Multisig به معنی multi-signature یا امضای دیجیتالی است که به افراد امکان میدهد به طور گروهی سندی را امضا کنند. پس multi-signature با ترکیب چند امضای خاص به وجود میآید. تکنولوژی Multisig در دنیای رمز ارز کاربرد دارد. اما خود این تکنولوژی مدتها قبل بیت کوین وجود داشته است.
در بافت رمز ارز، این تکنولوژی اولین بار در سال ۲۰۱۲ به بیت کوین اطلاق شد که بعدها منجر به ساخت کیف پولهای Multisig شد. آدرسهای Multisig در بافتهای گوناگون به کار میروند. اما بیشتر کاربرد آنها در بحث امنیت است. در این مقاله کاربرد آنها در کیف پولهای رمز ارزی را بررسی خواهیم کرد.
Multisig چگونه کار میکند؟
برای درک بهتر از نوعی تشبیه در اینجا استفاده میکنیم. یک صندوق دخیره امن را در نظر بگیرید که دو قفل و دو کلید دارد. یکی از کلیدها در دست آلیس و دیگری در دست باب است. تنها راه اینکه صندوق باز شود این است که هر دو نفر از کلیدشان همزمان استفاده کنند. به خاطر همین کسی نمیتواند صندوق را بدون اجازه دیگری باز کند.
به طور کلی، داراییهایی که روی آدرس multi-signature ذخیره شده اند توسط ۲ یا چند امضا آزاد میشوند. بنابراین استفاده از کیف پول Multisig به افراد این امکان را میدهد که لایهی امنیتی دیگری برای داراییهای خود بسازند. اما پیش از آن که ادامه دهیم باید پایههای یک آدرس بیت کوین استاندارد را درک کنیم. این موضوع نیازمند یک کلید به جای چند کلید است (آدرس تک کلیدی).
تک کلید در برابر Multisig
بیت کوین معمولا در یک آدرس تک کلیدی استاندارد ذخیره میشود. این به آن معنی است که هر کسی که کلید شخصی را دارد میتواند به داراییها دسترسی پیدا کند. یعنی فقط به کلید نیاز است تا تراکنش انجام شود و هر کسی با آن کلید شخصی میتواند کوینها را انتقال دهد. آن هم بدون اینکه از کس دیگری اجازه داشته باشد.
داشتن یک کلید سریعتر و آسانتر از Multisig است. اما باعث ایجاد مشکلاتی امنیتی نیز میشود. با داشتن یک کلید داراییها فقط با یک راه آزاد میشوند و مجرمان سابری نیز همواره در حال ایجاد راههای phishing جدید هستند تا داراییهای کاربران رمز ارز را بدزدند.
علاوه بر آن، آدرسهای تککلیدی بهترین گزینه موجود برای کسب و کارهای درگیر با رمز ارز نیستند. فرض کنید تمام داراییهای یک شرکت بزرگ روی یک آدرس استاندارد ذخیره باشد که فقط یک کلید هم دارد. به این ترتیب کلید ممکن است همزمان دست چند شخص باشد. مشخص است که این راه امنی نیست.
کیف پولهای Multisig راه حلی برای هر دو مشکل ارائه میکنند. بر خلاف راه تک کلیدی، داراییهای ذخیره شده روی آدرس Multisig فقط در صورتی که چند کلید وارد شود آزاد میشوند. این کلیدها هم مانند چند کلید شخصی هستند.
طبق نوع ساختار آدرس Multisig، ممکن است به ترکیب چند کلید خاص نیاز داشته باشد. مثلاً ۲ کلید از ۳ کلید معمولترین آن است. در این مورد فقط دو امضا برای دسترسی به داراییهای آدرس سه کلیدی نیاز است. اگرچه انواع دیگری هم وجود دارد، مانند ۲ از ۲، ۳ از ۳، ۳ از ۴، و غیره.
کاربردهای زیادی برای این تکنولوژی میتواند وجود داشته باشد. در اینجا چند مورد معمولتر را برای کیف پولهای رمز ارزی Multisig بیان میکنیم.
افزایش امنیت
با استفاده از کیف پول Multisig، کاربران میتوانند مشکلات ایجادشده از سوی مفقود شدن یا دزدیده شدن کلید شخصی را حذف کنند. به این صورت حتی اگر یکی از کلیدها هک شود، داراییها هنوز هم امن هستند.
تصور کنید آلیس یک آدرس Multisig با ویژگی ۲ از ۳ کلید میسازد و سپس هر کلید را در جایی جداگانه نگهداری میکند. مثلا یکی را در موبایل، یکی را در لپتاپ و دیگری را در تبلت مخفی میکند. حتی اگر موبایل او گم یا دزدیده شود، دزد نمیتواند فقط با یک کلید از ۳ کلید به داراییهایش دسترسی داشته باشد. این همچنین برای حملات phishing یا ویروسها نیز صادق است. به این صورت که هکر احتمالا فقط به یک دستگاه و یک کلید دسترسی خواهد داشت.
جدا از این حملات، اگر آلیس یکی از کلیدهای شخصیاش را از دست دهد، میتواند با دو کلید دیگر به داراییهایش دسترسی داشته باشد.
تاییدیه دوعاملی
با ایجاد کیف پول Multisig که نیازمند دو کلید است، آلیس میتواند نوعی مکانیسم تاییدیه دوعاملی برای دسترسی به داراییهای خود ایجاد کند. مثلا میتواند یکی را در لپ تاپ و دیگری را روی موبایل خود ذخیره کند (یا حتی یک ورق کاغذ). این باعث میشود فقط کسی بتواند تراکنش انجام دهد که هر دو کلید را داشته باشد.
البته توجه داشته باشید که تکنولوژی Multisig به عنوان تاییدکننده دوعاملی ممکن است خطرناک باشد، مخصوصا اگر آدرس Multisi با حضور ۲ از ۲ کلید ساخته باشید. اگر یکی از کلیدها کم شود، نمیتوانید به داراییهای خود دسترسی داشته باشید. البته استفاده از تنظیمات ۲ از ۳ کلید یا سرویس ۲FA دیگری که کدها را ذخیره میکند امنتر است. استفاده از Google Authenticator برای حسابهای خرید و فروش رمز ارز راه خوبی است.
تراکنشهای اسکرو (Escrow)
با داشتن یک کیف پول ۲ از ۳ کلیدی میتوان تراکنشهای اسکرو را میان دو شخص (فرض میکنیم آلیس و باب) و یک شخص ثالث (چارلی) انجام داد. چارلی در این میان نقش فردی واسطه را بازی میکند تا مطمئن شود اشکالی پیش نمیآید.
در چنین موقعیتی آلیس داراییها را وارد میکند. در این وضعیت کسی نمیتواند به آنها به تنهایی دسترسی داشته باشد. سپس باب خدمات را طبق قرار ارائه میدهد. سپس هر دو طرف میتوانند از کلیدشان استفاده کنند و تراکنش را کامل کنند.
چارلی که به عنوان واسطه عمل میکند تنها در شرایطی که اختلاف به وجود بیاید مداخله میکند و از کلیدش استفاده میکند تا بتوانند طبق قضاوت خود داراییها را به باب یا آلیس بدهد.
تصمیمگیری
چندین مدیر میتوانند از یک کیف پول Multisig استفاده کنند تا به داراییهای یک شرکت دسترسی داشته باشند. برای مثال با راهاندازی یک کیف پول ۴ از ۶ کلیدی که هر کدام از افراد هیئت مدیره به یک کلید دسترسی دارند، هیچ فردی نمیتواند از داراییها سو استفاده کند. بنابراین، فقط تصمیماتی که اکثریت با آن موافقند اجرا میشود.
مضرات کیف پول Multisig
با اینکه کیف پولهای Multisig راه حلی مناسب برای تعداد زیادی از مشکلات هستند، باید توجه داشت که محدودیتها و خطراتی هم به دنبال دارد. راهاندازی یک آدرس Multisig نیازمند دانش فنی است. این در حالی است که نخواهید شخص ثالثی در میان باشد.
به علاوه به دلیل اینکه آدرسهای بلاکچین و Multisig هر دو به نسبت جدید هستند، شاید راههای قانونی کاملی در صورت خطا وجود نداشته باشد. هیچ متصدی قانونی برای داراییهای درون یک کیف پول با چندین فرد دارای کلید وجود ندارد.
نتیجه گیری
کیف پولهای Multisig با اینکه چندین نقطه ضعف دارند، دارای کاربردهای جالبی نیز هستند. این تکنولوژی باعث میشود بیت کوین و دیگر رمز ارزها پرفایدهتر و بهتر به نظر برسند. این قابلیت مخصوصا برای کسب و کارها نیز مفید است. کیف پولهای Multisig با نیاز به بیش از یک امضا برای انتقال داراییها میتوانند امنیت بالایی ارائه دهند. آنها همچنین باعث میشوند تراکنشهای اسکرو به راحتی و اطمینان خاطر انجام شود. این تکنولوژی در آینده کاربردهای بیشتری پیدا خواهد کرد.
برای اینکه از سایر انواع کیف پول و کاربردهای آنها در دنیای بزرگ رمز ارز آگاهی پیدا کنید میتوانید به سایت رمز ارز مارکت سری بزنید.