WATS Wallet logoWATS Wallet
Teknik8 dk okuma

Multisig Cüzdan Nedir? Eşik İmzalama Nasıl Çalışır

Multisig cüzdan, bir işlemi onaylamak için N bağımsız anahtarın M tanesini ister; böylece çalınan ya da kaybedilen tek bir anahtar parayı hareket ettiremez. İşte eşik imzalamanın gerçekte nasıl işlediği, modern multisig'in neden bir akıllı hesap olduğu, neye karşı koruduğu, size neye mal olduğu — ve WATS'ın neden bunlardan biri olmadığı.

Multisig cüzdan, bir işlemin fonları hareket ettirebilmesi için birden fazla bağımsız anahtarın onayını isteyen bir kripto cüzdandır — belirlenmiş N imzalayandan M tanesi, örneğin 2-of-3 ya da 3-of-5 — böylece çalınan, kaybedilen veya zorla alınan tek bir anahtar harcama yapmaya yetmez. EVM zincirlerinde bu normalde, Safe'in yaygınlaştırdığı model olan, fonları kendisi tutan ve imzaları zincir üstünde doğrulayan bir akıllı sözleşme hesabıdır; Bitcoin ise aynı kuralı kilitleme betiğinde yerel olarak ifade eder. Tek anahtarın çalınmasına ve tek anahtarın kaybına karşı koruma gerçektir, maliyetleri de öyle: daha yüksek gas, her eylemin M kişiyi beklemesi ve N eksi M'den fazla anahtar kaybedilirse kalıcı donma. Multisig, paylaşılan para için neredeyse zorunludur — DAO hazineleri, protokol yönetici anahtarları, şirket fonları — ve günlük işlem yaptığınız bakiye için genellikle değdiğinden fazla yük getirir. WATS bir multisig cüzdan değildir: anahtarları sizin tuttuğunuz ve WATS'ın asla bir anahtar tutmadığı, tek kullanıcılı self-custody modelidir; bu da paylaşılan bir hazineye değil, kişisel paraya uyan biçimdir.

Multisig cüzdan gerçekte nedir

Multisig cüzdan, herhangi bir işlem fonları hareket ettirmeden önce birden fazla bağımsız onay isteyen bir kripto cüzdandır — tipik olarak belirlenmiş N imzalayandan M tanesi, örneğin 2-of-3 ya da 3-of-5. Modern zincirlerde bu genellikle eşiği zincir üstünde uygulayan bir akıllı sözleşme hesabıdır; böylece çalınan, kaybedilen ya da zorla alınan tek bir anahtar parayı tek başına harcayamaz.

Bunu, tek bir özel anahtarın her şeyi belirlediği standart bir cüzdanla karşılaştırın: o anahtarı kim tutuyorsa — siz, bir hırsız, bir oltalayıcı — tam kontrol ondadır. Multisig, bu tek hata noktasını bir politikayla değiştirir. Mesele anahtarı daha iyi saklamak değildir; tek anahtarın yetmemesini sağlamaktır.

M-of-N eşik imzalama nasıl çalışır?

Her multisig iki sayıyla tanımlanır: N, toplam imzalayan sayısı ve M, kaçının onay vermesi gerektiği. Bir işlem bir teklif olarak başlar — şu tutarı şu adrese gönder. Her imzalayan onu bağımsız olarak, çoğu zaman farklı yerlerdeki ayrı cihazlardan inceler ve imzalar. M geçerli imza toplandığında işlem yürütülür; eşiğin altında hiçbir şey olmaz.

  • 2-of-3 — klasik kişisel ve küçük ekip kurulumu: üç anahtardan herhangi ikisi harcama yapabilir, dolayısıyla çalınan ya da kaybedilen tek bir anahtar fonları hareket ettiremez — yine de ele geçirilmiş bir anahtarın, ikincisi de gitmeden önce devreden çıkarılması gerekir.
  • 3-of-5 — proje hazineleri için yaygındır: hiç kimse tek başına hareket edemez ve fonlar risk altına girmeden önce iki anahtar kaybolabilir.
  • Daha geniş kümeler — DAO'lar çoğu zaman daha kalabalık imzalayan grupları işletir; böylece içeriden küçük bir öbek sessizce anlaşamaz.

Asıl önemli özellik şudur: kuralı bir şirketin politika sunucusu değil, blok zincirinin kendisi uygular. Sosyal mühendislik yapılabilecek bir destek masası ve yönetici geçersiz kılması yoktur — hesap, kurtarma ya da otomasyon gibi ek modülleri tercih etmediği sürece eşik, hesabın yasasıdır.

Modern multisig bir akıllı hesaptır, anahtar hilesi değil

Bitcoin'de multisig betik düzeyinde yereldir — harcama koşulları, coin'lerin nasıl kilitlendiğine yazılır. EVM zincirlerinde ise baskın model — eskiden Gnosis Safe olan Safe tarafından yaygınlaştırılan model — farklıdır: multisig bir akıllı hesaptır, yani fonları kendisi tutan bir sözleşmedir. İmzalayan listesi ve eşik, sözleşmenin depolamasındaki değişkenlerdir; her teklif de sözleşmenin yürütmeden önce imzalarla karşılaştırdığı bir veridir.

Bu tasarımın pratik sonuçları var. Tek bir varlığı bile taşımadan, ele geçirilmiş bir imzalayanı devreden çıkarabilir ya da eşiği değiştirebilirsiniz. İmzalar genellikle zincir dışında toplanır ve tek bir yürütmede birlikte gönderilir, bu da maliyetleri sınırlar. Ve bu düzen tam anlamıyla bir saklamasız cüzdan olarak kalır — her imzalayan kendi anahtarını tutar ve grupla fonları arasında hiçbir şirket durmaz.

Multisig sizi neye karşı korur?

Her şeyden önce iki başarısızlık kipine karşı. Tek anahtar hırsızlığı: oltalayan, zararlı yazılımla çalan ya da fiziksel olarak el koyan bir saldırgan tek bir anahtarla hâlâ hiçbir şeyi hareket ettiremez — elinde bir oy vardır, çoğunluk değil. Tek anahtar kaybı: M anahtar hayatta kaldığı sürece, kaybolan ya da yok olan bir anahtar bir felaket değil, bir zahmettir. Ayrıca tek taraflı içeriden eylemi de engeller — yalnızca ortak imzaladığı bir hazineyi hiçbir sayman sessizce boşaltamaz.

Yapamadıkları konusunda dürüst olun. M imzalayan kötü niyetli bir işlemi — rutin bir ödeme kılığına girmiş bir drainer'ı — onaylarsa, sözleşme onu sadakatle yürütür. Multisig, kandırılması gereken kişi sayısını çoğaltır; kimseyi kandırılamaz yapmaz. Ve hesabın kendisi koddur: acemi çatallar değil, denetlenmiş ve sahada yıpranmış uygulamalar kullanın.

Multisig'in size maliyeti nedir?

  • Gas — birden fazla imzayı doğrulayan bir sözleşme üzerinden yürütmek, sıradan bir hesaptan yapılan düz bir transferden daha pahalıdır.
  • Koordinasyon — her eylem M kişiyi bekler. Hızlı bir piyasada ya da süren bir güvenlik olayında bu gecikme gerçek paradır.
  • İmzalayan kaybı matematiği — M-of-N bir kurulumda N eksi M'den fazla anahtar kaybederseniz, hayatta kalanlar bir daha asla yeter sayıya ulaşamaz: fonlar kalıcı olarak donar. İmzalayan değişimi, ihtiyaç duyulduktan sonra değil, önce planlanmalıdır.
  • Uyumluluk — bazı uygulamalar ve akışlar hâlâ sıradan, tek anahtarlı bir hesap varsayar; akıllı hesap desteği 2026 itibarıyla geniştir, ama evrensel değildir.

Gerçekten kimin multisig'e ihtiyacı var?

Paranın paylaşıldığı her yerde multisig neredeyse zorunludur: DAO hazineleri, protokol yönetici anahtarları, şirket fonları, vakıf rezervleri. Bu ortamlarda "bunu tek bir kişi tek başına hareket ettirebilmeli mi?" sorusu kendi kendini yanıtlar.

Bireysel kullanıcılar içinse bu bir muhakeme meselesidir. Büyük ve uzun vadeli varlıklar, miras planlaması ya da işletme birikimi için — nadiren dokunduğunuz ve ele geçirilmiş tek bir anahtara kaptırmayı göze alamayacağınız para için — 2-of-3 mantıklıdır. Gündelik paralar içinse koordinasyon yükü genellikle faydadan ağır basar; güçlü bir fiziksel faktörle desteklenmiş tek imzalayanlı saklamasız bir cüzdan daha yaşanabilir cevaptır ve bu yaklaşımlar arasındaki ödünleşmeler seedless, NFC ve donanım cüzdanı güvenliği yazısında haritalanıyor.

Multisig ile MPC arasındaki fark nedir?

İkisi de birden fazla taraf gerektirir, ama farklı katmanlarda yaşarlar. Multisig bir zincir üstü politikadır: birkaç eksiksiz anahtar ve eşiği herkesin gözü önünde uygulayan, herkesin inceleyebileceği bir sözleşme. MPC — çok taraflı hesaplama — tek bir anahtarın kontrolünü farklı tarafların tuttuğu paylara dağıtır; bu taraflar, eksiksiz anahtar hiçbir yerde tek parça hâlinde var olmadan birlikte sıradan tek bir imza hesaplar. Blok zinciri normal, tek anahtarlı bir hesap görür ve eşik mantığı, pay sahipleri arasında işletilen protokolde yaşar. MPC gas açısından daha ucuz ve zincir üstünde görünmezdir; multisig ise şeffaf, denetlenebilir ve herhangi bir koordinasyon hizmetinden bağımsızdır. Pay temelli model, MPC cüzdan nedir yazısında enine boyuna ele alınıyor.

Multisig, çift saklamayla aynı şey mi?

Kulağa benzer gelirler ama farklıdırlar. Kavram olarak çift saklama, iki tarafın her birinin ayrı bir kimlik bilgisi tuttuğu ve ikisinin de katılmak zorunda olduğu anlamına gelir — belirli roller arasında, çoğunlukla bir kullanıcı ile bir hizmet arasında fiilen sabit bir 2-of-2. Multisig ise bu fikrin genel, zincir üstü sürümüdür: herhangi bir N'in herhangi bir M'i ve politikayı bir sağlayıcıyla yapılan bir düzenleme değil, bir sözleşme uygular. Kavramın kendisi — ve cüzdan tasarımlarında nerede karşımıza çıktığı — çift saklamalı cüzdan açıklamasında açılıyor.

WATS bu tabloda nerede duruyor

WATS bu yazıdaki modellerin hiçbirini kullanmaz — ne multisig, ne MPC, ne de çift saklama. Dört WATS ürününün tamamı, Chrome uzantısı, Mobil Uygulama, Hot Wallet ve NFC Metal Card, tek kullanıcılı self-custody'dir: anahtarlar cihazınızda üretilir ve sizde kalır, WATS ise asla bir anahtar tutmaz. Fiziksel katmanı, tam olarak tek bir cihazla eşleşen ve hiçbir özel anahtar saklamayan, dokunarak kimlik doğrulayan eşlikçi NFC Metal Card'dır — anahtarlar WATS uygulamalarında kalır ve kart, dokunanın siz olduğunu kanıtlar; güvenlik sayfasında anlatıldığı gibi. WATS Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana ve TON'u kapsar ve Bitcoin'i yerel olarak desteklemez; dolayısıyla yukarıdaki Bitcoin betik düzeyi multisig, bir WATS cüzdanının yaptığı işin dışındadır.

Pratik çıkarım bir kazanan değil, bir ayrımdır. Para paylaşılıyorsa ya da ele geçirilmiş tek bir anahtarın felaket olacağı kadar büyükse, denetlenmiş bir multisig akıllı hesabı kullanın; imzalayan kümesini ve yedek planını ihtiyaç duymadan önce belirleyin. Gerçekten işlem yaptığınız kişisel bakiye içinse dürüst cevap tek imzalayanlı saklamasız bir cüzdan, fiziksel bir ikinci faktör ve disiplinli anahtar yedekleridir — ki bu tam olarak WATS kurulumudur: WATS'ı indirme sayfasından kurun, herhangi bir fon yatırmadan önce ürettiği kurtarma ifadesini yazın ve NFC Metal Card'ı eşleştirin; böylece erişim, anahtarlarınızı saklamak yerine kimliğinizi doğrulayan bir karttan gelen dokunuşu gerektirsin.

Sıkça sorulan sorular

2-of-3 multisig ne demek?

Cüzdanın belirlenmiş üç imzalayanı olduğu ve bir işlem yürütülmeden önce bunlardan herhangi ikisinin onay vermesi gerektiği anlamına gelir. Bir anahtar çalınabilir ve hırsız harcama yapamaz; bir anahtar kaybolabilir ve fonlar kilitlenmez — kalan ikisi hâlâ eşiği karşılar. Güvenlikle koordinasyon yükü arasında denge kurduğu için bireyler ve küçük ekipler arasında en yaygın yapılandırmadır.

Multisig'le yine de para kaybedilebilir mi?

Evet, üç şekilde. Eşiğin tolere edebileceğinden fazla anahtar kaybolursa — M-of-N bir kurulumda N eksi M'den fazlası — hayatta kalanlar bir daha asla yeter sayıya ulaşamaz ve fonlar kalıcı olarak donar. Yeterli sayıda imzalayan kötü niyetli bir işlemi onaylamaya kandırılırsa, multisig onu sadakatle yürütür. Ve hesabın kendisi koddur; bu yüzden denetlenmiş, sahada yıpranmış uygulamalar önemlidir. Multisig tek hata noktalarını ortadan kaldırır; muhakemeyi ortadan kaldırmaz.

Kişisel kriptolarım için multisig'e ihtiyacım var mı?

Genellikle hayır. Multisig, fonlar paylaşıldığında ya da çalınan tek bir anahtarın felaket olacağı kadar büyük olduğunda yükünü hak eder — hazineler, ekip fonları, nadiren dokunduğunuz uzun vadeli birikimler. Gündelik kişisel kullanımda koordinasyon maliyeti faydadan ağır basar; güçlü bir fiziksel faktör ve disiplinli anahtar yedekleriyle tek imzalayanlı saklamasız bir cüzdan gerçekçi tehditleri karşılar. WATS bu ayrımın o tarafı için kurulmuştur: tamamen saklamasızdır, anahtarları siz tutarsınız ve NFC Metal Card, tam olarak tek bir cihazla eşleşen, dokunarak kimlik doğrulama faktörü ekler. Ele geçirilmiş tek bir anahtarın her şeyi kaybettirmesi hâlâ uykunuzu kaçırıyorsa, en basit üst adım bir 2-of-3'tür.

WATS bir multisig cüzdan mı?

Hayır. WATS tek kullanıcılı self-custody'dir, multisig değil — MPC ya da çift saklama da değil. Dört ürünün tamamında, Chrome uzantısı, Mobil Uygulama, Hot Wallet ve NFC Metal Card'da, anahtarlar cihazınızda üretilir ve sizde kalır, WATS ise asla bir anahtar tutmaz; dolayısıyla ne bir eşik politikası ne de zorunlu ikinci bir imzalayan vardır. NFC Metal Card bir imzalayan değil, bir kimlik doğrulama faktörüdür: hiçbir özel anahtar saklamaz, benzersiz bir kart kimliği taşır ve tam olarak tek bir cihazla eşleşir. WATS Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana ve TON'u kapsar.