MPC 与门限钱包

2026-07-28

MPC 与门限钱包

如果一个钱包,没有一个可供窃取的单一私钥呢——一个能被拆分给数方、使得没有任何一方能单独签名、可它们合起来却能签名的钱包?这就是 MPC 与门限(threshold)钱包背后的理念,一项正在重塑交易所与机构如何守护数十亿资产的技术。以下是它如何运作。

MPC 与门限钱包: 要点一览图

单一密钥的难题

一个普通的钱包,有一个私钥,而那个密钥,是一个单点故障。无论是通过一次黑客攻击、一份泄露的备份,还是一台被盗的设备,谁拿到了它,谁就完全控制了资金。对一个个人而言,这是一个可管理的风险,但对一个持有数十亿的交易所而言,一个可被窃取的单一秘密,是一个无法接受的靶子——所以,一种不同的方法成了必需。

MPC 是什么

MPC 代表多方计算(multi-party computation),是密码学的一个分支,它让数方共同计算出一个结果,而它们中没有任何一方泄露自己的私密输入。应用到钱包上,它让多方协作产生一个有效的签名,而它们中没有任何一方,曾经持有完整的私钥。那个密钥,以它完整的形态,根本就从未存在于一处——哪怕一瞬间也没有。

门限签名

在实践中,签名的权力被拆分成"份额(shares)"、分发给各方,而一个门限,定义了需要多少份才能签名。比如一个"三分之二"的设置,意味着三个份额持有者中的任意两个,能共同授权一笔交易,但没有单一的份额能够。因为一个有效的签名,只有当达到门限的各方协作时才形成,而完整的密钥从不被组装,所以,不存在一个攻击者能一把抓住的单一秘密。

MPC vs 多签

MPC 常被与多签(multisig)混淆,但它们运作不同。一个多签钱包,使用数个各自独立的链上密钥,并把这多个批准记录在区块链上,这把它绑定到了某一条链的特性上。MPC 则用链下的数学,从一个被拆分的密钥中,产生一个看起来普通的单一签名,所以它能跨任何链工作、让这套安排保持私密,并且往往在费用上花得更少。

谁在用它,以及为何

MPC 与门限签名,已成为那些无法承受"一个被盗的密钥"的交易所、托管方与机构的标准,常常是通过那些"在谁能批准什么之上添加策略控制"的服务商。同样的技术,如今也触及了消费者,驱动着"无密钥"钱包——它把你的密钥拆分在你的设备与一个服务之间,让你无需一个传统的种子短语就能恢复。便利与安全都得到了改善——但你依赖于服务商的设计。

结语

MPC 与门限钱包,通过把签名的权力拆分给多方,移除了那个可被窃取的单一私钥,所以即便一个份额被攻破,资金依然安全。对机构、以及越来越多的日常用户而言,这是一份强大的保护,但它把你的信任,转移到了实现与所涉各方之上。一如既往:在把钱托付给任何钱包之前,确切弄清是谁持有什么。

免责声明:本文为币贝学院提供的教育内容,仅供参考。不构成投资、交易、税务或财务建议。撰写于 2026 年 7 月;请以最新官方信息为准。

参考资料

[1] Fireblocks, "What is MPC and MPC wallets" fireblocks.com

[2] Zengo, "MPC wallets and keyless security" zengo.com

相关推荐

更多推荐