今天凌晨,以太坊上的Parity爆出漏洞,有超过15万ETH被盗走。
此次由于Parity多重签名出现漏洞被盗的三个ICO项目分别是,
- Edgeless Casino (@edgelessproject)
- Swarm City (@swarmcitydapp)
- ?ternity blockchain (@aetrnty)
金额超过3000万美元!
实际上,在功能、易用性和安全性上,BTS的多重签名功能无疑要出色的的多。
权限
在BitShares (比特股)中,每一个账户的权限可分为:

前两者者都可以通过钱包账户页面中权限标签进行设定。设定授权的职权实体 (详见下文)以及分配相应的权重。只有高于门槛阀值权重的职权实体才能签署有效的交易。
授权账户
在比特股系统中,一个职权实体通过一个或多个实体进行操作授权,比如转账或者交易。
一个职权实体由一个或多个账户名加权重组合构成。
参与签名的一个或多个实体的权重之和必须大于门槛阀值才能进行签署有效的交易动作。
示例
现在让我们讨论几个例子来更好的理解这些术语以及使用场景。假设我们创建了一个新的账户,他的活跃权限如下文所述。请注意,同样的模式也适用于账户权限。
(扁平结构) 多重签名
一个扁平结构的多重签名由M方实体参与,其中N个实体必须进行签名以使交易有效。现在,在比特股系统中,我们使用权重和门槛阀值来代替M和N。我们可以实现相同的功能,但是更加灵活。
假设Alice,Bob,Charlie和Dennis管理一个共同基金。我们希望只要有2个人同意,我们就能构建一个有效的交易。也就是2-of-4 (N-of-M)模式,这个结构如下:
账户名
权重

这4个成员每人都有33%的权重,但是门槛阀值设定在50%。这样,至少需要2名成员同意才能获得多余门槛阀值的权重以签署有效交易。
同理,要构建 3-of-4 结构,我们可以降低每个成员的权重值到 17%,或者增加门槛阀值到 99%。
(扁平结构) 灵活的多重签名
通过门槛阀值和权重,现在我们管理资金时拥有了更多的灵活性,更准确的