多签手册 检查表

Wallet Security Note

什么是钱包多签?

把资产控制权从“一个人一把钥匙”,升级为“多人按规则共同确认”。多签不是绝对安全,而是把单点风险拆开管理。

移动端阅读版 / 面向团队资金管理

A B C

2 / 3

至少两人签名
01

多签的核心逻辑

普通钱包通常是一把私钥决定一次交易;多签钱包则是多把私钥共同决定一次交易。比如 2/3 多签设置 3 个签名者,至少 2 人确认,交易才会执行。

签名者 A
签名者 B
签名者 C
满足门槛:2 人确认
区块链执行交易
一句话记住: 多签不是“所有人都必须同意”,而是按创建钱包时设定的签名门槛执行,例如 2/3、3/5、4/7。
02

单签和多签差在哪?

普通单签钱包

  • 1 个私钥控制资产
  • 操作效率高,适合日常小额使用
  • 私钥泄露或丢失会形成单点故障
  • 不适合多人共同管理团队资金

多签钱包

  • 多个私钥共同控制资产
  • 需要达到规定签名数量
  • 单个私钥泄露通常不会立刻失控
  • 适合 DAO、企业、基金会和项目资金
03

为什么团队需要多签?

降低私钥泄露风险

攻击者只拿到一个签名者私钥,通常无法单独完成转账。

防止单人控制资产

资金支出需要多人共同确认,减少内部权限滥用。

适合组织治理

企业、DAO、基金会、社区资金池都可以通过多签分离权限。

降低单点故障

3/5 这类方案允许少数签名者临时不可用时仍能操作。

04

多签不是保险箱魔法

多签只是改变风险结构。真正的安全来自控制权分散、私钥隔离和严格审核流程。

协调成本签名门槛过高,紧急转账可能卡住。
私钥丢失失去足够多的签名者,资产可能无法操作。
签名者被攻击多个私钥放在同一设备,多签会被打回单点风险。
恶意或粗心签名多人签名也可能共同确认错误地址。
05

2/3、3/5、4/7 怎么选?

2/3

小型团队

效率高,适合家庭资产或 3 人核心团队。

3/5

常见平衡

适合中型团队、DAO、项目资金和企业账户。

4/7+

高价值资产

安全门槛更高,但协调成本明显增加。

不是签名者越多越安全,关键是安全性、可用性和可恢复性的平衡。

案例

Ronin Bridge 的启示

2022 年 Ronin Bridge 安全事件说明:多签机制本身并不等于绝对安全。如果多个签名权限集中在少数主体,或多个私钥受到同类攻击,仍可能出现多个签名权限同时失守。

06

多签和冷钱包不是一回事

冷钱包

解决“私钥如何远离互联网”,降低远程攻击风险。

多签钱包

解决“如何避免一个私钥或一个人拥有全部控制权”。

高价值资产常见组合是:多签机制 + 硬件钱包 + 不同地点保存 + 独立备份。

07

部署多签前检查

0/5

总结

多签钱包的本质,是将一个人的控制权变成多个参与者共同控制。它不是保险,也不是绝对安全;成熟的资产安全体系,需要多签、硬件钱包、密钥隔离、权限管理、交易审核和应急恢复共同配合。

本文仅做链上知识科普,请守护好自己的财产安全。