Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
獨立知識媒體
與任何項目無關聯
最深入的加密貨幣知識庫
crypto-bible.com
最新
Solana 2026:DEX 交易量超越以太坊,TVL 卻只有十分之一——這個落差說明了什麼  ·  選加密交易所不能只看手續費:安全性、合規性、出入金的完整評估框架  ·  比特幣 vs 以太坊:同為加密龍頭,它們在最根本的設計問題上選了完全不同的答案  ·  以色列加密稅自願申報只有 58 人:一個失敗的政策實驗,揭示全球課稅困境  ·  Token 無限授權:你在 DeFi 操作時悄悄給出去的「永久提款權」,以及怎麼撤銷它  ·  Rug Pull 識別指南:投錢之前,這六個早期警示信號值得你認真核查
名詞解析 · wallet-and-security

Multi-Signature (Multi-sig)

多重簽名(多簽)
wallet-and-security 中級

30 秒版 · 給沒耐心的人
多重簽名(Multi-sig,多簽)是一種需要多把私鑰共同授權才能執行交易的錢包安全機制,通常以「M-of-N」形式表示:N 把私鑰中,至少有 M 把同時簽署,交易才能成立。例如 3-of-5 代表共有 5 把鑰匙,需要任意 3 把的簽名才能動支資金。它讓單一私鑰的遺失或被盜不再是災難性的,也讓多人管理共同資金時有了明確的分權制衡機制。DeFi 協議、DAO 國庫、機構加密資產管理,都廣泛使用多簽。
完整解說 +
01 · 這是什麼?

多重簽名(多簽)是什麼,M-of-N 的邏輯是怎麼運作的?多簽錢包本質上是一個由多把私鑰共同控制的智能合約錢包。M-of-N 的邏輯是:你可以定義 N 個授權方(擁有 N 把私鑰),執行任何交易需要其中至少 M 個的簽名同意。技術上,這些「鑰匙」是相互獨立的私鑰,可以存在於不同的設備、不同的地點、甚至不同的人手中。一筆轉帳請求發起後,需要收集到足夠數量(M)的簽名,鏈上的多簽合約才會執行交易。對比傳統的單一私鑰錢包:你的一把私鑰等於全部的控制權——私鑰洩漏,資金全沒;多簽的設計讓攻擊者需要同時取得 M 把私鑰,把「單點失效」問題從根本上解決了一部分。

02 · 為什麼存在?

多重簽名有哪些最常見的應用場景?幾個最典型的使用情境。個人資產保護(2-of-3):自己持有 3 把私鑰,分別放在:一台主電腦、一個硬體錢包、一個安全的離線備份。日常使用需要主電腦+硬體錢包(2 把),單一設備被駭或遺失不影響資金,還有第三把作為緊急恢復。DAO / 協議國庫(3-of-5 或更高):DAO 的資金由核心貢獻者共同控制,任何資金動支需要多數票——防止單一成員跑路或被攻擊、所有動支在鏈上公開可查。多人企業帳戶(4-of-7):公司的加密資金由財務、CEO、CTO 等共同控管,任何大額轉帳需要多人批准,防止員工盜取或單人操作錯誤。Gnosis Safe 是目前 EVM 生態最廣泛使用的多簽錢包,管理著大量 DeFi 協議的國庫資產。

03 · 如何影響你的決策?

怎麼設置一個多簽錢包,有哪些工具?目前最廣泛使用的 EVM 多簽工具是 Gnosis Safe(現更名為 Safe)。設置流程大致是:準備你要授權的所有私鑰地址(可以是你自己的不同錢包地址、或者你要邀請的共同授權方的地址);在 Safe 介面選擇鏈(以太坊主網、Arbitrum、Base 等都支援);設定 M-of-N 的數字(例如 3-of-5);把這些錢包地址設為簽名者;部署合約(會產生一筆 Gas 費);之後這個 Safe 多簽錢包地址就可以接收資產,且所有動支都需要收集到足夠數量的簽名才能執行。注意:每位簽名者的私鑰管理本身也是關鍵——M-of-N 解決了「單一私鑰失效」的問題,但若 M 把私鑰都同時被攻破(例如存在同一台設備),多簽保護也就失效了。

04 · 你該怎麼辦?

多重簽名有哪些侷限和潛在風險?多簽不是萬能的安全解法,幾個需要注意的點。第一,操作複雜度提高:每次交易都需要收集多方簽名,流程比單一簽名慢、摩擦更大,在緊急情況下可能很不方便。第二,若 M 把私鑰同時被攻破:多簽保護的假設是不同私鑰存在不同地方——若所有私鑰都存在同一台設備、或被同一個惡意軟體感染,M-of-N 並不能提供保護。第三,智能合約本身的風險:多簽錢包是智能合約,若合約有漏洞就有被攻擊的可能。Gnosis Safe 是審計最充分的工具之一,但仍有風險。第四,社交工程攻擊:在多簽協議裡,每個簽名者可能被單獨操控——攻擊者不需要攻破私鑰,只要欺騙足夠數量的簽名者同意一筆惡意交易就夠了(例如偽造緊急情況、欺騙 M 個人同時簽署)。

實際例子 +

用一個 DAO 國庫的場景感受多簽的實際意義。假設一個 DeFi 協議的 DAO 有 500 萬美元的國庫資金,採用 3-of-5 多簽管理。五個簽名者分別是:核心開發者 A、B,社群代表 C,DAO 顧問 D,以及一個由硬體錢包保管的緊急備用地址。今天有一個提案:發送 10 萬美元給某個合作夥伴做生態系激勵。提案通過 DAO 投票後,需要發起一筆多簽交易:A 和 B 審查了對方地址沒問題、各自簽名;C 也確認了目的地地址正確、簽名。三個簽名收齊,Safe 合約自動執行轉帳。這個過程的任何一個環節都是公開可查的:提案在鏈上有記錄、簽名者的地址公開、轉帳金額和目的地公開。即使攻擊者成功劫持了 A 的電腦,要觸發一筆惡意轉帳,仍然需要再騙到 B 和 C 中的至少一個人——這個障礙大大增加了攻擊成本。這和傳統中心化機構的「一個人審批就能打款」形成了本質上的對比。

圖解
Multi-sig (3-of-5): 3 Keys Required to Authorize3-of-5 多重簽名授權流程圖:上方展示 5 把私鑰(鑰匙圖示),其中 3 把已簽署(藍色高亮,標示「✓ signed」),另外 2 把未參與(灰色,標示「not needed」)。向右箭頭指向「交易已批准(Transaction Approved)」的綠色框,說明 3/5 已達成門檻。下方黃色區塊總結多簽的四個核心Multi-sig (3-of-5): 3 Keys Required to Authorize🔑Key 1🔑Key 2🔑Key 3🔒Key 4🔒Key 5✓ signed✓ signed✓ signednot needednot needed✓ Transaction Approved3 out of 5 signedWhy Multi-sig Matters● Single key lost or stolen → funds NOT at risk (need M keys)● One team member goes rogue → still needs M-1 more signatures● Key held across different locations / devices → harder to compromise all● Common configs: 2-of-3 (personal), 3-of-5 (team/DAO), 4-of-7 (institution)Crypto Bible · crypto-bible.com
歡迎截圖分享,轉載請註明來源
常見誤解 +
✕ 誤解1
× 誤解一:有了多簽就完全安全了,不需要再擔心任何資安問題。不對。多簽解決的是「單一私鑰失效」的問題,但它創造了新的風險面向:需要所有簽名者各自維護好自己的私鑰安全、社交工程攻擊的面積更大(需要騙到更多人,但同時每個簽名者都是潛在的攻擊入口)、以及多簽合約本身的安全性。多簽是一個顯著提升門檻的安全機制,不是無敵的保護。
✕ 誤解2
× 誤解二:多簽只適合大機構,個人不需要。不對。對個人而言,2-of-3 多簽是一個非常實用的備份策略,特別是當你持有相當規模的加密資產時。它讓你可以在不同地點備份不同的鑰匙,任何一個地點的意外(火災、偷竊)都不會導致資金全損。門檻和設置複雜度確實比單一錢包高,但 Gnosis Safe 等工具已讓流程相對簡化。
這件事跟你有什麼關係 +
直接影響

多重簽名的核心取捨,在「更高的安全閾值」和「更高的操作複雜度」之間。多簽的每一個優勢——防止單一私鑰失效、防止內部人單獨操作——都帶來了對應的代價:操作需要協調多人、在緊急情況下需要快速響應所有簽名者、設置和管理的技術門檻高於普通錢包。這個取捨在不同場景下有不同的答案:對 DAO 國庫和機構資產,多簽的協調成本遠低於單一私鑰失效的代價,是幾乎必要的基礎設施;對個人而言,資產規模和技術能力決定了多簽是否值得引入的複雜度。以個人而言,一個實用的入門方案是:先用多簽保護真正高價值的長期持倉,日常小額用普通單簽錢包——分層保護比全面轉多簽的摩擦低得多。

提問
請至少輸入 10 個字