如何设置多签钱包?多重签名如何运作?

作者:Craig Green
3.8
417 人评分
分享

快速回答:多重签名钱包是一种加密货币钱包,需要多个私钥才能授权一笔交易。例如,一个 2-of-3 多重签名钱包存储三个密钥,但需要其中任意两个进行签名。多重签名不一定是智能合约:在比特币上,多重签名是通过脚本中的花费条件(如 P2WSH)实现的;在以太坊上,多重签名钱包通常是存储链上规则的智能合约。

本指南解释了多重签名存在的原因、工作原理、如何用硬件钱包设置 2-of-3 多重签名钱包,以及智能合约在其中的位置。它假定你能够熟练地从交易所发送比特币、使用移动或桌面钱包,并备份助记词。

为什么要使用多重签名钱包?

单签名钱包是一个单点故障。如果你的助记词被盗、丢失或损坏,你的资金可能会消失。多重签名钱包将该风险分散到多个独立密钥和签名设备上。

使用多重签名有两个常见原因:

  • 个人风险降低: 你将三个密钥存放在不同地点(家中、银行保险箱、可信联系人处)。如果一把密钥丢失或泄露,你仍然可以用另外两把密钥恢复资金。
  • 共同控制: 企业或家庭联名账户可能需要 2-of-3 签名,这样任何单一成员都无法独自花费资金。

多重签名如何运作?

多重签名依赖于一个简单的规则:你定义一个阈值和一组密钥。在 2-of-3 钱包中,网络级花费策略要求从三个可能的密钥中获得两个有效签名,交易才会有效。

这三个私钥分别存储,通常放在硬件钱包或其他自我保管设备上。要发送资金,你的桌面钱包软件会从所需数量的设备收集签名,并将最终签名的交易广播到网络。一个重要的细节是,不同的硬件钱包不需要组合到单个设备中;钱包软件负责协调签名。

多重签名钱包是智能合约吗?

答案取决于区块链。

  • 在比特币上: 多重签名通常通过比特币脚本(Bitcoin Script)实现,这是一种简单的基于堆栈的语言,用于指定花费条件。当我们说一个比特币地址是 2-of-3 多重签名地址时,条件直接编码在锁定脚本中(通常是 P2SH 或 P2WSH)。这不是以太坊意义上的智能合约,因为它不运行任意代码,也不维护脚本条件之外的状态。
  • 在以太坊上: 诸如 Safe(原 Gnosis Safe)之类的多重签名钱包是智能合约。该钱包是一个合约,存储所有者地址列表、阈值以及确认和执行交易所必需的逻辑。合约本身部署在链上,并在以太坊虚拟机中运行。

因此,多重签名钱包可以是智能合约,但“多重签名”这个词描述的是安全策略,而不是某种特定的实现。

多重签名配置选项

最常见的多重签名设置是 2-of-3(适合个人自我保管)和 3-of-5(一些托管服务商或组织使用)。2-of-3 钱包在单个密钥丢失时给你一个备用密钥,但这也带来一种风险:如果两把密钥被盗,攻击者就能花费资金。3-of-5 钱包可以容忍最多丢失两把密钥,但需要更多的协调才能签名。

你可以使用来自同一制造商的多台硬件钱包,但许多用户更喜欢不同的供应商(例如 Trezor、Ledger、Coldcard、Blockstream Jade、BitBox),以降低供应链风险。重要的是,每台设备都保持自己的助记词与其他设备隔离。

如何设置 2-of-3 多重签名钱包

本指南描述了使用比特币和桌面软件钱包(如 ElectrumSpecter Desktop)的通用流程。开始之前,请查看最新的软件文档,因为界面会随时间变化。

第 1 步:准备三台硬件钱包

使用三台硬件钱包。它们可以来自同一供应商,也可以来自不同供应商。对于每台设备,完成设置流程,以便获得生成的助记词和 PIN 码。切勿拍摄助记词。将每份助记词分开存放;理想情况下,使用金属备份或存放在不同物理位置的安全场所。

第 2 步:安装支持多重签名的桌面钱包

硬件钱包供应商的原生应用通常不直接支持多重签名。相反,请在电脑上安装支持多重签名的钱包:

  • Electrum: 支持多重签名钱包,可与许多硬件钱包配合使用。在 Electrum 中,选择“多重签名钱包”,然后设置共同签名者数量和所需签名数。
  • Specter Desktop: 一款具有高级多重签名支持的比特币钱包。它可以与多个硬件钱包交互,并帮助你创建基于描述符的钱包。

第 3 步:在软件中创建多重签名钱包

打开你的桌面钱包,选择创建多重签名钱包的选项。将策略设置为 2-of-3。在创建过程中,你会被要求连接每台硬件钱包并导出其公钥。公钥不是秘密,但需要备份,因为重建多重签名钱包描述时需要使用它们。

第 4 步:备份钱包描述符 / xpubs

大多数软件会向你显示钱包描述符、一组 xpubs 或一个 JSON 文件,其中描述所有公钥和多重签名策略。将此备份存放在安全的地方。如果以后需要恢复钱包,你将需要 xpubs,以及至少所需数量签名设备的助记词。

第 5 步:进行一笔小额测试交易

在转移大额资金之前,先向多重签名地址发送一小笔金额。然后从钱包中发送一小笔金额,以确认你的签名流程正常。这可以验证你的硬件钱包、桌面软件和备份是否兼容。

第 6 步:测试恢复

最有价值的多重签名测试之一是模拟丢失一台设备。使用你的书面备份和剩余两台设备来恢复钱包。如果无法恢复,请在转移大额资金前修正你的备份流程。

安全清单

  • 每台硬件钱包使用不同的 PIN 码。
  • 将助记词存放在不同的安全位置。考虑使用金属备份以防火灾和水灾。
  • 保留多重签名钱包描述符的备份,而不仅仅是助记词。
  • 每笔交易前,在硬件钱包屏幕上验证接收地址。
  • 警惕要求提供助记词的钓鱼网站。任何合法服务都不会要求你提供助记词。
  • 如果使用桌面应用,请在干净的操作系统上运行,并检查下载文件的签名验证。

常见误解

  • 误解:硬件钱包无法被黑客攻击。 硬件钱包显著减少了远程攻击面,但没有硬件是绝对无法攻破的。你仍然需要验证固件和设备真伪。
  • 误解:多重签名意味着每笔交易都需要所有密钥。 2-of-3 钱包只需两个签名。策略在创建钱包时设定。
  • 误解:在 2-of-3 钱包中丢失一把密钥是致命的。 你仍然可以用剩余的两把密钥恢复。丢失超过一把密钥意味着永久损失。
  • 误解:多重签名等同于智能合约。 多重签名是一种花费规则;在以太坊上它可能作为智能合约实现,但在比特币上它通常基于脚本,并不等同于任意的智能合约执行。

多重签名的局限性

多重签名增加了复杂性。你需要协调多台硬件钱包和一台电脑,而且钱包创建过程比使用简单的单签名钱包更具技术性。如果你持有的比特币数量较少,并且已经有一个安全的硬件钱包,单签名可能就足够了。当面临风险的价值使增加的复杂性变得合理时,或者当多人需要共享控制权时,多重签名最为有用。

常见问题

我可以同时使用两种不同品牌的硬件钱包吗?

可以。只要桌面软件同时支持这两台设备,你就可以混用不同品牌。例如,Trezor 和 Ledger 都可以作为 2-of-3 钱包的共同签名者。

如果我在 2-of-3 钱包中丢失了三把密钥中的一把,会发生什么?

你仍然可以用剩余的两把密钥恢复。主要风险是丢失超过一把密钥,因为那将意味着你无法再满足两签名阈值。

使用多重签名需要智能合约吗?

不需要。在比特币上,多重签名由脚本条件强制执行,不需要以太坊意义上的智能合约。在以太坊上,大多数多重签名钱包是智能合约,但从最终用户的角度来看,用户体验是相似的。

多重签名比单个硬件钱包更安全吗?

对于大额资金,多重签名可能更安全,因为攻击者必须攻破多个密钥。然而,如果你没有备份钱包描述符或没有正确存储助记词,增加的复杂性可能会带来新的风险。

我可以在移动钱包上设置多重签名吗?

一些移动钱包和软件钱包支持多重签名,但桌面钱包通常更容易进行详细的硬件钱包交互。在按照教程操作之前,请查看具体钱包应用的文档。

结论

多重签名是一种降低单点故障风险的有力方式,它要求多重签名才能花费资金。2-of-3 钱包是一种流行的自我保管模式:保留三把密钥,用两把来花费。它是否属于智能合约取决于区块链:比特币多重签名通常通过脚本实现,而以太坊多重签名钱包通常是智能合约。设置过程比普通钱包需要更多步骤,但在转移真实资金前测试交易发送和恢复,将使这一转变更加安全。

相关资讯

加密信用卡是什么?加密信用卡会成为未来的金融交易方式吗?
Barry Stidham
|

最新文章