继承安排采用多签:两种门槛的失联风险怎么比较

 / 
2

你设了个 2-of-3 多签钱包,自己、老婆、律师各拿一把钥匙。你觉得万无一失——你没了,老婆和律师凑一起就能把钱取出来。

欧易OKX交易所
全球领先的加密货币平台,适合新手与进阶交易者
新手福利:注册即享20% 交易手续费减免!

然后你老婆把钥匙丢了。你律师换了律所,旧钥匙找不到了。

2-of-3 变成了 2-of-2,少一个人就废了。资产锁死在合约里,谁也动不了。

这就是多签继承的"失联风险"最真实的剖面。你设的门槛越高,资产越安全;但门槛越高,继承人凑齐签名的难度也越大。这篇文章不讲概念,只算账:2-of-3 和 3-of-5 这两种最常见的门槛,在"有人失联"这件事上,分别承受多大的风险。

先算一笔账:失联概率怎么影响你的资产可用性

多签继承的本质是冗余对抗失联

  • 2-of-3:需要 2 个签名者配合。如果有人失联(死亡、失忆、丢设备、翻脸),剩下 2 个人还能凑够 2 个签名——刚好够用,但容错归零。再丢一个就彻底锁死。

  • 3-of-5:需要 3 个签名者配合。如果 1 个人失联,剩下 4 个人还能凑够 3 个,资产安全。如果 2 个人失联,剩下 3 个人还能凑够 3 个,依然安全。第 3 个人失联,才彻底锁死。

直观结论:同样是允许"失联 1 人",2-of-3 的容错已经用尽,3-of-5 还有 2 个人的冗余空间。

这就是为什么 Bitkey(Block 公司出品)和 Casa 这类面向继承场景的多签方案,普遍采用 3-of-5 甚至更高的门槛设计。不是因为他们喜欢复杂,而是他们算过账:继承这件事的时间跨度可能是 10 年、20 年,你无法保证 3 个人 20 年后还能同时在线。

多签钱包的安全性不取决于"现在有多少人",而取决于"最坏情况下还剩多少人能签名"。把这条想清楚,你才知道该设几把钥匙。

一张表看清楚:两种门槛在不同失联人数下的状态

失联人数2-of-3 状态3-of-5 状态
0 人失联✅ 正常使用✅ 正常使用
1 人失联⚠️ 勉强可用(只剩 2 人签名,容错已耗尽)✅ 正常使用(还剩 4 人,可凑 3 签)
2 人失联❌ 永久锁死(只剩 1 人,无法凑齐 2 签)⚠️ 勉强可用(还剩 3 人,刚好凑 3 签,容错耗尽)
3 人失联❌ 永久锁死❌ 永久锁死(只剩 2 人,无法凑齐 3 签)

这张表的关键信息是:3-of-5 比 2-of-3 多了一层"缓冲"。1 人失联时,2-of-3 已经处在"再出事就完蛋"的临界点,而 3-of-5 还有 4 个签名者,从容很多。

为什么这个差异在"继承"场景下被放大?

日常使用多签,失联概率很低。但继承场景的时间跨度是几十年,失联概率急剧上升:

  • 人生风险:签名者可能去世、重病、移民失联。

  • 设备风险:硬件钱包丢失、PIN 码遗忘、助记词损坏。

  • 关系风险:原本信任的亲友可能因家庭纠纷拒绝配合签名。

  • 机构风险:如果签名者之一是律所或托管机构,对方可能倒闭、更换系统导致旧钥匙失效。

有研究指出,传统多签在继承场景下的最大弱点恰恰是"继承是链下问题"——私钥分发和继承指引都在链外,一旦所有执行人凭证丢失,资产永久锁死。2-of-3 把容错压到了极限,没有给"意外"留任何余量。

那是不是无脑选 3-of-5?

不一定。3-of-5 的安全优势需要付出代价:

  • 管理成本更高:5 个人都要有硬件钱包,都要妥善保管助记词。每多一个人,泄密风险就多一个入口,管理复杂度翻倍。

  • 操作门槛更高:发起一笔转账需要联系 3 个人分别签名。如果这 3 个人在不同时区、不熟悉操作,几天签不完一笔交易很正常。

  • 初始化成本更高:Gas 费和设置成本 3-of-5 通常高于 2-of-3。安全不是免费的。

所以选择的核心依据不是"哪个更安全",而是"你能承受哪种失败":

你的情况推荐门槛理由
资产规模大(>100 万 U),继承周期长(>10 年)3-of-5需要足够冗余对抗长期失联风险
资产规模中等,签名者都是直系亲属,关系稳固2-of-3简单够用,管理成本低
签名者包含机构(律所、托管商)3-of-5 或更高机构变数大,需要额外冗余
签名者技术能力参差不齐2-of-3人越少,操作演练越容易落实

一个被忽略的补救机制:时间锁 + 签名者轮换

如果你选了 2-of-3,但担心失联风险,有一个补救手段:定期轮换签名者

例如,每年更换一个签名者(把旧签名者移除,添加一个新人)。这样即使有人失联,你也有机会在"容错耗尽"之前补位。前提是——你还活着的时候就得做这件事。部分方案支持在智能合约层面预设签名者替代规则,比如设定一年后某个备用地址自动获得签名权限。

如果你选的方案连轮换都不支持,那 2-of-3 的长期风险就是永久锁死,没有中间路线。

欧易OKX交易所
全球领先的加密货币平台,适合新手与进阶交易者
新手福利:注册即享20% 交易手续费减免!

操作完成的校验方式

做完多签设置后,做一次"压力测试":

  1. 模拟 1 人失联:暂时联系不上其中一位签名者(比如告诉他"这周别回消息")。

  2. 发起一笔小额测试转账:看看剩下的签名者能否在合理时间内凑齐门槛并完成签名。

  3. 记录耗时:如果 2-of-3 在 1 人失联后,剩下 2 人花了 3 天才签完——那说明操作流程需要优化,否则紧急情况下根本来不及。

建议每 12 个月重新确认一次所有签名者的状态:设备是否可用、助记词是否完好、联系方式是否有效。这不是可有可无的维护,是多签继承的必修课。