ウォレット、鍵、ブロックチェーン の基本
「マルチシグネチャウォレット」と呼ばれるマルチシグネチャウォレットは、トランザクションを共同で承認するために複数の独立したキーを必要とするウォレット制御方法です。通常の単一署名ウォレットでは、通常、有効な署名が 1 つだけ必要になります。マルチシグネチャウォレットはプリセットに従います M/N ルールの実行: N は署名者の合計数を表し、M はトランザクションを完了するために必要な有効な署名の最小数を表します。
機能上の境界:この記事では、マルチ署名の一般的な概念を紹介します。 UKey Wallet が現在、この記事の例に含まれるネットワーク、プロトコル、またはマルチシグネチャ スキームをサポートしているという意味ではありません。具体的な機能や対応範囲については、UKey が公開する公式情報をご参照ください。
M-of-N を理解するにはどうすればよいでしょうか?
2-of-3 を例にすると、 ウォレットは 3 人の独立した署名者 A、B、C によって共同管理されています。任意の 2 つの有効な署名がトランザクションを承認できます。
署名 | 実行できるでしょうか? |
Aのみ | いいえ、2 つの署名に達していません |
A+B | OK |
A+C | OK |
B+C | OK |
この構造では、通常、1 つのキー漏洩だけでは資産を移転するのに十分ではありません。 1 つのキーが紛失した場合でも、残りのキーとウォレットの必要な構成が損なわれていない限り、通常は 2 人の署名者が認証しきい値に到達することができます。ただし、両方のキーが同時に紛失し、他に回復メカニズムがない場合、資産は転送されなくなる可能性があります。
単一署名と複数署名の違いは何ですか?
比較項目 | シングルシグネチャーウォレット | マルチシグネチャーウォレット |
トランザクションの承認 | 有効な署名があれば十分です | 事前に設定されたしきい値を満たす必要があります |
単一のキーが漏洩した | 資産の管理が失われる可能性がある | 通常、妥当なしきい値では資産を移転するには十分ではありません。 |
単一のキーを紛失した | アクセスが復元されない可能性があります | しきい値を下回っていない場合、通常はまだ動作可能 |
セットアップとメンテナンス | 比較的単純な | 複数の独立したキーと必要な構成を管理する必要がある |
複数の署名が本質的に単一の署名より安全であるというわけではありません。実際のセキュリティは、キーが本当に独立しているかどうか、しきい値が妥当かどうか、バックアップと日常の操作が信頼できるかどうかによって決まります。
マルチ署名が意味しないものは何ですか?
複数のデバイスに等しくない:複数のハードウェア ウォレットが同じニーモニック フレーズのセットを使用する場合、それらは通常、同じキー システムのコピーにすぎず、複数の独立した署名者を構成しません。
これはニーモニックを分割することと同じではありません。分割または秘密の共有は、同じ秘密を回復する方法を解決します。マルチ署名では、複数の独立したキーを個別に署名する必要があり、しきい値はオンチェーン スクリプトまたはスマート コントラクトによって検証されます。
MPC と等しくない:MPC またはしきい値署名には、通常、複数の当事者がオフチェーンで協力して最終署名を生成することが含まれます。マルチ署名は通常、複数の独立した署名を送信します。どちらもシングルポイントリスクを軽減しますが、実装、回復方法、オンチェーンのパフォーマンスが異なります。
複数の署名によってどのようなリスクを軽減できますか?
単一の秘密キーが盗まれると、直ちに資産の制御が失われます。
単一のデバイスの損傷またはキーの紛失によりアクセスが中断された場合。
チームの 1 人のメンバーによる不正な資産の譲渡。
複数の署名では解決できない問題は何ですか?
間違った取引:マルチシグは、誤ったトランザクションまたは悪意のあるトランザクションがしきい値を満たす署名者によって共同承認された場合、実行を自動的に阻止しません。
主要な集中度:複数のキーが同じデバイス、場所、または同じ攻撃の影響を受ける環境に保存されている場合、同時に期限切れになる可能性があります。
構成データと回復データが失われます。秘密キーに加えて、一部のマルチ署名スキームでは、回復するために公開キー、スクリプト、導出パス、または契約情報も必要とします。
実現リスク:スマート コントラクトの脆弱性、悪意のあるモジュール、または互換性のないソフトウェアにより、さらなるリスクが生じる可能性があります。
よくある質問
マルチ署名は複数の人が管理する必要がありますか?
必ずしもそうではありません。 1 人が複数の独立したキーを別々に保管することもできますが、キーは完全に独立しており、同じリスク環境に集中することを避ける必要があります。
2/3 キーを紛失した後も使用できますか?
必ずしもキーの数だけに依存するとは限りません。残りの 2 つの有効なキーに加えて、回復と継続使用には、記述子、公開キー、スクリプト、導出パス、コントラクト設定などの情報も必要になる場合があります。署名者を置き換えるか、新しい制御構造を確立するか、資産を移行するかは、特定のマルチ署名の実装によって決まり、対応するソリューションの公式指示に従う必要があります。
マルチシグネチャウォレットはコールドウォレットですか?
いいえ。マルチシグネチャは認証ルールを記述し、コールド ウォレットはキーがオフラインで隔離されているかどうかを記述します。マルチシグネチャは、オフラインのハードウェア デバイスと組み合わせたり、オンライン ソフトウェア ウォレットで管理したりできます。
概要
マルチシグは、M-of-N しきい値を通じて単一のキーによってもたらされる単一点のリスクを軽減しますが、セットアップ、リカバリ、および日常のコラボレーションは複雑になります。これは、キーの保護、トランザクションの調整、および確実な回復計画に代わるものではありません。
