Definizione
Calcolo multipartitico (MPC) è un tecnica crittografica Ciò consente a più parti di calcolare congiuntamente una funzione sui propri input combinati, mantenendo al contempo la completa privacy degli input individuali di ciascuna parte. Nel contesto delle criptovalute, l'MPC viene utilizzato principalmente per la gestione sicura delle chiavi, dove le chiavi private vengono suddivise in più "quote" detenute da parti diverse, consentendo la firma delle transazioni senza che alcuna singola parte possieda o ricostruisca la chiave completa. I wallet MPC offrono una sicurezza di livello istituzionale senza il rischio di un singolo punto di guasto tipico dei sistemi di archiviazione delle chiavi tradizionali.
Origine e storia
| Data | Event |
| 1982 | Andrew Yao introduce il “Problema dei milionari”, un concetto fondamentale del MPC. |
| 1986 | Yao pubblica il protocollo dei circuiti offuscati per il calcolo a due parti |
| 1987 | Goldreich, Micali e Wigderson estendono il MPC a più parti |
| 2015 | Proposte le prime soluzioni di custodia di criptovalute basate su MPC |
| 2018 | Fireblocks, Curv e altri fornitori di wallet MPC lanciano |
| 2019 | Gestione delle chiavi MPC adottata dalle principali istituzioni e borse valori |
| 2021 | Curv viene acquisita da PayPal per la tecnologia MPC; MPC diventa lo standard del settore. |
| 2022 | I portafogli MPC elaborano miliardi di transazioni al giorno. |
| 2023-2024 | Emergono i portafogli MPC per i consumatori (Zengo, Coinbase MPC); l'astrazione dell'account integra l'MPC |
“MPC elimina il dilemma della gestione delle chiavi: non è necessario scegliere tra praticità e sicurezza. È possibile avere entrambe senza mai dover possedere una chiave privata completa in un unico luogo.” — Michael Shaulov, CEO di Fireblocks
Come funziona
Gestione delle chiavi tradizionale vs. gestione delle chiavi MPC:
Tradizionale: [Chiave privata completa] → Archiviata in UN'UNICA posizione Rischio: Punto singolo di fallimento: chiave rubata = fondi persi
MPC: [Condivisione chiave 1] → Parte A (telefono dell'utente) [Condivisione chiave 2] → Parte B (server aziendale) [Condivisione chiave 3] → Parte C (servizio di recupero) ↓ Per firmare una transazione: [Condivisione 1 + Condivisione 2] → Protocollo di firma collaborativa ↓ [Firma valida] → Trasmissione della transazione ↓ La chiave completa NON viene MAI ricostruita o esiste in un unico posto
Protocollo di firma MPC: Parte A (share_1) ←──canale sicuro──→ Parte B (share_2) ↓ ↓ Calcolo parziale Calcolo parziale ↓ ↓ └──────→ Firma combinata ←──────────┘ ↓ Transazione valida firmata senza chiave completa esistente “`
| Caratteristica | Portafoglio tradizionale | Multisig | Portafoglio MPC |
| Archiviazione chiave | Chiave singola completa | Chiavi multiple complete | Condivisioni chiave (chiave non completa) |
| firma | Un partito firma | Firme separate di più parti | Le parti calcolano la firma congiuntamente |
| Impronta di catena | Transazione standard | Transazione multisig speciale | Transazione standard (senza costi aggiuntivi) |
| Flessibilità | Fisso | Schema M su N fisso | Politiche adattabili |
| Rotazione chiave | Genera una nuova chiave | Genera nuove chiavi | Aggiorna le condivisioni senza cambiare indirizzo |
In parole semplici
- Chiave divisa, sicurezza completa: MPC divide il tuo chiave privata in frammenti detenuti da parti diverse. Nessun singolo frammento può firmare una transazione da solo: più frammenti devono funzionare insieme, ma la chiave completa non esiste mai in un unico posto.
- Meglio di Multisig: Diversamente da multisig (che richiede più chiavi separate e tipi di transazione speciali), MPC produce una firma standard che appare normale sulla blockchain, senza costi aggiuntivi o problemi di compatibilità.
- Nessun singolo punto di guastoSe un hacker compromette una sola parte, ottiene solo un frammento di chiave inutile. Per rubare fondi, dovrebbe compromettere simultaneamente più parti.
- Aggiornamento chiaveMPC consente di "aggiornare" le quote chiave, generando nuove quote che funzionano con lo stesso indirizzo, senza spostare fondi. Se una quota rischia di essere compromessa, è sufficiente aggiornare tutte le quote.
- Standard istituzionaleLa maggior parte dei principali exchange di criptovalute e dei custodi utilizza ormai MPC per la gestione delle chiavi, in quanto offre la massima sicurezza pur mantenendo la flessibilità operativa.
Esempi del mondo reale
| Scenario | Implementazione/Attuazione | Risultato |
| Fireblocks | Piattaforma di custodia istituzionale basata su MPC che mette in sicurezza oltre 4 trilioni di dollari di valore trasferito. | Infrastruttura di portafoglio istituzionale leader del settore, a prova di hacker. |
| Portafoglio Zengo | Chiave di suddivisione del portafoglio MPC per utenti privati tra dispositivo utente e server | Eliminato il requisito della frase di recupero pur mantenendo la sicurezza autocustodiale. |
| Coinbase | Integrazione di MPC nell'infrastruttura del portafoglio per una maggiore sicurezza. | Maggiore sicurezza nella gestione delle chiavi per milioni di utenti. |
Vantaggi
| Vantaggio | Descrizione |
| Nessun singolo punto di guasto | La chiave completa non esiste mai in un unico luogo |
| Transazioni standard | L'impronta sulla blockchain è identica a quella delle transazioni regolari. |
| Politiche flessibili | È possibile modificare le soglie di firma e le parti coinvolte senza cambiare indirizzo. |
| Aggiornamento chiave | È possibile rigenerare quote chiave senza spostare fondi |
| Nessuna frase di seeding (facoltativa) | Alcuni portafogli MPC eliminano la necessità di gestire le frasi di recupero |
Svantaggi e rischi
| Svantaggio | Descrizione |
| Complessità | I protocolli MPC sono matematicamente complessi e più difficili da verificare. |
| Sovraccarico di comunicazione | Richiede una comunicazione sicura tra le parti durante la firma |
| Rischio di implementazione | I bug nell'implementazione di MPC possono compromettere la sicurezza |
| Dipendenza dal fornitore | Molte soluzioni MPC sono proprietarie, creando una dipendenza dal fornitore. |
| Latenza | Il calcolo multipartitico introduce latenza di firma rispetto alla firma a chiave singola. |
Suggerimenti per la gestione del rischio:
- Scegli soluzioni MPC che siano state sottoposte a rigorosi audit di sicurezza da parte di terzi.
- Comprendere il modello fiduciario: quali parti detengono le quote e cosa succede se una di esse non è disponibile.
- Assicurarsi che siano in atto solide procedure di backup e ripristino delle chiavi condivise.
- Verificare che l'implementazione di MPC segua le consolidate ricerche crittografiche.
- Considera MPC come parte di una strategia di sicurezza più ampia, non come soluzione completa a sé stante.
FAQ
D: Qual è la differenza tra MPC e multisig?
A: Multisig utilizza più chiavi private complete, ognuna delle quali firma in modo indipendente, richiedendo un tipo di transazione on-chain speciale. MPC, invece, suddivide un'unica chiave in parti che, insieme, calcolano una firma standard: non è necessaria alcuna transazione speciale, le commissioni sono inferiori e c'è maggiore flessibilità.
D: MPC è più sicuro di un portafoglio hardware?
R: Affrontano rischi diversi. I portafogli hardware proteggono dagli attacchi software. MPC protegge dalle compromissioni di un singolo dispositivo. Le configurazioni più sicure combinano entrambi: le chiavi MPC vengono condivise e memorizzate sui dispositivi hardware.
D: Posso recuperare i miei fondi se perdo una quota MPC Key?
A: Nella maggior parte delle configurazioni MPC, sì: se si dispone di un numero sufficiente di azioni rimanenti al di sopra della soglia (ad esempio, 2 su 3), è possibile firmare transazioni e generare nuove azioni. La perdita di azioni al di sotto della soglia senza un backup può comportare la perdita del fondo.
D: Devo ancora eseguire il backup della frase di recupero con i wallet MPC?
A: Alcuni wallet MPC (come Zengo) eliminano completamente le frasi di recupero, affidandosi al recupero distribuito delle chiavi. Altri potrebbero comunque fornire una frase di recupero come ulteriore opzione di backup.
D: La tecnologia MPC è collaudata e affidabile?
A: La crittografia MPC è frutto di decenni di ricerca accademica. Le soluzioni commerciali di custodia MPC sono operative dal 2018 e vantano una solida esperienza. Tuttavia, le implementazioni specifiche dovrebbero comunque essere sottoposte a una verifica indipendente.
Suggerimento UPay: MPC sta rivoluzionando il modo in cui proteggiamo le criptovalute. Se gestisci ingenti quantità di criptovalute, scopri i wallet basati su MPC che eliminano il rischio di un singolo punto di guasto tipico dei tradizionali sistemi di archiviazione delle chiavi. Per la massima sicurezza, combina MPC con dispositivi hardware e solide procedure di backup!
Disclaimer: questa voce del glossario ha solo scopo didattico e non costituisce consulenza finanziaria, legale o di investimento. Consultare sempre professionisti qualificati prima di prendere decisioni finanziarie.
PAga — Rendere la crittografia enciclopedica










