要点总结

  • 多重签名(multisig)钱包需要两个或更多的私钥来授权交易,与单钥钱包相比增加了一层额外的安全性。

  • 常见的配置包括2-of-3,其中三个密钥持有者中有两个必须签署才能转移资金。

  • 多重签名钱包用于个人安全、托管交易、企业资金管理以及减少单点故障。

  • 虽然多重签名钱包可以提供更强的安全性,但它们的设置和管理比标准钱包更复杂。

介绍

多重签名(multisig)代表多重签名。这是一种数字签名类型,需要两个或更多用户批准交易才能进行。多重签名技术早于加密货币行业,但它在2012年首次应用于比特币地址,导致次年多重签名钱包的发展。

标准加密钱包使用单个私钥签署交易。持有该密钥的人控制资金。多重签名钱包通过要求多个密钥改变这一点,因此没有单个人可以单独移动资金。

多重签名地址可以在许多不同的上下文中使用,但大多数用例与安全性和共享资金管理有关。本文解释了多重签名钱包的工作原理、它们的用处以及它们的限制。

多重签名钱包是如何工作的?

想象一个有两个独立锁的银行保险箱。一个钥匙属于爱丽丝,另一个属于鲍勃。要打开保险箱,必须同时使用两个钥匙。爱丽丝和鲍勃都无法单独打开它。

多重签名钱包的工作原理是相同的。存储在多重签名地址的资金只有在所需数量的密钥签署交易时才能转移。钱包配置了一个阈值,例如2-of-3,意味着三个可能的密钥持有者中有两个必须批准。

除了2-of-3,其他配置也是可能的:2-of-2、3-of-4、3-of-5,等等。正确的设置取决于用例和参与者的数量。

单钥与多重签名

在标准单钥地址中,持有私钥的人完全控制资金。这种简单性虽然方便,但也造成了单点故障。如果密钥丢失、被盗或被泄露,资金可能会永久丢失。

多重签名钱包通过将签名权限分散到多个密钥或设备上来降低此风险。即使一个密钥被泄露,攻击者仍无法访问资金,除非获得其他所需的密钥。

多重签名钱包的用例

增强个人安全性

多重签名最实际的用途之一是将密钥分散到不同的设备或存储位置。例如,爱丽丝可能将一个密钥保存在她的手机上,一个保存在她的笔记本电脑上,另一个保存在离线存储的硬件钱包中。盗贼如果偷走她的手机,只能得到一个密钥,仍然无法访问她的资金。

这种设置还可以防止意外丢失。如果爱丽丝丢失了她的手机,她仍然可以使用其他两个密钥访问她的资金。单个丢失的密钥不再意味着资金的丢失。

双因素认证

一个2-of-2多重签名钱包可以作为加密货币的双因素认证(2FA)形式。例如,一个密钥保存在桌面上,另一个保存在移动设备上。必须同时签署才能批准任何交易。

然而,2-of-2设置也引入了风险:如果任一密钥永久丢失,访问资金的权限也将丧失。2-of-3设置通常更安全,因为即使丢失一个密钥也允许恢复。

托管交易

多重签名钱包非常适合托管安排。在一个2-of-3托管中,两方(例如爱丽丝和鲍勃)存入资金,信任的第三方(查理)作为仲裁者。

如果交易顺利,爱丽丝和鲍勃使用他们的密钥释放资金。如果发生争议,查理可以将他的密钥与其他一方的密钥结合以解决问题。没有任何一方可以单方面窃取资金,查理只有在出现问题时才需要介入。

商业治理和决策

公司和组织可以使用多重签名钱包安全管理共享资金。例如,一个4-of-6钱包,其中每位董事会成员持有一个密钥,确保没有单个员工可以单独授权大额转账。

这个设置也有助于防止内部盗窃。资金只有在大多数人同意时才能转移,这创造了责任感并降低了未经授权转账的风险。

优点与限制

多重签名钱包的主要优点是消除了单点故障。它们提供的安全性远远强于单钥钱包,特别是对于大额持有或共享资金。

然而,限制也可能很显著。设置多重签名钱包需要技术知识,特别是当不依赖第三方服务时。管理多个密钥跨不同设备或参与者会增加操作复杂性。密钥管理和备份程序必须仔细规划。

多重签名钱包在某些诈骗设置中也被利用。了解多重签名诈骗的工作原理可以帮助用户避免被欺骗,将控制权交给他人。

多重签名资金也没有中央法律权威。如果一个密钥持有者消失或不合作,恢复资金可能非常困难,除非有妥善设计的恢复计划。

一个值得了解的新替代方案是MPC(多方计算)钱包,它提供类似的分布式密钥控制,但不在链上记录签名结构。自2023年以来,MPC钱包在机构用户和保管人中逐渐被采用,因为它们以较低的交易费用实现了相当的安全性。

常见问题解答

什么是多重签名钱包?

多重签名钱包是一种加密货币钱包,要求多个私钥签署并授权交易。与单个人通过单个密钥控制访问不同,多重签名需要预定数量的密钥持有者批准,资金才能转移。

2-of-3多重签名是什么意思?

在2-of-3多重签名钱包中,三个私钥与地址相关联,但只需要其中两个来签署交易。这提供了灵活性:即使一个密钥丢失,资金仍然可以访问,同时仍然防止任何单个密钥持有者单独行动。

多重签名钱包比普通钱包更安全吗?

多重签名钱包通常被认为比单钥钱包更安全,因为它们消除了单点故障。然而,它们的设置更复杂,需要仔细的密钥管理。糟糕的规划,例如将所有密钥存储在同一位置,可能会降低它们的有效性。

多重签名钱包和MPC钱包有什么区别?

多重签名和MPC钱包都将签名权限分散到多个方。关键区别在于技术:多重签名在链上记录签名结构,使其可见,有时还增加交易费用。MPC钱包使用密码学计算在链下进行签名,这可能更高效。这两种方法都服务于类似的安全目标。

总结思考

多重签名钱包通过要求多个批准才能转移资金,提供了比标准单钥钱包更显著的安全升级。这对于希望降低盗窃或密钥丢失风险的个人、管理共享资金的企业以及无信任托管安排来说是非常有用的。

权衡之下是增加的复杂性。正确设置和维护多重签名钱包需要努力和技术理解。

进一步阅读

  • 什么是硬件钱包?

  • 什么是多重签名诈骗及如何避免它们?

  • 保护你的加密货币持有的5个技巧

  • 什么是双因素认证(2FA)?


免责声明:该内容以“按现状”方式提供,仅用于一般信息和教育目的,不提供任何形式的陈述或担保。它不应被解读为金融、法律或其他专业建议,也不旨在推荐购买任何特定产品或服务。您应从适当的专业顾问处寻求自己的建议。如果内容由第三方贡献,请注意这些观点属于第三方贡献者,并不一定反映Binance Academy的观点。数字资产价格可能会波动。您的投资价值可能会下跌或上涨,您可能无法收回投资金额。您对自己的投资决策负责,Binance Academy不对您可能遭受的任何损失承担责任。有关更多信息,请参见我们的使用条款、风险警告和Binance Academy条款。