Bitcoinový multisig zapisuje podmínku m-z-n: útratu může schválit libovolných m platných podpisů z n určených veřejných klíčů. Omezuje závislost na jediném klíči, ale součástí zálohy je přesný skript či descriptor, pořadí klíčů, derivační cesty i plán obnovy.
Rozděluje oprávnění mezi osoby, zařízení nebo místa, takže krádež či ztráta jednoho signeru nemusí znamenat ztrátu mincí. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Výstup se zaváže k prahu a veřejným klíčům, často descriptorem typu sortedmulti. Útrata dodá dost platných podpisů a skriptová data daného typu výstupu. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Koordinátor chybějící podpis nezfalšuje. Každý signer má samostatně kontrolovat cíle, částky a poplatek; společný napadený displej ruší zamýšlené oddělení. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Více signerů zvyšuje provozní složitost, váhu transakce i rozsah záloh. Špatně zvolený práh usnadní koluzi nebo znemožní obnovu. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Uložte descriptor a původ klíčů, otestujte příjem i obnovu, oddělte zařízení a lokality a nacvičte výměnu ztraceného signeru dříve, než uložíte velkou částku. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Pravidlo 2 ze 3
Vzniknou tři klíče uložené v oddělených rizikových zónách. K transakci stačí libovolné dva, takže ztráta jednoho nezničí přístup a krádež jednoho nestačí k útratě. Zálohovat je nutné také pravidlo peněženky či descriptor.
Pro nejúplnější obraz čtěte toto heslo společně s Privátní klíč, Bitcoinová peněženka, PSBT. Opačným směrem na něj odkazují také HD Wallet, Cold Storage, Watch-only Wallet, Výstup na vrácení.
01Je multisig automaticky bezpečnější než jedna hardware wallet?+
Může odstranit jediný bod selhání, ale pouze pokud jsou klíče, zálohy, údaje o pravidlu a proces obnovy skutečně oddělené a vyzkoušené. Vyšší složitost může vytvořit nová rizika.
02Musejí být všechny multisig klíče při podpisu na jednom místě?+
Ne. Částečně podepsané transakce dovolují účastníkům kontrolovat a přidávat podpisy odděleně. Před odesláním stačí shromáždit požadovaný počet platných podpisů.