傳統 Web3 錢包通常由一組私鑰控制。使用者使用私鑰簽署交易,區塊鏈網路再驗證簽章是否合法。
為了方便備份,錢包一般會把私鑰轉換為一組助記詞。使用者只要擁有正確的助記詞,就能夠在相容錢包中復原帳戶。
這種方式結構簡單,卻存在明顯問題:
MPC 錢包和 AA 智慧合約錢包從不同方向改善這些問題。MPC 主要改變私鑰產生、保存和簽署方式,AA 則把帳戶授權規則編寫到智慧合約中。
如果需要先瞭解 Web3、錢包與鏈上帳戶的整體關係,可以返回文章:Web3 是什麼:下一代網際網路完整指南。
MPC 是 Multi-Party Computation 的縮寫,中文通常翻譯為多方安全計算。
在 MPC 錢包中,控制帳戶的關鍵材料被分成多個金鑰分片,分別保存在不同裝置、伺服器或參與方中。完成交易簽署時,多個分片共同參與計算,不需要把完整私鑰集中復原到一個位置。
常見的分片分配方式可能包括:
不同 MPC 錢包的分片數量、簽署門檻和復原方式並不相同。使用者不能只根據「MPC」這個名稱判斷錢包是否安全,還需要瞭解具體產品如何分配和管理金鑰分片。
以一個採用兩方或多方參與的 MPC 錢包為例,一筆交易可能經過以下流程:
完整私鑰不需要出現在單一裝置或單一伺服器中。即使攻擊者只獲得其中一個分片,也不一定能夠獨立產生有效簽章。
但是,如果攻擊者同時控制足夠數量的分片,或成功繞過裝置驗證和復原流程,資產仍然可能被轉移。
傳統錢包的完整私鑰通常保存在一個裝置或一份助記詞備份中。MPC 把簽署能力分散到多個分片,攻擊者需要同時突破更多安全環節。
部分 MPC 錢包允許使用者透過備用裝置、身分驗證或復原服務重新設定分片,從而降低單份助記詞遺失帶來的風險。
復原方式由具體錢包決定,並不是所有 MPC 錢包都能在任何情況下找回帳戶。
使用者可以把金鑰分片分散在手機、電腦和備用裝置中。企業也可以將分片分配給不同部門或管理人員。
MPC 通常在鏈下完成簽署,最終產生目標區塊鏈能夠識別的標準簽章。因此,它可以適用於多種區塊鏈,而不必在每條鏈上部署專門的多簽合約。
鏈上通常只會看到最終簽章,不一定能直接判斷背後有多少裝置或參與者共同完成了授權。
部分 MPC 錢包需要服務商的伺服器參與簽署。如果伺服器發生故障、停止服務或限制存取,使用者可能暫時無法發起交易。
復原功能提高了便利性,但也可能成為攻擊入口。攻擊者可能嘗試竊取電子郵件、SIM 卡、雲端帳戶或身分驗證資料,再利用復原流程接管錢包。
不同產品都可能使用「MPC 錢包」作為宣傳名稱,但金鑰分片是否真正獨立、服務商能否單方面簽署,以及復原機制是否安全,都需要結合技術文件判斷。
如果多個金鑰分片保存在缺乏隔離的裝置或帳戶中,攻擊者可能同時獲得足夠分片。
部分 MPC 錢包沒有傳統助記詞,使用者需要事先瞭解服務中斷、裝置遺失或更換手機後的復原方式。
MPC 和多簽都可以降低單一金鑰控制全部資產的風險,但實作位置不同。
MPC 是密碼學層面的金鑰管理方案,多簽則通常是鏈上帳戶授權方案。兩者不是同一個概念。
AA 是 Account Abstraction 的縮寫,中文通常翻譯為帳戶抽象。
傳統以太坊帳戶主要分為外部帳戶和智慧合約帳戶。外部帳戶由私鑰控制,可以主動發起交易;智慧合約帳戶由程式碼控制,但傳統上不能像一般外部帳戶一樣直接發起交易。
帳戶抽象嘗試讓使用者帳戶擁有可程式化的驗證和執行邏輯。使用 AA 後,錢包可以把帳戶設計成智慧合約,並根據程式碼設定簽署、復原、限額和 Gas 支付規則。
AA 智慧合約錢包可能支援:
並不是所有 AA 錢包都會支援上述全部功能,具體能力取決於錢包合約和基礎設施。
ERC-4337 是以太坊帳戶抽象的重要標準之一。它在不直接修改以太坊共識層的情況下,引入了一套面向智慧帳戶的交易處理流程。
其中包括以下關鍵角色。
智慧帳戶是使用者實際控制資產的合約帳戶。帳戶合約可以自訂簽章驗證、復原和執行規則。
使用者操作用於描述使用者希望智慧帳戶執行的動作,例如轉帳、兌換或授權。
它與傳統交易相似,但會進入專門的處理流程。
Bundler 可以理解為打包者。它收集多個使用者操作,驗證其基本有效性,再將它們打包為鏈上交易。
EntryPoint 是 ERC-4337 流程中的核心合約。它負責協調智慧帳戶、Bundler 和 Paymaster,驗證使用者操作並執行交易。
Paymaster 是可選的 Gas 贊助合約。應用程式可以在滿足指定條件時,為使用者支付網路費用。
「Gas 贊助」不代表鏈上交易沒有成本,而是費用由其他帳戶或合約承擔。
以 ERC-4337 智慧帳戶為例,一筆操作可能經過以下流程:
使用者在前端可能只看到一次確認,但背後仍然涉及合約驗證、Bundler 處理和網路執行。
智慧帳戶可以設定備用金鑰、監護人或延遲復原機制。主要金鑰遺失後,使用者可能透過預設規則替換控制金鑰。
傳統錢包可能需要先授權代幣,再單獨提交兌換交易。AA 錢包可以在支援的情況下把多個操作組合在一次流程中。
批次操作可以減少使用者確認次數,但不代表一定減少所有鏈上費用。
應用程式可以使用 Paymaster 為符合條件的使用者支付 Gas,降低新使用者首次使用 DApp 的門檻。
智慧帳戶可以支援多簽、通行金鑰、裝置金鑰和其他驗證方式,不必侷限於單一私鑰。
使用者可以設定單筆限額、每日限額、允許清單地址和工作階段金鑰。例如,遊戲可以獲得有限權限,而不需要控制使用者的全部資產。
AA 錢包的安全性取決於合約程式碼。如果驗證、升級或復原邏輯存在漏洞,攻擊者可能繞過正常授權。
部分智慧帳戶可以升級合約程式碼。升級功能有助於修復漏洞,但也可能讓管理員或控制方修改帳戶邏輯。
監護人、備用金鑰或社交復原機制如果設定不當,可能成為帳戶接管入口。
ERC-4337 錢包可能依賴 Bundler、Paymaster 和 RPC 服務。如果特定服務發生故障,部分便利功能可能暫時無法使用。
Paymaster 通常會設定金額、次數、應用程式或身分條件。使用者不能預設所有交易都可以免費完成。
不同區塊鏈對帳戶抽象的支援程度不同。智慧帳戶地址、功能和資產可能無法在所有網路上保持完全一致。
MPC 和 AA 解決的是兩個不同層面的問題。
可以把兩者簡單理解為:
MPC 主要回答「私鑰和簽署能力如何更安全地保存」。
AA 主要回答「帳戶可以設定哪些驗證、復原和交易規則」。
可以。
一個智慧合約錢包可以使用 MPC 作為底層簽署或金鑰管理方式,同時使用 AA 合約定義帳戶權限。
組合後的錢包可能採用以下結構:
這種組合能夠同時改善鏈下金鑰安全和鏈上帳戶體驗,但系統複雜度也會提高。使用者需要同時瞭解 MPC 服務、智慧帳戶合約和復原規則。
選擇錢包時,可以從以下方面判斷。
確認使用者、服務商和復原方分別持有哪些權限。需要特別瞭解服務商能否單獨簽署、凍結帳戶或阻止復原。
確認裝置遺失後需要哪些資料,復原是否依賴電子郵件、手機號碼、雲端帳戶、備用裝置或第三方服務。
部分 MPC 錢包沒有傳統助記詞。使用者需要確認產品停止服務時,能否匯出或移轉帳戶。
對於 AA 智慧合約錢包,應檢查合約程式碼、稽核記錄、升級權限和管理員控制方式。
確認錢包支援的區塊鏈、代幣和 DApp,不要假設同一功能可以在所有網路使用。
確認 Gas 由誰支付、贊助是否有限額,以及沒有贊助時需要準備什麼資產。
檢查錢包能否設定限額、監護人、允許清單、工作階段金鑰和高風險交易確認。
無論使用 MPC 錢包還是 AA 智慧合約錢包,都應遵守基本安全原則:
使用者可以透過 Hotcoin Web3 錢包查看鏈上錢包及相關 Web3 功能,也可以下載 Hotcoin App瞭解行動裝置入口。
使用錢包前,應先確認:
MPC 錢包和 AA 智慧合約錢包代表了 Web3 錢包的兩個重要發展方向。
MPC 透過多方安全計算分散金鑰和簽署能力,降低完整私鑰集中保存在單一裝置中的風險。AA 則透過智慧合約讓帳戶擁有可程式化的驗證、復原、限額、批次交易和 Gas 支付規則。
兩種技術並不是相互替代關係。MPC 主要改善金鑰管理,AA 主要改善帳戶邏輯,它們也可以組合使用。
新型錢包能夠降低部分操作門檻,但不會消除所有風險。使用者仍然需要瞭解金鑰分片、復原流程、合約權限和基礎設施依賴,再根據資產規模和使用情境選擇合適的錢包。
使用者可以透過 Hotcoin 官網瞭解平台及相關產品資訊。


