多签钱包
需要多个私钥中的 M 个签名才能动账的钱包,如 Safe。多签防单点失误和单人作恶,是项目金库标配。有效前提:签名人真实独立、设备分离。多签的常见事故不是被黑而是被钓鱼骗签名。
多签钱包(multisig wallet)要求 M-of-N 个独立私钥共同签名才能动钱:3/5 多签意味着 5 把钥匙里任意 3 把同意才能转账。单把钥匙被偷、被胁迫、被丢失,资产依然安全——这是它相对于单签钱包的结构性优势。
主要用途
- 团队金库:避免一把钥匙卷走全部资金
- DAO 与协议国库:动钱留痕、多人制衡
- 大额个人冷储:钥匙分地存放
权衡
- 便利性下降:每笔转账要凑签名
- 钥匙分布是命门:3 把钥匙放在同一人手里,多签形同虚设
- 丢失容忍要设计好:1/1 太险,6/6 可能把自己锁死
项目方金库是不是真多签、钥匙分布合不合理,是评估项目诚意的重要指标。机构级资产结构的思路见分层防御。