Co to jest portfel multisig?

Termin "multisig" to skrót od "multi-signature". Jest to specjalny rodzaj podpisu cyfrowego, który pozwala dwóm lub więcej użytkownikom podpisywać dokumenty jako jedna grupa. Powstaje on poprzez połączenie kilku unikalnych podpisów cyfrowych. W kontekście kryptowalut pierwsze wzmianki o portfelach multisig pojawiły się w 2012 roku, a już rok później stworzono stosunkowo skuteczny model działania. Rozwiązał on wiele problemów związanych z bezpieczeństwem, ale jednocześnie miał kilka wad.

Portfel multisig - co znaczy?

Najprostszą analogią do portfela multisig jest sejf z dwoma kluczami, które są w posiadaniu różnych osób. Aby uzyskać dostęp do jego zawartości, obie osoby muszą zgodzić się na otwarcie sejfu, spotkać się i użyć swoich kluczy w tym samym czasie. Technologia multisig polega na tym samym - kilku różnych kodach dostępu, które dopiero razem umożliwiają dostęp do zaszyfrowanych informacji. Dodaje to nowy poziom bezpieczeństwa do cyfrowych narzędzi płatniczych, zwłaszcza w porównaniu ze standardowymi portfelami Bitcoin działającymi na pojedynczym podpisie cyfrowym.

Multisig Wallet - czym jest?

Większość standardowych krypto portfeli jest otwierana za pomocą jednego klucza. To znaczy, że każdy, kto go posiada, ma nad nim pełną kontrolę. W sytuacji pojedynczej osoby jest to jeszcze dopuszczalne. Problem zaczyna się, gdy właścicielem funduszy jest grupa osób (np. firma). Każda osoba, która posiada klucz może wówczas wykorzystać środki (nie koniecznie w odpowiednim celu). Co więcej, jeśli jeden kod dostępu otrzyma kilka osób, wzrasta ryzyko kradzieży. Portfele multisig rozwiązują ten problem -  i to w dość ciekawy sposób. Portfel multisig można otworzyć np. tylko z dwoma kluczami z trzech możliwych. Albo trzema z trzech, trzema z czterech, lub w jakiejkolwiek kombinacji zdecydujesz się go użyć. Niweluje to zarówno problem bezpieczeństwa, jak i komplikacje związane z używaniem jednego portfela przez grupę osób.

Portfele multisig - cechy charakterystyczne, zalety

Portfel multisig ma dwie ważne cechy charakterystyczne: zapewnia dwuczynnikowe uwierzytelnianie i zwiększone bezpieczeństwo. Różne klucze nie muszą być nawet w posiadaniu różnych osób. Portfel multisig może być również stosowany jako mechanizm uwierzytelniania dwuczynnikowego dla pojedynczej osoby. Załóżmy, że istnieją trzy klucze. Pierwszy byłaby przechowywany w telefonie, drugi w laptopie, a trzeci spisany na kartce i przechowywany np. w sejfie. Aby uzyskać dostęp do portfela należy wpisać 2 ze wszystkich trzech możliwych. Dlatego utrata jakiegokolwiek urządzenia lub kradzież informacji z niego da atakującym tylko jeden z trzech kluczy, których potrzebują, aby uzyskać dostęp do portfela. Pozostałe dwa nadal będą w twoim posiadaniu. Tak więc wciąż będziesz miał dostęp do swoich środków i będziesz mógł usunąć klucz, który trafił w ręce hakerów. Dlatego też lepiej używać kombinacji 2 z 3, a nie 2 z 2 lub 3 z 3. Utrata jednego kodu nie powinna blokować możliwości dostępu do samego portfela. Portfel multisig daje też możliwość przeprowadzania transakcji escrow, czyli transakcji, w których uczestniczy pośrednik-obserwator-kontroler. Gwarantuje on, że wszystko przebiegnie zgodnie z ustaleniami. Tworzy się portfel z trzema podpisami i aktywacją 3 na 3. Pierwszy podpis otrzymuje pierwszy uczestnik transakcji, drugi - drugi. Trzeci jest przekazywany obserwatorowi. Jeśli pierwsza strona wpłaci pieniądze na konto, a druga wywiąże się z zaplanowanych zobowiązań, trzecia strona podaje swój klucz do aktywacji konta i wykonania przelewu. Ponieważ płatność została już dokonana, ale jest zablokowana, strona dostarczająca towar lub usługę nie musi obawiać się, że zostanie "oszukana". Multsig umożliwia też sprawne podejmowanie decyzji w dużych firmach. Za ich pomocą mogą one sprawniej dystrybuować środki. Jeśli w zarządzie jest powiedzmy 6 dyrektorów, to ustawienie trybu 4 na 6 zapewni, że tylko większość będzie rozporządzała środkami i nikt nie będzie mógł jednostronnie wypłacić pieniędzy ze swojego konta.

Wady portfeli multisig

Głównym problemem jest to, że założenie takiego portfela wymaga albo pewnej wiedzy technicznej, albo interwencji pośrednika. Czyli albo będziesz musiał sam nauczyć się to robić, albo znaleźć kogoś godnego zaufania, kto zrobi to za ciebie. Kolejną trudnością są regulacje prawne. Chodzi o to, że trudno jest powiedzieć w kategoriach prawnych, kto dokładnie jest właścicielem środków w portfelach multisig. Kryptowaluty zawsze miały jednak spore problemy z oficjalnymi regulacjami.

Komentarze

Ranking giełd