Ví multisig là gì?

"Multisig" là viết tắt của multi-signature, tức nhiều chữ ký. Ở ví thông thường, một khoá duyệt mọi thứ: ai giữ khoá đó có thể chuyển hết tiền. Ở ví multisig, quyền duyệt được chia sẻ, và giao dịch chỉ được thực hiện khi đủ số người ký đã đồng ý. (Safe docs)

Hãy hình dung tài khoản ngân hàng chung đòi hai chữ ký trên mỗi tờ séc, hoặc két sắt công ty chỉ mở khi hai quản lý cùng xoay chìa. Không một người nào, và không một chiếc khoá bị mất hay bị đánh cắp nào, có thể rút sạch một mình.

Một ổ khóa nhỏ bằng đồng trên tấm gỗ, kèm vài chiếc chìa khóa treo trên thẻ xanh.
Quyền kiểm soát chung, như những chiếc chìa khóa do nhiều người giữ. Trong ví multisig, mỗi khóa là một người ký và cần đủ số người đồng ý.Ảnh: W.carter, Wikimedia Commons, CC BY-SA 4.0

M-of-N hoạt động thế nào?

Quy tắc được viết bằng hai con số. N là số người ký của ví. M là số người trong đó phải duyệt mỗi hành động. Vài kiểu thiết lập phổ biến:

Thiết lậpAi phải duyệtThường dùng cho
1 of 1Một người ký duy nhấtVí cá nhân thông thường
2 of 2Cả hai người ký, mọi lầnHai đối tác luôn phải đồng thuận
2 of 3Hai trong ba người ký bất kỳGia đình, hoặc nhóm nhỏ có thêm một người dự phòng
3 of 5Ba trong năm người ký bất kỳQuỹ công ty hoặc hội đồng
Sơ đồ: ba người ký, hai người đã duyệt và một người chưa; đủ 2 trên 3 chữ ký nên giao dịch được duyệt.
Quy tắc 2 trên 3: hai trong ba người ký bất kỳ là đủ để duyệt giao dịch.Minh hoạ: InfraIO Pay (ý tưởng: Safe docs)

Ai cần ví multisig?

Bất kỳ ai thấy "một người, một khoá" là rủi ro chứ không phải tiện lợi:

  • Gia đình và các cặp đôi muốn khoản tiết kiệm cần hai người duyệt, hoặc có người thân đáng tin làm lưới an toàn.
  • Nhóm nhỏ và startup nơi không ai nên một mình chuyển được tiền của công ty.
  • Doanh nghiệp và quỹ cần quy trình duyệt, dấu vết kiểm toán và sự bảo vệ trước một sai sót hay một laptop bị xâm nhập.
  • Cá nhân giữ khoản tiền lớn muốn có thiết bị hoặc người thứ hai làm lớp kiểm tra cho ví của mình.

InfraIO Wallet khác ví multisig truyền thống thế nào?

Các ví multisig truyền thống như Safe rất mạnh, và thường là thứ bạn chủ động thiết lập: chọn người ký và ngưỡng trước, mỗi người ký cần một ví riêng. Cách đó hợp với đội nhóm đã biết mình cần gì, nhưng quá rườm rà với số đông.

InfraIO Wallet đi hướng ngược lại. Mọi ví bắt đầu là ví multisig với một người ký và một chữ ký bắt buộc (1 of 1). Hằng ngày nó dùng như mọi ví khác: bạn mở bằng passkey, tức Face ID, vân tay hoặc mật mã thiết bị (xem cách ví hoạt động và passkey so với cụm từ khôi phục). Multisig đã có sẵn, chờ đến ngày bạn cần.

Sau này bạn sẽ có thể thêm người ký: một passkey khác trên thiết bị khác hoặc của người khác, hoặc một ví bên ngoài như MetaMask. Địa chỉ ví không đổi, nên không phải di chuyển gì và không cần chuyển tiền sang ví mới.

Sơ đồ: lúc đầu ví có một người ký và cần một chữ ký (1 trên 1); sau này, khi thêm người ký, có thể là 2 trên 3. Địa chỉ ví không đổi.
Mọi InfraIO Wallet đều bắt đầu ở mức 1 trên 1 và địa chỉ không đổi khi thêm người ký. Tính năng thêm người ký sắp ra mắt.Minh hoạ: InfraIO Pay

Quy tắc là gì khi đã thêm người ký?

Các quy tắc dưới đây mô tả tính năng multisig dự kiến, sắp ra mắt và chưa dùng được.

Khi chỉ có một người ký, người đó tự quyết, giống mọi ví thông thường. Khi có từ hai người ký trở lên, quy tắc siết lại với tất cả, kể cả chủ ví: (Safe docs)

  • Mọi giao dịch cần đủ số chữ ký đã thoả thuận, ví dụ 2 trên 3.
  • Mọi thay đổi của ví cũng cần như vậy: thêm hoặc bớt người ký, hoặc đổi số chữ ký bắt buộc.
  • Địa chỉ ví giữ nguyên suốt.

Nên làm gì để dùng ví multisig an toàn?

Vài thói quen giúp ví multisig an toàn hơn nhiều:

Đọc tiếp: Ví crypto là gì?, Ví crypto bị hack như thế nào, Cách dùng InfraIO Wallet, InfraIO Wallet

  • Đừng đặt M bằng N. Với 2 of 2, mất một người ký là ví bị khoá vĩnh viễn. 2 of 3 cho phép mất một người mà vẫn dùng tiếp.
  • Luôn có bản dự phòng. Rải người ký trên nhiều thiết bị và nhiều người, và giữ passkey dự phòng hoặc cụm từ khôi phục ngoại tuyến cho từng người ký do bạn quản lý.
  • Đừng để mọi người ký ở cùng một chỗ. Ba passkey trên cùng một chiếc điện thoại vẫn chỉ là một điểm hỏng.
  • Hiểu rõ người ký bên ngoài. Người ký MetaMask được bảo vệ bằng cụm từ khôi phục riêng, nên chỉ an toàn bằng cụm từ đó. (MetaMask)
  • Thử với số tiền nhỏ trước, và ghi lại ai là người ký, quy tắc là gì.
  • Nhớ rằng việc ký vẫn là trách nhiệm của bạn. Multisig thêm một lớp kiểm tra, nhưng không ngăn cả nhóm cùng duyệt một yêu cầu độc hại.