Passer au contenu principal

Qu'est-ce qu'un portefeuille multi-signatures ?

U
Écrit par UKey Wallet

Un portefeuille multi-signature, appelé « portefeuille multi-signature », est une méthode de contrôle de portefeuille qui nécessite plusieurs clés indépendantes pour approuver conjointement les transactions. Les portefeuilles ordinaires à signature unique n'ont généralement besoin que d'une seule signature valide; les portefeuilles multi-signatures suivent le préréglage M-de-N Exécution de la règle : N représente le nombre total de signataires et M représente le nombre minimum de signatures valides requises pour terminer la transaction.

Limites fonctionnelles :Cet article présente le concept général de multi-signature. Cela ne signifie pas que UKey Wallet prend actuellement en charge le réseau, le protocole ou le schéma multi-signature impliqué dans les exemples de cet article. Pour les fonctions spécifiques et la plage de compatibilité, veuillez vous référer aux informations officielles publiées par UKey.

Comment comprendre M-of-N ?

Prenons 2-of-3 comme exemple : le portefeuille est géré conjointement par trois signataires indépendants A, B et C. Deux signatures valides peuvent approuver la transaction.

Signature

Peut-il être exécuté ?

Seulement un

Non, deux signatures ne sont pas atteintes

A+B

D'accord

A+C

D'accord

B+C

D'accord

Dans cette structure, une seule fuite clé ne suffit généralement pas à elle seule à transférer des actifs; lorsqu'une clé est perdue, deux signataires peuvent généralement encore atteindre le seuil d'autorisation si les clés restantes et la configuration requise du portefeuille sont toujours intactes. Toutefois, si les deux clés sont perdues en même temps et qu'il n'existe aucun autre mécanisme de récupération, les avoirs pourraient ne plus être transférables.

Quelle est la différence entre une signature unique et une signature multiple ?

élément de comparaison

Portefeuille à signature unique

Portefeuille multi-signatures

Autorisation de transaction

Une signature valide suffit

Doit atteindre le seuil prédéfini

Fuite d'une seule clé

Peut entraîner une perte de contrôle des actifs

Un seuil raisonnable n'est généralement pas suffisant pour transférer des actifs

Clé unique perdue

L'accès peut ne pas être rétabli

Généralement toujours utilisable lorsqu'il n'est pas en dessous du seuil

Installation et maintenance

relativement simple

Besoin de gérer plusieurs clés indépendantes et la configuration nécessaire

Les signatures multiples ne sont pas intrinsèquement plus sécurisées que les signatures uniques. La sécurité réelle dépend de la véritable indépendance des clés, du caractère raisonnable des seuils et de la fiabilité des sauvegardes et des opérations quotidiennes.

Que ne signifie pas la multisignature ?

  • Pas égal à plusieurs appareils :Si plusieurs portefeuilles matériels utilisent le même ensemble de phrases mnémoniques, ils ne sont généralement que des copies du même système de clés et ne constituent pas plusieurs signataires indépendants.

  • Cela n'équivaut pas à diviser le mnémonique:Le fractionnement ou le partage de secret résout comment récupérer le même secret ; la signature multiple nécessite que plusieurs clés indépendantes soient signées séparément, et le seuil est vérifié par un script en chaîne ou un contrat intelligent.

  • Différent de MPC :Les signatures MPC ou à seuil impliquent généralement plusieurs parties collaborant hors chaîne pour produire une signature finale ; les multi-signatures soumettent généralement plusieurs signatures indépendantes. Les deux réduisent le risque ponctuel, mais ont des implémentations, des méthodes de récupération et des performances en chaîne différentes.

Quels risques peuvent être réduits par plusieurs signatures ?

  • Le vol d'une seule clé privée entraîne immédiatement une perte de contrôle des actifs;

  • L'accès est interrompu en raison de l'endommagement d'un seul appareil ou de la perte des clés ;

  • Transfert d'actifs non autorisé par un seul membre de l'équipe.

Quels problèmes ne peuvent pas être résolus par plusieurs signatures ?

  • Mauvaise transaction :Multisig n'empêche pas automatiquement l'exécution si une transaction erronée ou malveillante est approuvée conjointement par les signataires qui atteignent le seuil.

  • Concentration clé :Plusieurs clés peuvent toujours expirer simultanément si elles sont stockées sur le même appareil, au même emplacement ou dans un environnement affecté par la même attaque.

  • Les données de configuration et de récupération sont perdues :En plus de la clé privée, certains systèmes multi-signatures nécessitent également des clés publiques, des scripts, des chemins de dérivation ou des informations contractuelles pour être récupérés.

  • Risque de réalisation :Les vulnérabilités des contrats intelligents, les modules malveillants ou les logiciels incompatibles peuvent présenter des risques supplémentaires.

FAQ

La multi-signature doit-elle être gérée par plusieurs personnes ?

Pas nécessairement. Une même personne peut également conserver séparément plusieurs clés indépendantes, mais celles-ci doivent être véritablement indépendantes et éviter d'être concentrées dans le même environnement de risques.

2-sur-3 Puis-je toujours utiliser une clé après l'avoir perdue ?

Cela ne dépend pas nécessairement uniquement du nombre de clés. En plus des deux clés valides restantes, la récupération et l'utilisation continue peuvent également nécessiter des informations telles que des descripteurs, des clés publiques, des scripts, des chemins de dérivation ou des configurations de contrat. Le remplacement des signataires, l'établissement de nouvelles structures de contrôle ou la migration des actifs dépendent de l'implémentation multi-signature spécifique et les instructions officielles de la solution correspondante doivent être suivies.

Un portefeuille multi-signature est-il un portefeuille froid ?

Non. La signature multiple décrit les règles d'autorisation et le portefeuille froid indique si la clé est conservée hors ligne et isolée. La multi-signature peut être combinée avec des périphériques matériels hors ligne ou gérée par des portefeuilles logiciels en ligne.

Résumé

Multisig réduit le point de risque unique posé par une clé unique via le seuil M-of-N, mais augmente la complexité de la configuration, de la récupération et de la collaboration quotidienne. Cela ne remplace pas la protection des clés, le rapprochement des transactions et une solide planification de reprise.

Avez-vous trouvé la réponse à votre question ?