金鑰、錢包與帳戶抽象化
多重簽章錢包
多重簽章錢包要求一筆交易需有不只一把金鑰核可——一套「m-of-n」政策,例如 3 取 2 或 5 取 3。沒有任何單一金鑰能獨自移動資金,這便消除了困擾一般錢包的單一故障點:偷走一把金鑰的竊賊,或弄丟一把金鑰的擁有者,都仍無法片面地花用或把眾人鎖在門外。它是金庫、交易所、DAO,以及任何守護重大價值者的標準配備。
建構它主要有兩種方式。比特幣原生的指令碼型多重簽章,把 m-of-n 規則直接編碼進花費條件(例如透過 OP_CHECKMULTISIG,或在現代的 Taproot 中以金鑰聚合),使鏈本身強制要求湊足有效簽章。合約型多重簽章在以太坊上常見、以 Gnosis Safe 為代表,把政策實作為一個收集簽章、唯有達到門檻才執行的智能合約——由於它只是可程式化的程式碼,這也解鎖了更豐富的功能,如更換簽署者集合、每日上限與模組。
多重簽章不應與 MPC 或門檻簽章錢包混淆。多重簽章產生數個各自獨立的鏈上簽章,其 m-of-n 邏輯在鏈上可見且受驗證,耗費更多 gas、也較與特定鏈綁定,但它的規則在合約或指令碼中透明且可稽核。MPC 則在鏈下產生單一簽章,把政策保留在密碼學協議裡。多重簽章在實務上的取捨是:它穩健且廣為人知,但鏈上的透明揭露了你的安全結構、簽署者間的協調增添摩擦,且在以太坊上 gas 開銷實實在在——不過帳戶抽象化如今讓合約多重簽章成為一等公民、可程式化的帳戶。
m-of-n 的重點,在於平衡抗竊與抗遺失。像 5 取 4 這樣高的門檻能抗竊,卻使你在金鑰遺失時更容易被鎖在門外;像 3 取 2 這樣低的門檻較寬容,卻更易被攻擊。依你真正的威脅模型選定這個比例,並讓簽署者彼此多元而獨立。
又稱
另見