Wesentliche Punkte
- Sicherheitsredundanz: Multi-Signatur-Adressen funktionieren unter Smart Contracts, die ein Quorum an Unterschriften erfordern, wodurch verhindert wird, dass der Diebstahl eines einzelnen privaten Schlüssels zum vollständigen Verlust der Vermögenswerte führt.
- Unternehmensführung: Diese Technologie ist die Grundlage moderner Krypto-Treasuries und ermöglicht es, dass finanzielle Entscheidungen die Zustimmung der Mehrheit der Partner oder Direktoren erfordern, anstatt die eines einzelnen Administrators.
- Risikominderung: Indem die einzelnen Teile des Sicherheitspuzzles auf verschiedene Geräte oder Personen verteilt werden, werden Phishing-Angriffe oder physische Nötigung, die auf eine Einzelperson abzielen, neutralisiert.
- Technische Vielseitigkeit: Sie sind nicht auf Bitcoin beschränkt; sie sind Säulen von Web3, die alles ermöglichen, von gemeinsamen Familienkonten bis hin zur Verwaltung von DAOs und DeFi-Protokollen mit hoher Marktkapitalisierung.
Multi-Signatur-Adressen stellen eine der leistungsstärksten Funktionen des Netzwerks dar. Bitcoin und anderen Krypto-Ökosystemen. Es geht hier nicht um eine einfache Zusatzfunktion, sondern um einen Paradigmenwechsel im digitalen Asset-Management. Indem wir mehreren Parteien die Verwaltung derselben Adresse ermöglichen, beseitigen wir die zentrale Fehlerquelle, die unachtsame Nutzer so stark benachteiligt.
Wie funktioniert das in der Praxis? Jedes Mal, wenn Sie Ihre Token bewegen, generiert der Computer eine Transaktion, die eine digitale Signatur erfordert. Ohne diese Signatur lehnt das Netzwerk die Bewegung ab, und die Gelder bleiben an ihrem Platz. Das Multi-Signatur-System erhöht die Sicherheit, indem es verlangt, dass diese „Signatur“ nicht von einer einzelnen Person abhängt, sondern auf der vorherigen Zustimmung mehrerer Unterzeichner beruht. Stellen Sie sich den typischen Tresor aus einem Spionagefilm vor, der sich nur mit zwei gleichzeitig gedrehten Schlüsseln öffnen lässt. In der Welt der digitalen Vermögenswerte ist dieser Mechanismus ungleich flexibler und programmierbarer.
Sie sind nicht an eine feste Konfiguration gebunden; Sie können das Schema entwerfen, das Ihren Sicherheits- oder Geschäftsanforderungen am besten entspricht. Hier kommt das Konzept des Quorums oder des Multi-von-N-Schemas ins Spiel. Sie können eine Adresse konfigurieren, die mit fünf verschiedenen privaten Schlüsseln verknüpft ist, aber festlegen, dass nur drei davon zur Validierung von Geldabflüssen erforderlich sind. Dies bezeichnen wir technisch als „3-von-5-Multisignatur“. Haben Sie auf Reisen einen Schlüssel verloren? Kein Problem, Sie haben weiterhin Flexibilität. Wurde Ihr Zugang gestohlen?
Ohne die anderen Signaturen kann der Angreifer nichts ausrichten. Die Verwaltung eines beträchtlichen Vermögens auf eigene Faust ist ein Risiko, das heutzutage nur wenige Fachleute bereit sind einzugehen. Letztendlich verursacht die Einrichtung solcher Strukturen keine direkten Netzwerkkosten, und die Konfigurationsmöglichkeiten sind nahezu unbegrenzt. Es geht lediglich darum, den gesunden Menschenverstand auf die Architektur Ihrer eigenen finanziellen Souveränität anzuwenden. Sind Sie bereit, die Anfälligkeit einzelner Konten hinter sich zu lassen und das Potenzial technischer Governance zu erkunden?
Anwendungsfälle für Adressen mit mehreren Signaturen
Sie fragen sich wahrscheinlich: Warum brauchen wir Adressen mit mehreren Signaturen in Kryptowährungen? Welchen Nutzen können sie uns bieten? Nun, das ist eine weitere Funktionalität von Kryptowährungen wie Bitcoin. Tatsächlich ist es in bestimmten Fällen eine sehr nützliche, praktische und revolutionäre Funktionalität. Im Folgenden stellen wir Ihnen drei Anwendungsfälle vor, die leicht zu verstehen sind und darüber hinaus zu den häufigsten gehören:
Kollektive Genehmigung
Einer der häufigsten Einsatzzwecke von Adressen mit mehreren Signaturen ist die Möglichkeit, einen Kryptowährungsfonds zwischen mehreren Personen zu verwalten. Einige dieser Fälle können die folgenden sein:
- Ein Unternehmen, das möchte, dass alle Zahlungen von mehr als einer Person autorisiert werden, um sicherzustellen, dass diese Gelder nicht von einer einzelnen Person manipuliert werden können.
- Eine Anwendung, die die Autorisierung Dritter erfordert (bei denen es sich um Computer handeln kann oder auch nicht, zum Beispiel um IoT-Geräte – Internet der Dinge). Beispielsweise die Freigabe einer Kaution bei Rückgabe des Mietwagens und die Erfassung durch einen computerisierten Parkplatz.
- Ein Paar, bei dem beide eine Haushaltsausgabe genehmigen müssen.
- Ein Sparschwein für Kinder, für das eine elterliche Genehmigung erforderlich ist.
- Eine NGO, die neben Transparenz auch die Sicherheit bieten möchte, dass das Geld nicht plötzlich von einer einzelnen Person ausgegeben werden kann.
- Ein Crowdfunding oder ICO (Initial Coin Offering), um dem Anleger Sicherheit zu geben, indem es zeigt, dass er nicht untätig mit dem Geld des Anlegers davonlaufen wird.
2. Sicherheit
Ein weiterer großartiger Einsatzbereich von Multi-Signatur-Adressen ist die Verbesserung der Sicherheitssysteme bei der Verwaltung von Kryptowährungsfonds. Der Vorteil liegt an dieser Stelle klar auf der Hand: Bei einer Multisignatur-Adresse benötigt man zwei oder mehr digitale Signaturen, damit ein Vorgang gültig ist. Wenn beispielsweise eine dieser Signaturen gestohlen oder gehackt würde, wäre es auf diese Weise unmöglich, die Kryptowährungen zu verschieben, da die Adresse mit weiteren Signaturen entsperrt wird.
Das System eignet sich perfekt für Unternehmen oder Personen, die große Geldbeträge aufbewahren, beispielsweise Börsen. Auf diese Weise kann eine Börse ihre Kryptowährungen in einer Multi-Signatur-Adresse speichern, für deren Entsperrung zwei oder mehr Signaturen erforderlich sind. Dieser Prozess ermöglicht es ihnen sogar, die Schlüssel an verschiedenen Orten und in verschiedenen Formaten zu speichern. Auf diese Weise ist die typische Situation von der Punkt des Versagens.
Aber machen wir eine klarere Übung. Bei einer 2-von-3-Adresse könnten Sie beispielsweise einen Schlüssel auf Ihrem Mobiltelefon haben, den anderen auf Papier ausdrucken und im Haus Ihrer Eltern verstecken und den dritten ausgedruckt und an einem dritten Ort in einem Safe aufbewahren. Plötzlich hast du ein kalte Geldbörse, aber Multisignatur: viel sicherer. Das bedeutet, dass jemand, der Sie bestehlen möchte, die Sicherheit zweier Websites beeinträchtigen muss. Wenn einer der Schlüssel aus irgendeinem Grund nicht mehr funktioniert, haben Sie zwei, um sofort eine neue Multi-Signatur-Adresse zu erstellen und mit den beiden Schlüsseln die Bitcoins an die neue Adresse zu verschieben.
Sie können das Beispiel so weit komplizieren oder vereinfachen, wie Sie möchten.
3. Schiedsverfahren ohne Vertrauen
Ein Schiedsverfahren ermöglicht es einem Dritten, als Richter über das Ergebnis einer Transaktion zwischen zwei Parteien zu entscheiden. Wenn Ihnen beispielsweise eine Person etwas verkauft, können Sie das Geld an einen Dritten senden, und wenn die andere Person Ihnen das Produkt sendet, gibt der Schlichter ihr das Geld. Selbstverständlich muss der Schlichter eine Vertrauensperson beider Parteien und völlig neutral sein.
Dies ist kein Geheimnis und könnte ohne Mehrfachsignatur durchgeführt werden. Doch dank Multisignatur kommt noch der „vertrauenswürdige“ Teil hinzu. Mal sehen, warum.
Stellen wir uns im dargestellten Szenario vor, dass wir eine 2 von 3 Multisignaturadresse für die Transaktion erstellen. Nun ja, nur wenn zwei der drei zustimmen, könnte das Geld in Bewegung kommen. Keiner der drei kann das Geld einzeln behalten, was sie dazu zwingt, nach der besten Lösung zu suchen. Das ist etwas, was wir in der sehen können Spieltheorie.
Ein vereinfachtes Gleichnis der traditionellen Welt ist das Zahlungsbriefe. Ein von Banken verwaltetes Finanzinstrument, bei dem die Bank als Schiedsrichter zwischen beiden Parteien fungiert. Ein Prozess, bei dem Sie sich nur auf sehr seriöse Unternehmen wie die Bank verlassen können, die davon profitieren, da sie die vollständige Kontrolle über Ihr Geld haben und dafür auch eine hohe Provision verlangen.
Plötzlich braucht man die Bank nicht mehr. Mit Bitcoin können Sie dies tun, ohne dass Ihr Geld von hoch angesehenen Personen aufbewahrt wird. Benutzer sind in der Lage, sich selbst zu organisieren.
Tatsächlich ist dieses Szenario auf vielen Plattformen, die Produkte oder Dienstleistungen zwischen Einzelpersonen verkaufen und Bitcoin als Zahlungsmittel unterstützen, eine weit verbreitete Praxis. Sogar in den innovativsten wie den dezentralen. Sie können das Kapitel sehen, das diesem Thema gewidmet ist OpenBazaar.
4. Kreativität zur Macht
Wer die Essenz des Konzepts von Multisignaturadressen versteht, wird in der Lage sein, neue praktische Anwendungsfälle zu finden, bei denen Reibungsverluste bei herkömmlichen Prozessen beseitigt werden, Zeit gespart wird, Vermittler eliminiert werden und folglich Kosten eingespart werden.
Wie wird eine Adresse mit mehreren Signaturen erstellt?
Wie wir weiter unten sehen werden, gibt es derzeit Wallets, die es Ihnen ersparen, den Prozess der Erstellung einer Multi-Signatur-Adresse zu verstehen. Sie drücken 4 Klicks und das war's. Aber wenn Ihr Wallet dies nicht bietet, Sie ein Computerprogrammierer sind oder einfach nur neugierig sind, erklären wir Ihnen im Folgenden den Prozess zum Erstellen einer Multi-Signatur-Adresse:
- Um einen Multi-Signatur-Schlüssel zu erstellen, müssen Sie über so viele Bitcoin-Adressen verfügen, wie es Teilnehmer gibt, die Sie verwalten möchten. Stellen Sie sich vor, wir machen eine Adresse 2 aus 3, da wir drei Adressen benötigen (zwei davon sind für die Autorisierung erforderlich).
- Sobald die Adressen erstellt sind, werden die öffentlichen Schlüssel aller drei an eine von ihnen übermittelt.
- Mit den drei öffentlichen Schlüsseln und der Angabe der Mindestanzahl der benötigten Schlüssel können Sie die Adresse erstellen P2SH (die Multi-Signatur-Adresse, die mit „3“ beginnt).
- Danach kann jede der drei Personen eine Transaktion initiieren. Dazu müssen Sie es mit Ihrem individuellen privaten Schlüssel signieren und das Ergebnis an die nächste Person weitergeben (egal in welcher Reihenfolge die Personen sind), die es mit ihrem privaten Schlüssel signiert.
- Da in unserem Beispiel nur zwei Unterschriften zur Autorisierung notwendig sind, könnte diese zweite Person die Transaktion signieren und an das Bitcoin-Netzwerk senden.
Wie Sie bemerken, wurden nur die öffentlichen Schlüssel der Adressen verwendet, niemals die privaten Schlüssel, die nur ihre jeweiligen Eigentümer haben.
Wenn Sie Informatiker sind, gibt es Bibliotheken in fast allen Programmiersprachen (und sogar Befehle im Wallet selbst). Bitcoin Core), um von den mathematischen Formeln zu abstrahieren und bei der Sie nur die oben genannten Elemente angeben müssen. Damit lassen sich neue Ideen verwirklichen.
Ferner dieser Link Sie können das oben Genannte auf die Probe stellen und manuelle Tests mit der Erstellung und Verwaltung von Bitcoin-Adressen mit mehreren Signaturen durchführen, und das alles mit nur einem Klick.
Kenntnis von P2SH (Pay To Script Hash), dem Ursprung von Adressen mit mehreren Signaturen
Bei Bitcoin gibt es bisher zwei Arten von Adressen:
- Standardadressen, zum Beispiel diese «15Cytz9sHqeqtKCw2vnpEyNQ8teKtrTPjp«. Diese werden technisch als bezeichnet P2PKH (Pay To Public Key Hash) und sie beginnen mit „1“.
- Adressen mit mehreren Signaturen, zum Beispiel diese «347N1Thc213QqfYCz3PZkjoJpNv5b14kBd«. Die technisch gesehen P2SH (Pay To Script Hash) heißen und mit „3“ beginnen.
Die häufigste Verwendung von P2SH-Adressen sind Adressen mit mehreren Signaturen. Es ist jedoch wichtig zu beachten, dass dies nicht der einzige Verwendungszweck ist. Obwohl wir normalerweise, wenn wir eine Bitcoin-Adresse sehen, die mit der Zahl „3“ beginnt, denken, dass es sich um eine Adresse mit mehreren Signaturen handelt, ist dies nicht immer der Fall.
Alle Adressen, die mit „3“ beginnen, sind P2SH-Adressen. Alle Multisignaturadressen beginnen mit „3“. Aber nicht alle Adressen, die mit „3“ beginnen, sind Adressen mit mehreren Signaturen, was in diesem Fall der Fall sein kann SegWit-Adressen.
Der Ursprung von Multisignaturadressen
P2SH-Adressen wurden entwickelt von Gavin Andresen und neben den vielen Verwendungsmöglichkeiten können sie auch als Adressen mit mehreren Signaturen verwendet werden. Die Idee wurde im März 2012 durch die vorgestellt BEEP16. Einen Monat nach der Veröffentlichung von BIP16, im April 2012, wurden P2SH-Adressen in Bitcoin implementiert.
Bis dahin gab es nur Standardadressen, solche vom Typ P2PKH die mit „1“ beginnen. Dies bedeutet jedoch nicht, dass es bis zum Erscheinen von P2SH-Adressen unmöglich war, Adressen mit mehreren Signaturen zu erstellen. Es war möglich, aber sie mussten auf sehr rudimentäre Weise erfolgen und es gab keinen standardmäßigen, einvernehmlichen Prozess für ihre Erstellung.
Es war auf dem Block 170052 (7. März 2012), als zum ersten Mal in der Geschichte eine Transaktion an einer Adresse mit mehreren Signaturen empfangen wurde. Die Adresse war 342ftSRCvFHfCeFFBuz4xwbeqnDw6BGUey. Es handelte sich jedoch um eine Adresse, die ohne Einhaltung des BIP16-Standards erstellt wurde, obwohl sie, wie wir sehen können (beginnend mit „3“), dem BIP13-Standard folgte.
Die Fähigkeit, kollaborative Transaktionen dezentral durchzuführen, ist eine unglaubliche technologische Innovation, aber es ist eine Innovation, die durch eine jahrhundertealte Praxis motiviert ist: Im Nahen Osten bewahrten diejenigen, die Krypten bewachten und Sicherheitskameras nutzten, Schätze bei sich Türen, die mehrere Schlüssel öffnen mussten, In diesem kleinen Video können Sie es sehen.
Es ist der Magie der Kryptographie zu verdanken (unter Verwendung der Schema von Shamirs gemeinsamem Geheimnis) und Informatik, die es ermöglicht hat, diese alte Praxis auf eine neue Ebene zu heben.
Verwendung von Adressen mit mehreren Signaturen in Bitcoin
Bitcoin ist die vorherrschende Kryptowährung bei der Verwendung von Adressen mit mehreren Signaturen und war der erste, der diese implementiert hat. Aus diesem Grund gibt es derzeit viele Wallets für diese Kryptowährung, die diese Art von Adressen verwalten können.
Unter den verschiedenen Wallets, die diese Funktionalität ermöglichen, haben wir 4 in der Reihenfolge ihrer Präferenz gefiltert:
- Copay (Android, iOS, Browser-Erweiterung, PC. Light Wallet.)
- Electrum (PC. Leichte Geldbörse.)
- Waffenkammer (PC. Vollständige Brieftasche.)
- GreenAddress (Netz)
En Bit2Me Wir finden Copay großartig, weil es die Verwaltung von Multi-Signatur-Adressen extrem vereinfacht. Copay ist eine Wallet, die auf den Servern von BitPay basiert. Diese Server orchestrieren und vereinfachen den Austausch der notwendigen Informationen zwischen den Teilnehmern einer Multi-Signatur-Adresse. Copay ist nicht nur effizient in der Abwicklung dieser Aufgaben, sondern auch eine ressourcenschonende Wallet. hat Datenschutzlecks. Sie müssen dies also berücksichtigen, wenn Sie Ihre Privatsphäre jederzeit schützen möchten. Wenn Sie andernfalls maximale Kontrolle wünschen, verwenden Sie am besten das Bitcoin Core-Wallet.
Wie passen hardwarebasierte Wallets zu Adressen mit mehreren Signaturen?
Sehr leicht. Wie bereits erwähnt, wird eine Multi-Signatur-Adresse durch die öffentlichen Schlüssel verschiedener Bitcoin-Adressen erstellt. Das bedeutet, dass Sie den öffentlichen Schlüssel verwenden können, der mit dem privaten Schlüssel verknüpft ist, der Ihr Hardware-Wallet verwaltet, um eine Adresse mit mehreren Signaturen zu erstellen. Wenn Sie nicht wissen, was Hardware-Wallets sind, wie sie funktionieren oder welche am bemerkenswertesten sind, lesen Sie das entsprechende Kapitel unseres Leitfadens. Hardware-Geldbörsen.
CLTV: Überprüfen Sie die Sperrzeit. Überprüfen Sie die Funktionalität
Bitcoin ist möglicherweise das beste Geld, das es gibt bis zum Datum. Darüber hinaus ist seine Innovation so dynamisch und aufregend, dass er in einem einzigen Monat voller Innovationen in der Bitcoin- und Blockchain-Technologie alle Finanzinnovationen, die seit Jahrhunderten stattgefunden haben, bei weitem übertrifft, und ein weiterer Beweis dafür ist die genannte Funktionalität CLTV.
Dies ist ein Vorschlag, der in der BIP65 von Peter Todd Dabei handelt es sich um die Möglichkeit, einer Transaktion die Festlegung eines bestimmten Datums zu ermöglichen, an dem sie wirksam wird (d. h. das Datum, an dem der Empfänger die gesendeten Gelder verwenden kann).
Durch CLTV in Kombination mit Multisignatur kann eine 2-von-3-Multisignaturadresse nach einem bestimmten Datum zu einer 1-von-3-Adresse werden. Aufgrund der Fähigkeit von Bitcoin, programmierbares Geld zu sein, kann eine Person die Gelder unter bestimmten zuvor vereinbarten Bedingungen zurückerhalten, die in der Transaktion definiert werden.
Auch hier hängen Anwendungsfälle mehr von der Vorstellungskraft als von irgendetwas anderem ab. Zum Beispiel der zuvor erwähnte Fall des Sparschweins: Eine Multi-Signatur-Bitcoin-Adresse mit aktiviertem CLTV kann als Sparschwein für ein Kind verwendet werden, das bis zu seinem 18. Lebensjahr die Genehmigung mindestens eines Elternteils benötigt. aber sobald Sie 18 Jahre alt sind, müssen Sie die individuelle Kontrolle erlangen. Wenn Sie mehr über CLTV erfahren möchten, empfehlen wir Ihnen Diesen Beitrag de BitcoinMagazin wo es genauer erklärt wird.
Wie Sie sehen, eröffnet die Multi-Signatur-Adresstechnologie völlig neue Möglichkeiten für Kryptowährungen. Ein Bereich, der über Bitcoin hinausgeht und zweifellos bessere Optionen für die Entwicklung einer ganzen Reihe von Diensten rund um Bitcoin bieten würde.



Autor


