Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
最も深い暗号通貨の知識ベース
crypto-bible.com
最新
個人投資家のほとんどが知らないブロックチェーンが30日の手数料でイーサリアムの5倍を稼いだ——Canton Networkの構造分析  ·  なぜあなたの損切りはいつもちょうど狩られる位置に設定されるのか:暗号資産ポジション管理完全ガイド  ·  PoSとPoW、どちらが安全か?マイナーとバリデーターの本質的な違い、そして答えがあなたの想像より複雑な理由  ·  「バイナンスサポート」から完全に本物に聞こえる電話がかかってきた:AIボイスディープフェイク詐欺が経験豊富なユーザーまで騙す仕組み  ·  なぜトークンアンロックはいつも高値で不意打ちを食らわせるのか:Vestingスケジュール完全解説  ·  ラップトークン完全解読:ビットコインがイーサリアムで取引するために「偽装」が必要な理由
用語解説 · wallet-and-security

Multi-Signature (Multi-sig)

マルチシグ(多重署名)
wallet-and-security 中級

30秒バージョン · 忙しい方へ
<a href="/ja/glossary/wallet-and-security/multi-sig/" target="_blank">マルチシグ(多重署名)</a>は、トランザクションを実行するために複数の<a href="/ja/glossary/wallet-and-security/private-key/">秘密鍵</a>が共同で承認する必要があるウォレットのセキュリティメカニズムで、通常「M-of-N」形式で表されます:N個の秘密鍵のうち、少なくともM個が同時に署名する必要があります。例えば3-of-5は5つの鍵があり、資金を動かすには任意の3つの署名が必要です。これにより単一の秘密鍵の紛失や盗難が壊滅的でなくなり、複数の当事者が共有資金を管理する際に明確な相互抑制メカニズムが提供されます。
詳しく読む +
01 · これは何?

マルチシグとは何か、M-of-Nのロジックはどう機能するか?マルチシグウォレットは本質的に複数の秘密鍵によって共同で制御されるスマートコントラクトウォレットです。M-of-Nのロジック:N個の承認者(N個の秘密鍵を持つ)を定義し、すべてのトランザクションは少なくともM個の署名が必要です。技術的には、これらの鍵は異なるデバイス、異なる場所、さらには異なる人物が保持できる独立した秘密鍵です。転送リクエストが開始されると、十分な数(M)の署名が集まるまで、オンチェーンのマルチシグコントラクトはトランザクションを実行しません。

02 · なぜ存在する?

マルチシグの最も一般的なユースケースは何か?いくつかの典型的なシナリオ。個人資産保護(2-of-3):3つの秘密鍵を自分で保持し、メインコンピューター、ハードウェアウォレット、安全なオフラインバックアップに分けて保管。DAO/プロトコルの国庫(3-of-5以上):DAOの資金はコア貢献者が共同で管理し、支出には多数決が必要。複数人の企業アカウント(4-of-7):会社の暗号資産は財務、CEO、CTOなどが共同管理し、大きな送金には複数人の承認が必要。Gnosis SafeはEVMエコシステムで最も広く使われているマルチシグウォレットです。

03 · 意思決定にどう影響する?

マルチシグウォレットをどう設定し、どんなツールがあるか?現在最も広く使われているEVMマルチシグツールはGnosis Safe(現在はSafeにリブランド)です。設定の流れ:承認したいすべての秘密鍵アドレスを準備し、Safeインターフェースでチェーンを選択し、M-of-Nの数字を設定し、これらのウォレットアドレスを署名者として設定し、コントラクトをデプロイします(Gas代が発生)。注意:各署名者の秘密鍵管理自体も重要です——M-of-Nは単一鍵失敗の問題を解決しますが、M個の鍵がすべて同時に侵害されると(例:同じデバイスに保存)、マルチシグの保護も失効します。

04 · どうすればいい?

マルチシグの限界と潜在的なリスクは何か?マルチシグは万能のセキュリティソリューションではありません。注意すべきいくつかの点。第一に操作の複雑さの増加:すべてのトランザクションに複数の署名を集める必要があり、単一署名より遅くて摩擦が大きく、緊急時に非常に不便な場合があります。第二にM個の鍵が同時に侵害される場合:マルチシグ保護の前提は異なる鍵が異なる場所にあることです。第三にスマートコントラクト自体のリスク。第四にソーシャルエンジニアリング攻撃:マルチシグ設定では各署名者が個別に操作される可能性があります。

具体例 +

DAO国庫のシナリオでマルチシグの実際の意味を体験しましょう。あるDeFiプロトコルのDAOが3-of-5マルチシグで管理された500万ドルの国庫資金を持っているとします。5人の署名者は、コア開発者AとB、コミュニティ代表C、DAOアドバイザーD、そしてハードウェアウォレットで保管された緊急バックアップアドレスです。今日、提案があります:エコシステムインセンティブのためにあるパートナーに10万ドルを送る。DAOのガバナンス投票で可決された後、マルチシグトランザクションが開始されます:AとBがそれぞれ対象アドレスを確認して署名し、Cも宛先アドレスが正しいことを確認して署名します。3つの署名が集まると、Safeコントラクトが自動的に送金を実行します。

図解
Multi-sig (3-of-5): 3 Keys Required to Authorize3-of-5 多重簽名授權流程圖:上方展示 5 把私鑰(鑰匙圖示),其中 3 把已簽署(藍色高亮,標示「✓ signed」),另外 2 把未參與(灰色,標示「not needed」)。向右箭頭指向「交易已批准(Transaction Approved)」的綠色框,說明 3/5 已達成門檻。下方黃色區塊總結多簽的四個核心Multi-sig (3-of-5): 3 Keys Required to Authorize🔑Key 1🔑Key 2🔑Key 3🔒Key 4🔒Key 5✓ signed✓ signed✓ signednot needednot needed✓ Transaction Approved3 out of 5 signedWhy Multi-sig Matters● Single key lost or stolen → funds NOT at risk (need M keys)● One team member goes rogue → still needs M-1 more signatures● Key held across different locations / devices → harder to compromise all● Common configs: 2-of-3 (personal), 3-of-5 (team/DAO), 4-of-7 (institution)Crypto Bible · crypto-bible.com
スクリーンショット歓迎。転載時は出典を明記してください。
よくある誤解 +
✕ 誤解 1
× 誤解1:マルチシグを設定すれば完全に安全で、セキュリティの問題を心配する必要はない。間違いです。マルチシグは単一鍵失敗の問題を解決しますが、新しいリスク次元を作り出します:すべての署名者が自分の鍵のセキュリティを管理する必要があり、ソーシャルエンジニアリング攻撃の面積が大きく、マルチシグコントラクト自体のセキュリティ上の考慮事項があります。
✕ 誤解 2
× 誤解2:マルチシグは大規模機関だけのもので、個人には不要だ。間違いです。個人にとって、2-of-3マルチシグは特に相当規模の暗号資産を保有する場合に非常に実用的なバックアップ戦略です。
The Missing Link +
直接的な影響

マルチシグの核心的なトレードオフは「より高いセキュリティのしきい値」と「より高い操作の複雑さ」の間にあります。マルチシグの各利点——単一鍵失敗の防止、内部不正者の単独行動防止——には対応するコストが伴います。DAO国庫や機関資産では、マルチシグの調整コストは単一鍵失敗のコストよりはるかに低く、ほぼ必須のインフラです。個人には、資産規模と技術力がマルチシグを導入する価値があるかを決定します。

質問する
10文字以上入力してください
関連トピック
クリプトAIエージェントサービスの選び方:マーケティングの罠に騙されないための5つの評価フレームワーク
AI Agent Bible
Agentサービスに認可を与える前に4つの質問をしてください:認可境界はコードで強制されているか約束に過ぎないか?各操作の完全な推論ログが見られるか?サードパーティの監査報告書があるか?秘密鍵は誰が保有しているか?4つすべてに明確な答えが得られてから初めて認可を検討してください。美しいインターフェースは安全の証拠ではありません。
#hack#security
クリプトAgentローンチ前セキュリティチェックリスト:テストネットからメインネットまでの12の必須項目
AI Agent Bible
クリプトAgentローンチ前の12の必須セキュリティ項目:秘密鍵の平文なし・ウォレット完全隔離・ERC-20承認上限・System Promptに認証情報なし・書き込みツールのバックエンド検証・スキーマ検証層・高額操作の独立確認チャネル・日次支出サーキットブレーカー・市場異常サーキットブレーカー・完全な4層ログ。1つでも欠けると不可。
#hack#security
Tool Use完全メカニズム解説:AIエージェントはどのように「行動」するか、そしてなぜこの設計が信頼できるかどうかを決定するのか
AI Agent Bible
AIエージェントのLLM自体はツールを実行しません——「何をしたいか」のリクエストを出力するだけで、実際の実行はバックエンドコードです。この設計はすべてのセキュリティの基盤:実行層はあなたのコントロール下にあり、セキュリティ検証はそこで追加されます。ツール設計の良し悪しがエージェントを信頼できるかどうかを決定します。
#hack#security
あなたのエージェントのフロントラン:MEVボットがAIエージェントのトレードを標的にするとき、損失はあなたが直接標的にされるより酷くなる可能性がある
AI Agent Bible
AIエージェントはMEVボットにとって人間のトレーダーより良い獲物です——エージェントのトレードパターンが予測可能で高頻度で時間的に規則的だからです。フロントランニングで毎回0.3%を失い、1日20回操作するエージェントは年間約22%の累積損失を被ります。これは手数料として表示されず、見えない戦略の侵食です。
#hack#security