Cargando precios…

MPC Wallet vs multisig: qué es realmente más seguro

Los MPC wallets dividen una clave privada entre varias partes fuera de la cadena. Multisig exige varias firmas on-chain. La clave está en flexibilidad frente a transparencia y en quién confías.

MPC Wallet vs multisig: qué es realmente más seguro

¿Qué problema intentan resolver realmente MPC y multisig?

El robo y la pérdida son, con diferencia, las causas dominantes de las pérdidas en cripto. La autocustodia significa que solo tú posees la clave, y una sola clave implica un único punto de fallo. Pierde la frase semilla por un incendio, una página de phishing o un lapsus de memoria, y las monedas se habrán perdido. Si te roban la clave mediante un dispositivo comprometido, el resultado es el mismo, solo que más rápido.

Tanto MPC como multisig responden a la misma pregunta: ¿cómo exigir a más de una parte, o a más de un dispositivo, que autorice el movimiento de fondos, de modo que ningún compromiso o error aislado sea fatal? Llegan ahí de formas opuestas, por eso la compensación importa.

Multisig usa varias claves on-chain independientes, y la propia blockchain exige que un quórum de ellas firme antes de que los fondos se muevan. MPC usa una clave lógica que se divide matemáticamente en participaciones, y las participaciones producen cooperativamente una única firma sin llegar nunca a juntarse. Ambas eliminan el problema de la clave única, pero sitúan la confianza en lugares distintos.

¿Qué es multisig y por qué fue la respuesta original?

Multisig, abreviatura de multi-signature, es una regla de gasto escrita en un contrato o script en la blockchain. Una configuración 2 de 3, por ejemplo, significa que existen tres claves privadas independientes y que dos cualesquiera de ellas deben firmar antes de que la red acepte una transacción. Entre las implementaciones habituales están los scripts P2SH y P2WSH de Bitcoin, y el contrato Gnosis Safe de Ethereum.

La característica definitoria es que la regla es pública. Cualquiera puede leer el contrato, ver la política de firmantes y verificar de forma independiente cuántas firmas reunió una transacción antes de quedar registrada on-chain. No hay una ceremonia secreta. Las claves, la política y el historial son visibles por igual para auditores, exploradores y adversarios.

Esta transparencia es la mayor fortaleza de multisig. También es la fuente de su rigidez. Cambiar el conjunto de firmantes significa desplegar un nuevo contrato y migrar fondos, lo que cuesta gas e introduce una ventana de riesgo. La lógica de comisiones también está on-chain, así que los costes por firma pueden acumularse en redes con mercados de gas volátiles. Para instituciones y DAO que valoran la auditabilidad, esos costes suelen merecer la pena.

¿Qué es una cartera MPC y cómo funciona realmente?

MPC, o computación multipartita, es una rama de la criptografía que permite a varias partes calcular una función conjuntamente manteniendo privadas sus entradas. En el contexto de una cartera, la función consiste en producir una firma válida, y las entradas privadas son los fragmentos de clave. El resultado es una única firma normal que la blockchain acepta como si procediera de una sola clave.

Las carteras MPC modernas se basan en esquemas de firma de umbral, normalmente GG20 y la familia FROST más reciente. En una configuración 2 de 3, se generan tres fragmentos durante una ceremonia de generación de claves, y cualquiera de dos de ellos puede producir conjuntamente una firma. Lo fundamental es que la clave privada completa nunca se reconstruye en ningún momento, ni durante la generación, ni durante la firma, ni durante la copia de seguridad. Cada fragmento reside en un dispositivo, servidor o parte independiente.

Desde la perspectiva de la blockchain, una cartera MPC se parece a una cartera normal de firma única. No hay ninguna política visible on-chain, ningún contrato especial ni comisiones adicionales más allá de una transacción normal. Por eso MPC es popular entre exchanges, custodios y aplicaciones de consumo que quieren flujos de claves inteligentes sin pagar la complejidad on-chain.

¿Dónde coloca la confianza MPC? La cuestión de la ceremonia de claves

Si la clave completa nunca existe, ¿adónde va la confianza? La respuesta honesta es que va a la ceremonia de generación de claves, al software que la ejecuta y al proveedor que lo mantiene. Durante la ceremonia, hay que confiar en que el dispositivo o servidor que genera tu fragmento no conserve una copia. La ceremonia en sí es auditable en principio, pero en la práctica la mayoría de usuarios, y muchas instituciones, la aceptan por confianza.

Este es el riesgo subestimado de MPC. Una biblioteca MPC bien diseñada que se ejecuta en un dispositivo limpio es realmente más segura que una única clave privada en un teléfono. Una biblioteca mal auditada, un ataque a la cadena de suministro del proveedor o un empleado malicioso en el custodio pueden socavar todo el esquema sin mostrar nunca una anomalía de transacción on-chain. La blockchain no puede ayudarte, porque todo parece una cartera de un único firmante.

La dependencia del proveedor es la segunda mitad de este problema. Si tu proveedor MPC utiliza una ceremonia de claves propietaria, migrar a otro proveedor no es tan sencillo como exportar una frase semilla. Puede que tengas que regenerar fragmentos, ejecutar una nueva ceremonia y migrar fondos. Lee la letra pequeña antes de comprometerte, especialmente si formas parte de un equipo de tesorería o de una fintech que construye sobre una API de custodia.

Comparación de compromisos: MPC frente a multisig

Para los lectores interesados en la custodia, la comparación suele reducirse a unas cuantas preguntas prácticas. Transparencia frente a flexibilidad es el punto principal. El multisig on-chain es totalmente auditable por cualquiera, pero inflexible. MPC es invisible para la cadena y fácil de evolucionar, pero opaco para los auditores.

El coste y el rendimiento también difieren. El multisig en Ethereum requiere ejecución de contratos y varias firmas, lo que cuesta más gas por transacción. MPC produce una sola firma, por lo que paga la misma comisión que una cartera normal. En Bitcoin, los scripts multisig nativos son baratos, pero las condiciones de gasto más complejas no están soportadas de forma nativa, lo que es una de las razones por las que los enfoques de tipo MPC también ganaron tracción allí.

La recuperación y la rotación de claves son los ámbitos en los que MPC destaca. Si se sospecha que un fragmento se ha visto comprometido, MPC admite la actualización de claves, un protocolo que produce un nuevo conjunto de fragmentos para la misma clave lógica sin cambiar la dirección pública. El fragmento antiguo deja de servir. Con multisig, la misma recuperación normalmente implica transferir fondos a una nueva cartera, lo que es más pesado operativamente y visible on-chain.

¿Qué ocurre con la regulación y la custodia cualificada?

Los reguladores se han ido poniendo al día con ambos modelos. En Estados Unidos, el Departamento de Servicios Financieros de Nueva York y las normas de custodia propuestas por la SEC han debatido en distintos momentos si la custodia basada en MPC cuenta como custodia cualificada al mismo nivel que las cuentas segregadas tradicionales. La dirección general es que MPC es aceptable si el operador puede demostrar separación de claves, ceremonias robustas y controles operativos.

El multisig mantenido en las propias carteras segregadas de un custodio regulado se ha tratado históricamente de forma más directa, porque la política on-chain se documenta por sí sola. Algunos reguladores siguen prefiriendo este tipo de configuración verificable para custodia de alto valor o institucional. Si eres una fintech que construye un producto de custodia, espera preguntas sobre la procedencia de tu biblioteca MPC, su historial de auditorías y su capacidad de recuperación bajo presión.

Para particulares, la capa regulatoria importa menos que la realidad operativa. Lo importante es si puedes recuperar tus fondos si pierdes un dispositivo, desaparece un proveedor o un fragmento se ve comprometido.

Cómo elegir entre ellas en la práctica

Si tu prioridad es la auditabilidad y te sientes cómodo con la carga operativa, la multifirma on-chain mediante un contrato probado en condiciones reales como Gnosis Safe es difícil de superar. La contrapartida son los costes de gas, los cambios de firmantes más lentos y un historial visible on-chain. Para la tesorería de una DAO, un family office o una configuración de almacenamiento en frío a largo plazo, esta suele ser la elección adecuada.

Si tu prioridad es la flexibilidad, los cambios rápidos de firmantes, las comisiones bajas y una experiencia de usuario sencilla, MPC encaja mejor. La contrapartida es que confías en la ceremonia de claves del proveedor, en su cadena de suministro de software y en su disponibilidad. Para una hot wallet de un exchange, una aplicación fintech o un usuario que quiere recuperación social sin pagar gas, MPC es la opción práctica.

En cualquier caso, no elijas un proveedor solo por la fuerza de su marketing. Pregunta quién ha auditado la biblioteca MPC, si las ceremonias son reproducibles, qué ocurre si el proveedor se queda sin conexión y si puedes exportar tu material compartido a otro proveedor. Estas son las preguntas que determinan si la wallet es realmente más segura en el peor de los casos, no las que aparecen en la página principal.

Lee MPC frente a multisig de forma crítica y con la señal adecuada

La seguridad de las wallets avanza rápido, y también lo hacen las noticias sobre fallos de custodia, brechas de proveedores y actualizaciones regulatorias. Seguir manualmente la señal relevante es una batalla perdida. Zippfeed muestra titulares sobre wallets y custodia con puntuación de sentimiento, bullish, neutral o bearish, y una calificación de importancia, para que puedas separar los riesgos reales del ruido antes de decidir dónde guardar tus fondos.

Preguntas frecuentes

¿Es un MPC wallet más seguro que un hardware wallet?
No automáticamente. MPC elimina el punto único de fallo de una sola clave al dividirla entre varias partes o dispositivos, pero introduce confianza en la ceremonia de claves y en la pila de software del proveedor. Un hardware wallet con una frase semilla bien gestionada puede ser más seguro para el almacenamiento en frío a largo plazo, mientras que MPC suele ser mejor para hot wallets y uso operativo activo. La respuesta honesta depende de las auditorías del proveedor y de tu modelo de amenazas.
¿Cómo funciona realmente la tecnología de firmas de umbral como GG20 o FROST?
Durante una ceremonia de generación de claves, los participantes crean conjuntamente una clave pública y cada uno recibe una parte privada, sin que la clave privada completa exista nunca en un único lugar. Para firmar, un quórum de partes, por ejemplo 2 de 3, ejecuta un protocolo interactivo que produce una firma estándar sin reconstruir nunca la clave. FROST es una variante más reciente que mejora la robustez y reduce el número de rondas de comunicación, por eso se ha popularizado en implementaciones de wallets más modernas.
¿Debería usar MPC o multisig para una tesorería?
Para una DAO o una tesorería corporativa donde la auditabilidad importa, multisig on-chain suele ser la opción predeterminada más segura porque la política de firmantes es pública, visible y verificable. MPC es mejor cuando necesitas rotación rápida de firmantes, comisiones más bajas o recuperación social sin migrar un contrato. El problema de MPC es la dependencia del proveedor, así que asegúrate de que puedes exportar el material de las partes o migrar a otro proveedor antes de comprometerte.
¿Se pueden recuperar las claves MPC si se pierde una parte?
Sí, y esta es una de las ventajas prácticas de MPC. Como la clave completa nunca se reconstruye, una parte perdida o comprometida puede renovarse mediante un protocolo que genera un nuevo conjunto de partes para la misma dirección pública. La parte antigua deja de servir y la dirección del wallet no cambia. Multisig solo puede lograr una resiliencia similar transfiriendo fondos a un nuevo wallet, lo que resulta más caro y visible on-chain.