Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
獨立知識媒體
與任何項目無關聯
最深入的加密貨幣知識庫
crypto-bible.com
最新
零售散戶幾乎沒聽過的鏈,30 天手續費 6,020 萬美元——Canton Network 超越以太坊的費用結構解析  ·  為什麼你的止損總是剛好設在被掃點的位置:加密倉位管理完全指南  ·  PoS 和 PoW 哪個更安全?礦工和驗證者的本質差異,以及為什麼答案沒你想的那麼簡單  ·  你接到「幣安客服」的電話,聽起來完全真實:AI 語音深偽詐騙如何讓老手也中招  ·  代幣解鎖為什麼總在高點讓你措手不及:Vesting Schedule 完全解析  ·  包裝幣完全解讀:為什麼比特幣要在以太坊「穿上馬甲」才能交易
名詞解析 · wallet-and-security

Multi-Signature (Multi-sig)

多重簽名(多簽)
wallet-and-security 中級

30 秒版 · 給沒耐心的人
多重簽名(Multi-sig,多簽)是一種需要多把私鑰共同授權才能執行交易的錢包安全機制,通常以「M-of-N」形式表示:N 把私鑰中,至少有 M 把同時簽署,交易才能成立。例如 3-of-5 代表共有 5 把鑰匙,需要任意 3 把的簽名才能動支資金。它讓單一私鑰的遺失或被盜不再是災難性的,也讓多人管理共同資金時有了明確的分權制衡機制。DeFi 協議、DAO 國庫、機構加密資產管理,都廣泛使用多簽。
完整解說 +
01 · 這是什麼?

多重簽名(多簽)是什麼,M-of-N 的邏輯是怎麼運作的?多簽錢包本質上是一個由多把私鑰共同控制的智能合約錢包。M-of-N 的邏輯是:你可以定義 N 個授權方(擁有 N 把私鑰),執行任何交易需要其中至少 M 個的簽名同意。技術上,這些「鑰匙」是相互獨立的私鑰,可以存在於不同的設備、不同的地點、甚至不同的人手中。一筆轉帳請求發起後,需要收集到足夠數量(M)的簽名,鏈上的多簽合約才會執行交易。對比傳統的單一私鑰錢包:你的一把私鑰等於全部的控制權——私鑰洩漏,資金全沒;多簽的設計讓攻擊者需要同時取得 M 把私鑰,把「單點失效」問題從根本上解決了一部分。

02 · 為什麼存在?

多重簽名有哪些最常見的應用場景?幾個最典型的使用情境。個人資產保護(2-of-3):自己持有 3 把私鑰,分別放在:一台主電腦、一個硬體錢包、一個安全的離線備份。日常使用需要主電腦+硬體錢包(2 把),單一設備被駭或遺失不影響資金,還有第三把作為緊急恢復。DAO / 協議國庫(3-of-5 或更高):DAO 的資金由核心貢獻者共同控制,任何資金動支需要多數票——防止單一成員跑路或被攻擊、所有動支在鏈上公開可查。多人企業帳戶(4-of-7):公司的加密資金由財務、CEO、CTO 等共同控管,任何大額轉帳需要多人批准,防止員工盜取或單人操作錯誤。Gnosis Safe 是目前 EVM 生態最廣泛使用的多簽錢包,管理著大量 DeFi 協議的國庫資產。

03 · 如何影響你的決策?

怎麼設置一個多簽錢包,有哪些工具?目前最廣泛使用的 EVM 多簽工具是 Gnosis Safe(現更名為 Safe)。設置流程大致是:準備你要授權的所有私鑰地址(可以是你自己的不同錢包地址、或者你要邀請的共同授權方的地址);在 Safe 介面選擇鏈(以太坊主網、Arbitrum、Base 等都支援);設定 M-of-N 的數字(例如 3-of-5);把這些錢包地址設為簽名者;部署合約(會產生一筆 Gas 費);之後這個 Safe 多簽錢包地址就可以接收資產,且所有動支都需要收集到足夠數量的簽名才能執行。注意:每位簽名者的私鑰管理本身也是關鍵——M-of-N 解決了「單一私鑰失效」的問題,但若 M 把私鑰都同時被攻破(例如存在同一台設備),多簽保護也就失效了。

04 · 你該怎麼辦?

多重簽名有哪些侷限和潛在風險?多簽不是萬能的安全解法,幾個需要注意的點。第一,操作複雜度提高:每次交易都需要收集多方簽名,流程比單一簽名慢、摩擦更大,在緊急情況下可能很不方便。第二,若 M 把私鑰同時被攻破:多簽保護的假設是不同私鑰存在不同地方——若所有私鑰都存在同一台設備、或被同一個惡意軟體感染,M-of-N 並不能提供保護。第三,智能合約本身的風險:多簽錢包是智能合約,若合約有漏洞就有被攻擊的可能。Gnosis Safe 是審計最充分的工具之一,但仍有風險。第四,社交工程攻擊:在多簽協議裡,每個簽名者可能被單獨操控——攻擊者不需要攻破私鑰,只要欺騙足夠數量的簽名者同意一筆惡意交易就夠了(例如偽造緊急情況、欺騙 M 個人同時簽署)。

實際例子 +

用一個 DAO 國庫的場景感受多簽的實際意義。假設一個 DeFi 協議的 DAO 有 500 萬美元的國庫資金,採用 3-of-5 多簽管理。五個簽名者分別是:核心開發者 A、B,社群代表 C,DAO 顧問 D,以及一個由硬體錢包保管的緊急備用地址。今天有一個提案:發送 10 萬美元給某個合作夥伴做生態系激勵。提案通過 DAO 投票後,需要發起一筆多簽交易:A 和 B 審查了對方地址沒問題、各自簽名;C 也確認了目的地地址正確、簽名。三個簽名收齊,Safe 合約自動執行轉帳。這個過程的任何一個環節都是公開可查的:提案在鏈上有記錄、簽名者的地址公開、轉帳金額和目的地公開。即使攻擊者成功劫持了 A 的電腦,要觸發一筆惡意轉帳,仍然需要再騙到 B 和 C 中的至少一個人——這個障礙大大增加了攻擊成本。這和傳統中心化機構的「一個人審批就能打款」形成了本質上的對比。

圖解
Multi-sig (3-of-5): 3 Keys Required to Authorize3-of-5 多重簽名授權流程圖:上方展示 5 把私鑰(鑰匙圖示),其中 3 把已簽署(藍色高亮,標示「✓ signed」),另外 2 把未參與(灰色,標示「not needed」)。向右箭頭指向「交易已批准(Transaction Approved)」的綠色框,說明 3/5 已達成門檻。下方黃色區塊總結多簽的四個核心Multi-sig (3-of-5): 3 Keys Required to Authorize🔑Key 1🔑Key 2🔑Key 3🔒Key 4🔒Key 5✓ signed✓ signed✓ signednot needednot needed✓ Transaction Approved3 out of 5 signedWhy Multi-sig Matters● Single key lost or stolen → funds NOT at risk (need M keys)● One team member goes rogue → still needs M-1 more signatures● Key held across different locations / devices → harder to compromise all● Common configs: 2-of-3 (personal), 3-of-5 (team/DAO), 4-of-7 (institution)Crypto Bible · crypto-bible.com
歡迎截圖分享,轉載請註明來源
常見誤解 +
✕ 誤解1
× 誤解一:有了多簽就完全安全了,不需要再擔心任何資安問題。不對。多簽解決的是「單一私鑰失效」的問題,但它創造了新的風險面向:需要所有簽名者各自維護好自己的私鑰安全、社交工程攻擊的面積更大(需要騙到更多人,但同時每個簽名者都是潛在的攻擊入口)、以及多簽合約本身的安全性。多簽是一個顯著提升門檻的安全機制,不是無敵的保護。
✕ 誤解2
× 誤解二:多簽只適合大機構,個人不需要。不對。對個人而言,2-of-3 多簽是一個非常實用的備份策略,特別是當你持有相當規模的加密資產時。它讓你可以在不同地點備份不同的鑰匙,任何一個地點的意外(火災、偷竊)都不會導致資金全損。門檻和設置複雜度確實比單一錢包高,但 Gnosis Safe 等工具已讓流程相對簡化。
這件事跟你有什麼關係 +
直接影響

多重簽名的核心取捨,在「更高的安全閾值」和「更高的操作複雜度」之間。多簽的每一個優勢——防止單一私鑰失效、防止內部人單獨操作——都帶來了對應的代價:操作需要協調多人、在緊急情況下需要快速響應所有簽名者、設置和管理的技術門檻高於普通錢包。這個取捨在不同場景下有不同的答案:對 DAO 國庫和機構資產,多簽的協調成本遠低於單一私鑰失效的代價,是幾乎必要的基礎設施;對個人而言,資產規模和技術能力決定了多簽是否值得引入的複雜度。以個人而言,一個實用的入門方案是:先用多簽保護真正高價值的長期持倉,日常小額用普通單簽錢包——分層保護比全面轉多簽的摩擦低得多。

提問
請至少輸入 10 個字
更多相關主題
如何選擇加密 AI Agent 服務:五個評估框架,讓你不被行銷話術坑
AI Agent Bible
給 Agent 服務授權前,問四個問題:它的授權邊界是程式碼強制的還是只是承諾?你能看到每次操作的完整推理日誌嗎?有沒有第三方審計報告?私鑰由誰持有?四個問題都有清楚答案,再考慮授權。一個好看的介面不是安全的憑證。
#hack#security
加密 Agent 上線前安全檢查清單:從測試網到主網的 12 個必做項目
AI Agent Bible
加密 Agent 上線前 12 個必做安全項目:私鑰不明文、Agent 錢包和主錢包完全隔離、ERC-20 授權有上限、System Prompt 無憑證、寫入工具後端驗證、Schema 驗證層、高金額獨立確認通道、每日熔斷上限、市場異常熔斷、完整四層日誌。少一個都不行。
#hack#security
Tool Use 完整機制拆解:AI Agent 怎麼「動手」,以及為什麼這個設計決定了它能不能被信任
AI Agent Bible
AI Agent 的 LLM 本身不執行任何工具——它只輸出「我想做什麼」的請求,真正執行的是你的後端程式碼。這個設計是整個安全性的基礎:執行層在你的控制下,安全驗證在你這裡加。工具設計得好不好,決定 Agent 能不能被信任。
#hack#security
搶跑你的 Agent:當 MEV 機器人開始針對 AI Agent 的交易,損失比你被針對更慘
AI Agent Bible
AI Agent 是 MEV 機器人比人類交易者更好的獵物——因為 Agent 的交易模式可預測、高頻、時機規律。每次被搶跑損失 0.3%,一個每天操作 20 次的 Agent,一年的累積損耗接近 22%。這不是手續費,是隱形的策略侵蝕。
#hack#security