Ví Multisig là gì?

Multisig là viết tắt của multi-signature, là một loại chữ ký điện tử cụ thể giúp hai hoặc nhiều người dùng có thể ký tài liệu theo nhóm. Do đó, một chữ ký đa được tạo ra thông qua sự kết hợp của nhiều chữ ký duy nhất. Công nghệ Multisig đã tồn tại trong thế giới tiền điện tử, nhưng nguyên tắc này đã tồn tại rất lâu trước khi tạo ra Bitcoin.

Trong bối cảnh tiền điện tử, công nghệ này lần đầu tiên được áp dụng cho các địa chỉ Bitcoin vào năm 2012, điều này cuối cùng đã dẫn đến việc tạo ra các ví multisig, một năm sau đó. Địa chỉ multisig có thể được sử dụng trong các ngữ cảnh khác nhau, nhưng hầu hết các trường hợp sử dụng đều liên quan đến các mối quan tâm về bảo mật. Sau đây, chúng tôi thảo luận về việc sử dụng chúng trong ví tiền điện tử.

Làm thế nào nó hoạt động?

Như một phép tương tự đơn giản, chúng ta có thể hình dung một chiếc két an toàn có hai ổ khóa và hai chìa khóa. Một chìa khóa do Alice nắm giữ và chìa khóa còn lại do Bob nắm giữ. Cách duy nhất để họ có thể mở hộp là cung cấp cả hai chìa khóa cùng một lúc, vì vậy người này không thể mở hộp mà không có sự đồng ý của người kia.

Về cơ bản mà nói, các khoản tiền được lưu trữ trên một địa chỉ có nhiều chữ ký chỉ có thể được truy cập bằng cách sử dụng 2 chữ ký trở lên. Do đó, việc sử dụng ví multisig cho phép người dùng tạo thêm một lớp bảo mật cho tiền của họ. Nhưng trước khi đi xa hơn, điều quan trọng là phải hiểu những điều cơ bản về địa chỉ Bitcoin tiêu chuẩn, dựa trên một khóa duy nhất thay vì nhiều (địa chỉ khóa đơn).

Một phím so với Multisig

Thông thường, Bitcoin được lưu trữ trong một địa chỉ tiêu chuẩn, một khóa duy nhất, có nghĩa là bất kỳ ai nắm giữ khóa cá nhân tương ứng đều có thể truy cập vào tiền. Điều này có nghĩa là chỉ cần một khóa để ký các giao dịch và bất kỳ ai có khóa riêng đều có thể chuyển tiền theo ý muốn mà không cần sự ủy quyền của bất kỳ ai khác.

Mặc dù việc quản lý một địa chỉ một khóa nhanh hơn và dễ dàng hơn so với một địa chỉ nhiều khóa, nhưng nó lại gây ra một số vấn đề, đặc biệt là liên quan đến bảo mật. Bằng cách có một khóa duy nhất, tiền được bảo vệ bởi một điểm lỗi duy nhất và đó là lý do tại sao tội phạm mạng liên tục phát triển các kỹ thuật lừa đảo mới để cố gắng lấy cắp tiền của người dùng tiền điện tử.

Hơn nữa, các địa chỉ khóa đơn không phải là lựa chọn tốt nhất cho các doanh nghiệp liên quan đến tiền điện tử. Hãy tưởng tượng tiền của một công ty lớn được lưu trữ trên một địa chỉ chuẩn, có một khóa riêng tương ứng. Điều này có nghĩa là khóa cá nhân sẽ được ủy thác cho một người hoặc cho nhiều cá nhân cùng một lúc – và đó rõ ràng không phải là cách an toàn nhất để thực hiện.

Ví Multisig cung cấp một giải pháp tiềm năng cho cả hai vấn đề này. Không giống như khóa đơn, số tiền được lưu trữ trên địa chỉ nhiều ký tự chỉ có thể được di chuyển nếu cung cấp nhiều chữ ký (được tạo thông qua việc sử dụng các khóa cá nhân khác nhau).

Theo cách cấu hình địa chỉ multisig, nó có thể yêu cầu một tổ hợp khóa khác nhau: 2-of-3 là khóa phổ biến nhất, trong đó chỉ cần 2 chữ ký là đủ để truy cập quỹ của một địa chỉ 3 chữ ký. Tuy nhiên, có nhiều biến thể khác, chẳng hạn như 2 trong số 2, 3 của 3, 3 của 4, v.v.

Có một số ứng dụng khả thi cho công nghệ này. Dưới đây là một số trường hợp sử dụng phổ biến nhất của ví tiền điện tử đa chữ ký.

Tăng cường bảo mật

Bằng cách sử dụng ví multisig, người dùng có thể ngăn chặn các vấn đề do mất hoặc trộm khóa cá nhân. Vì vậy, ngay cả khi một trong các chìa khóa bị xâm phạm, tiền vẫn an toàn.

Hãy tưởng tượng rằng Alice tạo ra 2 trong 3 địa chỉ đa ký tự và sau đó lưu trữ từng khóa riêng vào một nơi hoặc thiết bị khác nhau (ví dụ: điện thoại di động, máy tính xách tay và máy tính bảng). Ngay cả khi thiết bị di động của cô ấy bị đánh cắp, kẻ trộm sẽ không thể truy cập tiền của cô ấy chỉ bằng 1 trong 3 chìa khóa. Tương tự, các cuộc tấn công lừa đảo và lây nhiễm phần mềm độc hại ít có khả năng thành công hơn vì rất có thể tin tặc sẽ có quyền truy cập vào một thiết bị và khóa duy nhất.

Bỏ qua các cuộc tấn công độc hại, nếu Alice mất một trong các khóa riêng của mình, cô ấy vẫn có thể truy cập tiền của mình bằng 2 khóa còn lại.

Xác thực hai yếu tố

Bằng cách tạo một ví multisig yêu cầu hai khóa, Alice có thể tạo cơ chế xác thực hai yếu tố để truy cập tiền của mình. Ví dụ: cô ấy có thể có một khóa riêng được lưu trong máy tính xách tay và khóa còn lại trong thiết bị di động của cô ấy (hoặc thậm chí trên một mảnh giấy). Điều này sẽ đảm bảo rằng chỉ ai đó có quyền truy cập vào cả hai khóa mới có thể thực hiện giao dịch.

Tuy nhiên, hãy nhớ rằng việc sử dụng công nghệ multisig làm xác thực hai yếu tố có thể nguy hiểm – đặc biệt nếu nó được đặt làm địa chỉ multisig 2 trong số 2. Nếu một trong các chìa khóa bị mất, bạn sẽ không thể truy cập vào tiền của mình. Do đó, sử dụng thiết lập 2 trong 3 hoặc dịch vụ 2FA của bên thứ ba được tính bằng mã dự phòng sẽ an toàn hơn. Khi nói đến các tài khoản giao dịch trao đổi tiền điện tử, bạn nên sử dụng Google Authenticator.

Giao dịch ký quỹ

Việc tạo 2 trong 3 ví multisig có thể cho phép thực hiện giao dịch ký quỹ giữa hai bên (Alice và Bob) bao gồm bên thứ ba (Charlie) làm trọng tài đáng tin cậy cho cả hai bên trong trường hợp có bất kỳ sự cố nào xảy ra.

Trong trường hợp như vậy, Alice đầu tiên sẽ gửi tiền, số tiền này sẽ bị khóa (cả người dùng không thể tự mình truy cập). Sau đó, nếu Bob cung cấp hàng hóa hoặc dịch vụ như đã thỏa thuận, cả hai đều có thể sử dụng chìa khóa của mình để ký và hoàn tất giao dịch.

Charlie, trọng tài, sẽ chỉ cần bước vào nếu có tranh chấp, tại thời điểm đó anh ta có thể sử dụng chìa khóa của mình để tạo chữ ký sẽ được cung cấp cho Alice hoặc Bob, theo nhận định của Charlie.

Quyết định

Ban giám đốc có thể sử dụng ví multisig để kiểm soát quyền truy cập vào quỹ của công ty. Ví dụ: bằng cách thiết lập một ví 4/6 trong đó mỗi thành viên hội đồng quản trị giữ một chìa khóa, không một thành viên hội đồng quản trị cá nhân nào có thể sử dụng sai số tiền. Vì vậy, chỉ những quyết định được đa số đồng ý mới được thi hành.

Nhược điểm

Mặc dù ví multisig là một giải pháp tốt cho nhiều vấn đề, nhưng điều quan trọng cần lưu ý là có một số rủi ro và hạn chế liên quan. Việc thiết lập địa chỉ multisig đòi hỏi một số kiến ​​thức kỹ thuật, đặc biệt nếu bạn không muốn dựa vào các nhà cung cấp bên thứ ba.

Ngoài ra, vì địa chỉ blockchain và multisig đều tương đối mới, nên có thể khó tìm kiếm pháp lý nếu có sự cố xảy ra. Không có người giám sát hợp pháp các khoản tiền được gửi vào ví dùng chung với nhiều chủ sở hữu khóa.

Bớt tư tưởng

Mặc dù có một vài nhược điểm, ví multisig có nhiều ứng dụng thú vị, khiến Bitcoin và các loại tiền điện tử khác trở nên hữu ích và hấp dẫn hơn – đặc biệt là đối với các doanh nghiệp. Bằng cách yêu cầu nhiều hơn một chữ ký để chuyển tiền, ví multisig cung cấp bảo mật nâng cao và cho phép thực hiện các giao dịch ký quỹ không đáng tin cậy và như vậy, công nghệ này có thể sẽ được sử dụng nhiều hơn trong tương lai.

Điểm đánh giá post