MPC peněženky: architektura, výhody a aplikační scénáře pro podnikové využití

MPC peněženky: definice, kontext a důvody zájmu

MPC (Multi-Party Computation) peněženka je kryptopeněženka, ve které se privátní klíč nikdy nevytvoří ani neuchová jako celek. Místo toho je rozdělen na několik podílů klíče (key shares), které vlastní a spravují různí účastníci nebo zařízení. Podepsání transakce proběhne jako prahový výpočet – určité minimální množství podílů (např. 2 z 3) interaktivně vypočítá podpis, aniž by celý privátní klíč bylo nutné sestavit na jednom místě. Cílem je snížit riziko jednotného bodu selhání (single point of failure), zvýšit provozní bezpečnost a zlepšit uživatelský komfort oproti tradičnímu modelu „seed fráze + jeden klíč“.

Jak MPC funguje na úrovni kryptografie

Jádro MPC peněženek tvoří prahové podpisové protokoly (TSS – Threshold Signature Schemes) pro ECDSA nebo Schnorr. V rámci TSS nikdy nevznikne „celý klíč“; každá strana vygeneruje svůj podíl během distributed key generation (DKG). Při podepisování transakce spolu strany kooperují výpočetně: vyměňují si kryptografické zprávy, tvoří nonce a společně vytvoří platný podpis, který vypadá stejně jako podpis vytvořený jediným klíčem. Výsledkem je, že blockchain vidí běžný podpis (např. EOA pro EVM řetězce) bez on-chain metadat o počtu podílejících se stran.

MPC vs. multisig: klíčové rozdíly

  • On-chain stopa: Multisig (např. M-z-N smart kontrakt) je na řetězci viditelný, což zvyšuje transparentnost, ale i poplatky a závislost na konkrétním řetězci. MPC vytváří standardní podpis, který pro síť není odlišitelný od “single-key”.
  • Kompatibilita napříč řetězci: MPC TSS pro ECDSA/Schnorr může fungovat kdekoliv, kde jsou tyto podpisy akceptované; multisig je často specifický pro danou platformu nebo kontrakt.
  • Politiky a řízení: Multisig politiky jsou zakódované on-chain (transparentní, ale rigidní). MPC politiky existují off-chain (flexibilnější, avšak vyžadují robustní správu a audit).
  • Poplatky: Transakce multisig jsou dražší (interakce se smart kontraktem). MPC zachovává poplatky jako běžný EOA účet.
  • Obnova a governance: Multisig mění signatáře on-chain. MPC řeší rotaci podílů off-chain – rychleji, ale vyžaduje disciplinovaný proces.

Architektury MPC peněženek

  • 2-z-2 (zařízení + server/HSM): Jeden podíl je na uživatelském zařízení (mobil, hardware), druhý v back-endu (HSM, enclave). Výhodou je uživatelská zkušenost a možnosti schvalovacích politik; nevýhodou závislost na poskytovateli.
  • 2-z-3 (zařízení + server + recovery): Třetí podíl slouží k obnově nebo krizovým situacím (např. ztráta mobilu). Snižuje riziko zámku bez seed fráze.
  • Čistě klientské (více zařízení uživatele): Podíly jsou na telefonu, notebooku, hardwarové klíčence. Žádný server – vyšší autonomie, ale náročnější koordinace.
  • Podnikové HSM/TEE uzly: Více HSM/TEE uzlů (například v různých cloudech nebo jurisdikcích) provozovaných týmy s principem segregace povinností.

Bezpečnostní model a hrozby

  • Eliminace single point of failure: Útočník musí kompromitovat prahový počet podílů, ne jeden klíč.
  • Politiky a workflow: Off-chain policy engine (např. limity částek, bílá listina adres, časové zámky) výrazně snižuje riziko sociálního inženýrství a „fat-finger“ chyb.
  • Riziko koordinovaného útoku: Při centralizovaném poskytovateli hrozí, že kompromitace jeho infrastruktury společně s kompromitací klienta splní práh.
  • Implementační chyby: TSS je složité; zranitelnosti v DKG, opakované využití nonce nebo chybné RNG mohou ohrozit klíč. Nutné jsou formálně ověřené knihovny a audit.
  • Dostupnost: Off-chain protokoly vyžadují online koordinaci. Design musí počítat s latencemi, retry mechanismy a liveness strategiemi.

Výhody MPC peněženek

  • Bez seed fráze: Odpadá povinnost bezpečného zapisování 12/24 slov – lepší uživatelská zkušenost a menší riziko fyzického odcizení seed papíru.
  • Transparentní poplatky: Podpis je standardní; žádné dodatečné on-chain náklady jako u multisig kontraktů.
  • Flexibilní obnova a rotace podílů: Ztráta jednoho zařízení není katastrofa, pokud je práh stále dosažitelný.
  • Multiplatformnost: Stejné principy pro BTC, EVM řetězce, Solanu (varianty Schnorr/EdDSA) apod., dle podpory v knihovnách.

Limity a nevýhody

  • Závislost na poskytovateli (pokud je serverový podíl): Vendor lock-in a provozní závislost na SLA.
  • Komplexita protokolů: Náročnější audit a porozumění než u single-key či on-chain multisig.
  • Forenzní a auditorská náročnost: Politiky jsou off-chain; vyžaduje se důsledný záznam udělení, schválení a důkazů o souladu.

Pro koho mají MPC peněženky největší smysl

  • Burzy a brokeři: Potřebují rychlé výběry, limity, vícestupňové schvalování a vysokou dostupnost bez on-chain režijních nákladů.
  • Institucionální správci a fondy: Vyžadují segregaci povinností, audit trail, geografickou distribuci podílů a integraci interních IAM systémů.
  • Firemní krypto pokladny (treasury): Flexibilní schvalování podle částky, času či beneficienta a rychlá rotace podílů při personálních změnách.
  • Jednotlivci s vysokou hodnotou majetku: Odstranění seed fráze a možnost rozložit podíly mezi zařízení a důvěryhodné osoby s recovery procesem.
  • Fintech a mobilní peněženky pro masy: Jednoduchá registrace (bez seed slov), biometrie a social-recovery bez obětování kontroly nad prostředky.

MPC vs. smart kontraktové peněženky (account abstraction)

AA peněženky (např. s modulárními „strážci“ a sociální obnovou) přenášejí bezpečnostní logiku do smart kontraktu. Výhody jsou programovatelné schvalování a nativní social-recovery, nevýhody pak závislost na konkrétním řetězci a vyšší poplatky při interakcích. MPC ponechává účet jako EOA s běžným podpisem – levnější a přenosnější napříč řetězci. V praxi se modely často kombinují: MPC pro klíčovou vrstvu + AA pro pokročilé politiky tam, kde to dává ekonomický smysl.

Provoz: latence, škálování a dostupnost

  • Interaktivní kola: TSS vyžaduje několik zpráv mezi podíly; infrastruktura musí být nízkolatenční s frontami a retry mechanismy.
  • Dostupnost uzlů: Pro prahový počet N je klíčové, aby bylo online alespoň M uzlů; je třeba plánovat redundanci a monitoring.
  • Horizontální škálování: Oddělení infrastruktury na „hot“ a „cold“ cesty (limity, schvalování, velké výběry).

Správa politik, audit a compliance

  • Policy engine: Limity dle částky/assetu/adresy, časová okna, vícestupňové schválení, geofencing, kontrola stavu zařízení.
  • Audit trail: Neměnné logy událostí (kdo, co, kdy, z jakého zařízení), podepsané artefakty z MPC kola, důkazy o souladu.
  • Segregace povinností: Oddělení provozu, schvalování a údržby klíčů (např. SRE vs. Finance vs. Security).

Obnova, rotace a životní cyklus podílů

  • DKG a re-sharing: Bezpečná rotace podílů bez odhalení celého klíče; důležité při odchodu zaměstnance nebo kompromitaci zařízení.
  • Recovery podíl: Uchovávaný offline (např. v trezoru nebo escrow), aktivovaný pouze při incidentu, ideálně s časovým omezením.
  • Incidenční response playbook: Postupy pro ztrátu zařízení, podezření na kompromitaci, nouzové blacklisty adres a okamžité rotace.

Srovnání modelů úschovy

Model Bezpečnost UX Náklady Kompatibilita Transparentnost
Single-key + seed Nízká – single point of failure Náročné zálohy Nízké Vysoká Standardní EOA podpis
On-chain multisig Vysoká – M-z-N na řetězci Viditelná schvalování Vyšší poplatky Řetězec-specifické Plná on-chain stopa
MPC (off-chain TSS) Vysoká – bez jednoho klíče Bez seed, lepší onboarding Poplatky jako EOA Mezireťezcová Neviditelný (standardní podpis)

Běžné mýty o MPC

  • „MPC je totéž co multisig.“ Ne – multisig je on-chain politika, MPC je off-chain výpočet s jedním výsledným podpisem.
  • „MPC eliminuje potřebu bezpečnosti.“ Ne – stále je potřeba zabezpečená zařízení, politika přístupů a monitoring.
  • „MPC je vždy lepší.“ Záleží na kontextu; například pro DAO governance může být on-chain multisig vhodnější kvůli transparentnosti.

Praktická doporučení při výběru MPC řešení

  • Ověřené knihovny a audity: Volte implementace s otevřenými specifikacemi, referenčními audity a ochranami proti nonce reuse.
  • Model podílů: Preferujte 2-z-3 pro vyvážení UX a obnovy; recovery podíl uchovávejte offline s jasnými procedurami aktivace.
  • Vendor lock-in a export: Zjišťujte možnost migrace podílů/klíčů a interoperabilitu s jinými klienty.
  • Policy engine a logování: Musí podporovat granularitu (adresy, částky, časy), API integrace a verifikovatelné logy.
  • Dostupnost a SLA: Pro „hot wallet“ kritická latence, redundance a incidenční playbook; u „cold“ přijatelnější delší časy.
  • UX a recovery testy: Pravidelně testujte obnovu a rotace; školte tým, aby procesy nebyly jen „na papíře“.

Kdy může být vhodnější jiný přístup

  • DAO a komunitní hlasování: Transparentní on-chain multisig nebo modulární account abstraction mohou být lepší volbou.
  • Mikroplatby a smart automatizace: AA peněženky s bundlingem a sponzorovaným gasem zlepšují UX.
  • Ultra-cold storage: Air-gapped single-key s fyzickou kontrolou může mít menší povrch útoku, pokud tolerujete složitost.

Buddoucí trendy

  • Kombinace MPC + AA: Off-chain TSS pro levný podpis, on-chain moduly pro pokročilé politiky a obnovu.
  • Standardizace protokolů: Postupné dozrávání DKG/TSS standardů a interoperabilita klientů.
  • Hardwarová akcelerace: TEE/HSM s nativní podporou TSS pro nižší latenci a vyšší izolaci.

Pro koho a proč

MPC peněženky přinášejí prahovou bezpečnost bez nutnosti seed fráze a bez on-chain režijních nákladů. Největší přínos mají pro instituce, podnikové treasury, burzy a masové retailové aplikace, kde je klíčovým mix bezpečnosti, dostupnosti a dobrého UX. Nejde o univerzální řešení na vše, ale ve většině praktických scénářů nabízejí moderní rovnováhu mezi suverenitou, provozem a škálováním. Pokud hledáte způsob, jak zvýšit odolnost proti kompromitaci a současně zpřístupnit kryptoměny širšímu publiku, MPC je robustní volba, kterou stojí za to zvážit.