MPC-гаманець чи мультипідпис — питання, з яким рано чи пізно стикається будь-який обмінник, щойно сума на гарячому балансі переходить за кілька десятків тисяч доларів. Обидва підходи захищають від крадіжки через один скомпрометований ключ, але роблять це по-різному — і ціна помилки у виборі буває високою. Розберімося, чим вони відрізняються на практиці і як обрати модель під ваш обсяг операцій.
Що таке мультипідпис і що таке MPC-гаманець
Мультипідпис — це гаманець, у якому транзакцію потрібно підписати кількома окремими приватними ключами, наприклад 2 з 3. Логіка живе в смарт-контракті або в самому протоколі блокчейну, і це видно будь-якому спостерігачу в мережі.
MPC (multi-party computation) влаштований інакше: єдиного приватного ключа взагалі не існує. Він математично розбитий на фрагменти, які зберігаються в різних учасників і ніколи не збираються в одному місці — підпис формується спільними обчисленнями, а на виході виходить звичайна одноключова транзакція, невідрізнима від простого переказу.
Чим розподіл ключів відрізняється від спільного підпису
Уявіть сейф із трьома окремими замками — це мультипідпис: ключ від кожного замка у свого власника, і без усіх трьох сейф не відкриється, причому сама конструкція сейфа видна ззовні. MPC більше схожий на пароль, який розірвали на три папірці й роздали різним людям: окремо папірець марний, а зібрана фраза виглядає як звичайний пароль, і зі сторони ніхто не зрозуміє, що його було розділено.
Звідси й різниця в комісіях: підпис мультипідпису — це кілька операцій у блокчейні, за кожну сплачується газ. Підпис MPC формується офчейн, у мережі проходить одна звичайна транзакція.
Кому підходить мультипідпис, а кому — MPC
Мультипідпис хороший, коли важлива прозорість і можливість для будь-якого партнера чи аудитора перевірити схему підпису прямо в блокчейні — це усталений стандарт з історією понад десять років. Невеликому обміннику з двома-трьома засновниками й нечастими великими виведеннями він часто зручніший просто тому, що дешевше впровадити й легше пояснити.
MPC виграє там, де транзакцій багато і вони мають відбуватися швидко — наприклад, при автоматичних виплатах клієнтам через API або при роботі одразу в кількох блокчейнах: ключ не прив'язаний до конкретної мережі, а політика підписання налаштовується гнучко, без деплою нового контракту під кожен ланцюг.
На що дивитися при виборі
Перш ніж переходити на ту чи іншу модель, чесно дайте собі відповідь на кілька запитань:
- Скільки транзакцій на день проходить через гарячий гаманець і чи критична швидкість підтвердження;
- Чи готові ви платити газ за кожен підпис у мережі, чи важливіше тримати витрати передбачуваними;
- Чи працюєте ви з однією мережею, чи плануєте розширюватися на кілька блокчейнів;
- Чи потрібна контрагентам та аудиторам можливість перевірити схему підпису прямо в блокчейні;
- Чи є в команди ресурс на підтримку зовнішнього MPC-провайдера або інфраструктури для розподілених обчислень.
Якщо відповіді вказують у бік швидкості й мультичейну — придивіться до MPC. Якщо важливіша прозорість і мінімальна залежність від стороннього сервісу — мультипідпис і досі робочий варіант.
Ризики та обмеження обох підходів
У мультипідпису є слабке місце — сама смарт-контрактна логіка: баг у контракті чи помилка в правах підписантів може заблокувати кошти назавжди, і таких випадків в історії індустрії вистачає. Ще один нюанс — при компрометації браузера чи пристрою підписанта зловмисник може спробувати підмінити адресу отримувача прямо в інтерфейсі, і мультипідпис сам собою від цього не захищає.
У MPC свої слабкі місця: якість захисту повністю залежить від реалізації протоколу і від того, хто зберігає фрагменти ключа — якщо це сторонній вендор, ви додаєте довіру до його інфраструктури й безперервної роботи. Відновлення доступу при втраті одного з фрагментів влаштоване складніше, ніж у мультипідпису, де логіка "N з M" зрозуміла інтуїтивно.
Часті помилки при переході на MPC або мультипідпис
Найтиповіша помилка — змінювати модель зберігання ключів під час пікового навантаження, а не в спокійний період, коли є час протестувати відновлення доступу в тестовій мережі. Друга — обирати MPC-провайдера лише за ціною, не перевіривши, де фізично зберігаються фрагменти ключа і що відбувається з доступом, якщо постачальник припиняє роботу.
І третя, про неї часто забувають: команда змінює технологію підпису, але не переглядає регламент — хто і за яких умов ініціює велике виведення. Технологія захищає ключі, а не рішення людей, які ці ключі використовують.
Висновок
Єдино правильної відповіді тут немає — є відповідний варіант під конкретний обсяг, кількість мереж і склад команди. Мультипідпис залишається простим і прозорим рішенням для невеликих і середніх обмінників, MPC — робочий вибір для тих, хто швидко зростає і працює в кількох блокчейнах одночасно. Якщо ви запускаєте чи модернізуєте власний обмінник і не хочете будувати інфраструктуру зберігання коштів з нуля, погляньте на готове рішення — iEXWallet вже включає безпечне управління ключами під завдання такого бізнесу.



