什么是 MPC 加密钱包?
MPC 钱包将私钥拆分为多个份额以降低风险,但仍然依赖服务商基础设施。
核心洞察
本文解释了 MPC(多方安全计算)钱包通过将私钥拆分为多个份额,有效消除单点故障,提升密码学安全性,但大多数面向个人用户的 MPC 钱包依然依赖服务商基础设施,导致复杂性和服务器依赖。对于追求简单、安全、独立存储加密资产的用户,文章认为 Tangem 这类硬件钱包——私钥始终存储在安全芯片内,恢复依赖物理备份卡片——能提供更强、更易用的安全性,无需 MPC 的权衡。MPC 钱包更适合机构和团队,Tangem 的无助记词硬件方案则推荐给日常用户。
Keeping your private key safe is genuinely hard. Write it down and it gets lost. Store it digitally, and it gets hacked. Forget it entirely, and your funds are gone forever. MPC wallets were designed to solve exactly that problem. They're one of the more interesting pieces of technology in the crypto space right now, and understanding how they work will help you make smarter decisions about how you store your crypto.
本文将拆解 MPC 钱包的概念、底层原理、实际优势与不足,并说明为什么对于大多数日常用户来说,2026 年选择一款硬件钱包(如 Tangem)会带来更简单、更强大、更贴合用户需求的安全体验,无需权衡复杂性。
核心要点
- MPC 钱包会将你的私钥拆分为多个份额,因此没有任何单一设备或个人能够持有完整私钥。
- 它们消除了“单点故障”问题。
- 大多数面向个人用户的 MPC 钱包,仍会将部分私钥份额存储在服务商服务器上,导致对服务商持续运营的依赖。
- MPC 钱包对企业和机构确实有用,但对普通用户来说存在实际权衡。
基础回顾:什么是私钥?
在介绍 MPC 之前,先打好基础。当你拥有加密货币时,你并不是真的持有“币”,而是拥有一个private key:一串随机字符,证明你对区块链上某些资产拥有所有权。任何获得你私钥的人都能转走你的加密资产。丢失私钥,你的资金将永远无法找回,没有客服热线,也没有银行能帮你恢复。
大多数钱包在首次创建时还会给你一个seed phrase(助记词/恢复短语),通常是 12 或 24 个随机单词,相当于私钥的“人类可读”版本。如果你的设备损坏或丢失,助记词可以帮助你在新设备上恢复钱包。因此,助记词和私钥一样重要,也同样危险。
传统钱包安全的核心问题在于:私钥只存在于一个地方——一台设备、一张纸或某个位置,单点故障风险极高。手机掉进水里、笔记本被盗或助记词丢失,你可能会失去所有资产。MPC 钱包正是为了解决这个问题而设计。
什么是 MPC 钱包?
MPC 全称为 Multi-Party Computation(多方安全计算),是一种自 20 世纪 80 年代起研究的密码学分支,近年才在消费级应用中实现高效落地。
核心思想很简单:你的私钥不再作为一个完整对象存在于某个地方,而是被 MPC 钱包拆分为多个加密份额(shares)。
Each share is held in a different location. No single share reveals anything useful on its own. To authorize a transaction, a minimum number of shares have to work together through a cryptographic process, and even during that process, the complete private key is never assembled anywhere. It remains mathematically distributed.
这就像一个需要三把不同钥匙、由三个人共同开启的保险箱。即使有人偷走一把钥匙,也无法打开箱子。在 MPC 里,“钥匙”是加密份额,“开启”过程是数学运算而非物理锁具。更巧妙的是:与保险箱不同,原始“主钥匙”从未真正存在过。所有份额是同时生成的,整个过程中完整私钥从未出现在任何一个地方。
MPC 钱包的工作原理
步骤 1:分布式密钥生成
设置 MPC 钱包时,会用到 DKG(分布式密钥生成)流程。不是先生成私钥再拆分,而是从一开始就由多方协作生成份额。每个参与方都贡献随机输入。
最终结果是一组相关联的份额,各自由不同方持有,没有任何一方能看到完整密钥。这比传统的 Shamir's Secret Sharing(先生成完整密钥再拆分)更安全。
步骤 2:签名时无需重组密钥
你想发送加密资产时,钱包会发起签名请求。每个持有份额的参与方用自己的份额完成各自的密码学计算。
这些部分计算结果会被数学方式组合,生成有效的交易签名。关键在于,整个过程中没有任何一方能看到其他份额,也不会有完整私钥被重组——即使在内存中也不会出现。
区块链收到的签名与普通单密钥钱包完全一样,无法分辨其背后是分布式系统。
步骤 3:阈值机制
MPC 钱包通常采用“阈值”机制。常见配置是 2-of-3:有三个份额,任意两个即可完成交易授权。这样即使丢失一个份额,也不会被锁定在外。
你仍然可以用剩下的两个份额签名和恢复钱包。其它配置还包括 2-of-2(必须两个都在,容错性低)或 3-of-5(适合更大机构团队)。阈值在钱包初始化时设定,决定系统的容错能力。
消费级 MPC 钱包的份额由谁持有?
这里情况更复杂,也是普通用户选择 MPC 时最关键的部分。
大多数面向个人用户的 MPC 钱包,份额会分布在你的设备和服务商服务器之间。典型方案是:一份在你的手机,另一份在服务商基础设施上,2-of-2 模式下两份都必须参与签名。更复杂的 2-of-3 方案中,可能一份在你手机,一份在服务商服务器,另一份在你可控的云备份里。
实际影响是:如果服务商服务器宕机,你可能无法签署交易,直到其恢复上线。如果服务商关闭或被攻击,安全性完全取决于其如何保护自己的份额。有些实现中服务商持有足够份额可单独签名,这时你是否真正实现了self-custody(自托管)就值得商榷,服务商可能对你的资金有实际控制权。
这并不是否定 MPC 的理由,而是提醒你了解每个 MPC 钱包如何分配份额及服务商能提供哪些保障。对于有技术团队的机构用户,MPC 通常是很好的选择。
但对于只想安全简单存币的个人用户,服务器依赖是必须理解的实际权衡。
MPC 与传统钱包:本质区别
传统热钱包
热钱包是安装在手机或电脑上的应用,始终联网。你的私钥或 seed phrase 会在本地生成并加密存储,或在某些实现中备份到云端。安全完全由你负责。如果有人获得你的设备或助记词,就能完全掌控你的资金。单点故障:无论密钥在哪,风险都集中于此。
托管型交易所钱包(如 Coinbase 或 Binance)
你根本不持有密钥。交易所像银行一样替你保管资产。用户体验最简单,但信任门槛最高。交易所被黑、倒闭(如 2022 年的 FTX)或监管冻结,用户可能无法取回资金。这正是self-custody(自托管)重要性的原因。
MPC 钱包
你的密钥被拆分为多个份额,由不同设备或方持有。没有单点故障。大多数实现无需 seed phrase。完整私钥从未在任何一个地方出现。权衡在于你仍然部分依赖服务商基础设施,安全模型也复杂到大多数用户无法自行验证服务商是否正确实现。
MPC 钱包的真正优势
无单点故障
即使黑客攻破某台设备或某个份额,也无法签署交易。必须同时攻破达到阈值数量的份额,而且这些份额分布在不同位置。对于管理数十亿数字资产的机构来说,这比传统密钥管理方式更安全。
无需助记词(多数实现)
许多 MPC 钱包完全省去了seed phrase。不再要求你写下 24 个单词并妥善保存,恢复流程由分布式份额系统完成。
手机丢了?你可以用其他份额或密码学恢复流程找回钱包。这减少了传统钱包中最容易因人为失误导致资产丢失的环节。
兼容所有区块链
MPC 生成的签名与普通单密钥钱包一致,兼容支持标准签名算法的所有主流区块链(如 Bitcoin、Ethereum、Solana 等),无需区块链端特殊智能合约支持。
适合团队和机构
对于管理企业加密金库的公司,MPC 非常适合。你可以要求多名成员共同批准大额交易,设置自动审批小额、需高管审批大额的限额,记录详细审批日志,团队成员离职也能直接移除权限,无需更换钱包。这些治理特性让 MPC 成为交易所、投资基金、企业金库的首选。
MPC 钱包的不足
服务器依赖
如前所述,大多数消费级 MPC 钱包至少有一份份额存储在服务商基础设施上。如果服务器离线,你的签名能力会受影响,具体取决于阈值配置。如果服务商关闭,你需要提前了解份额如何处理,以及是否还能找回资产。
复杂性与信任门槛
MPC 钱包的安全性高度依赖服务商的实现方式。MPC 并非“绝对安全或不安全”,而是实现细节的连续谱。大多数用户无法独立验证服务商是否做对了每一步。你需要信任其密码学实现、服务器安全、密钥轮换和运营持续性。对于想亲自验证安全性的用户来说,这非常困难。
恢复流程复杂
丢失设备后恢复 MPC 钱包,通常需要与服务商的恢复系统配合。如果服务商没有预先配置好冗余,丢失某份份额可能导致永久失去访问权。理论上恢复比传统钱包灵活,但实际效果完全取决于服务商是否在初始阶段正确配置了恢复机制。
Tangem 无助记词方案为何优于 MPC
理解 MPC 后,更容易看懂 Tangem 的优势。Tangem 并不采用 MPC,而是选择了完全不同的架构:认证安全芯片(Secure Element),让你的私钥始终存储在你自己掌控的实体卡片中。这一点非常关键。
私钥始终在你手中
设置 Tangem 钱包时,私钥会在卡片的 Secure Element 芯片内生成,绝不会离开芯片——无论是签名、软件升级,还是其他操作。芯片只在内部完成签名,输出签名结果。你的手机、Tangem App、Tangem 服务器都无法获取你的私钥,因为它从未离开过你的设备。
没有任何密钥存储在服务商服务器上,也不存在服务器依赖。即便 Tangem 公司明天倒闭,你的钱包依然可用,因为密钥在你手中的卡片里,Tangem App 也是开源的,完全不受影响。
安全芯片:它是什么,有何意义
每张 Tangem 卡内的芯片为 Samsung S3D350A/B Secure Element,具备 CC EAL6+ 安全认证。这类芯片也用于护照和银行卡。CC EAL6+ 认证意味着其已通过独立机构评测,能抵御高级物理攻击。
Tangem 固件还通过了 Kudelski Security 和 Riscure 两家全球顶级安全实验室的独立审计。更多关于Tangem 如何通过认证硬件熵安全生成私钥的内容可进一步了解。
无助记词、无服务器、无后顾之忧
和最好的 MPC 钱包一样,Tangem 彻底消除了助记词。但与 MPC 不同,Tangem 并不会用服务器依赖取代助记词,而是采用实体备份卡片机制。你购买 Tangem 钱包时会收到两张或三张 NFC 卡片,绑定同一个钱包。
你的“备份”是实体卡片,而非服务器份额。如果丢失一张卡,只需用另一张即可。将备份卡片存放在不同地点(家中抽屉、保险箱、可信家人处),就能实现无需信任任何服务商基础设施的恢复方案。
Tangem 的实际工作方式
Tangem 卡片通过 NFC(与非接触支付卡相同的技术)与手机通信。你想发送加密货币或与 dApp 交互时,Tangem App 会准备交易并提示你将卡片贴近手机背面。卡片内的 Secure Element 验证请求,在芯片内完成签名,并将签名结果返回 App。整个流程只需一两秒,私钥始终未离开卡片。
即使手机被恶意软件完全攻破,没有实体 Tangem 卡片,盗贼也无法签名转账。卡片本身就是安全核心,手机上的软件攻击无法影响它。想深入了解如何保护你的加密钱包,可阅读相关内容。
MPC 与 Tangem:对比一览
| 功能 | MPC 钱包 | Tangem 硬件钱包 |
|---|---|---|
| 私钥位置 | 分布在多台设备和/或服务商服务器 | 安全芯片内,绝不外泄 |
| 服务器依赖 | 通常需要,交易签名时依赖 | 无 |
| 是否需要助记词 | 通常不需要 | 不需要 |
| 安全认证 | 视具体实现而定 | CC EAL6+(Samsung S3D350A/B Secure Element) |
| 恢复方式 | 通过服务商系统恢复份额 | 物理备份 NFC 卡片 / 可选助记词 |
| 服务商关闭后是否可用 | 取决于实现 | 完全独立,照常使用 |
| 适合对象 | 机构、团队、企业托管 | 个人、小团队 |
| 上手复杂度 | 中等 | 极低(3 分钟内完成) |
| 关键硬件组件 | 安全服务器基础设施 | CC EAL6+ 安全芯片 |
| 费用 | 多为免费软件,部分需订阅 | 一次性硬件费用(约 54.90 美元起) |
谁适合用 MPC 加密钱包?
MPC 钱包最适合组织和团队。如果你是管理公司加密金库的企业、需要多人审批支出的 DAO、管理机构资产的加密基金或交易所,或开发团队需要基于角色的共享钱包权限,MPC 都非常适合。
其治理特性、多签流程和审计能力,特别适用于需要多人协作和权限控制的场景。
对于个人用户而言,MPC 钱包的这些优势并不相关。你无需多人审批自己的转账,也不需要审计日志。你真正需要的是一个资金安全、完全掌控且可随时恢复的钱包。Tangem 正是为此而生。
阅读更多:Tangem 为什么是市面上最佳冷钱包之一。
结论
MPC 钱包代表了密码学安全的重大进步。其核心技术——将私钥拆分为多个份额协同签名,且完整密钥从未在任何地方出现——很好地解决了机构托管中的实际问题。对于需要多人管理大量资产的公司和基金,MPC 是合适工具。
但对于希望独立安全持有加密资产、不依赖交易所、不想记录助记词、也不想信任服务商服务器的个人用户,Tangem 的安全芯片方案带来硬件级安全、完全独立于服务商基础设施,以及极简上手体验。私钥就在你钱包芯片里,手机一碰即签名,就是这么简单。
常见问题
MPC 是什么意思?
MPC 是 Multi-Party Computation(多方安全计算)的缩写,是一种密码学方法,让多个参与方可以在不暴露各自完整输入数据的前提下,共同计算结果(如签署一笔交易)。在加密钱包场景下,就是将private key拆分为多个份额,协同授权交易,完整密钥从未在任何地方出现。
MPC 钱包是非托管钱包吗?
这取决于具体实现。许多消费级 MPC 钱包宣传为非托管,但如果服务商持有必须参与签名的份额,你实际上还是部分依赖他们。真正的非托管方案,应当让你自己持有满足阈值的全部份额,无需服务商参与。使用前务必了解具体钱包份额分配方式,切勿想当然。
MPC 钱包里的“阈值”是什么意思?
阈值指完成交易所需的最少份额数。例如 2-of-3 方案下,有三份份额,任意两份即可签名。这意味着丢失一份也不会失去钱包访问权。2-of-2 方案则必须两份都在,容错性低但控制更强(每次交易都需双方同意)。
我的加密资产会被盗吗?
MPC 钱包比传统单密钥钱包更难被盗,因为攻击者必须同时攻破足够多的份额才能签名。但并非绝对安全。
如果服务商基础设施被攻破且其持有足够份额可独立签名,确实存在风险。针对多份额持有人的社工攻击、针对 App 的钓鱼攻击也可能发生。MPC 极大降低风险,但无法彻底消除。
如果 MPC 钱包服务商倒闭怎么办?
如果签名必须依赖服务商份额,而服务商倒闭,你可能会失去资金访问权,除非服务商提供了导出份额或迁移钱包的方式。
建议选择支持独立导出或无需服务商持续运营即可恢复的钱包。这也是 Tangem 架构的明显优势:Tangem App 开源,密钥在你卡片上,即使公司消失你也完全不受影响。
MPC 钱包用助记词吗?
许多 MPC 钱包不再使用传统的 12 或 24 个单词seed phrase,这是其一大优点。取而代之的是分布式份额恢复机制。但“无助记词”并不等于“更易恢复”,只是恢复方式不同,使用前务必了解清楚。想知道助记词本身的风险,可阅读 Tangem 的无助记词钱包深度解析。
Tangem 与 MPC 钱包有何不同?
Tangem 采用安全芯片将私钥存于实体卡片,绝不分发到设备或服务器。Tangem 签名无需任何服务器基础设施,密钥始终在芯片内,签名过程也在芯片内完成。即便 Tangem 公司倒闭,你的钱包依然可用,因为密钥就在你手中。对个人用户而言,这意味着更简单、更少依赖的安全体验。
MPC 钱包适合新手吗?
部分消费级 MPC 钱包确实针对新手优化,移除助记词对新用户很友好。但 MPC 的底层复杂性、大多数实现中的服务器依赖,以及你必须了解服务商份额分配方式,都会让新手难以判断自己是否真正掌控资金。
如果你追求既简单又真正安全的方案,Tangem 这类硬件钱包更直接:私钥在你卡片上,备份是另一张卡片,无需依赖服务商服务器。新手可参考 Tangem 的新手最佳加密钱包指南。
MPC 比多签好吗?
两者解决类似问题,但方式不同。多签钱包需要多把独立密钥,且区块链层面强制执行,配置透明可验证。MPC 在链下运作,生成标准单签名,费用更低(无额外链上数据),隐私性更高(链上看不出多方结构),但可审计性较弱。
机构若重视链上透明和责任追溯,多签有优势。若更看重隐私和低费用,MPC 更适合。对个人用户来说,无论多签还是 MPC 都非必需,冷存储硬件钱包即可满足需求。