Công nghệ đa chữ ký (multisig) – là một hệ thống, trong đó để thực hiện một giao dịch cần có chữ ký từ hai hoặc nhiều người tham gia. Thay vì tin tưởng vào việc truy cập vào quỹ bằng một khóa duy nhất, người dùng phân phối quyền kiểm soát giữa nhiều người tham gia, mỗi người đều có một khóa riêng biệt. Mặc dù nguyên tắc chữ ký phân phối đã tồn tại trong mật mã từ lâu, nhưng trong bối cảnh tiền điện tử, ý tưởng này lần đầu tiên được triển khai cho Bitcoin vào năm 2012, và những ví đa chữ ký đầu tiên xuất hiện vào năm sau.
Multisig được áp dụng ở đâu trong thế giới tiền điện tử
Công nghệ đa chữ ký đã được áp dụng rộng rãi trong nhiều kịch bản, nhưng phần lớn các trường hợp liên quan đến nhu cầu tăng cường bảo vệ tài sản.
Kinh doanh và quản lý tập thể
Các cấu trúc doanh nghiệp thường đối mặt với vấn đề quản lý quỹ chung. Hội đồng quản trị hoặc các đối tác của công ty có thể thiết lập ví theo mô hình 4 trên 6, trong đó mỗi thành viên của ủy ban nhận được một chìa khóa riêng biệt. Trong trường hợp này, không có cá nhân nào có khả năng chi tiêu quỹ mà không có sự đồng ý của đa số. Điều này bảo vệ khỏi sự tùy tiện của một người và đảm bảo tính minh bạch trong các quyết định tài chính.
Hợp đồng có điều kiện
Khi hai bên ( chẳng hạn, Maria và Ivan) muốn thực hiện một giao dịch thương mại nhưng không tin tưởng lẫn nhau, có thể mời một bên thứ ba - trọng tài trung lập (Peter). Địa chỉ với đa chữ ký (2 từ 3) cho phép khóa tiền để không bên nào có thể rút đơn lẻ. Nếu thỏa thuận diễn ra suôn sẻ, cả hai bên ký giao dịch bằng khóa của họ. Nếu xảy ra tranh chấp, trọng tài can thiệp và cung cấp chữ ký của mình cho người mà theo phán quyết của ông, tiền thuộc về một cách công bằng.
Cách thức hoạt động kỹ thuật
Phân tích đơn giản nhất là một cái két với hai ổ khóa và hai chìa khóa. Một chìa khóa ở tay Maria, chìa khóa còn lại ở tay Ivan. Không ai trong số họ có thể mở két một mình – cần có hành động của cả hai cùng một lúc.
Trong bối cảnh blockchain: việc truy cập vào quỹ trên địa chỉ đa chữ ký chỉ có thể thực hiện được khi có nhiều chữ ký được tạo ra từ các khóa riêng khác nhau. Cấu hình phổ biến nhất là 2 trên 3, trong đó cần 2 chữ ký trong số 3 chữ ký khả thi để truy cập vào tài sản. Tuy nhiên, cũng có thể thiết lập các sơ đồ khác: 2 trên 2 ( đa số tuyệt đối ), 3 trên 4, 3 trên 5 – có nhiều lựa chọn tùy thuộc vào nhu cầu.
Địa chỉ tiêu chuẩn vs đa chữ ký: sự khác biệt là gì
Địa chỉ Bitcoin thông thường sử dụng hệ thống một khóa. Người sở hữu khóa riêng có thể tự do quản lý tài sản mà không cần sự cho phép của ai khác. Điều này chắc chắn nhanh hơn và đơn giản hơn, nhưng mang lại những rủi ro nghiêm trọng.
Khi kiểm soát phụ thuộc vào một khóa, có một điểm yếu duy nhất - nếu khóa này bị xâm phạm, tiền sẽ bị mất không thể khôi phục. Tội phạm mạng liên tục cải tiến các kỹ thuật lừa đảo và phát tán phần mềm độc hại nhằm mục đích có được quyền truy cập vào những khóa duy nhất này. Đối với doanh nghiệp, cách tiếp cận này đặc biệt vấn đề: nếu tiền của công ty được lưu trữ trên địa chỉ với một khóa, khóa này sẽ phải được tin tưởng cho một người, hoặc được phân phối giữa vài người, điều này cũng rất nguy hiểm.
Đa chữ ký giải quyết cả hai vấn đề. Ngay cả khi một chìa khóa bị xâm phạm, quỹ vẫn được bảo vệ vì cần nhiều chìa khóa để chuyển chúng.
Tăng cường bảo vệ
Người dùng có thể phân phối ba khóa riêng giữa ba thiết bị khác nhau: máy tính xách tay, điện thoại di động và máy tính bảng, thiết lập địa chỉ theo sơ đồ 2 trong 3. Nếu một thiết bị bị đánh cắp, kẻ xấu chỉ nhận được quyền truy cập vào một khóa – điều này là không đủ. Xác suất lừa đảo thành công cũng giảm, vì hacker thường chỉ có quyền truy cập vào một thiết bị. Hơn nữa, nếu một khóa bị mất vĩnh viễn, chủ sở hữu vẫn có thể truy cập vào tài sản của mình bằng cách sử dụng hai khóa còn lại.
Xác thực hai yếu tố qua đa chữ ký
Có thể tổ chức một hệ thống xác minh bằng hai chìa khóa. Một chìa khóa được lưu trữ trên máy tính, chìa khóa còn lại – trên điện thoại di động hoặc thậm chí được in trên giấy. Để thực hiện giao dịch, cần truy cập vào cả hai nguồn đồng thời. Tuy nhiên, khi sử dụng sơ đồ 2 trên 2 có một rủi ro nghiêm trọng: nếu một chìa khóa bị mất, việc truy cập vào tài sản là không thể. Một lựa chọn an toàn hơn là thiết lập 2 trên 3 hoặc sử dụng dịch vụ 2FA bên thứ ba với các mã dự phòng. Đối với các tài khoản giao dịch trên sàn giao dịch tiền điện tử, thường khuyên nên sử dụng Google Authenticator như một lớp bảo vệ bổ sung.
Giới hạn và rủi ro
Cài đặt địa chỉ đa chữ ký đòi hỏi một số kỹ năng kỹ thuật, đặc biệt nếu không dựa vào các nhà cung cấp bên ngoài. Hơn nữa, địa chỉ blockchain và công nghệ đa chữ ký vẫn còn tương đối mới, vì vậy cơ sở pháp lý để giải quyết tranh chấp vẫn còn mơ hồ. Khi tiền được lưu giữ trong ví chung với nhiều chủ sở hữu khóa, không có người giữ hợp pháp rõ ràng, điều này có thể làm phức tạp các thủ tục tố tụng.
Kết luận
Mặc dù gặp khó khăn về kỹ thuật và sự không chắc chắn pháp lý, ví multisig mở ra những cơ hội mới cho việc sử dụng tiền điện tử, đặc biệt là trong bối cảnh kinh doanh. Yêu cầu nhiều chữ ký để chuyển giao tài sản, chúng cung cấp một mức độ bảo mật cao hơn đáng kể và cho phép thực hiện các giao dịch với sự ký quỹ mà không cần sự tin tưởng lẫn nhau giữa các bên. Công nghệ này rõ ràng sẽ có nhu cầu ngày càng tăng trong tương lai, khi mà an ninh và quản lý tài sản kỹ thuật số trở nên cực kỳ quan trọng.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Multisig ví: cách phân phối an ninh thay đổi mối quan hệ với tài sản kỹ thuật số
Công nghệ đa chữ ký (multisig) – là một hệ thống, trong đó để thực hiện một giao dịch cần có chữ ký từ hai hoặc nhiều người tham gia. Thay vì tin tưởng vào việc truy cập vào quỹ bằng một khóa duy nhất, người dùng phân phối quyền kiểm soát giữa nhiều người tham gia, mỗi người đều có một khóa riêng biệt. Mặc dù nguyên tắc chữ ký phân phối đã tồn tại trong mật mã từ lâu, nhưng trong bối cảnh tiền điện tử, ý tưởng này lần đầu tiên được triển khai cho Bitcoin vào năm 2012, và những ví đa chữ ký đầu tiên xuất hiện vào năm sau.
Multisig được áp dụng ở đâu trong thế giới tiền điện tử
Công nghệ đa chữ ký đã được áp dụng rộng rãi trong nhiều kịch bản, nhưng phần lớn các trường hợp liên quan đến nhu cầu tăng cường bảo vệ tài sản.
Kinh doanh và quản lý tập thể
Các cấu trúc doanh nghiệp thường đối mặt với vấn đề quản lý quỹ chung. Hội đồng quản trị hoặc các đối tác của công ty có thể thiết lập ví theo mô hình 4 trên 6, trong đó mỗi thành viên của ủy ban nhận được một chìa khóa riêng biệt. Trong trường hợp này, không có cá nhân nào có khả năng chi tiêu quỹ mà không có sự đồng ý của đa số. Điều này bảo vệ khỏi sự tùy tiện của một người và đảm bảo tính minh bạch trong các quyết định tài chính.
Hợp đồng có điều kiện
Khi hai bên ( chẳng hạn, Maria và Ivan) muốn thực hiện một giao dịch thương mại nhưng không tin tưởng lẫn nhau, có thể mời một bên thứ ba - trọng tài trung lập (Peter). Địa chỉ với đa chữ ký (2 từ 3) cho phép khóa tiền để không bên nào có thể rút đơn lẻ. Nếu thỏa thuận diễn ra suôn sẻ, cả hai bên ký giao dịch bằng khóa của họ. Nếu xảy ra tranh chấp, trọng tài can thiệp và cung cấp chữ ký của mình cho người mà theo phán quyết của ông, tiền thuộc về một cách công bằng.
Cách thức hoạt động kỹ thuật
Phân tích đơn giản nhất là một cái két với hai ổ khóa và hai chìa khóa. Một chìa khóa ở tay Maria, chìa khóa còn lại ở tay Ivan. Không ai trong số họ có thể mở két một mình – cần có hành động của cả hai cùng một lúc.
Trong bối cảnh blockchain: việc truy cập vào quỹ trên địa chỉ đa chữ ký chỉ có thể thực hiện được khi có nhiều chữ ký được tạo ra từ các khóa riêng khác nhau. Cấu hình phổ biến nhất là 2 trên 3, trong đó cần 2 chữ ký trong số 3 chữ ký khả thi để truy cập vào tài sản. Tuy nhiên, cũng có thể thiết lập các sơ đồ khác: 2 trên 2 ( đa số tuyệt đối ), 3 trên 4, 3 trên 5 – có nhiều lựa chọn tùy thuộc vào nhu cầu.
Địa chỉ tiêu chuẩn vs đa chữ ký: sự khác biệt là gì
Địa chỉ Bitcoin thông thường sử dụng hệ thống một khóa. Người sở hữu khóa riêng có thể tự do quản lý tài sản mà không cần sự cho phép của ai khác. Điều này chắc chắn nhanh hơn và đơn giản hơn, nhưng mang lại những rủi ro nghiêm trọng.
Khi kiểm soát phụ thuộc vào một khóa, có một điểm yếu duy nhất - nếu khóa này bị xâm phạm, tiền sẽ bị mất không thể khôi phục. Tội phạm mạng liên tục cải tiến các kỹ thuật lừa đảo và phát tán phần mềm độc hại nhằm mục đích có được quyền truy cập vào những khóa duy nhất này. Đối với doanh nghiệp, cách tiếp cận này đặc biệt vấn đề: nếu tiền của công ty được lưu trữ trên địa chỉ với một khóa, khóa này sẽ phải được tin tưởng cho một người, hoặc được phân phối giữa vài người, điều này cũng rất nguy hiểm.
Đa chữ ký giải quyết cả hai vấn đề. Ngay cả khi một chìa khóa bị xâm phạm, quỹ vẫn được bảo vệ vì cần nhiều chìa khóa để chuyển chúng.
Tăng cường bảo vệ
Người dùng có thể phân phối ba khóa riêng giữa ba thiết bị khác nhau: máy tính xách tay, điện thoại di động và máy tính bảng, thiết lập địa chỉ theo sơ đồ 2 trong 3. Nếu một thiết bị bị đánh cắp, kẻ xấu chỉ nhận được quyền truy cập vào một khóa – điều này là không đủ. Xác suất lừa đảo thành công cũng giảm, vì hacker thường chỉ có quyền truy cập vào một thiết bị. Hơn nữa, nếu một khóa bị mất vĩnh viễn, chủ sở hữu vẫn có thể truy cập vào tài sản của mình bằng cách sử dụng hai khóa còn lại.
Xác thực hai yếu tố qua đa chữ ký
Có thể tổ chức một hệ thống xác minh bằng hai chìa khóa. Một chìa khóa được lưu trữ trên máy tính, chìa khóa còn lại – trên điện thoại di động hoặc thậm chí được in trên giấy. Để thực hiện giao dịch, cần truy cập vào cả hai nguồn đồng thời. Tuy nhiên, khi sử dụng sơ đồ 2 trên 2 có một rủi ro nghiêm trọng: nếu một chìa khóa bị mất, việc truy cập vào tài sản là không thể. Một lựa chọn an toàn hơn là thiết lập 2 trên 3 hoặc sử dụng dịch vụ 2FA bên thứ ba với các mã dự phòng. Đối với các tài khoản giao dịch trên sàn giao dịch tiền điện tử, thường khuyên nên sử dụng Google Authenticator như một lớp bảo vệ bổ sung.
Giới hạn và rủi ro
Cài đặt địa chỉ đa chữ ký đòi hỏi một số kỹ năng kỹ thuật, đặc biệt nếu không dựa vào các nhà cung cấp bên ngoài. Hơn nữa, địa chỉ blockchain và công nghệ đa chữ ký vẫn còn tương đối mới, vì vậy cơ sở pháp lý để giải quyết tranh chấp vẫn còn mơ hồ. Khi tiền được lưu giữ trong ví chung với nhiều chủ sở hữu khóa, không có người giữ hợp pháp rõ ràng, điều này có thể làm phức tạp các thủ tục tố tụng.
Kết luận
Mặc dù gặp khó khăn về kỹ thuật và sự không chắc chắn pháp lý, ví multisig mở ra những cơ hội mới cho việc sử dụng tiền điện tử, đặc biệt là trong bối cảnh kinh doanh. Yêu cầu nhiều chữ ký để chuyển giao tài sản, chúng cung cấp một mức độ bảo mật cao hơn đáng kể và cho phép thực hiện các giao dịch với sự ký quỹ mà không cần sự tin tưởng lẫn nhau giữa các bên. Công nghệ này rõ ràng sẽ có nhu cầu ngày càng tăng trong tương lai, khi mà an ninh và quản lý tài sản kỹ thuật số trở nên cực kỳ quan trọng.