錢包、鑰匙和 區塊鏈 基礎知識
多重簽名錢包,簡稱“多簽錢包”,是一種要求多個獨立金鑰共同批准交易的錢包控制方式。普通單簽錢包通常只需一個有效簽名;多簽錢包則按照預先設定的 M-of-N 規則執行:N 表示簽署者總數,M 表示完成交易至少所需的有效簽章數。
功能邊界:本文介紹的是多重簽章的通用概念,不代表 UKey Wallet 目前一定支援文中範例涉及的網路、協定或多簽方案。具體功能和相容範圍請以 UKey 官方發布的資訊為準。
如何理解 M-of-N?
以 2-of-3 為例:錢包由三個獨立簽名者 A、B、C 共同管理,任兩個有效簽名即可批准交易。
簽名狀況 | 能否執行 |
只有 A | 不能,未達兩個簽名 |
A + B | 可以 |
A + C | 可以 |
B + C | 可以 |
在這種結構中,一個金鑰洩漏通常不足以單獨轉移資產;遺失一個金鑰時,如果剩餘金鑰和錢包所需配置仍然完整,兩個簽署者通常仍可達到授權門檻。但若同時失去兩個金鑰,又沒有其他復原機制,資產可能無法再轉移。
單簽與多簽有什麼不同?
比較項 | 單簽錢包 | 多簽錢包 |
交易授權 | 一個有效簽名即可 | 必須達到預設門檻 |
單一密鑰洩露 | 可能導致資產失控 | 合理門檻下通常不足以轉移資產 |
單一密鑰遺失 | 可能無法恢復訪問 | 未低於門檻時通常仍可操作 |
設定與維護 | 相對簡單 | 需要管理多個獨立金鑰和必要配置 |
多簽不天然比單籤更安全。實際安全性取決於金鑰是否真正獨立、門檻是否合理,以及備份和日常操作是否可靠。
多簽不等於什麼?
不等於多台設備:如果多台硬體錢包使用同一套助記詞,它們通常只是同一金鑰系統的副本,不構成多個獨立簽署者。
不等於拆分助記詞:拆分或秘密共享解決的是如何恢復同一個秘密;多簽要求多個獨立密鑰分別簽名,並由鏈上腳本或智能合約驗證門檻。
不等於 MPC:MPC 或門限簽名通常由多個參與者在鏈下協作產生一個最終簽名;多簽通常提交多個獨立簽名。兩者都可降低單點風險,但實現、恢復方式和鏈上表現不同。
多簽能降低哪些風險?
單一私鑰被盜後立即造成資產失控;
單一設備損壞或金鑰遺失導致存取中斷;
團隊中單一成員未經授權轉移資產。
多簽不能解決哪些問題?
錯誤交易:如果達到門檻的簽署者共同批准了錯誤或惡意交易,多簽不會自動阻止執行。
密鑰集中:多重密鑰若保存在同一裝置、地點或受相同攻擊影響的環境中,仍可能同時失效。
配置與恢復資料遺失:部分多簽方案除了私鑰,還需要公鑰、腳本、衍生路徑或合約資訊才能恢復。
實現風險:智慧合約漏洞、惡意模組或不相容的軟體可能帶來額外風險。
常見問題
多簽必須由多個人管理嗎?
不一定。一個人也可以分別保管多個獨立密鑰,但密鑰必須真正獨立,並避免集中在同一風險環境中。
2-of-3 遺失一個密鑰後還能使用嗎?
不一定只取決於密鑰數量。除了剩餘兩個有效金鑰,復原和繼續使用還可能需要描述符、公鑰、腳本、衍生路徑或合約配置等資料。是否替換簽署者、建立新控制結構或遷移資產,取決於具體多簽實現,應遵循對應方案的官方說明。
多簽錢包就是冷錢包嗎?
不是。多簽描述的是授權規則,冷錢包描述的是密鑰是否保持離線隔離。多簽可以結合離線硬體設備,也可以由線上軟體錢包參與管理。
總結
多簽透過 M-of-N 門檻減少單一金鑰造成的單點風險,但會增加設定、復原和日常協作的複雜度。它不能取代金鑰保護、交易核對和可靠的復原規劃。
