Bitcoin VerityOtwórz porównywarkę

Poziom 6 · Użytkowanie i bezpieczeństwo

Multisig i rozdzielone kopie

Jak m-z-n usuwa jeden klucz jako pojedynczy punkt awarii, co zachować poza seed i dlaczego potrzebna jest próba odzysku.

Artykuł
65
Czas czytania
14 minut
Zweryfikowano
8 września 2026 r.

Sedno w skrócie

Polityka multisig m-z-n wymaga co najmniej m prawidłowych kluczy z n. Układ 2-z-3 może przetrwać utratę jednego klucza i oprzeć się kradzieży jednego, jeśli zachowano i przetestowano także politykę portfela, dane publiczne i procedurę odzysku.

01

Próg zmienia model awarii

W 2-z-3 dowolne dwa z trzech kluczy autoryzują wydanie. Jedno urządzenie nie wystarczy do kradzieży, a jeden brakujący klucz nie musi zniszczyć dostępu. To nie jest pocięty seed: każdy klucz jest niezależnym podpisującym pod jawną polityką skryptu.

Liczby nie dają automatycznego bezpieczeństwa. Dwa klucze w jednym miejscu nadal pokonuje jedno zdarzenie. Bez kopii polityki z ocalałych seed może być trudno odtworzyć właściwe adresy.

02

Zachowaj politykę i klucze

Odzysk wymaga kluczy prywatnych oraz danych do odtworzenia skryptów. Deskryptor może zapisać typ skryptu, pochodzenie kluczy i ścieżki bez kluczy prywatnych. Każdy podpisujący powinien mieć odpowiednią konfigurację i umieć rozpoznać właściwy portfel.

Oddziel klucze na rzeczywiste domeny awarii, nie jedną szufladę czy chmurę. Zachowaj odciski, etykiety, zgodność i passphrase zgodnie z dokumentacją. Nie wymyślaj własnego dzielenia zwykłych słów seed.

  • niezależne klucze
  • udokumentowany próg i deskryptor
  • oddzielne miejsca i przetestowany odzysk
03

PSBT koordynuje podpisy

PSBT przenosi transakcję i dane dla podpisujących oraz zbiera podpisy z osobnych urządzeń. Koordynator przygotowuje i scala ją bez wszystkich kluczy prywatnych. Standard poprawia zgodność, nie uczciwość koordynatora.

Każdy podpisujący powinien sprawdzić cel, kwotę i opłatę na swoim zaufanym ekranie. Jeśli urządzenia bez kontroli podpiszą propozycję zainfekowanego koordynatora, wiele kluczy zatwierdzi ten sam podstęp. Niezależna weryfikacja jest równie ważna jak oddzielne przechowywanie.

04

Złożoność to realny koszt

Multisig dodaje wybory, kopie, zgodność urządzeń, koordynację i możliwe różnice prywatności lub opłat. Migrację trzeba planować przed zniknięciem starych narzędzi. Próba małą kwotą powinna obejmować zastąpienie utraconego podpisującego i odbudowę portfela watch-only.

Dla części osób dobrze chroniony single-sig jest bezpieczniejszy niż nieutrzymywany multisig. Dla większych lub wspólnych środków udokumentowany próg może być wartościowy. Decyduje model zagrożeń, nie prestiż złożoności.

Poziom 6 · Użytkowanie i bezpieczeństwo

Pojęcia, które warto znać

m-z-n
Polityka wymagająca co najmniej m podpisów od n wskazanych kluczy.
PSBT
Standardowy format niepodpisanej lub częściowo podpisanej transakcji i danych dla podpisujących.
Deskryptor
Strukturalny opis derywacji kluczy i skryptów wyjściowych portfela.

Częsty błąd

Jeśli mam dwa seed z układu 2-z-3, odzysk jest gwarantowany.

Dokładniejsze wyjaśnienie

Klucze mogą spełniać próg, lecz odzysk może wymagać właściwego skryptu, derywacji, kolejności i polityki. Zachowaj i testuj całą konfigurację.

Dokładniejsze wyjaśnienie

Czy multisig zawsze jest bezpieczniejszy od jednego klucza?

Nie. Usuwa wybrane pojedyncze punkty awarii, lecz dodaje operacyjne. Niezrozumiany układ może być trudniejszy do odzyskania niż prosty portfel z dobrą kopią.

65

Najważniejsze wnioski

  1. 01Multisig używa niezależnych kluczy z progiem; nie jest ręcznie dzielonym seed.
  2. 02Podpisujących i kopie rozdziel na prawdziwie niezależne miejsca.
  3. 03Zachowaj deskryptor lub politykę osobno od kluczy prywatnych.
  4. 04Przetestuj podpis i pełny odzysk małą kwotą.

Podsumowanie jak dla dziecka

Najprościej jak się da

Multisig 2-z-3 potrzebuje dwóch niezależnych kluczy. Trzeba zachować również politykę portfela, nie tylko seed. Najpierw przećwicz pełny odzysk małą kwotą.

Zweryfikowano: 8 września 2026 r.

Źródła i dalsza lektura

Źródła potwierdzają konkretne fakty i definicje; ich wskazanie nie oznacza, że redakcja podziela wszystkie poglądy autora.

01
Bitcoin Developer Guide: multisigBitcoin Developer Guide
developer.bitcoin.org
02
BIP 174: PSBTBitcoin Improvement Proposals
bips.dev
03
BIP 380: deskryptory wyjśćBitcoin Improvement Proposals
bips.dev

Materiał edukacyjny, nie rekomendacja inwestycyjna.