Multi-Handtekening Bitcoin Bewaring: Hoe dit werk en hoekom dit saak maak
Een sleutel is een ding wat verkeerd kan gaan. Multi-handtekening bewaring neem daardie enkele punt van mislukking en versprei dit oor verskeie sleutels wat uitmekaar gehou word, so geen verlore toestel, geen diefstal en geen persoon met 'n aanvraag kan jou Bitcoin alleen skuif nie. In 'n 2-van-3-opstelling moet twee van drie sleutels teken voordat 'n satoshi beweeg. Hier is hoe die m-van-n-idee eintlik werk en hoekom dit die struktuur is wat ek bereik vir sodra 'n hoewe die moeite werd is om te beskerm.
Sleutel wegneemetes
’n Eensame private sleutel kan verlore, gesteel of uit jou gedwing word en elkeen eindig op dieselfde manier. Multisig vervang daardie kransrand met 'n kworum. Drie sleutels word onafhanklik gegenereer, uitmekaar gehou en niemand kan spandeer nie. ’n Aanvaller moet twee gelyktydig bereik, ’n brand moet twee gelyktydig neem, en ’n gedokumenteerde herstelpad beteken jou gesin erf deur ’n proses eerder as ’n raaiskoot.
Wat m-van-n eintlik beteken
Multisig is kort vir multi-handtekening, en die idee daaronder is oud. 'n Tjek wat twee direkteure se handtekeninge benodig, is multisig. 'n Kluis met twee sleutels wat deur twee mense gehou word, is multisig. Bitcoin doen eenvoudig dieselfde ding in sagteware, native, sonder 'n bank in die middel.
Die snelskrif is m-van-n. Jy skep altesaam n sleutels en vereis dat m van hulle teken voordat enige Bitcoin beweeg. 'n 2-van-3-beursie het drie sleutels en benodig enige twee. 'n 3-van-5 het vyf sleutels en benodig enige drie. Die nommers is 'n draaiknop wat jy tussen twee mededingende risiko's draai: te min benodig en 'n dief het minder nodig om te steel, te veel benodig en jy is meer geneig om jouself uit te sluit. Vir byna elke privaathouer en die meeste instansies waarmee ek werk, sit 2-van-3 aan die verstandige middel van daardie draaiknop. Dit gee jou 'n spaarsleutel sonder om elke transaksie in 'n komiteevergadering te verander.
Een sleutel op sy eie is kragteloos in hierdie opstelling. Dit is die hele punt.
Vergelyk dit met die standaard enkel-handtekening beursie, wat een sleutel is met nul marge vir fout. Verloor die saad en die munte is vir altyd weg. Laat 'n dief dit kry en hulle is daardie middag weg. Ek loop deur doen enkel-sleutel bewaring behoorlik in my gids tot Bitcoin selfbewaring in Suid-Afrika, en vir kleiner hoewes is 'n goed opgestelde hardeware-beursie eerlike sekuriteit. Multisig is waarna jy gradueer wanneer 'n enkele sleutel na te veel gewig op een draad begin voel.
Die vier maniere waarop 'n enkele sleutel sterf
Dit help om spesifiek te wees oor wat verkeerd gaan, want multisig is nie abstrakte versekering nie. Dit beantwoord vier konkrete mislukkings, en ek het gesien hoe al vier oor die jare sedert 2016 met mense gebeur.
'n Sleutel kan verlore raak. 'n Brand in die studeerkamer, 'n vloed in George na 'n nat winter, 'n hardeskyf wat tou opgooi met geen rugsteun nie, 'n saadplaat wat in 'n huisskuif verdwyn het. 'n Sleutel kan gesteel word, hetsy fisies uit 'n kluis of digitaal vanaf 'n skootrekenaar wat stil wanware dra. 'n Sleutel kan met geweld geneem word, wat die mislukking is waaraan mense die minste wil dink: iemand wat weet dat jy Bitcoin hou wat by jou hek aankom en die versoek persoonlik rig. En 'n sleutel kan eenvoudig sy eienaar oorleef en erfgename laat wat weet dat die Bitcoin bestaan, maar geen manier het nie. Elkeen daarvan eindig in permanente verlies met 'n enkele sleutel. Multisig breek die ketting in al vier, want geen gebeurtenis en geen plek hou genoeg om die munte te skuif nie.
Die dwangsaak is die een wat die moeite werd is om mee te sit, want Suid-Afrikaners ken die scenario beter as die meeste. 'n Enkele sleutel is 'n geweer-teen-die-kop-probleem: wat jy ook al vashou, kan jy op die plek laat oorhandig word. 'n 2-van-3 met 'n geografies aparte sleutel wat deur 'n bewaarder gehou word, verander die calculus heeltemal. Jy kan fisies nie 'n oordrag alleen onder dwang voltooi nie, en 'n ernstige bewaringsreëling bou 'n bevestigingstap in juis om 'n handtekening wat onder bedreiging gemaak is, uit te sluit. Wat jy nie op aanvraag kan produseer nie, kan niemand by jou hek van jou neem nie.
Hoe 'n 2-van-3-struktuur in die praktyk werk
Drie sleutels word gegenereer, elk op sy eie toestel, elkeen neergeskryf en ideaal in 'n staalplaat gestempel eerder as om op papier wat brand te gelaat. Die sleutels word nooit bymekaar gebring nie. Hulle word afsonderlik geskep en hulle woon apart, en enige twee van hulle kan 'n besteding magtig terwyl enige een van hulle inert is.
'n Algemene samewerkende reëling vir 'n Suid-Afrikaanse houer verdeel beheer so. Jy hou twee van die drie sleutels op hardeware toestelle, so jy behou ware eensydige beheer en kan jou eie Bitcoin skuif sonder om iemand se toestemming te vra. 'n Gereguleerde bewaarder hou die derde sleutel suiwer as 'n herstel- en erfenisagent. Omdat twee handtekeninge altyd vereis word en die bewaarder slegs een het, kan daardie bewaarder nooit jou Bitcoin skuif nie. Dit is die verskil tussen samewerkende bewaring en die oorhandiging van jou munte aan 'n maatskappy: jy kry 'n backstop sonder om beheer oor te gee. Dit is 'n onderskeid wat ek volledig in trek selfbewaring versus ruilbewaring.
Spoor nou die aanvalle teen daardie struktuur op. Om die Bitcoin te steel, moet 'n dief twee sleutels op dieselfde oomblik kompromitteer, byvoorbeeld jou hardeware toestel en die bewaarder se herstelsleutel, wat 'n baie moeiliker teiken is as om een te onderskep. Om toegang per ongeluk te verloor, sal jy twee sleutels moet verloor en die geheue van hoe om dit te herstel. Om dit met dwang te neem, sal iemand twee afsonderlike houers gelyktydig op twee afsonderlike plekke moet forseer. Elke pad wat 'n enkelsleutel-beursie beëindig, word betekenisvol langer, en verskeie word onprakties.
Om een sleutel te verloor hou op om 'n katastrofe te wees en word 'n boodskap. Jy hou steeds 'n beherende paar, of jy en die bewaarder maak saam die drempel skoon, sodat die fondse migreer na 'n vars kluis met nuwe sleutels terwyl niks ooit blootgestel word nie. Jy hanteer dit eerder op ontspanning as in 'n paniek, wat die emosionele verskil is wat die hele ontwerp koop.
Die keuse van die verhouding
Mense vra hoekom 2-van-3 en nie iets met meer sleutels nie. Die eerlike antwoord is dat die verhouding 'n oordeel oor jou eie lewe is, nie 'n universele omgewing nie. 'n 2-van-3 duld die verlies van enige sleutel en benodig die kompromie van twee om gesteel te word. Druk na 3-van-5 en jy kry 'n bietjie meer diefstalweerstand en baie meer bewegende dele: vyf plekke om te onderhou, vyf rugsteun wat kan afbreek, vyf dinge om aan 'n eksekuteur te verduidelik. Die meeste privaathouers en die meeste instansies waarmee ek werk, word beter bedien deur minder sleutels wat met werklike dissipline gehou word as deur meer sleutels wat slordig bestuur word.
Meer sleutels is nie outomaties meer veiligheid nie.
Die mislukkingsmodus wat ek sien, is dat mense na 'n uitgebreide m-van-n gryp en dan, omdat dit 'n gesukkel is, twee van die rugsteune in dieselfde kluis stoor. Dit maak die hele ding ongedaan. 'n Skoon 2-van-3 met werklik geskeide sleutels klop 'n indrukwekkende 3-van-5 wat stilweg ineenstort in 'n enkele plek. Sekuriteit wat jy eintlik sal byhou, is die enigste sekuriteit wat tel.
Hoekom geografie die sekuriteit is, nie 'n lekkerte nie
Multisig werk net as die sleutels werklik uitmekaar bly. Die oomblik wanneer al drie saadrugsteun in een laai beland, stort die struktuur terug na 'n enkele punt van mislukking met 'n kostuum. Die bergingsdissipline is dus nie 'n opsionele verfyning nie. Dit is die sekuriteit self.
Die reël wat institusionele bewaring al jare gebruik is stomp: moet nooit enige twee saad-rugsteun saam stoor nie. Elke sleutel word vanlyn gegenereer, in die lug geskeer vanaf enige internet-gekoppelde masjien, in wat ernstige bewaarders formaliseer as 'n sleutelseremonie met getuies en 'n kontrolelys. Elke saad gaan op duursame staal eerder as papier. Dan word die rugsteun versprei na afsonderlike, veilige en geografies geskeide plekke, sodat 'n enkele inbraak, 'n enkele brand of 'n enkele vloed nooit die kworum kan bereik nie. Een sleutel by die huis in Kaapstad, een in 'n kantoorkluis in Sandton, die herstelsleutel by die bewaarder is 'n vorm wat ek meer as een keer opgestel het.
Daar is 'n spesifiek Suid-Afrikaanse rede om die meerderheid sleutels plaaslik te hou. As jy die meeste van die sleutels fisies in die land hou, word die Bitcoin as 'n plaaslik gedomisilieerde bate behandel eerder as 'n buitelandse een. Vir 'n maatskappy of trust wat werklik nuttig was, want dit is tans een van die skoner maniere om werklik jou Bitcoin in selfbewaring te besit sonder om eers die Reserwebank vir toestemming te vra om rykdom na die buiteland te verskuif. Domisilie volg die sleutels, en die sleutels sit hier.
Byna almal wat alleen 'n multisig oprig, vergeet een stuk en dit verwoes stil-stil herstel. Langs die saadwoorde benodig jy die beursie-konfigurasielêer, die beskrywing wat die herstelsagteware vertel watter sleutels die beursie uitmaak. Verloor daardie lêer en 'n volledige stel saadfrases laat jou steeds uitgesluit. 'n Bestuurde opstelling hou daardie beskrywing veilig langs die herstelsleutel, so die kaart en 'n handtekening is albei daar die dag wat jy dit nodig het.
Erfenis hou op om 'n raaispeletjie te wees
Bitcoin het 'n gedokumenteerde erfenisprobleem, en doen-dit-self multisig kan dit eerder erger as beter maak. 'n Eksekuteur wat gekonfronteer word met verborge hardeware-beursies, verskeie saadfrases, afleidingspaaie en 'n ontbrekende konfigurasielêer kan die einste Bitcoin vernietig wat hulle probeer red.
Samewerkende multisig maak daardie gaping doelbewus toe. Omdat die bewaarder reeds een sleutel, die beursie-konfigurasielêer en die tegniese kennis hou, hoef die persoon wat jou boedel afhandel, kwalik Bitcoin te verstaan. Hulle haal een van jou veilig gestoor saadfrases op, bied dit aan die bewaarder, en die bewaarder se sleuteltekens om die 2-van-3-drempel te bereik en die munte aan jou begunstigdes vry te stel. Geen saadwoord hoef ooit in 'n testament ingeskryf te word nie, wat gelukkig is, want 'n testament word 'n openbare dokument tydens boedelbereddering. Ek het uiteengesit wat eksekuteurs eintlik in die gesig staar wat gebeur met jou Bitcoin wanneer jy in Suid-Afrika sterf.
Waarom instellings en trusts op multisig land
Familiekantore, trustees en maatskappyrade funksioneer onder bestuursreëls waaraan 'n enkele sleutel eenvoudig nie kan voldoen nie. Die oudste van daardie reëls is skeiding van pligte: niemand behoort eensydige mag oor ernstige bates te hê nie. Tradisionele finansies dwing dit af deur dubbele magtiging, maker-checker-prosesse en mede-ondertekenaarmandate op bankrekeninge.
Multisig lewer presies daardie beheer inheems, in kriptografie eerder as beleid. Geen trustee, direkteur of beleggingskomiteelid kan die tesourie alleen skuif nie, want elke besteding benodig twee onafhanklike handtekeninge. En omdat daardie handtekeninge op die Bitcoin-blokketting self aangeteken word eerder as weggesteek in 'n private logboek, laat die reëling 'n deursigtige, verifieerbare ouditspoor. 'n Ouditeur kan kykalleen-toegang kry, bevestig dat die beursie werklik twee van drie handtekeninge benodig en die balans intyds nagaan, sonder om ooit die mag te kry om te teken. Daardie on-ketting deursigtigheid is presies hoekom gereguleerde entiteite geneig is om script multisig te verkies bo oplossings wat handtekeninge buite die ketting genereer en geen publieke rekord laat van wie wat goedgekeur het nie. Dit verander 'n organisasiebeleid in 'n wiskundige sekerheid.
Dieselfde keuse van 2-van-3 bo iets swaarder soos 3-van-5 is doelbewus. Dit gee instellings die segregasie en oortolligheid wat hul mandate vereis, terwyl transaksies werkbaar hou eerder as vasgevang. SimplB se bestuurde weergawe van dit alles is die SimplB Vault, 'n 2-van-3 gebou op drie toestelle van drie afsonderlike vervaardigers, waar jy twee sleutels hou en ek net een vir herstel. Daardie artikel dek die produk in detail. Hierdie een gaan oor die beginsel daaronder.
Gereelde vrae
Wat beteken m-van-n in multisig?
Dit beskryf hoeveel sleutels 'n beursie gebruik en hoeveel moet teken om te spandeer. Jy skep in totaal n sleutels en benodig m van hulle vir enige transaksie. 'n 2-van-3-beursie het drie sleutels en benodig enige twee om te teken. Die draaiknop verhandel twee risiko's teen mekaar: te min benodig maak diefstal makliker, te veel maak toevallige uitsluiting meer waarskynlik. Vir die meeste houers sit 2-van-3 by die sinvolle middel.
Wie hou die drie sleutels in SimplB se struktuur?
Jy hou twee van die drie sleutels op jou eie hardeware-toestelle, so jy behou opregte beheer en kan altyd transaksies sonder my doen. Ek hou die derde sleutel as 'n herstel- en oorerwingsagent onder CAEP Asset Managers (FSP 33933). Omdat elke besteding twee handtekeninge benodig en ek net een het, kan ek nooit jou Bitcoin alleen skuif nie. Al drie sleutels word afsonderlik gegenereer en volgens reël word geen twee saad-rugsteun ooit saam gestoor nie.
Wat gebeur as een van die sleutels verlore raak?
In 2-van-3 multisig verloor die verlies van een sleutel nie die Bitcoin nie. Die ander twee maak steeds die ondertekeningsdrempel skoon, sodat die fondse na 'n vars gegenereerde kluis met nuwe sleutels gemigreer kan word terwyl niks blootgestel word nie. Jy hanteer dit eerder teen jou eie pas as in paniek. Die gebeurtenis wat 'n enkelsleutel-beursie beëindig, word 'n boodskap in 'n multisig een.
Is multisig vir individue of slegs instansies?
Beide, sodra die waarde die opstelling regverdig. Onder 'n beskeie drempel 'n hardeware beursie wat direk van die vervaardiger gekoop is, gerugsteun op staal en getoets deur te herstel van die saad, is eerlike sekuriteit en waar ek begin meeste mense. Bo dit, wanneer die verlies van die besit jou lewe sou herrangskik, word die enkelsleutelrisiko wesenlik genoeg om die oortolligheid wat multisig jou gee, te regverdig. Familiekantore en -trusts neem dit om dieselfde rede aan, plus die bestuur en ouditspoor wat dit verskaf.
Verander een punt van mislukking in 'n kworum.
SimplB struktureer veerkragtige multisig-bewaring vir Suid-Afrikaners, as 'n Regsverteenwoordiger van CAEP Asset Managers (FSP 33933).
Bespreek 'n Bitcoin-bewaringsoproep