一笔 280 万美元的转账,被两个签名里的一个漏洞偷走

2024 年初,一个看似普通的硬件钱包用户发现自己的冷钱包被盗了将近 280 万美元。链上数据记录显示,转账需要 2/3 多签才能执行,账户里也确实设置了三位联署人(Cosigner),其中两位是他信任多年的合伙人,第三位是他自己。问题出在哪?

那位用户后来复盘时承认:他从来没见过第三位联署人的真实身份。那是他在交易所工作的朋友介绍的,名字是个英文名,硬件设备托管在对方的办公室抽屉里。四年时间过去了,对方办公室换了两轮,他也没在意。直到那笔转账发生时,三位联署人里的两位几乎同一时间签署了授权,签名时间戳只差 12 秒。

这不是孤例。在 Electrum、Casa、Unchained Capital 这类多签方案的用户群里,每隔几个月就会出现类似的"联署人失效"故事。一位长期追踪链上数据的独立研究员在 2025 年中旬的复盘报告中提到,他统计的 17 起多签钱包被盗事件中,有 11 起都和联署人节点被"无声攻破"有关——不是密钥被破解,而是签名的那个设备、那个人、那个位置本身就不安全。

这就是为什么我们今天要聊清楚一件事:联署人(Cosigner)这个机制本身不提供安全,它只是把单点失守的风险拆解到了多个点。你拆得好,可以把攻击成本提高几个数量级;你拆得不好,等于把一把锁换成了一把更好看的锁。

联署人到底是什么?为什么 2026 年讨论它的人反而变多了

在中文加密圈,联署人这个概念流传得并不广,但它的应用场景已经在悄悄扩张。先把定义摆清楚:联署人是多签钱包(Multisig Wallet)中的一个参与者节点,每位参与者持有一个独立私钥,转账需要其中若干位共同签署才能广播到链上。常见配置是 2-of-3(三个联署人里任选两位签名即可)。

但 2026 年这个概念被讨论的频率明显上升,背后有三个推动力。

机构资金进场

据公开数据显示,2025 年下半年开始,香港、美国、新加坡的多家持牌资管机构陆续公布了链上资产配置方案,几乎全部采用多签结构。一个典型案例是某家香港家族办公室,把比特币资产按 3-of-5 分配给分布在三个司法管辖区的联署人节点。这种结构在过去是币圈极客的玩具,现在变成了机构合规的标准动作。

OKX、火币等 CEX 的链上工具普及

OKX Web3 钱包在 2025 年更新了多签版本,支持 BTC、ETH、SOL 在内的多条主链多签;火币钱包(前 HTX Wallet)也在测试联署人审批流程。用户基数扩大后,"联署人失效"型事故自然多了起来,搜索量也跟着涨。

AI 代理开始管理链上资产

这是 2026 年最新出现的变量。越来越多的链上策略由 AI Agent 自主执行,资产方开始把 AI 作为联署人之一。听起来很酷,但随之而来的问题是:当一个 AI 联署人节点的决策逻辑被攻击者 prompt injection 后,签名可能瞬间失控。

实战中的 5 个误区:90% 的多签用户都踩过

聊完定义,我们说点更实际的。下面这五个坑,是从圈内真实案例里扒出来的,新手老手都容易中招。

误区一:联署人越多越安全

错。多签的核心不是签名者的绝对数量,而是"攻击者要同时攻破多少个独立节点"。如果你 5 个联署人都放在同一台电脑的不同文件夹里,等于 1-of-5。理想的多签配置是:联署人分布在不同地理位置、不同操作系统、不同硬件设备,最好还有人备份、有地理备份、有继承人备份。

2024 年某链上安全公司发布的白皮书里提到一个数据:在他们调查的 200 起多签失效事件中,72% 的联署人节点在地理位置上相距不超过 50 公里,有的甚至在同一栋办公楼的不同楼层。一次台风、一次地震、一次停电,就可能让所有签名节点同时失联。

误区二:联署人可以是"任何人"

很多教程会教你"找个你信任的朋友当联署人"。这句话害了不少人。联署人不是一个社交意义上的"信任",而是一个具备密钥保管能力 + 24/7 可联系 + 法律清晰的实体。如果你找一个偶尔上线的网友,紧急情况下你根本找不到人签名,等于资产被锁死。

据某行业内部观察,2025 年全年因为"联署人失联"导致用户无法操作自己资产的求助帖在中文社区超过 400 个,其中大部分最终不得不通过专业律师 + 链上重组团队介入,耗时 3-9 个月。

误区三:联署人备份就是抄一份助记词

这是最常见的错误。如果你给联署人做了助记词物理备份,然后把备份和原始设备放在同一个保险箱——一旦保险箱被打开,所有联署人同时失守。正确的备份策略应当是 Shamir 秘密共享或者地理分散的金属板备份,备份本身也应该是"分布式"的。

误区四:联署人永远不需要轮换

联署人节点不是一劳永逸的。建议每 12-24 个月对联署人进行一次轮换,特别是当联署人换设备、换地址、换合作方的时候。Casa 的官方文档中明确提到,多签结构应当每两年重新评估一次联署人组合。今年 2 月份某用户在 X 上分享的案例值得借鉴:他发现自己的某位联署人合伙人三个月前就已经把钱包设备交给侄子了,但没通知他。

误区五:联署人配置完成后就万事大吉

这是最致命的一个。多签钱包上线后,需要做定期演练:模拟一次真实的签名流程,确认每个联署人都能正常响应、签名时间在合理范围内、备份可以正确恢复。每季度一次的演练,能在关键时刻救你一命。

横向对比:传统 2FA、多签、联署人方案的真实差距

很多人把联署人方案和传统的双因素认证(2FA)混淆,以为它们是同一回事。这里有个底层逻辑上的区别,必须掰扯清楚。

2FA 是"通道冗余",多签是"决策冗余"

2FA 解决的是"登录是不是你本人"的问题,本质上是同一个决策的二次确认。多签解决的是"决策是不是真的发生"的问题,本质上是多个人对同一个动作的独立判断。两者防御的不是同一种攻击。

多签 vs MPC 钱包

2026 年更值得讨论的对比是多签和 MPC(多方安全计算)钱包。多签是链上逻辑,所有签名都公开可查;MPC 是链下逻辑,签名通过密码学协议生成,链上看不到多签痕迹。从隐私角度,MPC 更强;从审计和合规角度,多签更清晰。

一个真实数据:截至 2025 年 12 月,BTC 主网上多签地址总数约为 1100 万个,ETH 主网基于 Safe(原 Gnosis Safe)的多签账户数约为 32 万个。MPC 钱包因为链上无痕迹,很难精确统计,但行业内部估算活跃账户数已经超过多签方案。

联署人方案 vs 单签 + 冷钱包

很多人持有 5-10 个比特币,就直接用了单签冷钱包。这种情况下,你的安全完全押在助记词保管这一件事上。一旦助记词失窃或丢失,全部资产归零。多签的好处是把这个单点压力分散出去。但代价是操作复杂度大幅提升——你每次转账都要协调多个签名节点。

2026 年值得关注的两个新变化

联署人机制本身不是新技术,但 2026 年有几个变量让它的玩法变了。

AI Agent 成为联署人

前文提过这个趋势。更具体地说,现在已经出现了一些链上协议支持把 AI 代理设置为联署人节点,触发条件是基于链上信号(比如价格异动、合约调用模式异常)。这听起来是自动化风控,但也意味着攻击面从"人"扩展到了"AI 的训练数据 + 模型权重 + 推理环境"。某安全团队在 2026 年 Q1 的报告里披露了一个真实测试案例:他们成功对某个 AI 联署人节点进行了 prompt injection,让它对一个明显异常的转账请求进行了签名,整个过程不到 4 分钟。

跨链多签

过去的联署人方案基本是单链的。2026 年开始出现跨链多签协议,联署人节点可以同时签署多条链上的交易。这种结构在跨链桥和跨链资管场景里特别有用,但也带来了新的攻击面:一旦某条链的签名验证逻辑有 bug,可能波及其他链。

真正理解联署人后,你该怎么配置自己的钱包

最后给一个可操作的清单。如果你正在或者准备使用多签钱包,记住这五条:

  • 联署人节点至少分布在两个物理位置,最好三个
  • 每位联署人使用不同厂商的硬件钱包,不要全用同一品牌
  • 每 12-18 个月轮换一次联署人组合,特别是当合作方有变化时
  • 每季度做一次签名演练,确认所有节点都能正常响应
  • 不要把任何一位联署人的私钥、助记词、备份放在同一个地方

联署人机制的精妙之处不在于技术,而在于它把"信任"这件事从一个人的肩上,分到了多个人的肩上。但信任从来不会因为分摊而自动变得更安全,它只会因为分摊得足够分散而更难被一次性摧毁。这才是这个机制真正的底层逻辑——它不是让你更信任,而是让攻击者必须更努力。

如果你读完还在想"那我是不是要把所有币都放进多签",答案显然不是。多签不是万灵药,它是一种权衡:你用操作复杂度换取了单点失效的抗性。搞清楚自己愿意为安全付出多少代价,比纠结用 2-of-3 还是 3-of-5 更重要。