多签的“理想国”与现实“滑铁卢”

在Web3的理想中,多签(Multi-signature)曾被誉为“去中心化信任的黄金标准”,它通过要求多个独立节点共同签名才能执行交易,解决了单点故障风险,成为DAO、钱包、协议安全的核心机制——无论是Uniswap的治理决策、MetaMask的资金托管,还是Compound的参数调整,多签的身影无处不在。

2023年以来,多签却陷入了前所未有的信任危机,从AnubisDAO被盗3200万美元、Multichain跨桥1.25亿美元失窃,到近期某知名DAO核心多签密钥被攻陷,事件频发让“多签安全”的神话逐渐破碎,用户开始质疑:依赖多签的Web3,真的还能守住安全底线吗?多签,是否已经从“救星”变成了“隐患”?

多签为何频频“翻车”?信任崩塌的三重根源

多签的困境,并非技术本身的缺陷,而是其在Web3生态中被“误用”“滥用”和“攻击面扩大”的必然结果。

“去中心化”的假象:权力中心化与责任模糊化

许多项目宣称“多签治理=去中心化”,但实际上,少数核心成员往往控制了多数签名权,某DAO的5个多签地址中,3个由创始团队持有,本质上仍是“中心化决策披着去中心化外衣”,当团队内部分歧或恶意串通时,多签反而成了“合法”掠夺用户资金的工具,更糟糕的是,签名责任常因“去中心化”而模糊——出事后无人担责,用户只能自认倒霉。

技术执行漏洞:密钥管理形同虚设

多签的安全高度依赖密钥的独立性,但现实中,密钥管理漏洞比比皆是:

  • 密钥备份泄露:开发者将私钥存储在联网设备或云盘中,被黑客钓鱼或入侵;
  • 签名工具不安全:使用未经验证的签名插件或浏览器扩展,导致签名过程中密钥被截获;
  • “签名聚合”陷阱随机配图