Əsas məqamlar

  • Multisig (multi-signature) cüzdanı transaksiyaya səlahiyyət vermək üçün iki və ya daha çox şəxsi açar tələb edir və tək-açar cüzdanlarla müqayisədə əlavə təhlükəsizlik qatı əlavə edir.

  • Yayğın konfiqurasiyalara 2-of-3 daxildir: yəni vəsait köçürülməzdən əvvəl üç açar saxlayandan ikisi imzalamalıdır.

  • Multisig cüzdanları şəxsi təhlükəsizlik, eskrov (escrow) əməliyyatları, korporativ vəsaitlərin idarə edilməsi və tək uğursuzluq nöqtələrinin azaldılması üçün istifadə olunur.

  • Multisig cüzdanları daha güclü təhlükəsizlik təklif edə bilsə də, standart cüzdanlardan daha mürəkkəbdir və idarə edilməsi daha çətindir.

Giriş

Multisig “çox-imza” deməkdir. Bu, kriptoqrafik imza növüdür və əməliyyatın keçməsi üçün iki və ya daha çox istifadəçinin razılığını tələb edir. Multsig texnologiyası kripto sənayesindən xeyli əvvəl mövcud idi, amma ilk dəfə 2012-ci civarda Bitcoin ünvanlarına tətbiq olunaraq, növbəti il multisig cüzdanlarının inkişafına gətirib çıxardı.

Standart kripto cüzdanı transaksiyalara imza atmaq üçün tək bir şəxsi açardan istifadə edir. Həmin açarı kim saxlayırsa, vəsaitlərə də o nəzarət edir. Multisig cüzdanı bunu dəyişir: bir neçə açar tələb olunur, yəni heç kim təkbaşına vəsaitləri köçürə bilməz.

Multisig ünvanları müxtəlif kontekstlərdə istifadə oluna bilər, amma ən çox istifadə halları təhlükəsizlik və paylaşılan vəsaitlərin idarə edilməsi ilə bağlıdır. Bu məqalə multisig cüzdanlarının necə işlədiyini, niyə faydalı olduğunu və məhdudiyyətlərini izah edir.

Multisig cüzdanı necə işləyir?

Təsəvvür edin ki, iki ayrı kilidi olan bank seyfi var. A-lanın açarı və Bobun açarı var. Seyfi açmaq üçün hər iki açardan eyni anda istifadə edilməlidir. Alice də, Bob da təkbaşına onu aça bilməz.

Multisig cüzdanı da eyni prinsipə əsaslanır. Multisig ünvanında saxlanan vəsaitlər yalnız tələb olunan sayda açar transaksiyaya imza atdıqda köçürülə bilər. Cüzdan 2-of-3 kimi bir hədlə (threshold) konfiqurasiya olunur; yəni mümkün üç açar saxlayandan ikisi təsdiqləməlidir.

2-of-3-dən başqa digər konfiqurasiyalar da mümkündür: 2-of-2, 3-of-4, 3-of-5 və s. Düzgün seçim istifadə halından və neçə iştirakçının olmasından asılıdır.

Tək-açar vs. multisig

Standart tək-açar ünvanında şəxsi açarı kim saxlayırsa, vəsaitlərə tam nəzarət edir. Bu sadəlik rahatdır, amma tək bir uğursuzluq nöqtəsi yaradır. Aç harm verilərsə, oğurlanarsa və ya zədələnərsə (kompromisə uğrayarsa), vəsaitlər həmişəlik itə bilər.

Multisig cüzdanları imzalama səlahiyyətini bir neçə açar və ya cihaz arasında bölməklə bu riski azaldır. Hətta bir açar kompromisə uğrasa belə, hücum edən tərəf digər tələb olunan açarlar olmadan vəsaitlərə daxil ola bilməz.

Multisig cüzdanları üçün istifadə hallar

Şəxslər üçün gücləndirilmiş təhlükəsizlik

Multisig-in ən praktik istifadələrindən biri açarları müxtəlif cihazlar və ya saxlanma yerləri arasında bölüşdürməkdir. Məsələn, Alice bir açarı mobil telefonunda, biri laptopunda, biri isə offline (şəbəkədən kənar) saxlanılan hardware walletdə saxlaya bilər. Telefonunu oğurlayan bir şəxs yalnız bir açar əldə edər və yenə də vəsaitlərinə daxil ola bilməz.

Bu qurğu həm də təsadüfi itkinin qarşısını alır. Əgər Alice telefonu itirsə, yenə də digər iki açardan istifadə edərək vəsaitlərinə çata bilər. Tək bir itirilmiş açar artıq vəsaitin itməsi demək deyil.

İki faktorlu autentifikasiya

2-of-2 multisig cüzdanı kriptovalyuta üçün iki faktorlu autentifikasiya (2FA) forması kimi işləyə bilər. Məsələn, bir açar desktop-da, digəri isə mobil cihazda olur. Hər ikisi hər hansı transaksiya təsdiqlənməzdən əvvəl imza atmalıdır.

Amma 2-of-2 quruluşu da risk yaradır: açarlardan biri daimi olaraq itirsə, vəsaitlərə çıxış da itər. 2-of-3 quruluşu isə ümumiyyətlə daha təhlükəsizdir, çünki bir açar itirilsə belə bərpa etməyə imkan verir.

Eskrov əməliyyatları

Multisig cüzdanları eskrov (etibarlı saxlayıcı) razılaşmaları üçün yaxşı uyğunlaşır. 2-of-3 eskrovda iki tərəf (məsələn, Alice və Bob) vəsait yatırır, vasitəçi rolunda isə etibarlı üçüncü tərəf (Charlie) olur.

Əgər razılaşma problemsiz keçərsə, Alice və Bob vəsaitləri sərbəst buraxmaq üçün açarlarından istifadə edirlər. Mübahisə yaranarsa, Charlie onu həll etmək üçün öz açarını digər tərəflərdən birinin açarı ilə birləşdirə bilər. Heç bir tərəf təkbaşına vəsaitləri oğurlaya bilməz və Charlie yalnız nəsə səhv gedərsə lazımdır.

Biznesin idarəçiliyi və qərarların qəbulu

Şirkətlər və təşkilatlar paylaşılan vəsaitləri təhlükəsiz şəkildə idarə etmək üçün multisig cüzdanlarından istifadə edə bilər. Məsələn, hər direktor üzvünün bir açar saxladığı 4-of-6 cüzdanı təmin edir ki, heç bir tək işçi böyük köçürməni təkbaşına təsdiqləyə bilməsin.

Bu qurğu həm də daxili oğurluğun qarşısını almağa kömək edir. Məsələlərin yalnız çoxluq razılaşması ilə hərəkətə keçməsi hesabatlılıq yaradır və icazəsiz köçürmə riskini azaldır.

Üstünlüklər və məhdudiyyətlər

Multisig (çoximzalı) cüzdanlarının əsas üstünlüyü tək bir uğursuzluq nöqtəsinin aradan qaldırılmasıdır. Xüsusən böyük məbləğlər və ya paylaşılan vəsaitlər üçün, onlar tək açarlı cüzdanlardan xeyli daha güclü təhlükəsizlik təmin edir.

Lakin məhdudiyyətlər əhəmiyyətli ola bilər. Multisig cüzdanının qurulması texniki bilik tələb edir, xüsusən üçüncü tərəf xidmətinə güvənilmədən. Müxtəlif cihazlar və ya iştirakçılar üzrə bir neçə açarın idarə olunması əməliyyat baxımından mürəkkəblik əlavə edir. Açərin idarə edilməsi və ehtiyat (backup) prosedurları diqqətlə planlaşdırılmalıdır.

Multisig cüzdanları bəzi fırıldaq sxemlərində də istismar edilib. Multisig fırıldaqlarının necə işlədiyini anlamaq istifadəçilərin başqalarına cüzdanlarına nəzarət verməyə aldanmasının qarşısını almağa kömək edə bilər.

Həmçinin multisig vəsaitləri üçün mərkəzləşdirilmiş hüquqi səlahiyyət mövcud deyil. Əgər açar saxlayandan biri yoxa çıxarsa və ya əməkdaşlıq etməzsə, düzgün dizayn edilmiş bərpa planı olmadan vəsaitləri geri qaytarmaq çox çətin ola bilər.

Bilməyə dəyər daha yeni alternativ MPC (multi-party computation) cüzdanlarıdır. Onlar oxşar paylanmış açar nəzarəti təqdim edir, amma imza strukturunu on-çeyndə (blokçeyndə) yazmırlar. MPC cüzdanları 2023-dən bəri qəbulda artım görüb; xüsusən institusional istifadəçilər və kustodiyalar arasında, çünki daha aşağı tranzaksiya xərcləri ilə müqayisə edilə bilən təhlükəsizliyə nail olurlar.

FAQ

Multisig cüzdanı nədir?

Multisig cüzdanı — transaksiyaya imza atıb səlahiyyət vermək üçün birdən çox şəxsi açar tələb edən kriptovalyuta cüzdanıdır. Tək bir adamın tək açarla girişi idarə etməsi əvəzinə, multisig istənilən vəsait hərəkətə keçməzdən öncə əvvəlcədən müəyyən edilmiş sayda açar saxlayanın təsdiqini tələb edir.

2-of-3 multisig nə deməkdir?

2-of-3 multisig cüzdanında ünvana üç şəxsi açar bağlıdır, amma tranzaksiyaya imza atmaq üçün yalnız üçünün ikisi lazımdır. Bu, çeviklik yaradır: hətta bir açar itirilsə də vəsaitlər əlçatan qalır, yenə də heç bir tək açar saxlayanın təkbaşına hərəkət etməsinə icazə vermir.

Multisig cüzdanları adi cüzdanlardan daha təhlükəsizdirmi?

Multisig cüzdanları adətən tək-açar cüzdanlardan daha təhlükəsiz sayılır, çünki tək bir uğursuzluq nöqtəsini aradan qaldırır. Bununla belə, qurulması daha mürəkkəbdir və açarların idarə edilməsinə diqqət tələb edir. Məsələn, bütün açarların eyni yerdə saxlanması kimi zəif planlama onların effektivliyini azalda bilər.

Multisig və MPC cüzdanları arasındakı fərq nədir?

Həm multisig, həm də MPC cüzdanları imzalama səlahiyyətini bir neçə tərəf arasında bölüşdürür. Əsas fərq texnikidir: multisig imza strukturunu on-çeyndə qeyd edir, bu da görünən edir və bəzən tranzaksiya xərcləri artırır. MPC cüzdanları kriptoqrafik hesablamadan istifadə edərək off-çeyndə imzalayır və bu daha səmərəli ola bilər. Hər iki yanaşma oxşar təhlükəsizlik məqsədlərinə xidmət edir.

Yekun Düşüncələr

Multisig cüzdanları, vəsaitlərin köçürülməsindən əvvəl bir neçə təsdiq tələb etməklə standart tək-açar cüzdanlarla müqayisədə əhəmiyyətli təhlükəsizlik yüksəlişi verir. Bu, oğurluq və ya açarın itirilməsi riskini azaltmaq istəyən şəxslər, paylaşılan vəsaitləri idarə edən şirkətlər və etibarsız (trustless) eskrov razılaşmaları üçün faydalı ola bilər.

Quruluşun əlavə mürəkkəbliyi isə ticarət (kompromis) tərəfidir. Multisig cüzdanını düzgün qurmaq və saxlamaq səy və texniki anlayış tələb edir.

Ətraflı oxu

  • Hardware Wallet nədir?

  • Multisig fırıldaqları nədir və onlardan necə yan keçmək olar?

  • Kriptovalyuta aktivlərinizi qorumaq üçün 5 ipucu

  • İki faktorlu autentifikasiya (2FA) nədir?


İmtina: Bu məzmun yalnız “olduğu kimi” ümumi məlumat və təhsil məqsədləri üçün sizə təqdim olunur; hər hansı növ təqdimat və ya zəmanət olmadan. Bu, maliyyə, hüquqi və ya digər peşəkar məsləhət kimi şərh edilməməlidir və heç bir konkret məhsul və ya xidməti almağı tövsiyə etmək məqsədi daşımır. Müvafiq peşəkar məsləhətçilərdən öz məsləhətinizi almağınız tövsiyə olunur. Üçüncü tərəf töhfə verdiyi hallarda, həmin şəxsin ifadə etdiyi fikirlərin üçüncü tərəfə aid olduğunu və Binance Academy-nin fikirlərini mütləq əks etdirmədiyini nəzərə alın. Rəqəmsal aktivlərin qiymətləri dəyişkən ola bilər. İnvestisiyanızın dəyəri azala və ya arta bilər və investisiya etdiyiniz məbləği geri ala bilməyəcəksiniz. İnvestisiya qərarlarınıza görə tam məsuliyyət sizdədir və Binance Academy çəkə biləcəyiniz hər hansı itkiyə görə məsuliyyət daşımır. Daha ətraflı məlumat üçün İstifadə Şərtlərimizə, Risk Xəbərdarlığına və Binance Academy Şərtlərinə baxın.