کیف پول Multisig چیست؟

Multisig به معنی multi-signature یا امضای دیجیتالی است که به افراد امکان می‌دهد به طور گروهی سندی را امضا کنند. پس multi-signature با ترکیب چند امضای خاص به وجود می‌آید. تکنولوژی Multisig در دنیای رمز ارز کاربرد دارد. اما خود این تکنولوژی مدت‌ها قبل بیت کوین وجود داشته است.

در بافت رمز ارز، این تکنولوژی اولین بار در سال ۲۰۱۲ به بیت کوین اطلاق شد که بعدها منجر به ساخت کیف پول‌های Multisig شد. آدرس‌های Multisig در بافت‌های گوناگون به کار می‌روند. اما بیشتر کاربرد آنها در بحث امنیت است. در این مقاله کاربرد آنها در کیف پول‌های رمز ارزی را بررسی خواهیم کرد.

Multisig چگونه کار می‌کند؟

برای درک بهتر از نوعی تشبیه در اینجا استفاده می‌کنیم. یک صندوق دخیره امن را در نظر بگیرید که دو قفل و دو کلید دارد. یکی از کلیدها در دست آلیس و دیگری در دست باب است. تنها راه اینکه صندوق باز شود این است که هر دو نفر از کلیدشان همزمان استفاده کنند. به خاطر همین کسی نمی‌تواند صندوق را بدون اجازه دیگری باز کند.

به طور کلی، دارایی‌هایی که روی آدرس multi-signature ذخیره شده اند توسط ۲ یا چند امضا آزاد می‌شوند. بنابراین استفاده از کیف پول Multisig به افراد این امکان را می‌دهد که لایه‌ی امنیتی دیگری برای دارایی‌های خود بسازند. اما پیش از آن که ادامه دهیم باید پایه‌های یک آدرس بیت کوین استاندارد را درک کنیم. این موضوع نیازمند یک کلید به جای چند کلید است (آدرس تک کلیدی).

تک کلید در برابر Multisig

بیت کوین معمولا در یک آدرس تک کلیدی استاندارد ذخیره می‌شود. این به آن معنی است که هر کسی که کلید شخصی را دارد می‌تواند به دارایی‌ها دسترسی پیدا کند. یعنی فقط به کلید نیاز است تا تراکنش انجام شود و هر کسی با آن کلید شخصی می‌تواند کوین‌ها را انتقال دهد. آن هم بدون اینکه از کس دیگری اجازه داشته باشد.

داشتن یک کلید سریع‌تر و آسان‌تر از Multisig است. اما باعث ایجاد مشکلاتی امنیتی نیز می‌شود. با داشتن یک کلید دارایی‌ها فقط با یک راه آزاد می‌شوند و مجرمان سابری نیز همواره در حال ایجاد راه‌های phishing جدید هستند تا دارایی‌‌های کاربران رمز ارز را بدزدند.

علاوه بر آن، آدرس‌های تک‌کلیدی بهترین گزینه موجود برای کسب و کارهای درگیر با رمز ارز نیستند. فرض کنید تمام دارایی‌های یک شرکت بزرگ روی یک آدرس استاندارد ذخیره باشد که فقط یک کلید هم دارد. به این ترتیب کلید ممکن است همزمان دست چند شخص باشد. مشخص است که این راه امنی نیست.

کیف پول‌های Multisig راه حلی برای هر دو مشکل ارائه می‌کنند. بر خلاف راه تک کلیدی، دارایی‌های ذخیره شده روی آدرس Multisig فقط در صورتی که چند کلید وارد شود آزاد می‌شوند. این کلیدها هم مانند چند کلید شخصی هستند.

طبق نوع ساختار آدرس Multisig، ممکن است به ترکیب چند کلید خاص نیاز داشته باشد. مثلاً ۲ کلید از ۳ کلید معمول‌ترین آن است. در این مورد فقط دو امضا برای دسترسی به دارایی‌های آدرس سه کلیدی نیاز است. اگرچه انواع دیگری هم وجود دارد، مانند ۲ از ۲، ۳ از ۳، ۳ از ۴، و غیره.

کاربردهای زیادی برای این تکنولوژی می‌تواند وجود داشته باشد. در اینجا چند مورد معمول‌تر را برای کیف پول‌های رمز ارزی Multisig بیان می‌کنیم.

افزایش امنیت

با استفاده از کیف پول Multisig، کاربران می‌توانند مشکلات ایجادشده از سوی مفقود شدن یا دزدیده شدن کلید شخصی را حذف کنند. به این صورت حتی اگر یکی از کلیدها هک شود، دارایی‌ها هنوز هم امن هستند.

تصور کنید آلیس یک آدرس Multisig با ویژگی ۲ از ۳ کلید می‌سازد و سپس هر کلید را در جایی جداگانه نگهداری می‌کند. مثلا یکی را در موبایل، یکی را در لپ‌تاپ و دیگری را در تبلت مخفی می‌کند. حتی اگر موبایل او گم یا دزدیده شود، دزد نمی‌تواند فقط با یک کلید از ۳ کلید به دارایی‌هایش دسترسی داشته باشد. این همچنین برای حملات phishing یا ویروس‌ها نیز صادق است. به این صورت که هکر احتمالا فقط به یک دستگاه و یک کلید دسترسی خواهد داشت.

جدا از این حملات، اگر آلیس یکی از کلیدهای شخصی‌اش را از دست دهد، می‌تواند با دو کلید دیگر به دارایی‌هایش دسترسی داشته باشد.

تاییدیه دوعاملی

با ایجاد کیف پول Multisig که نیازمند دو کلید است، آلیس می‌تواند نوعی مکانیسم تاییدیه دوعاملی برای دسترسی به دارایی‌های خود ایجاد کند. مثلا می‌تواند یکی را در لپ تاپ و دیگری را روی موبایل خود ذخیره کند (یا حتی یک ورق کاغذ). این باعث می‌شود فقط کسی بتواند تراکنش انجام دهد که هر دو کلید را داشته باشد.

البته توجه داشته باشید که تکنولوژی Multisig به عنوان تاییدکننده دوعاملی ممکن است خطرناک باشد، مخصوصا اگر آدرس Multisi با حضور ۲ از ۲ کلید ساخته باشید. اگر یکی از کلیدها کم شود، نمی‌توانید به دارایی‌های خود دسترسی داشته باشید. البته استفاده از تنظیمات ۲ از ۳ کلید یا سرویس ۲FA دیگری که کدها را ذخیره می‌کند امن‌تر است. استفاده از Google Authenticator برای حساب‌های خرید و فروش رمز ارز راه خوبی است.

تراکنش‌های اسکرو (Escrow)

با داشتن یک کیف پول ۲ از ۳ کلیدی می‌توان تراکنش‌های اسکرو را میان دو شخص (فرض می‌کنیم آلیس و باب) و یک شخص ثالث (چارلی) انجام داد. چارلی در این میان نقش فردی واسطه را بازی می‌کند تا مطمئن شود اشکالی پیش نمی‌آید.

در چنین موقعیتی ‌آلیس دارایی‌ها را وارد می‌کند. در این وضعیت کسی نمی‌تواند به آنها به تنهایی دسترسی داشته باشد. سپس باب خدمات را طبق قرار ارائه می‌دهد. سپس هر دو طرف می‌توانند از کلیدشان استفاده کنند و تراکنش را کامل کنند.

چارلی که به عنوان واسطه عمل می‌کند تنها در شرایطی که اختلاف به وجود بیاید مداخله می‌کند و از کلیدش استفاده می‌کند تا بتوانند طبق قضاوت خود دارایی‌ها را به باب یا آلیس بدهد.

تصمیم‌گیری

چندین مدیر می‌توانند از یک کیف پول Multisig استفاده کنند تا به دارایی‌های یک شرکت دسترسی داشته باشند. برای مثال با راه‌اندازی یک کیف پول ۴ از ۶ کلیدی که هر کدام از افراد هیئت مدیره به یک کلید دسترسی دارند، هیچ فردی نمی‌تواند از دارایی‌ها سو استفاده کند. بنابراین، فقط تصمیماتی که اکثریت با آن موافقند اجرا می‌شود.

مضرات کیف پول Multisig

با اینکه کیف پول‌های Multisig راه حلی مناسب برای تعداد زیادی از مشکلات هستند، باید توجه داشت که محدودیت‌ها و خطراتی هم به دنبال دارد. راه‌اندازی یک آدرس Multisig نیازمند دانش فنی است. این در حالی است که نخواهید شخص ثالثی در میان باشد.

به علاوه به دلیل اینکه آدرس‌های بلاکچین و Multisig هر دو به نسبت جدید هستند، شاید راه‌های قانونی کاملی در صورت خطا وجود نداشته باشد. هیچ متصدی قانونی برای دارایی‌های درون یک کیف پول با چندین فرد دارای کلید وجود ندارد.

نتیجه گیری

کیف پول‌های Multisig با اینکه چندین نقطه ضعف دارند، دارای کاربردهای جالبی نیز هستند. این تکنولوژی باعث می‌شود بیت کوین و دیگر رمز ارزها پرفایده‌تر و بهتر به نظر برسند. این قابلیت مخصوصا برای کسب و کارها نیز مفید است. کیف پول‌های Multisig با نیاز به بیش از یک امضا برای انتقال دارایی‌ها می‌توانند امنیت بالایی ارائه دهند. آنها همچنین باعث می‌شوند تراکنش‌های اسکرو به راحتی و اطمینان خاطر انجام شود. این تکنولوژی در آینده کاربردهای بیشتری پیدا خواهد کرد.

برای اینکه از سایر انواع کیف پول و کاربردهای آنها در دنیای بزرگ رمز ارز آگاهی پیدا کنید می‌توانید به سایت رمز ارز مارکت سری بزنید.

Comments (0)
Add Comment