市場教學 · 2026/08/19

多重簽名錢包點運作?公司、合夥同家庭共管加密資產嘅安排

多重簽名錢包要求達到指定數目的簽署才能動用資產,把單一私鑰的風險分散到多把鑰匙。本文拆解 M-of-N 的運作邏輯、常見的鑰匙分佈方式、與共管帳戶及分開錢包的分別,以及盲簽與社交工程等多簽仍然防不到的風險。

多重簽名錢包運作示意圖,顯示一筆鏈上交易需要由三把獨立鑰匙之中的任何兩把完成簽署,網絡才會接受並執行該筆轉賬

當加密資產由多於一個人共同擁有,或者金額大到不應該由一條助記詞決定命運時,多重簽名錢包提供了一種把控制權拆開的方法:一筆交易需要達到指定數目的簽署才會生效。本文說明 M-of-N 的運作邏輯、2-of-3 與 3-of-5 等常見設定的取捨、鑰匙應該如何分佈、多簽與共管帳戶及分開錢包的分別、盲簽與社交工程等多簽防不到的漏洞,以及香港用戶在共管資產下的交收實務。

多重簽名共管錢包資產保管錢包安全

一條助記詞決定一切:單簽錢包嘅單點風險

一般自託管錢包屬於單簽設計:一條助記詞可以推導出私鑰,而私鑰可以單獨簽署任何一筆轉賬,沒有第二道確認。這種設計在個人小額使用時十分方便,但當金額變大、或者資產屬於多過一個人時,缺點就會浮現,因為所有風險都集中在同一個點上。備份被偷、裝置中招、持有人突然失聯、又或者一時衝動按錯一筆交易,任何一項發生都足以令資產全數消失,而且鏈上交易一經確認便不可撤回。更麻煩的是責任問題:公司、合夥或家庭共同出資買入的資產,如果實際上只由一個人掌握助記詞,帳面上是共同持有,實際上卻是單方面控制,一旦出現爭議或意外便難以處理。多重簽名要解決的正是這個結構性問題,而不是單純提升密碼強度。

多重簽名點運作:M-of-N 授權嘅基本邏輯

多重簽名的核心概念可以用一句話概括:資產地址不再由一把鑰匙控制,而是由 N 把鑰匙組成,任何一筆轉出都必須集齊其中 M 把的簽署才會被網絡接受,這就是所謂的 M-of-N。舉例來說,2-of-3 代表共有三把獨立鑰匙,動用資產需要其中任何兩把同意,單獨一把無論如何都簽不出交易;同時就算遺失了其中一把,餘下兩把仍然可以正常運作。技術實現方式因鏈而異:部分區塊鏈在協議層原生支援多重簽名,另一些則透過智能合約錢包達到同樣效果,操作上通常是由一位參與者發起一筆待簽交易,其他持鑰人各自在自己的裝置上檢視並簽署,達到門檻後才廣播上鏈。要留意的是,多簽錢包的地址與一般錢包地址不同,並非把幾條助記詞加在一起,所以設定完成後必須把資產轉入該多簽地址,資產才真正受這套規則保護。此外,由於交易需要多方簽署並記錄更多資訊,鏈上手續費一般會較單簽轉賬高,操作步驟亦較多,這是換取安全性的代價。

常見設定:2-of-3、3-of-5 同鑰匙點樣分佈

選擇 M 與 N 的組合,本質上是在「防止被盜」與「防止鎖死」之間找平衡:M 定得越高越難被單方面盜走,但同時越容易因為湊不夠簽署而動彈不得。個人或小型持倉常用 2-of-3,三把鑰匙可以分別由本人的主要裝置、一部離線保管的硬件錢包、以及一份存放在另一地點的備份持有,日常操作用兩把,遺失任何一把都不致失去控制權。公司或合夥安排則常見 2-of-3 或 3-of-5,讓鑰匙分散於不同負責人手上,避免任何一位單獨轉走資產,同時容許某位負責人放假、離職或失聯時仍可運作。家庭傳承的情況則可以把其中一把鑰匙交由信任的家人或專業人士保管,並在文件中寫明啟動條件。無論哪一種組合,鑰匙的分佈都比數字本身重要:如果三把鑰匙全部放在同一間屋、同一部電腦或同一個雲端帳戶,名義上是多簽,實際上仍然是單點風險。

多簽、共管帳戶同分開錢包:三種做法嘅分別

共同持有資產不只有多簽一種做法,理解各自的取捨才能選得合適。第一種是把資產放在交易所或託管平台的公司帳戶,由平台提供子帳戶或多人審批功能,好處是介面熟悉、忘記密碼有恢復流程,代價是資產的最終控制權在平台手上,平台的營運、凍結或合規決定都會直接影響你能否動用資產。第二種是分開錢包,即各人按出資比例各自保管自己那一份,好處是簡單、責任清晰,缺點是需要共同動用時要逐個協調,而且任何一人的保管疏忽只影響自己那一份,卻可能拖累整體安排。第三種就是多簽,資產仍然自託管,但控制權按事先議定的規則分配,適合資產必須整筆共同管理、又不希望交由任何單一方掌控的情況。實務上三者並非互斥:不少公司會把長期不動的部分放在多簽,日常交收需要的部分則另設單簽錢包,減少每次操作都要多方簽署的麻煩。

多簽都擋唔到嘅風險:盲簽、社交工程同流程漏洞

多重簽名能夠防止單一把鑰匙被盜就失去全部資產,但它保護的是簽署權的分配,並不能自動判斷一筆交易是否應該簽,所以以下幾類風險依然存在,而且往往是實際損失的主因。第一是盲簽:多個持鑰人習慣了互相信任,收到待簽交易便直接批核,沒有各自核對收款地址、金額與合約互動內容,結果只要騙徒能說服其中一位發起惡意交易,其餘的簽署便會順理成章補上,門檻形同虛設。第二是社交工程:騙徒不會嘗試破解多簽,而是分別聯絡各位持鑰人,以「系統升級」、「錢包遷移」、「帳戶異常需要轉去安全地址」等說法要求配合,只要湊夠人數就完成攻擊;同樣地,任何人以任何理由索取助記詞、私鑰或屏幕分享,都應該直接視為騙局。第三是設定與工具本身的來源風險:多簽錢包必須從官方網站或官方應用商店下載,設定檔與各人的公開資料要透過雙方確認過的渠道交換,若在設定階段已經用了假工具,之後的門檻只是裝飾。第四是流程漏洞:沒有明文規定甚麼金額需要幾多人事先討論、沒有規定簽署前必須以另一個渠道口頭覆核收款地址,多簽就只是技術上的多人,管理上仍然是一個人說了算。實務上的自保做法包括:每位持鑰人在自己的裝置上獨立核對交易細節,大額轉出一律以電話或當面方式覆核收款地址,先以小額試轉再轉出餘額,並且保留每次授權的紀錄以便日後查核。

開始之前同之後:測試、恢復演練同文件化

多簽最常見的失敗方式不是被盜,而是設定得太急、沒有驗證,結果在真正需要動用時才發現簽不出交易。合理的次序是先以小額走一次完整流程:把少量資產轉入多簽地址,然後嘗試由不同組合的持鑰人完成一次轉出,確認每一位都能在自己的裝置上獨立簽署,而不是只有發起人一個懂得操作。第二步是恢復演練,即假設遺失其中一把鑰匙,測試餘下的組合是否仍能動用資產,並確認每位持鑰人的備份都各自獨立保存、存放地點分散,不會因為同一場意外而全部失效;部分多簽方案還需要保存錢包的設定資料才能重建,這一項同樣要備份。第三步是文件化,把 M-of-N 的組合、每把鑰匙由誰保管、備份存放位置、以及需要多少人事先同意才可發起大額轉出寫成一份清單,並讓所有相關人士知道其存在。對公司而言,這份文件可以配合內部審批流程;對家庭而言,它同時是傳承安排的一部分,讓繼承人知道資產存在及如何合法取得,而不是留下一堆無人能解的地址。

香港用戶實務:共管資產點樣安排交收

多簽解決的是保管與授權,但當共管的資產需要換成港元、或者要把新資金配置成加密貨幣時,就會回到交收層面的問題。實務上要提早處理三件事:一是簽署流程需時,發起、逐位簽署到廣播上鏈往往不能即時完成,所以報價的有效時間與簽署安排必須事先協調好,避免價格在等待期間走遠;二是資金與資產的來源說明,公司或合夥持有的資產在交收時通常需要交代出資背景與受益人安排,準備不足會拖慢流程;三是紀錄完整性,共管資產的每一次轉出都應該有對應的授權紀錄與交收憑證,方便日後核數、報稅或應對銀行查問。金額較大時,在公開市場直接掛單容易令實際成交價偏離預期,這也是不少共管持倉選擇場外交易的原因:成交前先確定報價,交收方式與時間事先安排,並留下完整的成交與轉賬紀錄,代價是需要完成 KYC/AML 程序、就資金與資產來源作出說明,並設有最低交易額。CoinXTM 自 2013 年起在香港經營場外交易,支援逾 100 種加密貨幣,以銀行轉賬交收,設有 KYC/AML 流程與鏈包風險檢測;辦公室位於香港上環永樂街 177-183 號永德商業中心 3 樓 305 室,最低交易額參考為 HK$50,000,客戶可親身到辦公室核實身份後交易。如需了解交收安排或可交易幣種,可透過 WhatsApp(+852 6111 4060)聯絡交易員,或到 /quote 實時報價頁掌握市場水平。本文只作教育用途,不構成投資、法律或稅務意見。

常見問題

公司幾位股東一齊持有加密資產,用多簽定各自分開錢包好?

兩種做法都可行,選擇取決於資產需要共同動用的程度。如果資產屬於公司整體、任何一筆轉出都應該由多於一人同意,多簽較為合適,因為控制權按事先議定的規則分配,沒有任何一位股東可以單方面轉走資產,同時某位股東放假或失聯時,餘下的人仍可按門檻運作。如果各人只是各自出資、日後亦會各自處置,那麼分開錢包更簡單直接,責任界線清晰,也不必每次操作都協調多方。常見的折衷做法是把長期不動的主倉放在多簽,另設一個金額較小的單簽錢包處理日常收付,減少操作摩擦。無論選哪一種,都應該把安排寫成文件:誰保管哪一把鑰匙、備份存放在哪裡、多少金額以上需要事先討論,這些內容在出現人事變動或爭議時比技術設定本身更關鍵。此外要記住,多簽保護的是簽署權的分配,並不會自動判斷交易是否合理,所以內部的覆核流程仍然不能省。

多簽會唔會反而搞到資產鎖死,例如有人遺失鑰匙或者聯絡唔到?

有這個可能,而且這正是設計時最需要權衡的地方,但只要組合選得合理並事先驗證,風險是可控的。關鍵在於 M 與 N 的差距:2-of-3 容許遺失其中一把鑰匙後仍然可以正常動用資產,3-of-5 則容許兩把失效,相反若設定成 3-of-3,任何一把出事都會令資產永久無法動用。第二個關鍵是分佈:三把鑰匙如果全部由同一個人保管、放在同一個地點,或者備份都存在同一個雲端帳戶,那麼一場火災、一次失竊或一次帳戶被入侵就可能同時毀掉多把,名義上的多簽並沒有帶來實際保障。第三個關鍵是演練:設定完成後應該以小額測試由不同組合的持鑰人完成轉出,並模擬遺失其中一把的情況,確認餘下的組合真的簽得到,而不是等到需要動用時才發現有人根本不懂操作。部分方案還需要保存錢包的設定資料才能重建,這一項也要一併備份。最後,把持鑰人名單與聯絡方式、以及各人無法履行時的替補安排寫成文件,可以避免因為單純聯絡不上而形成僵局。

用咗多重簽名,係咪就唔會被騙?

不是,多簽降低的是單把鑰匙被盜就損失全部資產的風險,但騙案的主要手法並不是破解鑰匙,而是令持鑰人自願簽署。最常見的是盲簽:各位持鑰人因為互相信任,收到待簽交易就直接批核,沒有各自核對收款地址、金額與合約互動內容,只要騙徒能夠說服其中一位發起惡意交易,其餘簽署便會順理成章補上。其次是社交工程:騙徒分別接觸各位持鑰人,以系統升級、錢包遷移或帳戶異常需要轉去「安全地址」等說法要求配合,湊夠人數即完成攻擊;正規平台與工具在任何情況下都不會要求你提供助記詞、私鑰或屏幕分享,收到這類要求即代表對方並非官方。還有一類是設定階段的來源風險,若當初從非官方渠道下載工具,之後的門檻只是裝飾。實務上的防線是流程而非技術:每位持鑰人在自己的裝置上獨立核對交易細節,大額轉出以電話或當面方式覆核收款地址,先小額試轉再轉出餘額,並保留每次授權的紀錄。

延伸學習

學習中心

下一步