قابلیت چند امضایی (Multi-Signature) با هدف افزایش امنیت تراکنشهای ارز دیجیتال به وجود آمد. قابلیت چند امضایی نوعی دسترسی چند نفره یا گروهی به کیف پول ارز دیجیتال میدهد. هر کسی که مقدار قابلتوجهی ارز دیجیتال دارد، باید از کیف پولهای چند امضایی (Multi Signature Wallet یا Multisig) استفاده کند، کیف پولهای ارز دیجیتالی که برای استفاده از آن به بیش از یک کلید خصوصی نیاز است؛ چرا که داراییهای شما به صورت فیزیکی وجود ندارند و باید در دنیای مجازی مراقب داراییهای خود باشید. به همین دلیل توسعه دهندگان روشهای مختلفی برای ایجاد امنیت بیشتر در دنیای ارزهای دیجیتال خلق کردهاند. در این مقاله از به بررسی قابلیت چند امضایی و ویژگی کیف پولهای چند امضایی میپردازیم. همراه ما باشید.
تعریف امضای چندگانه
امضای چندگانه (Multi-Signature) که به آن قابلیت چند امضایی هم گفته میشود، یک فرایند امنیتی است که برای انجام یک تراکنش، حداقل دو امضا معتبر نیاز است. این روش دو مرحلهای است به این صورت که در آن برای انجام یک تراکنش، دو یا تعداد بیشتری از افراد درگیر در تراکنش باید به طور مستقل از یکدیگر امضا کنند.
امضای چندگانه، به عنوان یکی از مهمترین روشهای امنیتی، در بسیاری از حوزههای مالی و دیگر حوزهها استفاده میشود. در این روش امنیتی، امضا کنندگان میتوانند هر یک از تراکنشها را تأیید کرده یا آن را رد کنند. مهمترین مزیت استفاده از آدرسهای چند امضایی این است که دو یا چند کاربر میتوانند اسناد مختلف را بهصورت گروهی امضا کنند. با توجه به اینکه حداقل دو امضا لازم است، در صورتی که یکی از امضا کنندگان قصد تقلب داشته باشد، تراکنش متوقف شده و به اتمام نخواهد رسید. کاربران با استفاده از قابلیت چند امضایی در کیف پولهای خود، میتوانند از مشکلات مربوط به گم شدن یا سرقت کلید خصوصی جلوگیری کنند. در این صورت، حتی اگر یکی از کلیدها در معرض خطر قرار گیرد امنیت منابع مالی همچنان حفظ خواهد شد.
روش کار امضای چندگانه چگونه است؟
روش کار با امضای چندگانه بدین شکل است که برای باز شدن اسناد باید چند امضا همزمان وجود داشته باشد. برای مثال، تصور کنید که قابلیت چند امضایی یک گاوصندوق دو قفلی است که با دوست خود به اشتراک میگذارید و هر کدام کلید منحصر به فرد خود را دارید. اگر از فناوری چند امضایی استفاده می کنید. برای باز کردن این گاوصندوق، شما و دوستتان باید از هر یک از کلیدهای خود به طور همزمان استفاده کنید. یعنی هیچ کدام از شما نمی توانید بدون رضایت دیگری گاوصندوق را باز کنید. به این صورت با ایجاد امضای چندگانه، سطح امنیت داراییهای شما بالاتر خواهد رفت.
مهمترین اصل در زوش کار امضای چندگانه این است که اصول اولیه آدرس بیت کوین را بدانیم که ارتباط مستقیم به یک کلید داشته و هیچ گونه ارتباطی به کلید چندگانه یا آدرسهای چندگانه ندارد. لازم به ذکر است که وامهای ذخیره شده در یک امضای چندگانه، تنها با داشتن دو امضا باز خواهد شد. در واقع کاربران با بهرهگیری از امضای چندگانه، یک صندوق خود را دارای یک لایه امینتی اضافه میکنند. مهمترین نکته این است که اصول اولیه یک آدرس بیت کوین کاملا استاندارد باشد. البته استاندارد بیت کوین وابسته به یک کلید است و هیچ ارتباطی با کلیدهای چندگانه و یا آدرسهای چندگانه ندارد.
تفاوت آدرس تک کلیدی و فناوری چند امضایی
معمولا تمامی بیت کوینها در یک آدرس استاندارد و به صورت تک امضایی ذخیره و نگهداری میشوند. یعنی هر فرد که دارای بیت کوین است کلید مخصوص خود را دارد و با همان کلید خصوصی میتواند داراییهای خود را مدیریت کند. همانگونه که از نام آن پیداست در آدرسهای تک کلیدی فقط یک کلید جهت امضای تراکشها نیاز است و فردی که آن را داشته باشد، میتواند بدون این که از کسی اجازه بگیرد کوینها را به هر محلی که خواست انتقال دهد. از لحاظ مدیریت، آدرسهای تک امضایی در مقایسه با آدرسهای چند امضایی، بسیار راحتتر و سریعتر هستند؛ اما تنها نقص آن این است که در زمینه امنیت ضعیفتر عمل میکند.
امنیت مبالغ در کلید تک امضایی کاملا تک بعدی است. به همین دلیل است که مجرمان سایبری میتوانند تکنیکهای حملات فیشینگ (Phishing) ثابتی را جهت دزدیدن داراییهای کاربران ارزهای دیجیتال پیاده سازی کنند. همچنین برای کسب و کارهایی که با ارزهای دیجیتال کار میکنند، فناوری تک امضایی آپشن خوبی نمیباشد. این تک کلید امکان دارد به دست یک یا چند نفر دیگر بیافتد و آنها بتوانند این داراییها را خرج کنند بناراین این آدرس از امنیت کافی برخوردار نیست. در تکنولوژی چند امضایی، راه حلی وجود دارد؛ اینکه داراییهایی که در این آدرس ذخیره میشوند فقط در صورتی میتواند انتقال یابند که چندین امضا آن را تایید کنند. هرکدام از این امضاها، از یک کلید خصوصی جداگانه ساخته می شود. روشهای مختلفی وجود دارد که تکنولوژی چند امضایی از آن استفاده میکند؛ برای مثال ممکن است یک آدرس از سیستم ۲ از ۳ امضا استفاده نماید که نوع رایجی از آن است.در این روش حداقل ۲ امضا از ۳ امضای تولید شده، جهت انتقال مبالغ مورد نیاز است. آدرسهای چند امضایی از روشهای دیگری نیز استفاده میکنند. مانند ۲ از ۲، ۳ از ۳، ۳ از ۴ و غیره.
کیف پول چند امضایی چیست؟
برای این که با نحوه عملکرد کیف پول چند امضایی آشنا شوید، بهتر است ابتدا به طور مختصر با نحوه کار کیف پول ارز دیجیتال آشنا باشید. کیف پولهای ارز دیجیتال در ابتدای ورود از کاربران عبارات امنیتی یا یک رمز عبور را درخواست میکنند. برای این که کاربری به داراییهای خود در دنیای ارزهای دیجیتال دسترسی داشته باشد، باید از کلید خصوصی خود استفاده کند. در هنگام انجام تراکنش در دنیای ارزهای دیجیتال، کیف پول از طریق کلید خصوصی، یک کلید عمومی تولید میکند تا تراکنش انجام شود. به همین ترتیب کلید خصوصی نشانگر داراییهای شما در دنیای ارزهای دیجیتال است. افرادی که کلید خصوصی شما را در اختیار داشته باشند، داراییهای شما را در اختیار خواهند داشت. به همین خاطر همیشه از کاربران خواسته میشود تا دقت بیشتری در حفظ و نگهداری کلید خصوصی خود داشته باشند.
حالتی را در نظر بگیرید که مانند حسابهای بانکی چند نفره، کیف پول ارز دیجیتال شما متعلق به چند نفر مختلف باشد. برای این که همگی افراد بتوانند به کیف پول دسترسی داشته و تراکنش را انجام دهند، باید همه افراد راضی به تراکنش باشند. برای انجام این کار، مکانیزم متفاوتی در دنیای ارزهای دیجیتال استفاده میشود. در این حالت کیف پولهای چند امضایی یا wallet signature-Multi به کار گرفته میشوند. این کیف پولها به جای استفاده از یک کلید خصوصی، چند کلید خصوصی برای حساب شما تولید میکنند. تعداد کلیدهای خصوصی تولید شده محدودیتی ندارد و میتوانید بسته به سلیقه خود این کلیدها را در خواست کنید. باید در نظر داشته باشید که برای انجام تراکنش باید کلیدهای خصوصی را در برنامه وارد کنید. چرا که هر کلید خصوصی برای رسیدن به کلید خصوصی نهایی ضروری خواهد بود. به همین خاطر کیف پولهایی که دارای قابلیت چند امضایی هستند، امنیت بیشتری دارند. در چنین کیف پولهایی برای هر کلید خصوصی، عبارات امنیتی تولید میشوید تا بتوانید کلید خصوصی خود را بازگردانید.
انواع کیف پول های چند امضایی ارز دیجیتال
کیف پول چند امضایی دو از دو
این الگوریتم بر اساس داشتن کلیدهای خصوصی در دو مکان متفاوت است. برای نمونه ذخیره کردن کلید خصوصی بر کامپیوتر و موبایل. بدین ترتیب، تراکنشها فقط در صورت تأیید هر دو دستگاه اجرا خواهند شد. این نوع کیف پولها امنیت داراییها را افزایش میدهند، اما در عین حال ریسک از دست دادن یکی از دستگاهها را دارند که در این صورت ممکن است تمام داراییهای خود را از دست بدهیم.
کیف پول چند امضایی دو از سه
کیف پول چند امضایی دو از سه، نوع دیگری از کیف پولهای چند امضایی است که برای تایید تراکنشها به دو امضا از سه کلید خصوصی نیاز دارد. این نوع کیف پولها معمولا به واسطهی صرافیها برای حفظ و افزایش امنیت کیف پولهای گرم به کار میرود. صرافیها یک کلید خصوصی را در دستگاهی آزمایششده و آفلاین ودیگر کلید خصوصی را آنلاین نگهداری میکنند. همچنین سومین کلید خصوصی توسط یک شرکت امنیتی نگهداری میشود. با این حال، اگر یکی از این نهادها هک شود، داراییهای درون کیف پول همچنان امن خواهند ماند.
کیف پول چند امضایی یک از دو
از کیف پولهای چند امضایی میتوان بهره برداری کنیم و به راحتی داراییها را بین کاربران انتقال دهیم. مثلا اگر نیاز داشتید با یک فرد وارد یک حساب مشترک شوید، میتوانید یک کیف پول درست کنید که دو امضا از کلیدهای خصوصی شما دریافت میکند و برای تأیید تراکنش، فقط یکی از امضاها را نیاز دارد. این باعث میشود که همه داراییهایتان در یک کیف پول متحد شده و هر فرد توانایی خرج کردن از آن را به صورت مستقل دارد. این روش از جذابیت و کارآمدی بسیاری برخوردار است.
علت نیاز به قابلیت چند امضایی یا MultiSig چیست؟
نیاز به قابلیت Multi Signature در کیف پولهای ارز دیجیتال به دلایل امنیتی و مدیریتی مرتبط با تراکنشها بوجود میآید. برخی از اصلیترین علل نیاز به این قابلیت عبارتند از:
- امنیت بیشتر: با استفاده از قابلیت چند امضایی، امنیت تراکنشهای ارز دیجیتال افزایش مییابد. زیرا برای انجام هر تراکنش، نیاز به تأیید تراکنش توسط تمام صاحبان کلیدها (آدرسها) وجود دارد. این به معنای این است که هر یک از طرفها باید تراکنش را بررسی کرده و با امضای خود تأیید کنند، که احتمال تقلب یا دسترسی غیرمجاز به کیف پول را کاهش میدهد.
- مدیریت تراکنشها: با استفاده از قابلیت چند امضایی، میتوان یک سیستم مدیریتی پیچیدهتر را برای تراکنشها ایجاد کرد. این سیستم میتواند شامل نظارت یا تأیید تراکنشها توسط چندین طرف باشد. به عنوان مثال، در یک سازمان، برای انجام تراکنشهای مالی نیاز به تأیید ریاست، مدیرمالی و یک عضو هیئتمدیره لازم است. این روش امکان کنترل دقیقتر و اعتماد بیشتر در انجام تراکنشها را فراهم میکند.
- انتقال داراییها: وقتی که نیاز به انتقال ارز بین چندین شخص یا سازمان وجود دارد، استفاده از قابلیت چند امضایی میتواند مثمر ثمر باشد. تمامی کاربران میتوانند به عنوان صاحبان کنترل تراکنشها عمل کنند و نیاز است که تمامی طرفها با تأیید خود تراکنش را تایید کنند. این روش امنیت بیشتری به انتقال داراییها میبخشد و از ریسکهای احتمالی مربوط به تقلب یا سوءاستفاده جلوگیری میکند.
معرفی بهترین کیف پول های چند امضایی
کیف پول چند امضایی Trezor Model T
با استفاده از کیف پول سختافزاری Trezor Model T میتوانید کیف پولهای چند امضایی را با بکارگیری از ترکیبهای مختلف کلیدهای عمومی و کلیدهای خصوصی راهاندازی کنید. این کیف پول از پیکربندیهای چند امضایی مختلفی مانند 2 از 3، 3 از 5 و غیره پشتیبانی میکند و امنیت داراییهای شما را دو چندان میکند.
کیف پول دُرج
کیف پول دُرج بر پایهی تکنولوژی کیف پول شناخته شدهی ترزور تولید شده است که با تکیه بر متن باز بودن، مانند کیف پول ترزور از قابلیت چند امضایی در تراکنشها استفاده میکند. این کیف پول قابل تحریم و ایجاد محدودیت نیست. خرید کیف پول دُرج
کیف پول Ledger
این کیف پول چند امضایی، یکی دیگر از کیف پولهای سختافزاری برای ارزهای دیجیتال است. این کیف پول از فناوری چندامضایی برای ایجاد امنیت بیشتر در تراکنشها استفاده میکند. خرید کیف پول لجر
نتیجه گیری
با وجود اینکه کیف پولهای با قابلیت چند امضایی مشکلاتی نیز به همراه دارند، اما ویژگیها و کاربردهای بسیار متنوعی برای آنها تعریف شده است. کیف پولهای چند امضایی با به کارگیری چندین امضاء برای انتقال منابع مالی میتوانند امنیت را به شکل چشمگیری افزایش دهند. کیف پولهای سخت افزاری همچون دُرج و ترزور با قابلیت چند امضایی امکان انجام تراکنشهای بدون نیاز به اعتماد Escrow فراهم کردهاند و به نظر میرسد در آینده شاهد استفاده هر چه بیشتر از آنها باشیم.