Bitcoin VerityOtvoriť porovnávač ↗

Úroveň 6 · Používanie a bezpečnosť

Multisig a rozdelené zálohy

Ako funguje prah m-z-n, čo treba zálohovať okrem seedu a prečo je dôležitá skúška obnovy.

Článok
65
Čas čítania
14 minút
Skontrolované
26. septembra 2026

Podstata v skratke

Multisig m-z-n vyžaduje aspoň m podpisov z n kľúčov. Pri schéme 2-z-3 jeden kľúč na minutie nestačí, no jeho strata nemusí zničiť prístup. Bezpečnosť však závisí aj od zálohy pravidiel peňaženky a skúšky obnovy.

Zhrnutie ako pre dieťa

Úplne jednoducho

Pri multisigu 2-z-3 treba na minutie dva z troch nezávislých kľúčov. Zálohovať treba aj pravidlá peňaženky, nielen seedy. Celú obnovu si najprv vyskúšaj s malou sumou.

01

Prah mení spôsob ochrany

Pri schéme 2-z-3 môžu platbu schváliť ľubovoľné dva z troch určených kľúčov. Ukradnutý jeden kľúč nestačí a ani jeho strata nemusí byť konečná.

Každý kľúč má byť samostatný, preto multisig nie je rozstrihnutý seed. Ak ležia dva kľúče spolu, jeden požiar alebo jedna krádež stále prekonajú prah.

02

Zálohuj pravidlá aj kľúče

Na obnovu nestačia iba potrebné seedy. Peňaženka musí poznať aj skript, poradie kľúčov a spôsob odvodenia adries. Výstupný deskriptor tieto pravidlá zapisuje v štruktúrovanej podobe. Nemusí pritom obsahovať súkromné kľúče.

Kľúče ulož do nezávislých oblastí zlyhania. Sú to miesta, ktoré nezasiahne rovnaká udalosť. Tri zariadenia v jednej zásuvke nie sú nezávislé. Zachovaj aj odtlačky kľúčov, prípadnú passphrase a pokyny k softvéru.

  • použi samostatne vytvorené kľúče
  • zálohuj prah aj deskriptor alebo rovnaký opis politiky
  • obnovu vyskúšaj z oddelených záloh
03

PSBT koordinuje podpisy

PSBT je formát čiastočne podpísanej bitcoinovej transakcie. Nesie transakciu, potrebné údaje a zozbierané podpisy. Koordinátor ju môže pripraviť bez prístupu ku všetkým súkromným kľúčom.

Každý podpisovateľ má na vlastnom displeji overiť príjemcu, sumu a poplatok. Kompatibilný PSBT ešte nezaručuje poctivého koordinátora. Bez kontroly môžu viaceré zariadenia podpísať rovnakú podvodnú platbu.

04

Zložitosť je tiež riziko

Multisig pridáva zariadenia, zálohy a možné problémy s kompatibilitou. Skúška s malou sumou má napodobniť skutočnú obnovu. Vyskúšaj aj chýbajúci kľúč a obnovenie watch-only peňaženky. Tá sleduje zostatok bez možnosti podpisovať.

Pre niekoho je jednoduchá hardvérová peňaženka bezpečnejšia. Dobre spravovaný multisig môže pomôcť pri väčšom alebo spoločnom majetku. Rozhoduje konkrétny model hrozieb, nie zložitosť riešenia.

Úroveň 6 · Používanie a bezpečnosť

Pojmy, ktoré treba poznať

m-z-n
Pravidlo vyžadujúce najmenej m podpisov od n určených kľúčov.
PSBT
Formát transakcie, do ktorého môžu oddelené zariadenia postupne pridávať podpisy.
Deskriptor
Štruktúrovaný opis skriptov, kľúčov a odvodenia adries peňaženky.

Častý omyl

Ak mi z 2-z-3 zostali dva seedy, obnova je zaručená.

Presnejšie vysvetlenie

Dva kľúče môžu splniť prah. Stále však potrebuješ správny skript, odvodenie a poradie kľúčov. Preto zálohuj celú konfiguráciu.

Presnejšie vysvetlenie

Je multisig vždy bezpečnejší než jeden kľúč?

Nie. Odstraňuje niektoré body zlyhania, ale pridáva nové prevádzkové riziká. Nevyskúšaná schéma môže byť nebezpečnejšia než jednoduchšia peňaženka s dobrou zálohou.

65

Čo si odniesť

  1. 01Multisig používa samostatné kľúče s určeným prahom.
  2. 02Kľúče a zálohy oddeľ medzi nezávislé miesta.
  3. 03Zachovaj deskriptor alebo rovnocenný opis pravidiel peňaženky.
  4. 04Podpis aj úplnú obnovu otestuj s malou sumou.

Skontrolované: 26. septembra 2026

Zdroje a ďalšie čítanie

Zdroje podporujú konkrétne fakty a definície; ich uvedenie neznamená, že redakcia preberá každý názor autora.

01
Bitcoin Developer Guide: multisigBitcoin Developer Guide
developer.bitcoin.org ↗
02
BIP 174: PSBTBitcoin Improvement Proposals
bips.dev ↗
03
BIP 380: výstupné deskriptoryBitcoin Improvement Proposals
bips.dev ↗

Vzdelávací obsah, nie investičné odporúčanie.