MPC 與門限錢包

2026-07-28

MPC 與門限錢包

如果一個錢包,沒有一個可供竊取的單一私鑰呢——一個能被拆分給數方、使得沒有任何一方能單獨簽名、可它們合起來卻能簽名的錢包?這就是 MPC 與門限(threshold)錢包背後的理念,一項正在重塑交易所與機構如何守護數十億資產的技術。以下是它如何運作。

MPC 與門限錢包: 要點一覽圖

單一密鑰的難題

一個普通的錢包,有一個私鑰,而那個密鑰,是一個單點故障。無論是透過一次黑客攻擊、一份洩露的備份,還是一台被盜的設備,誰拿到了它,誰就完全控制了資金。對一個個人而言,這是一個可管理的風險,但對一個持有數十億的交易所而言,一個可被竊取的單一秘密,是一個無法接受的靶子——所以,一種不同的方法成了必需。

MPC 是甚麼

MPC 代表多方計算(multi-party computation),是密碼學的一個分支,它讓數方共同計算出一個結果,而它們中沒有任何一方洩露自己的私密輸入。應用到錢包上,它讓多方協作產生一個有效的簽名,而它們中沒有任何一方,曾經持有完整的私鑰。那個密鑰,以它完整的形態,根本就從未存在於一處——哪怕一瞬間也沒有。

門限簽名

在實踐中,簽名的權力被拆分成「份額(shares)」、分發給各方,而一個門限,定義了需要多少份才能簽名。比如一個「三分之二」的設置,意味著三個份額持有者中的任意兩個,能共同授權一筆交易,但沒有單一的份額能夠。因為一個有效的簽名,只有當達到門限的各方協作時才形成,而完整的密鑰從不被組裝,所以,不存在一個攻擊者能一把抓住的單一秘密。

MPC vs 多簽

MPC 常被與多簽(multisig)混淆,但它們運作不同。一個多簽錢包,使用數個各自獨立的鏈上密鑰,並把這多個批准記錄在區塊鏈上,這把它綁定到了某一條鏈的特性上。MPC 則用鏈下的數學,從一個被拆分的密鑰中,產生一個看起來普通的單一簽名,所以它能跨任何鏈工作、讓這套安排保持私密,並且往往在費用上花得更少。

誰在用它,以及為何

MPC 與門限簽名,已成為那些無法承受「一個被盜的密鑰」的交易所、託管方與機構的標準,常常是透過那些「在誰能批准甚麼之上添加策略控制」的服務商。同樣的技術,如今也觸及了消費者,驅動著「無密鑰」錢包——它把你的密鑰拆分在你的設備與一個服務之間,讓你無需一個傳統的種子短語就能恢復。便利與安全都得到了改善——但你依賴於服務商的設計。

結語

MPC 與門限錢包,透過把簽名的權力拆分給多方,移除了那個可被竊取的單一私鑰,所以即便一個份額被攻破,資金依然安全。對機構、以及越來越多的日常用戶而言,這是一份強大的保護,但它把你的信任,轉移到了實現與所涉各方之上。一如既往:在把錢託付給任何錢包之前,確切弄清是誰持有甚麼。

免責聲明:本文為幣貝學院提供的教育內容,僅供參考。不構成投資、交易、稅務或財務建議。撰寫於 2026 年 7 月;請以最新官方資訊為準。

參考資料

[1] Fireblocks, "What is MPC and MPC wallets" fireblocks.com

[2] Zengo, "MPC wallets and keyless security" zengo.com

相關推薦

更多推薦