التوقيع المتعدد (Multisig)

تعريف

التوقيع المتعدد (Multisig) هو آلية أمان تتطلب توقيعات تشفيرية متعددة—من مجموعة محددة من مفاتيح خاصة—للموافقة على معاملة العملات المشفرة. 

بدلاً من مفتاح واحد يتحكم في الأموال (مما يخلق نقطة فشل واحدة)، يقوم نظام التوقيع المتعدد بتوزيع التحكم عبر M من N مفتاح، حيث يلزم وجود M توقيع من مجموعة من N مفتاح إجمالي للموافقة. 

على سبيل المثال، تتطلب محفظة التوقيعات المتعددة من نوع 2 من 3 توقيع أي اثنين من حاملي المفاتيح الثلاثة المعينين لإتمام المعاملة. وتُستخدم هذه المحفظة على نطاق واسع من قبل المؤسسات الحافظة. DAOsبالنسبة لمنصات تداول العملات المشفرة والأفراد المهتمين بالأمان، فإن التوقيع المتعدد هو المعيار الذهبي لحماية حيازات العملات المشفرة الكبيرة من السرقة والخسارة والاحتيال الداخلي.

الأصل والتاريخ

التاريخ الحدث/الفعالية
2012 يقدم اقتراح تحسين بيتكوين BIP-11 (OP_CHECKMULTISIG) دعمًا أصليًا للتوقيعات المتعددة
2012 يسمح بروتوكول BIP-16 (P2SH) بتضمين نصوص برمجية معقدة متعددة التوقيعات في المعاملات القياسية
2013 أطلقت شركة BitGo أول خدمة محفظة متعددة التوقيعات للمؤسسات؛ وأصبحت معيارًا للبورصات.
2017 إثيريم يُقدّم نظام التوقيع المتعدد عبر العقود الذكية Gnosis Safe (المعروفة سابقًا باسم Gnosis Multisig)
2016 اختراق منصة Bitfinex: سرقة 119,754 بيتكوين نتيجة اختراق نظام التوقيع المتعدد
2017 تجميد محفظة Parity Multisig: تم تجميد 150 مليون دولار من عملة ETH بشكل دائم بسبب خلل برمجي
2020 أصبحت Gnosis Safe أداة إدارة الخزينة المهيمنة في DAO
2021-2022 تعتمد معظم بروتوكولات التمويل اللامركزي الرئيسية والمنظمات اللامركزية المستقلة (DAOs) على نظام Gnosis Safe لإدارة الخزينة.
2024 حساب متعدد الأطراف (MPC) تظهر المحافظ الإلكترونية كبديل للتوقيعات المتعددة التقليدية

"التوقيعات المتعددة في عالم العملات الرقمية تُشبه الخزائن ذات التحكم المزدوج في عالم البنوك - فلا يملك أي شخص بمفرده صلاحية كافية لتحويل الأموال." - باحث في أمن البيتكوين

الاعداد الحلول المقترحة مستوى الأمان القدرة على الاسترداد
نسخة واحدة (قياسية) محفظة فردية منخفض ضعيف (خسارة المفتاح = خسارة)
2 من 3 فريق صغير، مستوى عالٍ من الأمن الشخصي مرتفع الخير
3 من 5 الخزانة المؤسسية، DAO عالي جدا الخير
5 من 9 تبادل المحفظة الباردة أقصى أسعار

بعبارات بسيطة

  1. يلزم الحصول على موافقات متعددة: مثل صندوق الأمانات الذي يحتاج إلى مفتاحين، تتطلب التوقيعات المتعددة موافقة عدة أشخاص قبل تحويل الأموال - لا يوجد شخص واحد لديه سيطرة أحادية الجانب.
  2. يزيل نقاط الفشل الفرديةفي حال فقدان أو سرقة أحد المفاتيح، لا يستطيع المهاجم الوصول إلى الأموال بدون مفاتيح إضافية. ويمكن استعادة المفاتيح المفقودة باستخدام مجموعة المفاتيح المتبقية.
  3. يمنع الاحتيال الداخليتستخدم المؤسسات التوقيعات المتعددة حتى لا يتمكن أي موظف بمفرده من سرقة أموال الشركة - حيث يمتلك كل من أعضاء مجلس الإدارة والمديرين التنفيذيين وأعضاء الفريق مفتاحًا واحدًا.
  4. عتبات قابلة للتخصيصيمكن تطبيق أي تكوين من نوع M-of-N - 2 من 3 للاستخدام الشخصي، و5 من 9 للخزائن المؤسسية. يوازن هذا الحد بين الأمان وسهولة التشغيل.
  5. تكامل العقد الذكي: على منصة إيثيريوم، يقوم نظام Gnosis Safe بتنفيذ التوقيعات المتعددة كعقد ذكي، مما يتيح إدارة DAO، والمعاملات المجدولة، وسير عمل الموافقة على السلسلة.

أمثلة من العالم الحقيقي

سيناريو تطبيق نتيجة
خزانة DAO تستخدم منظمة Uniswap DAO بروتوكول Gnosis Safe 4 من 7 لخزانة البروتوكول. أكثر من مليار دولار مؤمنة؛ ويمنع وجود عدة أشخاص مسؤولين عن المفاتيح الإنفاق غير المشروع.
استبدال مخزن التبريد تحتفظ منصة Coinbase بمعظم أموال العملاء في محافظ باردة متعددة التوقيعات. حتى في حالة اختراق منصة التداول، يتطلب التخزين البارد عدة أطراف لنقل البيانات.
التخطيط للعقارات الشخصية يستخدم الفرد نظام التوقيع المتعدد 2 من 3؛ المفاتيح مع المحامي والزوج/الزوجة والخزنة الشخصية لا يؤدي الموت إلى فقدان الأموال بشكل دائم؛ إذ يمكن للورثة الوصول إليها باستخدام مفتاحين من أصل ثلاثة.
خلل في محفظة Parity تم "إلغاء" عقد مكتبة التوقيعات المتعددة لشركة Parity لعام 2017 عن طريق الخطأ. تجميد 150 مليون دولار من عملة الإيثيريوم بشكل دائم؛ مما يسلط الضوء على مخاطر التوقيعات المتعددة في العقود الذكية

المزايا

ميزة الوصف
يزيل نقطة الفشل الوحيدة لا يمكن أن يؤدي التنازل عن عنصر رئيسي واحد إلى استنزاف الأموال
مقاومة السرقة لا يكفي استخدام مفتاح واحد مسروق لتفويض المعاملات
القدرة على الصمود في وجه الخسائر يمكن استبدال المفتاح المفقود باستخدام حاملات المفاتيح المتبقية
الحوكمة المؤسسية يفرض نظام موافقة متعددة الأطراف لأمن المؤسسة
التخطيط للميراث يُمكّن من نقل الأصول الرقمية بشكل آمن عند الوفاة
إمكانية مراجعة حساباتها جميع الموقعين مرئيون؛ عملية تفويض المعاملة شفافة.

العيوب والمخاطر

مساوئ الوصف
التعقيد التشغيلي يؤدي تنسيق توقيعات متعددة للمعاملات الروتينية إلى زيادة الاحتكاك.
مخاطر العقود الذكية يمكن أن تؤدي الأخطاء البرمجية في العقود متعددة التوقيعات (مثل Parity 2017) إلى تجميد الأموال بشكل دائم
تكاليف التنسيق الرئيسية يشترط أن يكون جميع حاملي المفاتيح متاحين ومتجاوبين
رسوم معاملات أعلى معاملات البيتكوين متعددة التوقيعات أكبر حجماً، وتكلف رسوماً أعلى.
هجمات منسقة لا يزال بإمكان حاملي المفاتيح المتواطئين تحويل الأموال بشكل خبيث

نصائح لإدارة المخاطر:

  • استخدم تخزين المفاتيح الموزعة جغرافيًا (مواقع مختلفة، أجهزة مختلفة)
  • اختبر إجراءات استرداد الأموال متعددة التوقيعات بمبالغ صغيرة قبل تخزين أموال كبيرة.
  • بالنسبة للتوقيعات المتعددة في إيثيريوم، استخدم تطبيقات مجربة وموثوقة (Gnosis Safe) بدلاً من التعليمات البرمجية المخصصة.
  • توثيق المواقع الرئيسية وإجراءات الاسترداد بشكل آمن لأغراض التخطيط العقاري
  • ضع في اعتبارك محافظ MPC كبديل للمؤسسات التي تحتاج إلى المرونة دون مخاطر العقود الذكية

الأسئلة الشائعة

س: ما هو التكوين الأكثر شيوعًا للتوقيعات المتعددة؟

ج: يُعد تكوين 2 من 3 هو التكوين الأكثر استخدامًا، حيث يوفر توازنًا جيدًا بين الأمان (الحاجة إلى مفتاحين) والاسترداد (فقدان مفتاح واحد لا يزال يسمح بالوصول باستخدام المفتاحين الآخرين).

س: كيف تعمل خاصية التوقيع المتعدد على بيتكوين مقارنةً بإيثيريوم؟

ج: في بيتكوين، يتم تطبيق التوقيع المتعدد بشكل أصلي عبر نصوص P2SH/P2WSH. أما في إيثيريوم، فيتم تطبيق التوقيع المتعدد كعقود ذكية (مثل Gnosis Safe)، مما يوفر ميزات إضافية مثل الحوكمة على السلسلة وجدولة المعاملات.

س: ما الفرق بين محافظ التوقيعات المتعددة ومحافظ MPC؟

ج: يتطلب كلا النظامين موافقة أطراف متعددة على المعاملات. يُنشئ نظام التوقيع المتعدد توقيعات متعددة ومختلفة على سلسلة الكتل؛ بينما يستخدم نظام الحوسبة متعددة الأطراف (MPC) التشفير بحيث لا ترى سلسلة الكتل سوى توقيع واحد، مما يوفر خصوصية أفضل ورسومًا أقل.

س: هل يمكن اختراق محافظ التوقيعات المتعددة؟

ج: آلية التوقيع المتعدد نفسها آمنة تشفيرياً. تكمن المخاطر في اختراق أجهزة/حسابات حاملي المفاتيح المتعددين، أو الهندسة الاجتماعية للموقعين المتعددين، أو الأخطاء في تطبيقات العقود الذكية (مثل تجميد Parity في عام 2017).

س: ما هي المحافظ التي تدعم التوقيع المتعدد؟

ج: بالنسبة للبيتكوين: إلكتروم، سبارو، كاسا. بالنسبة للإيثيريوم/EVM: غنوسيس سيف (الأكثر شيوعًا)، أرجنت. للاستخدام المؤسسي: بيت غو، فايربلوكس، كوبر.

نصيحة من UPay: لتأمين حيازات كبيرة من العملات المشفرة، استخدم التوقيع المتعدد 2 من 3 مع تخزين المفاتيح على محافظ الأجهزة يوفر وجود مفتاح واحد في مواقع مادية مختلفة (المنزل، صندوق الأمانات في البنك، أحد أفراد الأسرة الموثوق بهم) أمانًا على مستوى المؤسسات يمكن للأفراد الوصول إليه - إذا فقدت مفتاحًا واحدًا، فإن المفتاحين الآخرين يسترجعان كل شيء.

تنويه: هذا المحتوى لأغراض تعليمية فقط ولا يُعدّ نصيحة مالية. يُرجى إجراء بحثك الخاص دائمًا قبل اتخاذ أي قرارات استثمارية.

يوباي — إنشاء موسوعة العملات المشفرة

الأخبار و الأحداث