Multisig

Uit BitcoinWiki.nl
Versie door Hero (overleg | bijdragen) op 21 apr 2022 om 12:15 (Nog wat extra uitleg en toepassingen over multisig toegevoegd.)

Multisig staat voor "Multiple signatures". Waar normale bitcointransacties uitgegeven kunnen worden met één enkele geheime sleutel, is het bij multisig-bitcoin nodig dat er meer sleutels een transactie "tekenen" om uit te mogen geven.

Multisig is in verschillende varianten mogelijk waarvan 2-van-3 een van de meest bekende is. Deze vorm (2-van-3) betekent dat voor de ondertekening 2 van de 3 sleutels een transactie moeten ondertekenen. Hierdoor onstaan weer diverse mogelijkheden: bijvoorbeeld het verdelen van sleutels binnen een bedrijf: "twee van de drie directeuren moeten een transactie ondertekenen". Naast 2-van-3 zijn er nog vele andere vormen mogelijk: bijvoorbeeld 2-van-2, en 3-van-5.

Multisig heeft verschillende toepassingen: gezamelijk account, meer beveiliging en backup.

Het voorbeeld van de drie directeuren is een vorm van een gezamelijk account. Ook bij het aanmaken van een Lightning kanaal worden de funds naar een 2-van-2 adres verstuurd, waarbij beide partijen van het kanaal een sleutel hebben en gezamelijk de funds beheren.

Multisig geeft meer beveiliging doordat sleutels op fysiek verschillende plaatsen opgeslagen kunnen worden. Bij een enkele sleutel die thuis wordt bewaard ben je in principe kwetsbaar voor de 5$ wrench attack. Door sleutels over verschillende locaties te verdelen (met uiteraard een flinke reistijd) wordt dit risico een stuk kleiner.

Als backup wordt multisig gebruikt om te beschermen tegen verlies van 1 sleutel (in het geval van 2-uit-3). Raak je een sleutel kwijt, dan zijn er nog twee over om alsnog een transactie te kunnen doen. Casa en Unchained Capital bieden hiervoor een comnerciele dienst aan. Van een 2-uit-3 Multisig beheren zij 1 sleutel en zelf heb je de andere 2. Mocht je een sleutel niet meer kunnen gebruiken, dan kunnen zijn met hun key alsnog de transactie ondertekenen.

Zie ook