Una billetera con múltiples firmas, denominada "billetera con múltiples firmas", es un método de control de billetera que requiere múltiples claves independientes para aprobar transacciones de forma conjunta. Las billeteras ordinarias de firma única generalmente solo necesitan una firma válida; las billeteras multifirma siguen el preajuste M-de-N Ejecución de la regla: N representa el número total de firmantes y M representa el número mínimo de firmas válidas necesarias para completar la transacción.
Límites funcionales:Este artículo presenta el concepto general de firma múltiple. Esto no significa que UKey Wallet admita actualmente la red, el protocolo o el esquema de firma múltiple involucrado en los ejemplos de este artículo. Para funciones específicas y rango de compatibilidad, consulte la información oficial publicada por UKey.
¿Cómo entender M-de-N?
Tomemos 2-of-3 como ejemplo: la billetera es administrada conjuntamente por tres firmantes independientes A, B y C. Dos firmas válidas cualesquiera pueden aprobar la transacción.
Firma | ¿Se puede ejecutar? |
solo un | No, no se alcanzan dos firmas |
A+B | OK |
A+C | OK |
B+C | OK |
En esta estructura, una filtración clave no suele ser suficiente para transferir activos por sí sola; Cuando se pierde una clave, dos firmantes generalmente aún pueden alcanzar el umbral de autorización si las claves restantes y la configuración requerida de la billetera aún están intactas. Sin embargo, si ambas claves se pierden al mismo tiempo y no existe otro mecanismo de recuperación, los activos ya no podrán transferirse.
¿Cuál es la diferencia entre firma única y firma múltiple?
artículo de comparación | Cartera de una sola firma | Cartera multifirma |
Autorización de transacción | Una firma válida es suficiente | Debe alcanzar el umbral preestablecido |
Se filtró una sola clave | Puede conducir a la pérdida de control de los activos. | Un umbral razonable no suele ser suficiente para transferir activos |
Se perdió una sola llave | Es posible que el acceso no se restablezca | Por lo general, sigue operativo cuando no está por debajo del umbral |
Configuración y mantenimiento | relativamente simple | Necesidad de gestionar múltiples claves independientes y la configuración necesaria. |
Las firmas múltiples no son inherentemente más seguras que las firmas únicas. La seguridad real depende de si las claves son verdaderamente independientes, si los umbrales son razonables y si las copias de seguridad y las operaciones diarias son confiables.
¿Qué no significa la firma múltiple?
No es igual a varios dispositivos:Si varias carteras de hardware utilizan el mismo conjunto de frases mnemotécnicas, normalmente son sólo copias del mismo sistema de claves y no constituyen múltiples firmantes independientes.
No es igual a dividir el mnemotécnico:Dividir o compartir secretos resuelve cómo recuperar el mismo secreto; La firma múltiple requiere que se firmen varias claves independientes por separado, y el umbral se verifica mediante un script en cadena o un contrato inteligente.
No es igual a MPC:Las firmas MPC o de umbral generalmente implican que varias partes colaboren fuera de la cadena para producir una firma final; Las firmas múltiples generalmente envían múltiples firmas independientes. Ambos reducen el riesgo de un solo punto, pero tienen diferentes implementaciones, métodos de recuperación y rendimiento en cadena.
¿Qué riesgos se pueden reducir con varias firmas?
El robo de una única clave privada resulta inmediatamente en la pérdida de control de los activos;
El acceso se interrumpe por daños en un solo dispositivo o pérdida de claves;
Transferencia no autorizada de bienes por parte de un solo miembro del equipo.
¿Qué problemas no se pueden resolver con varias firmas?
Transacción incorrecta:Multisig no impide automáticamente la ejecución si los firmantes que alcanzan el umbral aprueban conjuntamente una transacción errónea o maliciosa.
Concentración clave:Es posible que varias claves caduquen simultáneamente si están almacenadas en el mismo dispositivo, ubicación o en un entorno afectado por el mismo ataque.
Se pierden los datos de configuración y recuperación:Además de la clave privada, algunos esquemas de firmas múltiples también requieren claves públicas, scripts, rutas de derivación o información del contrato para recuperarse.
Riesgo de realización:Las vulnerabilidades de los contratos inteligentes, los módulos maliciosos o el software incompatible pueden plantear riesgos adicionales.
Preguntas frecuentes
¿La firma múltiple debe ser administrada por varias personas?
No necesariamente. Una persona también puede mantener varias claves independientes por separado, pero las claves deben ser verdaderamente independientes y evitar concentrarse en el mismo entorno de riesgo.
2 de 3 ¿Puedo seguir usando una llave después de perderla?
No necesariamente depende solo de la cantidad de claves. Además de las dos claves válidas restantes, la recuperación y el uso continuo también pueden requerir información como descriptores, claves públicas, scripts, rutas de derivación o configuraciones de contrato. La sustitución de firmantes, el establecimiento de nuevas estructuras de control o la migración de activos depende de la implementación específica de firmas múltiples y se deben seguir las instrucciones oficiales de la solución correspondiente.
¿Es una billetera multifirma una billetera fría?
No. La firma múltiple describe las reglas de autorización y la billetera fría describe si la clave se mantiene fuera de línea y aislada. La firma múltiple se puede combinar con dispositivos de hardware fuera de línea o administrarse mediante carteras de software en línea.
Resumen
Multisig reduce el punto único de riesgo que plantea una única clave a través del umbral M de N, pero aumenta la complejidad de la configuración, la recuperación y la colaboración diaria. No sustituye la protección de claves, la conciliación de transacciones y una planificación de recuperación sólida.
