Bitcoin multisig задаёт условие m-из-n: любые m действительных подписей от n указанных публичных ключей разрешают трату. Он уменьшает зависимость от одного ключа, но скрипт или descriptor, порядок ключей, пути деривации и план восстановления тоже входят в резервную копию.
Полномочия распределяются между людьми, устройствами или местами, поэтому потеря одного подписанта не обязана уничтожить средства. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Выход фиксирует порог и ключи, часто через sortedmulti; трата предоставляет достаточно подписей и нужные данные скрипта. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Координатор не создаст отсутствующую подпись. Каждый подписант должен отдельно проверить адреса, суммы и комиссию. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Больше подписантов означает сложнее операции, тяжелее транзакцию и больше данных для копий; плохой порог облегчает сговор или блокирует восстановление. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Сохраните descriptor и происхождение ключей, проверьте приём и восстановление, разделите устройства и отрепетируйте замену подписанта. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Правило 2 из 3
Multisig с тремя разными ключами требует действительных подписей любых двух. Одного украденного ключа недостаточно; после потери одного оставшиеся два позволяют потратить средства, если доступны и нужные данные скрипта. Разделите ключи и их копии и сохраните полный Output Descriptor либо эквивалентное правило кошелька.
Для полной картины прочитайте эту статью вместе с Приватный ключ, Кошелёк, PSBT. На эту статью также ссылаются HD Wallet, Cold Storage, Watch-only Wallet, Выход сдачи.
01Всегда ли Multisig безопаснее одной Hardware Wallet?+
Нет. Правильно разделённые ключи и копии могут уменьшить зависимость от единой точки отказа, но больше участников усложняют работу. Нужны проверенное правило кошелька и испытанное восстановление; взломанный общий координатор может показать всем одинаковый неверный платёж.
02Должны ли все ключи Multisig находиться в одном месте при подписании?+
Нет. PSBT позволяет отдельно передавать данные и подписи, не собирая приватные ключи. Каждый подписант должен проверить получателей, суммы и комиссию. До передачи в сеть необходимо завершить транзакцию нужными действительными подписями и выполнить все прочие условия входов.