Definitie
Multi-Party Computation (MPC) is een cryptografische techniek waarmee meerdere partijen gezamenlijk een functie kunnen berekenen op basis van hun gecombineerde invoer, terwijl de individuele invoer van elke partij volledig privé blijft. In de context van cryptovaluta wordt MPC voornamelijk gebruikt voor veilig sleutelbeheer, waarbij privésleutels worden opgesplitst in meerdere 'delen' die door verschillende partijen worden beheerd. Dit maakt het mogelijk om transacties te ondertekenen zonder dat één enkele partij ooit de volledige sleutel bezit of reconstrueert. MPC-wallets bieden beveiliging van institutioneel niveau zonder het risico van een single point of failure bij traditionele sleutelopslag.
Oorsprong en geschiedenis
| Datum | Evenementen |
| 1982 | Andrew Yao introduceert het "Miljonairsprobleem" - een fundamenteel concept van de MPC. |
| 1986 | Yao publiceert een protocol voor vervormde circuits voor tweepartijenberekeningen. |
| 1987 | Goldreich, Micali en Wigderson breiden MPC uit naar meerdere partijen. |
| 2015 | Eerste MPC-gebaseerde oplossingen voor het bewaren van cryptovaluta voorgesteld |
| 2018 | Fireblocks, Curv en andere aanbieders van MPC-wallets lanceren hun producten. |
| 2019 | MPC-sleutelbeheer is overgenomen door grote instellingen en beurzen. |
| 2021 | Curv overgenomen door PayPal vanwege MPC-technologie; MPC wordt de industriestandaard. |
| 2022 | MPC-wallets verwerken dagelijks miljarden aan transactievolume. |
| 2023-2024 | Consumenten-MPC-wallets komen op de markt (Zengo, Coinbase MPC); accountabstractie integreert MPC. |
“MPC lost het dilemma van sleutelbeheer op: u hoeft niet te kiezen tussen gemak en veiligheid. U kunt beide hebben zonder ooit een complete privésleutel op één plek te hoeven bewaren.” – Michael Shaulov, CEO van Fireblocks
Hoe het werkt
Traditioneel sleutelbeheer versus MPC-sleutelbeheer:
Traditioneel: [Volledige privésleutel] → Op ÉÉN locatie opgeslagen. Risico: Enkelvoudig zwak punt — sleutel gestolen = geld verloren.
MPC: [Sleuteldeel 1] → Partij A (Telefoon van de gebruiker) [Sleuteldeel 2] → Partij B (Server van het bedrijf) [Sleuteldeel 3] → Partij C (Herstelservice) ↓ Om een transactie te ondertekenen: [Deel 1 + Deel 2] → Collaboratief ondertekeningsprotocol ↓ [Geldige handtekening] → Transactie-uitzending ↓ De volledige sleutel wordt NOOIT gereconstrueerd of bestaat op één plek
MPC-ondertekeningsprotocol: Partij A (aandeel_1) ←──beveiligd kanaal──→ Partij B (aandeel_2) ↓ ↓ Gedeeltelijke berekening Gedeeltelijke berekening ↓ ↓ └──────→ Gecombineerde handtekening ←──────────┘ ↓ Geldige transactie ondertekend zonder dat de volledige sleutel bestaat “`
| Kenmerk | Traditionele portemonnee | multisig | MPC-portemonnee |
| Sleutelopslag | Enkele complete sleutel | Meerdere complete sleutels | Sleutelgegevens (geen volledige sleutel) |
| Signing | Eén partij tekent | Meerdere partijen ondertekenen afzonderlijk. | Partijen berekenen gezamenlijk de handtekening. |
| On-Chain Footprint | Standaard transactie | Speciale multisig-transactie | Standaardtransactie (geen extra kosten) |
| Flexibiliteit | vast | Vast M-van-N-schema | Aanpasbare beleidsregels |
| Toetsrotatie | Genereer nieuwe sleutel | Nieuwe sleutels genereren | Vernieuw de gedeelde mappen zonder het adres te wijzigen. |
In eenvoudige bewoordingen
- Gesplitste sleutel, volledige beveiligingMPC splitst je private key in stukken die in handen zijn van verschillende partijen. Geen enkel stuk kan een transactie op zichzelf ondertekenen — meerdere stukken moeten samenwerken, maar de complete sleutel bevindt zich nooit op één plek.
- Beter dan Multisig: In tegenstelling tot multisig (waarvoor meerdere afzonderlijke sleutels en speciale transactietypen nodig zijn), produceert MPC een standaard handtekening die er normaal uitziet op de blockchain — zonder extra kosten of compatibiliteitsproblemen.
- Geen enkel storingspuntAls een hacker één partij compromitteert, krijgt hij slechts een nutteloos sleutelfragment. Om geld te stelen, zou hij meerdere partijen tegelijk moeten compromitteren.
- Sleutel vernieuwenMPC maakt het mogelijk om belangrijke aandelen te "verversen" – nieuwe aandelen te genereren die met hetzelfde adres werken – zonder geld te verplaatsen. Als één aandeel mogelijk gecompromitteerd is, ververs dan gewoon alle aandelen.
- Institutionele standaardDe meeste grote cryptobeurzen en -bewaarders gebruiken tegenwoordig MPC voor sleutelbeheer, omdat dit de hoogste beveiliging biedt en tegelijkertijd operationele flexibiliteit behoudt.
Voorbeelden uit de echte wereld
| Scenario | Implementatie | Resultaat |
| Vuurblokken | Op MPC gebaseerd institutioneel bewaarplatform dat meer dan $4 biljoen aan overgedragen waarde beveiligt. | Toonaangevende infrastructuur voor institutionele wallets, zonder hacks. |
| Zengo-portemonnee | Consumenten-MPC-wallet met gedeelde sleutel tussen gebruikersapparaat en server. | De vereiste voor een seed phrase is afgeschaft, terwijl de zelfbeheerbeveiliging behouden blijft. |
| Coinbase | MPC geïntegreerd in de wallet-infrastructuur voor verbeterde beveiliging. | Verbeterde beveiliging van sleutelbeheer voor miljoenen gebruikers |
Voordelen
| Voordeel | Beschrijving |
| Geen enkel storingspunt | De complete sleutel bevindt zich nooit op één locatie. |
| Standaardtransacties | De digitale voetafdruk is identiek aan die van reguliere transacties. |
| Flexibel beleid | De drempelwaarden voor ondertekening en de betrokken partijen kunnen worden aangepast zonder de adressen te wijzigen. |
| Sleutel vernieuwen | Kan belangrijke aandelen opnieuw genereren zonder geld te verplaatsen. |
| Geen seedphrase (optioneel) | Sommige MPC-wallets maken het beheren van seed phrases overbodig. |
Nadelen en risico's
| Nadeel | Beschrijving |
| Ingewikkeldheid | MPC-protocollen zijn wiskundig complex en moeilijker te controleren. |
| Communicatie-overhead | Vereist veilige communicatie tussen de partijen tijdens de ondertekening. |
| Implementatierisico | Fouten in de MPC-implementatie kunnen de beveiliging in gevaar brengen. |
| Leveranciersafhankelijkheid | Veel MPC-oplossingen zijn proprietair, wat leidt tot vendor lock-in. |
| Wachttijd | Bij berekeningen met meerdere partijen treedt er een vertraging op bij het ondertekenen van documenten, in vergelijking met ondertekenen met één sleutel. |
Tips voor risicomanagement:
- Kies MPC-oplossingen die strenge beveiligingsaudits door derden hebben ondergaan.
- Begrijp het trustmodel: welke partijen hebben aandelen en wat gebeurt er als een van hen niet beschikbaar is?
- Zorg ervoor dat er robuuste procedures voor back-up en herstel van gedeelde sleutels aanwezig zijn.
- Controleer of de MPC-implementatie aansluit bij de gangbare cryptografische onderzoeksresultaten.
- Beschouw MPC als onderdeel van een bredere beveiligingsstrategie, niet als een op zichzelf staande, complete oplossing.
FAQ
V: Wat is het verschil tussen MPC en multisig?
A: Multisig maakt gebruik van meerdere complete privésleutels die elk onafhankelijk ondertekenen, waardoor een speciaal type on-chain transactie nodig is. MPC splitst één sleutel op in delen die samen een standaard handtekening genereren — geen speciale transactie nodig, lagere kosten en meer flexibiliteit.
V: Is MPC veiliger dan een hardware wallet?
A: Ze pakken verschillende risico's aan. Hardware wallets beschermen tegen softwareaanvallen. MPC beschermt tegen compromittering van één enkel apparaat. De veiligste configuraties combineren beide: MPC-sleutelshares die op hardwareapparaten worden opgeslagen.
V: Kan ik mijn geld terugkrijgen als ik een MPC-sleutelaandeel verlies?
A: In de meeste MPC-configuraties wel — als u voldoende aandelen boven de drempelwaarde heeft (bijvoorbeeld 2 van de 3), kunt u transacties ondertekenen en nieuwe aandelen genereren. Het verliezen van aandelen onder de drempelwaarde zonder back-up kan leiden tot verlies van het vermogen.
V: Moet ik bij MPC-wallets nog steeds een seed phrase back-uppen?
A: Sommige MPC-wallets (zoals Zengo) elimineren seed phrases volledig en vertrouwen op gedistribueerd sleutelherstel. Andere bieden mogelijk nog steeds een seed phrase aan als extra back-upoptie.
V: Is de MPC-technologie bewezen en in de praktijk getest?
A: MPC-cryptografie kent decennialang academisch onderzoek. Commerciële MPC-bewaaroplossingen zijn sinds 2018 operationeel en hebben een sterke reputatie. Specifieke implementaties dienen echter nog steeds onafhankelijk te worden gecontroleerd.
UPay-tip: MPC zorgt voor een revolutie in de manier waarop we crypto-activa beveiligen. Als u aanzienlijke hoeveelheden beheert, overweeg dan MPC-gebaseerde wallets die het risico van een single point of failure bij traditionele sleutelopslag elimineren. Voor ultieme beveiliging combineert u MPC met hardwareapparaten en robuuste back-upprocedures!
Disclaimer: Deze woordenlijst is uitsluitend bedoeld voor educatieve doeleinden en vormt geen financieel, juridisch of beleggingsadvies. Raadpleeg altijd gekwalificeerde professionals voordat u financiële beslissingen neemt.
UPay — Crypto encyclopedisch maken









