ارز دیجیتال

چند امضایی

تعریف

چند امضایی یک روش تأیید در ارزهای دیجیتال است که در آن یک تراکنش نیاز به تأیید از چندین کلید دارد قبل از اینکه وجوه منتقل شوند.

چند امضایی چیست؟

چند امضایی روشی برای کنترل یک حساب رمزنگاری است به طوری که هیچ فرد واحدی (یا یک کلید خصوصی) نتواند به طور یکجانبه وجوه را خرج کند؛ در عوض، یک تراکنش تنها پس از دریافت تأییدهای مستقل متعدد معتبر است. در عمل، چند امضایی معمولاً به عنوان یک قاعده "m از n" پیاده‌سازی می‌شود - به عنوان مثال، ۲ از ۳ امضا کننده باید قبل از اجرای انتقال تأیید کنند.

این مفهوم در طراحی‌های مختلف کیف پول و تنظیمات حکومتی ظاهر می‌شود و یک الگوی اصلی است که در انواع کیف پول‌های رمزنگاری توضیح داده شده است زیرا مدل امنیتی را از "یک کلید = کنترل کامل" به "کنترل مشترک با آستانه‌های تعریف شده" تغییر می‌دهد.کیف پول چند امضایییک کیف پول چند امضایی، یک تنظیم کیف پول است که قوانین خرج کردن با تأیید چندگانه را در سطح حساب اجرا می‌کند.

به جای تکیه بر یک عبارت دانه، این کیف پول اختیارات را بین چندین امضا کننده - که معمولاً افراد، دستگاه‌ها یا سازمان‌های مختلف هستند - توزیع می‌کند، به طوری که از دست دادن یک کلید یا رفتن یک امضا کننده به سمت خلاف به طور خودکار به معنای از دست دادن وجوه نیست.

بسیاری از کیف پول‌های چند امضایی مدرن به عنوان یک کیف پول قرارداد هوشمند ساخته شده‌اند، جایی که قرارداد مشخص می‌کند که امضا کنندگان چه کسانی هستند، آستانه تأیید چیست و هر قاعده اضافی (مانند محدودیت‌های روزانه یا فهرست‌های مجاز خرج کردن) چیست. هنگامی که یک پرداخت پیشنهاد می‌شود، کیف پول امضاها را از تعداد مورد نیاز امضا کنندگان جمع‌آوری کرده و سپس یک تراکنش نهایی را در زنجیره ارسال می‌کند. برای بررسی عمیق‌تر جریان‌های معمول و تعادل‌های ایمنی، خوانندگان معمولاً به دنبال توضیح کیف پول‌های چند امضایی هستند.

چند امضایی

چند امضایی (که معمولاً به "چند امضا" کوتاه می‌شود) به ایده‌های رمزنگاری و پروتکلی زیرین اشاره دارد: امضاهای متمایز متعدد برای مجاز کردن یک عمل لازم است. ساده‌ترین مدل ذهنی یک حساب بانکی مشترک است که نیاز به دو مدیر برای امضای یک انتقال وجه دارد - به جز اینکه در رمزنگاری، "امضاها" مدارک دیجیتالی تولید شده توسط کلیدهای خصوصی هستند.

بسته به طراحی بلاکچین و کیف پول، چند امضایی می‌تواند به روش‌های مختلف پیاده‌سازی شود: (۱) به عنوان یک اسکریپت بومی یا قاعده حساب در سطح پروتکل (رایج در سیستم‌های سبک UTXO)، یا (۲) به عنوان منطق درون یک کیف پول قرارداد هوشمند (رایج در زنجیره‌های مبتنی بر حساب).

در شبکه‌های مشابه اتریوم، حساب‌های مبتنی بر قرارداد نیز می‌توانند امضاها را با استفاده از استانداردهایی مانند ERC-1271 تأیید کنند، که به یک قرارداد اجازه می‌دهد تأیید کند که آیا مجموعه‌ای از تأییدها قوانین داخلی آن را برآورده می‌کند یا خیر.

نکته کلیدی این است که چند امضایی مجوز را از یک بررسی کلید واحد به یک بررسی آستانه تغییر می‌دهد.رمزنگاری چند امضاییدر تنظیمات رمزنگاری چند امضایی، آستانه "m از n" ویژگی‌ای است که سیستم را عملی می‌کند: شما می‌توانید نیاز به تأییدهای متعدد داشته باشید در حالی که هنوز اجازه می‌دهید عملیات ادامه یابد اگر یک امضا کننده در دسترس نباشد.

به عنوان مثال، یک کیف پول ۲ از ۳ می‌تواند حتی اگر یک دستگاه گم شود به کار خود ادامه دهد، در حالی که هنوز از تخلیه وجوه توسط هر کلید آسیب‌دیده جلوگیری می‌کند.

به همین دلیل است که چند امضایی به طور گسترده‌ای برای خزانه‌های DAO، کنترل‌های مدیریت پروتکل و ذخایر مدیریت شده توسط تیم استفاده می‌شود: این امر نقاط شکست واحد را کاهش می‌دهد و کنترل‌های داخلی را صریح می‌کند.همچنین مفید است که بدانیم چند امضایی چیست و چیست نیست. چند امضایی معمولاً به این معنی است که چند کلید مستقل هر یک یک تأیید تولید می‌کنند و کیف پول بررسی می‌کند که آیا آستانه برآورده شده است یا خیر. در مقابل، محاسبات چندطرفه (mpc) می‌تواند یک کلید امضای واحد را بین شرکت‌کنندگان تقسیم کند تا آنها به طور مشترک یک امضا تولید کنند بدون اینکه هرگز کلید خصوصی کامل را در یک مکان بازسازی کنند. هر دو رویکرد به کاهش ریسک کلید هدف دارند، اما فرضیات عملیاتی و اعتماد متفاوتی دارند: چند امضایی معمولاً آسان‌تر برای حسابرسی است (شما می‌توانید آستانه و مجموعه امضا کنندگان را ببینید)، در حالی که mpc می‌تواند در برخی از طراحی‌های نگهداری تجربه کاربری بهتری ارائه دهد.چرا چند امضایی مهم است

چند امضایی مهم است زیرا کنترل‌های امنیتی واقعی - تفکیک وظایف، افزونگی و مسئولیت مشترک - را به خودنگهداری می‌آورد. برای افراد، می‌تواند ریسک از دست دادن فاجعه‌بار ناشی از یک دستگاه یا عبارت دانه آسیب‌دیده را کاهش دهد. برای تیم‌ها و سازمان‌های زنجیره‌ای، این امر یک سیاست واضح و قابل اجرا برای جابجایی وجوه و تغییر تنظیمات حیاتی فراهم می‌کند، که به ویژه زمانی مهم است که یک کیف پول همچنین قدرت مدیریتی بر قراردادهای هوشمند داشته باشد.

بدون چند امضایی، بسیاری از سیستم‌های رمزنگاری به طور پیش‌فرض به "هر کسی که کلید را دارد، قدرت دارد" برمی‌گردند، که سرقت، اجبار و اشتباهات عملیاتی را بسیار آسیب‌زننده‌تر می‌کند. با چند امضایی، می‌توانید جریان‌های کاری ایمن‌تری طراحی کنید (مانند نیاز به تأیید از بخش‌ها یا دستگاه‌های مختلف) در حالی که قوانین را شفاف و قابل تأیید در زنجیره نگه می‌دارید. اگر شما در حال مقایسه گزینه‌های نگهداری هستید، چند امضایی یکی از مهم‌ترین الگوها برای درک در کنار سایر طراحی‌های پوشش داده شده در انواع کیف پول‌های رمزنگاری است.[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

[@portabletext/react] Unknown block type "span", specify a component for it in the `components.types` prop

پرسش‌های متداول

چگونه مولتی‌سگ در ارزهای دیجیتال کار می‌کند؟

مولتی‌سگ با نیاز به تعداد مشخصی از تأییدها قبل از اجرای یک تراکنش کار می‌کند. یک کیف پول با n امضا کننده پیکربندی شده و قانونی مانند "m از n" دارد و تنها زمانی که حداقل m امضای معتبر جمع‌آوری شود، انتقال یا اقدام پذیرفته خواهد شد.

کیف پول مولتی‌سگ m از n چیست؟

یک کیف پول مولتی‌سگ "m از n"، کیف پولی است که دارای n امضا کننده مجاز است و هر m از آن‌ها می‌توانند یک تراکنش را تأیید کنند. به عنوان مثال، 2 از 3 به این معنی است که دو امضا کافی است، در حالی که 3 از 5 به سه امضا نیاز دارد.

آیا مولتی‌سگ ایمن‌تر از یک کیف پول معمولی است؟

اغلب بله، زیرا نفوذ به یک کلید برای دزدیدن وجوه کافی نیست اگر آستانه بالاتر از 1 باشد. با این حال، مولتی‌سگ پیچیدگی عملیاتی را اضافه می‌کند و مدیریت ضعیف امضا کنندگان (یا تبانی) می‌تواند هنوز هم ریسک ایجاد کند.

تفاوت بین مولتی‌سگ و mpc چیست؟

مولتی‌سگ از کلیدهای مستقل متعدد استفاده می‌کند و بررسی می‌کند که امضاهای جداگانه کافی وجود دارد. MPC معمولاً یک کلید را به سهم‌ها تقسیم می‌کند تا شرکت‌کنندگان به‌طور مشترک یک امضا ایجاد کنند، که می‌تواند تجربه کاربری را بهبود بخشد اما ممکن است از نظر حسابرسی سخت‌تر از یک آستانه مولتی‌سگ صریح باشد.

آیا کیف پول‌های مولتی‌سگ از قراردادهای هوشمند استفاده می‌کنند؟

در بسیاری از زنجیره‌های مبتنی بر حساب، مولتی‌سگ به عنوان یک کیف پول قرارداد هوشمند پیاده‌سازی می‌شود که قوانین امضا کننده و آستانه را اجرا می‌کند. در برخی شبکه‌ها، مولتی‌سگ می‌تواند به طور بومی در سطح پروتکل بدون قرارداد نیز پیاده‌سازی شود.

اصطلاحات مرتبط

مالتی‌سگ: تعریف، کیف پول‌های مالتی‌سگ و m-of-n