Multi-Sig là gì trong tiền mã hóa?

    đa chữ ký-trong-crypto

    Trong thế giới phi tập trung của tiền điện tử, quyền sở hữu và bảo mật cá nhân truyền thống được điều hành bởi một khóa riêng duy nhất. Trong khi mô hình chữ ký đơn này mang lại sự đơn giản, nó lại tạo ra một điểm lỗi duy nhất nguy hiểm: nếu khóa duy nhất đó bị xâm phạm bởi phần mềm độc hại, bị rò rỉ qua trò lừa đảo lừa đảo, hoặc vô tình bị mất, các tài sản kỹ thuật số nền tảng sẽ biến mất vĩnh viễn. Để loại bỏ lỗ hổng nghiêm trọng này, ngành công nghiệp blockchain dựa vào một khung mã hóa nâng cao được gọi là Chữ ký Đa, hay Multi-Sig.

    Các điểm chính

    • Công nghệ Multi-Sig yêu cầu nhiều khóa riêng lẻ độc lập để ủy quyền và thực hiện một giao dịch blockchain duy nhất, loại bỏ các điểm lỗi đơn lẻ.
    • Các ví này hoạt động theo mô hình đồng thuận M-of-N, nghĩa là một ngưỡng cụ thể các khóa phải ký giao dịch trước khi thanh toán.
    • Multi-Sig làm tăng đáng kể bảo mật chống lại các mối đe dọa từ bên trong doanh nghiệp, đánh cắp thiết bị vật lý, các nỗ lực hack từ xa và mất khóa riêng vô tình.
    • Việc thiết lập khung đa chữ ký làm tăng độ phức tạp vận hành, phí gas blockchain cao hơn và tốc độ thực hiện giao dịch chậm hơn.

    Định nghĩa khái niệm Multi-Sig trong Crypto

    Multi-signature (Multi-Sig) là một cấu hình mã hóa yêu cầu hai hoặc nhiều khóa riêng tư để phê duyệt và thực hiện giao dịch trên một mạng blockchain. Trong một ví đơn-signature tiêu chuẩn, một khóa kiểm soát toàn bộ địa chỉ, hoạt động như một chìa khóa vật lý truyền thống cho một ngôi nhà.
     
    Chức năng Multi-Sig hoạt động giống như một hòm sắt an toàn yêu cầu nhiều chìa khóa khác nhau do các giám đốc khác nhau nắm giữ phải được xoay đồng thời trước khi cửa có thể mở ra. Khi bạn quản lý tài sản hoặc tương tác với các mạng tài chính nâng cao thông qua Exchange, các nguyên tắc Multi-Sig hoạt động âm thầm phía sau hậu trường để bảo vệ các hồ sơ thanh khoản trị giá hàng tỷ đô la của nền tảng.

    Làm thế nào một ví đa chữ ký hoạt động?

    Lõi vận hành của một ví Multi-Sig xoay quanh một quy tắc toán học có thể tùy chỉnh cao được gọi là mô hình ngưỡng M-of-N. Khi cấu hình một thiết lập Multi-Sig, các nhà phát triển hoặc người dùng xác định hai tham số quan trọng:
    • N (Tổng số khóa): Số tuyệt đối các khóa riêng duy nhất được tạo trong nhóm mã hóa của ví.
    • M (Ngưỡng bắt buộc): Số lượng chữ ký chính tối thiểu cần thiết để phát sóng và ủy quyền thành công một giao dịch ra ngoài.
     

    Các cấu hình Multi-Sig phổ biến

    • Cài đặt 2 trong số 3: Một công ty tạo ra ba khóa. Hai khóa được giao cho hai nhà sáng lập khác nhau, trong khi khóa thứ ba được giữ trong một hộp an toàn ngoại tuyến làm bản sao lưu khẩn cấp. Bất kỳ khoản thanh toán kinh doanh nào cũng yêu cầu cả hai nhà sáng lập ký, đảm bảo trách nhiệm tuyệt đối.
    • Cài đặt 2 trên 2: Người dùng bán lẻ lưu một khóa trên máy tính để bàn và khóa thứ hai trên điện thoại thông minh. Nếu tin tặc xâm nhập vào máy tính để bàn, chúng vẫn không thể đánh cắp tiền của người dùng vì thiếu khóa điện thoại thông minh vật lý cần thiết để cung cấp chữ ký thứ hai.

    So sánh ví Single-Sig và Multi-Sig

    Hiểu rõ các thỏa hiệp về cấu trúc giữa lưu trữ khóa đơn truyền thống và các khung đa chữ ký là điều thiết yếu để thiết kế một chiến lược phòng vệ tài sản cân bằng.
    Độ đo cấu trúcVí chữ ký đơn (Single-Sig)Ví đa chữ ký (Multi-Sig)
    Trách nhiệm chínhMột khóa riêng duy nhất giữ quyền kiểm soát tuyệt đối.Được chia thành nhiều khóa riêng biệt khác nhau.
    Điểm lỗi duy nhấtRất dễ bị tổn thương; một rò rỉ khiến tất cả số tiền bị mất.Đã giảm thiểu; việc mất hoặc rò rỉ một khóa không làm mất tài sản.
    Tốc độ giao dịchNhanh; yêu cầu một chữ ký số duy nhất.Chậm hơn; yêu cầu phối hợp phím thủ công.
    Chi phí khí mạngPhí blockchain cơ sở tiêu chuẩn.Cao hơn; xử lý nhiều chữ ký tiêu tốn nhiều gas hơn.
    Trường hợp sử dụng chínhGiao dịch giao ngay bán lẻ hàng ngày và tương tác dapp.Quỹ doanh nghiệp, DAO và lưu ký tổ chức.

    Lợi ích bảo mật chính của Multi-Sig

    Việc triển khai một khung đa chữ ký cung cấp các lớp cơ chế phòng thủ cấu trúc chưa từng có, bảo vệ các danh mục kỹ thuật số khỏi nhiều vectơ đe dọa.
     

    Loại bỏ các mối đe dọa xâm nhập từ xa

    Nếu một tác nhân độc hại nhắm vào máy tính của bạn với một loại phần mềm độc hại tinh vi hoặc liên kết ngựa thành Troy không được kiểm duyệt, họ có thể dễ dàng trích xuất bất kỳ tệp khóa riêng nào được lưu trữ trên hệ điều hành cụ thể đó. Trong cấu trúc Multi-Sig, việc biết khóa cô lập đó không mang lại lợi ích gì cho hacker, vì họ hoàn toàn bị chặn không thể di chuyển vốn mà không xâm nhập vào các thiết bị phụ, được tách biệt về mặt vật lý của bạn.
     

    Các giao thức bảo vệ khỏi gian lận nội bộ doanh nghiệp

    Trong tài chính tổ chức, việc cho phép một nhân viên duy nhất kiểm soát các quỹ doanh nghiệp khổng lồ gây ra những rủi ro vận hành nghiêm trọng. Multi-Sig loại bỏ gian lận nội bộ bằng cách yêu cầu các nhà quản lý cấp cao hoặc thành viên ủy ban tổ chức tự trị phi tập trung (DAO) bỏ phiếu và cùng ký vào từng giao dịch doanh nghiệp trên chuỗi.
     

    Tạo một mạng an toàn cho chìa khóa bị mất

    Nếu một người dùng chữ ký đơn bị mất vĩnh viễn bản sao lưu phục hồi bằng văn bản, tài sản của họ sẽ bị mất vĩnh viễn trên sổ cái blockchain. Trong cấu hình Multi-Sig 2 trên 3, nếu bạn mất một khóa, bạn có thể sử dụng liền mạch hai khóa còn lại để di chuyển an toàn toàn bộ số tiền đến một kiến trúc địa chỉ mới, an toàn.

    Kết luận

    Công nghệ chữ ký đa chiều là một trong những đổi mới cấu trúc quan trọng nhất trong bảo mật blockchain, thành công trong việc chuyển đổi các điểm cuối đơn khóa dễ bị tổn thương thành các mạng được quản lý theo ngưỡng cực kỳ bền bỉ. Bằng cách phân phối quyền truy cập ủy quyền trên nhiều khóa riêng biệt, Multi-Sig cung cấp một mạng an toàn vững chắc chống lại trộm cắp kỹ thuật số, gian lận nội bộ và những sai lầm con người gây hậu quả nghiêm trọng. Mặc dù đòi hỏi sự hy sinh ban đầu về tốc độ giao dịch, nó vẫn là tiêu chuẩn vàng để bảo vệ các tài sản vốn lớn.

    Câu hỏi thường gặp

    Giao dịch có thể thực hiện không nếu tôi bỏ qua ngưỡng Multi-Sig?

    Không. Nếu một ví Multi-Sig yêu cầu ngưỡng 3 trên 5 và bạn chỉ thu thập được hai chữ ký số, giao dịch sẽ bị giao thức blockchain cơ sở từ chối tự động vì không hợp lệ về mặt toán học.

    Sự khác biệt giữa Multi-Sig và Shamir's Secret Sharing là gì?

    Multi-Sig tạo ra các khóa riêng biệt, độc lập để ký các giao dịch trên chuỗi. Shamir's Secret Sharing lấy một khóa riêng duy nhất và chia nó về mặt toán học thành nhiều mảnh ngoại tuyến, cần được kết hợp để tái tạo khóa ban đầu.

    Giao dịch Multi-Sig có đắt hơn trên blockchain không?

    Vâng. Vì một giao dịch Multi-Sig bao gồm nhiều chữ ký mã hóa và tương tác với logic hợp đồng thông minh nâng cao, nó tiêu tốn nhiều dữ liệu tính toán mạng hơn, dẫn đến phí gas cao hơn so với các chuyển thông thường.

    Điều gì xảy ra nếu đa số chủ sở hữu khóa Multi-Sig mất khóa của họ?

    Nếu bạn mất đủ các khóa để rơi xuống dưới ngưỡng yêu cầu (ví dụ: mất hai khóa trong thiết lập 2-trong-3), các khóa còn lại không thể ủy quyền các giao dịch, khiến số tiền trong ví bị khóa vĩnh viễn.
     
    Đọc thêm:

    Chia sẻ