MPC-гаманець чи мультипідпис: що обрати обміннику в 2026

iEXExchanger
MPC-гаманець чи мультипідпис: що обрати обміннику в 2026

Мультипідпис і MPC-гаманці по-різному захищають гарячий баланс обмінника. Пояснюємо, чим спільний підпис відрізняється від розподілу ключів, і як обрати модель під обсяг операцій та розмір команди.

MPC-гаманець чи мультипідпис — питання, з яким рано чи пізно стикається будь-який обмінник, щойно сума на гарячому балансі переходить за кілька десятків тисяч доларів. Обидва підходи захищають від крадіжки через один скомпрометований ключ, але роблять це по-різному — і ціна помилки у виборі буває високою. Розберімося, чим вони відрізняються на практиці і як обрати модель під ваш обсяг операцій.

Що таке мультипідпис і що таке MPC-гаманець

Мультипідпис — це гаманець, у якому транзакцію потрібно підписати кількома окремими приватними ключами, наприклад 2 з 3. Логіка живе в смарт-контракті або в самому протоколі блокчейну, і це видно будь-якому спостерігачу в мережі.

MPC (multi-party computation) влаштований інакше: єдиного приватного ключа взагалі не існує. Він математично розбитий на фрагменти, які зберігаються в різних учасників і ніколи не збираються в одному місці — підпис формується спільними обчисленнями, а на виході виходить звичайна одноключова транзакція, невідрізнима від простого переказу.

Чим розподіл ключів відрізняється від спільного підпису

Уявіть сейф із трьома окремими замками — це мультипідпис: ключ від кожного замка у свого власника, і без усіх трьох сейф не відкриється, причому сама конструкція сейфа видна ззовні. MPC більше схожий на пароль, який розірвали на три папірці й роздали різним людям: окремо папірець марний, а зібрана фраза виглядає як звичайний пароль, і зі сторони ніхто не зрозуміє, що його було розділено.

Звідси й різниця в комісіях: підпис мультипідпису — це кілька операцій у блокчейні, за кожну сплачується газ. Підпис MPC формується офчейн, у мережі проходить одна звичайна транзакція.

Кому підходить мультипідпис, а кому — MPC

Мультипідпис хороший, коли важлива прозорість і можливість для будь-якого партнера чи аудитора перевірити схему підпису прямо в блокчейні — це усталений стандарт з історією понад десять років. Невеликому обміннику з двома-трьома засновниками й нечастими великими виведеннями він часто зручніший просто тому, що дешевше впровадити й легше пояснити.

MPC виграє там, де транзакцій багато і вони мають відбуватися швидко — наприклад, при автоматичних виплатах клієнтам через API або при роботі одразу в кількох блокчейнах: ключ не прив'язаний до конкретної мережі, а політика підписання налаштовується гнучко, без деплою нового контракту під кожен ланцюг.

На що дивитися при виборі

Перш ніж переходити на ту чи іншу модель, чесно дайте собі відповідь на кілька запитань:

  • Скільки транзакцій на день проходить через гарячий гаманець і чи критична швидкість підтвердження;
  • Чи готові ви платити газ за кожен підпис у мережі, чи важливіше тримати витрати передбачуваними;
  • Чи працюєте ви з однією мережею, чи плануєте розширюватися на кілька блокчейнів;
  • Чи потрібна контрагентам та аудиторам можливість перевірити схему підпису прямо в блокчейні;
  • Чи є в команди ресурс на підтримку зовнішнього MPC-провайдера або інфраструктури для розподілених обчислень.

Якщо відповіді вказують у бік швидкості й мультичейну — придивіться до MPC. Якщо важливіша прозорість і мінімальна залежність від стороннього сервісу — мультипідпис і досі робочий варіант.

Ризики та обмеження обох підходів

У мультипідпису є слабке місце — сама смарт-контрактна логіка: баг у контракті чи помилка в правах підписантів може заблокувати кошти назавжди, і таких випадків в історії індустрії вистачає. Ще один нюанс — при компрометації браузера чи пристрою підписанта зловмисник може спробувати підмінити адресу отримувача прямо в інтерфейсі, і мультипідпис сам собою від цього не захищає.

У MPC свої слабкі місця: якість захисту повністю залежить від реалізації протоколу і від того, хто зберігає фрагменти ключа — якщо це сторонній вендор, ви додаєте довіру до його інфраструктури й безперервної роботи. Відновлення доступу при втраті одного з фрагментів влаштоване складніше, ніж у мультипідпису, де логіка "N з M" зрозуміла інтуїтивно.

Часті помилки при переході на MPC або мультипідпис

Найтиповіша помилка — змінювати модель зберігання ключів під час пікового навантаження, а не в спокійний період, коли є час протестувати відновлення доступу в тестовій мережі. Друга — обирати MPC-провайдера лише за ціною, не перевіривши, де фізично зберігаються фрагменти ключа і що відбувається з доступом, якщо постачальник припиняє роботу.

І третя, про неї часто забувають: команда змінює технологію підпису, але не переглядає регламент — хто і за яких умов ініціює велике виведення. Технологія захищає ключі, а не рішення людей, які ці ключі використовують.

Висновок

Єдино правильної відповіді тут немає — є відповідний варіант під конкретний обсяг, кількість мереж і склад команди. Мультипідпис залишається простим і прозорим рішенням для невеликих і середніх обмінників, MPC — робочий вибір для тих, хто швидко зростає і працює в кількох блокчейнах одночасно. Якщо ви запускаєте чи модернізуєте власний обмінник і не хочете будувати інфраструктуру зберігання коштів з нуля, погляньте на готове рішення — iEXWallet вже включає безпечне управління ключами під завдання такого бізнесу.

Запитання та відповіді

Часті питання на тему статті

Що безпечніше — MPC-гаманець чи мультипідпис?

Обидва підходи надійно захищають від крадіжки через один ключ, але мають різні слабкі місця. Мультипідпис вразливий до багів смарт-контракту, MPC — до якості реалізації протоколу та надійності зберігача фрагментів. Універсально безпечнішого варіанта немає — важливіше правильно впровадити обрану модель.

Чи можна використовувати MPC і мультипідпис одночасно?

Так, деякі обмінники поєднують підходи: MPC — для швидких операційних виплат із гарячого гаманця, мультипідпис — для холодного резерву з нечастими великими переказами, де прозорість і перевірюваність важливіші за швидкість. Така комбінація ускладнює інфраструктуру, але знижує ризик єдиної точки відмови.

Скільки коштує перехід із мультипідпису на MPC?

Точна сума залежить від провайдера й обсягу коштів, але стаття витрат зазвичай включає підписку на MPC-інфраструктуру, тестування на testnet і поступове перенесення коштів невеликими траншами. Єдиної фіксованої ціни немає — дешевше перехід обходиться, якщо планувати його заздалегідь, а не в аварійному порядку.

Що відбувається з MPC-гаманцем, якщо провайдер закривається?

Залежить від архітектури: у некастодіальних рішеннях фрагменти ключа заздалегідь розподілені між клієнтом і провайдером, і є заздалегідь описана процедура відновлення без участі постачальника. Перед підключенням будь-якого MPC-сервісу варто явно уточнити цей сценарій і перевірити його на практиці, а не покладатися на обіцянки в договорі.

Читають також

MPC-гаманці для обмінників: гід із вибору на 2026
Гаманці

MPC-гаманці для обмінників: гід із вибору на 2026

MPC-гаманець ділить приватний ключ на криптографічні частки, а не на окремі ключі, як мультисиг, і прибирає єдину точку відмови гарячого гаманця. З'ясовуємо реальну різницю, ризики та коли перехід виправданий для обмінника.

16 вересня, 07:36
8 хв
Гаманець із соціальним відновленням: доступ без seed-фрази
Гаманці

Гаманець із соціальним відновленням: доступ без seed-фрази

Гаманець із соціальним відновленням повертає доступ до криптовалюти без seed-фрази — через довірених guardians і смарт-контракт із затримкою на підтвердження. Розповідаємо, як це працює, кому підходить і які ризики варто врахувати.

13 вересня, 16:00
5 хв