Definition
Mehrparteienberechnung (MPC) ist eine kryptographische Technik Dies ermöglicht es mehreren Parteien, gemeinsam eine Funktion anhand ihrer kombinierten Eingaben zu berechnen, wobei die individuellen Eingaben jeder Partei vollständig privat bleiben. Im Kryptowährungsbereich wird MPC primär für die sichere Schlüsselverwaltung eingesetzt – dabei werden private Schlüssel in mehrere „Anteile“ aufgeteilt, die von verschiedenen Parteien gehalten werden. Dies ermöglicht die Signierung von Transaktionen, ohne dass eine einzelne Partei jemals den vollständigen Schlüssel besitzt oder rekonstruieren kann. MPC-Wallets bieten Sicherheit auf institutionellem Niveau ohne das Risiko eines Single Point of Failure, das bei der traditionellen Schlüsselspeicherung auftritt.
Herkunft & Geschichte
| Datum | Event |
| 1982 | Andrew Yao stellt das „Millionärsproblem“ vor – ein grundlegendes Konzept der Multiplikatorprognostik. |
| 1986 | Yao veröffentlicht ein Protokoll für verzerrte Schaltkreise zur Zwei-Parteien-Berechnung |
| 1987 | Goldreich, Micali und Wigderson erweitern MPC auf mehrere Parteien |
| 2015 | Erste MPC-basierte Kryptowährungsverwahrungslösungen vorgeschlagen |
| 2018 | Fireblocks, Curv und andere MPC-Wallet-Anbieter starten |
| 2019 | Das von großen Institutionen und Börsen angewandte Schlüsselmanagement des geldpolitischen Ausschusses |
| 2021 | Curv wurde von PayPal wegen der MPC-Technologie übernommen; MPC wird zum Industriestandard |
| 2022 | MPC-Wallets verarbeiten täglich Transaktionen in Milliardenhöhe. |
| 2023 bis 2024 | MPC-Wallets für Endverbraucher entstehen (Zengo, Coinbase MPC); die Kontenabstraktion integriert MPC. |
„MPC beseitigt das Dilemma der Schlüsselverwaltung – Sie müssen sich nicht mehr zwischen Komfort und Sicherheit entscheiden. Sie erhalten beides, ohne jemals einen vollständigen privaten Schlüssel an einem Ort speichern zu müssen.“ – Michael Shaulov, CEO von Fireblocks
Funktionsweise
„Traditionelles Schlüsselmanagement vs. MPC-Schlüsselmanagement:
Traditionell: [Vollständiger privater Schlüssel] → Speicherung an EINEM Ort Risiko: Einzelner Fehlerpunkt – Schlüssel gestohlen = Geld verloren
MPC: [Schlüsselaustausch 1] → Partei A (Telefon des Nutzers) [Schlüsselaustausch 2] → Partei B (Firmenserver) [Schlüsselaustausch 3] → Partei C (Wiederherstellungsdienst) ↓ Zum Signieren einer Transaktion: [Austausch 1 + Austausch 2] → Protokoll für kollaboratives Signieren ↓ [Gültige Signatur] → Transaktionsübertragung ↓ Der vollständige Schlüssel wird NIEMALS rekonstruiert oder an einem einzigen Ort gespeichert.
MPC-Signaturprotokoll: Partei A (share_1) ←──sicherer Kanal──→ Partei B (share_2) ↓ ↓ Teilberechnung Teilberechnung ↓ ↓ └──────→ Kombinierte Signatur ←──────────┘ ↓ Gültige Transaktion ohne vollständigen Schlüssel signiert “`
| Funktion | Traditionelle Geldbörse | Multisig | MPC Geldbörse |
| Schlüsselspeicher | Einzelner vollständiger Schlüssel | Mehrere vollständige Schlüssel | Schlüsselanteile (kein vollständiger Schlüssel) |
| Unterzeichnung | Eine Partei unterzeichnet | Mehrere Parteien unterzeichnen separat | Die Parteien berechnen die Unterschrift gemeinsam. |
| On-Chain-Fußabdruck | Standardtransaktion | Spezielle Multisignatur-Transaktion | Standardtransaktion (keine zusätzlichen Kosten) |
| Flexibilität | Behoben | Festes M-von-N-Schema | Anpassbare Richtlinien |
| Schlüsselrotation | Neuen Schlüssel generieren | Neue Schlüssel generieren | Anteile aktualisieren, ohne die Adresse zu ändern |
Einfach ausgedrückt
- Split-Key, umfassende SicherheitMPC teilt Ihre privater Schlüssel in Teile zerlegt, die sich im Besitz verschiedener Parteien befinden. Kein einzelner Teil kann allein eine Transaktion unterzeichnen – mehrere Teile müssen zusammenarbeiten, aber der vollständige Schlüssel existiert niemals an einem Ort.
- Besser als Multisignatur: Nicht wie multisig (wofür mehrere separate Schlüssel und spezielle Transaktionstypen erforderlich sind), MPC erzeugt eine Standardsignatur, die auf der Blockchain normal aussieht – ohne zusätzliche Gebühren oder Kompatibilitätsprobleme.
- Kein einzelner FehlerpunktWenn ein Hacker eine Partei kompromittiert, erhält er lediglich ein nutzloses Schlüsselfragment. Um Gelder zu stehlen, müsste er mehrere Parteien gleichzeitig kompromittieren.
- TastenaktualisierungMPC ermöglicht das „Aktualisieren“ wichtiger Anteile – also das Generieren neuer Anteile, die mit derselben Adresse funktionieren – ohne dass Gelder verschoben werden müssen. Falls ein Anteil kompromittiert sein könnte, werden einfach alle Anteile aktualisiert.
- Institutioneller StandardDie meisten großen Krypto-Börsen und Verwahrstellen nutzen mittlerweile MPC für das Schlüsselmanagement, da es höchste Sicherheit bei gleichzeitiger Aufrechterhaltung der operativen Flexibilität bietet.
Beispiele aus der Praxis
| Szenario | Umsetzung | Ergebnis |
| Feuerblöcke | MPC-basierte institutionelle Verwahrungsplattform sichert Transferwerte im Wert von über 4 Billionen US-Dollar | Branchenführende institutionelle Wallet-Infrastruktur ohne Hackerangriffe |
| Zengo-Geldbörse | Aufteilung des Schlüssels für die Consumer-MPC-Wallet zwischen Benutzergerät und Server | Die Seed-Phrase-Anforderung wurde beseitigt, während die Selbstverwahrungssicherheit erhalten blieb. |
| Coinbase | MPC wurde in die Wallet-Infrastruktur integriert, um die Sicherheit zu erhöhen. | Verbesserte Schlüsselverwaltungssicherheit für Millionen von Benutzern |
Vorteile
| Vorteil | Beschreibung |
| Kein einzelner Fehlerpunkt | Ein vollständiger Schlüssel existiert niemals an einem einzigen Ort |
| Standardtransaktionen | On-Chain-Fußabdruck identisch mit regulären Transaktionen |
| Flexible Richtlinien | Die Schwellenwerte für die Unterschrift und die beteiligten Parteien können angepasst werden, ohne die Adressen zu ändern. |
| Tastenaktualisierung | Wichtige Aktien können ohne Geldtransfer regeneriert werden. |
| Keine Seed-Phrase (optional) | Bei einigen MPC-Wallets entfällt die Notwendigkeit, Seed-Phrasen zu verwalten. |
Nachteile & Risiken
| Nachteil | Beschreibung |
| Komplexität | MPC-Protokolle sind mathematisch komplex und schwieriger zu prüfen. |
| Kommunikationsaufwand | Erfordert eine sichere Kommunikation zwischen den Parteien während der Unterzeichnung. |
| Implementierungsrisiko | Fehler in der MPC-Implementierung können die Sicherheit gefährden. |
| Lieferantenabhängigkeit | Viele MPC-Lösungen sind proprietär, was zu einer Herstellerabhängigkeit führt. |
| Latency | Die Mehrparteienberechnung erhöht die Latenz beim Signieren im Vergleich zur Einzelschlüsselsignatur. |
Tipps zum Risikomanagement:
- Wählen Sie MPC-Lösungen, die strengen Sicherheitsprüfungen durch Dritte unterzogen wurden.
- Verstehen Sie das Treuhandmodell – welche Parteien Anteile halten und was passiert, wenn eine Partei nicht verfügbar ist.
- Stellen Sie sicher, dass robuste Verfahren zur Sicherung und Wiederherstellung der Schlüsselfreigabe vorhanden sind.
- Überprüfen Sie, ob die MPC-Implementierung etablierten kryptographischen Forschungsergebnissen entspricht.
- Betrachten Sie MPC als Teil einer umfassenderen Sicherheitsstrategie, nicht als alleinige Komplettlösung.
FAQ
F: Worin unterscheidet sich MPC von Multisig?
A: Multisig verwendet mehrere vollständige private Schlüssel, die jeweils unabhängig voneinander signieren und daher einen speziellen On-Chain-Transaktionstyp erfordern. MPC teilt einen einzelnen Schlüssel in Anteile auf, die gemeinsam eine Standardsignatur berechnen – keine spezielle Transaktion erforderlich, niedrigere Gebühren und mehr Flexibilität.
F: Ist MPC sicherer als eine Hardware-Wallet?
A: Sie decken unterschiedliche Risiken ab. Hardware-Wallets schützen vor Softwareangriffen. MPC schützt vor der Kompromittierung einzelner Geräte. Die sichersten Systeme kombinieren beides – die MPC-Schlüsselanteile werden auf Hardware-Geräten gespeichert.
F: Kann ich mein Geld zurückbekommen, wenn ich einen MPC-Schlüsselanteil verliere?
A: In den meisten MPC-Konfigurationen ja – wenn Sie über genügend verbleibende Anteile oberhalb des Schwellenwerts verfügen (z. B. 2 von 3), können Sie Transaktionen signieren und neue Anteile generieren. Der Verlust von Anteilen unterhalb des Schwellenwerts ohne entsprechende Sicherung kann zu einem Kapitalverlust führen.
F: Muss ich bei MPC-Wallets weiterhin eine Seed-Phrase sichern?
A: Einige MPC-Wallets (wie Zengo) verzichten vollständig auf Seed-Phrasen und setzen stattdessen auf die Wiederherstellung verteilter Schlüssel. Andere bieten möglicherweise weiterhin eine Seed-Phrase als zusätzliche Sicherungsoption an.
F: Ist die MPC-Technologie erprobt und einsatzerprobt?
A: Die MPC-Kryptographie ist Gegenstand jahrzehntelanger akademischer Forschung. Kommerzielle MPC-Verwahrungslösungen sind seit 2018 im Einsatz und weisen eine nachweislich hohe Erfolgsquote auf. Dennoch sollten konkrete Implementierungen unabhängig geprüft werden.
UPay-Tipp: MPC revolutioniert die Sicherung von Krypto-Assets. Wenn Sie größere Bestände verwalten, sollten Sie MPC-basierte Wallets in Betracht ziehen, die das Risiko eines einzelnen Fehlerpunkts bei der herkömmlichen Schlüsselspeicherung eliminieren. Für maximale Sicherheit kombinieren Sie MPC mit Hardware-Geräten und zuverlässigen Backup-Verfahren!
Hinweis: Dieser Glossareintrag dient ausschließlich Bildungszwecken und stellt keine Finanz-, Rechts- oder Anlageberatung dar. Konsultieren Sie stets qualifizierte Fachleute, bevor Sie finanzielle Entscheidungen treffen.
Bezahlen — Eine Krypto-Enzyklopädie erstellen










