Bitcoinowy multisig zapisuje warunek m-z-n: dowolne m poprawnych podpisów spośród n wskazanych kluczy publicznych pozwala wydać środki. Ogranicza ryzyko jednego klucza, lecz skrypt lub deskryptor, kolejność, ścieżki i plan odzyskania także należą do kopii zapasowej.
Uprawnienia można rozdzielić między osoby, urządzenia lub miejsca, więc utrata jednego podpisującego nie musi oznaczać utraty monet. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Wyjście wiąże próg i klucze, często przez sortedmulti; wydanie dostarcza wymagane podpisy i dane skryptu. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Koordynator nie podrobi brakującego podpisu. Każdy podpisujący powinien niezależnie sprawdzić cele, kwoty i opłatę. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Więcej podpisujących zwiększa złożoność, wagę transakcji i zakres kopii; zły próg ułatwia zmowę albo blokuje odzyskanie. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Zapisz deskryptor i pochodzenie kluczy, testuj odbiór i odzyskanie, rozdziel lokalizacje oraz przećwicz wymianę podpisującego. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Reguła 2 z 3
Multisig z trzema różnymi kluczami wymaga prawidłowych podpisów dowolnych dwóch. Jeden skradziony klucz nie wystarcza; po utracie jednego pozostałe dwa pozwalają wydać środki, jeśli dostępne są też potrzebne dane skryptu. Rozdziel klucze i ich kopie oraz zachowaj pełny Output Descriptor lub równoważną politykę portfela.
Pełniejszy obraz uzyskasz, czytając to hasło razem z Klucz prywatny, Portfel, PSBT. Do tego hasła prowadzą również odsyłacze z HD Wallet, Cold Storage, Watch-only Wallet, Wyjście reszty.
01Czy Multisig jest automatycznie bezpieczniejszy niż jedna Hardware Wallet?+
Nie. Poprawnie rozdzielone klucze i kopie mogą ograniczyć pojedynczy punkt awarii, ale więcej uczestników zwiększa złożoność obsługi. Potrzebna jest zweryfikowana polityka portfela i przetestowane odzyskiwanie; przejęty wspólny koordynator może pokazać wszystkim tę samą błędną płatność.
02Czy wszystkie klucze Multisig muszą być w jednym miejscu podczas podpisywania?+
Nie. PSBT umożliwia oddzielne przekazywanie danych i podpisów bez gromadzenia kluczy prywatnych. Każdy podpisujący powinien sprawdzić odbiorców, kwoty i opłatę. Przed rozgłoszeniem trzeba sfinalizować transakcję wymaganymi prawidłowymi podpisami i spełnić wszystkie pozostałe warunki wejść.