2024-11-30
【杂七杂八知识点】
0

目录

一、什么是多签账户
二、为什么需要多签账户
三、多签账户分步骤指南
第1步:创建受控账户
第2步:访问多签功能
第3步:设置控制者及其权重
第4步:设置交易阈值
四、必要的安全检查

本文介绍

波场(Tron)的多签机制是一种通过要求多个参与者共同签署交易来提高资金安全性的技术。这种机制确保了资产的转移必须得到所有参与者的同意,从而降低了单点故障的风险。本文将介绍如何多签来保证资金安全!👍

一、什么是多签账户

多签账户是一种需要多个私钥签名才能执行交易的区块链账户。在波场网络中,这种账户类型特别适用于团队或组织管理资金,因为它要求多方确认才能进行交易,有效防止未经授权的访问和资金盗窃。

二、为什么需要多签账户

增强安全性:多签设置要求多个控制者批准交易,显著降低了单点故障风险。即便某个成员私钥泄露或丢失钱包,仍然可以保障资金安全。

分散权力:在企业或团队中,多签账户可防止单一人员控制所有资金。

透明度:所有交易都需要多方认证,增加了操作的透明度。

三、多签账户分步骤指南

波场网络支持强大和灵活的权限设置,但为了易于理解,我们以一个简单的场景为例来演示如何操作。

Alice, Bob 以及 Charlie 希望通过他们的钱包来共同控制一个账户(以下统一称作”受控账户“),以增加安全性,包括如下具体目标:

他们中任何一个人的钱包被攻击或私钥泄露时,都不危及受控账户的资产安全

他们中任何一个人的钱包丢失或无法访问时,其余成员仍然可以访问和控制账户资产

第1步:创建受控账户

首先,您需要通过您的钱包客户端(比如 TronLink 或 Ledger 等)上创建一个全新波场账户,作为受控账户。如果您已有一个账户,则可以跳过此步骤。(即您本人购买的波场靓号)

第2步:访问多签功能

登录 TRONSCAN

点击“连接钱包”,选择您的“受控账户”,直到登录成功

导航至“权限管理”页面(如图)

微信截图_20241130172341.png

第3步:设置控制者及其权重

导航至”拥有者权限“,该权限表示控制者将拥有完整的账户权限,包括发起任何交易以及修改权限本身的权限。

将 Alice, Bob 以及 Charlie 的钱包地址,分别输入到“授权给”的“地址”中,表示他们将(以“拥有者权限”)控制受控账户。

为每个控制者输入权重为1,因为在这个简单例子中,三人的定位或功能是相同的(如图)。

微信截图_20241130172510.png

第4步:设置交易阈值

输入阈值为“2” (如图)。这表示一个交易,只有在参与签名的控制者权重之和达到(或超过)这个值时,才能被区块链确认。

点击“保存”,并在钱包客户端中按提示完成剩余操作,直到交易成功。

微信截图_20241130172607.png

四、必要的安全检查

在设置多签账户时,执行以下安全检查至关重要:

验证控制者地址:确保所有控制者的钱包地址都是正确的。

避免N/N阈值:尽量避免将阈值设置为全部控制者权重之和,因为这将导致受控账户变得“脆弱”,任何一个钱包丢失都将导致受控账户无法被控制。

避免1/N阈值:尽量避免将阈值设置为等于(或小于)任何一个控制者的权重,因为这将使受控账户成为“单签账户”,任何一个钱包被攻击都可能导致受控账户资产被盗。

最小权限原则:利用“活跃权限”特性,你可以仅将必要的操作授予控制者,详见"更多资源"。

多签警告

不进行多签,你的资金永远都不安全!!

免责声明

本博客属个人所有,不涉及商业目的。 遵守中华人民共和国法律法规、中华民族基本道德和基本网络道德规范,尊重有节制的言论自由和意识形态自由,反对激进、破坏、低俗、广告、投机等不负责任的言行。 所有转载的文撰写页面章、图片仅用于说明性目的,被要求或认为适当时,将标注署名与来源。 避免转载有明确“不予转载”声明的作品。 若不愿某一作品被转用,请及时通知本人

本文作者:晓沐

本文链接:

版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!