﻿---
title: "多簽錢包"
description: "瞭解 M-of-N 多簽錢包如何分散交易權限、指令碼型多簽與智慧合約多簽有何差異，以及簽名人、執行、模組和恢復方面仍存在哪些風險。"
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 多簽錢包

> 僅供教育用途，不構成投資、託管、法律或安全建議。簽名人遭攻破、惡意交易、不安全模組、合約缺陷或法定簽名人數喪失，仍可能導致多簽資金損失或帳戶無法使用。數位資產交易可能無法撤銷。

<a id="answer"></a>

## 直接答案

多重簽名（簡稱多簽）錢包透過一項規則控制帳戶或可花費輸出：N 個獲授權公鑰或所有者帳戶中，至少需要 M 個批准。例如，2-of-3 規則接受三項有效權限中的任意兩項。這樣可避免單一私鑰成為唯一控制點，但不代表每筆獲批准交易都安全。

傳統多簽並不是把一個私鑰拆分給各簽名人。每名簽名人通常控制各自的金鑰或帳戶，由指令碼或合約檢查多個批准。門限簽名或 MPC 系統則可用分散式金鑰份額產生一個簽名；它們的鏈上呈現和信任模型不同。

具體實作很重要。比特幣可在交易指令碼中強制執行多簽花費條件。在以太坊及類似可程式化網路上，常見多簽是合約帳戶，其程式碼定義所有者、門檻、執行規則和選用擴充。與外部擁有帳戶不同，合約帳戶由程式碼控制，而不是由一個私鑰控制。

M-of-N 門檻同時呈現遭攻破與可用性的界線。3-of-5 設定在兩項權限不可用時仍能運作，但任意三項有效權限都能批准支出。如果一個人、裝置管理員、雲端帳戶、備份地點或託管方可以控制足夠多的地址，這些地址就不是彼此獨立的。

<a id="mechanism"></a>

## 運作機制

1. **提案前核驗權限。** 確認網路以及帳戶或輸出，再檢查指令碼或已部署合約、所有者集合、門檻、nonce 或序列規則，以及所有能執行或阻止交易的模組、guard、fallback handler、恢復路徑和升級權限。
2. **建構並解碼精確請求。** 核對目標地址、資產、價值、calldata 或指令碼、操作類型、nonce、費用及任何批次內容。在有可靠工具時模擬複雜合約呼叫，並確保每名簽名人審查簽名實際授權的內容，而不只是介面標籤。
3. **在獨立控制域收集批准。** 簽名人在可信裝置上核驗同一交易摘要，並透過已認證管道溝通。任何合法批准流程都不要求簽名人揭露助記詞或私鑰。
4. **執行獲批准請求。** 達到門檻可能只是讓提案具備可執行性。執行者仍須廣播或提交交易，並可能需要支付網路費。過期 nonce、競爭提案、合約狀態變更、費用不足或呼叫失敗都可能阻止執行。
5. **依鏈上狀態確認完成。** 等待規定的確認策略完成，檢查已執行 payload 和結果，並依需要確認餘額、所有者設定及所發出的事件。所有者、門檻、模組或策略發生任何變更後，都要重新評估待處理提案。

<a id="example"></a>

## 範例

某金庫使用 3-of-5 智慧帳戶多簽，所有者 A、B、C、D 和 E 分處獨立控制域。對於一筆 10,000 USDC 付款，提案記錄正確的網路、帳戶、收款方、代幣合約、金額、calldata、nonce 和費用策略。A、C 和 E 在批准前分別解碼同一請求。

僅有這些批准並不會轉移資金。執行者提交交易；確認後，團隊檢查交易結果和金庫餘額，而不依賴錢包介面的通知。提案、批准、交易雜湊和複核證據會保留下來，形成稽核軌跡。

如果之後懷疑 B 的金鑰已洩露，其餘未受損的法定人數將依已部署帳戶的所有者輪換流程操作，並在鏈上核驗最終所有者集合。團隊還會審查待處理提案、模組、額度、恢復權限和其他鏈，因為移除 B 不會逆轉先前交易，也不會撤銷透過其他路徑授予的權限。

<a id="risks"></a>

## 風險與控制措施

- **相關性保管。** 多個金鑰如果共用同一人員、裝置、密碼庫、管理員、地點、服務商或恢復祕密，就可能同時失效。應繪製控制域，並在不集中足以達到門檻的權限前提下測試恢復。
- **惡意或遭誤解的 payload。** 有效法定人數可能忠實批准攻擊者地址、無限代幣授權、delegate call 或有害批次。應解碼並獨立核驗完整請求；交易模擬只能作為輔助證據，不能當作保證。
- **法定人數喪失和延遲。** 金鑰遺失、人員無法聯絡、爭議、網路中斷或過高門檻可能阻礙緊急操作，甚至永久鎖定資產。應維護經認證的聯絡方式、書面繼任安排、經過測試的備份和明確的恢復設計。
- **隱藏或繞過權限。** 模組、guard、fallback handler、session key、relayer、恢復合約和升級管理員可能繞過普通所有者門檻，或阻止其執行。應盤點這些路徑，並把每次權限變更都視為高風險交易。
- **合約與部署風險。** 漏洞、不安全初始化、代理或升級錯誤，以及部署到錯誤網路，都可能破壞預期策略。應核驗地址和程式碼、結合具體環境審閱稽核結果、儘量減少擴充並監控設定變更。
- **洩露競速與不完整離任處理。** 已洩露簽名人可能在移除確認前行動；移除所有者也不會撤銷已執行操作或外部權限。應採用事件應變方案、持續監控狀態，並分別撤銷相關組織權限和鏈上存取權。

<a id="misconceptions"></a>

## 常見誤解

- **「簽名人越多越安全。」** 更大的集合可能降低權限集中，卻也增加協調、網路釣魚和可用性風險。應根據威脅模型和營運能力選擇所有者集合與門檻。
- **「3-of-5 錢包由五名獨立人員控制。」** 鏈上計算的是有效金鑰或所有者帳戶，而不是人員。共用裝置、備份、管理員或託管方可能使名義上分離的所有者實際屬於同一控制域。
- **「多簽等同於雙因素認證或 MPC。」** 這些設計都可能分散控制，但其憑證、驗證路徑、鏈上證據和恢復假設並不相同。
- **「達到門檻批准後，轉帳就完成了。」** 批准、可執行、提交、納入區塊和確認是不同狀態。請求可能繼續待處理，也可能失敗。
- **「多簽可以防止竊盜和合約漏洞利用。」** 它只限制實作中編碼的權限路徑。有效法定人數、特權模組、有漏洞的合約或不安全恢復路徑仍可能造成不可逆損失。

<a id="related"></a>

## 相關主題

- [私鑰管理](/zh-tw/crypto/private-key-management/)
- [MPC 錢包](/zh-tw/crypto/mpc-wallet/)
- [多簽簽名人輪換](/zh-tw/crypto/multisig-signer-rotation/)
- [多簽模組風險](/zh-tw/crypto/multisig-module-risk/)
- [交易模擬](/zh-tw/crypto/transaction-simulation/)

<a id="sources"></a>

## 來源

- [BIP 11：M-of-N 標準交易](https://bips.dev/11/) - Bitcoin Improvement Proposals（查閱日期：2026-08-21）
- [區塊鏈技術概述](https://doi.org/10.6028/NIST.IR.8202) - NIST（查閱日期：2026-08-21）
- [以太坊帳戶](https://ethereum.org/developers/docs/accounts/) - Ethereum.org（查閱日期：2026-08-21）
- [Safe 智慧帳戶如何運作？](https://docs.safe.global/advanced/smart-account-overview) - Safe Documentation（查閱日期：2026-08-21）
- [Safe 模組](https://docs.safe.global/advanced/smart-account-modules) - Safe Documentation（查閱日期：2026-08-21）
- [Safe Guard](https://docs.safe.global/advanced/smart-account-guards) - Safe Documentation（查閱日期：2026-08-21）

Source: https://wiki.fcontext.com/zh-tw/crypto/multisig-wallet/index.mdx
