Web3 錢包新典範:MPC 錢包與 AA 智慧合約錢包

DeFi 與鏈上生態
更新於2026-08-21
42

為什麼 Web3 錢包需要新的技術方案?

傳統 Web3 錢包通常由一組私鑰控制。使用者使用私鑰簽署交易,區塊鏈網路再驗證簽章是否合法。

為了方便備份,錢包一般會把私鑰轉換為一組助記詞。使用者只要擁有正確的助記詞,就能夠在相容錢包中復原帳戶。

這種方式結構簡單,卻存在明顯問題:

  • 助記詞遺失後,錢包可能無法復原;
  • 助記詞洩露後,攻擊者可能獲得完整控制權;
  • 使用者需要自行承擔備份和保管責任;
  • 單一裝置遭入侵可能造成私鑰洩露;
  • 難以設定複雜的帳戶復原規則;
  • 每次鏈上操作通常都需要單獨簽署;
  • 使用者需要準備對應網路的 Gas 代幣。

MPC 錢包和 AA 智慧合約錢包從不同方向改善這些問題。MPC 主要改變私鑰產生、保存和簽署方式,AA 則把帳戶授權規則編寫到智慧合約中。

如果需要先瞭解 Web3、錢包與鏈上帳戶的整體關係,可以返回文章:Web3 是什麼:下一代網際網路完整指南

什麼是 MPC 錢包?

MPC 是 Multi-Party Computation 的縮寫,中文通常翻譯為多方安全計算。

在 MPC 錢包中,控制帳戶的關鍵材料被分成多個金鑰分片,分別保存在不同裝置、伺服器或參與方中。完成交易簽署時,多個分片共同參與計算,不需要把完整私鑰集中復原到一個位置。

常見的分片分配方式可能包括:

  • 一份保存在使用者手機中;
  • 一份保存在雲端或安全伺服器中;
  • 一份保存在備用裝置中;
  • 多份由企業不同管理人員分別持有。

不同 MPC 錢包的分片數量、簽署門檻和復原方式並不相同。使用者不能只根據「MPC」這個名稱判斷錢包是否安全,還需要瞭解具體產品如何分配和管理金鑰分片。

MPC 錢包如何完成一筆交易?

以一個採用兩方或多方參與的 MPC 錢包為例,一筆交易可能經過以下流程:

  1. 使用者在錢包中輸入接收地址和轉帳金額;
  2. 錢包產生待簽署的交易內容;
  3. 使用者裝置上的金鑰分片參與簽署計算;
  4. 伺服器或其他授權裝置上的分片參與計算;
  5. 系統確認滿足規定的簽署門檻;
  6. 多方共同產生區塊鏈可以驗證的簽章;
  7. 已簽署交易被廣播到區塊鏈網路;
  8. 網路驗證簽章並處理交易。

完整私鑰不需要出現在單一裝置或單一伺服器中。即使攻擊者只獲得其中一個分片,也不一定能夠獨立產生有效簽章。

但是,如果攻擊者同時控制足夠數量的分片,或成功繞過裝置驗證和復原流程,資產仍然可能被轉移。

MPC 錢包有哪些優勢?

4.1 降低單點洩露風險

傳統錢包的完整私鑰通常保存在一個裝置或一份助記詞備份中。MPC 把簽署能力分散到多個分片,攻擊者需要同時突破更多安全環節。

4.2 改善帳戶復原體驗

部分 MPC 錢包允許使用者透過備用裝置、身分驗證或復原服務重新設定分片,從而降低單份助記詞遺失帶來的風險。

復原方式由具體錢包決定,並不是所有 MPC 錢包都能在任何情況下找回帳戶。

4.3 支援多裝置管理

使用者可以把金鑰分片分散在手機、電腦和備用裝置中。企業也可以將分片分配給不同部門或管理人員。

4.4 提高多鏈相容性

MPC 通常在鏈下完成簽署,最終產生目標區塊鏈能夠識別的標準簽章。因此,它可以適用於多種區塊鏈,而不必在每條鏈上部署專門的多簽合約。

4.5 隱藏內部授權結構

鏈上通常只會看到最終簽章,不一定能直接判斷背後有多少裝置或參與者共同完成了授權。

MPC 錢包有哪些風險?

5.1 伺服器依賴

部分 MPC 錢包需要服務商的伺服器參與簽署。如果伺服器發生故障、停止服務或限制存取,使用者可能暫時無法發起交易。

5.2 復原機制風險

復原功能提高了便利性,但也可能成為攻擊入口。攻擊者可能嘗試竊取電子郵件、SIM 卡、雲端帳戶或身分驗證資料,再利用復原流程接管錢包。

5.3 實作方式不透明

不同產品都可能使用「MPC 錢包」作為宣傳名稱,但金鑰分片是否真正獨立、服務商能否單方面簽署,以及復原機制是否安全,都需要結合技術文件判斷。

5.4 裝置同時失陷

如果多個金鑰分片保存在缺乏隔離的裝置或帳戶中,攻擊者可能同時獲得足夠分片。

5.5 備份方式不明確

部分 MPC 錢包沒有傳統助記詞,使用者需要事先瞭解服務中斷、裝置遺失或更換手機後的復原方式。

MPC 與鏈上多簽有什麼區別?

MPC 和多簽都可以降低單一金鑰控制全部資產的風險,但實作位置不同。

MPC 是密碼學層面的金鑰管理方案,多簽則通常是鏈上帳戶授權方案。兩者不是同一個概念。

什麼是 AA 智慧合約錢包?

AA 是 Account Abstraction 的縮寫,中文通常翻譯為帳戶抽象。

傳統以太坊帳戶主要分為外部帳戶和智慧合約帳戶。外部帳戶由私鑰控制,可以主動發起交易;智慧合約帳戶由程式碼控制,但傳統上不能像一般外部帳戶一樣直接發起交易。

帳戶抽象嘗試讓使用者帳戶擁有可程式化的驗證和執行邏輯。使用 AA 後,錢包可以把帳戶設計成智慧合約,並根據程式碼設定簽署、復原、限額和 Gas 支付規則。

AA 智慧合約錢包可能支援:

  • 多裝置共同授權;
  • 社交復原或監護人復原;
  • 使用通行金鑰登入;
  • 設定每日轉帳限額;
  • 限制只能向允許清單地址轉帳;
  • 批次執行多項操作;
  • 由應用程式或第三方代付 Gas;
  • 使用其他代幣承擔交易費用;
  • 為遊戲或應用程式設定暫時工作階段權限。

並不是所有 AA 錢包都會支援上述全部功能,具體能力取決於錢包合約和基礎設施。

ERC-4337 是如何運作的?

ERC-4337 是以太坊帳戶抽象的重要標準之一。它在不直接修改以太坊共識層的情況下,引入了一套面向智慧帳戶的交易處理流程。

其中包括以下關鍵角色。

8.1 智慧帳戶

智慧帳戶是使用者實際控制資產的合約帳戶。帳戶合約可以自訂簽章驗證、復原和執行規則。

8.2 使用者操作

使用者操作用於描述使用者希望智慧帳戶執行的動作,例如轉帳、兌換或授權。

它與傳統交易相似,但會進入專門的處理流程。

8.3 Bundler

Bundler 可以理解為打包者。它收集多個使用者操作,驗證其基本有效性,再將它們打包為鏈上交易。

8.4 EntryPoint 合約

EntryPoint 是 ERC-4337 流程中的核心合約。它負責協調智慧帳戶、Bundler 和 Paymaster,驗證使用者操作並執行交易。

8.5 Paymaster

Paymaster 是可選的 Gas 贊助合約。應用程式可以在滿足指定條件時,為使用者支付網路費用。

「Gas 贊助」不代表鏈上交易沒有成本,而是費用由其他帳戶或合約承擔。

一筆 AA 錢包交易如何完成?

以 ERC-4337 智慧帳戶為例,一筆操作可能經過以下流程:

  1. 使用者在錢包或 DApp 中發起操作;
  2. 錢包產生使用者操作;
  3. 使用者使用裝置金鑰、通行金鑰或其他方式完成授權;
  4. 使用者操作被傳送給 Bundler;
  5. Bundler 模擬並檢查操作是否有效;
  6. 如果使用 Paymaster,系統同時檢查 Gas 贊助條件;
  7. Bundler 將多個有效操作打包;
  8. 打包後的交易被傳送到 EntryPoint 合約;
  9. EntryPoint 呼叫智慧帳戶驗證授權;
  10. 驗證成功後執行轉帳或合約互動;
  11. 區塊鏈記錄最終結果。

使用者在前端可能只看到一次確認,但背後仍然涉及合約驗證、Bundler 處理和網路執行。

AA 智慧合約錢包有哪些優勢?

10.1 帳戶復原

智慧帳戶可以設定備用金鑰、監護人或延遲復原機制。主要金鑰遺失後,使用者可能透過預設規則替換控制金鑰。

10.2 批次交易

傳統錢包可能需要先授權代幣,再單獨提交兌換交易。AA 錢包可以在支援的情況下把多個操作組合在一次流程中。

批次操作可以減少使用者確認次數,但不代表一定減少所有鏈上費用。

10.3 Gas 贊助

應用程式可以使用 Paymaster 為符合條件的使用者支付 Gas,降低新使用者首次使用 DApp 的門檻。

10.4 彈性驗證

智慧帳戶可以支援多簽、通行金鑰、裝置金鑰和其他驗證方式,不必侷限於單一私鑰。

10.5 權限控制

使用者可以設定單筆限額、每日限額、允許清單地址和工作階段金鑰。例如,遊戲可以獲得有限權限,而不需要控制使用者的全部資產。

AA 智慧合約錢包有哪些風險?

11.1 智慧合約漏洞

AA 錢包的安全性取決於合約程式碼。如果驗證、升級或復原邏輯存在漏洞,攻擊者可能繞過正常授權。

11.2 升級權限

部分智慧帳戶可以升級合約程式碼。升級功能有助於修復漏洞,但也可能讓管理員或控制方修改帳戶邏輯。

11.3 復原規則被濫用

監護人、備用金鑰或社交復原機制如果設定不當,可能成為帳戶接管入口。

11.4 基礎設施依賴

ERC-4337 錢包可能依賴 Bundler、Paymaster 和 RPC 服務。如果特定服務發生故障,部分便利功能可能暫時無法使用。

11.5 Gas 贊助限制

Paymaster 通常會設定金額、次數、應用程式或身分條件。使用者不能預設所有交易都可以免費完成。

11.6 網路相容性

不同區塊鏈對帳戶抽象的支援程度不同。智慧帳戶地址、功能和資產可能無法在所有網路上保持完全一致。

MPC 錢包與 AA 錢包有什麼區別?

MPC 和 AA 解決的是兩個不同層面的問題。

可以把兩者簡單理解為:

MPC 主要回答「私鑰和簽署能力如何更安全地保存」。

AA 主要回答「帳戶可以設定哪些驗證、復原和交易規則」。

MPC 和 AA 可以結合嗎?

可以。

一個智慧合約錢包可以使用 MPC 作為底層簽署或金鑰管理方式,同時使用 AA 合約定義帳戶權限。

組合後的錢包可能採用以下結構:

  • 使用者裝置保存一個 MPC 分片;
  • 安全伺服器或備用裝置保存其他分片;
  • 多個分片共同產生授權簽章;
  • AA 智慧帳戶驗證簽章;
  • 智慧帳戶執行限額、允許清單或批次操作;
  • Paymaster 根據條件承擔 Gas 費用;
  • 使用者遺失裝置後,透過復原規則重新設定分片。

這種組合能夠同時改善鏈下金鑰安全和鏈上帳戶體驗,但系統複雜度也會提高。使用者需要同時瞭解 MPC 服務、智慧帳戶合約和復原規則。

如何選擇 MPC 錢包或 AA 錢包?

選擇錢包時,可以從以下方面判斷。

14.1 是否真正自我託管

確認使用者、服務商和復原方分別持有哪些權限。需要特別瞭解服務商能否單獨簽署、凍結帳戶或阻止復原。

14.2 如何復原帳戶

確認裝置遺失後需要哪些資料,復原是否依賴電子郵件、手機號碼、雲端帳戶、備用裝置或第三方服務。

14.3 是否提供助記詞

部分 MPC 錢包沒有傳統助記詞。使用者需要確認產品停止服務時,能否匯出或移轉帳戶。

14.4 合約是否經過稽核

對於 AA 智慧合約錢包,應檢查合約程式碼、稽核記錄、升級權限和管理員控制方式。

14.5 支援哪些網路

確認錢包支援的區塊鏈、代幣和 DApp,不要假設同一功能可以在所有網路使用。

14.6 Gas 規則是否清楚

確認 Gas 由誰支付、贊助是否有限額,以及沒有贊助時需要準備什麼資產。

14.7 是否支援權限管理

檢查錢包能否設定限額、監護人、允許清單、工作階段金鑰和高風險交易確認。

使用新型 Web3 錢包的安全建議

無論使用 MPC 錢包還是 AA 智慧合約錢包,都應遵守基本安全原則:

  • 從官方管道下載錢包;
  • 不向任何人提供密碼、私鑰或助記詞;
  • 為電子郵件和雲端帳戶啟用多重要素驗證;
  • 謹慎設定監護人和復原聯絡人;
  • 定期檢查登入裝置與授權;
  • 大額資產轉入前先進行小額測試;
  • 簽署前核對網路、地址、金額和權限;
  • 瞭解服務停止後的帳戶移轉方式;
  • 不把「無助記詞」理解為「沒有私鑰風險」;
  • 不把「智慧錢包」理解為「絕對安全」。

如何透過 Hotcoin Web3 錢包瞭解鏈上功能?

使用者可以透過 Hotcoin Web3 錢包查看鏈上錢包及相關 Web3 功能,也可以下載 Hotcoin App瞭解行動裝置入口。

使用錢包前,應先確認:

  • 錢包的建立和匯入方式;
  • 是否提供助記詞或其他復原機制;
  • 支援哪些區塊鏈網路;
  • 簽章和交易資訊如何呈現;
  • 錢包連接 DApp 時會授予哪些權限;
  • 裝置遺失後如何復原或移轉帳戶。

結語

MPC 錢包和 AA 智慧合約錢包代表了 Web3 錢包的兩個重要發展方向。

MPC 透過多方安全計算分散金鑰和簽署能力,降低完整私鑰集中保存在單一裝置中的風險。AA 則透過智慧合約讓帳戶擁有可程式化的驗證、復原、限額、批次交易和 Gas 支付規則。

兩種技術並不是相互替代關係。MPC 主要改善金鑰管理,AA 主要改善帳戶邏輯,它們也可以組合使用。

新型錢包能夠降低部分操作門檻,但不會消除所有風險。使用者仍然需要瞭解金鑰分片、復原流程、合約權限和基礎設施依賴,再根據資產規模和使用情境選擇合適的錢包。

使用者可以透過 Hotcoin 官網瞭解平台及相關產品資訊。

目錄

推薦閱讀

看更多
知名 DAO 案例分析:MakerDAO、Uniswap DAO、Arbitrum DAO
DeFi 與鏈上生態
鏈上遊戲資產:為什麼你的遊戲道具應該上鏈
DeFi 與鏈上生態
並行 EVM:Monad 與 Sei 的高效能之路
DeFi 與鏈上生態