如何設定多重簽名錢包?多重簽章如何運作?

作者:Craig Green
4.4
396 人評分
分享

快速解答:多重簽章錢包(multisig wallet)是一種需要多於一把私鑰才能授權交易的加密貨幣錢包。例如,2-of-3 多重簽章錢包存放三把金鑰,但需要其中任意兩把簽章。多重簽章不一定是智慧合約:在比特幣上,多重簽章是透過指令碼中的花費條件(如 P2WSH)實作;在以太坊上,多重簽章錢包通常是將規則儲存在鏈上的智慧合約。

本指南說明多重簽章存在的原因、運作方式、如何使用硬體錢包設定 2-of-3 多重簽章錢包,以及智慧合約在其中的角色。本文假設你已熟悉從交易所發送比特幣、使用手機或桌面錢包,以及備份助記詞。

為什麼要使用多重簽章錢包?

單簽章錢包是單點故障。如果你的助記詞被竊取、遺失或損毀,你的資金可能會消失。多重簽章錢包將這種風險分散到多個獨立金鑰與簽章裝置上。

使用多重簽章有兩個常見原因:

  • 降低個人風險:將三把金鑰存放在不同地點(家中、銀行保險箱、信任的聯絡人)。如果一把金鑰遺失或遭破解,你仍可用另外兩把金鑰取回資金。
  • 共同控制:企業或家庭聯合帳戶可能要求 2-of-3 簽章,確保沒有任何單一成員能獨自動用資金。

多重簽章如何運作?

多重簽章依賴一個簡單規則:你定義一個門檻和一組金鑰。在 2-of-3 錢包中,網路層級的花費政策要求三把可能的金鑰中必須有兩把有效簽章,交易才有效。

三把私鑰分別存放,通常放在硬體錢包或其他自我保管裝置上。要發送資金時,你的桌面錢包軟體會從所需數量的裝置收集簽章,並將最終簽署的交易廣播至網路。一個重要細節是:不同硬體錢包不需要結合在同一台裝置中;錢包軟體會協調簽章。

多重簽章錢包是智慧合約嗎?

答案取決於區塊鏈。

  • 在比特幣上:多重簽章通常透過 Bitcoin Script 實作。Bitcoin Script 是一種簡單的堆疊式語言,用於指定花費條件。當我們說某個比特幣地址是 2-of-3 多重簽章地址時,條件直接編碼在鎖定指令碼(通常是 P2SH 或 P2WSH)中。這並非以太坊意義上的智慧合約,因為它不會執行任意程式碼,也不會在指令碼條件之外維護狀態。
  • 在以太坊上:Safe(原 Gnosis Safe)這類多重簽章錢包就是智慧合約。錢包是一個合約,儲存擁有者地址清單、門檻值,以及確認和執行交易所需的邏輯。合約本身部署在鏈上,並在以太坊虛擬機中執行。

因此,多重簽章錢包可以是智慧合約,但「多重簽章」一詞描述的是安全政策,而非特定實作方式。

多重簽章設定選擇

最常見的多重簽章設定是 2-of-3(非常適合個人自我保管)和 3-of-5(部分託管服務商或組織使用)。2-of-3 錢包在遺失一把金鑰時還有一把備用金鑰,但也存在風險:如果有兩把金鑰遭竊,攻擊者就能動用資金。3-of-5 錢包可容忍最多遺失兩把金鑰,但需要更多協調才能簽章。

你可以使用同一製造商的多個硬體錢包,但許多使用者偏好不同廠牌(例如 Trezor、Ledger、Coldcard、Blockstream Jade、BitBox),以降低供應鏈風險。重點是每台裝置都將自己的助記詞與其他裝置隔離存放。

如何設定 2-of-3 多重簽章錢包

本指南說明使用比特幣和桌面軟體錢包(例如 ElectrumSpecter Desktop)的一般流程。開始前請先查閱最新的軟體文件,因為介面會隨著時間改變。

步驟 1:準備三個硬體錢包

使用三個硬體錢包。它們可以來自同一廠商或不同廠商。針對每台裝置完成設定流程,以產生助記詞和 PIN 碼。切勿拍攝助記詞。每組助記詞都要分開存放;理想情況下,使用金屬備份或存放在不同實體位置的安全處。

步驟 2:安裝支援多重簽章的桌面錢包

硬體錢包廠商的原生應用程式通常不直接支援多重簽章。請改在電腦上安裝支援多重簽章的錢包:

  • Electrum:支援多重簽章錢包,並可搭配多種硬體錢包使用。在 Electrum 中,選擇「Multi-signature wallet」,然後設定共同簽署者數量和所需簽章數。
  • Specter Desktop:具備進階多重簽章支援的比特幣錢包。它可以與多個硬體錢包互動,並協助你建立以描述符(descriptor)為基礎的錢包。

步驟 3:在軟體中建立多重簽章錢包

開啟你的桌面錢包,然後選擇建立多重簽章錢包的選項。將政策設為 2-of-3。在建立過程中,系統會要求你連接每個硬體錢包並匯出其公鑰。公鑰不是機密,但仍需備份,因為重建多重簽章錢包描述時會需要它們。

步驟 4:備份錢包描述符 / xpubs

大多數軟體會顯示錢包描述符、一組 xpubs,或描述所有公鑰與多重簽章政策的 JSON 檔案。請將這份備份存放在安全的地方。日後如果需要還原錢包,你將需要 xpubs,以及至少所需數量簽章裝置的助記詞。

步驟 5:進行小額測試交易

在轉移大額資金前,先發送少量金額到多重簽章地址。接著從錢包發送少量金額,以確認簽章流程正常運作。這樣可以驗證你的硬體錢包、桌面軟體和備份是否相容。

步驟 6:測試復原

最有價值的多重簽章測試之一,是模擬遺失一台裝置。使用你的書面備份和其餘兩台裝置來還原錢包。如果無法復原,請在轉移大額資金前修正備份流程。

安全檢查清單

  • 每台硬體錢包使用不同的 PIN 碼。
  • 將助記詞存放在不同的安全位置。考量使用金屬備份以防火災和水災。
  • 保留多重簽章錢包描述符的備份,而不只是助記詞。
  • 每筆交易前,在硬體錢包畫面上確認收款地址。
  • 小心要求你提供助記詞的釣魚網站。正當服務不會要求你提供助記詞。
  • 如果使用桌面應用程式,請在乾淨的作業系統上執行,並驗證下載檔案的簽章。

常見誤解

  • 誤解:硬體錢包不會被駭。硬體錢包大幅減少遠端攻擊面,但沒有任何硬體是絕對無法入侵的。你仍然需要驗證韌體和裝置真偽。
  • 誤解:多重簽章代表每筆交易都需要所有金鑰。2-of-3 錢包只需要兩個簽章。政策是在你建立錢包時設定的。
  • 誤解:在 2-of-3 錢包中遺失一把金鑰是致命的。你仍然可以用剩下的兩把金鑰復原。遺失超過一把金鑰才會造成永久損失。
  • 誤解:多重簽章等同於智慧合約。多重簽章是一種花費規則;在以太坊上,它可能以智慧合約實作,但在比特幣上通常是以指令碼為基礎,並不等同於任意的智慧合約執行。

多重簽章的限制

多重簽章會增加複雜度。你需要協調多個硬體錢包和一台電腦,而且錢包建立流程比使用簡單的單簽章錢包更具技術性。如果你持有的比特幣數量不多,且已有安全的硬體錢包,單簽章可能就足夠了。當面臨風險的價值足以合理化增加的複雜度,或需要多人共同控制時,多重簽章最為實用。

常見問題

我可以同時使用兩個不同品牌的硬體錢包嗎?

可以。只要桌面軟體同時支援兩台裝置,你就可以混用品牌。例如,Trezor 和 Ledger 都可以擔任 2-of-3 錢包中的共同簽署者。

如果我在 2-of-3 錢包中遺失三把金鑰之一,會發生什麼事?

你仍然可以用剩下的兩把金鑰復原。主要風險是遺失超過一把金鑰,因為那代表你再也無法達到兩個簽章的門檻。

使用多重簽章需要智慧合約嗎?

不需要。在比特幣上,多重簽章由指令碼條件執行,不需要以太坊意義上的智慧合約。在以太坊上,大多數多重簽章錢包是智慧合約,但從終端使用者的角度來看,使用者體驗類似。

多重簽章比單一硬體錢包更安全嗎?

對於大額資金,多重簽章可能更安全,因為攻擊者必須破解多把金鑰。然而,如果你沒有備份錢包描述符,或沒有正確存放助記詞,增加的複雜度可能帶來新的風險。

我可以在手機錢包上設定多重簽章嗎?

有些手機錢包和軟體錢包支援多重簽章,但桌面錢包通常更容易進行詳細的硬體錢包互動。在依照教學操作前,請先查閱特定錢包應用程式的文件。

結論

多重簽章是透過要求多個簽章才能動用資金,來降低單點故障風險的強大方式。2-of-3 錢包是受歡迎的自我保管模式:保留三把金鑰,使用兩把進行花費。它是否為智慧合約取決於區塊鏈:比特幣多重簽章通常以指令碼實作,而以太坊多重簽章錢包通常是智慧合約。設定流程比一般錢包需要更多步驟,但在轉移實際資金前,先測試交易發送和復原,會讓這個轉換安全得多。

相關資訊

最新文章