Bitcoin multisig задає умову m-із-n: будь-які m дійсних підписів від n визначених публічних ключів дозволяють витрату. Він усуває один ключ як єдину точку відмови, але скрипт або descriptor, порядок ключів, шляхи деривації та план відновлення теж є частиною резервної копії.
Повноваження розподіляються між людьми, пристроями чи місцями, тому втрата одного підписувача не обов’язково втрачає кошти. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Вихід фіксує поріг і ключі, часто через sortedmulti; витрата надає достатньо підписів і потрібні дані скрипту. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Координатор не може підробити відсутній підпис. Кожен підписувач має окремо перевірити адреси, суми й комісію. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Більше підписувачів означає складнішу роботу, важчу транзакцію й більше резервних даних; поганий поріг полегшує змову або блокує відновлення. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Збережіть descriptor і походження ключів, перевірте отримання та відновлення, рознесіть пристрої й відрепетируйте заміну ключа. [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
Правило 2 із 3
Multisig із трьома різними ключами вимагає дійсних підписів будь-яких двох. Одного вкраденого ключа недостатньо; після втрати одного решта два дозволяють витратити кошти, якщо доступні потрібні дані скрипту. Розділіть ключі та їхні копії і збережіть повний Output Descriptor або відповідне правило гаманця.
Для повної картини прочитайте також Приватний ключ, Гаманець, PSBT. На цю статтю також посилаються HD Wallet, Cold Storage, Watch-only Wallet, Вихід решти.
01Чи Multisig автоматично безпечніший за одну Hardware Wallet?+
Ні. Правильно розділені ключі й копії можуть зменшити залежність від однієї точки відмови, але більше учасників ускладнюють роботу. Потрібні перевірене правило гаманця та випробуване відновлення; спільний зламаний координатор може показати всім однаковий хибний платіж.
02Чи всі ключі Multisig мають бути в одному місці для підписання?+
Ні. PSBT дозволяє окремо передавати дані й підписи без збирання приватних ключів. Кожен підписант має перевірити одержувачів, суми та комісію. Перед передаванням у мережу транзакцію слід завершити потрібними дійсними підписами та виконати всі інші умови входів.