MPCウォレットとは、マルチパーティ計算(MPC)を使って署名するウォレットです。1本の秘密鍵がどこか1か所に保管されるのではなく、鍵は異なるデバイスや当事者が保有する別々の数学的な鍵シェアとしてのみ存在し、それらが鍵を一度も組み立てることなく共同で有効な署名を計算します。完全な鍵が決して作られないため、書き留めるべきシードフレーズは通常存在せず、署名しきい値に満たないシェアを盗まれても暗号学的には無価値です。一方、MPCが決めていないのはカストディです。それは誰がシェアを保有しているかに完全に依存し、コンシューマー向けMPCウォレットの多くは1つのシェアをプロバイダーのサーバーに置き、あらゆるトランザクションでそれを必要とします。WATSはMPCウォレットではありません。Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana、TONにまたがるシードベースの自己管理型であり、鍵はあなたが保有し、WATSは鍵も鍵シェアも決して保有しません。
秘密鍵が一度も存在しないウォレット
MPCウォレットは、マルチパーティ計算を使って暗号資産を保護します。秘密鍵は異なるデバイスや当事者が保有する別々の鍵シェアとして生成され、生成時にも署名時にも、一度も1つのまとまりとしては存在しません。シェアはしきい値プロトコルを通じて共同で有効な署名を計算するため、シードフレーズは存在せず、盗まれればすべてを失うような単一の成果物も存在しません。
矛盾に聞こえます — 存在しない鍵で、どうやって署名するのか。その答えは、応用暗号学がコンシューマー製品に送り込んだ最も有用なアイデアの一つです。「MPC」というラベルは、カストディの実態がまったく異なるウォレットたちを一括りにしてしまうため、信頼を預ける前に理解しておく価値があります。
鍵が一度も存在しないまま、シェアはどうやって署名するのか?
その仕組みがしきい値署名スキーム(TSS)です。セットアップ時に、参加するデバイス群が分散鍵生成の儀式を実行します。各デバイスは自分のシェアをローカルで生成し、全体で1つの公開鍵 — あなたのウォレットアドレス — を導出します。どの参加者も他者のシェアを見ることはなく、どの段階でも完全な秘密鍵が組み立てられることはありません。
署名も同じく共同作業です。各シェア保有者は自分のシェアの上で計算を行い、部分的な結果を交換し、出力されるのは1つの通常の署名 — オンチェーンでは、普通の単一鍵ウォレットが作ったものと区別がつきません。方式はt-of-nという形で記述されます。たとえば2-of-3なら、任意の2つのシェアで署名できるため、シェアを1つ失っても資金が立ち往生することはなく、シェアを1つ盗まれても送金はできません。
MPCはシードフレーズの問題を本当に解決するのか?
シードフレーズは、鍵の全体が単一の成果物になったものです。それを読んだ者 — フィッシングページ、クラウドに同期されたスクリーンショット、自宅を訪れた人 — が、恒久的にすべてを支配します。この単一障害点は、おそらくどのスマートコントラクトの脆弱性よりも多くの個人ウォレットを空にしてきました。
MPCはその成果物をなくします。紙に書くものは何もなく、完全な鍵がどの1台のデバイスにも置かれず、しきい値に満たないシェアを盗まれても暗号学的には無価値です。成熟した実装はシェアリフレッシュを備えています。アドレスを変えずにシェアを定期的に再ランダム化するため、数か月の間隔をおいて盗まれたシェア同士を組み合わせることはできません。これは本当に別のモデルであり、いくつかある現代的な選択肢の一つです。それらを互いに比較したのがシードレス対NFC対ハードウェアウォレットのセキュリティ(2026年版)です。
ただし、何が動いたのかは正確に捉えておく価値があります。MPCがなくすのは成果物であって、責任ではありません。失くしうるフレーズが、失くしうるシェアと、他人が設計したリカバリープロセスに置き換わるのです。シードベースのウォレットは同じ問題に反対側から取り組みます — オフラインで保管する1本のフレーズと、それが要求する規律です — そしてどちらのアプローチも、このトレードオフを消し去りはしません。
実在のMPCウォレットで、シェアを保有しているのは誰か?
MPCが記述しているのは暗号技術であってカストディではないため、この問いがすべてを決めます。実際の製品はスペクトラム上に散らばっています。コンシューマー向けMPCウォレットの多くは共同署名モデルで動きます。1つのシェアはあなたのスマートフォンに、もう1つはプロバイダーのサーバーにあり、あらゆるトランザクションで両方が必要です。エンタープライズ向けMPCカストディはさらに先にあります。シェアを保有するのはプロバイダーのインフラであり、あなたが持つのはポリシーと権限が設定されたアカウントです。
製品がどこに位置するかで、そもそもそれが自己管理型なのかどうかが決まります — カストディアルウォレットとノンカストディアルウォレットで検討したのと同じ判定基準です。ブランディングを突き抜けるには、正直な3つの問いで足ります。
- エクスポートできますか? 非常口として、あなたのデバイス上で完全な秘密鍵を再構成できるウォレットもあれば、設計上そもそも再構成を不可能にしているウォレットもあります。自分が買おうとしているのがどちらなのかを把握してください。
- プロバイダーが消えたらどうなりますか? そのシェアやサーバーがあらゆる署名に参加しなければならず、エクスポート手段がないなら、プロバイダーの障害 — あるいは破産 — は、そのままあなたの障害です。
- 失ったシェアは復旧できますか? リカバリーを実行するのは誰で、あなたに何を要求し、そして同じプロセスをあなた以外の人間が引き起こすことはできないのでしょうか。
比較のために言えば、素朴なノンカストディアルウォレットでの答えは自明です。2つ目のシェアも、署名経路上の取引相手も存在しないため、資金を動かしたいまさにその瞬間にオフラインになりうるプロバイダーが存在しません。共同署名型のMPC製品を選ぶとき、あなたが手放しているのはまさにその単純さであり、それは惰性ではなく意図をもって選ぶ価値があります。
MPCとマルチシグの違いは何か?
どちらも署名の権限を分散させますが、それを行う層が違います。MPCはオフチェーンで、暗号技術の中で機能します。チェーンが見るのは1つの標準的な署名だけで、複数の当事者がそれを生み出したことを知ることはありません。マルチシグウォレットは、ポリシーをオンチェーンで強制します。スマートコントラクト、あるいはチェーンのネイティブなスクリプトが複数の別個の署名を要求し、そのルールは誰でも読めます。
| MPC(しきい値署名) | マルチシグ | |
|---|---|---|
| ポリシーが存在する場所 | オフチェーンの暗号プロトコル | オンチェーンのコントラクトまたはスクリプト |
| チェーンから見えるもの | 1つの通常の署名 | 複数の署名と、可視のロジック |
| チェーン対応 | 同じ署名アルゴリズムを使うあらゆるチェーン | チェーンごとのコントラクトまたはネイティブ機能 |
| 透明性 | ポリシーは不可視でプライベート | ポリシーは公開され、監査可能 |
| 参加者の変更 | アドレスを変えずに再シェア | 署名者を更新するオンチェーントランザクション |
どちらが厳密に優れているということはありません。公に検証可能なガバナンスを求めるチームはマルチシグに傾き、多数のチェーンで同じように振る舞う1つのアドレスを、ポリシーは非公開のまま欲しい製品はMPCに傾きます。
MPCウォレットのトレードオフは何か?
ベンダー依存。 プロバイダーのシェア、サーバー、アプリが構造上不可欠で、エクスポート手段がないなら、あなたはシードフレーズという単一障害点を、企業という形をした単一障害点と交換したことになります。暗号技術が完璧であっても、その周りで事業のほうが破綻することはあります。
クローズドな実装。 しきい値署名は本当に難しい暗号技術であり、研究者たちは実際に出荷されたしきい値ECDSA実装の悪用可能な欠陥を繰り返し公表してきました。コンシューマー向け製品の多くはクローズドソースであり、あなたは、見ることのできないプロトコルのバグに対して、読むことのできない監査を信頼していることになります。
リカバリーの体験。 シードフレーズがあれば、どの標準的なウォレットでも資金を復元できます。MPCでは、リカバリーはプロバイダーが設計したものがすべてです。シェアの暗号化クラウドバックアップ、本人確認を伴う復元、あるいは何もなし。初心者にとっては紙より優しい場合もありますが、それは特注品であり、特注品とは、より広いエコシステムによる検証を経ていないということです。
WATSはどこに位置するか
WATSはシードベースの自己管理型であり、MPCでもマルチシグでもありません — 鍵はあなたが保有し、WATSは鍵も鍵シェアも決して保有しないため、あなたが送金するために、WATS側の何かが共同署名したり、承認したり、オンラインであり続けたりする必要はありません。そのハードウェア層はNFCカードとデバイスのペアリングです。WATS NFCメタルカードは、秘密鍵もシェアも一切保管せず、固有のカードIDを持ち、ちょうど1台のデバイスとペアリングする、タップして認証するコンパニオンです。つまり、鍵の置き場所を変えるのではなく、そのデバイス上で誰が操作できるのかを変えるのです。同じモデルが4製品すべて — Chrome拡張機能、モバイルアプリ、Hot Wallet、そしてカード — で動いています。
WATS Hot Walletでは、あらゆるトランザクションのネットワーク手数料が、チェーンのネイティブガスではなく単一のトークンATSで課金されます。EVMではERC-4337のpaymasterを、SolanaとTONでは同等の手数料支払者/relayerを用います。ATSはLayerZeroのOFTであり — Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana、TONにまたがる一つの残高です — 集められたATSは100Mから30Mのフロアに向けてバーンされます。これは割引ではありません。手数料を支払うトークンが変わるのであって、トランザクションのコストが変わるわけではありません。
だから、実践的な読み方はこうです。MPCに惹かれる理由がシードフレーズという成果物を消すことなら、資金を入れる前に、エクスポートとプロバイダー破綻に関する問いへの答えを書面で得たうえで臨んでください。惹かれる理由が単に、企業に凍結されうる状態を望まないことなら、そのためにしきい値暗号は必要ありません — 普通のノンカストディアルウォレットで、すでにそこに到達できます。ダウンロードページからWATSをインストールし、資金を入れる前に生成されたフレーズを書き留め、デバイス上に物理的なタップの一手順が欲しければNFCメタルカードを追加する — それが、その道筋の具体的な形です。署名のループにプロバイダーのシェアはなく、8つのチェーンすべての手数料を1つのATS残高が賄います。
よくある質問
MPCウォレットにシードフレーズはありますか?
通常はありません。鍵シェアは分散鍵生成によって作られるため、完全な秘密鍵は一度も存在せず、フレーズとして書き留めるものもありません。リカバリー用に完全な鍵を再構成できるバックアップやエクスポート経路を用意しているMPCウォレットもあれば、意図的に再構成を不可能にしているものもあります。頼りにする前に、リカバリーが具体的にどう動くのか、そしてプロバイダーが消えたときに資金を持って離脱できるのかを確認してください。
MPCウォレットは自己管理型ですか?
誰がシェアを保有し、しきい値が何を要求するかによります。プロバイダーのシェアがあらゆる署名に参加しなければならず、鍵をエクスポートする手段がないなら、プロバイダーはオフラインになるだけであなたを凍結できます — 自己管理というより共同管理に近い状態です。単独で署名できるだけのシェアをあなたが支配しているか、保証されたエクスポート経路があるなら、自己管理型寄りです。マーケティング上のラベルではなく、シェアの分配を読んでください。対照的に、WATSのようなシードベースのウォレットにはプロバイダーのシェアが一切存在しません。鍵はユーザーが保有し、WATSは鍵も鍵シェアも決して保有せず、トランザクションに署名するためにWATSのどのシステムもオンラインである必要はありません。
WATSはMPCウォレットですか?
いいえ。WATSはMPCでもマルチシグでもなく、シードベースの自己管理型です。あなたのリカバリーフレーズが自分のデバイス上で鍵を導出し、それをあなたが保有し、WATSは鍵も鍵シェアも決して保有しません。つまり、あなたのトランザクションに共同署名するプロバイダーのシェアは存在せず、あなたの送金を止めうる企業の障害も存在しません。WATS NFCメタルカードもこれを変えません。秘密鍵もシェアも一切保管せず、ちょうど1台のデバイスとペアリングされた、タップして認証するコンパニオンとして機能し、鍵はWATSのアプリの中にとどまります。Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana、TONにわたって、手数料は各チェーンのネイティブガストークンではなくATSで課金され、EVMチェーンではERC-4337のpaymasterを、SolanaとTONでは同等の手数料支払者を使います。
MPCとマルチシグの違いは何ですか?
MPCは1本の鍵をシェアに分割し、それらがオフチェーンで協調して1つの標準的な署名を生成します。そのためほぼどのチェーンでも機能し、ポリシーはオンチェーンからは見えません。マルチシグはポリシーをオンチェーンで強制します。スマートコントラクトやネイティブスクリプトが複数の別個の署名を要求するため、ルールは公開され監査可能になりますが、ウォレットはそれをサポートするチェーンに縛られ、通常はトランザクションあたりのコストも高くなります。WATSはどちらも使っていません — シングルキーでシードベースのノンカストディアルウォレットであり、そのトレードオフは分散署名ではなくバックアップの規律にあります。

