M-z-N je iba začiatok
Tradičný OP_CHECKMULTISIG prijme spend, keď skript dostane najmenej M platných podpisov k N verejným kľúčom v stanovenom poradí. P2SH a neskôr P2WSH dovolili túto podmienku financovať cez hash skriptu.
Schéma 2-z-3 toleruje stratu jedného kľúča a vyžaduje dvoch podpisujúcich. Nezaručuje však, že zariadenia sú nezávislé, že zálohy neležia spolu alebo že účastníci overili rovnakú prijímaciu adresu.
Deskriptor opisuje, čo hľadať
Deskriptor môže zapísať napríklad typ wsh, prah multi, verejné kľúče, fingerprinty a derivačné cesty. Z neho peňaženka vie odvodiť adresy, nájsť UTXO a zostaviť podmienku minutia.
Watch-only deskriptor s rozšírenými verejnými kľúčmi neumožní podpisovať, ale odhaľuje budúce adresy a finančnú históriu. Deskriptor obsahujúci súkromný kľúč je naopak tajný; záloha sa musí klasifikovať podľa skutočného obsahu.
PSBT prenáša kontext
Partially Signed Bitcoin Transaction podľa BIP 174 môže niesť nepodpísanú transakciu, prevouty, skripty, derivácie a čiastočné podpisy. Koordinátor pripraví návrh, jednotlivé zariadenia ho overia a podpíšu a finalizátor spojí výsledok.
PSBT nie je dôkaz, že návrh je bezpečný. Každý podpisujúci má kontrolovať cieľové výstupy, sumy, zmenu, poplatok a politiku; škodlivý koordinátor sa môže pokúsiť zameniť adresu alebo zatajiť význam údajov.
Obnova je samostatný systém
Na obnovu nestačia dva seedy, ak peňaženka nevie, ktoré verejné kľúče, prah, typ skriptu a derivačné cesty tvorili adresy. Preto sa oddelene zálohujú seedy a verejný deskriptor alebo konfiguračný súbor.
Test obnovy má vzniknúť na kompatibilnom softvéri s malou sumou a bez vystavenia všetkých tajomstiev jednému zariadeniu. Multisig znižuje riziko jedného kľúča, no zvyšuje prevádzkovú zložitosť a riziko zlej dokumentácie.