Wat is een portemonnee met meerdere handtekeningen op Bitcoin?

Beschikbaar als podcast
Deel het artikel:

Wallets met meerdere handtekeningen, of „multisig”, bieden een manier om de beveiliging van uw bitcoins in zelfbewaring te verbeteren door meerdere handtekeningen van meerdere sleutels te vereisen om ze te kunnen uitgeven. Deze methode minimaliseert het risico op verlies en diefstal door het risico over meerdere sleutels te spreiden, wat ervoor zorgt dat geld wordt beschermd, zelfs als een sleutel wordt gehackt of verloren gaat.

In dit artikel onderzoeken we alles wat je moet weten over multisigs, hun voor- en nadelen, en de recente technische innovaties die hebben geholpen om ze beter te laten werken.

Wat is het verschil tussen een singlesig en een multisig?

Bitcoins die zijn vergrendeld met een portemonnee met één handtekening, of singlesig, kunnen worden uitgegeven met een enkele handtekening via een enkele privésleutel. Alle privésleutels zijn afgeleid van één enkele herstelzin. Het is de meest voorkomende vorm van Bitcoin-portemonnee. Hoewel deze beveiligingsmethode eenvoudig is, heeft deze een enkel storingspunt (SPOF: Single Point of Failure): als de mnemonische zin wordt gecompromitteerd, kunnen de bitcoins worden gestolen en als ze verloren gaan, wordt toegang tot de portemonnee onmogelijk.

Ter vergelijking: een portemonnee met meerdere handtekeningen verhoogt de beveiliging doordat meerdere privésleutels nodig zijn om een transactie goed te keuren. Dit systeem is gestructureerd volgens een model” M-de-n ”, waar” M ” geeft het minimumaantal handtekeningen aan dat vereist is om een transactie te voltooien, en” N ” staat voor het totale aantal sleutels dat deelneemt aan de multisig-portemonnee. In een 2-van-3 (of 2/3) configuratie worden bijvoorbeeld drie privésleutels gegenereerd, maar er zijn er slechts twee nodig om een transactie te valideren.

Op basis van deze sleutels genereert de multisig-portemonnee ontvangstadressen. Bitcoins die op deze adressen worden gestort, kunnen alleen worden uitgegeven door het vereiste aantal geldige handtekeningen te tonen, gebaseerd op de vastgestelde drempel.

Wat zijn de voor- en nadelen van portemonnees met meerdere handtekeningen?

Het belangrijkste voordeel van de multisig-portefeuille is dat het risico over meerdere factoren wordt verdeeld. Afhankelijk van hoe multisig is ingesteld, kan dit een extra beveiligingslaag toevoegen tegen diefstal en verlies van bitcoin. Neem het voorbeeld van een meervoudige handtekening bestaande uit de toetsen A, B en C, waarvoor slechts 2 handtekeningen nodig zijn om het geld vrij te maken (2/3).

Als sleutel A wordt gestolen, kan de aanvaller de bitcoins niet stelen omdat hij maar één sleutel heeft, hoewel er minstens 2 nodig zijn.

In een ander geval, als sleutel B verloren is gegaan, kan de gebruiker nog steeds transacties uitvoeren met de toetsen A en C, aangezien twee handtekeningen voldoende zijn.

De multisig-portemonnee heeft echter ook nadelen, vooral als het om back-up gaat. Voor een portemonnee met één handtekening hebt u alleen de herstelzin nodig, eventueel vergezeld van een wachtwoordzin, om de toegang tot bitcoins via standaard afleidingspaden te herstellen. Aan de andere kant is de back-up voor een multisig complexer: je moet ofwel alle herstelzinnen hebben, ofwel een aantal zinnen gelijk aan de vereiste drempel, en alle xpubs in de portemonnee. Als u bijvoorbeeld een 2/3 multisig wilt herstellen, moet u ofwel de 3 zinnen hebben, ofwel 2 van de drie, maar in dit tweede geval moet u ook de 3 xads in de portemonnee hebben.

Een ander nadeel is het beheer van de verschillende sleutels. Als je een 2/3 multisig wallet met 3 Ledgers hebt, moet je de 3 hardware wallets, de 3 recovery phrases en de 3 xpubs in de gaten houden. Het beheren van een multisig is daarom veel complexer.

Omdat transacties met meerdere handtekeningen zwaarder zijn, vereisen ze bovendien hogere kosten om in de blokken te worden opgenomen. Ook is hun voetafdruk vrij gemakkelijk herkenbaar op de blockchain, wat de vertrouwelijkheid van transacties kan verminderen, omdat maar weinig mensen multisigs gebruiken.

Gelukkig hebben recente innovaties in Bitcoin, zoals de Schnorr-handtekeningen die in 2021 met Taproot zijn geïntroduceerd, enkele van deze nadelen weggenomen. Multisigs van de nieuwe generatie genereren nu transacties die niet te onderscheiden zijn van transacties die afkomstig zijn van singlesig wallets. De lineariteit van de handtekeningen van Schnorr maakt het dus mogelijk om de transactiekosten van multisigs te verlagen en de vertrouwelijkheid ervan te verbeteren.

Tot slot, de introductie van” Uitgangen, descriptoren ” maakt het nu eenvoudiger om de xpubs op te slaan die nodig zijn om een portemonnee met meerdere handtekeningen te herstellen, wat het beheer ervan aanzienlijk vereenvoudigt.

➤ Meer informatie over de Taproot soft fork.

Is de multisig wallet geschikt voor iedereen?

Het is duidelijk dat multisig niet noodzakelijk de beste oplossing is voor iedereen. Als uw Bitcoin-besparingen niet erg groot zijn en slechts een klein deel van uw totale vermogen vertegenwoordigen, kan het onevenredig zijn om te kiezen voor een portemonnee met meerdere handtekeningen. Een single-sig wallet met een hardware wallet en eventueel een BIP39-wachtwoord biedt bij correct gebruik al een zeer hoog beveiligingsniveau. Die keuze is echter aan jou. Als je geen vertrouwen hebt in een singlesig en vindt dat een multisig nodig is, dan kan dit een slimme optie zijn.

Multisigs worden met name aanbevolen voor bedrijfsportefeuilles, of meer in het algemeen, voor alle gedeelde portefeuilles die gezamenlijk beheer vereisen (families, vrienden, enz.). Ze worden ook aanbevolen voor mensen die grote hoeveelheden bitcoin bezitten.

De recente opkomst van nieuwe tools op Bitcoin vereenvoudigt echter aanzienlijk het gebruik van multisigs, wat een bredere acceptatie van deze beveiligingsmethode zou kunnen aanmoedigen.

➤ Wat is een wachtwoordzin op een Bitcoin-portemonnee?

De portemonnee met meerdere handtekeningen en tijdsloten

Een jaar geleden implementeerde Bitcoin Core een innovatie genaamd” Miniscript ”. Om het u eenvoudig uit te leggen: Miniscript is een hulpmiddel dat een raamwerk biedt voor het veilig programmeren van scripts (dit is wat we in de informatica een „raamwerk” noemen). Met deze tool kunnen ontwikkelaars van portfoliosoftware nu op een veilige en betrouwbare manier aangepaste en complexe scripts maken.

Dankzij Miniscript kan nieuwe software zoals Liana zijn ontstaan, die gebruikers de mogelijkheid bieden om hun eigen afnemende portefeuilles met meerdere handtekeningen op te zetten met tijdsloten (Tijdsloten) en verschillende herstelopties.

Met Liana is het bijvoorbeeld mogelijk om een 2/2 portemonnee met meerdere handtekeningen te configureren om de beveiliging te maximaliseren, terwijl je programmeert dat na een jaar van geen activiteit de multisig slechts 1/2 wordt.

Deze methode heet” Rottend multisig ” zorgt ervoor dat, zelfs als u de toegang tot een van de twee sleutels verliest, de bitcoins niet permanent verloren gaan, maar na een wachttijd met één enkele sleutel kunnen worden hersteld. Dit is slechts een voorbeeld, maar u kunt zich eindeloze aanpassingen voor uw portfolio voorstellen.

Deze innovaties die Miniscript naar portefeuilles met meerdere handtekeningen heeft gebracht, zijn bijzonder veelbelovend, omdat ze zowel het risico op verlies als diefstal verminderen, wat de democratisering van de zelfbewaring van bitcoin zou kunnen vergemakkelijken.

Hoe maak je een multisig Bitcoin-portemonnee?

Met veel software voor portefeuillebeheer kunt u multisigs configureren. Onder hen Spectre Desktop en Portemonnee van Sparrow maken het maken van klassieke multisigs mogelijk, maar ze ondersteunen geen geavanceerde scripts. Als u Miniscript wilt gebruiken om meer geavanceerde en schaalbare multisig-configuraties op te zetten, Liana-software is een goede optie die gemakkelijk te leren is.

Conclusie

Multihandtekeningen verbeteren de beveiliging van Bitcoin-wallets door één drempelwaarde tussen verschillende sleutels te vereisen om een transactie te valideren, wat het risico op verlies en diefstal verkleint. In tegenstelling tot wallets met één handtekening, die vaak één enkel storingspunt hebben, spreiden multisigs het risico over meerdere factoren. Deze beveiliging gaat gepaard met een grotere complexiteit, vooral op het gebied van beheer en back-up.

Recente Bitcoin-innovaties, zoals Miniscript, Descriptors en Taproot, hebben portefeuilles met meerdere handtekeningen echter aanzienlijk verbeterd door hun nadelen te verminderen. Deze multisigs zijn nu beter aanpasbaar, eenvoudiger te beheren en vormen niet langer privacyproblemen of kosten op de blockchain. Deze vooruitgang zou in de toekomst kunnen leiden tot een democratisering van het gebruik van multisigs.

Beschikbaar als podcast

Samenvatting

Deel het artikel:

Misschien vind je deze items leuk

Bitstack Digital Assets SAS, société immatriculée au registre du commerce et des sociétés de Aix-en-Provence sous le numéro 899 125 090, exploitant le nom commercial Bitstack, est enregistré en tant qu’agent de Xpollens - établissement de monnaie électronique agréé par l’ACPR (CIB 16528 - RCS Nanterre n°501586341, 110 Avenue de France 75013 Paris) - auprès de l’Autorité de Contrôle Prudentiel et de Résolution (“ACPR”) sous le numéro 747088 et agréé en tant que Prestataire de Services sur Crypto-Actif (“PSCA”) auprès de l’Autorité des Marchés Financiers (“AMF”) au titre d’échange de crypto-actifs contre des fonds, d’échange de crypto-actifs contre d’autres crypto-actifs, d’exécution d’ordres sur crypto-actifs pour le compte de clients, la conservation et l’administration de crypto-actifs pour le compte de clients et la fourniture de services de transfert de crypto-actifs pour le compte de clients sous le numéro A2025-003, dont le siège social est situé 100 impasse des Houillères 13590 Meyreuil.

L'investissement dans les actifs numériques comporte un risque de perte partielle ou totale du capital investi.
Les performances passées ne préjugent pas des performances futures.
DOWNLOADEN
Bitstack