رمز ۲۲۳مرحلهٔ ایمنی، درس ۲۳ از ۲۵ کیف پول و امنیت
کیف پول چندامضایی (Multisig) چیست و چه زمانی به کار میآید
کیف پول چندامضایی برای هر تراکنش چند امضا از چند کلید جدا میخواهد؛ مدل m از n، مزیتها، خطرهای تازه و رخدادهای واقعی آن را به زبان ساده بشناسید.
پیشنیاز رمز ۲۱۸ کلید خصوصی چیست و چه فرقی با کلید عمومی دارد
کیف پول چندامضایی (Multisig) کیف پولی است که برای خرجکردن دارایی، بهجای یک امضا، چند امضا از چند کلید خصوصی جداگانه لازم دارد؛ مثلاً دو امضا از میان سه کلید. هدف این است که هیچ کلید و هیچ نفری بهتنهایی نتواند دارایی را جابهجا کند. این طراحی بعضی خطرها را کم میکند، اما پیچیدگی و خطرهای تازهای هم با خود میآورد که پیش از هر تصمیمی باید آنها را شناخت.
چند امضا برای یک تراکنش
در یک کیف پول ارز دیجیتال معمولی، یک کلید خصوصی همهکاره است. هر کسی که این کلید یا عبارت بازیابی (Seed Phrase) سازندهٔ آن را داشته باشد، میتواند هر تراکنشی را امضا کند و شبکه هم آن را میپذیرد. اگر با مفهوم امضا آشنا نیستید، پیش از ادامه درس تفاوت کلید خصوصی و کلید عمومی را بخوانید؛ این درس بر آن بنا شده است.
در کیف پول چندامضایی، قاعدهٔ خرجکردن تغییر میکند. دارایی در نشانیای نگهداری میشود که شرط آن از پیش تعیین شده است: «فقط وقتی جابهجا شود که دستکم چند امضای معتبر از میان این کلیدهای مشخص همراه تراکنش باشد». شبکه یا قراردادی که این قاعده را اجرا میکند، تراکنشی با امضای کمتر را رد میکند.
یک تشبیه ساده، حساب مشترکی است که برداشت از آن امضای دو نفر از سه شریک را لازم دارد. هیچ شریکی بهتنهایی نمیتواند برداشت کند، و اگر یکی از شرکا در دسترس نباشد، دو نفر دیگر هنوز میتوانند کار را پیش ببرند. تفاوت مهم این است که در کریپتو هیچ بانک یا کارمندی وجود ندارد که امضاها را بررسی کند یا اشتباه را جبران کند؛ قاعده بهصورت خودکار اجرا میشود و تراکنش تأییدشده برگشتپذیر نیست.
هر کلید معمولاً روی دستگاهی جدا، در مکانی جدا یا نزد فردی جدا نگهداری میشود و هر کدام عبارت بازیابی خود را دارد. قدرت این روش از همین جدایی میآید: اگر همهٔ کلیدها روی یک گوشی باشند، چندامضایی عملاً به یک کیف پول معمولی با دردسر بیشتر تبدیل میشود.
مدل m از n؛ دو از سه یعنی چه
قاعدهٔ چندامضایی را معمولاً با دو عدد نشان میدهند: n شمار کل کلیدهاست و m شمار امضاهایی که برای یک تراکنش لازم است. پیشنهاد استاندارد BIP-۱۱ در بیتکوین همین ایده را به شکل نوعی تراکنش «استاندارد» تعریف کرد که برای خرجکردن وجه، M امضا از میان N کلید لازم دارد، با این هدف که کیف پولهای امنتر، تراکنشهای امانی (اسکرو) و کاربردهای دیگری که بیش از یک امضا نیاز دارند ممکن شوند [۱].
انتخاب m و n یک بدهبستان است: هرچه m بزرگتر باشد، دزد باید کلیدهای بیشتری را به دست بیاورد، اما شما هم در برابر گمشدن کلیدها آسیبپذیرتر میشوید. جدول زیر این بدهبستان را برای چند مدل رایج نشان میدهد.
| مدل | اگر چند کلید گم شود، هنوز میتوان خرج کرد | اگر چند کلید لو برود، دارایی هنوز در امان است |
|---|---|---|
| یک از دو | یک | هیچ |
| دو از دو | هیچ | یک |
| دو از سه | یک | یک |
| سه از پنج | دو | دو |
مدل دو از سه به این دلیل رایج است که هم تحمل گمشدن یک کلید را دارد و هم تحمل لو رفتن یک کلید را. مدل دو از دو در ظاهر سختگیرتر است، اما گمشدن هر کدام از دو کلید، دارایی را برای همیشه قفل میکند؛ به همین دلیل برای نگهداری بلندمدت انتخاب پرخطری است.
شیوهٔ پیادهسازی هم در شبکههای مختلف فرق دارد. در بیتکوین، قاعدهٔ چندامضایی بخشی از خود نشانی و اسکریپت تراکنش است. در اتریوم کیف پول چندامضایی معمولاً یک قرارداد هوشمند است که قاعدهٔ امضاها را در کد خود نگه میدارد. این تفاوت اهمیت دارد، چون در حالت دوم امنیت دارایی به درستی کد آن قرارداد هم وابسته میشود.
چه مشکلی را حل میکند
مهمترین مشکلی که چندامضایی حل میکند، «نقطهٔ شکست واحد» است. در کیف پول معمولی، یک بدافزار روی یک گوشی، یک عکس از عبارت بازیابی یا یک لحظه بیدقتی کافی است تا همهچیز از دست برود. در مدل دو از سه، مهاجمی که فقط یک کلید را به دست آورده، هنوز نمیتواند دارایی را جابهجا کند.
مشکل دوم، گمشدن است. کسی که تنها عبارت بازیابی خود را از دست بدهد، هیچ راه بازگشتی ندارد؛ پیامدهای این وضعیت در درس گمکردن کلید خصوصی یا عبارت بازیابی آمده است. در مدل دو از سه، گمشدن یک کلید فاجعه نیست، به این شرط که دو کلید دیگر سالم باشند و دارایی بهموقع به پیکربندی تازهای منتقل شود.
مشکل سوم، کنترل مشترک است. وقتی چند نفر در یک دارایی سهم دارند، مثل شرکا، یک تیم یا یک سازمان، چندامضایی مانع میشود که یک نفر بهتنهایی دارایی را خرج کند. کاربرد امانی (اسکرو) هم از همین جنس است: دو طرف معامله و یک داور هر کدام یک کلید دارند و با توافق دو نفر از سه نفر، وجه آزاد میشود.
این کاربردها حاشیهای نیستند. طبق گزارش سهماههٔ دوم ۲۰۲۶ بنیاد Safe، شمار کل حسابهای Safe، که نوعی کیف پول هوشمند چندامضایی است، به ۶۳٫۴ میلیون رسید که ۲۰٪ بیشتر از یک سال پیش بود، و این حسابها در پایان همان سهماهه رویهم ۲۷٫۲۴ میلیارد دلار دارایی خودنگهداری را در خود داشتند [۲]. این عددها گزارش خود آن بنیادند و فقط مقیاس استفاده را نشان میدهند، نه امنیت یا کیفیت آن سرویس.
نکته
ذکر نام پروژهها و صرافیها در این درس فقط برای روایت آمار و رخدادهای مستند است و به معنای معرفی، ارزیابی یا پیشنهاد هیچ سرویسی نیست.
چه مشکلی میسازد
چندامضایی امنیت را از یک کلید به یک «سامانه» منتقل میکند، و هر سامانهای نقاط ضعف خودش را دارد.
نخست، پیچیدگی نگهداری. بهجای یک عبارت بازیابی، چند عبارت بازیابی دارید که هر کدام باید جداگانه، آفلاین و در مکانی امن نگهداری شود. در بسیاری از پیادهسازیها، برای بازیابی کیف پول علاوه بر عبارتهای بازیابی، اطلاعات پیکربندی هم لازم است؛ یعنی کلیدهای عمومی همهٔ امضاکنندگان و قاعدهٔ m از n. کسی که فقط عبارتها را نگه دارد و این اطلاعات را از دست بدهد، ممکن است در بازیابی به دردسر جدی بیفتد.
دوم، خطر قفلشدن. اگر بیش از حد مجاز کلید گم شود، دارایی برای همیشه غیرقابلاستفاده میماند. در کنترل مشترک هم اگر امضاکنندگان به توافق نرسند یا یکی در دسترس نباشد، کار متوقف میشود.
سوم، خطر کد. وقتی قاعدهٔ امضاها در یک قرارداد هوشمند نوشته شده است، هر خطا در آن کد میتواند دارایی همهٔ کاربران آن قرارداد را همزمان درگیر کند؛ نمونهٔ واقعی آن را در بخش بعد میبینید.
چهارم، و شاید مهمترین، احساس امنیت کاذب. چند امضا فقط وقتی محافظت میکند که هر امضاکننده واقعاً بداند چه چیزی را امضا میکند. اگر همهٔ امضاکنندگان به یک صفحه یا یک نرمافزار آلوده اعتماد کنند، مهاجم لازم نیست کلیدی بدزدد؛ کافی است همه را همزمان فریب دهد. این همان منطقی است که در درس تشخیص کیف پول و سایت فیشینگ دربارهٔ امضای تراکنشهای مشکوک آمده است.
هشدار
راهاندازی کیف پول چندامضایی بدون تمرین، بدون نگهداری اطلاعات پیکربندی و بدون آزمودن بازیابی، میتواند به قفلشدن دائمی دارایی برسد. پیش از انتقال هر مبلغ جدی، روند امضا و بازیابی را با مبلغی بسیار کوچک و آزمایشی امتحان کنید و هرگز فقط به آنچه صفحهٔ نمایش نشان میدهد اکتفا نکنید.
رخدادهای واقعی
دو رخداد مستند نشان میدهد که چندامضایی از کجا ممکن است آسیب ببیند؛ یکی از درون کد و دیگری از راه فریب امضاکنندگان.
مسدودشدن کیف پولهای Parity در ۲۰۱۷
بر اساس گزارش پسامرگ شرکت Parity، در ۶ نوامبر ۲۰۱۷ کاربری ناخواسته قرارداد کتابخانهای را که کیف پولهای چندامضایی Parity بر آن تکیه داشتند، به کیف پول شخصی خود تبدیل کرد و سپس آن را نابود کرد. چون منطق همهٔ این کیف پولها درون همان کتابخانه بود، ۵۸۷ کیف پول با مجموع ۵۱۳٬۷۷۴٫۱۶ اتر غیرقابلاستفاده شدند [۳]. این وجوه دزدیده نشد، اما مسدود ماند.
درس این رخداد روشن است: هیچکدام از صاحبان این کیف پولها کلیدی را گم نکرده بودند و هیچ امضایی لو نرفته بود. شمار امضاها در برابر خطایی که در کد مشترک بود، هیچ کمکی نکرد.
تخلیهٔ کیف پول صرافی Bybit در ۲۰۲۵
در ۲۱ فوریه ۲۰۲۵ صرافی Bybit اعلام کرد که هکری کنترل یکی از کیف پولهای آفلاین اتریوم آن را به دست گرفته و نزدیک به ۱٫۵ میلیارد دلار توکن سرقت شده است؛ رخدادی که بزرگترین سرقت تاریخ صنعت رمزارز توصیف شد [۴].
بررسی قانونی این حمله نشان داد که گروه لازاروس رایانهٔ یکی از توسعهدهندگان رابط وب Safe را آلوده کرده بود. مهاجمان کد مخربی را در فضای ذخیرهسازی ابریای تزریق کردند که رابط کاربری از آن بارگذاری میشد. صفحه یک تراکنش عادی نشان میداد، اما محتوای دیگری برای امضا به کیف پولهای سختافزاری امضاکنندگان میرفت. امضاکنندگان تراکنش را همانطور که روی صفحه دیده بودند تأیید کردند و به این ترتیب سه امضای معتبر برای یک تراکنش مخرب در اختیار مهاجم گذاشتند [۵].
درس مشترک دو رخداد
در هر دو رخداد، کلیدها سر جای خود بودند. در اولی خطا در کد مشترک بود و در دومی در صفحهای که همهٔ امضاکنندگان به آن اعتماد داشتند. چندامضایی خطر لو رفتن یک کلید را کم میکند، اما خطرهای مشترک میان همهٔ امضاکنندگان را از بین نمیبرد.
این رخداد همچنین نشان میدهد که حتی کیف پول چندامضایی یک صرافی بزرگ هم در امان مطلق نیست. دلایل اینکه چرا نگهداری همهٔ دارایی در صرافی خطر دارد، در درس نگهداری کل دارایی در کیف پول صرافی آمده است.
چه کسی به آن نیاز دارد
برای بیشتر مبتدیانی که مبلغ کمی نگه میدارند، چندامضایی معمولاً نخستین قدم نیست. بیشتر داراییها به دلیل اشتباههای ساده از دست میروند: عکس گرفتن از عبارت بازیابی، وارد کردن آن در یک سایت جعلی یا امضای تراکنشی که خوانده نشده است. چندامضایی هیچکدام از این عادتها را اصلاح نمیکند و فقط شمار چیزهایی را که باید درست نگه دارید بیشتر میکند. برای شروع، چکلیست امنیت کیف پول و شناخت تفاوت کیف پول سرد و گرم قدمهای مناسبتری هستند.
در مقابل، چندامضایی در این موقعیتها معنادارتر است:
- دارایی مشترک میان چند نفر، مثل شرکا، یک تیم یا یک سازمان، که هیچکس نباید بهتنهایی اختیار کامل داشته باشد.
- دارایی شخصی قابلتوجه، برای کسی که اصول نگهداری یک کلید را کامل آموخته و حالا میخواهد نقطهٔ شکست واحد را حذف کند.
- معاملهٔ امانی میان دو طرفی که به هم اعتماد کامل ندارند و داوری مورد قبول هر دو را در میان دارند.
پیش از فکرکردن به چندامضایی
- آیا نگهداری امن یک عبارت بازیابی را بدون خطا انجام دادهاید و بازیابی آن را آزمودهاید؟
- آیا برای هر کلید، دستگاه و مکان نگهداری جداگانهای دارید؟
- آیا میدانید اطلاعات پیکربندی کیف پول چیست و آن را کجا نگه میدارید؟
- آیا مدل m از n را طوری انتخاب کردهاید که گمشدن یک کلید دارایی را قفل نکند؟
- آیا هر امضاکننده پیش از امضا، محتوای تراکنش را روی صفحهٔ دستگاه خود و مستقل از رایانه بررسی میکند؟
- آیا روند امضا و بازیابی را با مبلغی بسیار کوچک و آزمایشی امتحان کردهاید؟
راهکار عملی
اگر پاسخ یکی از این پرسشها منفی است، بهتر است پیش از چندامضایی همان بخش را تقویت کنید. مسیر پیشنهادی خواندن درسهای امنیت در صفحهٔ کیف پول و امنیت ارز دیجیتال آمده است.
در نهایت، چندامضایی ابزاری برای توزیع اعتماد است، نه جایگزینی برای دقت. هر امضا فقط به اندازهٔ دقت کسی که آن را میزند ارزش دارد.
خودتان را بسنجید
چندامضایی برای یک فرد عادی لازم است؟
برای بیشتر مبتدیانی که مبلغ کمی نگه میدارند، معمولاً نه. چندامضایی چند عبارت بازیابی و اطلاعات پیکربندی اضافه دارد و هر کدام باید جداگانه و درست نگهداری شود. قدم اول، کار مطمئن با یک کیف پول معمولی و عبارت بازیابی آن است؛ چندامضایی بیشتر برای دارایی مشترک یا کسی به کار میآید که اصول پایه را کامل آموخته است.
اگر یکی از کلیدها گم شود چه میشود؟
پاسخ به مدل کیف پول بستگی دارد. در مدل دو از سه، با دو کلید باقیمانده هنوز میتوان تراکنش را امضا کرد و منطقی است دارایی به پیکربندی تازهای با کلید جدید منتقل شود. در مدل دو از دو، گمشدن یک کلید یعنی دارایی برای همیشه قفل میماند.
صرافیها از چندامضایی استفاده میکنند؟
بعضی صرافیها و سازمانها برای کیف پولهای آفلاین خود از چند امضا استفاده میکنند، اما کاربر جزئیات آن را نمیبیند و نمیتواند بررسی کند. رخداد صرافی Bybit در سال ۲۰۲۵ نشان داد که کیف پول چندامضایی یک صرافی هم ممکن است با فریب امضاکنندگان تخلیه شود. بنابراین وجود چندامضایی در صرافی جای کنترل شخصی شما بر کلیدها را نمیگیرد.
چندامضایی جلوی فیشینگ را میگیرد؟
بهتنهایی نه. اگر همهٔ امضاکنندگان یک تراکنش مخرب را به خیال یک تراکنش عادی تأیید کنند، شمار امضاها کمکی نمیکند. چندامضایی خطر لو رفتن یک کلید را کم میکند، اما بررسی مستقل محتوای هر تراکنش پیش از امضا همچنان ضروری است.
منابع
- bips/bip-0011.mediawiki at master · bitcoin/bips مشاهدهٔ منبع bips/bip-0011.mediawiki at master · bitcoin/bips
- Safe Q2 2026 Report: Record Transactions, 54.8M SAFE Staked مشاهدهٔ منبع Safe Q2 2026 Report: Record Transactions, 54.8M SAFE Staked
- Parity Technologies post-mortem on the Parity multi-sig library self-destruct (November 2017) مشاهدهٔ منبع Parity Technologies post-mortem on the Parity multi-sig library self-destruct (November 2017)
- Bybit Hit by Crypto’s Worst Hack With Almost $1.5 Billion Stolen - Bloomberg مشاهدهٔ منبع Bybit Hit by Crypto’s Worst Hack With Almost $1.5 Billion Stolen - Bloomberg
- Lazarus hacked Bybit via breached Safe{Wallet} developer machine مشاهدهٔ منبع Lazarus hacked Bybit via breached Safe{Wallet} developer machine