Bitcoinのマルチシグはm-of-n条件を表し、指定されたn個の公開鍵のうち任意のm個の有効署名で支出できる。単一鍵への依存を減らす一方、スクリプトまたはdescriptor、鍵順序、導出経路、復旧計画もバックアップ対象である。
権限を人、端末、場所に分散し、一つの署名者の紛失だけで資金を失わない構成にできる。 [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
出力はしきい値と公開鍵にコミットし、sortedmultiなどを使う。支出時は必要数の署名とスクリプトデータを提示する。 [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
コーディネーターは不足署名を偽造できない。各署名者が宛先、金額、手数料を独立確認すべきである。 [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
署名者が増えるほど運用、取引重量、バックアップが複雑になる。悪いしきい値は共謀を容易にするか復旧を妨げる。 [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
descriptorと鍵由来を保存し、受取と復旧を試験し、端末と場所を分け、大額入金前に署名者交換を演習する。 [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
3つのうち2つを使うルール
異なる3つの鍵を使う Multisig は、任意の2つの有効な署名を要求します。1つの鍵が盗まれただけでは不十分です。1つを失っても、必要なスクリプトデータがあれば残る2つで使えます。鍵とバックアップを分け、完全な Output Descriptor または同等のウォレットポリシーを保存してください。
理解を深めるには、この項目とあわせて次もお読みください 秘密鍵, ウォレット, PSBT. 次の項目からも参照されています HD Wallet, Cold Storage, Watch-only Wallet, お釣り出力.
01Multisig は1つの Hardware Wallet より必ず安全ですか?+
いいえ。適切に分離した鍵とバックアップは単一障害点を減らせますが、参加者が増えると運用も複雑になります。確認済みのウォレットポリシーとテストした復元手順が必要です。共通のコーディネーターが侵害されると全員に同じ誤った支払いを提示できます。