
MPC Cüzdanları ile Multisig
Hem MPC cüzdanları hem multisig cüzdanları aynı manşeti vaat eder: tek bir ele geçirme noktası yok. İkisi de bunu yerine getirir. Ama oraya farklı yollardan varırlar ve bu yollar, işler ters gittiğinde ne olacağı bakımından farklı sonuçlar doğurur — bir güvenlik modelinin gerçekten önem taşıdığı tek an da odur.
Bu yazı teknik bir karşı karşıya gelmedir. Önce öz saklama seçeneklerinin daha geniş panoramasını isterseniz, öz saklama seçeneklerinin karşılaştırması donanım cüzdanları ve düz tohum ifadeleri dâhil tüm alanı kapsıyor.
Aynı soruna iki farklı cevap
Sorun her iki durumda da aynı biçimde kurulur: her şeyi kontrol eden tek bir sır kabul edilemez, o hâlde yetkiyi dağıtın.
MPC anahtarı böler. Kavramsal olarak tek bir özel anahtar vardır, ama hiçbir yerde birleştirilmez. Bunun yerine onun payları farklı yerlerde durur ve kriptografik bir protokol, hiçbir tarafın anahtarın tamamını öğrenmesine gerek kalmadan bu payların birlikte çalışıp bir imza üretmesini sağlar.
Multisig birden çok anahtar ister. Gerçekten de birden çok bağımsız özel anahtar vardır. Adres bir kuralı kodlar — bu anahtarlardan şu kadarı imzalamalı — ve blok zinciri işlemi doğrularken bu kuralı dayatır.
Ayrım kulağa akademik geliyor. Değil. Biri kriptografiyle ilgili bir olgu, öteki blok zinciriyle ilgili bir olgu. Zincirin ne bildiği, sistemin bir parçası bozulduğunda ne olacağını belirler.
MPC gerçekte nasıl çalışır
MPC — çok taraflı hesaplama, bu bağlamda genellikle eşik imza şemaları — birden çok tarafın, her biri imza anahtarının yalnızca bir payını tutarken, bir mesaj üzerinde ortaklaşa imza hesaplamasına izin verir. Biçimsel ele alışı isterseniz NIST bir eşik kriptografisi projesi yürütüyor.
Çıktı tek ve sıradan bir imzadır. Zincir üzerinde bir MPC cüzdanının işlemi, tek anahtarla tek kişinin imzaladığı bir işlemden ayırt edilemez. Bunun gerçek avantajları var: her zincirde çalışır, tek imzalı bir işlemle aynı tutar ve zinciri izleyen hiç kimseye güvenlik düzeneğiniz hakkında bir şey söylemez.
Aynı özelliğin sonucu ise dikkat gerektiren yerdir. Zincir normal bir imza gördüğü için, zincir politikanıza dair hiçbir şeyi de dayatmaz. Kaç pay olduğu, kimin tuttuğu ve kaçının iş birliği yapması gerektiği; yazılım ve sunucularla ilgili olgulardır, defterle değil. Yazılımı değiştirin, politikayı değiştirmiş olursunuz.
Bakılacak ikinci şey payların saklanmasıdır. Tüketiciye yönelik pek çok MPC cüzdanı bir payı sağlayıcının altyapısında tutar. Çoğu zaman pürüzsüz kurtarma deneyimini mümkün kılan da budur — ve aynı zamanda sağlayıcının varlığını sürdürmesi ile iş birliğinin, kurulumunuzun taşıyıcı parçaları olduğu anlamına gelir. Bazı tasarımlar bunu iyi hafifletir: dışa aktarılabilir paylar ya da bağımsız yedekleme yolları sunar. Soru MPC'nin iyi yapılıp yapılamayacağı değil; değerlendirdiğiniz belirli ürünün bunu doğrulayabileceğiniz biçimde yapıp yapmadığıdır.
Multisig gerçekte nasıl çalışır
Multisig'te politika adresin bir parçasıdır. Bitcoin ve diğer UTXO zincirlerinde adres, açık anahtarları ve eşiği adlandıran bir betikten türetilir; yeterli sayıda geçerli imza taşımayan bir harcama basitçe geçersizdir ve ağdaki her düğüm onu reddeder. Akıllı sözleşmeli zincirlerde bunun karşılığı, gerekli onaylar olmadan hareket etmeyen bir hesap koduyla sağlanır.
Kuralı uygulaması için kimseye güvenilmesi gerekmez, çünkü kuralı uygulamak zaten ağın yaptığı şeydir. Yarın işin içindeki tüm cüzdan yazılımı yok olsa, kural yine geçerli kalırdı ve anahtarlara ve uyumlu herhangi bir araca sahip olan herkes hâlâ harcayabilirdi.
Maliyetler de gerçektir. Bir yerine birden çok anahtarı yönetirsiniz, yedekler karmaşıklaşır ve işlem daha büyür — Bitcoin'de daha fazla imza, daha fazla bayt ve biraz daha yüksek ücret demektir. Politikanız ayrıca zincir üzerinde görünür; bu bir gizlilik meselesidir: bir gözlemci, kimin neyi tuttuğunu görmese de bir adresin 2-of-3 olduğunu görebilir.
Multisig nedir ve neden önemlidir modeli daha derinlemesine ele alıyor.

SSP tam olarak nerede duruyor
SSP bir 2-of-2 multisig'tir, ama burada dürüstlük bir ayrıntı gerektiriyor; çünkü uygulama her zincirde birebir aynı değil.
Bitcoin ve diğer UTXO zincirlerinde BIP-48 üzerinden betik düzeyinde yerel multisig'tir. İki anahtar, bir betik, uzlaşıyla dayatılır.
Ethereum ve diğer EVM zincirlerinde eşdeğer bir yerel betik yoktur, dolayısıyla SSP her iki anahtardan üretilen toplanmış bir Schnorr imzasını doğrulayan bir akıllı hesap kullanır. İki cihazınız MuSig2 tarzı bir protokol yürütür ve zincir tek bir imza görür — mekanik olarak bu, biçim bakımından bir Bitcoin multisig betiğinden çok MPC'ye yakındır.
Önem taşıyan ayrım "toplanmış mı, değil mi" değildir. SSP'nin desteklediği her zincirde geçerli olan şu iki olgudur:
- Her iki anahtar da sizin cihazlarınızda üretilir ve yalnızca sizde durur. SSP hiçbir pay, hiçbir anahtar ve hiçbir kısmi sır tutmaz. Sunucularımızda kaybedilecek, el konulacak ya da rehin tutulacak bir pay yoktur.
- Gereklilik zincirdedir. EVM'de akıllı hesabın kodu, yalnızca iki anahtarınızın birlikte üretebileceği bir imza olmadan hiçbir işlemi yetkilendirmez. O kod dağıtılmış, herkese açık ve denetlenmiştir — yazılımımızın uygulamayı seçtiği bir politika değildir.
Solana'da ise yaratıcısı ve yönetici anahtarı olmayan, kasa adresinin bizzat üye kümesi ile eşiğin parmak izi olduğu bir zincir üstü programdır. Farklı mekanizma, aynı güvence.
Toplamanın kriptografisi ilginizi çekiyorsa, Schnorr imzaları ve multisig toplama tek bir imzanın nasıl iki anahtar gerektirebildiğini anlatıyor.
Arıza biçimleri yan yana
Güvenlik modelleri en iyi, neyin bozulduğunu sorarak karşılaştırılır.
Bir cihaz ele geçirilir. Her iki model de ayakta kalır. Saldırganın elinde bir pay ya da bir anahtar vardır ve tek başına imzalayamaz.
Sağlayıcı ortadan kalkar. Multisig ayakta kalır — gereken tek şey anahtarlar ve zincirdeki kuraldır. MPC ancak paylarınızı sağlayıcının yazılımı olmadan elde edip kullanabiliyorsanız ayakta kalır; bu da tümüyle tasarıma bağlıdır.
Sağlayıcı harekete zorlanır. Bir sağlayıcı pay tutuyorsa, o pay yasal zorlama altında potansiyel olarak elde edilebilir ve şemaya göre bu, başka bir payla birlikte fonları hareket ettirmeye yetebilir. Sağlayıcı hiçbir şey tutmuyorsa — SSP'de olduğu gibi, her iki anahtar da sizinken — zorlanacak bir şey yoktur.
Bir anahtarı ya da payı kaybedersiniz. Bu, teknolojiye değil eşiğe bağlıdır. Her iki türde de 2-of-3 bir kurulum tek kaybı kaldırır; her iki türde de 2-of-2 bir kurulum kaldırmaz. Anahtarlarınızdan biri ele geçirilirse ne olur özellikle SSP durumunu adım adım gezer.
Cüzdan yazılımı ne imzaladığınız konusunda size yalan söyler. Burada hiçbir model yardımcı olmaz ve bunu açıkça söylemek gerekir. Yetkiyi dağıtmak çalınmış bir anahtara karşı korur; yanlış işlemi onaylamaya karşı korumaz. İşte bu yüzden her iki model için ilginç soru şudur: cihazlarınız imzalamadan önce bağımsız olarak neyi doğruluyor — bir sunucunun açıklamasına güvenmek yerine ham işlemi çözüyor mu?

Her biri nerede kazanır
MPC, iyi multisig ilkelleri bulunmayan zincirlerde kazanır; işlem boyutunda ve ücretlerde, düzeneğin gizliliğinde ve çoğu zaman kullanıcı deneyiminde — özellikle kurtarmada, ki iyi tasarlanmış bir MPC ürünü, birden çok tohum yedeğiyle uğraşmaktan çarpıcı biçimde daha dostane olabilir.
Multisig doğrulanabilirlikte kazanır. Kural defterdedir. Güvenlik modelinin bir tarifine güvenmek zorunda değilsiniz; adresi ya da sözleşmeyi okuyup politikayı görebilirsiniz. Bağımsızlıkta da kazanır: anahtarları sizde olan bir multisig kurulumunun güven modelinde hiçbir şirket bulunmaz.
Farklı amaçlar için farklı yanıtları tercih etmekte hiçbir çelişki yok. İyi kurulmuş bir MPC cüzdanında küçük bir günlük bakiye ile anahtarları ayrı saklanan bir multisig'te uzun vadeli bir varlık, gayet tutarlı bir düzendir.
Bağlanmadan önce ne sormalı
Hangi yöne eğilirseniz eğilin, şu dört soru güçlü bir uygulamayı zayıfından ayırır.
- Her anahtarı ya da payı kim tutuyor ve hepsini elde edebilir miyim? Dürüst yanıt "sağlayıcı, ve hayır" içeriyorsa, karşı taraflı bir model seçmişsiniz demektir.
- Sağlayıcı yarın ortadan kalkarsa ne olur? Onları içermeyen, belgelenmiş bir yol olmalı. İhtiyacınız olmadan önce deneyin.
- Politika nerede yaşıyor? Zincirdeki bir betik ya da sözleşmede mi, yoksa yazılımda mı? İkisi de olabilir, ama yazılımın değişmesine yalnızca biri dayanır.
- Her cihaz imzalamadan önce neyi doğruluyor? İki cihaz da bir sunucunun gönderdiğini körlemesine imzalıyorsa ikinci anahtar hiçbir şey katmaz. Multisig arıza biçimleri ve SSP'nin bunları nasıl azalttığı bunu ve çok anahtarlı bir kurulumun pratikte baltalanabileceği diğer yolları gözden geçiriyor.
SSP'nin üzerine kurulduğu modeli baştan anlatılmış hâliyle isterseniz, 2-of-2 multisig nedir ile başlayın. Sizi buraya getiren kaygı bir anahtarın denetimini yitirmek değil de bir anahtarı kaybetmekse, sosyal kurtarma ile multisig yanıtların öteki ailesini ele alıyor.


