MPC peněženky: princip, využití a cílové skupiny

MPC peněženky: definice, kontext a proč se o ně zajímat

MPC (Multi-Party Computation) peněženka je kryptopeněženka, ve které se soukromý klíč nikdy nevytvoří ani neuchová v jednom kuse. Místo toho se rozdělí na více podílů klíče (key shares), které vlastní a spravuje více účastníků nebo zařízení. Podpis transakce se provádí jako prahový výpočet – určité minimální množství podílů (např. 2 z 3) interaktivně vypočítá podpis, aniž by sestavily celý soukromý klíč na jednom místě. Cílem je snížit jednotné místo selhání (single point of failure), posílit provozní bezpečnost a zlepšit uživatelský komfort oproti tradičním modelům s “seed frází + jedním klíčem”.

Jak MPC funguje na úrovni kryptografie

Jádro MPC peněženek tvoří prahové podpisové protokoly (TSS – Threshold Signature Schemes) pro ECDSA nebo Schnorr. V TSS nevznikne „celý klíč“; každá strana vygeneruje svůj podíl během distributed key generation (DKG). Při podpisu transakce strany výpočetně kooperují: vyměňují si kryptografické zprávy, vytvářejí nonce a společně sestavují platný podpis, který vypadá stejně jako podpis z jednoho klíče. Výsledkem je, že blockchain vidí obyčejný podpis (EOA pro EVM řetězce), bez on-chain metadat o tom, kolik stran se podílelo.

MPC vs. multisig: klíčové rozdíly

  • On-chain stopa: Multisig (např. M-z-N smart kontrakt) je viditelný na řetězci, což zvyšuje transparentnost, ale i poplatky a závislost na konkrétním řetězci. MPC vytváří standardní podpis – pro síť nerozeznatelný od „single-key“.
  • Kompatibilita napříč řetězci: MPC TSS pro ECDSA/Schnorr může fungovat kdekoliv, kde se tyto podpisy akceptují; multisig je často specifický pro danou platformu/kontrakt.
  • Politiky a ovládání: Multisig politiky jsou zakódovány on-chain (transparentní, ale rigidní). MPC politiky jsou off-chain (flexibilnější, vyžadují robustní správu a audit).
  • Poplatky: Multisig transakce bývají dražší (interakce se smart kontraktem). MPC zachovává poplatky jako u běžné EOA.
  • Obnova a governance: Multisig mění signatáře on-chain. MPC řeší rotaci podílů off-chain – rychleji, ale vyžaduje disciplinovaný postup.

Architektury MPC peněženek

  • 2-z-2 (zařízení + server/HSM): Jeden podíl je v uživatelském zařízení (mobil, hardware), druhý v backendu (HSM, enclave). Výhodou je UX a možné politiky schvalování; nevýhodou je závislost na poskytovateli.
  • 2-z-3 (zařízení + server + recovery): Třetí podíl slouží k obnově/krizovým situacím (ztráta mobilu). Snižuje riziko lock-outu bez seed fráze.
  • Čistě klientské (více zařízení uživatele): Podíly na telefonu, notebooku, hardwarové klíčence. Žádný server – vyšší suverenita, náročnější na koordinaci.
  • Podnikové HSM/TEE uzly: Více HSM/TEE uzlů (např. v různých cloudech/jurisdikcích) provozovaných týmy s principem segregace povinností.

Bezpečnostní model a hrozby

  • Eliminace single point of failure: Útočník musí kompromitovat práh počtu podílů, nikoli jeden klíč.
  • Politiky a workflow: Off-chain policy engine (např. limit částky, whitelisting adres, časové zámky) výrazně snižuje riziko sociálního inženýrství a „fat-finger“ chyb.
  • Riziko koordinovaného útoku: Při centralizovaném poskytovateli hrozí, že kompromitace jeho infrastruktury plus kompromitace klienta splní práh.
  • Implementační chyby: TSS je komplexní; zranitelnosti v DKG, nonce reuse nebo chybné RNG mohou ohrozit klíč. Nutné jsou formálně verifikované knihovny a audit.
  • Dostupnost: Off-chain protokoly vyžadují online koordinaci. Design musí počítat s latencí, retry a liveness strategiemi.

Výhody MPC peněženek

  • Bez seed fráze: Odpadá povinnost bezpečně zapisovat 12/24 slov – menší UX tření a nižší riziko fyzického odcizení seed papíru.
  • Transparentní poplatky: Podpis je standardní; žádné další on-chain náklady jako u multisig kontraktů.
  • Flexibilní obnova a rotace podílů: Ztráta jednoho zařízení nemusí znamenat katastrofu, pokud je práh splnitelný.
  • Multiplatformovost: Stejné principy pro BTC, EVM řetězce, Solanu (Schnorr/EdDSA varianty) atd., podle podpory v knihovnách.

Limity a nevýhody

  • Závislost na poskytovateli (pokud je serverový podíl): Vendor lock-in a provozní závislost na SLA.
  • Komplexita protokolů: Obtížnější audit a pochopení než single-key nebo on-chain multisig.
  • Forenzní a auditorská náročnost: Politiky jsou off-chain; vyžaduje se pečlivý záznam udělení, schválení a důkazů o souladu.

Pro koho mají MPC peněženky největší smysl

  • Burzovní společnosti a brokeři: Potřebují rychlé výběry, politiku limitů, vícestupňové schvalování a vysokou dostupnost bez on-chain režijních nákladů.
  • Institucionální správci a fondy: Vyžadují segregaci povinností, audit trail, geografickou distribuci podílů a napojení na interní IAM systémy.
  • Firemní krypto-trezory (treasury): Flexibilní schvalování dle částky/času/beneficienta a rychlá rotace podílů při personálních změnách.
  • Jednotlivci s vysokým majetkem: Odstranění seed fráze a možnost rozdělit podíly mezi zařízení/důvěryhodné osoby s recovery procesem.
  • Fintech a mobilní peněženky pro masy: Jednoduchá registrace (bez seed slov), biometrie a social-recovery bez obětování samosprávy nad prostředky.

MPC vs. smart-kontraktové peněženky (account abstraction)

AA peněženky (např. s modulárními strážci a sociální obnovou) přesouvají logiku bezpečnosti na smart kontrakt. Výhodou je programovatelné schvalování a nativní social-recovery, nevýhodou závislost na konkrétním řetězci a vyšší poplatky při interakcích. MPC ponechává účet jako EOA s běžným podpisem – levnější a přenosnější napříč řetězci. V praxi se modely často kombinují: MPC pro klíčovou vrstvu + AA pro pokročilé politiky v prostředí, kde to dává ekonomický smysl.

Provoz: latence, škálování a dostupnost

  • Interaktivní kola: TSS vyžaduje několik zpráv mezi podíly; infrastruktura musí být nízkolatenční, s frontami a retry mechanismy.
  • Dostupnost uzlů: Pro prahové N je klíčové, aby alespoň M uzlů bylo online; plánujte redundanci a monitoring.
  • Horizontální škálování: Oddělení infrastruktury na „hot“ a „cold“ cesty (limity, schvalování, velké výběry).

Správa politik, audit a compliance

  • Policy engine: Limity podle částky/aktiva/adresy, časová okna, vícestupňové schvalování, geofencing, device posture.
  • Audit trail: Neměnné logy událostí (kdo, co, kdy, z jakého zařízení), podepsané artefakty z MPC kola, důkaz o souladu.
  • Segregace povinností: Oddělení provozu, schvalování a klíčové údržby (např. SRE vs. Finance vs. Security).

Obnova, rotace a životní cyklus podílů

  • DKG a re-sharing: Bezpečná rotace podílů bez „odkrytí“ celého klíče; důležité při odchodu zaměstnance nebo kompromitaci zařízení.
  • Recovery podíl: Držený offline (např. v trezoru/escrow), aktivovaný pouze při incidentu, ideálně s time-lock politikou.
  • Incident response playbook: Postupy pro ztrátu zařízení, podezření na kompromitaci, nouzové stop-listy adres a okamžité rotace.

Porovnání modelů úschovy

Model Bezpečnost UX Náklady Kompatibilita Transparentnost
Single-key + seed Nízká – single point of failure Náročné na zálohy Nízké Vysoká Standardní EOA podpis
On-chain multisig Vysoká – M-z-N na řetězci Viditelná schválení Vyšší poplatky Řetězec-specifické Plná on-chain stopa
MPC (off-chain TSS) Vysoká – bez jednoho klíče Bez seed, lepší onboarding Poplatky jako EOA Mezireťazcová Neviditelná (standardní podpis)

Časté mýty o MPC

  • „MPC je to samé co multisig.“ Ne – multisig je on-chain politika, MPC je off-chain výpočet s jedním výsledným podpisem.
  • „MPC eliminuje potřebu bezpečnosti.“ Ne – stále potřebujete bezpečná zařízení, politiku přístupů a monitoring.
  • „MPC je vždy lepší.“ Záleží na kontextu; pro DAO governance může být on-chain multisig vhodnější kvůli transparentnosti.

Praktická doporučení při výběru MPC řešení

  • Ověřené knihovny a audity: Volte implementace s otevřenými specifikacemi, referenčními audity a ochranami proti nonce reuse.
  • Model podílů: Preferujte 2-z-3 pro rovnováhu mezi UX a zotavením; recovery podíl držte offline s postupy na aktivaci.
  • Vendor lock-in a export: Ptejte se na možnost migrovat podíly/klíče a interoperovat s jinými klienty.
  • Policy engine a logování: Musí podporovat granularitu (adresy, částky, časy), API integrace a verifikovatelné logy.
  • Dostupnost a SLA: Pro „hot wallet“ kritická latence, redundance a incident playbook; pro „cold“ akceptovatelné delší časy.
  • UX a recovery testy: Pravidelně testujte obnovu a rotace; školte tým, aby procesy nebyly jen „na papíře“.

Kdy může být jiný přístup vhodnější

  • DAO a komunitní hlasování: Transparentní on-chain multisig nebo modulární account abstraction mohou být vhodnější.
  • Mikroplatby a smart-automatizace: AA peněženky s bundlingem a sponzorováním gas mohou zlepšit UX.
  • Ultra-cold storage: Air-gapped single-key s fyzickou kontrolou může mít nižší povrch útoku, pokud tolerujete těžkopádnost.

Budoucí trendy

  • Kombinace MPC + AA: Off-chain TSS pro levný podpis, on-chain moduly pro pokročilé politiky a obnovu.
  • Standardizace protokolů: Postupné dozrávání DKG/TSS specifikací a interoperabilita klientů.
  • Hardwarová akcelerace: TEE/HSM s nativní podporou TSS pro nižší latenci a vyšší garance izolace.

Pro koho a proč

MPC peněženky přinášejí prahovou bezpečnost bez nutnosti seed fráze a bez on-chain režijních nákladů. Největší přínos mají pro instituce, podnikové treasury, burzy a masové retailové aplikace, kde je klíčovým mix bezpečnosti, dostupnosti a dobrého UX. Nejsou univerzálním řešením na vše, ale ve většině praktických scénářů poskytují moderní rovnováhu mezi suverenitou, provozem a škálováním. Pokud hledáte způsob, jak zvýšit odolnost vůči kompromitaci a zároveň zpřístupnit krypto širšímu publiku, MPC je robustní volba, kterou stojí za to zvážit.