رمز ۲۲۳مرحلهٔ ایمنی، درس ۲۳ از ۲۵ کیف پول و امنیت

کیف پول چندامضایی (Multisig) چیست و چه زمانی به کار می‌آید

کیف پول چندامضایی برای هر تراکنش چند امضا از چند کلید جدا می‌خواهد؛ مدل m از n، مزیت‌ها، خطرهای تازه و رخدادهای واقعی آن را به زبان ساده بشناسید.

پیش‌نیاز رمز ۲۱۸ کلید خصوصی چیست و چه فرقی با کلید عمومی دارد

کیف پول چندامضایی (Multisig) کیف پولی است که برای خرج‌کردن دارایی، به‌جای یک امضا، چند امضا از چند کلید خصوصی جداگانه لازم دارد؛ مثلاً دو امضا از میان سه کلید. هدف این است که هیچ کلید و هیچ نفری به‌تنهایی نتواند دارایی را جابه‌جا کند. این طراحی بعضی خطرها را کم می‌کند، اما پیچیدگی و خطرهای تازه‌ای هم با خود می‌آورد که پیش از هر تصمیمی باید آن‌ها را شناخت.

چند امضا برای یک تراکنش

در یک کیف پول ارز دیجیتال معمولی، یک کلید خصوصی همه‌کاره است. هر کسی که این کلید یا عبارت بازیابی (Seed Phrase) سازندهٔ آن را داشته باشد، می‌تواند هر تراکنشی را امضا کند و شبکه هم آن را می‌پذیرد. اگر با مفهوم امضا آشنا نیستید، پیش از ادامه درس تفاوت کلید خصوصی و کلید عمومی را بخوانید؛ این درس بر آن بنا شده است.

در کیف پول چندامضایی، قاعدهٔ خرج‌کردن تغییر می‌کند. دارایی در نشانی‌ای نگهداری می‌شود که شرط آن از پیش تعیین شده است: «فقط وقتی جابه‌جا شود که دست‌کم چند امضای معتبر از میان این کلیدهای مشخص همراه تراکنش باشد». شبکه یا قراردادی که این قاعده را اجرا می‌کند، تراکنشی با امضای کمتر را رد می‌کند.

یک تشبیه ساده، حساب مشترکی است که برداشت از آن امضای دو نفر از سه شریک را لازم دارد. هیچ شریکی به‌تنهایی نمی‌تواند برداشت کند، و اگر یکی از شرکا در دسترس نباشد، دو نفر دیگر هنوز می‌توانند کار را پیش ببرند. تفاوت مهم این است که در کریپتو هیچ بانک یا کارمندی وجود ندارد که امضاها را بررسی کند یا اشتباه را جبران کند؛ قاعده به‌صورت خودکار اجرا می‌شود و تراکنش تأییدشده برگشت‌پذیر نیست.

هر کلید معمولاً روی دستگاهی جدا، در مکانی جدا یا نزد فردی جدا نگهداری می‌شود و هر کدام عبارت بازیابی خود را دارد. قدرت این روش از همین جدایی می‌آید: اگر همهٔ کلیدها روی یک گوشی باشند، چندامضایی عملاً به یک کیف پول معمولی با دردسر بیشتر تبدیل می‌شود.

مدل m از n؛ دو از سه یعنی چه

قاعدهٔ چندامضایی را معمولاً با دو عدد نشان می‌دهند: n شمار کل کلیدهاست و m شمار امضاهایی که برای یک تراکنش لازم است. پیشنهاد استاندارد BIP-۱۱ در بیت‌کوین همین ایده را به شکل نوعی تراکنش «استاندارد» تعریف کرد که برای خرج‌کردن وجه، M امضا از میان N کلید لازم دارد، با این هدف که کیف پول‌های امن‌تر، تراکنش‌های امانی (اسکرو) و کاربردهای دیگری که بیش از یک امضا نیاز دارند ممکن شوند [۱].

انتخاب m و n یک بده‌بستان است: هرچه m بزرگ‌تر باشد، دزد باید کلیدهای بیشتری را به دست بیاورد، اما شما هم در برابر گم‌شدن کلیدها آسیب‌پذیرتر می‌شوید. جدول زیر این بده‌بستان را برای چند مدل رایج نشان می‌دهد.

مدل اگر چند کلید گم شود، هنوز می‌توان خرج کرد اگر چند کلید لو برود، دارایی هنوز در امان است
یک از دو یک هیچ
دو از دو هیچ یک
دو از سه یک یک
سه از پنج دو دو

مدل دو از سه به این دلیل رایج است که هم تحمل گم‌شدن یک کلید را دارد و هم تحمل لو رفتن یک کلید را. مدل دو از دو در ظاهر سخت‌گیرتر است، اما گم‌شدن هر کدام از دو کلید، دارایی را برای همیشه قفل می‌کند؛ به همین دلیل برای نگهداری بلندمدت انتخاب پرخطری است.

شیوهٔ پیاده‌سازی هم در شبکه‌های مختلف فرق دارد. در بیت‌کوین، قاعدهٔ چندامضایی بخشی از خود نشانی و اسکریپت تراکنش است. در اتریوم کیف پول چندامضایی معمولاً یک قرارداد هوشمند است که قاعدهٔ امضاها را در کد خود نگه می‌دارد. این تفاوت اهمیت دارد، چون در حالت دوم امنیت دارایی به درستی کد آن قرارداد هم وابسته می‌شود.

چه مشکلی را حل می‌کند

مهم‌ترین مشکلی که چندامضایی حل می‌کند، «نقطهٔ شکست واحد» است. در کیف پول معمولی، یک بدافزار روی یک گوشی، یک عکس از عبارت بازیابی یا یک لحظه بی‌دقتی کافی است تا همه‌چیز از دست برود. در مدل دو از سه، مهاجمی که فقط یک کلید را به دست آورده، هنوز نمی‌تواند دارایی را جابه‌جا کند.

مشکل دوم، گم‌شدن است. کسی که تنها عبارت بازیابی خود را از دست بدهد، هیچ راه بازگشتی ندارد؛ پیامدهای این وضعیت در درس گم‌کردن کلید خصوصی یا عبارت بازیابی آمده است. در مدل دو از سه، گم‌شدن یک کلید فاجعه نیست، به این شرط که دو کلید دیگر سالم باشند و دارایی به‌موقع به پیکربندی تازه‌ای منتقل شود.

مشکل سوم، کنترل مشترک است. وقتی چند نفر در یک دارایی سهم دارند، مثل شرکا، یک تیم یا یک سازمان، چندامضایی مانع می‌شود که یک نفر به‌تنهایی دارایی را خرج کند. کاربرد امانی (اسکرو) هم از همین جنس است: دو طرف معامله و یک داور هر کدام یک کلید دارند و با توافق دو نفر از سه نفر، وجه آزاد می‌شود.

این کاربردها حاشیه‌ای نیستند. طبق گزارش سه‌ماههٔ دوم ۲۰۲۶ بنیاد Safe، شمار کل حساب‌های Safe، که نوعی کیف پول هوشمند چندامضایی است، به ۶۳٫۴ میلیون رسید که ۲۰٪ بیشتر از یک سال پیش بود، و این حساب‌ها در پایان همان سه‌ماهه روی‌هم ۲۷٫۲۴ میلیارد دلار دارایی خودنگهداری را در خود داشتند [۲]. این عددها گزارش خود آن بنیادند و فقط مقیاس استفاده را نشان می‌دهند، نه امنیت یا کیفیت آن سرویس.

نکته

ذکر نام پروژه‌ها و صرافی‌ها در این درس فقط برای روایت آمار و رخدادهای مستند است و به معنای معرفی، ارزیابی یا پیشنهاد هیچ سرویسی نیست.

چه مشکلی می‌سازد

چندامضایی امنیت را از یک کلید به یک «سامانه» منتقل می‌کند، و هر سامانه‌ای نقاط ضعف خودش را دارد.

نخست، پیچیدگی نگهداری. به‌جای یک عبارت بازیابی، چند عبارت بازیابی دارید که هر کدام باید جداگانه، آفلاین و در مکانی امن نگهداری شود. در بسیاری از پیاده‌سازی‌ها، برای بازیابی کیف پول علاوه بر عبارت‌های بازیابی، اطلاعات پیکربندی هم لازم است؛ یعنی کلیدهای عمومی همهٔ امضاکنندگان و قاعدهٔ m از n. کسی که فقط عبارت‌ها را نگه دارد و این اطلاعات را از دست بدهد، ممکن است در بازیابی به دردسر جدی بیفتد.

دوم، خطر قفل‌شدن. اگر بیش از حد مجاز کلید گم شود، دارایی برای همیشه غیرقابل‌استفاده می‌ماند. در کنترل مشترک هم اگر امضاکنندگان به توافق نرسند یا یکی در دسترس نباشد، کار متوقف می‌شود.

سوم، خطر کد. وقتی قاعدهٔ امضاها در یک قرارداد هوشمند نوشته شده است، هر خطا در آن کد می‌تواند دارایی همهٔ کاربران آن قرارداد را هم‌زمان درگیر کند؛ نمونهٔ واقعی آن را در بخش بعد می‌بینید.

چهارم، و شاید مهم‌ترین، احساس امنیت کاذب. چند امضا فقط وقتی محافظت می‌کند که هر امضاکننده واقعاً بداند چه چیزی را امضا می‌کند. اگر همهٔ امضاکنندگان به یک صفحه یا یک نرم‌افزار آلوده اعتماد کنند، مهاجم لازم نیست کلیدی بدزدد؛ کافی است همه را هم‌زمان فریب دهد. این همان منطقی است که در درس تشخیص کیف پول و سایت فیشینگ دربارهٔ امضای تراکنش‌های مشکوک آمده است.

هشدار

راه‌اندازی کیف پول چندامضایی بدون تمرین، بدون نگهداری اطلاعات پیکربندی و بدون آزمودن بازیابی، می‌تواند به قفل‌شدن دائمی دارایی برسد. پیش از انتقال هر مبلغ جدی، روند امضا و بازیابی را با مبلغی بسیار کوچک و آزمایشی امتحان کنید و هرگز فقط به آنچه صفحهٔ نمایش نشان می‌دهد اکتفا نکنید.

رخدادهای واقعی

دو رخداد مستند نشان می‌دهد که چندامضایی از کجا ممکن است آسیب ببیند؛ یکی از درون کد و دیگری از راه فریب امضاکنندگان.

مسدودشدن کیف پول‌های Parity در ۲۰۱۷

بر اساس گزارش پسامرگ شرکت Parity، در ۶ نوامبر ۲۰۱۷ کاربری ناخواسته قرارداد کتابخانه‌ای را که کیف پول‌های چندامضایی Parity بر آن تکیه داشتند، به کیف پول شخصی خود تبدیل کرد و سپس آن را نابود کرد. چون منطق همهٔ این کیف پول‌ها درون همان کتابخانه بود، ۵۸۷ کیف پول با مجموع ۵۱۳٬۷۷۴٫۱۶ اتر غیرقابل‌استفاده شدند [۳]. این وجوه دزدیده نشد، اما مسدود ماند.

درس این رخداد روشن است: هیچ‌کدام از صاحبان این کیف پول‌ها کلیدی را گم نکرده بودند و هیچ امضایی لو نرفته بود. شمار امضاها در برابر خطایی که در کد مشترک بود، هیچ کمکی نکرد.

تخلیهٔ کیف پول صرافی Bybit در ۲۰۲۵

در ۲۱ فوریه ۲۰۲۵ صرافی Bybit اعلام کرد که هکری کنترل یکی از کیف پول‌های آفلاین اتریوم آن را به دست گرفته و نزدیک به ۱٫۵ میلیارد دلار توکن سرقت شده است؛ رخدادی که بزرگ‌ترین سرقت تاریخ صنعت رمزارز توصیف شد [۴].

بررسی قانونی این حمله نشان داد که گروه لازاروس رایانهٔ یکی از توسعه‌دهندگان رابط وب Safe را آلوده کرده بود. مهاجمان کد مخربی را در فضای ذخیره‌سازی ابری‌ای تزریق کردند که رابط کاربری از آن بارگذاری می‌شد. صفحه یک تراکنش عادی نشان می‌داد، اما محتوای دیگری برای امضا به کیف پول‌های سخت‌افزاری امضاکنندگان می‌رفت. امضاکنندگان تراکنش را همان‌طور که روی صفحه دیده بودند تأیید کردند و به این ترتیب سه امضای معتبر برای یک تراکنش مخرب در اختیار مهاجم گذاشتند [۵].

درس مشترک دو رخداد

در هر دو رخداد، کلیدها سر جای خود بودند. در اولی خطا در کد مشترک بود و در دومی در صفحه‌ای که همهٔ امضاکنندگان به آن اعتماد داشتند. چندامضایی خطر لو رفتن یک کلید را کم می‌کند، اما خطرهای مشترک میان همهٔ امضاکنندگان را از بین نمی‌برد.

این رخداد همچنین نشان می‌دهد که حتی کیف پول چندامضایی یک صرافی بزرگ هم در امان مطلق نیست. دلایل اینکه چرا نگهداری همهٔ دارایی در صرافی خطر دارد، در درس نگهداری کل دارایی در کیف پول صرافی آمده است.

چه کسی به آن نیاز دارد

برای بیشتر مبتدیانی که مبلغ کمی نگه می‌دارند، چندامضایی معمولاً نخستین قدم نیست. بیشتر دارایی‌ها به دلیل اشتباه‌های ساده از دست می‌روند: عکس گرفتن از عبارت بازیابی، وارد کردن آن در یک سایت جعلی یا امضای تراکنشی که خوانده نشده است. چندامضایی هیچ‌کدام از این عادت‌ها را اصلاح نمی‌کند و فقط شمار چیزهایی را که باید درست نگه دارید بیشتر می‌کند. برای شروع، چک‌لیست امنیت کیف پول و شناخت تفاوت کیف پول سرد و گرم قدم‌های مناسب‌تری هستند.

در مقابل، چندامضایی در این موقعیت‌ها معنادارتر است:

  • دارایی مشترک میان چند نفر، مثل شرکا، یک تیم یا یک سازمان، که هیچ‌کس نباید به‌تنهایی اختیار کامل داشته باشد.
  • دارایی شخصی قابل‌توجه، برای کسی که اصول نگهداری یک کلید را کامل آموخته و حالا می‌خواهد نقطهٔ شکست واحد را حذف کند.
  • معاملهٔ امانی میان دو طرفی که به هم اعتماد کامل ندارند و داوری مورد قبول هر دو را در میان دارند.

پیش از فکرکردن به چندامضایی

  1. آیا نگهداری امن یک عبارت بازیابی را بدون خطا انجام داده‌اید و بازیابی آن را آزموده‌اید؟
  2. آیا برای هر کلید، دستگاه و مکان نگهداری جداگانه‌ای دارید؟
  3. آیا می‌دانید اطلاعات پیکربندی کیف پول چیست و آن را کجا نگه می‌دارید؟
  4. آیا مدل m از n را طوری انتخاب کرده‌اید که گم‌شدن یک کلید دارایی را قفل نکند؟
  5. آیا هر امضاکننده پیش از امضا، محتوای تراکنش را روی صفحهٔ دستگاه خود و مستقل از رایانه بررسی می‌کند؟
  6. آیا روند امضا و بازیابی را با مبلغی بسیار کوچک و آزمایشی امتحان کرده‌اید؟

راهکار عملی

اگر پاسخ یکی از این پرسش‌ها منفی است، بهتر است پیش از چندامضایی همان بخش را تقویت کنید. مسیر پیشنهادی خواندن درس‌های امنیت در صفحهٔ کیف پول و امنیت ارز دیجیتال آمده است.

در نهایت، چندامضایی ابزاری برای توزیع اعتماد است، نه جایگزینی برای دقت. هر امضا فقط به اندازهٔ دقت کسی که آن را می‌زند ارزش دارد.

خودتان را بسنجید

چندامضایی برای یک فرد عادی لازم است؟

برای بیشتر مبتدیانی که مبلغ کمی نگه می‌دارند، معمولاً نه. چندامضایی چند عبارت بازیابی و اطلاعات پیکربندی اضافه دارد و هر کدام باید جداگانه و درست نگهداری شود. قدم اول، کار مطمئن با یک کیف پول معمولی و عبارت بازیابی آن است؛ چندامضایی بیشتر برای دارایی مشترک یا کسی به کار می‌آید که اصول پایه را کامل آموخته است.

اگر یکی از کلیدها گم شود چه می‌شود؟

پاسخ به مدل کیف پول بستگی دارد. در مدل دو از سه، با دو کلید باقی‌مانده هنوز می‌توان تراکنش را امضا کرد و منطقی است دارایی به پیکربندی تازه‌ای با کلید جدید منتقل شود. در مدل دو از دو، گم‌شدن یک کلید یعنی دارایی برای همیشه قفل می‌ماند.

صرافی‌ها از چندامضایی استفاده می‌کنند؟

بعضی صرافی‌ها و سازمان‌ها برای کیف پول‌های آفلاین خود از چند امضا استفاده می‌کنند، اما کاربر جزئیات آن را نمی‌بیند و نمی‌تواند بررسی کند. رخداد صرافی Bybit در سال ۲۰۲۵ نشان داد که کیف پول چندامضایی یک صرافی هم ممکن است با فریب امضاکنندگان تخلیه شود. بنابراین وجود چندامضایی در صرافی جای کنترل شخصی شما بر کلیدها را نمی‌گیرد.

چندامضایی جلوی فیشینگ را می‌گیرد؟

به‌تنهایی نه. اگر همهٔ امضاکنندگان یک تراکنش مخرب را به خیال یک تراکنش عادی تأیید کنند، شمار امضاها کمکی نمی‌کند. چندامضایی خطر لو رفتن یک کلید را کم می‌کند، اما بررسی مستقل محتوای هر تراکنش پیش از امضا همچنان ضروری است.

منابع

  1. bips/bip-0011.mediawiki at master · bitcoin/bips Bitcoin Improvement Proposals (GitHub bitcoin/bips)، ۲۰۱۱ مشاهدهٔ منبع bips/bip-0011.mediawiki at master · bitcoin/bips
  2. Safe Q2 2026 Report: Record Transactions, 54.8M SAFE Staked Safe Ecosystem Foundation، ۲۰۲۶ مشاهدهٔ منبع Safe Q2 2026 Report: Record Transactions, 54.8M SAFE Staked
  3. Parity Technologies post-mortem on the Parity multi-sig library self-destruct (November 2017) Parity Technologies، ۲۰۱۷ مشاهدهٔ منبع Parity Technologies post-mortem on the Parity multi-sig library self-destruct (November 2017)
  4. Bybit Hit by Crypto’s Worst Hack With Almost $1.5 Billion Stolen - Bloomberg Bloomberg، ۲۰۲۵ مشاهدهٔ منبع Bybit Hit by Crypto’s Worst Hack With Almost $1.5 Billion Stolen - Bloomberg
  5. Lazarus hacked Bybit via breached Safe{Wallet} developer machine BleepingComputer، ۲۰۲۵ مشاهدهٔ منبع Lazarus hacked Bybit via breached Safe{Wallet} developer machine