多重签名和拆分备份:使比特币更安全的两种方法
比特币安全性
多重签名和拆分备份:两种使比特币更安全的方式
随着比特币价格的持续上涨,高安全性存储变得更加重要。使用多签名地址或像Shamir的秘密共享这样的分割备份是长期保护您的加密货币的两种有效方法。
使用恢复种子是一种离线备份钱包的简便方法。只要将其放在安全的地方,您就可以收回硬币。但是,如果发生某些事情并且您的种子受损或丢失,您可能会被永久锁定在钱包之外。
多签名和多共享系统均提供故障保护功能,因此您甚至可以访问硬币如果一个密钥或共享丢失,则取决于您使用的方法。两者都有优点,具体取决于用户的类型。
通常,个人会发现使用基于共享的备份会更方便,而企业可能会受益于启用来自不同利益相关者的签名,每个利益相关者都有
为个人提供更好的备份:安全地分割恢复种子
如果您将某些加密货币作为储蓄或业务投资组合的一部分,请确保已安全备份向上。大多数人都知道他们的恢复种子应该保存在私有的地方,没有其他人可以访问它,但这不足以将您的恢复种子存储在银行金库中,或者只是藏在一些文件中。
这两种方法都很常见,但是第一种方法引入了银行某人可能会访问您的保险库或被政府扣押的风险。第二个可能会看到您的种子被破坏,丢失或被盗,您甚至可能没有注意到。 Shamir可以保护您免受上述伤害。
Shamir Backup-我们最新的安全标准| Trezor
安全性不仅在于保护您的贵重物品不受他人侵害,还在于在您的一生中保持对资产的访问权限。如果您使用Shamir备份,则可以放心,即使银行中的某人读了您的种子或您的文件被扔掉了,您仍然可以收回硬币。
Shamir的方式备份工作
从出厂默认设置设置Trezor Model T时,Trezor Suite的入职流程将询问您是否要创建标准种子(一个12字或24字列表)或高级种子,这样您就可以创建20个单词的多个 shares 。它使用Shamir备份(一种于2017年创建的开放标准SatoshiLabs,以著名密码学家Adi Shamir的名字命名),因为它使用他的加密方法安全地创建了共享。
在Trezor Suite Beta中生成新种子。
使用Shamir备份,可以通过将一定数量的份额组合在一起来恢复钱包。创建共享时,您可以选择制作多少以及恢复钱包需要多少。例如,可以创建一个钱包,该钱包总共有5股备份,但是允许您仅使用3股进行恢复。
使用Trezor,您可以选择创建多达16股并将自定义阈值设置为1到16股以进行恢复。这使它成为一种非常通用的方法,可用于商业和个人托管。
只需创建三股并要求两个阈值即可使您的种子获得额外的生命,而付出的努力却很少。当您考虑Shamir的功能时相当脆弱。生成五个份额,并将恢复阈值设置为三个。这样,即使万一您的两个安全私密存储藏以某种方式被破坏,您的密钥也不会受到破坏。通过将共享放置在不同的安全位置,可以防止任何人获得阈值数量的共享。
请勿尝试将正常的恢复种子分成几部分,否则可能会更容易破解种子。如果您丢失了份额,直到达到阈值,Shamir备份的安全性就不会降低。
如何通过多重签名保护硬币
在传统的商业环境中管理比特币的托管可能是艰巨的。为了有效地管理利益相关者对机构基金的访问,许多企业开始在多重签名设置中使用Trezor硬件钱包。众所周知,Multisig与Shamir有一些相似之处,因为它需要提供门限数量的密钥才能签名和广播任何资金。
多签名钱包是通过提供一个数字来创建的。对现有密钥(也可以由Shamir备份生成)进行加密,然后将其签名加密组合以生成一个由所有人控制的钱包。要对该钱包发送的交易进行签名,需要一定数量的签名。
要了解如何创建自己的多重签名设置,请参阅Saleem Rashid撰写的本指南,了解如何将Trezor钱包与Electrum结合使用:
带有Electrum的多重签名硬件钱包
多重签名使企业更容易持有比特币
企业结构可能会使一个人不切实际且不安全只能使用货币储备。通过将它们保留在通过多个签名保护的共享保管中,每笔交易都将需要至少一位共同签名者在场。这可以消除流氓行为者耗尽公司资金的任何风险。
了解多重签名的好处的一种简单方法是,设想一个存在CEO,CFO和银行的典型公司结构。 CEO和CFO都需要访问并签署银行持有的资金。以前,这是信任和验证的问题。
CEO和CFO都可以持有一个硬件钱包,其中包含多重签名帐户的密钥。当两个人都提供其用于特定帐户的密钥时,可以解锁并转移资金。但是,如果丢失了密钥,则可能会引起问题,因此,如果密钥丢失或无法访问,引入法人实体或公司董事会成员持有的第三把密钥将提供冗余。
此multisig结构可以缩放根据需要进行设置,并提供更多密钥,甚至备份重复的钱包。这样做可以轻松地在部门之间分配资金,因此可以通过multisig在任何组织中非常快速地部署比特币带来的支付效率。
协作托管
有多种方法可以减轻了与如何管理加密货币投资有关的一些担忧。其中之一是使用受信任的服务提供商来持有多重签名帐户的密钥之一,以便在您的内部密钥持有者之一不可用时,它们可以提供签名。只需一个密钥,外部密钥持有人便无能为力,直到公司内部的密钥持有人与之联系为止,因此资金始终保持安全。
比特币托管标准-无链资本
在Unchained Capital发布的最新案例研究中,使用合作托管的好处通过其客户BlockYard Digital Assets Fund的示例得以说明。这种方法不仅提供了易于访问的备份,而且引入了受信任的反签名者,这使得在BlockYard保留对资金的完全控制的同时,方便高效地进行转帐。
两个简单,有效的方法增强安全性的方法
多重签名和Shamir备份不是互斥的。应该以避免单点故障的方式安全备份所有密钥(无论是multisig还是其他签名),这使得Shamir必不可少。使用五分之三的恢复份额阈值保持简单,并保护您的资金免受未来的未知因素的影响。管理多个设备会产生更高的成本,并带来出错的余地。设备的设置,备份和维护会迅速变得复杂,从而给安全性带来风险。 Shamir备份提供了一种更简单却同样安全的方式来保护您的资金,而无需使用多个硬件钱包。
对于企业而言,多重签名是一种方便,安全的方式来托管比特币资产并让他们使用不同的利益相关者。使用Shamir备份每个种子后,持有加密货币的策略可以轻松地适应任何公司安全策略,从而使企业可以很容易地长期投资于比特币。 Trezor硬件钱包可让任何组织或个人在数分钟内完成设置和保护。
多重签名和拆分备份:两种使比特币更安全的方式最初发表在Trezor Blog on Medium上,人们在其中继续通过突出并回应这个故事来进行对话。
