Portfel MPC czy multisig: co wybrać dla kantoru krypto

iEXExchanger
Portfel MPC czy multisig: co wybrać dla kantoru krypto

Portfele MPC obiecują koniec z frazą seed, multisig to sprawdzony standard z widocznym śladem on-chain. Porównujemy szybkość, odzyskiwanie dostępu i koszt, by wybrać bez pomyłki.

Portfel MPC czy multisig — to pytanie prędzej czy później stawia sobie każdy właściciel kantoru krypto, gdy "ufamy jednej osobie z pendrive'em" przestaje być akceptowalną odpowiedzią. Oba podejścia eliminują pojedynczy punkt awarii, ale robią to zupełnie inaczej, a cena błędu to tu nie reputacja, tylko realna strata pieniędzy.

Czym naprawdę jest portfel MPC

Multisig to reguła wpisana wprost w blockchain: transakcję musi podpisać, powiedzmy, 2 z 3 kluczy, a bez kworum przelew po prostu nie przejdzie. MPC (multi-party computation) działa inaczej — pojedynczy klucz prywatny w ogóle nie istnieje, jest matematycznie podzielony na fragmenty należące do różnych stron, które wspólnie obliczają podpis, nigdy nie składając klucza w całość.

Dla obserwatora sieci transakcja MPC wygląda jak zwykły przelew z jednym podpisem — i to jest kluczowa różnica względem multisig, gdzie schemat podpisywania jest widoczny wprost w sieci.

Szybkość i wygoda: tu wygrywa MPC

Jeśli kantor przetwarza setki wypłat na godzinę, różnica robi się odczuwalna szybko. MPC traktuje każdą sieć tak samo — czy to Bitcoin, Ethereum, czy Tron — i nie zawyża prowizji za podpisywanie wieloma kluczami.

  • Jeden przelew = jeden podpis w sieci, prowizja nie rośnie wraz z liczbą podpisujących
  • Polityki podpisywania (limity, pory dnia, IP) ustawia się na poziomie protokołu, bez smart kontraktu
  • Dodanie lub zmiana podpisującego to operacja na poziomie protokołu MPC, a nie nowa transakcja on-chain

Przejrzystość i audyt: tu wygrywa multisig

W multisig schemat podpisywania jest wpisany w sam blockchain i widoczny dla każdego — partnera, audytora, regulatora. Operacyjnie jest to mniej wygodne, ale zdejmuje pytanie o zaufanie do technologii dostawcy: kod największych portfeli multisig jest od lat otwarty i sprawdzany przez społeczność.

Protokół MPC niemal zawsze jest zamknięty i należy do jednego dostawcy. Nie da się go samodzielnie zweryfikować — trzeba zaufać audytowi, który dostawca sam zdecyduje się pokazać.

Odzyskiwanie dostępu: dwa różne scenariusze ryzyka

Ryzyko w multisig jest łatwe do policzenia: dopóki nie stracisz więcej niż N-K kluczy, portfel działa. Odzyskanie dostępu oznacza wymianę posiadacza klucza i ponowne złożenie kworum — standardową, dobrze udokumentowaną procedurę.

Z MPC sprawa jest subtelniejsza. Jeśli dostawca zamknie działalność, straci infrastrukturę albo zablokuje konto, odzyskanie zależy od tego, co dokładnie dostaliście na starcie — część rozwiązań pozwala wyeksportować zapasowy komplet fragmentów klucza, część nie. Zanim podpiszecie umowę, warto wprost zapytać dostawcę, co stanie się z aktywami, jeśli jutro jego firma zniknie.

Koszt i uzależnienie od dostawcy

Multisig zwykle jest tańszy na start — implementacje takie jak Gnosis Safe są darmowe i open-source, płacicie tylko za prowizje sieciowe. MPC to niemal zawsze płatna subskrypcja u dostawcy, a cena rośnie wraz z liczbą portfeli i wolumenem operacji.

Druga strona medalu: zmiana dostawcy MPC jest trudniejsza, niż się wydaje — to nie wymiana API, tylko migracja całego schematu własności kluczy. Multisig jest pod tym względem bardziej przenośny: jeden standard, wielu dostawców.

Jak wybrać dla konkretnego kantoru

Mniejszemu kantorowi z ręcznie zatwierdzanymi wypłatami zwykle lepiej pasuje multisig — taniej, przejrzyściej, bez umowy z trzecią stroną. Kantor z dużym wolumenem automatycznych wypłat i integracjami API może dzięki MPC realnie zaoszczędzić godziny pracy operacyjnej — ale tylko wtedy, gdy dostawca daje jasny plan odzyskiwania dostępu i niezależny audyt kodu.

Rozsądny kompromis stosowany przez wiele zespołów: MPC dla portfela gorącego obsługującego szybkie wypłaty, klasyczny multisig — dla rezerwy zimnej, gdzie szybkość liczy się mniej niż przejrzystość.

Wniosek

Ani MPC, ani multisig nie wygrywa jednoznacznie — to różne kompromisy między szybkością, przejrzystością a zależnością od dostawcy, a właściwy wybór zależy od tego, jak faktycznie wyglądają wypłaty w waszym kantorze. Jeśli projektujecie architekturę portfela dla kantoru od zera, warto oprzeć się na sprawdzonym rozwiązaniu do przechowywania środków — na przykład iEXWallet w ramach platformy iEXExchanger.

Pytania i odpowiedzi

Często zadawane pytania na temat artykułu

Czym jest portfel MPC w prostych słowach?

To portfel, w którym klucz prywatny nigdy nie istnieje w całości — jest podzielony na fragmenty należące do różnych stron, które wspólnie tworzą podpis za pomocą protokołu matematycznego. Dla sieci wygląda to jak zwykły pojedynczy klucz, choć fizycznie nie posiada go w całości żadna osoba.

Czym multisig różni się od MPC w praktyce?

Multisig to reguła wpisana w sam blockchain — na przykład 2 z 3 podpisów — widoczna dla każdego obserwatora. MPC tworzy jeden, pozornie zwykły podpis, a cała mechanika podziału klucza jest ukryta wewnątrz protokołu poza siecią, więc transakcja z zewnątrz wygląda na jednokluczową.

Co jest bezpieczniejsze dla kantoru — MPC czy multisig?

Oba rozwiązania są bezpieczniejsze niż jeden klucz w rękach jednej osoby. Multisig jest bardziej przejrzysty i niezależny od jednego dostawcy, MPC szybszy i wygodniejszy przy dużym wolumenie operacji. Wybór zależy od skali wypłat i gotowości zaufania zewnętrznemu dostawcy.

Co stanie się ze środkami, jeśli dostawca MPC zamknie działalność?

Zależy wyłącznie od konkretnego dostawcy — część rozwiązań daje klientowi eksportowalny zapasowy komplet fragmentów klucza, część nie. To trzeba wyjaśnić przed podłączeniem usługi, a nie po incydencie.

Czy można łączyć MPC i multisig w jednym kantorze?

Tak, i to częsta praktyka: MPC dla portfela gorącego obsługującego szybkie automatyczne wypłaty, multisig dla rezerwy zimnej, gdzie przejrzystość liczy się bardziej niż szybkość podpisywania.