web3: Ledger CTO称多签钱包并非总是更安全
摘要
Ledger 首席技术官 Charles Guillemet 表示,比特币用户不应因为近期硬件钱包事件,就仓促把多签钱包当成默认答案。在他看来,更复杂的安全结构未必降低风险,反而可能让恢复和日常管理变得更难。多签会抬高恢复门槛...
Ledger 首席技术官 Charles Guillemet 表示,比特币用户不应因为近期硬件钱包事件,就仓促把多签钱包当成默认答案。在他看来,更复杂的安全结构未必降低风险,反而可能让恢复和日常管理变得更难。
多签会抬高恢复门槛
他在 X 上谈到,很多自托管用户在搭建多签方案时,会把配置做得过于复杂。结果是,钱包虽然看起来更安全,但一旦需要恢复,流程可能更繁琐,出错空间也更大。
Guillemet 认为,多签并不适合所有人。对多数普通用户来说,安全方案首先要能被长期维护,而不是只追求结构复杂。
Ledger推荐 Miniscript
作为替代思路,他提到比特币的 Miniscript。该方案允许用户预先设定更细的支出条件,同时不必完全依赖传统多签脚本。
- 可设置继承规则
- 可加入时间锁恢复密钥
- 可支持 2/3 授权策略
他表示,Ledger 的实现支持对每一条支出路径进行“清晰签名”显示,用户可以在硬件钱包上更直观看到自己批准的具体内容。
单签仍是多数用户选择
Guillemet 还提到,Miniscript 对开发者更友好,更便于构建定制化钱包软件。他称,自己最近借助 AI 助手 Claude,在数小时内做出了一个支持复杂支出策略的比特币钱包,并在比特币主网上进行了测试。
除 Miniscript 外,他还提到 MuSig2,这是一种不同于传统脚本式多签的密码学方案。Guillemet 称,据他所知,Ledger 硬件钱包目前支持 MuSig2。
不过,他并未否定多签本身的价值。他表示,多签仍适合部分用户,但安全方案应基于个人面临的风险来选择,而不是受短期新闻推动。对大多数人来说,做好备份的单签硬件钱包,仍是更实际的选择。
评论 (5)
多签不一定安全,恢复还麻烦,还是单签实用。
多签复杂难恢复,单签备份更实在,挑安全方案得看个人情况。
Ledger推荐的方案有点意思,选安全方案得按需来。
这说的在理,复杂安全结构不一定好,不能盲目选多签。
别被多签忽悠了,大多数人单签加备份就行。