WATS Wallet logoWATS Wallet
技术8 分钟阅读

什么是多签钱包?门限签名详解

多签钱包需要 N 把独立密钥中的 M 把批准,才能放行一笔交易,因此一把被盗或丢失的密钥无法动用资金。以下讲解门限签名的真实运作方式、现代多签为何是一个智能账户、它能防住什么、代价是什么——以及 WATS 为何不是多签钱包。

多签钱包是一种在动用资金之前需要多把独立密钥共同批准交易的加密钱包——在 N 位指定签名方中需要 M 位,例如 2-of-3 或 3-of-5——因此任何一把被盗、丢失或被胁迫交出的密钥都不足以花掉资金。在 EVM 链上,它通常是一个智能合约账户,即由 Safe 带火的那种模型:合约自己持有资金,并在链上验证签名;Bitcoin 则在其锁定脚本中原生地表达同一条规则。它对单把密钥被盗和单把密钥丢失的防护是真实的,代价同样真实:更高的 gas、每个动作都要等 M 个真人,以及一旦丢失的密钥超过 N 减 M 把就会永久冻结。对于共同的钱——DAO 金库、协议管理密钥、公司资金——多签几乎是必选项;而对于你每天用来交易的余额,它通常得不偿失。WATS 并不是多签钱包:它是单用户自托管,密钥由你持有,WATS 从不持有任何密钥,这种形态适合个人资金,而不是共同金库。

多签钱包到底是什么

多签钱包是一种在任何交易动用资金之前都需要多方独立批准的加密钱包——通常是在 N 位指定签名方中需要 M 位,例如 2-of-3 或 3-of-5。在现代链上,它一般是一个在链上强制执行门限的智能合约账户,因此任何一把被盗、丢失或被胁迫交出的密钥都无法独自把钱花掉。

拿它跟普通钱包比一比:在普通钱包里,一把私钥就是全部故事——谁拿着它,无论是你、小偷还是钓鱼者,谁就拥有完全的控制权。多签用一项策略取代了那个单点故障。它的重点不是把密钥藏得更好,而是让一把密钥不够用。

M-of-N 门限签名是怎么运作的?

每个多签都由两个数字定义:N 是签名方总数,M 是必须批准的人数。一笔交易先以提案的形式出现——把这笔金额发到那个地址。每位签名方各自审阅并独立签名,往往是在不同地点、用不同设备完成。一旦凑齐 M 个有效签名,交易就会执行;达不到门限,则什么也不会发生。

  • 2-of-3——个人和小团队的经典配置:三把密钥中任意两把即可花费,因此一把被盗或丢失的密钥无法动用资金——不过被攻破的那把仍需在第二把出问题之前及时换掉。
  • 3-of-5——项目金库的常见做法:任何个人都无法单独行动,而且可以丢掉两把密钥之后资金才开始有风险。
  • 更大的签名方集合——DAO 常常设置更大的签名方群体,好让任何一小撮内部人都无法悄悄串通。

真正关键的性质是:这条规则由区块链本身强制执行,而不是由某家公司的策略服务器执行。没有可以被社会工程攻破的客服台,也没有管理员越权通道——除非该账户主动启用了恢复或自动化之类的额外模块,否则门限就是这个账户的法律。

现代多签是一个智能账户,而不是密钥小把戏

Bitcoin 在脚本层就有原生多签——花费条件直接写在币被锁定的方式里。在 EVM 链上,占主导的模型(由 Safe,即从前的 Gnosis Safe 带火)则不同:多签是一个智能账户,即一个自己持有资金的合约。签名方名单和门限是合约存储中的变量,而每一份提案都是合约在执行前用来核验签名的数据。

这种设计有实际后果。你可以把一位被攻破的签名方换掉,或者改变门限,而无需转移任何一份资产。签名通常在链下收集,再合并进一次执行中一并提交,从而控制成本。而且这套安排在完整意义上仍然是一个非托管钱包——每位签名方都持有自己的密钥,没有任何公司横在这个群体与其资金之间。

多签能防住什么?

首要是两种失败模式。单把密钥被盗:攻击者通过钓鱼、恶意软件窃取或人身胁迫拿到一把密钥,仍然什么也动不了——他手里只有一票,而不是多数。单把密钥丢失:只要还有 M 把密钥健在,丢掉或损毁一把只是麻烦,而不是灾难。它同样堵住了内部人的单方面行动——任何一位财务负责人都无法悄悄掏空一个他只是联署的金库。

也要诚实面对它做不到的事。如果 M 位签名方批准了一笔恶意交易——一个伪装成日常付款的盗币器——合约会忠实地执行它。多签放大的是必须被骗到的人数;它并不能让任何人变得骗不倒。而且账户本身就是代码:请使用经过审计、久经实战的实现,而不是花哨的分叉版本。

多签的代价是什么?

  • Gas——通过一个要核验多个签名的合约去执行,比从普通账户发起一笔简单转账更贵。
  • 协调——每一个动作都要等 M 个真人。在行情飞快或安全事件正在发生时,这份延迟就是真金白银。
  • 签名方丢失的算术——一旦丢失的密钥超过 N 减 M 把,剩下的人就再也凑不齐法定人数:资金被永久冻结。签名方的更换必须在需要之前就规划好,而不是事后。
  • 兼容性——有些应用和流程仍然默认你用的是普通的单密钥账户;截至 2026 年,对智能账户的支持已经很广泛,但并非普遍。

谁真正需要多签?

凡是钱由多人共有的场合,多签几乎是必选项:DAO 金库、协议管理密钥、公司资金、基金会储备。在这些场景里,“应该让一个人就能独自动这笔钱吗?”这个问题不言自明。

对个人用户来说,这是一道判断题。2-of-3 适合大额长期持仓、遗产规划或企业储蓄——那些你很少动、又输不起一把密钥被攻破的钱。至于日常资金,协调开销通常压过收益;单签名方的非托管钱包配上一个过硬的物理因素才是更好过日子的答案,而这些做法之间的取舍在无助记词、NFC 与硬件钱包安全对比中有梳理。

多签 vs MPC:区别在哪?

两者都需要多方参与,但存在于不同的层面。多签是一项链上策略:多把完整的密钥,加上一个任何人都能查验、并公开强制执行门限的合约。MPC——多方计算——则把一把密钥的控制权拆成若干份额,由不同方分别持有,它们共同算出一个普通的单一签名,而完整密钥从不在任何一处完整存在;区块链看到的是一个普通的单密钥账户,门限逻辑活在份额持有方之间运行的协议里。MPC 在 gas 上更便宜、在链上不可见;多签则是透明、可审计的,且不依赖任何协调服务。基于份额的模型在什么是 MPC 钱包中有完整讲解。

多签和双托管是一回事吗?

两者听着像,实则不同。作为一个概念,双托管指的是两方各自持有一份独立凭证、且必须共同参与——实际上就是特定角色之间固定的 2-of-2,通常是一个用户和一个服务方。多签则是这一想法的通用链上版本:任意 N 中的任意 M,且策略由合约强制执行,而不是靠与某个服务商的约定。这个概念——以及它在钱包设计中出现的地方——在双托管钱包详解中有拆解。

WATS 处在什么位置

本文中的模型,WATS 一个都没有用——没有多签,没有 MPC,也没有双托管。WATS 的全部四款产品——Chrome 扩展、手机 App、Hot Wallet 和 NFC Metal Card——都是单用户自托管:密钥在你的设备上生成并始终属于你,WATS 从不持有任何密钥。它的物理层是 NFC Metal Card,一张碰一碰即认证的配套卡片,只与恰好一台设备配对,并且完全不存储任何私钥——密钥留在 WATS 应用中,卡片只负责证明是你本人在碰卡,正如安全页面所述。WATS 覆盖 Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 和 TON,并不原生支持 Bitcoin,因此上文所说的 Bitcoin 脚本层多签不在 WATS 钱包的能力范围之内。

务实的结论是一次分工,而不是评出赢家。如果这笔钱是共有的,或者大到一把密钥被攻破就是灾难,那就用一个经过审计的多签智能账户,并配上你在需要之前就定好的签名方名单与更换预案。而对于你真正拿来交易的个人余额,诚实的答案是:单签名方的非托管钱包、一个物理第二因素,以及有纪律的密钥备份——这恰恰就是 WATS 的做法:从下载页面安装 WATS,在存入任何资金之前先抄下它生成的助记词,再配对 NFC Metal Card,让访问需要一张卡的碰触,而这张卡只做认证,并不存储你的密钥。

常见问题

2-of-3 多签是什么意思?

意思是这个钱包有三位指定签名方,其中任意两位批准之后交易才会执行。一把密钥被盗,小偷也花不掉;一把密钥丢了,资金也不会被锁死——剩下的两把依然达到门限。它是个人和小团队最常见的配置,因为它在安全性与协调开销之间取得了平衡。

用了多签还是可能丢失资金吗?

是的,有三种方式。如果丢失的密钥超过门限所能承受的数量——在 M-of-N 配置中超过 N 减 M 把——剩下的人就永远凑不齐法定人数,资金将被永久冻结。如果有足够多的签名方被骗着批准了一笔恶意交易,多签会忠实地执行它。而且账户本身就是代码,所以经过审计、久经实战的实现很重要。多签消除的是单点故障,它消除不了判断力。

个人持币需要多签吗?

通常不需要。多签值回它带来的麻烦,是在资金共有、或大到一把密钥被盗就是灾难的时候——金库、团队资金、你很少动的长期储蓄。对日常的个人使用来说,协调成本压过收益;一个单签名方的非托管钱包,配上过硬的物理因素和有纪律的密钥备份,就能覆盖现实中的威胁。WATS 正是为这一侧而生:它完全非托管,密钥由你持有,而 NFC Metal Card 增加了一个碰一碰即认证的因素,且只与恰好一台设备配对。如果“一把密钥被攻破就失去一切”这件事仍然让你睡不着,2-of-3 是最简单的一步升级。

WATS 是多签钱包吗?

不是。WATS 是单用户自托管,不是多签——也不是 MPC 或双托管。在全部四款产品中——Chrome 扩展、手机 App、Hot Wallet 和 NFC Metal Card——密钥都在你的设备上生成并始终属于你,WATS 从不持有任何密钥,因此这里没有门限策略,也没有必需的第二签名方。NFC Metal Card 是一个认证因素,而不是签名方:它不存储任何私钥,携带唯一的卡片 ID,并且只与恰好一台设备配对。WATS 覆盖 Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 和 TON。