K-of-K 多签
一句话定义: 要求全部签名者(如 3-of-3)批准的多签方案:安全最大化,灵活性降低。
K-of-K 多签(更常写作 n-of-n)是这样一种多签配置:每一笔交易都必须由全部联署人签名才有效。2-of-2 需要两把钥匙都在场,3-of-3 三把缺一不可。没有任何门槛弹性。
安全与冗余的取舍:
- 安全性:拉满。 任何联署人子集都无法绕过全员同意。攻破除全员之外的任何子集,一无所获。
- 冗余性:归零。 丢失任何一把钥匙的访问权,资金就永久锁死。没有退路。
K-of-K 在哪些场景成立:
- 闪电通道。 每条闪电通道都是通道双方之间的 2-of-2 多签。正常协作关闭时花通道资金需要两把钥匙;若一方想拿旧状态作弊,惩罚机制负责清算。
- 原子交换与 HTLC。 常被构造成带时间锁后备的 2-of-2。
- 高安全机构金库。 运营要求是「不存在任何单点故障,包括任何单个联署人」,且机构为每把钥匙维护独立的冗余备份流程。
- 两个特定主体之间的联名账户(生意伙伴、夫妻):意图就是「谁也别想背着对方花钱」。
K-of-K 在哪些场景是错误选择:
- 个人长期自我托管。 2-of-3(三把钥匙丢任何一把仍可恢复)的韧性远胜 2-of-2(丢任何一把即锁死)。
- 遗产传承场景。 继承人需要一条通往资金的路径。全部钥匙都在原持有人手里的 K-of-K 意味着没有路径。
- 跨团队日常运营。 任何一个联署人离线或失联,交易就停摆。门槛多签(m < n 的 m-of-n)避开这个问题。
经验法则:只有当安全要求是「全员同意,否则免谈」并且你有独立、扎实的流程确保任何联署人都不会永久失联时,才用 K-of-K。对多数用途,m < n 的 m-of-n(通常 2-of-3 或 3-of-5)才是正确答案。多配一把联署钥匙的代价,远低于单一联署人失手造成资金损失。
相关词条: 分层多签 · M-of-N 多签 · 多签 · MuSig · MuSig2 · HTLC(哈希时间锁合约) · 闪电网络