什么是多重簽名Multisig
Nerves(神經(jīng))在其平臺(tái)上引入了一個(gè)多重簽名障礙,確保平臺(tái)的安全性。今天的世界充斥著被黑客入侵的賬戶和公司、國(guó)家和組織數(shù)據(jù)庫(kù)的故事。被入侵的主要原因在于對(duì)訪問(wèn)使用的是單行授權(quán)方式。不管錢包或數(shù)據(jù)是否是入侵的目標(biāo),對(duì)安全的需要無(wú)論怎么強(qiáng)調(diào)都不過(guò)分。這是查看加密貨幣的好起點(diǎn)。
加密貨幣繼續(xù)在數(shù)字金融領(lǐng)域開(kāi)辟新道路。隨著區(qū)塊鏈技術(shù)的引入,世界上第一個(gè)加密貨幣——比特幣迎來(lái)了前所未有的透明度、安全性和穩(wěn)定性。作為記錄和驗(yàn)證數(shù)據(jù)的一種不可靠的方式,它允許金融交易在互聯(lián)網(wǎng)上進(jìn)行,而無(wú)需使用公正的中間人,因?yàn)檫@種中間人有時(shí)并不太公正。它具有革命性的一點(diǎn)是,雖然系統(tǒng)本身是完全透明的,因?yàn)槊總€(gè)事務(wù)都是公開(kāi)可用的,但它也實(shí)現(xiàn)了隱私,因?yàn)槭聞?wù)中的用戶是完全匿名的。
這種匿名性和缺少中間人,雖然在更大的范圍內(nèi)是有利的,但也有其缺點(diǎn)。最常見(jiàn)的情況是用戶忘記了自己的私鑰。丟失私鑰意味著丟失對(duì)代幣的訪問(wèn)權(quán)。沒(méi)有中間人意味著一旦出現(xiàn)問(wèn)題,就沒(méi)有人幫你收回資金。
雖然區(qū)塊鏈的整個(gè)概念使交易本身不受黑客攻擊,但網(wǎng)絡(luò)竊賊仍然可以鎖定并潛在竊取您的私鑰和訪問(wèn)您的資金。安全密鑰雖然使所有者能夠完全控制和訪問(wèn)他的資金,但它變得有風(fēng)險(xiǎn),因?yàn)橹挥幸粋€(gè)點(diǎn)不能危及您的所有數(shù)字資產(chǎn)。
什么是多重簽名?
多重簽名(Multisig)通過(guò)使用多個(gè)私鑰來(lái)解決現(xiàn)有方法中的漏洞。在此方案中,除非提供所有必需的私鑰,否則事務(wù)不能繼續(xù)。這使得任何單獨(dú)的密鑰對(duì)小偷來(lái)說(shuō)都是無(wú)用的,因?yàn)樗麄冃枰`取您的所有私鑰才能使其工作。這與銀行幾十年來(lái)一直在做的事情沒(méi)有什么不同,因?yàn)橛行┿y行需要在支票上多次簽名才能進(jìn)行處理。
MulTIsig事務(wù)有多種形式,具有M-of-N定義,其中“M”是事務(wù)處理所需的簽名或鍵數(shù),N是涉及的簽名總數(shù)。讓我們以兩個(gè)人為例,A和B,共享一個(gè)使用mulTIsig的加密貨幣錢包。
在事務(wù)1 / 2的模式中,事務(wù)成功只需要兩個(gè)注冊(cè)簽名中的一個(gè)。據(jù)說(shuō),A和B具有聯(lián)合訪問(wèn)權(quán),其中一人可以在沒(méi)有另一人許可的情況下獨(dú)立發(fā)出事務(wù)。例如,擁有共同賬戶的夫妻通常使用這種方法。
在2-of-2事務(wù)模式中,要完成事務(wù),需要有個(gè)人A和個(gè)人B的簽名。這更安全,因?yàn)槿魏蜗胍蔀楹诳偷娜硕夹枰祪砂阉借€才能竊取資金。涉及的密鑰越多,它就越安全。一個(gè)人擁有這兩個(gè)簽名也很常見(jiàn),通常是在兩個(gè)不同的設(shè)備上。這稱為雙因素身份驗(yàn)證過(guò)程。
MulTIsig技術(shù)也可以在類似于托管的方案中使用,通常在涉及買方、賣方和第三方中介的三分之二的交易中使用。在我們的例子中,假設(shè)A從B那里買了東西,通常情況下,如果一切順利,A和B都會(huì)在交易上簽字,所以在確認(rèn)收到貨物后,資金會(huì)得到適當(dāng)?shù)尼尫拧?/p>
如果出現(xiàn)了問(wèn)題,雙方不能就誰(shuí)應(yīng)該得到這筆資金達(dá)成一致,那么第三方中介C就會(huì)介入。C人幫助確定基金的正確歸屬,并在交易上簽名,滿足2簽名要求,為交易亮綠燈。還需要注意的是,由于需要A或B的簽字,C不能自行挪用資金。
MulTIsig技術(shù)通過(guò)消除系統(tǒng)中的單個(gè)故障點(diǎn),比傳統(tǒng)的單簽名方法提供了更多的安全性。丟失或有一個(gè)密鑰被黑客攻擊,不允許未經(jīng)授權(quán)訪問(wèn)您的帳戶,只要您仍然有剩余的密鑰。
目前有幾個(gè)第三方數(shù)字錢包支持Multisig認(rèn)證,Nerves將在未來(lái)幾天向這個(gè)方向推出熱門應(yīng)用。
為了更好地理解一個(gè)可操作的Multisig系統(tǒng)是如何工作的,也許有必要看看Coinbase結(jié)構(gòu)。這是托管錢包的一個(gè)例子,即私有密鑰由公司代表您持有。這降低了丟失私鑰的風(fēng)險(xiǎn)。Coinbase使用3 / 3授權(quán)模式,其中涉及3組私鑰:用戶密鑰、共享密鑰和Coinbase密鑰?;趙eb,它提供了從任何設(shè)備的快速訪問(wèn)。
Nerves平臺(tái)將進(jìn)一步完善,使之成為用戶友好的多重簽名平臺(tái)。這將解決加密貨幣和其他基于區(qū)塊鏈項(xiàng)目所面臨的一些安全問(wèn)題。重點(diǎn)是:
· 它通過(guò)要求額外的憑據(jù)來(lái)提供對(duì)相關(guān)資金的完全訪問(wèn),從而消除了單個(gè)故障點(diǎn)
· 它不把所有的資金集中在一個(gè)人的手中,從而更安全
· 它通過(guò)一種多層次的安全方法使任何人的數(shù)字錢包更加安全,即使他們丟失了一把鑰匙,如果他們手中還有其他剩余的鑰匙,攻擊者也不能竊取任何東西。
總之,Multisig使加密貨幣和區(qū)塊鏈更易于采用、更安全和更健壯。它借鑒了金融行業(yè)的做法,使得廣泛使用區(qū)塊鏈和加密貨幣的理由更加充分。