与Shamir的共享秘密方案相比,HD多重签名方案的一个缺点是需要备份xpub密钥。xpubs没有类似BIP39的编码,它们很长,而且很敏感,所以不能广泛分发它们来应对丢失的风险。
是否存在只需要M个私钥的多签名M-of-N(M<N)方案,从而大大简化了备份(和恢复)?
在我对直根的基本理解中,您可以有效地将多个脚本链接在一起。将一个M-of-N方案简化为一组M-of-M方案或合并在一起是否有效?例如,用a、B、C键将3中的2拆分为接受(a和B)或(a和C)或(B和C)的脚本?
多重签名
主根
分享
改进这个问题
跟随
22小时前编辑的
两天前问的
埃利亚斯诺尔
3122青铜徽章
新贡献者
添加评论
2个答案
1.
与Shamir的共享秘密方案相比,多重签名方案的一个缺点是需要备份xpub密钥。
如果您不想备份xpub(或xpriv),您可以备份multisig中使用的各个私钥,而忽略它们是作为HD树的一部分生成的事实(如果确实是这样)。要从3个multisig中的2个进行消费,您将需要所有3个私钥或2个私钥以及与2个私钥无关的公钥。
在我对直根的基本理解中,您可以有效地将多个脚本链接在一起。将一个M-of-N方案简化为一组M-of-M方案或合并在一起是否有效?例如,用a、B、C键将3中的2拆分为接受(a和B)或(a和C)或(B和C)的脚本?
你可以用主根做你所描述的。默奇写了一篇关于如何做到这一点的博客文章。如果您想使用A和C,并且它位于脚本路径(而不是键路径)中,那么您需要证明它位于主根树中。因此,您需要的不仅仅是A和C的私钥,因此我认为仅存储bip39助记符并不能满足您的愿望。
分享
改进这个答案
跟随
昨天编辑的
昨天回答的
迈克尔·福克森
690988银牌2323铜牌
添加评论
1.
是否存在只需要私钥的多重签名方案,从而大大简化备份(和恢复)?
是的,2/2方案。
在冷藏环境中,2/2被严重低估。
显然,没有一个密钥会丢失,但这可以通过多位置备份来管理。
分享
改进这个答案
跟随