中級 レッスン5 読了4分

マルチシグ:1つの鍵では不十分な場合

三分の二、五分の三。権限を鍵に分配することで、単一の障害点を手続きに置き換えます。

中世ヨーロッパの教会では、十分の一税のお金は3つの異なる鍵が必要な箱に保管されていました。司祭が1つの鍵を持ち、教区の会計係がもう1つ、そして住民の代表者が3つ目を持っていました。この3人のうち誰も単独で箱を開けることはできず、他の2人を信頼する必要もありませんでした。この仕組みにより、静かに盗むことはできず、しかしお金を取り出すことも不可能ではありませんでした。

三つの鍵、三人の鍵持ち。誰も一人で箱を開けられない。

マルチシグはこの箱のようなものです。1つの署名が必要な出力の代わりに、3つの鍵のうち2つの署名が必要な出力や、5つのうち3つ、または必要に応じた組み合わせを作成します。これらのルールはコインの錠前に書かれ、ネットワークの各ノードによって検証され、仲介者や公証された契約なしで行われます。

利点はセキュリティを倍増させることではなく、故障を分散させることにあります。通常のウォレットでは、1つの悪い出来事(紙が燃える、鍵がコピーされる、デバイスが盗まれる)で全てが失われます。しかし、3つのうち2つのアレンジでは、1つの鍵を失っても問題ありません。残りの2つで十分だからです。そして、1つの鍵を手に入れた泥棒は、1サトシも動かせません。このコースの最悪の2つのシナリオ、全損と全盗は、1つのオブジェクトに依存しなくなります。

3つのうち2つのデザインは、両方の側面をバランスよく保つために最もよく使われます。1つの鍵は自分自身が持ち、もう1つは地理的に離れた場所に置き、3つ目は信頼できる人や、単独で使うことができないサービスに預けます。企業は同じ原則を用いて、各支払いに2つの役員を必要とし、家族は遺産を計画するためにこれを利用しますが、生前にお金を渡すことはありません。

これにはコストがかかります。マルチシグのトランザクションは大きくなり、大きいということは、支払いごとに手数料が高くなることを意味します。設定には、複数のウォレットが必要で、それらが相互に理解し合う必要があります。そして、特定の罠があり、実際の損失を引き起こす原因となります。それは、種を保存して植物を忘れることです。マルチシグウォレットを再構築するには、秘密鍵だけでは不十分で、署名ポリシーとすべての参加者の拡張公開鍵を知る必要があります。ウォレットはこれを記述子と呼びます。3つのフレーズを金庫に保管し、それ以外は何も持っていない人は、誰も組み立て方がわからない金庫の3つの部品を持っているに過ぎません。

3つの鍵だけでは不十分。設計図がなければ、誰も金庫を再構築できない。

マルチシグを、別の問題を解決する似たアイデアと区別する価値があります。シャミアのスキームという方法があり、種を複数の部分に分割し、それらの一部を集めて再構築する必要があります。これは巧妙ですが、最終的に何が起こるかに注目してください。部分が1台のコンピュータに集まり、その瞬間に種全体が1つの場所に存在します。マルチシグはこれを決して行いません。各鍵はそれぞれの場所で署名し、ウォレットの完全な鍵はどこにも存在しません。

一箇所に集めると、全てが露出する瞬間が生まれる。

そして、複雑さが脅威そのものになるリスクがあります。理解し、テストし、1ページで説明できるアレンジメントはお金を守ります。3つの国に分散した5つの鍵を使い、午後に組み立て、1度も復元されていないアレンジメントは、非常に手間をかけて全てを失うための巧妙な方法です。正直な質問は、鍵の数ではなく、誰かが—10年後のあなたも含めて—書かれていることだけを読んで復元を実行できるかどうかです。

そのため、実用的なルールは退屈でありながら良いものです。マルチシグは、保管されている価値が手続きを正当化する場合に価値があり、そして小額のお金で最初から最後までテスト復元を行った後にのみ、何か重要なものを入れる前に行うべきです。

鍵、言葉、パスフレーズ、記述子はすべて同じ最終目的地を持っています。それは、火災、引っ越し、忘却、そしてあなた自身の葬儀を乗り越える必要があるメモとして残ることです。次のレッスンでは、長持ちするバックアップについて学びます。