Skip to main content
为提升 MPC 钱包的使用体验与安全性,2025 年 10 月,MPC 钱包优化了私钥分片的配置方式、界面交互与安全机制,以下为更新说明。 在所有模式下,Cobo 均不控制或使用客户的私钥分片。任何存储于 Cobo 多云基础设施中的私钥分片,均经过加密后存储,并始终由客户控制。

1. 私钥分片概念与配置流程优化

标准模式

命名优化

私钥分片持有者组的概念改为更直观的私钥,将各类持有者组重新命名: 私钥的结构和含义保持不变。例如,创建主控私钥的过程与原先创建主控组一致:客户生成一个私钥分片,另一个私钥分片在 Cobo 多云基础设施中生成并加密存储。两个私钥分片共同组成完整私钥。

用户界面交互优化

原界面:需在不同选项卡中查看各组持有者。 旧界面 新界面:新界面将所有私钥分片及其对应节点信息集中展示,并用标签标识主控私钥相关节点。恢复私钥可通过右上角入口管理。 新界面

恢复私钥配置

可选择自恢复或第三方恢复,两种模式下均需要使用 Cobo 多云基础设施中的私钥分片完成恢复。 恢复私钥

进阶模式

进阶模式支持自定义签名阈值(m/n),需额外开通,适用于有自定义签名结构需求的客户。

命名优化

进阶模式下的私钥称为 MPC 私钥,用途分为签名私钥备用私钥,不再区分主控、签名、恢复私钥。
私钥分片持有者(签名人)的角色分为常规签名人备用签名人,交易发送给常规签名人。

自助配置

开通后客户可在用户界面自助配置私钥。 原界面: 进阶模式旧界面 新界面: 进阶模式新界面

2. 安全机制优化

关键操作接入业务风控

与私钥相关的关键操作(如创建签名私钥和恢复私钥、重新创建主控私钥等)已接入业务风控,操作将触发安全校验,确保关键环节安全可控。

私钥分片持有者节点配置新增约束机制

系统禁止同一节点在同一 Vault 中同时作为多个私钥的分片持有者,以防止节点交叉使用带来的安全风险。

3. 优化项总结与影响说明

优化项总结

标准模式

进阶模式

安全机制优化(通用)

对现有私钥的影响

本次优化不影响已存在私钥,优化前创建的私钥保持原有结构与功能,仍可正常使用。界面将以新的交互方式呈现现有私钥信息。