Bitcoin VerityOtvoriť porovnávač

Úroveň 9 · Pokročilá technická vrstva

Pokročilý multisig, deskriptory a obnova

Prečo nestačia samotné seedy a ako deskriptor, PSBT a kľúčové pôvody udržia peňaženku obnoviteľnú.

Článok
86
Čas čítania
17 minút
Skontrolované
10. septembra 2026

Podstata v skratke

Multisig oddeľuje právomoc medzi viac kľúčov, ale mince chráni celý skript, nie zoznam seedov. Výstupový deskriptor presne opisuje typ skriptu, prah, verejné kľúče a derivácie; PSBT prenáša údaje potrebné na koordinované podpisovanie.

01

M-z-N je iba začiatok

Tradičný OP_CHECKMULTISIG prijme spend, keď skript dostane najmenej M platných podpisov k N verejným kľúčom v stanovenom poradí. P2SH a neskôr P2WSH dovolili túto podmienku financovať cez hash skriptu.

Schéma 2-z-3 toleruje stratu jedného kľúča a vyžaduje dvoch podpisujúcich. Nezaručuje však, že zariadenia sú nezávislé, že zálohy neležia spolu alebo že účastníci overili rovnakú prijímaciu adresu.

02

Deskriptor opisuje, čo hľadať

Deskriptor môže zapísať napríklad typ wsh, prah multi, verejné kľúče, fingerprinty a derivačné cesty. Z neho peňaženka vie odvodiť adresy, nájsť UTXO a zostaviť podmienku minutia.

Watch-only deskriptor s rozšírenými verejnými kľúčmi neumožní podpisovať, ale odhaľuje budúce adresy a finančnú históriu. Deskriptor obsahujúci súkromný kľúč je naopak tajný; záloha sa musí klasifikovať podľa skutočného obsahu.

03

PSBT prenáša kontext

Partially Signed Bitcoin Transaction podľa BIP 174 môže niesť nepodpísanú transakciu, prevouty, skripty, derivácie a čiastočné podpisy. Koordinátor pripraví návrh, jednotlivé zariadenia ho overia a podpíšu a finalizátor spojí výsledok.

PSBT nie je dôkaz, že návrh je bezpečný. Každý podpisujúci má kontrolovať cieľové výstupy, sumy, zmenu, poplatok a politiku; škodlivý koordinátor sa môže pokúsiť zameniť adresu alebo zatajiť význam údajov.

04

Obnova je samostatný systém

Na obnovu nestačia dva seedy, ak peňaženka nevie, ktoré verejné kľúče, prah, typ skriptu a derivačné cesty tvorili adresy. Preto sa oddelene zálohujú seedy a verejný deskriptor alebo konfiguračný súbor.

Test obnovy má vzniknúť na kompatibilnom softvéri s malou sumou a bez vystavenia všetkých tajomstiev jednému zariadeniu. Multisig znižuje riziko jedného kľúča, no zvyšuje prevádzkovú zložitosť a riziko zlej dokumentácie.

Úroveň 9 · Pokročilá technická vrstva

Pojmy, ktoré treba poznať

Výstupový deskriptor
Strojovo čitateľný opis skriptov, kľúčov a derivácií peňaženky.
PSBT
Formát na výmenu rozpracovanej transakcie a podpisového kontextu.
Key origin
Fingerprint a derivačná cesta vysvetľujúca pôvod verejného kľúča.

Častý omyl

Pri 2-z-3 stačí bezpečne uložiť ľubovoľné dva seedy.

Presnejšie vysvetlenie

Na spoľahlivú obnovu treba aj poznať celý skript alebo deskriptor, všetky verejné kľúče, ich poradie a derivácie.

Presnejšie vysvetlenie

Je multisig vždy bezpečnejší než jeden hardvérový kľúč?

Nie. Odstraňuje jeden bod zlyhania iba vtedy, keď sú zariadenia, zálohy, overovanie a postup obnovy skutočne nezávislé. Zlá prevádzka môže pridať viac spôsobov straty.

86

Čo si odniesť

  1. 01Prahové pravidlo samo nevytvorí nezávislosť.
  2. 02Deskriptor je podstatná časť obnovy.
  3. 03PSBT koordinuje údaje a podpisy, nie dôveru.
  4. 04Obnovu treba vopred prakticky otestovať.

Zhrnutie ako pre dieťa

Úplne jednoducho

Pri multisigu treba viac kľúčov, ale na obnovu nestačia iba tajné slová. Deskriptor je návod, ako kľúče a pravidlá poskladať späť do tej istej peňaženky.

Skontrolované: 10. septembra 2026

Zdroje a ďalšie čítanie

Zdroje podporujú konkrétne fakty a definície; ich uvedenie neznamená, že redakcia preberá každý názor autora.

01
BIP 11: M-z-N multisigBitcoin Improvement Proposals
bips.dev
02
BIP 16: skript pod hashomBitcoin Improvement Proposals
bips.dev
03
BIP 174: PSBTBitcoin Improvement Proposals
bips.dev
04
BIP 380: výstupové deskriptoryBitcoin Improvement Proposals
bips.dev

Vzdelávací obsah, nie investičné odporúčanie.