← 返回Web3
Web3 探索

你把所有钱存在一个账户里,只有你知道密码。你觉得这很安全。但如果你忘了密码——或者有人偷到了它——你就完了。这不是安全,这是“把所有鸡蛋放在同一个篮子里”。区块链的解决方案是:给你的保险箱装三把锁,而这三把钥匙在三个不同的人手里。

老师有没有告诉你,世界上最安全的保险箱不是用更复杂的密码——是需要三个人同时插入钥匙

2026-07-23 · 🕐 约 9 分钟

丢笔哥 发布

🖊️ 老师有没有告诉你…

老师有没有告诉你,世界上最安全的保险箱不是用更复杂的密码——是需要三个人同时插入钥匙

把“只有你知道”变成“至少有三个人同意”,这不是复杂化,是消灭了单点故障——你自己就是最大的单点故障。

你有没有想过一个问题:为什么银行金库需要两个人同时在场才能开,但你的银行账户只需要一个人的密码?答案不是“金库里的钱更多”,答案是“之前的技术做不到”。现在做到了。它叫“多重签名”,而它可能是你这辈子见过的最重要的安全升级。

:::story title="3000万美元的教训——一个真实故事"
2022年,一个匿名投资者因为忘记了自己的硬件钱包密码,永久失去了价值约3000万美元的比特币。他试过了所有能想到的密码,都不对。这个故事被媒体报道为“比特币的风险”,但这不是比特币的问题,是“单签钱包”的问题。如果他用的是一个3-of-5多签钱包,把钥匙分给五个信任的人,那么即使他自己忘了密码,只要找到其中三个人,钱就能拿回来。而如果有人想偷他的钱,就必须同时控制五个人中的三个——这比破解一个密码难多了。这个故事的教训不是“别忘密码”,是“别把所有钥匙放在同一个口袋里”。
:::

你的银行卡密码为什么只有你知道?——这是一个设计缺陷,不是安全特性

先说一件你从来没想过的事。你的银行账户密码、你的微信登录、你的手机锁屏——所有这些东西都遵循同一个逻辑:只要有人拿到了那个“唯一密钥”,他就拥有了全部权限。这听起来很安全,其实是世界上最危险的设计。你想一下:如果你的密码泄露了,或者你失忆了,或者你不幸去世了——你的钱就永远拿不回来了。你可能觉得“这是为了安全”。但安全和“只有一个入口”是两回事。你家的门有一把钥匙——这是安全吗?只要有人拿到这把钥匙,你就完了。而你的金库有三把钥匙,需要两个人同时在场才能开——这才是真正的安全。现在问题来了:为什么你的银行账户不能像金库一样,有“多把钥匙”?答案是技术限制——直到区块链出现。

“多重签名”:一个需要三个人同时点头才能开的保险箱

区块链世界里有一个概念叫“多重签名”,英文叫multi-signature,简称多签。它的逻辑非常简单:一个钱包不是“一个人的密码”,而是“N个人的密码中的M个”。比如“3-of-5”,意思是五个人各有一把钥匙,但只要有任意三个人同意,就能打开保险箱。这听起来很抽象,让我用一个生活中的场景来说明。想象你是一家公司的财务总监。公司资金转账需要你和CEO同时签字。但现实中,这个“同时”是靠信任维持的——你们相信对方不会偷偷盖章。而多签钱包把这个“靠信任”变成了“靠数学”:没有任何人能偷偷盖章,因为“章”本身就是一段数学证明,必须当场生成。这就像你和你的合伙人各有半张地图,只有拼在一起才能看到藏宝的位置。但更好的是:你们可以把自己的半张分别给五个人,只要任意三个人同时拿出地图,藏宝就能找到。这下,单个人的失误、叛变、或者意外去世,都不会让资金永远锁死。

为什么这个设计在现实世界中很难实现?

你可能在想:这不就是“联合授权”吗?银行早就有了。但有一个关键区别。银行的“联合授权”最终是由银行的服务器执行的。你和CEO都点了“同意”,但真正做“转账”这个动作的是银行。如果银行的系统被黑了,或者银行内部有人搞鬼,你的“联合授权”就是空气。而多签钱包不一样。它没有“银行服务器”这个中间人。当三个人各自用自己的私钥生成签名后,交易直接在链上生效。没有任何“管理员”能拦截或修改。这就是多签最核心的价值:它把“联合授权”这个人类发明了几千年的制度,从“人管人”变成了“数学管数学”。你不用信任其他两个人——你只需要确保至少三个人中没有两个人同时叛变。而这个概率,比“你的密码不会泄露”小很多。

多签不是“技术”,是一套全新的权力分配方案

说到这里,你可能觉得多签只是“安全升级”。但它真正的力量在别的地方。想一下这个场景:你和两个朋友合伙创业,资金放在一个3-of-3多签钱包里。任何一笔开支都需要三个人同意。这不仅是安全——这是治理。你们没有“CEO”,没有“财务总监”,没有“董事会”。你们只有一个多签钱包,它就是你们的“公司法人”。这意味着什么?意味着你们不需要注册公司、不需要开银行账户、不需要请律师起草合伙协议。你们只需要三个人各自生成一个私钥,然后创建一个3-of-3多签钱包。从此,“三个人同意才能动钱”这条规则就是你们的“合伙协议”,而且它是自动执行的。这就是区块链最被低估的力量:它不是在“优化”现有的制度,它是在“替代”现有的制度。你不需要信任合伙人、不需要信任银行、不需要信任任何中介。你只需要信任一件事:三个人里不会有两个同时叛变。而这件事,在三个人都投了钱的情况下,几乎是确定的。

你的数字生活里,多签已经在了——只是你没发现

你可能觉得多签钱包离你很远。但它其实已经在你的日常生活里了,只是换了个名字。你用过“家庭共享”相册吗?你和家人共享一个相册,任何人都能上传照片,任何人都能删除。这就是“1-of-N”多签。你用过“两步验证”吗?登录时需要密码+短信验证码。这就是“2-of-2”多签——只不过其中一个“钥匙”在运营商手里,不在你手里。所以你已经在用多签了,只是你用的是“中心化多签”——信任由一家公司承担。而区块链的多签是“去中心化多签”——信任由数学承担。这两者的差别,就像“你把钱存在别人家的保险箱里”和“你自己建了一个保险箱,只有你和你信任的人才能开”。前者的安全取决于别人的联合授权系统是否靠谱,后者的安全取决于数学是否靠谱。而数学一直比人靠谱。


小测验

1. “3-of-5多签钱包”是什么意思?

查看答案 正确答案:B

2. 多签钱包和银行“联合授权”最核心的区别是什么?

查看答案 正确答案:B

3. 为什么单签钱包比多签更危险?

查看答案 正确答案:B
🖊️

关于丢笔哥

丢笔哥不是一个具体的人——它是一种态度。在信息爆炸的时代,用最直白的语言,把硬核知识讲透。覆盖金融证券、AI 前沿、Web3、东方智慧。

一支笔丢在桌上,一堂课就此开始。

📬 订阅丢笔哥 →

📖 继续阅读

🤖 AI 前沿
老师有没有告诉你,AI的终极秘密不是它多聪明——是它只做了一件事:压缩
你有没有想过,为什么AI能写文章、画图、写代码、翻译——这些看起来完全不同的事,它用「同一个大脑」就干了?答案比你想象的简单一万倍:它不是学会了这些技能,它只是把全世界的信息压缩成了一个文件。
🌌 东方智慧
老师有没有告诉你,宇宙里最稳定的系统,其实一直站在悬崖边上
1987年,三个物理学家在实验室里玩沙子,发现了一个让所有「稳定」这个词的定义都失效的现象。而你身体里、股市里、甚至你的婚姻里——同一件事正在发生。
📈 金融证券
老师有没有告诉你,「房价还能重新上涨吗」这个问题本身就是你亏钱的原因
你问「房价还能涨吗」的时候,其实不是在问市场——你是在问一个已经被你的大脑偷偷改过答案的问题。而这个问题本身,比房价涨跌更值钱。

📬 不想错过下一堂丢笔课?

每周一篇硬核科普,用最好玩的方式讲最硬核的知识。
不卖课、不荐股、不画饼。

💬 讨论区