上級者用語を調べる
MPCウォレットとは
- 執筆
- CRYPTO PORT 編集部
- 公開日
- 更新日
- 読了目安
- 6 分
結論
MPCウォレットは、秘密鍵を分割した断片を複数の場所に置き、鍵を1か所に復元することなく署名を作るウォレットです。1台の端末が奪われても署名はできません。機関投資家向けのカストディや、シードフレーズを持たない一般向けウォレットの基盤として使われています。
要点
- 鍵を断片に分け、1か所に復元せず署名する
- 端末を1台奪われても署名はできない
- オンチェーンでは通常のアドレス・署名に見える
- 断片の再生成で実質的な鍵更新ができる
定義
Multi-Party Computation(秘密計算)を用い、分割された鍵の断片を持つ複数の当事者が協調して署名を生成するウォレット方式。
鍵の生成段階から、完全な秘密鍵はどこにも存在しません。各当事者は断片だけを持ち、署名時には断片同士で暗号学的なやりとりを行って署名を組み立てます。一般的な構成は、利用者の端末に1つ、サービス側のサーバーに1つ、バックアップ用に1つといった配置です。
マルチシグとの違いはチェーンから見た姿です。マルチシグは複数の公開鍵と署名がチェーン上に記録されますが、MPCは1つのアドレス・1本の署名になります。手数料が安く、構成が外から見えない一方で、誰が承認権を持つかがチェーン上で検証できないという裏返しもあります。ビットコインのようにスクリプトでのマルチシグに対応していないチェーンでも使える点は実務上の利点です。
運用上の強みとして、断片の再生成(リフレッシュ)があります。全体の鍵とアドレスを変えずに、各当事者の断片だけを作り直せるため、古い断片を入手した攻撃者は無力化されます。一方で、実装がサービス独自であることが多く、その会社が停止したときに自力で資産を取り出せるかは事前に確認すべき点です。
注意点
- · 提供会社が停止した場合に自力で資産を取り出せるか、事前に手順を確認する
- · 断片の1つをサービス側が持つ構成では、その会社の内部統制がそのままリスクになる
- · オンチェーンに権限構成が残らないため、相続や監査の際の証明が難しい