跳至主要內容

什麼是多重簽名錢包?

U
作者:UKey Wallet

錢包、鑰匙和 區塊鏈 基礎知識

多重簽名錢包,簡稱“多簽錢包”,是一種要求多個獨立金鑰共同批准交易的錢包控制方式。普通單簽錢包通常只需一個有效簽名;多簽錢包則按照預先設定的 M-of-N 規則執行:N 表示簽署者總數,M 表示完成交易至少所需的有效簽章數。

功能邊界:本文介紹的是多重簽章的通用概念,不代表 UKey Wallet 目前一定支援文中範例涉及的網路、協定或多簽方案。具體功能和相容範圍請以 UKey 官方發布的資訊為準。

如何理解 M-of-N?

2-of-3 為例:錢包由三個獨立簽名者 A、B、C 共同管理,任兩個有效簽名即可批准交易。

簽名狀況

能否執行

只有 A

不能,未達兩個簽名

A + B

可以

A + C

可以

B + C

可以

在這種結構中,一個金鑰洩漏通常不足以單獨轉移資產;遺失一個金鑰時,如果剩餘金鑰和錢包所需配置仍然完整,兩個簽署者通常仍可達到授權門檻。但若同時失去兩個金鑰,又沒有其他復原機制,資產可能無法再轉移。

單簽與多簽有什麼不同?

比較項

單簽錢包

多簽錢包

交易授權

一個有效簽名即可

必須達到預設門檻

單一密鑰洩露

可能導致資產失控

合理門檻下通常不足以轉移資產

單一密鑰遺失

可能無法恢復訪問

未低於門檻時通常仍可操作

設定與維護

相對簡單

需要管理多個獨立金鑰和必要配置

多簽不天然比單籤更安全。實際安全性取決於金鑰是否真正獨立、門檻是否合理,以及備份和日常操作是否可靠。

多簽不等於什麼?

  • 不等於多台設備:如果多台硬體錢包使用同一套助記詞,它們通常只是同一金鑰系統的副本,不構成多個獨立簽署者。

  • 不等於拆分助記詞:拆分或秘密共享解決的是如何恢復同一個秘密;多簽要求多個獨立密鑰分別簽名,並由鏈上腳本或智能合約驗證門檻。

  • 不等於 MPC:MPC 或門限簽名通常由多個參與者在鏈下協作產生一個最終簽名;多簽通常提交多個獨立簽名。兩者都可降低單點風險,但實現、恢復方式和鏈上表現不同。

多簽能降低哪些風險?

  • 單一私鑰被盜後立即造成資產失控;

  • 單一設備損壞或金鑰遺失導致存取中斷;

  • 團隊中單一成員未經授權轉移資產。

多簽不能解決哪些問題?

  • 錯誤交易:如果達到門檻的簽署者共同批准了錯誤或惡意交易,多簽不會自動阻止執行。

  • 密鑰集中:多重密鑰若保存在同一裝置、地點或受相同攻擊影響的環境中,仍可能同時失效。

  • 配置與恢復資料遺失:部分多簽方案除了私鑰,還需要公鑰、腳本、衍生路徑或合約資訊才能恢復。

  • 實現風險:智慧合約漏洞、惡意模組或不相容的軟體可能帶來額外風險。

常見問題

多簽必須由多個人管理嗎?

不一定。一個人也可以分別保管多個獨立密鑰,但密鑰必須真正獨立,並避免集中在同一風險環境中。

2-of-3 遺失一個密鑰後還能使用嗎?

不一定只取決於密鑰數量。除了剩餘兩個有效金鑰,復原和繼續使用還可能需要描述符、公鑰、腳本、衍生路徑或合約配置等資料。是否替換簽署者、建立新控制結構或遷移資產,取決於具體多簽實現,應遵循對應方案的官方說明。

多簽錢包就是冷錢包嗎?

不是。多簽描述的是授權規則,冷錢包描述的是密鑰是否保持離線隔離。多簽可以結合離線硬體設備,也可以由線上軟體錢包參與管理。

總結

多簽透過 M-of-N 門檻減少單一金鑰造成的單點風險,但會增加設定、復原和日常協作的複雜度。它不能取代金鑰保護、交易核對和可靠的復原規劃。

是否回答了您的問題?