MPC-гаманці для обмінників: гід із вибору на 2026

iEXExchanger
MPC-гаманці для обмінників: гід із вибору на 2026

MPC-гаманець ділить приватний ключ на криптографічні частки, а не на окремі ключі, як мультисиг, і прибирає єдину точку відмови гарячого гаманця. З'ясовуємо реальну різницю, ризики та коли перехід виправданий для обмінника.

MPC-гаманець — це не нова монета і не окремий блокчейн, а спосіб підписувати транзакції так, що приватний ключ ніколи не існує цілісним на жодному пристрої. Для власника обмінника це шанс закрити головний ризик гарячого гаманця — єдину точку відмови — без вічної мороки з мультипідписом одразу в кількох мережах. З'ясовуємо, чим MPC відрізняється від мультисигу і коли перехід справді виправданий.

Що таке MPC-гаманець і чим він відрізняється від мультисигу

MPC розшифровується як multi-party computation — обчислення за участю кількох сторін. Ключ математично розбивається на частки, і кожна зберігається у свого учасника: у вас, у співзасновника, можливо, у зовнішнього сервісу. Жодна частка сама по собі ключем не є — підпис збирається спільно, і повний ключ не існує в зібраному вигляді жодної миті.

Мультисиг влаштований інакше: це кілька окремих приватних ключів, і блокчейн прямо вимагає N із M підписів — це видно в самій транзакції, часто через окремий смартконтракт чи формат адреси. MPC-підпис для мережі виглядає як звичайний підпис одним ключем. Різниця приблизно як між сейфом із трьома окремими замками (мультисиг) і сейфом з одним хитрим замком, код якого складають із фрагментів, що лежать у різних людей (MPC).

Кому це справді потрібно

Якщо обмінник веде одна людина з єдиним гарячим гаманцем, MPC вам, найімовірніше, поки не треба: спершу варто розділити операційні кошти й резерв та завести елементарний процес підтвердження виводів. MPC починає окупатися, коли операторів кілька, мереж кілька, а виведення коштів клієнтам іде не поодинокими транзакціями, а потоком протягом дня.

Показовий приклад: три оператори позмінно, виводи в BTC, ETH і TRC-20 USDT, і швидкість критична, бо SLA за курсом обміну чекати не буде. Мультисиг у трьох мережах — це три різні механізми підтвердження й три різні інтерфейси. MPC дає єдиний поріг підпису, однаковий для всіх мереж, які він підтримує.

Як технічно збирається підпис

Розділення ключа

У правильному MPC-гаманці частки ключа генеруються одразу розділеними — повного ключа не існує на жодному етапі, тож і "розрізати" його потім не треба. Саме це відрізняє справжній MPC від слабкої імітації, де ключ спочатку створюють цілим, а потім ділять — і в цей момент виникає вразливість.

Порогове підписання

Встановлюється поріг, наприклад 2 із 3: транзакція проходить, якщо погоджуються щонайменше два власники часток. Кожна сторона рахує локально зі своєю часткою, а мережею передаються лише проміжні криптографічні повідомлення, самі частки — ніколи.

Ротація часток

Зрілі MPC-рішення вміють періодично оновлювати частки ключа, не змінюючи публічну адресу. Це зручно, коли звільняється оператор чи змінюється склад підписантів — старі частки просто перестають бути дійсними, а адреса й історія в блокчейні лишаються тими самими.

MPC проти мультисигу: де різниця відчутна на практиці

  • Комісії мережі. Мультисиг-транзакція часто "важча" й дорожча за газ, особливо в EVM-мережах. MPC-підпис за розміром не відрізняється від звичайного.
  • Підтримка мереж. Мультисиг має бути явно підтриманий протоколом чи смартконтрактом кожної мережі. MPC працює на рівні підпису й легше переноситься між мережами зі стандартним ECDSA- чи EdDSA-підписом.
  • Приватність схеми. З мультисиг-транзакції видно, що це мультисиг, часто видно й поріг. MPC-адреса не відрізняється від звичайного гаманця — реальний плюс для операційних сум.
  • Зміна складу підписантів. У мультисигу це окрема ончейн-операція з власною комісією. У MPC — ротація часток без зміни адреси.
  • Відновлення. Мультисиг відновлюється, поки живий кворум приватних ключів. Відновлення в MPC цілком залежить від того, як провайдер резервує частки, — і це варто перевірити заздалегідь.

Ризики й обмеження — коли MPC не підходить

MPC не скасовує базову гігієну безпеки, а лише змінює її форму. Є три обмеження, які варто чесно проговорити, перш ніж кудись переходити.

По-перше, довіра до реалізації. Криптографія MPC складна, і різниця між акуратною реалізацією та вразливою ззовні не видна. Питайте про незалежний аудит саме криптографічного протоколу, а не лише пентест інтерфейсу.

По-друге, залежність від постачальника. Якщо MPC-сервіс тримає одну з часток і раптом стає недоступним — під санкціями, збанкрутілим, атакованим, — відповідь на питання "як нам вивести власні гроші" має бути готова до інциденту, а не після.

По-третє, вартість. Для обмінника з одним оператором і невеликим обсягом звичайний холодний гаманець плюс дисципліна щодо лімітів обходиться дешевше і закриває ризик не гірше за корпоративний MPC-тариф.

Часті помилки під час переходу на MPC

  • Переносять весь резерв у нову схему одним днем, без пілоту на невеликій сумі й без паралельного холодного сховища.
  • Не переглядають сам поріг підпису — переносять "2 із 3" зі старого мультисигу автоматично, хоча нова схема дає змогу гнучкіше налаштувати ліміти за сумою й мережею.
  • Не прописують план на випадок, якщо провайдер MPC стане недоступним, — а це якраз той сценарій, заради якого й тікали від єдиної точки відмови.
  • Плутають MPC-гаманець із кастодіальною послугою, де провайдер тримає весь доступ, — і фактично передають контроль над коштами клієнтів третій стороні, навіть не помітивши цього в договорі.

Як обрати: чек-лист для власника обмінника

  • Чи підтримує рішення всі мережі, де у вас реально є оборот, а не лише BTC і ETH.
  • Чи можна налаштувати різний поріг підпису для різних сум — дрібні виводи автоматично, великі — з ручним другим підтвердженням.
  • Чи проходив криптографічний протокол незалежний аудит, а не лише код інтерфейсу.
  • Чи є self-hosted або некастодіальний режим, де жодна частка ключа не лежить лише в зовнішнього провайдера.
  • Чи прописано офіційно сценарій відновлення доступу, якщо постачальник недоступний понад добу.

Висновок

MPC — не маркетингова надбудова, а робочий інструмент проти конкретної проблеми: єдиної точки відмови в управлінні ключами. Він не замінює здоровий глузд — ліміти, аудит, план на форс-мажор і далі потрібні, просто в новій формі. Тим, хто будує власний обмінник і хоче закрити питання зберігання коштів клієнтів без прив'язки до комісії стороннього кастодіана, варто придивитися до iEXWallet — власного гаманця для обмінника в складі платформи iEXExchanger.

Запитання та відповіді

Часті питання на тему статті

Що таке MPC-гаманець простими словами?

MPC-гаманець зберігає приватний ключ не цілим, а у вигляді кількох математичних часток у різних учасників. Транзакція підписується спільно, і частки ніколи не зʼєднуються в єдиний ключ на жодному пристрої. Для блокчейна такий підпис виглядає геть звичайним, тож і комісія, і помітність схеми лишаються низькими.

Чим MPC відрізняється від мультисиг-гаманця?

Мультисиг використовує кілька справді окремих приватних ключів і прямо вимагає N із M підписів, що видно в самій транзакції. MPC формує один підпис із зашифрованих часток одного ключа, і він не відрізняється від звичайного. На практиці MPC зазвичай дешевший за комісіями і легше переноситься між мережами.

Чи безпечний MPC-гаманець для зберігання коштів клієнтів обмінника?

За акуратної реалізації та незалежного аудиту криптографічного протоколу — так, MPC відчутно знижує ризик єдиної точки відмови. Безпека все одно залежить від того, де саме зберігаються частки: якщо всі вони в одного постачальника, це фактично кастодіальна схема під виглядом MPC, і це варто перевірити до підписання договору.

Скільки коштує перехід на MPC-гаманець?

Вартість залежить від кількості підтримуваних мереж, обсягу транзакцій і того, чи це self-hosted рішення, чи хмарний сервіс за підпискою. Для невеликого обмінника з одним оператором часто дешевше обходиться дисциплінований холодний гаманець із чіткими лімітами, а MPC окупається за кількох операторів і постійного потоку виводів.

Що станеться, якщо постачальник MPC-сервісу стане недоступним?

Це залежить від того, як розподілені частки. Якщо хоча б одна зберігається у вас локально і передбачений незалежний сценарій відновлення, доступ до коштів зберігається навіть без постачальника. Якщо всі частки контролює лише сервіс — це прихований кастодіальний ризик, який краще виявити заздалегідь.