根據 Glassnode 的數據,截至 2023 年 11 月,比特幣 錢包的總數 已超過 12.1 億個。這些數據反映了加密貨幣的增長速度及其正在擴展的趨勢。
截至 2023 年 11 月的比特幣地址總數 | 資料來源:Glassnode
在一個互聯網能讓每個人輕鬆存取所有信息的數碼經濟中,保護個人數據已成為企業、政府及個人不可忽視的責任。
加密貨幣是金錢的數碼版本,其價值增長吸引了各種惡意分子希望以某種方式獲取數碼資產。此外,也存在人為錯誤的可能性,令用戶失去資金。
今天的文章將探討多重簽名(multisig)錢包,作為防止黑客攻擊或人為錯誤的一種方式,最大限度地保障您的加密貨幣安全。
什麼是加密錢包?
多重簽名錢包屬於加密錢包的範疇,因此從這裡開始是個好主意。 加密貨幣錢包 是一種物理設備或應用程式軟件,允許您存儲、發送及接收加密貨幣。
加密錢包的種類繁多,其區別主要基於是否連接在線或離線、集中式或去中心化,以及存取它們所需的 私鑰 數量。
了解更多相關內容: 加密錢包的工作原理
什麼是多重簽名錢包?
多重簽名錢包類似於需要管理者及箱子擁有者同時插入各自唯一密鑰才能存取的多密鑰保險箱,或者需要兩把或多把密鑰同時插入並順時針或逆時針旋轉才能開啟的銀行保險庫。重點在於,多重簽名錢包是一種需要兩把或多把私鑰來授權交易的加密錢包。
防止黑客攻擊或人為錯誤的問題使多重簽名錢包成為焦點。傳統加密錢包僅需要一個私鑰即可存取帳戶以發送和接收資金。但這些私鑰及相應的助記詞常常會被遺失或盜取。對於 非託管加密錢包 而言,一旦私鑰遺失或被盜,就無法找回資金。
多重簽名錢包透過為單一帳戶提供多個簽名來解決這個問題。例如 2-of-2、2-of-3、3-of-5、4-of-5 等。如果有一個私鑰丟失,只要其餘密鑰完好無損,您仍然可以存取資金。您也可以透過將這些私鑰分配給「簽名人」來加強安全性,而不是由一人掌握所有密鑰。
每位簽名人必須使用其數碼簽名(私鑰)進行簽署以完成交易。在 2-of-2 的多重簽名錢包中,兩位簽名人必須簽署以批准交易。在 2-of-3 的多重簽名錢包中,三個私鑰中有兩個必須簽署以批准交易,等等。
多重簽名錢包的概念遵循著著名的說法:「不要把所有雞蛋放在同一個籃子裡」,這主要涉及到分散、分配及安全性,無論是財務上或社會層面。
以下是多重簽名錢包的功能摘要:
-
每位簽署者持有唯一的私鑰,可查看錢包中的交易詳情。
-
每位簽署者都會收到一組獨特的助記詞,用於帳戶恢復。
-
每位簽署者需使用其私鑰簽署交易,才能批准該交易。
-
若只有一把私鑰簽署交易,交易將顯示為「待處理」,直到達到所需的簽署私鑰數量以完成批准。
多重簽名錢包如何運作?
多重簽名錢包的運作過程始於帳戶其中一位簽署者在多重簽名錢包地址上發起交易。若該錢包為3-of-4多重簽名模式,則需要所有三位簽署者使用其私鑰進行簽署,才能最終完成交易。如果私鑰數量少於所需數量,交易將顯示為「待處理」。
另一點需要注意的是,沒有任何私鑰或簽署者的權限高於其他人。交易簽署不需要遵循特定順序,任何三位中的四位或兩位中的三位簽署者均可完成交易。
舉個例子。假設您創建了一個多重簽名錢包,選擇了3-of-5模式,並指定John、Alex、Alice、Sam以及您自己為帳戶的簽署者。若要完成一筆交易,可以由John、Alex和Sam簽署,也可以由您、Sam和John簽署。
如果將交易批准交由投票決定,且五人中五人全數同意,則任何三人可以追加簽名。如果五人中有三人(即大多數)同意,這三人可以追加簽名。如果五人中只有兩人同意,即使他們兩人都追加了私鑰,仍需要更多簽名來批准交易。
單鑰錢包與多簽錢包
屬性 |
單密鑰錢包 |
多重簽名錢包 |
定義 |
以單一私密密鑰進行安全保護。 |
需要多個密鑰才可以操作。 |
安全性 |
安全性較低,因為依賴單一密鑰。 |
安全性較高,因為需要多個密鑰。 |
控制 |
由私密密鑰擁有者全權控制。 |
由多個密鑰持有者共同控制。 |
複雜度 |
簡單且使用者友好。 |
因需要協調多個密鑰而更為複雜。 |
恢復 |
風險較高;若密鑰丟失,資金也可能丟失。 |
較安全;即使有一個密鑰丟失仍可恢復。 |
使用場景 |
適合小額資金或個人用途。 |
適合共享帳戶或大額資金存儲。 |
靈活性 |
受限於單一密鑰持有者的行動。 |
靈活,可設置交易規則。 |
成本 |
通常交易成本較低。 |
因交易複雜性而成本較高。 |
交易速度 |
通常交易速度較快。 |
因需多重確認而交易速度較慢。 |
理想使用者 |
個人使用者。 |
適合組織、家庭或群體。 |
備份簡易性 |
備份單一密鑰較簡單。 |
因多個密鑰而較複雜。 |
流行範例 |
大部分標準加密貨幣錢包,例如Trezor、Halo Wallet、MetaMask等。 |
BitGo、Electrum Multisig、Casa Keymaster。 |
預設存儲加密貨幣的方式是使用僅需一個私鑰的錢包。這類錢包因為使用方便,所以最受普通用戶,也就是個人使用者的歡迎。單鑰錢包只需要一個私鑰來批准交易,並由一位直接擁有者持有。雖然這種方式較快,但其風險較高,對於公司來說,不適合存儲大量資金。
多重簽名(Multisig)錢包需要多個私鑰才能批准交易,非常適合公司董事會或財務主管使用。單鑰錢包在這種情況下並不有效,因為如果該私鑰丟失或遭到破壞,整體資金將受到影響。多重簽名錢包為資金存儲提供了額外的安全保障,相當於把桌子從只有一隻腿變成了兩隻或更多隻腿,增加了穩定性。
曾經有一家公司的CEO意外去世,導致單鑰錢包中存儲的1.37億美元資金無法取回。
多重簽名錢包雖然更安全、更可靠,但理解和使用並非容易。有效使用多重簽名需要一定的技術知識。但如果你願意花時間學習,這並非不可掌握。
使用多重簽名錢包的優勢
多重簽名錢包擁有多項優勢,使其成為更安全加密貨幣存儲的首選解決方案,其中包括:
更強的安全性
為錢包提供多個私鑰並將它們分散給不同持有人,為錢包提供了另一層安全保護,而這在單一私鑰錢包中是缺乏的。在 2-of-3 多重簽名錢包中,即使駭客成功盜取一枚私鑰,也無法發揮作用,因為需要兩枚私鑰才能簽署交易。
若您遺失或忘記其中一枚私鑰,也無須擔心,因為其餘兩枚私鑰仍然可以批准交易。多重簽名錢包通過為用戶提供更多的存取選項,進一步增強了安全性。
雙重驗證 (2FA)
多重簽名錢包也是另一種 雙重驗證的方法。即使有人成功竊取了您的其中一枚私鑰,您仍然可以防止其從您的帳戶提取資金。
您可以將所有私鑰自行保管,也可以將它們分配給其他人。無論哪種方式,都可以確保每筆交易在完成前都經過徹底驗證。
有助於達成共識
當一個錢包的密鑰分配給多個人時,群體可以共同管理財務。所有人都可存取資金並進行調整,但無人能單獨轉移資金。
在進行商業決策時,這種情況很常見。錢包實際上充當了一種投票系統,交易需由特定比例的用戶批准方可執行。
托管協議
在與另一方進行交易時,將資金托管可能會有所幫助。本質上,托管交易確保在另一方履行協議之前,任何一方均無法獲得資金、商品或服務。
托管合約需要使用加密貨幣的2-of-3錢包。付款方將資金存入多簽錢包以啟動交易。當另一方交付協定的商品或服務後,付款方和發送方可共同在數位上簽署多簽錢包,將資金轉給賣方。
若發生爭議,持有密鑰的公正第三方可決定是否將資金交給買方或賣方。
使用多重簽名錢包的缺點
任何事物都有其優點和缺點,對於多重簽名錢包來說,以下是一些常見的缺點:
交易完成時間較慢
使用多重簽名錢包的額外安全層意味著需要更多時間。在單一密鑰地址中,發起交易的人通常持有該地址的私鑰,可以在幾秒鐘內輸入來完成交易。
然而,多重簽名錢包的情況則有所不同。這可能有兩種情況:一是你可以立即聯繫到其他簽署人來簽署交易;二是有時候,找到多重簽名地址的其他簽署人可能會比較耗時。
操作知識
多重簽名錢包作為加密貨幣存儲的新型安全措施,相較於單一密鑰地址,需要更多的技術操作知識。你可以選擇通過第三方來學習如何操作,但在去中心化領域中,「第三方」並不總是一個最好的選擇。學習新技術可能會有一定的難度,但理解其運作原理是值得的。
保險及法律規範
相比其他金融市場,加密貨幣領域相對較新。因此,加密市場中出現的一些創新或技術雖然可能在物理應用上並不新穎,但在數字版本上卻是相對較新的。
存放於多簽錢包中的資金並不受任何損失或妥協的保險保障。技術上,資金是由持有人自行承擔風險儲存的——即使是在大部分熱錢包的情況下也是如此。
目前,加密貨幣市場基本上未受管制,因此限制了在出現問題時能夠觸發的法律行動的數量。
多簽錢包詐騙
要警惕騙子利用多簽錢包的各種狡猾手段。一種常見的伎倆是惡意行為者以賣家的身份設置交易,然後將一把私鑰交給希望購買的人,偽裝成一個 2-of-2 的多簽錢包,但實際上是一個 1-of-2 的錢包。
毫無戒心的買家會在支付款項時以為雙方都需要使用自己的私鑰才能共同訪問產品和付款,卻不知道賣家使用的是單向密鑰並攜款逃跑。
這種情況雖然不常發生,但仍有可能。另外一種詐騙可能是分享你的私鑰給他人,而這些人之後可能會背叛你並轉移你的資金。他們可能是你的朋友或家人。最重要的是要盡量保持謹慎和敏感。
結論
多重簽名錢包(Multi-signature wallet)能夠提供額外的安全層。它不僅增加了用戶訪問資金的可能性,還降低了人為錯誤或惡意行為導致資金被盜的風險。這項技術相對較新,非常適合於需要團體管理的情況,例如公司、非政府組織、政府部門、宗教組織等。
使用多重簽名錢包是一種基於需求和功能的選擇。但如果你擔心安全性和額外的隱私需求,那麼多重簽名錢包可能是最佳的加密資產存儲選擇,無論是熱錢包還是冷錢包。
重點摘要
-
多重簽名錢包(multisig wallet)是指需要多個簽名或密鑰來授權交易的一種加密錢包。
-
多重簽名錢包採用獨特的安全機制,需要多方共同持有私密密鑰以批准交易。
-
單密鑰錢包僅使用一個私密密鑰進行交易授權,而多重簽名錢包則透過需要多個密鑰來加強安全性。
-
使用多重簽名錢包的優勢包括提高安全性、降低被盜或遺失的風險,以及改善共享帳戶的存取控制。
-
使用多重簽名錢包的缺點包括設置和管理可能較為複雜,以及需要密鑰持有者之間的協調。