Prah mení model zlyhania
Pri 2-z-3 môžu minutie autorizovať ktorékoľvek dva z troch určených kľúčov. Jeden prístroj alebo záloha nestačí na krádež a jeden chýbajúci kľúč nemusí zničiť prístup. Je to niečo iné než rozstrihať jeden seed: každý multisig kľúč je nezávislý podpisovateľ podľa výslovnej skriptovej politiky.
Čísla nerobia schému automaticky bezpečnou. Ak sú dva kľúče spolu, jedna udalosť stále porazí prah. Ak sa stratia všetky kópie politiky peňaženky, zo zachovaných seedov môže byť ťažké zrekonštruovať správne adresy.
Zálohuj politiku aj kľúče
Obnova potrebuje požadované súkromné kľúče a dostatok údajov na zostavenie výstupných skriptov. Deskriptor môže zapísať typ skriptu, pôvod kľúčov a derivačné cesty bez súkromných kľúčov. Každý podpisovateľ má mať vhodnú kópiu konfigurácie a vedieť rozoznať správnu peňaženku.
Kľúče oddeľ do skutočne nezávislých oblastí zlyhania — nie tri prístroje v jednej zásuvke či tri súbory v jednom cloude. Zachovaj aj odtlačky, štítky, kompatibilitu softvéru a passphrase podľa dokumentácie. Nevymýšľaj vlastné delenie bežných seed slov.
- nezávislé kľúče
- zdokumentovaný prah a deskriptor alebo politika
- oddelené miesta a otestovaná obnova
PSBT koordinuje podpisy
Čiastočne podpísaná bitcoinová transakcia prenáša transakciu aj údaje pre podpisovateľov a zbiera podpisy z oddelených zariadení. Koordinátor ju pripraví a spojí bez vlastníctva všetkých súkromných kľúčov. Štandard zlepšuje kompatibilitu, nie poctivosť koordinátora.
Každý podpisovateľ má overiť cieľ, sumu a poplatok na vlastnom dôveryhodnom displeji. Ak zariadenia bez kontroly podpíšu čokoľvek od napadnutého koordinátora, viaceré kľúče schvália rovnakú podvodnú platbu. Nezávislé overenie je rovnako dôležité ako oddelené uloženie.
Zložitosť je skutočná cena bezpečnosti
Multisig pridáva voľby pri nastavení, viac záloh, kompatibilitu zariadení, koordináciu aj možné rozdiely v súkromí či poplatkoch. Migráciu firmvéru a softvéru treba naplánovať skôr, než staré nástroje zmiznú. Skúška s malou sumou má zahŕňať výmenu strateného podpisovateľa aj obnovu watch-only peňaženky.
Pre niekoho je dobre chránená jednopodpisová hardvérová peňaženka bezpečnejšia než neudržateľný multisig. Pri väčšom alebo spoločnom majetku môže dobre zdokumentovaný prah pomôcť. Rozhoduje model hrozieb, nie prestíž komplikovanejšieho návrhu.