Při podepisování transakce spolu strany kooperují výpočetně: vyměňují si kryptografické zprávy, tvoří nonce a společně vytvoří platný podpis, který vypadá stejně jako podpis vytvořený jediným klíčem. Výsledkem je, že blockchain vidí běžný podpis (např. EOA pro EVM řetězce) bez on-chain metadat o počtu podílejících se stran.
MPC vs. multisig: klíčové rozdíly
- On-chain stopa: Multisig (např. M-z-N smart kontrakt) je na řetězci viditelný, což zvyšuje transparentnost, ale i poplatky a závislost na konkrétním řetězci. MPC vytváří standardní podpis, který pro síť není odlišitelný od “single-key”.
- Kompatibilita napříč řetězci: MPC TSS pro ECDSA/Schnorr může fungovat kdekoliv, kde jsou tyto podpisy akceptované; multisig je často specifický pro danou platformu nebo kontrakt.
- Politiky a řízení: Multisig politiky jsou zakódované on-chain (transparentní, ale rigidní). MPC politiky existují off-chain (flexibilnější, avšak vyžadují robustní správu a audit).
- Poplatky: Transakce multisig jsou dražší (interakce se smart kontraktem). MPC zachovává poplatky jako běžný EOA účet.
- Obnova a governance: Multisig mění signatáře on-chain. MPC řeší rotaci podílů off-chain – rychleji, ale vyžaduje disciplinovaný proces.
Architektury MPC peněženek
- 2-z-2 (zařízení + server/HSM): Jeden podíl je na uživatelském zařízení (mobil, hardware), druhý v back-endu (HSM, enclave). Výhodou je uživatelská zkušenost a možnosti schvalovacích politik; nevýhodou závislost na poskytovateli.
- 2-z-3 (zařízení + server + recovery): Třetí podíl slouží k obnově nebo krizovým situacím (např. ztráta mobilu). Snižuje riziko zámku bez seed fráze.
- Čistě klientské (více zařízení uživatele): Podíly jsou na telefonu, notebooku, hardwarové klíčence. Žádný server – vyšší autonomie, ale náročnější koordinace.
- Podnikové HSM/TEE uzly: Více HSM/TEE uzlů (například v různých cloudech nebo jurisdikcích) provozovaných týmy s principem segregace povinností.
Bezpečnostní model a hrozby
- Eliminace single point of failure: Útočník musí kompromitovat prahový počet podílů, ne jeden klíč.
- Politiky a workflow: Off-chain policy engine (např. limity částek, bílá listina adres, časové zámky) výrazně snižuje riziko sociálního inženýrství a „fat-finger“ chyb.
- Riziko koordinovaného útoku: Při centralizovaném poskytovateli hrozí, že kompromitace jeho infrastruktury společně s kompromitací klienta splní práh.
- Implementační chyby: TSS je složité; zranitelnosti v DKG, opakované využití nonce nebo chybné RNG mohou ohrozit klíč. Nutné jsou formálně ověřené knihovny a audit.
- Dostupnost: Off-chain protokoly vyžadují online koordinaci. Design musí počítat s latencemi, retry mechanismy a liveness strategiemi.
Výhody MPC peněženek
- Bez seed fráze: Odpadá povinnost bezpečného zapisování 12/24 slov – lepší uživatelská zkušenost a menší riziko fyzického odcizení seed papíru.
- Transparentní poplatky: Podpis je standardní; žádné dodatečné on-chain náklady jako u multisig kontraktů.
- Flexibilní obnova a rotace podílů: Ztráta jednoho zařízení není katastrofa, pokud je práh stále dosažitelný.
- Multiplatformnost: Stejné principy pro BTC, EVM řetězce, Solanu (varianty Schnorr/EdDSA) apod., dle podpory v knihovnách.
Limity a nevýhody
- Závislost na poskytovateli (pokud je serverový podíl): Vendor lock-in a provozní závislost na SLA.
- Komplexita protokolů: Náročnější audit a porozumění než u single-key či on-chain multisig.
- Forenzní a auditorská náročnost: Politiky jsou off-chain; vyžaduje se důsledný záznam udělení, schválení a důkazů o souladu.
Pro koho mají MPC peněženky největší smysl
- Burzy a brokeři: Potřebují rychlé výběry, limity, vícestupňové schvalování a vysokou dostupnost bez on-chain režijních nákladů.
- Institucionální správci a fondy: Vyžadují segregaci povinností, audit trail, geografickou distribuci podílů a integraci interních IAM systémů.
- Firemní krypto pokladny (treasury): Flexibilní schvalování podle částky, času či beneficienta a rychlá rotace podílů při personálních změnách.
- Jednotlivci s vysokou hodnotou majetku: Odstranění seed fráze a možnost rozložit podíly mezi zařízení a důvěryhodné osoby s recovery procesem.
- Fintech a mobilní peněženky pro masy: Jednoduchá registrace (bez seed slov), biometrie a social-recovery bez obětování kontroly nad prostředky.
MPC vs. smart kontraktové peněženky (account abstraction)
AA peněženky (např. s modulárními „strážci“ a sociální obnovou) přenášejí bezpečnostní logiku do smart kontraktu. Výhody jsou programovatelné schvalování a nativní social-recovery, nevýhody pak závislost na konkrétním řetězci a vyšší poplatky při interakcích. MPC ponechává účet jako EOA s běžným podpisem – levnější a přenosnější napříč řetězci. V praxi se modely často kombinují: MPC pro klíčovou vrstvu + AA pro pokročilé politiky tam, kde to dává ekonomický smysl.
Provoz: latence, škálování a dostupnost
- Interaktivní kola: TSS vyžaduje několik zpráv mezi podíly; infrastruktura musí být nízkolatenční s frontami a retry mechanismy.
- Dostupnost uzlů: Pro prahový počet N je klíčové, aby bylo online alespoň M uzlů; je třeba plánovat redundanci a monitoring.
- Horizontální škálování: Oddělení infrastruktury na „hot“ a „cold“ cesty (limity, schvalování, velké výběry).
Správa politik, audit a compliance
- Policy engine: Limity dle částky/assetu/adresy, časová okna, vícestupňové schválení, geofencing, kontrola stavu zařízení.
- Audit trail: Neměnné logy událostí (kdo, co, kdy, z jakého zařízení), podepsané artefakty z MPC kola, důkazy o souladu.
- Segregace povinností: Oddělení provozu, schvalování a údržby klíčů (např. SRE vs. Finance vs. Security).
Obnova, rotace a životní cyklus podílů
- DKG a re-sharing: Bezpečná rotace podílů bez odhalení celého klíče; důležité při odchodu zaměstnance nebo kompromitaci zařízení.
- Recovery podíl: Uchovávaný offline (např. v trezoru nebo escrow), aktivovaný pouze při incidentu, ideálně s časovým omezením.
- Incidenční response playbook: Postupy pro ztrátu zařízení, podezření na kompromitaci, nouzové blacklisty adres a okamžité rotace.
Srovnání modelů úschovy
| Model | Bezpečnost | UX | Náklady | Kompatibilita | Transparentnost |
|---|---|---|---|---|---|
| Single-key + seed | Nízká – single point of failure | Náročné zálohy | Nízké | Vysoká | Standardní EOA podpis |
| On-chain multisig | Vysoká – M-z-N na řetězci | Viditelná schvalování | Vyšší poplatky | Řetězec-specifické | Plná on-chain stopa |
| MPC (off-chain TSS) | Vysoká – bez jednoho klíče | Bez seed, lepší onboarding | Poplatky jako EOA | Mezireťezcová | Neviditelný (standardní podpis) |
Běžné mýty o MPC
- „MPC je totéž co multisig.“ Ne – multisig je on-chain politika, MPC je off-chain výpočet s jedním výsledným podpisem.
- „MPC eliminuje potřebu bezpečnosti.“ Ne – stále je potřeba zabezpečená zařízení, politika přístupů a monitoring.
- „MPC je vždy lepší.“ Záleží na kontextu; například pro DAO governance může být on-chain multisig vhodnější kvůli transparentnosti.
Praktická doporučení při výběru MPC řešení
- Ověřené knihovny a audity: Volte implementace s otevřenými specifikacemi, referenčními audity a ochranami proti nonce reuse.
- Model podílů: Preferujte 2-z-3 pro vyvážení UX a obnovy; recovery podíl uchovávejte offline s jasnými procedurami aktivace.
- Vendor lock-in a export: Zjišťujte možnost migrace podílů/klíčů a interoperabilitu s jinými klienty.
- Policy engine a logování: Musí podporovat granularitu (adresy, částky, časy), API integrace a verifikovatelné logy.
- Dostupnost a SLA: Pro „hot wallet“ kritická latence, redundance a incidenční playbook; u „cold“ přijatelnější delší časy.
- UX a recovery testy: Pravidelně testujte obnovu a rotace; školte tým, aby procesy nebyly jen „na papíře“.
Kdy může být vhodnější jiný přístup
- DAO a komunitní hlasování: Transparentní on-chain multisig nebo modulární account abstraction mohou být lepší volbou.
- Mikroplatby a smart automatizace: AA peněženky s bundlingem a sponzorovaným gasem zlepšují UX.
- Ultra-cold storage: Air-gapped single-key s fyzickou kontrolou může mít menší povrch útoku, pokud tolerujete složitost.
Buddoucí trendy
- Kombinace MPC + AA: Off-chain TSS pro levný podpis, on-chain moduly pro pokročilé politiky a obnovu.
- Standardizace protokolů: Postupné dozrávání DKG/TSS standardů a interoperabilita klientů.
- Hardwarová akcelerace: TEE/HSM s nativní podporou TSS pro nižší latenci a vyšší izolaci.
Pro koho a proč
MPC peněženky přinášejí prahovou bezpečnost bez nutnosti seed fráze a bez on-chain režijních nákladů. Největší přínos mají pro instituce, podnikové treasury, burzy a masové retailové aplikace, kde je klíčovým mix bezpečnosti, dostupnosti a dobrého UX. Nejde o univerzální řešení na vše, ale ve většině praktických scénářů nabízejí moderní rovnováhu mezi suverenitou, provozem a škálováním. Pokud hledáte způsob, jak zvýšit odolnost proti kompromitaci a současně zpřístupnit kryptoměny širšímu publiku, MPC je robustní volba, kterou stojí za to zvážit.




























