比特币多签表达m-of-n条件:n个指定公钥中的任意m个有效签名即可授权花费。它降低单一密钥风险,但脚本或描述符、密钥顺序、派生路径和恢复方案也都是备份的一部分。
权限可分散到不同人员、设备或地点,因此丢失一个签名者不必导致资金丢失。 [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
输出承诺阈值和公钥,常用sortedmulti描述符;花费时提供足够签名及相应脚本数据。 [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
协调器不能伪造缺失签名。每个签名设备都应独立核对收款地址、金额和费用。 [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
更多签名者会增加操作复杂度、交易重量和备份资料;阈值设计不当会方便串谋或阻断恢复。 [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
保存描述符和密钥来源,测试收款与恢复,分开设备和地点,并在存入大额资金前演练更换签名者。 [Bitcoin Developer Guide — P2SH Multisig] [BIP 11 — M-of-N Standard Transactions] [BIP 67 — Deterministic key sorting] [BIP 383 — Multisig output descriptors]
要获得更完整的理解,请将本词条与以下词条结合阅读: 私钥, 钱包, PSBT. 反向关联还来自: HD Wallet, Cold Storage, Watch-only Wallet, 找零输出.