跳转到主要内容

什么是多重签名钱包?

U
作者:UKey Wallet

钱包、密钥与区块链基础

多重签名钱包,简称“多签钱包”,是一种要求多个独立密钥共同批准交易的钱包控制方式。普通单签钱包通常只需一个有效签名;多签钱包则按照预先设定的 M-of-N 规则执行:N 表示签名者总数,M 表示完成交易至少需要的有效签名数。

功能边界:本文介绍的是多重签名的通用概念,不代表 UKey Wallet 当前一定支持文中示例涉及的网络、协议或多签方案。具体功能和兼容范围请以 UKey 官方发布的信息为准。

如何理解 M-of-N?

2-of-3 为例:钱包由三个独立签名者 A、B、C 共同管理,任意两个有效签名即可批准交易。

签名情况

能否执行

只有 A

不能,未达到两个签名

A + B

可以

A + C

可以

B + C

可以

在这种结构中,一个密钥泄露通常不足以单独转移资产;丢失一个密钥时,如果剩余密钥和钱包所需配置仍然完整,两个签名者通常仍可达到授权门槛。但若同时失去两个密钥,又没有其他恢复机制,资产可能无法再被转移。

单签与多签有什么区别?

比较项

单签钱包

多签钱包

交易授权

一个有效签名即可

必须达到预设门槛

单个密钥泄露

可能导致资产失控

合理门槛下通常不足以转移资产

单个密钥丢失

可能无法恢复访问

未低于门槛时通常仍可操作

设置与维护

相对简单

需要管理多个独立密钥和必要配置

多签并不天然比单签更安全。实际安全性取决于密钥是否真正独立、门槛是否合理,以及备份和日常操作是否可靠。

多签不等于什么?

  • 不等于多台设备:如果多台硬件钱包使用同一套助记词,它们通常只是同一密钥体系的副本,不构成多个独立签名者。

  • 不等于拆分助记词:拆分或秘密共享解决的是如何恢复同一个秘密;多签要求多个独立密钥分别签名,并由链上脚本或智能合约验证门槛。

  • 不等于 MPC:MPC 或门限签名通常由多个参与方在链下协作生成一个最终签名;多签通常提交多个独立签名。两者都可降低单点风险,但实现、恢复方式和链上表现不同。

多签能降低哪些风险?

  • 单个私钥被盗后立即造成资产失控;

  • 单个设备损坏或密钥丢失导致访问中断;

  • 团队中单一成员未经授权转移资产。

多签不能解决哪些问题?

  • 错误交易:如果达到门槛的签名者共同批准了错误或恶意交易,多签不会自动阻止执行。

  • 密钥集中:多个密钥若保存在同一设备、地点或受同一攻击影响的环境中,仍可能同时失效。

  • 配置与恢复资料丢失:部分多签方案除了私钥,还需要公钥、脚本、派生路径或合约信息才能恢复。

  • 实现风险:智能合约漏洞、恶意模块或不兼容的软件可能带来额外风险。

常见问题

多签必须由多个人管理吗?

不一定。一个人也可以分别保管多个独立密钥,但密钥必须真正独立,并避免集中在同一风险环境中。

2-of-3 丢失一个密钥后还能使用吗?

不一定只取决于密钥数量。除了剩余两个有效密钥,恢复和继续使用还可能需要描述符、公钥、脚本、派生路径或合约配置等资料。是否替换签名者、建立新控制结构或迁移资产,取决于具体多签实现,应遵循对应方案的官方说明。

多签钱包就是冷钱包吗?

不是。多签描述的是授权规则,冷钱包描述的是密钥是否保持离线隔离。多签可以结合离线硬件设备,也可以由在线软件钱包参与管理。

总结

多签通过 M-of-N 门槛减少单个密钥造成的单点风险,但会增加设置、恢复和日常协作的复杂度。它不能替代密钥保护、交易核对和可靠的恢复规划。

这是否解答了您的问题?