Bỏ qua đến nội dung chính

Ví đa chữ ký là gì?

U
Được viết bởi UKey Wallet

Ví, Chìa khóa & Thông tin cơ bản về chuỗi khối

Ví đa chữ ký, còn được gọi là "ví đa chữ ký", là phương thức kiểm soát ví yêu cầu nhiều khóa độc lập để cùng phê duyệt các giao dịch. Ví chữ ký đơn thông thường thường chỉ cần một chữ ký hợp lệ; ví đa chữ ký tuân theo cài đặt trước M-of-N Thực thi quy tắc: N đại diện cho tổng số người ký và M đại diện cho số lượng chữ ký hợp lệ tối thiểu cần thiết để hoàn thành giao dịch.

Ranh giới chức năng:Bài viết này giới thiệu khái niệm chung về đa chữ ký. Điều đó không có nghĩa là UKey Wallet hiện hỗ trợ mạng, giao thức hoặc sơ đồ đa chữ ký có trong các ví dụ trong bài viết này. Để biết các chức năng cụ thể và phạm vi tương thích, vui lòng tham khảo thông tin chính thức do UKey phát hành.

Làm thế nào để hiểu M-of-N?

Lấy cấu hình 2-of-3 làm ví dụ: ví được quản lý chung bởi ba người ký độc lập A, B và C. Bất kỳ hai chữ ký hợp lệ nào cũng có thể phê duyệt giao dịch.

Chữ ký

Nó có thể được thực thi?

Chỉ A

Không, không đạt được hai chữ ký

A+B

được rồi

A+C

được rồi

B+C

được rồi

Trong cấu trúc này, một vụ rò rỉ khóa thường không đủ để chuyển tài sản một mình; khi mất một khóa, hai người ký thường vẫn có thể đạt đến ngưỡng ủy quyền nếu các khóa còn lại và cấu hình yêu cầu của ví vẫn còn nguyên vẹn. Tuy nhiên, nếu cả hai chìa khóa bị mất cùng lúc và không có cơ chế phục hồi nào khác thì tài sản có thể không được chuyển nhượng nữa.

Sự khác biệt giữa chữ ký đơn và chữ ký đa là gì?

mục so sánh

Ví chữ ký đơn

Ví đa chữ ký

Ủy quyền giao dịch

Một chữ ký hợp lệ là đủ

Phải đáp ứng ngưỡng đặt trước

Chìa khóa đơn bị rò rỉ

Có thể dẫn đến mất quyền kiểm soát tài sản

Một ngưỡng hợp lý thường không đủ để chuyển tài sản

Chìa khóa đơn bị mất

Quyền truy cập có thể không được khôi phục

Thường vẫn hoạt động được khi không dưới ngưỡng

Thiết lập và bảo trì

tương đối đơn giản

Cần quản lý nhiềUKey độc lập và cấu hình cần thiết

Nhiều chữ ký vốn không an toàn hơn chữ ký đơn. Bảo mật thực tế phụ thuộc vào việc các khóa có thực sự độc lập hay không, các ngưỡng có hợp lý hay không và liệu các bản sao lưu và hoạt động hàng ngày có đáng tin cậy hay không.

Đa chữ ký không có nghĩa là gì?

  • Không bằng nhiều thiết bị:Nếu nhiều ví phần cứng sử dụng cùng một bộ cụm từ ghi nhớ thì chúng thường chỉ là bản sao của cùng một hệ thống khóa và không tạo thành nhiều người ký độc lập.

  • Nó không bằng việc chia nhỏ bản ghi nhớ:Việc chia tách hoặc chia sẻ bí mật sẽ giải quyết cách khôi phục cùng một bí mật; đa chữ ký yêu cầu nhiều khóa độc lập phải được ký riêng và ngưỡng được xác minh bằng tập lệnh trên chuỗi hoặc hợp đồng thông minh.

  • Không bằng MPC:Chữ ký MPC hoặc ngưỡng thường liên quan đến nhiều bên cộng tác ngoài chuỗi để tạo ra chữ ký cuối cùng; đa chữ ký thường gửi nhiều chữ ký độc lập. Cả hai đều giảm rủi ro một điểm, nhưng có cách triển khai, phương pháp phục hồi và hiệu suất trên chuỗi khác nhau.

Những rủi ro nào có thể được giảm bớt bằng nhiều chữ ký?

  • Việc đánh cắp một khóa riêng ngay lập tức dẫn đến mất quyền kiểm soát tài sản;

  • Việc truy cập bị gián đoạn do hư hỏng một thiết bị hoặc mất chìa khóa;

  • Chuyển giao tài sản trái phép bởi một thành viên duy nhất trong nhóm.

Những vấn đề nào không thể được giải quyết bằng nhiều chữ ký?

  • Giao dịch sai:Multisig không tự động ngăn chặn việc thực thi nếu một giao dịch sai sót hoặc độc hại được đồng chấp thuận bởi những người ký đáp ứng ngưỡng.

  • Nồng độ chính:Nhiều khóa vẫn có thể hết hạn đồng thời nếu chúng được lưu trữ trên cùng một thiết bị, vị trí hoặc trong môi trường bị ảnh hưởng bởi cùng một cuộc tấn công.

  • Dữ liệu cấu hình và khôi phục bị mất:Ngoài khóa riêng, một số sơ đồ đa chữ ký cũng yêu cầu khóa chung, tập lệnh, đường dẫn phái sinh hoặc thông tin hợp đồng để khôi phục.

  • Rủi ro thực hiện:Các lỗ hổng hợp đồng thông minh, mô-đun độc hại hoặc phần mềm không tương thích có thể gây ra thêm rủi ro.

Câu hỏi thường gặp

Đa chữ ký có phải được quản lý bởi nhiều người không?

Không nhất thiết. Một người cũng có thể giữ nhiều khóa độc lập riêng biệt, nhưng các khóa phải thực sự độc lập và tránh tập trung vào cùng một môi trường rủi ro.

2 trên 3 Tôi vẫn có thể sử dụng chìa khóa sau khi bị mất chứ?

Nó không nhất thiết chỉ phụ thuộc vào số lượng phím. Ngoài hai khóa hợp lệ còn lại, việc khôi phục và tiếp tục sử dụng cũng có thể yêu cầu các thông tin như mô tả, khóa chung, tập lệnh, đường dẫn phái sinh hoặc cấu hình hợp đồng. Việc thay thế người ký, thiết lập cấu trúc kiểm soát mới hay di chuyển tài sản tùy thuộc vào việc triển khai đa chữ ký cụ thể và phải tuân theo hướng dẫn chính thức của giải pháp tương ứng.

Ví đa chữ ký có phải là ví lạnh không?

Không. Đa chữ ký mô tả các quy tắc ủy quyền và ví lạnh mô tả liệu khóa có được giữ ngoại tuyến và cách ly hay không. Đa chữ ký có thể được kết hợp với các thiết bị phần cứng ngoại tuyến hoặc được quản lý bằng ví phần mềm trực tuyến.

Tóm tắt

Multisig giảm điểm rủi ro duy nhất do một khóa duy nhất gây ra thông qua ngưỡng M-of-N, nhưng làm tăng độ phức tạp của việc thiết lập, khôi phục và cộng tác hàng ngày. Nó không thể thay thế cho việc bảo vệ khóa, đối chiếu giao dịch và lập kế hoạch phục hồi vững chắc.

Nội dung này có giải đáp được câu hỏi của bạn không?