Presentation
Chaque portefeuille d’agent dans AgentWallex est securise par le calcul multi-parties (MPC). La cle privee complete n’est jamais reconstituee — ni en memoire, ni sur disque, nulle part. A la place, des fragments de cles cryptographiques sont distribues entre trois parties independantes, et n’importe quelles deux peuvent cooperer pour signer une transaction.Comment fonctionne le MPC
Les portefeuilles traditionnels stockent une seule cle privee. Si cette cle est volee, tous les fonds sont perdus. Le MPC elimine ce point de defaillance unique.Signature a seuil 2-sur-3
AgentWallex utilise le protocole MPC a seuil 2-sur-3 de Paratro. Trois fragments de cles sont generes, et n’importe quels deux suffisent pour produire une signature valide :| Fragment | Detenteur | Role |
|---|---|---|
| Fragment 1 | Service de signature AgentWallex | Participant actif a la signature |
| Fragment 2 | Noeud de garde independant | Participant actif a la signature |
| Fragment 3 | Stockage a froid | Recuperation et reprise apres sinistre |
En fonctionnement normal, le Fragment 1 et le Fragment 2 cooperent pour signer les transactions. Le Fragment 3 reste hors ligne et n’est utilise que pour les scenarios de recuperation.
Proprietes de securite
- Aucun point de compromission unique — Un attaquant doit compromettre deux systemes independants simultanement.
- Aucune reconstitution de cle — La cle privee complete n’est jamais assemblee en un seul endroit.
- Confidentialite persistante — La rotation reguliere des fragments (partage proactif de secret) invalide les anciens fragments.
- Meme adresse de portefeuille — La rotation des fragments ne change pas l’adresse on-chain du portefeuille.
Generation des cles
Les cles sont generees en utilisant la generation distribuee de cles (DKG) :Generation de fragment aleatoire
Chacun des 3 noeuds MPC genere independamment un fragment aleatoire.
Derivation de la cle publique
Les fragments sont combines cryptographiquement pour produire une cle publique (et l’adresse de portefeuille correspondante).
Rotation des cles
Les fragments de cles sont soumis a une rotation periodique en utilisant une technique appelee partage proactif de secret. Ce processus :- Genere de nouveaux fragments correspondant a la meme cle publique.
- Distribue les nouveaux fragments aux trois parties.
- Detruit les anciens fragments.
La rotation des cles est automatique et ne necessite aucune action de la part du developpeur. L’adresse du portefeuille reste la meme.
Gel d’urgence
Toute partie autorisee peut geler instantanement le portefeuille d’un agent, empechant toutes les transactions :Filet de securite d’infrastructure
Au-dela des politiques configurees par le developpeur, Paratro applique des limites strictes au niveau de la signature MPC qui ne peuvent pas etre outrepassees par des appels API :| Controle | Valeur par defaut |
|---|---|
| Plafond quotidien absolu | 50 000 $ |
| Detection d’anomalies | Basee sur le ML, toujours activee |
| Gel d’urgence | Toujours disponible |
| Periode de refroidissement | 10 minutes apres le gel |