begin
begin

Wallets met meerdere handtekeningen, of „multisig”, bieden een manier om de beveiliging van uw bitcoins in zelfbewaring te verbeteren door meerdere handtekeningen van meerdere sleutels te vereisen om ze te kunnen uitgeven. Deze methode minimaliseert het risico op verlies en diefstal door het risico over meerdere sleutels te spreiden, wat ervoor zorgt dat geld wordt beschermd, zelfs als een sleutel wordt gehackt of verloren gaat.
In dit artikel onderzoeken we alles wat je moet weten over multisigs, hun voor- en nadelen, en de recente technische innovaties die hebben geholpen om ze beter te laten werken.
Bitcoins die zijn vergrendeld met een portemonnee met één handtekening, of singlesig, kunnen worden uitgegeven met een enkele handtekening via een enkele privésleutel. Alle privésleutels zijn afgeleid van één enkele herstelzin. Het is de meest voorkomende vorm van Bitcoin-portemonnee. Hoewel deze beveiligingsmethode eenvoudig is, heeft deze een enkel storingspunt (SPOF: Single Point of Failure): als de mnemonische zin wordt gecompromitteerd, kunnen de bitcoins worden gestolen en als ze verloren gaan, wordt toegang tot de portemonnee onmogelijk.

Ter vergelijking: een portemonnee met meerdere handtekeningen verhoogt de beveiliging doordat meerdere privésleutels nodig zijn om een transactie goed te keuren. Dit systeem is gestructureerd volgens een model” M-de-n ”, waar” M ” geeft het minimumaantal handtekeningen aan dat vereist is om een transactie te voltooien, en” N ” staat voor het totale aantal sleutels dat deelneemt aan de multisig-portemonnee. In een 2-van-3 (of 2/3) configuratie worden bijvoorbeeld drie privésleutels gegenereerd, maar er zijn er slechts twee nodig om een transactie te valideren.

Op basis van deze sleutels genereert de multisig-portemonnee ontvangstadressen. Bitcoins die op deze adressen worden gestort, kunnen alleen worden uitgegeven door het vereiste aantal geldige handtekeningen te tonen, gebaseerd op de vastgestelde drempel.

Het belangrijkste voordeel van de multisig-portefeuille is dat het risico over meerdere factoren wordt verdeeld. Afhankelijk van hoe multisig is ingesteld, kan dit een extra beveiligingslaag toevoegen tegen diefstal en verlies van bitcoin. Neem het voorbeeld van een meervoudige handtekening bestaande uit de toetsen A, B en C, waarvoor slechts 2 handtekeningen nodig zijn om het geld vrij te maken (2/3).

Als sleutel A wordt gestolen, kan de aanvaller de bitcoins niet stelen omdat hij maar één sleutel heeft, hoewel er minstens 2 nodig zijn.

In een ander geval, als sleutel B verloren is gegaan, kan de gebruiker nog steeds transacties uitvoeren met de toetsen A en C, aangezien twee handtekeningen voldoende zijn.

De multisig-portemonnee heeft echter ook nadelen, vooral als het om back-up gaat. Voor een portemonnee met één handtekening hebt u alleen de herstelzin nodig, eventueel vergezeld van een wachtwoordzin, om de toegang tot bitcoins via standaard afleidingspaden te herstellen. Aan de andere kant is de back-up voor een multisig complexer: je moet ofwel alle herstelzinnen hebben, ofwel een aantal zinnen gelijk aan de vereiste drempel, en alle xpubs in de portemonnee. Als u bijvoorbeeld een 2/3 multisig wilt herstellen, moet u ofwel de 3 zinnen hebben, ofwel 2 van de drie, maar in dit tweede geval moet u ook de 3 xads in de portemonnee hebben.
Een ander nadeel is het beheer van de verschillende sleutels. Als je een 2/3 multisig wallet met 3 Ledgers hebt, moet je de 3 hardware wallets, de 3 recovery phrases en de 3 xpubs in de gaten houden. Het beheren van een multisig is daarom veel complexer.
Omdat transacties met meerdere handtekeningen zwaarder zijn, vereisen ze bovendien hogere kosten om in de blokken te worden opgenomen. Ook is hun voetafdruk vrij gemakkelijk herkenbaar op de blockchain, wat de vertrouwelijkheid van transacties kan verminderen, omdat maar weinig mensen multisigs gebruiken.
Gelukkig hebben recente innovaties in Bitcoin, zoals de Schnorr-handtekeningen die in 2021 met Taproot zijn geïntroduceerd, enkele van deze nadelen weggenomen. Multisigs van de nieuwe generatie genereren nu transacties die niet te onderscheiden zijn van transacties die afkomstig zijn van singlesig wallets. De lineariteit van de handtekeningen van Schnorr maakt het dus mogelijk om de transactiekosten van multisigs te verlagen en de vertrouwelijkheid ervan te verbeteren.

Tot slot, de introductie van” Uitgangen, descriptoren ” maakt het nu eenvoudiger om de xpubs op te slaan die nodig zijn om een portemonnee met meerdere handtekeningen te herstellen, wat het beheer ervan aanzienlijk vereenvoudigt.
➤ Meer informatie over de Taproot soft fork.
Het is duidelijk dat multisig niet noodzakelijk de beste oplossing is voor iedereen. Als uw Bitcoin-besparingen niet erg groot zijn en slechts een klein deel van uw totale vermogen vertegenwoordigen, kan het onevenredig zijn om te kiezen voor een portemonnee met meerdere handtekeningen. Een single-sig wallet met een hardware wallet en eventueel een BIP39-wachtwoord biedt bij correct gebruik al een zeer hoog beveiligingsniveau. Die keuze is echter aan jou. Als je geen vertrouwen hebt in een singlesig en vindt dat een multisig nodig is, dan kan dit een slimme optie zijn.
Multisigs worden met name aanbevolen voor bedrijfsportefeuilles, of meer in het algemeen, voor alle gedeelde portefeuilles die gezamenlijk beheer vereisen (families, vrienden, enz.). Ze worden ook aanbevolen voor mensen die grote hoeveelheden bitcoin bezitten.
De recente opkomst van nieuwe tools op Bitcoin vereenvoudigt echter aanzienlijk het gebruik van multisigs, wat een bredere acceptatie van deze beveiligingsmethode zou kunnen aanmoedigen.
➤ Wat is een wachtwoordzin op een Bitcoin-portemonnee?
Een jaar geleden implementeerde Bitcoin Core een innovatie genaamd” Miniscript ”. Om het u eenvoudig uit te leggen: Miniscript is een hulpmiddel dat een raamwerk biedt voor het veilig programmeren van scripts (dit is wat we in de informatica een „raamwerk” noemen). Met deze tool kunnen ontwikkelaars van portfoliosoftware nu op een veilige en betrouwbare manier aangepaste en complexe scripts maken.

Dankzij Miniscript kan nieuwe software zoals Liana zijn ontstaan, die gebruikers de mogelijkheid bieden om hun eigen afnemende portefeuilles met meerdere handtekeningen op te zetten met tijdsloten (Tijdsloten) en verschillende herstelopties.
Met Liana is het bijvoorbeeld mogelijk om een 2/2 portemonnee met meerdere handtekeningen te configureren om de beveiliging te maximaliseren, terwijl je programmeert dat na een jaar van geen activiteit de multisig slechts 1/2 wordt.

Deze methode heet” Rottend multisig ” zorgt ervoor dat, zelfs als u de toegang tot een van de twee sleutels verliest, de bitcoins niet permanent verloren gaan, maar na een wachttijd met één enkele sleutel kunnen worden hersteld. Dit is slechts een voorbeeld, maar u kunt zich eindeloze aanpassingen voor uw portfolio voorstellen.
Deze innovaties die Miniscript naar portefeuilles met meerdere handtekeningen heeft gebracht, zijn bijzonder veelbelovend, omdat ze zowel het risico op verlies als diefstal verminderen, wat de democratisering van de zelfbewaring van bitcoin zou kunnen vergemakkelijken.
Met veel software voor portefeuillebeheer kunt u multisigs configureren. Onder hen Spectre Desktop en Portemonnee van Sparrow maken het maken van klassieke multisigs mogelijk, maar ze ondersteunen geen geavanceerde scripts. Als u Miniscript wilt gebruiken om meer geavanceerde en schaalbare multisig-configuraties op te zetten, Liana-software is een goede optie die gemakkelijk te leren is.
Multihandtekeningen verbeteren de beveiliging van Bitcoin-wallets door één drempelwaarde tussen verschillende sleutels te vereisen om een transactie te valideren, wat het risico op verlies en diefstal verkleint. In tegenstelling tot wallets met één handtekening, die vaak één enkel storingspunt hebben, spreiden multisigs het risico over meerdere factoren. Deze beveiliging gaat gepaard met een grotere complexiteit, vooral op het gebied van beheer en back-up.
Recente Bitcoin-innovaties, zoals Miniscript, Descriptors en Taproot, hebben portefeuilles met meerdere handtekeningen echter aanzienlijk verbeterd door hun nadelen te verminderen. Deze multisigs zijn nu beter aanpasbaar, eenvoudiger te beheren en vormen niet langer privacyproblemen of kosten op de blockchain. Deze vooruitgang zou in de toekomst kunnen leiden tot een democratisering van het gebruik van multisigs.

