僅供教育用途,不構成投資、託管、法律或安全建議。簽名人遭攻破、惡意交易、不安全模組、合約缺陷或法定簽名人數喪失,仍可能導致多簽資金損失或帳戶無法使用。數位資產交易可能無法撤銷。
直接答案
多重簽名(簡稱多簽)錢包透過一項規則控制帳戶或可花費輸出:N 個獲授權公鑰或所有者帳戶中,至少需要 M 個批准。例如,2-of-3 規則接受三項有效權限中的任意兩項。這樣可避免單一私鑰成為唯一控制點,但不代表每筆獲批准交易都安全。
傳統多簽並不是把一個私鑰拆分給各簽名人。每名簽名人通常控制各自的金鑰或帳戶,由指令碼或合約檢查多個批准。門限簽名或 MPC 系統則可用分散式金鑰份額產生一個簽名;它們的鏈上呈現和信任模型不同。
具體實作很重要。比特幣可在交易指令碼中強制執行多簽花費條件。在以太坊及類似可程式化網路上,常見多簽是合約帳戶,其程式碼定義所有者、門檻、執行規則和選用擴充。與外部擁有帳戶不同,合約帳戶由程式碼控制,而不是由一個私鑰控制。
M-of-N 門檻同時呈現遭攻破與可用性的界線。3-of-5 設定在兩項權限不可用時仍能運作,但任意三項有效權限都能批准支出。如果一個人、裝置管理員、雲端帳戶、備份地點或託管方可以控制足夠多的地址,這些地址就不是彼此獨立的。
運作機制
- 提案前核驗權限。 確認網路以及帳戶或輸出,再檢查指令碼或已部署合約、所有者集合、門檻、nonce 或序列規則,以及所有能執行或阻止交易的模組、guard、fallback handler、恢復路徑和升級權限。
- 建構並解碼精確請求。 核對目標地址、資產、價值、calldata 或指令碼、操作類型、nonce、費用及任何批次內容。在有可靠工具時模擬複雜合約呼叫,並確保每名簽名人審查簽名實際授權的內容,而不只是介面標籤。
- 在獨立控制域收集批准。 簽名人在可信裝置上核驗同一交易摘要,並透過已認證管道溝通。任何合法批准流程都不要求簽名人揭露助記詞或私鑰。
- 執行獲批准請求。 達到門檻可能只是讓提案具備可執行性。執行者仍須廣播或提交交易,並可能需要支付網路費。過期 nonce、競爭提案、合約狀態變更、費用不足或呼叫失敗都可能阻止執行。
- 依鏈上狀態確認完成。 等待規定的確認策略完成,檢查已執行 payload 和結果,並依需要確認餘額、所有者設定及所發出的事件。所有者、門檻、模組或策略發生任何變更後,都要重新評估待處理提案。
範例
某金庫使用 3-of-5 智慧帳戶多簽,所有者 A、B、C、D 和 E 分處獨立控制域。對於一筆 10,000 USDC 付款,提案記錄正確的網路、帳戶、收款方、代幣合約、金額、calldata、nonce 和費用策略。A、C 和 E 在批准前分別解碼同一請求。
僅有這些批准並不會轉移資金。執行者提交交易;確認後,團隊檢查交易結果和金庫餘額,而不依賴錢包介面的通知。提案、批准、交易雜湊和複核證據會保留下來,形成稽核軌跡。
如果之後懷疑 B 的金鑰已洩露,其餘未受損的法定人數將依已部署帳戶的所有者輪換流程操作,並在鏈上核驗最終所有者集合。團隊還會審查待處理提案、模組、額度、恢復權限和其他鏈,因為移除 B 不會逆轉先前交易,也不會撤銷透過其他路徑授予的權限。
風險與控制措施
- 相關性保管。 多個金鑰如果共用同一人員、裝置、密碼庫、管理員、地點、服務商或恢復祕密,就可能同時失效。應繪製控制域,並在不集中足以達到門檻的權限前提下測試恢復。
- 惡意或遭誤解的 payload。 有效法定人數可能忠實批准攻擊者地址、無限代幣授權、delegate call 或有害批次。應解碼並獨立核驗完整請求;交易模擬只能作為輔助證據,不能當作保證。
- 法定人數喪失和延遲。 金鑰遺失、人員無法聯絡、爭議、網路中斷或過高門檻可能阻礙緊急操作,甚至永久鎖定資產。應維護經認證的聯絡方式、書面繼任安排、經過測試的備份和明確的恢復設計。
- 隱藏或繞過權限。 模組、guard、fallback handler、session key、relayer、恢復合約和升級管理員可能繞過普通所有者門檻,或阻止其執行。應盤點這些路徑,並把每次權限變更都視為高風險交易。
- 合約與部署風險。 漏洞、不安全初始化、代理或升級錯誤,以及部署到錯誤網路,都可能破壞預期策略。應核驗地址和程式碼、結合具體環境審閱稽核結果、儘量減少擴充並監控設定變更。
- 洩露競速與不完整離任處理。 已洩露簽名人可能在移除確認前行動;移除所有者也不會撤銷已執行操作或外部權限。應採用事件應變方案、持續監控狀態,並分別撤銷相關組織權限和鏈上存取權。
常見誤解
- 「簽名人越多越安全。」 更大的集合可能降低權限集中,卻也增加協調、網路釣魚和可用性風險。應根據威脅模型和營運能力選擇所有者集合與門檻。
- 「3-of-5 錢包由五名獨立人員控制。」 鏈上計算的是有效金鑰或所有者帳戶,而不是人員。共用裝置、備份、管理員或託管方可能使名義上分離的所有者實際屬於同一控制域。
- 「多簽等同於雙因素認證或 MPC。」 這些設計都可能分散控制,但其憑證、驗證路徑、鏈上證據和恢復假設並不相同。
- 「達到門檻批准後,轉帳就完成了。」 批准、可執行、提交、納入區塊和確認是不同狀態。請求可能繼續待處理,也可能失敗。
- 「多簽可以防止竊盜和合約漏洞利用。」 它只限制實作中編碼的權限路徑。有效法定人數、特權模組、有漏洞的合約或不安全恢復路徑仍可能造成不可逆損失。
相關主題
來源
- BIP 11:M-of-N 標準交易 - Bitcoin Improvement Proposals(查閱日期:2026-08-21)
- 區塊鏈技術概述 - NIST(查閱日期:2026-08-21)
- 以太坊帳戶 - Ethereum.org(查閱日期:2026-08-21)
- Safe 智慧帳戶如何運作? - Safe Documentation(查閱日期:2026-08-21)
- Safe 模組 - Safe Documentation(查閱日期:2026-08-21)
- Safe Guard - Safe Documentation(查閱日期:2026-08-21)