Кошельки, ключи и основы блокчейн
Кошелек с несколькими подписями, называемый «кошельком с несколькими подписями», представляет собой метод управления кошельком, который требует нескольких независимых ключей для совместного одобрения транзакций. Обычным кошелькам с одной подписью обычно требуется только одна действительная подпись; кошельки с мультиподписями следуют заданным настройкам М-из-N Выполнение правила: N представляет общее количество подписавших, а M представляет минимальное количество действительных подписей, необходимых для завершения транзакции.
Функциональные границы:В этой статье представлена общая концепция мультиподписи. Это не означает, что UKey Wallet в настоящее время поддерживает сеть, протокол или схему с несколькими подписями, используемые в примерах в этой статье. Информацию о конкретных функциях и диапазоне совместимости см. в официальной информации, опубликованной UKey.
Как понять M-из-N?
Рассмотрим схему 2-of-3: кошелек совместно управляется тремя независимыми подписывающими сторонами A, B и C. Любые две действительные подписи могут одобрить транзакцию.
Подпись | Можно ли его выполнить? |
Только А | Нет, две подписи не собраны |
А+Б | ОК |
А+С | ОК |
Б+С | ОК |
В этой структуре одной утечки ключей обычно недостаточно для передачи одних только активов; когда один ключ утерян, два подписывающих лица обычно все еще могут достичь порога авторизации, если оставшиеся ключи и необходимая конфигурация кошелька остаются нетронутыми. Однако если оба ключа утеряны одновременно и нет другого механизма восстановления, активы больше не подлежат передаче.
В чем разница между одинарной подписью и мультиподписью?
элемент сравнения | Кошелек с единой подписью | Мультиподписной кошелек |
Авторизация транзакции | Действительной подписи достаточно. | Должен соответствовать заданному порогу |
Утечка одного ключа | Может привести к потере контроля над активами | Разумного порога обычно недостаточно для передачи активов. |
Один ключ потерян | Доступ невозможно восстановить | Обычно все еще работоспособен, если уровень не ниже порогового значения. |
Настройка и обслуживание | относительно простой | Необходимость управления несколькими независимыми ключами и необходимой конфигурацией. |
Множественные подписи по своей сути не более безопасны, чем одиночные. Фактическая безопасность зависит от того, действительно ли ключи независимы, разумны ли пороговые значения и надежны ли резервные копии и повседневные операции.
Что не означает мультиподпись?
Не равно нескольким устройствам:Если несколько аппаратных кошельков используют один и тот же набор мнемонических фраз, они обычно являются просто копиями одной и той же системы ключей и не представляют собой несколько независимых подписантов.
Это не равносильно разделению мнемоники:Разделение или совместное использование секрета решает, как восстановить тот же секрет; Мультиподпись требует, чтобы несколько независимых ключей были подписаны отдельно, а пороговое значение проверяется с помощью сценария цепочки или смарт-контракта.
Не равно MPC:В MPC или пороговых подписях обычно участвуют несколько сторон, сотрудничающих вне цепочки для создания окончательной подписи; мультиподписи обычно представляют несколько независимых подписей. Оба снижают точечный риск, но имеют разные реализации, методы восстановления и производительность в цепочке.
Какие риски можно снизить с помощью нескольких подписей?
Кража единого закрытого ключа немедленно приводит к потере контроля над активами;
Доступ прерывается из-за повреждения одного устройства или потери ключей;
Несанкционированная передача активов одним членом команды.
Какие проблемы не могут быть решены с помощью нескольких подписей?
Неправильная транзакция:Multisig не предотвращает автоматическое выполнение, если ошибочная или вредоносная транзакция совместно одобрена подписывающими сторонами, которые соответствуют пороговому значению.
Ключевая концентрация:Срок действия нескольких ключей может истечь одновременно, если они хранятся на одном устройстве, в одном месте или в среде, подвергшейся одной и той же атаке.
Данные конфигурации и восстановления потеряны:В дополнение к закрытому ключу некоторые схемы мультиподписей также требуют для восстановления открытых ключей, сценариев, путей деривации или информации контракта.
Риск реализации:Уязвимости смарт-контрактов, вредоносные модули или несовместимое программное обеспечение могут представлять дополнительные риски.
Часто задаваемые вопросы
Должны ли мультиподписи управляться несколькими людьми?
Не обязательно. Один человек также может хранить несколько независимых ключей отдельно, но ключи должны быть действительно независимыми и избегать концентрации в одной и той же среде риска.
2 из 3 Могу ли я продолжать использовать ключ после его потери?
Это не обязательно зависит только от количества ключей. В дополнение к оставшимся двум действительным ключам для восстановления и дальнейшего использования может также потребоваться такая информация, как дескрипторы, открытые ключи, сценарии, пути деривации или конфигурации контракта. Заменять подписывающих лиц, создавать новые структуры управления или переносить активы зависит от конкретной реализации мультиподписи, поэтому следует следовать официальным инструкциям соответствующего решения.
Является ли кошелек с мультиподписью холодным кошельком?
Нет. Мультиподпись описывает правила авторизации, а холодный кошелек описывает, хранится ли ключ в автономном режиме и изолированно. Мультиподпись может сочетаться с автономными аппаратными устройствами или управляться с помощью онлайн-кошельков.
Резюме
Multisig снижает единственную точку риска, связанную с одним ключом, за счет порога M-of-N, но увеличивает сложность настройки, восстановления и повседневной совместной работы. Это не замена защите ключей, согласованию транзакций и надежному планированию восстановления.
