Kryptocenter – miejsce, gdzie znajdziesz wszystko, czego potrzebujesz, by zrozumieć kryptowaluty

Portfele (Wallets)

Portfele bez seedów: Passkeys + MPC + Account Abstraction (ERC‑4337/6900) – praktyczny przewodnik 2025 dla HODLerów, dAppów i DAO

Portfele bez seedów: Passkeys + MPC + Account Abstraction (ERC‑4337/6900) – praktyczny przewodnik 2025 dla HODLerów, dAppów i DAO

Kategorie: Portfele (Wallets), Bezpieczeństwo, Web3 & DAO, Regulacje & Prawo, Narzędzia & Kalkulatory, Edukacja od Zera

Wprowadzenie: czy 2025 to koniec fraz seed?

Phishing na frazy seed nadal odpowiada za większość kradzieży on-chain, podczas gdy ekosystem przesiada się na passkeys (FIDO2/WebAuthn), MPC (multi‑party computation) i Account Abstraction. Pytanie nie brzmi już „czy”, ale jak wdrożyć portfel bez seedów, który działa na wielu łańcuchach, spełnia wymogi UE i nie psuje UX. Poniżej dostajesz praktyczną mapę – bez marketingu, z konkretnymi decyzjami architektonicznymi.

Jak działa passkey w portfelu kryptowalutowym

WebAuthn w skrócie

Passkey to para kluczy generowana i przechowywana przez system (telefon, laptop lub klucz sprzętowy). Uwierzytelniasz się odciskiem palca/FaceID/PIN, a urządzenie podpisuje wyzwanie bez ujawniania klucza prywatnego. W portfelu Web3 oznacza to: logowanie bez hasła, brak frazy seed i podpisy challenge wiązane z domeną dApp.

  • Typy kluczy: platform (telefon/PC) oraz roaming (np. YubiKey/NFC).
  • Attestation: opcjonalny dowód klasy sprzętu; przydatny, gdy chcesz wymagać HSM‑klasy urządzeń dla skarbca DAO.
  • Synchronizacja: iCloud/Google Password Manager może replikować passkey między urządzeniami (wygoda vs. ryzyko).

Ryzyka i praktyczne zabezpieczenia

  • Utrata urządzenia: skonfiguruj co najmniej dwa passkeys (telefon + klucz sprzętowy NFC/USB‑C).
  • Phishing na domeny: WebAuthn jest origin‑bound; dodaj sprawdzenie sekcji .well‑known lub verified domain w portfelu.
  • Backup w chmurze: włącz szyfrowanie E2E i ustaw klucz odzyskiwania; w środowiskach korporacyjnych – firmowy MDM.

MPC zamiast jednego klucza: koniec pojedynczego punktu awarii

MPC (t‑of‑n) dzieli sekret na udziały; podpis powstaje rozproszenie (np. Threshold ECDSA/EdDSA). Nie ma „pełnego klucza” w jednym miejscu. To baza dla portfeli bez seedów, z odzyskiwaniem i politykami.

Typowy podział ról

  • Udział 1: urządzenie użytkownika (passkey jako strażnik dostępu do udziału).
  • Udział 2: chmura dostawcy MPC (z politykami: limity, whitelisty, cool‑down).
  • Udział 3: „guardian” – drugi klucz sprzętowy lub zaufany współpodpis (np. członek DAO, notariusz eIDAS, sejf domowy).

Odzyskiwanie sprowadza się do rekombinacji udziałów po kontroli tożsamości (KYC‑lite, video‑liveness, podpis eID). Dobrą praktyką jest okno opóźnienia (np. 48 h) i publiczny sygnał on-chain „recovery pending”.

Account Abstraction: sesje bez gazu i elastyczne zasady

W Ethereum i kompatybilnych L2 ERC‑4337 wprowadza smart‑kont, bundlery i paymasterów. Zamiast EOAs używasz kontraktu z politykami.

Kluczowe klocki

  • Session keys: krótkotrwałe uprawnienia dla konkretnej dApp (np. limit 0,2 ETH, ważność 24 h).
  • Paymaster: opłaca gaz w stablecoinie lub sponsoruje transakcje (UX jak w Web2).
  • ERC‑6900 (modular accounts): moduły podpisów (passkeys/MPC), rate‑limity, guardian recovery w jednym standardzie.
  • Sponsored onboarding: nowy użytkownik wykonuje pierwsze operacje bez posiadania ETH.

Multi‑chain bez seedów: co działa dziś

  • Ethereum/L2 (secp256k1): passkeys + MPC + AA działają produkcyjnie; podpisy mapowane do EIP‑7212 (ECDSA via WebAuthn) lub weryfikacja wewnątrz smart‑konta.
  • Solana (ed25519): wymagany Threshold EdDSA w MPC; passkey bywa tłumaczony przez warstwę pośrednią (webauthn‑ed25519 adapter) lub smart‑konta typu pda authority.
  • Bitcoin: brak AA, ale PSBT + miniscript umożliwiają polityki; WebAuthn używany do unlock udziału MPC lub do autoryzacji zewnętrznej w UI. Sprawdź też BIP‑322 (poza‑łańcuchowe podpisy wiadomości).
  • Cosmos SDK: ADR‑36 (signArbitrary) i konta smart w wybranych łańcuchach; MPC‑custody działa szeroko w infrastrukturze walidatorów.

Model zagrożeń: co naprawdę psuje sen

Zagrożenie Opis Mitigacja Koszt/Trudność
Przejęcie telefonu Atakujący ma urządzenie i odblokowuje biometrią Drugi passkey (YubiKey), limit dzienny, wymóg 2/3 MPC dla wypłat Klucz 50–80 € + UX klik
Phishing na dApp Podpis na fałszywej domenie Origin‑bound WebAuthn, lista zweryfikowanych domen, simulated tx z podglądem skutków Niski
Utrata dostępu Brak wszystkich urządzeń Guardian recovery z cool‑down 48–72 h i sygnałem on-chain Średni
Kompromitacja dostawcy MPC Wycieka udział w chmurze t‑of‑n z wymogiem lokalnego udziału; attested compute (TEE) + audyty Średni/Wysoki
Backdoor w przeglądarce Złośliwe rozszerzenia Tryb embedded wallet w natywnej aplikacji, Content Security Policy Średni

Seed vs. MPC vs. Hardware vs. Social Recovery

Rozwiązanie Plusy Minusy Najlepsze dla
Fraza seed Proste, zgodne wszędzie Phishing, papierowe kopie, single point of failure Zaawansowani samodzielni
MPC 2/3 Brak centralnego klucza, polityki, audyt Zależność od dostawcy, złożoność Firmy, DAO, fundusze
Hardware wallet IZOLACJA, szerokie wsparcie UX, zgubienie urządzenia HODL długoterminowy
Social recovery (guardians) Brak seed, ludzkie wsparcie Ryzyko socjotechniki, koordynacja Detaliści, rodziny, małe DAO
Passkeys + AA Logowanie jak w Web2, sesje bez gazu Standaryzacja w toku między łańcuchami Nowi użytkownicy, gry, e‑commerce Web3

Case study: skarbiec DAO na L2 bez seedów

  • Stack: Smart‑konto (ERC‑6900), 2/3 MPC, 2 passkeys + 1 YubiKey, paymaster ze stablecoinem.
  • Polityki: wypłaty > 50k USDC wymagają 2 podpisów i 24 h cool‑down, sesje dApp ważne 12 h.
  • Wynik 3 mies.: 0 incydentów, onboard 27 członków bez seeda, czas wypłaty pensji −63%, koszty gazu −38% dzięki bundlingowi.

Regulacje UE: eIDAS 2.0, MiCA i „recovery jako usługa”

eIDAS 2.0 wprowadza EU Digital Identity Wallet. Choć podpisy krypto‑transakcji to nie to samo co QES, można użyć eID do silnej weryfikacji przy odzyskiwaniu (guardian = kwalifikowany dostawca). MiCA rozróżnia podmioty custodial; jeśli dostawca MPC samodzielnie może przenieść środki, może podpadać pod licencję. W Polsce zwróć uwagę na RODO przy biometrii – dane biometryczne nie powinny opuszczać urządzenia.

Podatki: technologia ≠ zdarzenie podatkowe

  • Zmiana modelu portfela (seed → MPC/passkeys) nie jest sama w sobie zdarzeniem podatkowym.
  • Upewnij się, że hashy transakcji i raportów CSV nie zależy od jednego dostawcy; audytowalność to podstawa w PIT/CIT.

Checklist dla dApp: wdrożenie passkeys + AA w 7 krokach

  1. Włącz WebAuthn z obsługą platform i roaming keys (UI: „dodaj drugi klucz”).
  2. Wybierz smart‑konto (ERC‑4337/6900) z modułem podpisów WebAuthn/MPC.
  3. Skonfiguruj session keys z precyzyjnym zakresem: kontrakt, metody, limity, TTL.
  4. Dodaj paymastera dla stablecoinów i sponsorowanego onboardingu.
  5. Wprowadź simulację transakcji i podgląd skutków (decode calldata, human‑readable).
  6. Zaimplementuj recovery z cool‑down i publicznym sygnałem na łańcuchu.
  7. Przeprowadź testy chaosu: utrata urządzenia, wniosek o recovery, cofnięcie recovery.

Narzędzia & praktyczne metryki

  • Metryki UX: czas od wejścia do pierwszego swapu, odsetek użytkowników z 2. kluczem, odsetek cofniętych recovery.
  • Metryki ryzyka: maks. dzienna ekspozycja sesji, średni czas reakcji na zgłoszenie utraty, liczba prób phishingu zablokowanych przez origin‑check.
  • Kontrola kosztów: udział transakcji bundlowanych, średni koszt gazu z paymasterem vs. bez.

FAQ & Support

  • Czy mogę używać passkeys offline? Tak, podpis działa lokalnie; potrzebne jest tylko dopasowanie origin w aplikacji natywnej lub tryb deep‑link.
  • Co jeśli Apple/Google zablokują konto? Dlatego dodaj niezależny klucz FIDO2 (YubiKey) oraz guardian poza ekosystemem.
  • Czy to działa na Bitcoinie? Tak, przez PSBT i polityki multisig/MPC; brak AA, ale UX można ucywilizować aplikacyjnie.
  • Czy potrzebuję KYC? Nie do codziennych operacji; przy recovery z udziałem usługodawcy – często tak.
  • Czy to bezpieczniejsze niż hardware wallet? Dobrze skonfigurowane MPC 2/3 + passkeys bywa praktycznie odporniejsze na błędy ludzkie niż pojedynczy hardware wallet.

Wnioski i następne kroki

Portfele bez seedów nie są futurystycznym konceptem – to praktyczny standard 2025. Połącz passkeys z MPC i Account Abstraction, dodaj sesje, limity i recovery z opóźnieniem, a ryzyko spada o rząd wielkości przy lepszym UX. Jeśli prowadzisz DAO lub dApp, zacznij od drugiego klucza, paymastera i symulacji transakcji. HODLerzy – dołóż YubiKey, włącz limity i przetestuj odzyskiwanie zanim będzie potrzebne.

CTA: Skonfiguruj dziś drugi passkey oraz limit dzienny – zajmie 10 minut, a może uratować cały portfel.