Khi nói đến việc lưu trữ bitcoin của bạn, đa chữ ký – hay viết tắt là đa chữ ký – được công nhận rộng rãi là một trong những phương pháp an toàn nhất. Nó có thể loại bỏ rủi ro liên quan đến trao đổi và người giám sát, đồng thời giải quyết các vấn đề phổ biến nhất với quyền tự lưu ký. Trong bài viết này, chúng ta sẽ đi qua lý do tại sao bạn nên giữ khóa bitcoin của riêng mình, tự lưu ký chữ ký đơn tiêu chuẩn trông như thế nào và cách đa chữ ký là một cải tiến cho kho lạnh dài hạn.
Sự quan tâm đến bitcoin thường bắt đầu từ việc nhận ra nó là một công cụ tiền tệ thay thế giúp khắc phục một số nguy cơ rõ ràng của tiền tệ truyền thống, như lạm phát, kiểm duyệt và tịch thu. Khi động lực tăng lên để chuyển tài sản sang bitcoin, người ta ngay lập tức đối diện với quyết định về cách lưu trữ an toàn nó.
Lời khuyên đầu tiên bạn có thể nghe là tránh các giải pháp gửi giữ. Lý do là đơn giản: người giữ tiền tệ chính như đô la Mỹ (ngân hàng, sàn giao dịch, v.v.) có thể cung cấp một số cam kết mà người giữ bitcoin không thể. Ví dụ, các chương trình của chính phủ như FDIC và SIPC cung cấp bảo hiểm khi người giữ mất tiền gửi của khách hàng, và nghĩa vụ này luôn có thể được đáp ứng. Bitcoin có giới hạn cung cứng—21 triệu đồng—và các đơn vị mới không bao giờ được phát hành một cách tùy ý để thay thế những đồng tiền bị mất do một người quản lý không chịu trách nhiệm hoặc có ý đồ xấu.
Tránh xa người giám hộ có nghĩa là tự giám hộ. Trong thế giới của bitcoin, việc giám hộ được xác định bởi người kiểm soát các khóa riêng tư, bởi vì các khóa riêng tư là công cụ cần thiết để tiêu bitcoin. Nếu bạn đã mua bitcoin trên sàn giao dịch mà chưa rút nó về giám hộ riêng do chính bạn kiểm soát bằng các khóa riêng của bạn, thì bitcoin vẫn được kiểm soát bởi các khóa của sàn giao dịch, và tất cả những gì bạn có là một giấy nợ, thay vì bitcoin thực sự. Như câu ngạn ngữ phổ biến nói, “không phải là khóa của bạn, không phải là bitcoin của bạn.”
Giữ chìa khóa của bạn đơn giản chỉ có nghĩa là bảo vệ thông tin bí mật, vì đó chính là điều mà một chìa khóa riêng tư đang: dữ liệu được tạo ngẫu nhiên nên được giữ bí mật, và không thể đoán được một cách thực tế bởi bất kỳ ai khác. Việc tạo ra một chìa khóa riêng tư là dễ dàng, và có thể thực hiện trên một laptop hoặc ứng dụng điện thoại, nhưng nên sử dụng ví cứng để bạn có thể tự tin rằng chìa khóa của bạn không bao giờ bị tiết lộ trên internet. Hãy kiểm tra một số bài viết khác của chúng tôi để tìm hiểu thêm về lý do để sử dụng ví cứngvà một số trong những mô hình thiết bị tốt nhất.
Hoàn toàn bình thường khi cảm thấy e ngại về việc giữ khóa bitcoin của riêng bạn. Mọi người thường mất thông tin như mật khẩu, hoặc các vật dụng vật lý như kính râm và chìa khóa xe. Nếu bạn lo lắng rằng bạn có thể mất khóa bitcoin và do đó cũng mất quyền truy cập vào tiền của mình, đó là một mối quan tâm hợp lệ! Tuy nhiên, đa chữ ký có thể giúp bạn yên tâm khi biết rằng bạn có kế hoạch dự phòng trong trường hợp bạn mắc lỗi và mất một số thông tin.
Để hiểu về multisig, điều quan trọng là phải hiểu phương pháp tiền nhiệm của lưu trữ bitcoin: singlesig.
Một ví singlesig là dạng ví tự lưu trữ đơn giản và phổ biến nhất của ví bitcoin. Nó chỉ liên quan đến một khóa bí mật chính, có thể tạo địa chỉ để nhận bitcoin. Nếu bitcoin được gửi đến một trong những địa chỉ đó, số tiền sẽ được tính vào số dư ví, và chỉ có thể được rút khỏi ví sau khi được phê duyệt từ người nào đó có khóa bí mật.
Một số ví dụ về ví thường được sử dụng như “singlesig”
Chủ sở hữu khóa riêng có thể chứng minh sự chấp thuận cho việc rút tiền bằng cách sử dụng khóa riêng để ký mã hóa giao dịch. Bạn có thể tưởng tượng điều này giống như một chữ ký vật lý được áp dụng cho một tài liệu chỉ định các chi tiết giao dịch, theo một cách duy nhất có thể kiểm chứng mà không thể giả mạo. Điều này được thực hiện trong ví phần mềm của bạn hoặc cho bitcoin trong kho lạnh, trong ví phần cứng. Sau đó, giao dịch đã ký có thể được phát tới mạng bitcoin, nơi nó sẽ chỉ được công nhận là hợp lệ nếu chữ ký chính xác được áp dụng.
Ví đơn ký có lợi ích là dễ thiết lập, cũng như cung cấp quyền truy cập rút tiền nhanh chóng và dễ dàng. Phí giao dịch ví đơn ký cũng có thể rẻ hơn so với ví đa chữ ký.
Tuy nhiên, một nhược điểm lớn của singlesig là luôn liên quan đến một điểm thất bại duy nhất. Cụ thể, có hai vấn đề nổi bật:
Đã tạo ra các cơ chế khác nhau trong việc giảm bớt những lo ngại này. Việc giới thiệu các công cụ như cụm từ mật khẩu BIP 39 hoặc Seed XOR vào một cài đặt singlesig có thể giúp giải quyết vấn đề đầu tiên, nhưng chúng đi kèm với việc tăng cường vấn đề thứ hai. Một công cụ khác gọi là Chia sẻ Bí mật của Shamir có thể tạo ra sự cải thiện ở cả hai phía, nhưng một điểm thất bại duy nhất vẫn tồn tại khi đến lúc ký giao dịch.
Do đó, nhiều người chuyển sang sử dụng multisig như là tiêu chuẩn vàng để loại bỏ điểm thất bại đơn lẻ.
Trong khi bitcoin được bảo vệ bởi singlesig yêu cầu một chữ ký từ một khóa riêng cụ thể để chi tiêu tiền, điều này chỉ là bước đầu tiên của những gì mà bitcoin có thể làm được. Một ví bitcoin đa chữ ký, như tên gọi của nó, là một phương pháp bảo vệ bitcoin có thể yêu cầu chữ ký từ nhiều khóa riêng để chi tiêu bitcoin. Một tập con của những khóa đó cần phải ký để chi tiêu bất kỳ bitcoin nào đã được nhận vào sắp xếp đó.
Cấu trúc này thường được mô tả phổ biến như là một quyết định m-of-n. “m” đại diện cho số lượng private key cần phải ký để một giao dịch rút tiền trở nên hợp lệ, trong khi “n” đại diện cho số lượng private key tồn tại có thể tạo ra một trong số các chữ ký cần thiết.
Một quorum 'm-of-n' đại diện cho các khóa cần thiết để ký và tổng số khóa trong thiết lập multisig.
Ví dụ, một quorum 2 trên 2 cho thấy có hai khóa riêng biệt được liên quan, và cần chữ ký từ cả hai khóa để rút bitcoin đã được nhận vào sắp xếp đó. Ý tưởng này có thể quen thuộc với bạn nếu bạn đã từng sử dụng hộp đựng tiền an toàn tại ngân hàng. Thông thường, những hộp này yêu cầu hai chìa khóa để mở, một trong số đó được giữ bởi bạn, và cái kia được giữ bởi ngân hàng. Cũng có các ví dụ cổ xưa về các phương pháp tương tự.
Hoặc bạn có thể tạo một quorum 1 trong số 2, nơi chỉ cần một trong hai khóa liên quan là cần thiết để phê duyệt chi tiêu. Hoặc bạn có thể tạo một quorum mà liên quan đến nhiều hơn hai khóa, chẳng hạn như 2 trong số 3. Điều này có nghĩa là ba khóa tồn tại trong thiết lập và bất kỳ kết hợp nào của hai trong số chúng có thể ký duyệt chi tiêu bitcoin.
Quorum Multisig có thể tùy chỉnh để đáp ứng nhu cầu của người dùng, do đó nó có thể được mở rộng để đáp ứng gần như bất kỳ quorum nào mà bạn có thể tưởng tượng - 5-trong-6, 2-trong-9 hoặc các thiết lập phức tạp khác. Tuy nhiên, một số quorum được ưa chuộng hơn đáng kể so với các quorum khác. 2-trong-3 và 3-trong-5 là điều sắp xảy ra nhất được sử dụng rộng rãi để bảo vệ bitcoin trong lưu trữ lạnh, vì những lý do mà chúng tôi sẽ bàn dưới đây.
Các quórum Bitcoin phổ biến nhất: 2 trong số 3 và 3 trong số 5. Cả hai đều đạt được sự cân nhắc giữa sự phức tạp và an ninh.
Chuyển từ singlesig sang multisig đồng nghĩa với việc giới thiệu thêm nhiều khóa, và do đó làm tăng thêm sự phức tạp. Điều đó đáng giá không? Hãy cùng nhìn vào một số ưu điểm và nhược điểm.
Trước đó, chúng tôi đã thảo luận về một số vấn đề lớn nhất đi kèm khi sử dụng singlesig. Điều này bao gồm các điểm thất bại đơn lẻ, chẳng hạn như khóa riêng của bạn bị tiết lộ, mất, hoặc bị phá hủy. Làm thế nào multisig có thể giúp đỡ?
Với một số quorum multisig nhất định, sự dư thừa được thêm vào để đảm bảo rằng không có một điều gì, nếu nó bị hỏng hoặc ngừng hoạt động, sẽ làm bạn mất tiền của mình. Bạn có thể yên tâm biết rằng nếu một trong số các khóa riêng của bạn bị tiết lộ cho ai đó, họ sẽ không có tất cả các mảnh cần thiết để đánh cắp bitcoin của bạn. Ngoài ra, nếu một trong số các khóa của bạn bị mất hoặc bị phá hủy, bạn vẫn có thể khôi phục bitcoin của mình bằng cách sử dụng các khóa còn lại trong tay bạn để chuyển tiền vào một ví mới nơi bạn lại có tất cả các mảnh.
Tuy nhiên, không phải tất cả các quorum multisig đều cung cấp các bảo vệ này. Một quorum “1 trong n” (ví dụ như 1 trong 2 hoặc 1 trong 5) không cung cấp đủ khả năng chống lại việc mất cắp, vì nếu bất kỳ một trong số các khóa nào bị tiết lộ cho ai đó, người đó có thể có những gì họ cần để đánh cắp bitcoin từ bạn (họ vẫn cần tập tin multisig liên quan. Mặt khác, một quorum “n-of-n” (như 2-of-2 hoặc 5-of-5) sẽ ngụ ý rằng nếu mất hoặc hỏng bất kỳ một trong số các khóa, bạn sẽ không thể chi tiêu bitcoin của mình nữa.
Các cài đặt phù hợp ở giữa hai cực này là điểm ngọt để giải quyết cả hai loại điểm yếu đơn lẻ: mất mát và mất cắp. Sắp xếp ít phức tạp nhất để đáp ứng cả hai mục tiêu đó là 2 trên 3, cũng là số lượng multisig phổ biến nhất để bảo vệ bitcoin trong lưu trữ lạnh, và cũng là duy nhất mà chúng tôi sử dụng tại Unchained. Một số lượng 3 trên 5 cũng là một sắp xếp khá phổ biến, nhưng nó mang lại nhiều phức tạp hơn cần thiết cho hầu hết các tình huống. Mặc dù 3 trên 5 có thể cung cấp sự dự phòng thêm, điểm này có thể được lặp đi lặp lại để ủng hộ cho 4 trên 7, và sau đó là 5 trên 9, và cứ thế vô tận.
Một số sắp xếp gây ra rủi ro mất cắp không cân xứng, trong khi những sắp xếp khác gây ra rủi ro mất mát. 2-of-3 multisig bảo vệ bạn khỏi cả hai với ít sự phức tạp được thêm vào nhất.
Nếu bạn muốn tận dụng tối đa các bảo vệ được cung cấp bởi một sắp xếp multisig,bạn nên lưu trữ tất cả các khóa khác nhau của mình tại các vị trí được phân tách địa lý, để không có hai khóa nào bị mất hoặc tiết lộ cùng một lúc. Càng ít phức tạp thiết lập multisig của bạn, việc tạo ra một hệ thống hiệu quả để giữ cho các khóa an toàn và phân tách sẽ càng dễ dàng. Bạn có thể đọc thêm về sự đánh đổi giữa 2 trên 3 và 3 trên 5 Trong phần tìm hiểu sâu hơn của chúng tôi về chủ đề này.
Bên cạnh việc cung cấp các tùy chọn lưu ký mới cho các cá nhân, đa chữ ký có thể mở ra cánh cửa phục vụ nhu cầu của các nhóm người. Bằng cách tạo ra một cấu trúc nơi những người khác nhau giữ các phím khác nhau trong đại biểu đa chữ ký, một số khả năng hấp dẫn trở nên có sẵn. Hãy trình bày ngắn gọn một vài ví dụ.
Nếu một doanh nghiệp, chính phủ hoặc tổ chức khác muốn nắm giữ bitcoin một cách thông minh, multisig gần như là bắt buộc. Không chỉ vì sự an ninh tăng cao, mà còn để đảm bảo rằng những người trong tổ chức có mức độ quyền lực phù hợp để chi tiêu quỹ thay mặt cho nhóm.
Giả sử một ủy ban hoặc hội đồng lập pháp gồm 9 người, và nhóm này sẽ chịu trách nhiệm quản lý kho bạc bitcoin. Nếu mỗi thành viên trong nhóm có một khóa riêng, họ có thể tùy chỉnh cấu trúc của mình để một ngưỡng cụ thể của các thành viên phải ký duyệt việc rút tiền từ kho bạc. Việc chi tiêu có thể yêu cầu một phần nhỏ của nhóm (3 trên 9), hoặc đa số (5 trên 9), hoặc thậm chí là đa số lớn (6 trên 9).
Những thành viên đặc biệt của một nhóm như vậy cũng có thể sở hữu quyền lực bổ sung để chi tiêu quỹ, nếu họ nắm giữ thêm các chìa khóa trong quyết định.
Nhiều người nắm giữ Bitcoin muốn sử dụng sức mua của Bitcoin mà không cần bán, điều này có thể dẫn đến thuế lợi tức vốn cũng như bỏ lỡ cơ hội tăng giá trong tương lai.
Một giải pháp phổ biến cho tình thế này là khoản vay được bảo đảm bằng bitcoin, thường được xây dựng với một quorum multisig 2 trên 3. Người giữ bitcoin có thể vay tiền mặt từ một người cho vay sau khi gửi bitcoin của họ vào ví multisig, nơi người vay giữ một chìa khóa, người cho vay giữ một chìa khóa, một bên trung gian giữ một chìa khóa, và cần hai chìa khóa để rút bitcoin từ ví.
Một số sắp xếp multi-sig cho phép ba bên chia sẻ quyền giữ tài sản để cho phép các giao dịch như cho vay thế chấp an toàn.
Khi khoản vay được trả, người vay và người cho vay có thể sử dụng các khóa của họ để ký xác nhận việc trả lại bitcoin vào sự kiểm soát đầy đủ của người vay. Nếu khoản vay không được trả, bitcoin có thể được chuyển đến sự kiểm soát đầy đủ của người cho vay. Nếu có một tranh chấp, hoặc bất kỳ người tham gia nào không hợp tác, trọng tài có thể xem xét tình hình và hỗ trợ bên có lý do.
Với mô hình này, việc lấy cắp quỹ sẽ phải liên quan đến sự kết hợp giữa hai người giữ chìa khóa, làm hỏng danh tiếng của cả hai bên. Cấu trúc này được gọi là 'tối thiểu hóa niềm tin', một cải tiến đáng kể so với việc tin tưởng hoàn toàn vào một người giữ quỹ duy nhất. Nó cũng đảm bảo rằng bitcoin không bị tái sử dụng và vẫn có sẵn để chuyển vào sự giữ quỹ đầy đủ của chủ sở hữu đúng đắn vào bất kỳ lúc nào.
Các khoản vay được hỗ trợ bằng Bitcoin là dịch vụ được cung cấp bởi Unchained và bạn có thể tìm hiểu về chi tiết ở đây.
Như đã ghi chú trước đó, có một số sự đánh đổi khi sử dụng multisig so với singlesig.
Điều đầu tiên là sự tăng đáng kể về độ phức tạp khi tích hợp thêm nhiều key vào sắp xếp giữ gìn. Với nhiều key hơn, có nhiều mục để theo dõi, và mỗi mục sẽ được giữ ở các vị trí khác nhau. Điều này sẽ làm cho việc rút bitcoin ra khỏi ví trở nên phức tạp hơn, điều này tốt để ngăn chặn truy cập trái phép, nhưng có thể gây phiền toái khi bạn cần di chuyển quỹ của chính mình.
Một điểm tiêu cực khác là tăng phí giao dịchNếu bạn nhận bitcoin vào một ví multisig, khi sau này bạn muốn tiêu bitcoin đó, thì chi phí thường sẽ cao hơn so với nếu nó ở trong một ví singlesig. Những chi tiết này phụ thuộc vào một số yếu tố khác nhau, nhưng trung bình bạn sẽ phải trả nhiều hơn phí hơn khi quorum của bạn càng phức tạp. Nói cách khác, singlesig sẽ rẻ hơn 2 trên 3, và 2 trên 3 sẽ rẻ hơn 3 trên 5.
Mặt lạc quan, nâng cấp taproot của bitcoin vào năm 2021 đã khiến giao dịch multisig không thể phân biệt được so với singlesig trên blockchain. Điều này ngụ ý rằng chúng sẽ có giá không khác biệt, và không có thêm gánh nặng phí cho các quorum multisig! Tuy nhiên, vào thời điểm viết bài này, công nghệ này vẫn chưa được áp dụng rộng rãi.
Một chiến lược phổ biến để tận dụng các lợi ích bảo vệ của multisig trong khi giảm thiểu nhược điểm của nó là giữ một số bitcoin trong cả hai sắp đặt giữ tài sản. Ví dụ, bạn có thể giữ phần lớn bitcoin của mình trong một ví lạnh multisig để mục đích tiết kiệm lâu dài, và đồng thời giữ một lượng bitcoin nhỏ hơn trong một ví nóng singlesig trên điện thoại của bạn. Điều đó sẽ giúp bạn yên tâm biết rằng hầu hết tài sản bitcoin của bạn được bảo vệ tối đa, trong khi đồng thời bạn có thể dễ dàng gửi và nhận số lượng nhỏ hơn một cách tiện lợi hơn.
Tại Unchained, chúng tôi thường khuyến nghị khách hàng sử dụng ví nóng singlesig cho việc hàng ngày và két lưu trữ lạnh multisig cho tiết kiệm dài hạn.
Hầu hết mọi người lần đầu thiết lập multisig đều ngạc nhiên về việc quá dễ dàng và đơn giản quá trình đó là, đặc biệt nếu họ đã quen sử dụng singlesig. Tuy nhiên, vẫn có một vài phương pháp đáng để so sánh trước khi bạn bắt đầu.
Có các chương trình miễn phí và mã nguồn mở để giúp bạn thiết lập một ví tiền điện tử đa chữ ký hoàn toàn tự mình. Ví dụ về những chương trình như vậy bao gồm Caravan, Ví Sparrow, Electrum, và Specter. Có video tutorials trên YouTubenếu bạn muốn được hỗ trợ học cách sử dụng những chương trình này.
Vì hầu hết các công nghệ ví bitcoin được xây dựng để tương thích, nếu bạn sử dụng một trong những chương trình này để thiết lập ví multisig của bạn, bạn cũng nên có thể tải cùng một ví đó vào một trong những chương trình khác (miễn là bạn đã lưu tệp cấu hình ví của mình). Điều này mang lại một chút an tâm rằng nếu có vấn đề gì xảy ra với phần mềm bạn đang sử dụng, bitcoin của bạn vẫn an toàn và có thể truy cập được.
Tạo một ví nhiều chữ ký DIY có thể là một trải nghiệm giáo dục đáng giá, và cũng có thể là một phương pháp đặc biệt riêng tư để thiết lập. Tuy nhiên, nếu bạn gặp bất kỳ khó khăn kỹ thuật nào sau này, có thể là một nỗi đau đầu để tìm kiếm ai đó đáng tin cậy who can help you out. Similarly, if something tragic happens to you, your loved ones could be tasked with figuring out the complexities of your multisig arrangement in order to kế thừa bitcoin của bạn, mà họ có thể thấy khá khó khăn.
Bạn có thể thiết lập multisig hoàn toàn tự mình với một số ví cứng.
Khi tin tưởng một người giữ tài sản duy nhất với bitcoin của bạn đã được chứng minh là nguy hiểm, sự giám sát đa bên hợp tác khác biệt. Khi thực hiện đúng cách, bạn có thể duy trì sự kiểm soát với các khóa của bitcoin của mình trong khi có lợi ích bổ sung từ các chuyên gia có thể hỗ trợ bạn với các câu hỏi kỹ thuật hoặc thừa kế.
Ví dụ, với một Unchained vault, một ví tiền điện tử đa chữ ký 2 trên 3 được xây dựng trong đó bạn giữ hai trong số ba chìa khóa và Unchained chỉ giữ một chìa khóa. Điều này có nghĩa là Unchained không bao giờ có thể chuyển khoản ra khỏi két mà không có sự cho phép của bạn, vì chúng tôi chỉ có thể cung cấp một chữ ký trong khi cần hai chữ ký cho bất kỳ giao dịch rút tiền nào.
Tuy nhiên, vì bạn giữ hai trong số các khóa, bạn có thể cung cấp hai chữ ký cần thiết cho việc rút tiền mà không cần phải phụ thuộc vào khóa của Unchained bao giờ! Hơn nữa, việc ký và phát sóng giao dịch là một hoạt động không cần phép, vì vậy chỉ cần bạn giữ khóa an toàn và có thể truy cập, không ai có thể ngăn bạn chuyển bitcoin của bạn đi đâu khác. Tương tự như một ví điện tử đa chữ ký DIY, bạn luôn có thể tải một kho bạc Unchained vào một phần mềm khác (sử dụng tệp cấu hình ví) để bạn không bị buộc phải phụ thuộc vào trang web hoặc doanh nghiệp của chúng tôi.
Bạn cũng có thể thiết lập multisig với ít hơn các ví cứng và một đối tác kiểm soát một phần ít của các khóa.
Một ngăn treo giữ tài sản cộng tác có thể được gọi một cách chính xác là một hình thức tự giữ tài sản, bởi vì bạn là người duy nhất có toàn quyền chi tiêu bitcoin trong ngăn của mình. Đồng thời, chìa khóa của Unchained có thể đến cứu giúp nếu bạn mất một trong những chìa khóa của mình, hoặc nó có thể được sử dụng để giúp tối ưu hóa quá trình chuyển giao bitcoin theo đúng vớiGiao protocôl Kế thừa.
Sử dụng sự giữ gìn cộng tác không hoàn toàn riêng tư, vì đối tác cộng tác của bạn sẽ có các thành viên trong nhóm có thẩm quyền để xem số dư ví của bạn trong khi họ đang giúp bạn với các câu hỏi kỹ thuật. Tuy nhiên, quan trọng nhớ rằng Unchained coi trọng sự riêng tư của khách hàng cực kỳ nghiêm túc, và không thể cho Unchained chi tiêu quỹ của bạn hoặc hạn chế quyền truy cập vào quỹ của bạn.
Nếu bạn quan tâm đến việc thiết lập một kho báu Unchained, chúng tôi mời bạn tìm hiểu về Gói Dịch vụ Tiếp đón ConciergeBạn sẽ có thời gian cần thiết với một trong các chuyên gia của chúng tôi hướng dẫn bạn thông qua từng bước, đảm bảo tất cả câu hỏi của bạn được trả lời.
Khi nói đến việc lưu trữ bitcoin của bạn, đa chữ ký – hay viết tắt là đa chữ ký – được công nhận rộng rãi là một trong những phương pháp an toàn nhất. Nó có thể loại bỏ rủi ro liên quan đến trao đổi và người giám sát, đồng thời giải quyết các vấn đề phổ biến nhất với quyền tự lưu ký. Trong bài viết này, chúng ta sẽ đi qua lý do tại sao bạn nên giữ khóa bitcoin của riêng mình, tự lưu ký chữ ký đơn tiêu chuẩn trông như thế nào và cách đa chữ ký là một cải tiến cho kho lạnh dài hạn.
Sự quan tâm đến bitcoin thường bắt đầu từ việc nhận ra nó là một công cụ tiền tệ thay thế giúp khắc phục một số nguy cơ rõ ràng của tiền tệ truyền thống, như lạm phát, kiểm duyệt và tịch thu. Khi động lực tăng lên để chuyển tài sản sang bitcoin, người ta ngay lập tức đối diện với quyết định về cách lưu trữ an toàn nó.
Lời khuyên đầu tiên bạn có thể nghe là tránh các giải pháp gửi giữ. Lý do là đơn giản: người giữ tiền tệ chính như đô la Mỹ (ngân hàng, sàn giao dịch, v.v.) có thể cung cấp một số cam kết mà người giữ bitcoin không thể. Ví dụ, các chương trình của chính phủ như FDIC và SIPC cung cấp bảo hiểm khi người giữ mất tiền gửi của khách hàng, và nghĩa vụ này luôn có thể được đáp ứng. Bitcoin có giới hạn cung cứng—21 triệu đồng—và các đơn vị mới không bao giờ được phát hành một cách tùy ý để thay thế những đồng tiền bị mất do một người quản lý không chịu trách nhiệm hoặc có ý đồ xấu.
Tránh xa người giám hộ có nghĩa là tự giám hộ. Trong thế giới của bitcoin, việc giám hộ được xác định bởi người kiểm soát các khóa riêng tư, bởi vì các khóa riêng tư là công cụ cần thiết để tiêu bitcoin. Nếu bạn đã mua bitcoin trên sàn giao dịch mà chưa rút nó về giám hộ riêng do chính bạn kiểm soát bằng các khóa riêng của bạn, thì bitcoin vẫn được kiểm soát bởi các khóa của sàn giao dịch, và tất cả những gì bạn có là một giấy nợ, thay vì bitcoin thực sự. Như câu ngạn ngữ phổ biến nói, “không phải là khóa của bạn, không phải là bitcoin của bạn.”
Giữ chìa khóa của bạn đơn giản chỉ có nghĩa là bảo vệ thông tin bí mật, vì đó chính là điều mà một chìa khóa riêng tư đang: dữ liệu được tạo ngẫu nhiên nên được giữ bí mật, và không thể đoán được một cách thực tế bởi bất kỳ ai khác. Việc tạo ra một chìa khóa riêng tư là dễ dàng, và có thể thực hiện trên một laptop hoặc ứng dụng điện thoại, nhưng nên sử dụng ví cứng để bạn có thể tự tin rằng chìa khóa của bạn không bao giờ bị tiết lộ trên internet. Hãy kiểm tra một số bài viết khác của chúng tôi để tìm hiểu thêm về lý do để sử dụng ví cứngvà một số trong những mô hình thiết bị tốt nhất.
Hoàn toàn bình thường khi cảm thấy e ngại về việc giữ khóa bitcoin của riêng bạn. Mọi người thường mất thông tin như mật khẩu, hoặc các vật dụng vật lý như kính râm và chìa khóa xe. Nếu bạn lo lắng rằng bạn có thể mất khóa bitcoin và do đó cũng mất quyền truy cập vào tiền của mình, đó là một mối quan tâm hợp lệ! Tuy nhiên, đa chữ ký có thể giúp bạn yên tâm khi biết rằng bạn có kế hoạch dự phòng trong trường hợp bạn mắc lỗi và mất một số thông tin.
Để hiểu về multisig, điều quan trọng là phải hiểu phương pháp tiền nhiệm của lưu trữ bitcoin: singlesig.
Một ví singlesig là dạng ví tự lưu trữ đơn giản và phổ biến nhất của ví bitcoin. Nó chỉ liên quan đến một khóa bí mật chính, có thể tạo địa chỉ để nhận bitcoin. Nếu bitcoin được gửi đến một trong những địa chỉ đó, số tiền sẽ được tính vào số dư ví, và chỉ có thể được rút khỏi ví sau khi được phê duyệt từ người nào đó có khóa bí mật.
Một số ví dụ về ví thường được sử dụng như “singlesig”
Chủ sở hữu khóa riêng có thể chứng minh sự chấp thuận cho việc rút tiền bằng cách sử dụng khóa riêng để ký mã hóa giao dịch. Bạn có thể tưởng tượng điều này giống như một chữ ký vật lý được áp dụng cho một tài liệu chỉ định các chi tiết giao dịch, theo một cách duy nhất có thể kiểm chứng mà không thể giả mạo. Điều này được thực hiện trong ví phần mềm của bạn hoặc cho bitcoin trong kho lạnh, trong ví phần cứng. Sau đó, giao dịch đã ký có thể được phát tới mạng bitcoin, nơi nó sẽ chỉ được công nhận là hợp lệ nếu chữ ký chính xác được áp dụng.
Ví đơn ký có lợi ích là dễ thiết lập, cũng như cung cấp quyền truy cập rút tiền nhanh chóng và dễ dàng. Phí giao dịch ví đơn ký cũng có thể rẻ hơn so với ví đa chữ ký.
Tuy nhiên, một nhược điểm lớn của singlesig là luôn liên quan đến một điểm thất bại duy nhất. Cụ thể, có hai vấn đề nổi bật:
Đã tạo ra các cơ chế khác nhau trong việc giảm bớt những lo ngại này. Việc giới thiệu các công cụ như cụm từ mật khẩu BIP 39 hoặc Seed XOR vào một cài đặt singlesig có thể giúp giải quyết vấn đề đầu tiên, nhưng chúng đi kèm với việc tăng cường vấn đề thứ hai. Một công cụ khác gọi là Chia sẻ Bí mật của Shamir có thể tạo ra sự cải thiện ở cả hai phía, nhưng một điểm thất bại duy nhất vẫn tồn tại khi đến lúc ký giao dịch.
Do đó, nhiều người chuyển sang sử dụng multisig như là tiêu chuẩn vàng để loại bỏ điểm thất bại đơn lẻ.
Trong khi bitcoin được bảo vệ bởi singlesig yêu cầu một chữ ký từ một khóa riêng cụ thể để chi tiêu tiền, điều này chỉ là bước đầu tiên của những gì mà bitcoin có thể làm được. Một ví bitcoin đa chữ ký, như tên gọi của nó, là một phương pháp bảo vệ bitcoin có thể yêu cầu chữ ký từ nhiều khóa riêng để chi tiêu bitcoin. Một tập con của những khóa đó cần phải ký để chi tiêu bất kỳ bitcoin nào đã được nhận vào sắp xếp đó.
Cấu trúc này thường được mô tả phổ biến như là một quyết định m-of-n. “m” đại diện cho số lượng private key cần phải ký để một giao dịch rút tiền trở nên hợp lệ, trong khi “n” đại diện cho số lượng private key tồn tại có thể tạo ra một trong số các chữ ký cần thiết.
Một quorum 'm-of-n' đại diện cho các khóa cần thiết để ký và tổng số khóa trong thiết lập multisig.
Ví dụ, một quorum 2 trên 2 cho thấy có hai khóa riêng biệt được liên quan, và cần chữ ký từ cả hai khóa để rút bitcoin đã được nhận vào sắp xếp đó. Ý tưởng này có thể quen thuộc với bạn nếu bạn đã từng sử dụng hộp đựng tiền an toàn tại ngân hàng. Thông thường, những hộp này yêu cầu hai chìa khóa để mở, một trong số đó được giữ bởi bạn, và cái kia được giữ bởi ngân hàng. Cũng có các ví dụ cổ xưa về các phương pháp tương tự.
Hoặc bạn có thể tạo một quorum 1 trong số 2, nơi chỉ cần một trong hai khóa liên quan là cần thiết để phê duyệt chi tiêu. Hoặc bạn có thể tạo một quorum mà liên quan đến nhiều hơn hai khóa, chẳng hạn như 2 trong số 3. Điều này có nghĩa là ba khóa tồn tại trong thiết lập và bất kỳ kết hợp nào của hai trong số chúng có thể ký duyệt chi tiêu bitcoin.
Quorum Multisig có thể tùy chỉnh để đáp ứng nhu cầu của người dùng, do đó nó có thể được mở rộng để đáp ứng gần như bất kỳ quorum nào mà bạn có thể tưởng tượng - 5-trong-6, 2-trong-9 hoặc các thiết lập phức tạp khác. Tuy nhiên, một số quorum được ưa chuộng hơn đáng kể so với các quorum khác. 2-trong-3 và 3-trong-5 là điều sắp xảy ra nhất được sử dụng rộng rãi để bảo vệ bitcoin trong lưu trữ lạnh, vì những lý do mà chúng tôi sẽ bàn dưới đây.
Các quórum Bitcoin phổ biến nhất: 2 trong số 3 và 3 trong số 5. Cả hai đều đạt được sự cân nhắc giữa sự phức tạp và an ninh.
Chuyển từ singlesig sang multisig đồng nghĩa với việc giới thiệu thêm nhiều khóa, và do đó làm tăng thêm sự phức tạp. Điều đó đáng giá không? Hãy cùng nhìn vào một số ưu điểm và nhược điểm.
Trước đó, chúng tôi đã thảo luận về một số vấn đề lớn nhất đi kèm khi sử dụng singlesig. Điều này bao gồm các điểm thất bại đơn lẻ, chẳng hạn như khóa riêng của bạn bị tiết lộ, mất, hoặc bị phá hủy. Làm thế nào multisig có thể giúp đỡ?
Với một số quorum multisig nhất định, sự dư thừa được thêm vào để đảm bảo rằng không có một điều gì, nếu nó bị hỏng hoặc ngừng hoạt động, sẽ làm bạn mất tiền của mình. Bạn có thể yên tâm biết rằng nếu một trong số các khóa riêng của bạn bị tiết lộ cho ai đó, họ sẽ không có tất cả các mảnh cần thiết để đánh cắp bitcoin của bạn. Ngoài ra, nếu một trong số các khóa của bạn bị mất hoặc bị phá hủy, bạn vẫn có thể khôi phục bitcoin của mình bằng cách sử dụng các khóa còn lại trong tay bạn để chuyển tiền vào một ví mới nơi bạn lại có tất cả các mảnh.
Tuy nhiên, không phải tất cả các quorum multisig đều cung cấp các bảo vệ này. Một quorum “1 trong n” (ví dụ như 1 trong 2 hoặc 1 trong 5) không cung cấp đủ khả năng chống lại việc mất cắp, vì nếu bất kỳ một trong số các khóa nào bị tiết lộ cho ai đó, người đó có thể có những gì họ cần để đánh cắp bitcoin từ bạn (họ vẫn cần tập tin multisig liên quan. Mặt khác, một quorum “n-of-n” (như 2-of-2 hoặc 5-of-5) sẽ ngụ ý rằng nếu mất hoặc hỏng bất kỳ một trong số các khóa, bạn sẽ không thể chi tiêu bitcoin của mình nữa.
Các cài đặt phù hợp ở giữa hai cực này là điểm ngọt để giải quyết cả hai loại điểm yếu đơn lẻ: mất mát và mất cắp. Sắp xếp ít phức tạp nhất để đáp ứng cả hai mục tiêu đó là 2 trên 3, cũng là số lượng multisig phổ biến nhất để bảo vệ bitcoin trong lưu trữ lạnh, và cũng là duy nhất mà chúng tôi sử dụng tại Unchained. Một số lượng 3 trên 5 cũng là một sắp xếp khá phổ biến, nhưng nó mang lại nhiều phức tạp hơn cần thiết cho hầu hết các tình huống. Mặc dù 3 trên 5 có thể cung cấp sự dự phòng thêm, điểm này có thể được lặp đi lặp lại để ủng hộ cho 4 trên 7, và sau đó là 5 trên 9, và cứ thế vô tận.
Một số sắp xếp gây ra rủi ro mất cắp không cân xứng, trong khi những sắp xếp khác gây ra rủi ro mất mát. 2-of-3 multisig bảo vệ bạn khỏi cả hai với ít sự phức tạp được thêm vào nhất.
Nếu bạn muốn tận dụng tối đa các bảo vệ được cung cấp bởi một sắp xếp multisig,bạn nên lưu trữ tất cả các khóa khác nhau của mình tại các vị trí được phân tách địa lý, để không có hai khóa nào bị mất hoặc tiết lộ cùng một lúc. Càng ít phức tạp thiết lập multisig của bạn, việc tạo ra một hệ thống hiệu quả để giữ cho các khóa an toàn và phân tách sẽ càng dễ dàng. Bạn có thể đọc thêm về sự đánh đổi giữa 2 trên 3 và 3 trên 5 Trong phần tìm hiểu sâu hơn của chúng tôi về chủ đề này.
Bên cạnh việc cung cấp các tùy chọn lưu ký mới cho các cá nhân, đa chữ ký có thể mở ra cánh cửa phục vụ nhu cầu của các nhóm người. Bằng cách tạo ra một cấu trúc nơi những người khác nhau giữ các phím khác nhau trong đại biểu đa chữ ký, một số khả năng hấp dẫn trở nên có sẵn. Hãy trình bày ngắn gọn một vài ví dụ.
Nếu một doanh nghiệp, chính phủ hoặc tổ chức khác muốn nắm giữ bitcoin một cách thông minh, multisig gần như là bắt buộc. Không chỉ vì sự an ninh tăng cao, mà còn để đảm bảo rằng những người trong tổ chức có mức độ quyền lực phù hợp để chi tiêu quỹ thay mặt cho nhóm.
Giả sử một ủy ban hoặc hội đồng lập pháp gồm 9 người, và nhóm này sẽ chịu trách nhiệm quản lý kho bạc bitcoin. Nếu mỗi thành viên trong nhóm có một khóa riêng, họ có thể tùy chỉnh cấu trúc của mình để một ngưỡng cụ thể của các thành viên phải ký duyệt việc rút tiền từ kho bạc. Việc chi tiêu có thể yêu cầu một phần nhỏ của nhóm (3 trên 9), hoặc đa số (5 trên 9), hoặc thậm chí là đa số lớn (6 trên 9).
Những thành viên đặc biệt của một nhóm như vậy cũng có thể sở hữu quyền lực bổ sung để chi tiêu quỹ, nếu họ nắm giữ thêm các chìa khóa trong quyết định.
Nhiều người nắm giữ Bitcoin muốn sử dụng sức mua của Bitcoin mà không cần bán, điều này có thể dẫn đến thuế lợi tức vốn cũng như bỏ lỡ cơ hội tăng giá trong tương lai.
Một giải pháp phổ biến cho tình thế này là khoản vay được bảo đảm bằng bitcoin, thường được xây dựng với một quorum multisig 2 trên 3. Người giữ bitcoin có thể vay tiền mặt từ một người cho vay sau khi gửi bitcoin của họ vào ví multisig, nơi người vay giữ một chìa khóa, người cho vay giữ một chìa khóa, một bên trung gian giữ một chìa khóa, và cần hai chìa khóa để rút bitcoin từ ví.
Một số sắp xếp multi-sig cho phép ba bên chia sẻ quyền giữ tài sản để cho phép các giao dịch như cho vay thế chấp an toàn.
Khi khoản vay được trả, người vay và người cho vay có thể sử dụng các khóa của họ để ký xác nhận việc trả lại bitcoin vào sự kiểm soát đầy đủ của người vay. Nếu khoản vay không được trả, bitcoin có thể được chuyển đến sự kiểm soát đầy đủ của người cho vay. Nếu có một tranh chấp, hoặc bất kỳ người tham gia nào không hợp tác, trọng tài có thể xem xét tình hình và hỗ trợ bên có lý do.
Với mô hình này, việc lấy cắp quỹ sẽ phải liên quan đến sự kết hợp giữa hai người giữ chìa khóa, làm hỏng danh tiếng của cả hai bên. Cấu trúc này được gọi là 'tối thiểu hóa niềm tin', một cải tiến đáng kể so với việc tin tưởng hoàn toàn vào một người giữ quỹ duy nhất. Nó cũng đảm bảo rằng bitcoin không bị tái sử dụng và vẫn có sẵn để chuyển vào sự giữ quỹ đầy đủ của chủ sở hữu đúng đắn vào bất kỳ lúc nào.
Các khoản vay được hỗ trợ bằng Bitcoin là dịch vụ được cung cấp bởi Unchained và bạn có thể tìm hiểu về chi tiết ở đây.
Như đã ghi chú trước đó, có một số sự đánh đổi khi sử dụng multisig so với singlesig.
Điều đầu tiên là sự tăng đáng kể về độ phức tạp khi tích hợp thêm nhiều key vào sắp xếp giữ gìn. Với nhiều key hơn, có nhiều mục để theo dõi, và mỗi mục sẽ được giữ ở các vị trí khác nhau. Điều này sẽ làm cho việc rút bitcoin ra khỏi ví trở nên phức tạp hơn, điều này tốt để ngăn chặn truy cập trái phép, nhưng có thể gây phiền toái khi bạn cần di chuyển quỹ của chính mình.
Một điểm tiêu cực khác là tăng phí giao dịchNếu bạn nhận bitcoin vào một ví multisig, khi sau này bạn muốn tiêu bitcoin đó, thì chi phí thường sẽ cao hơn so với nếu nó ở trong một ví singlesig. Những chi tiết này phụ thuộc vào một số yếu tố khác nhau, nhưng trung bình bạn sẽ phải trả nhiều hơn phí hơn khi quorum của bạn càng phức tạp. Nói cách khác, singlesig sẽ rẻ hơn 2 trên 3, và 2 trên 3 sẽ rẻ hơn 3 trên 5.
Mặt lạc quan, nâng cấp taproot của bitcoin vào năm 2021 đã khiến giao dịch multisig không thể phân biệt được so với singlesig trên blockchain. Điều này ngụ ý rằng chúng sẽ có giá không khác biệt, và không có thêm gánh nặng phí cho các quorum multisig! Tuy nhiên, vào thời điểm viết bài này, công nghệ này vẫn chưa được áp dụng rộng rãi.
Một chiến lược phổ biến để tận dụng các lợi ích bảo vệ của multisig trong khi giảm thiểu nhược điểm của nó là giữ một số bitcoin trong cả hai sắp đặt giữ tài sản. Ví dụ, bạn có thể giữ phần lớn bitcoin của mình trong một ví lạnh multisig để mục đích tiết kiệm lâu dài, và đồng thời giữ một lượng bitcoin nhỏ hơn trong một ví nóng singlesig trên điện thoại của bạn. Điều đó sẽ giúp bạn yên tâm biết rằng hầu hết tài sản bitcoin của bạn được bảo vệ tối đa, trong khi đồng thời bạn có thể dễ dàng gửi và nhận số lượng nhỏ hơn một cách tiện lợi hơn.
Tại Unchained, chúng tôi thường khuyến nghị khách hàng sử dụng ví nóng singlesig cho việc hàng ngày và két lưu trữ lạnh multisig cho tiết kiệm dài hạn.
Hầu hết mọi người lần đầu thiết lập multisig đều ngạc nhiên về việc quá dễ dàng và đơn giản quá trình đó là, đặc biệt nếu họ đã quen sử dụng singlesig. Tuy nhiên, vẫn có một vài phương pháp đáng để so sánh trước khi bạn bắt đầu.
Có các chương trình miễn phí và mã nguồn mở để giúp bạn thiết lập một ví tiền điện tử đa chữ ký hoàn toàn tự mình. Ví dụ về những chương trình như vậy bao gồm Caravan, Ví Sparrow, Electrum, và Specter. Có video tutorials trên YouTubenếu bạn muốn được hỗ trợ học cách sử dụng những chương trình này.
Vì hầu hết các công nghệ ví bitcoin được xây dựng để tương thích, nếu bạn sử dụng một trong những chương trình này để thiết lập ví multisig của bạn, bạn cũng nên có thể tải cùng một ví đó vào một trong những chương trình khác (miễn là bạn đã lưu tệp cấu hình ví của mình). Điều này mang lại một chút an tâm rằng nếu có vấn đề gì xảy ra với phần mềm bạn đang sử dụng, bitcoin của bạn vẫn an toàn và có thể truy cập được.
Tạo một ví nhiều chữ ký DIY có thể là một trải nghiệm giáo dục đáng giá, và cũng có thể là một phương pháp đặc biệt riêng tư để thiết lập. Tuy nhiên, nếu bạn gặp bất kỳ khó khăn kỹ thuật nào sau này, có thể là một nỗi đau đầu để tìm kiếm ai đó đáng tin cậy who can help you out. Similarly, if something tragic happens to you, your loved ones could be tasked with figuring out the complexities of your multisig arrangement in order to kế thừa bitcoin của bạn, mà họ có thể thấy khá khó khăn.
Bạn có thể thiết lập multisig hoàn toàn tự mình với một số ví cứng.
Khi tin tưởng một người giữ tài sản duy nhất với bitcoin của bạn đã được chứng minh là nguy hiểm, sự giám sát đa bên hợp tác khác biệt. Khi thực hiện đúng cách, bạn có thể duy trì sự kiểm soát với các khóa của bitcoin của mình trong khi có lợi ích bổ sung từ các chuyên gia có thể hỗ trợ bạn với các câu hỏi kỹ thuật hoặc thừa kế.
Ví dụ, với một Unchained vault, một ví tiền điện tử đa chữ ký 2 trên 3 được xây dựng trong đó bạn giữ hai trong số ba chìa khóa và Unchained chỉ giữ một chìa khóa. Điều này có nghĩa là Unchained không bao giờ có thể chuyển khoản ra khỏi két mà không có sự cho phép của bạn, vì chúng tôi chỉ có thể cung cấp một chữ ký trong khi cần hai chữ ký cho bất kỳ giao dịch rút tiền nào.
Tuy nhiên, vì bạn giữ hai trong số các khóa, bạn có thể cung cấp hai chữ ký cần thiết cho việc rút tiền mà không cần phải phụ thuộc vào khóa của Unchained bao giờ! Hơn nữa, việc ký và phát sóng giao dịch là một hoạt động không cần phép, vì vậy chỉ cần bạn giữ khóa an toàn và có thể truy cập, không ai có thể ngăn bạn chuyển bitcoin của bạn đi đâu khác. Tương tự như một ví điện tử đa chữ ký DIY, bạn luôn có thể tải một kho bạc Unchained vào một phần mềm khác (sử dụng tệp cấu hình ví) để bạn không bị buộc phải phụ thuộc vào trang web hoặc doanh nghiệp của chúng tôi.
Bạn cũng có thể thiết lập multisig với ít hơn các ví cứng và một đối tác kiểm soát một phần ít của các khóa.
Một ngăn treo giữ tài sản cộng tác có thể được gọi một cách chính xác là một hình thức tự giữ tài sản, bởi vì bạn là người duy nhất có toàn quyền chi tiêu bitcoin trong ngăn của mình. Đồng thời, chìa khóa của Unchained có thể đến cứu giúp nếu bạn mất một trong những chìa khóa của mình, hoặc nó có thể được sử dụng để giúp tối ưu hóa quá trình chuyển giao bitcoin theo đúng vớiGiao protocôl Kế thừa.
Sử dụng sự giữ gìn cộng tác không hoàn toàn riêng tư, vì đối tác cộng tác của bạn sẽ có các thành viên trong nhóm có thẩm quyền để xem số dư ví của bạn trong khi họ đang giúp bạn với các câu hỏi kỹ thuật. Tuy nhiên, quan trọng nhớ rằng Unchained coi trọng sự riêng tư của khách hàng cực kỳ nghiêm túc, và không thể cho Unchained chi tiêu quỹ của bạn hoặc hạn chế quyền truy cập vào quỹ của bạn.
Nếu bạn quan tâm đến việc thiết lập một kho báu Unchained, chúng tôi mời bạn tìm hiểu về Gói Dịch vụ Tiếp đón ConciergeBạn sẽ có thời gian cần thiết với một trong các chuyên gia của chúng tôi hướng dẫn bạn thông qua từng bước, đảm bảo tất cả câu hỏi của bạn được trả lời.