تعريف
التوقيع المتعدد (Multisig) هو آلية أمان تتطلب توقيعات تشفيرية متعددة—من مجموعة محددة من مفاتيح خاصة—للموافقة على معاملة العملات المشفرة.
بدلاً من مفتاح واحد يتحكم في الأموال (مما يخلق نقطة فشل واحدة)، يقوم نظام التوقيع المتعدد بتوزيع التحكم عبر M من N مفتاح، حيث يلزم وجود M توقيع من مجموعة من N مفتاح إجمالي للموافقة.
على سبيل المثال، تتطلب محفظة التوقيعات المتعددة من نوع 2 من 3 توقيع أي اثنين من حاملي المفاتيح الثلاثة المعينين لإتمام المعاملة. وتُستخدم هذه المحفظة على نطاق واسع من قبل المؤسسات الحافظة. DAOsبالنسبة لمنصات تداول العملات المشفرة والأفراد المهتمين بالأمان، فإن التوقيع المتعدد هو المعيار الذهبي لحماية حيازات العملات المشفرة الكبيرة من السرقة والخسارة والاحتيال الداخلي.
الأصل والتاريخ
| التاريخ | الحدث/الفعالية |
| 2012 | يقدم اقتراح تحسين بيتكوين BIP-11 (OP_CHECKMULTISIG) دعمًا أصليًا للتوقيعات المتعددة |
| 2012 | يسمح بروتوكول BIP-16 (P2SH) بتضمين نصوص برمجية معقدة متعددة التوقيعات في المعاملات القياسية |
| 2013 | أطلقت شركة BitGo أول خدمة محفظة متعددة التوقيعات للمؤسسات؛ وأصبحت معيارًا للبورصات. |
| 2017 | إثيريم يُقدّم نظام التوقيع المتعدد عبر العقود الذكية Gnosis Safe (المعروفة سابقًا باسم Gnosis Multisig) |
| 2016 | اختراق منصة Bitfinex: سرقة 119,754 بيتكوين نتيجة اختراق نظام التوقيع المتعدد |
| 2017 | تجميد محفظة Parity Multisig: تم تجميد 150 مليون دولار من عملة ETH بشكل دائم بسبب خلل برمجي |
| 2020 | أصبحت Gnosis Safe أداة إدارة الخزينة المهيمنة في DAO |
| 2021-2022 | تعتمد معظم بروتوكولات التمويل اللامركزي الرئيسية والمنظمات اللامركزية المستقلة (DAOs) على نظام Gnosis Safe لإدارة الخزينة. |
| 2024 | حساب متعدد الأطراف (MPC) تظهر المحافظ الإلكترونية كبديل للتوقيعات المتعددة التقليدية |
"التوقيعات المتعددة في عالم العملات الرقمية تُشبه الخزائن ذات التحكم المزدوج في عالم البنوك - فلا يملك أي شخص بمفرده صلاحية كافية لتحويل الأموال." - باحث في أمن البيتكوين
| الاعداد | الحلول المقترحة | مستوى الأمان | القدرة على الاسترداد |
| نسخة واحدة (قياسية) | محفظة فردية | منخفض | ضعيف (خسارة المفتاح = خسارة) |
| 2 من 3 | فريق صغير، مستوى عالٍ من الأمن الشخصي | مرتفع | الخير |
| 3 من 5 | الخزانة المؤسسية، DAO | عالي جدا | الخير |
| 5 من 9 | تبادل المحفظة الباردة | أقصى | أسعار |
بعبارات بسيطة
- يلزم الحصول على موافقات متعددة: مثل صندوق الأمانات الذي يحتاج إلى مفتاحين، تتطلب التوقيعات المتعددة موافقة عدة أشخاص قبل تحويل الأموال - لا يوجد شخص واحد لديه سيطرة أحادية الجانب.
- يزيل نقاط الفشل الفرديةفي حال فقدان أو سرقة أحد المفاتيح، لا يستطيع المهاجم الوصول إلى الأموال بدون مفاتيح إضافية. ويمكن استعادة المفاتيح المفقودة باستخدام مجموعة المفاتيح المتبقية.
- يمنع الاحتيال الداخليتستخدم المؤسسات التوقيعات المتعددة حتى لا يتمكن أي موظف بمفرده من سرقة أموال الشركة - حيث يمتلك كل من أعضاء مجلس الإدارة والمديرين التنفيذيين وأعضاء الفريق مفتاحًا واحدًا.
- عتبات قابلة للتخصيصيمكن تطبيق أي تكوين من نوع M-of-N - 2 من 3 للاستخدام الشخصي، و5 من 9 للخزائن المؤسسية. يوازن هذا الحد بين الأمان وسهولة التشغيل.
- تكامل العقد الذكي: على منصة إيثيريوم، يقوم نظام Gnosis Safe بتنفيذ التوقيعات المتعددة كعقد ذكي، مما يتيح إدارة DAO، والمعاملات المجدولة، وسير عمل الموافقة على السلسلة.
أمثلة من العالم الحقيقي
| سيناريو | تطبيق | نتيجة |
| خزانة DAO | تستخدم منظمة Uniswap DAO بروتوكول Gnosis Safe 4 من 7 لخزانة البروتوكول. | أكثر من مليار دولار مؤمنة؛ ويمنع وجود عدة أشخاص مسؤولين عن المفاتيح الإنفاق غير المشروع. |
| استبدال مخزن التبريد | تحتفظ منصة Coinbase بمعظم أموال العملاء في محافظ باردة متعددة التوقيعات. | حتى في حالة اختراق منصة التداول، يتطلب التخزين البارد عدة أطراف لنقل البيانات. |
| التخطيط للعقارات الشخصية | يستخدم الفرد نظام التوقيع المتعدد 2 من 3؛ المفاتيح مع المحامي والزوج/الزوجة والخزنة الشخصية | لا يؤدي الموت إلى فقدان الأموال بشكل دائم؛ إذ يمكن للورثة الوصول إليها باستخدام مفتاحين من أصل ثلاثة. |
| خلل في محفظة Parity | تم "إلغاء" عقد مكتبة التوقيعات المتعددة لشركة Parity لعام 2017 عن طريق الخطأ. | تجميد 150 مليون دولار من عملة الإيثيريوم بشكل دائم؛ مما يسلط الضوء على مخاطر التوقيعات المتعددة في العقود الذكية |
المزايا
| ميزة | الوصف |
| يزيل نقطة الفشل الوحيدة | لا يمكن أن يؤدي التنازل عن عنصر رئيسي واحد إلى استنزاف الأموال |
| مقاومة السرقة | لا يكفي استخدام مفتاح واحد مسروق لتفويض المعاملات |
| القدرة على الصمود في وجه الخسائر | يمكن استبدال المفتاح المفقود باستخدام حاملات المفاتيح المتبقية |
| الحوكمة المؤسسية | يفرض نظام موافقة متعددة الأطراف لأمن المؤسسة |
| التخطيط للميراث | يُمكّن من نقل الأصول الرقمية بشكل آمن عند الوفاة |
| إمكانية مراجعة حساباتها | جميع الموقعين مرئيون؛ عملية تفويض المعاملة شفافة. |
العيوب والمخاطر
| مساوئ | الوصف |
| التعقيد التشغيلي | يؤدي تنسيق توقيعات متعددة للمعاملات الروتينية إلى زيادة الاحتكاك. |
| مخاطر العقود الذكية | يمكن أن تؤدي الأخطاء البرمجية في العقود متعددة التوقيعات (مثل Parity 2017) إلى تجميد الأموال بشكل دائم |
| تكاليف التنسيق الرئيسية | يشترط أن يكون جميع حاملي المفاتيح متاحين ومتجاوبين |
| رسوم معاملات أعلى | معاملات البيتكوين متعددة التوقيعات أكبر حجماً، وتكلف رسوماً أعلى. |
| هجمات منسقة | لا يزال بإمكان حاملي المفاتيح المتواطئين تحويل الأموال بشكل خبيث |
نصائح لإدارة المخاطر:
- استخدم تخزين المفاتيح الموزعة جغرافيًا (مواقع مختلفة، أجهزة مختلفة)
- اختبر إجراءات استرداد الأموال متعددة التوقيعات بمبالغ صغيرة قبل تخزين أموال كبيرة.
- بالنسبة للتوقيعات المتعددة في إيثيريوم، استخدم تطبيقات مجربة وموثوقة (Gnosis Safe) بدلاً من التعليمات البرمجية المخصصة.
- توثيق المواقع الرئيسية وإجراءات الاسترداد بشكل آمن لأغراض التخطيط العقاري
- ضع في اعتبارك محافظ MPC كبديل للمؤسسات التي تحتاج إلى المرونة دون مخاطر العقود الذكية
الأسئلة الشائعة
س: ما هو التكوين الأكثر شيوعًا للتوقيعات المتعددة؟
ج: يُعد تكوين 2 من 3 هو التكوين الأكثر استخدامًا، حيث يوفر توازنًا جيدًا بين الأمان (الحاجة إلى مفتاحين) والاسترداد (فقدان مفتاح واحد لا يزال يسمح بالوصول باستخدام المفتاحين الآخرين).
س: كيف تعمل خاصية التوقيع المتعدد على بيتكوين مقارنةً بإيثيريوم؟
ج: في بيتكوين، يتم تطبيق التوقيع المتعدد بشكل أصلي عبر نصوص P2SH/P2WSH. أما في إيثيريوم، فيتم تطبيق التوقيع المتعدد كعقود ذكية (مثل Gnosis Safe)، مما يوفر ميزات إضافية مثل الحوكمة على السلسلة وجدولة المعاملات.
س: ما الفرق بين محافظ التوقيعات المتعددة ومحافظ MPC؟
ج: يتطلب كلا النظامين موافقة أطراف متعددة على المعاملات. يُنشئ نظام التوقيع المتعدد توقيعات متعددة ومختلفة على سلسلة الكتل؛ بينما يستخدم نظام الحوسبة متعددة الأطراف (MPC) التشفير بحيث لا ترى سلسلة الكتل سوى توقيع واحد، مما يوفر خصوصية أفضل ورسومًا أقل.
س: هل يمكن اختراق محافظ التوقيعات المتعددة؟
ج: آلية التوقيع المتعدد نفسها آمنة تشفيرياً. تكمن المخاطر في اختراق أجهزة/حسابات حاملي المفاتيح المتعددين، أو الهندسة الاجتماعية للموقعين المتعددين، أو الأخطاء في تطبيقات العقود الذكية (مثل تجميد Parity في عام 2017).
س: ما هي المحافظ التي تدعم التوقيع المتعدد؟
ج: بالنسبة للبيتكوين: إلكتروم، سبارو، كاسا. بالنسبة للإيثيريوم/EVM: غنوسيس سيف (الأكثر شيوعًا)، أرجنت. للاستخدام المؤسسي: بيت غو، فايربلوكس، كوبر.
نصيحة من UPay: لتأمين حيازات كبيرة من العملات المشفرة، استخدم التوقيع المتعدد 2 من 3 مع تخزين المفاتيح على محافظ الأجهزة يوفر وجود مفتاح واحد في مواقع مادية مختلفة (المنزل، صندوق الأمانات في البنك، أحد أفراد الأسرة الموثوق بهم) أمانًا على مستوى المؤسسات يمكن للأفراد الوصول إليه - إذا فقدت مفتاحًا واحدًا، فإن المفتاحين الآخرين يسترجعان كل شيء.
تنويه: هذا المحتوى لأغراض تعليمية فقط ولا يُعدّ نصيحة مالية. يُرجى إجراء بحثك الخاص دائمًا قبل اتخاذ أي قرارات استثمارية.
يوباي — إنشاء موسوعة العملات المشفرة










