Safeheron 技术VP:Vitalik 评 MPC 以偏概全,MPC 钱包密钥究竟能否撤销?

近期,以太坊创始人 Vitalik 表达对 MPC 钱包和智能合约钱包优缺点的观点,如下图:

Vitalik 认为基于 MPC 的 EOA 钱包存在根本的缺陷,因为无法撤销密钥,即使重新分片(re-sharing)也无法解决这个问题,重新分片之后老的分片持有者依然可以恢复私钥,因此智能合约钱包是唯一的选择。
这也引得社区对 MPC 钱包和智能合约钱包再次激烈讨论。截止发文前,一些朋友也已询问我对于 Vitalik 的 MPC 负面评价的看法。个人而言,这个问题的讨论最终演变成了立场讨论,不统一应用场景和业务场景前提的讨论都没有对错之分。
与其走向剑拔弩张,不如先理清此次争论点:Vitalik 指出的 revoke keys 究竟是什么,适用于什么场景?MPC 钱包的私钥分片管理机制与智能合约钱包的私钥管理机制又有何不同呢?
(1)何为撤销私钥(revoke keys)操作

举个例子,在使用智能合约钱包时,假设钱包地址为 Address1,用户 A 使用私钥 SK_A,用户 B 使用 SK_B 管理该智能合约钱包,使用钱包转账时需要用户 A 和用户 B 同时授权。
如果用户想要更换钱包的管理权限,比如原本是用户 A、B 管理该钱包,现在想要保持钱包地址不变的前提下,更换为用户 C、D 管理该钱包,并且撤销用户 A 和 B 的管理权限。通过智能合约可以实现撤销用户 A 和 B 对应私钥 SK_A、SK_B 对钱包的管理权限,修改对应的管理权限为用户 C 和 D 使用的私钥 SK_C 和 SK_D 。
私钥 SK_A 和 SK_B 本身作为私钥依然可以签名,不可以被撤销,而是通过智能合约的可编程特性,把验证转账权限的方式从验证私钥 SK_A 和 SK_B 更改为了验证 SK_C 和 SK_D。从使用钱包的角度看,我们可以认为私钥 SK_A 和 SK_B 管理合约钱包的权限被撤销了。
(2)何为 MPC 的私钥分片重新分片和私钥分片刷新
安全多方计算(Secure Multi-Party Computation,MPC/SMPC) 是一类链下的密码学技术,与具体的某个区块链无关,在签名算法层面 MPC 协议可以做到 t/n 多签。通过多方计算的方式,在私钥生成、使用、刷新、重新分片等过程,保证密钥的可用但不可见。所以 MPC 可以直接管理 EOA,也可以结合智能合约钱包管理资产。

通俗来讲,通过 MPC 管理钱包时,需要先分布式生成私钥分片,比如 2/2 双方各自生成私钥分片 KeyShare_A、KeyShare_B,对应的钱包地址 Address2。

转账时使用进行分布式签名,使用 KeyShare_A 和 KeyShare_B 执行签名协议,授权钱包转账。

私钥分片刷新指在保持钱包地址 Address2 不变的情况下,这一组私钥分片 KeyShare_A 和 KeyShare_B 经过分布式刷新协议后,持有私钥分片的双方各自可以分别得到新的一组私钥分片 KeyShare_A’ 和 KeyShare_B’ ,后续可以使用 KeyShare_A’ 和 KeyShare_B’ 授权钱包转账。但是 KeyShare_A 和 KeyShare_B 依然也可以使用。

私钥分片重新分片(re-shareing)类似刷新,与刷新不同的地方在于,重新分片可以修改门限,比如 2/2 对应的一组私钥分片 KeyShare_A 和 KeyShare_B 执行重新分片协议后,门限修改为了 3/3,双方和新参与的一方分别得到了一组新的私钥分片 KeyShare_A’ 、 KeyShare_B’和 KeyShare_C’,对于新的一组私钥分片必须三个私钥分片一起执行分布式签名协议才可以进行签名。但是 KeyShare_A 和 KeyShare_B 依然也可以按照 2/2 门限使用。
值得一提的是,上面四个过程中,背后原始的私钥只在数学意义上存在,在所有的过程中实际没有出现过,各方也无法得到其他参与方的私钥分片。
(3)MPC 钱包在什么场景下无法撤销密钥
首先需要澄清 MPC 密码学协议和 MPC 钱包是两个概念,MPC 钱包通过设计密钥分片分布和门限管理机制 + MPC 密码学协议构建钱包。而智能合约钱包则可以理解为使用可编程智能合约设计私钥管理机制 + 签名算法构建钱包。并且,智能合约使用的签名算法可以是单私钥的签名算法,也可以是基于 MPC 的门限签名算法。
针对 MPC-TSS 协议,由于密码学的特性,如第二个问题中解释重新分片和刷新问题,重新分片和刷新后,原有的私钥分片 KeyShare_A 和 KeyShare_B 依然可用,在 MPC 协议层面,每一组私钥分片是无法撤销的;这和第一个问题中智能合约钱包验证方式从私钥 SK_A 和 SK_B 切换到私钥 SK_C 和 SK_D 之后类似, 密码学层面私钥 SK_A 和 SK_B 依然可用,无法被撤销。
那么什么情况下 MPC 钱包无法撤销密钥?比如,MPC 钱包设计的门限是 2/2,管理方式是用户 A 和用户 B 管理,分别持有 KeyShare_A 和 KeyShare_B。 如果要变更这个钱包的管理权限,通过 MPC 刷新/重新分片协议,用户 C 和用户 D 得到KeyShare_A’ 和 KeyShare_B’ 。虽然进行了刷新和重新分片,用户 C 和用户 D 可以管理钱包,但是从使用钱包的角度来看,用户 A 和用户 B 作为曾经的分片持有人,依然可以管理钱包,也就是说,这种 MPC 钱包是无法撤销密钥的。
(4)MPC 钱包在什么场景下可以撤销密钥

以个人级钱包 Zengo 为例,底层的签名门限为 2/2,用户自己持有私钥分片 KeyShare_A,Zengo 持有私钥分片 KeyShare_B。如果客户怀疑自己的私钥分片 KeyShare_A 被窃取了,理论上讲,在保持钱包地址不变的前提下,用户可以请求和 Zengo 进行一次密钥刷新,双方各自得到 KeyShare_A’ 和 KeyShare_B’ ,刷新成功后 Zengo 物理删除 KeyShare_B 以及拒绝使用 KeyShare_B 继续参与后续签名,只使用 KeyShare_B’,用户使用 KeyShare_A’。从使用钱包的角度看,由于 KeyShare_A 无法和 KeyShare_B’ 无法计算出正确的签名,所以此时攻击者窃取的 KeyShare_A 已经被撤销。

以企业级钱包 Safeheron 为例,底层的签名门限为 3/3,成员 1 参与签名时,私钥分片的分布为成员本地的手机设备中的 KeyShare_A、Safeheron 云端在可信计算环境中的 KeyShare_B、可信第三方云端在可信计算环境中的 KeyShare_C。当成员 1 怀疑自己的私钥分片 KeyShare_A 被窃取了,在保持钱包地址不变的前提下,成员 1 可以请求与云端进行一次密钥刷新,类似 Zengo 场景,刷新成功后三方各自得到新的私钥分片 KeyShare_A’、KeyShare_B’ 和 KeyShare_C’,云端可信执行环境中物理删除 KeyShare_B 和 KeyShare_C,此时从使用钱包的角度看 KeyShare_A 就被撤销了。
如果企业在管理过程中,需要将成员 1 更换为成员 2 来共同管理资产,此时云端可信执行环境会删除成员 1 对应的两个私钥分片 KeyShare_B 和 KeyShare_C ,添加成员 2 后团队创建者为成员 2 激活一组新的私钥分片KeyShare_A2、KeyShare_B2 和 KeyShare_C2,成员 2 的私钥分布方式和成员 1 相同。此时从使用钱包的角度看撤销了成员 1 的 KeyShare_A,新增了成员 2 使用 KeyShare_A2 参与团队资产管理。
总结
理清此次讨论的争议点后,我们再来理解 Vitalik 的回答就相对容易。个人认为在上述第三个问题举的场景中,Vitalik 的观点是没有问题的,但是 Vitalik 的回答以偏概全。就回答本身而言,并非所有 MPC 钱包在使用时都不可以撤销密钥,各种 MPC 钱包方案也有所差异。MPC 钱包与智能合约钱包解决问题的侧重点也不相同,MPC 钱包更偏向于解决多链通用多签的资产安全管理问题。
而且, MPC 钱包和智能合约钱包并非对立关系,通过结合链下 MPC 和链上智能合约钱包优势,相信在未来可以看到许多有创新性的 MPC + 智能合约产品和解决方案。
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
周期股还是成长股?Coinbase Q2 财报揭开“估值分歧”作者:Golem,Odaily 星球日报7 月 31 日,Coinbase 公布了 2026 年 Q2 财报。Coinbase 首席执行官 Brian Armstrong 在 X 平台发文对这一季度总
-
Circle 的又一个问题作者:Alex Xu随着稳定币供给品类的增加,渠道(交易所、商家网络、钱包、发卡方、甚至 AI 终端……)相对于稳定币的议价权将进一步上升,而不是如很多人此前所说的会因为 USDC 市场份额的领先而下
-
股票跌得比币圈还狠,钱去了哪?作者:Cathy,白话区块链7月28日和29日,首尔。Kospi指数连续两天触发熔断,韩国股市历史上从未有过。 第一天跌10.84%,第二天再跌5.98%。权重最大的SK海力士,两天累计跌掉约23%。
-
谁杀死了 BitMart?作者:Zhou,ChainCatcher继永续合约鼻祖 BitMEX 关停之后,BitMart 也倒下了。 就在7月15日,BitMart 才发布了 2026 上半年报告。这份报告以八周年为主题,通篇
-
“AI 股神”是如何崩盘的?华尔街一线复盘爆仓全过程作者:许超,华尔街见闻AI 算力与基础设施交易正在经历一场剧烈的大挤泡沫。近期,前 OpenAI 员工 Leopold Aschenbrenner 创办的对冲基金 Situational Awaren
-
25 岁“AI 股神”,倒在科技股暴涨前夜作者|谢瑞瑞,腾讯科技7月30日,美股发生了一场近乎戏剧性的反转。前一天还在集体下挫的科技股,突然掉头狂奔:纳斯达克指数大涨2.8%,微软单日飙涨15.51%,创下2008年以来的最大单日涨幅。 就在
-
WebX 2026 圆满收官,日本市场释放了哪些关键信号?超1.36万人齐聚东京,日本Web3全球影响力持续提升亚洲Web3盛会WebX 2026已成功落下帷幕。为期两天的大会于东京王子公园塔酒店举行,吸引了来自全球超90个国家和地区超过13,600名参会者,并同步举办了70多场周边活动,再一次证明了日本作为亚
-
华尔街围猎天才:36 小时,450 亿灰飞烟灭华尔街接走了AI神童的所有卖盘,避免了再次崩盘。 这是一场华尔街经典围猎。整个过程是这样的——猎物叫Leopold,今年24岁,德国天才。15岁上大学,19岁哥大第一名毕业,后来在OpenAI搞AI安
- 成交量排行
- 币种热搜榜
World Liberty Financial USDv
泰达币
比特币
以太坊
USD Coin
Solana
瑞波币
Ronin Network
币安币
莱特币
艾达币
狗狗币
大零币
Wormhole
比特现金
SHIB
UNI
OKB
AR
ICP
DOT
LUNC
YGG
DYDX
LPT
ETC