Việc quản lý người phê duyệt một cách hiệu quả đóng vai trò then chốt trong việc duy trì tính bảo mật và quyền kiểm soát của Ledger Multisig. Phần này sẽ hướng dẫn bạn cách xem, thêm, thay thế và xóa người phê duyệt. Mỗi thao tác đều yêu cầu một giao dịch on-chain và phải được các người phê duyệt hiện tại phê duyệt, tuân theo ngưỡng quản trị đã được thiết lập cho multisig của bạn.
Xem các người phê duyệt hiện tại
Trước khi thực hiện bất kỳ thay đổi nào, bạn nên kiểm tra lại danh sách Signer hiện tại như một thông lệ tốt.
- Trước hết, hãy đảm bảo thiết bị Ledger của bạn đã được kết nối với máy tính và mở khóa.
- Sau đó, truy cập vào giao diện Ledger Multisig, điều hướng đến mục Signers (nằm trong phần cài đặt của từng Safe).
- Tại đây, bạn sẽ thấy danh sách đầy đủ các địa chỉ người phê duyệt đang hoạt động trong multisig, kèm theo ngưỡng hiện tại (số lượng phê duyệt cần thiết cho mỗi giao dịch).
- Hãy rà soát cẩn thận danh sách người phê duyệt này để nắm rõ cấu trúc quản trị hiện tại.
Thêm người phê duyệt
Việc thêm người phê duyệt mới sẽ mở rộng nhóm những người có quyền phê duyệt giao dịch, điều này đặc biệt hữu ích khi có thành viên mới gia nhập đội ngũ hoặc khi bạn muốn phân tán quyền ký tốt hơn. Để thực hiện:
- Hãy truy cập vào phần Settings (Cài đặt) của một tài khoản Safe cụ thể ở góc trên bên phải màn hình.
- Sau đó vào mục Manage Signers (Quản lý người phê duyệt) ở góc trên bên phải của Safe.
- Chọn Add a Signer.
- Tiếp theo, nhập tên và địa chỉ ví của người phê duyệt mới, đồng thời kiểm tra thật kỹ để đảm bảo độ chính xác. Ledger Multisig sẽ tạo một giao dịch on-chain nhằm thêm người phê duyệt này; giao dịch đề xuất đó phải được số lượng người phê duyệt hiện tại phê duyệt theo đúng ngưỡng multisig đang áp dụng.
- Bạn cần phê duyệt và ký xác nhận rõ ràng giao dịch trên thiết bị Ledger, đảm bảo rằng thông tin hiển thị đúng với những gì bạn đang chấp thuận.
Khi đủ số phê duyệt cần thiết, giao dịch sẽ được thực thi trên blockchain và địa chỉ mới sẽ chính thức trở thành một người phê duyệt đang hoạt động.
Thay thế người phê duyệt
Thay thế người phê duyệt là thao tác cần thiết khi quyền truy cập của một Signer hiện tại phải bị thu hồi và chuyển giao cho một Signer mới, thường xảy ra trong các trường hợp thay đổi nhân sự.
- Bạn hãy vào phần Settings (Cài đặt) của tài khoản Safe mong muốn.
- Chọn tùy chọn Replace (Thay thế) tại người phê duyệt mà bạn muốn thay thế.
- Sau đó, nhập địa chỉ công khai và tên của người sẽ tiếp nhận vai trò ký. Một giao dịch on-chain sẽ được tạo ra để thay thế người phê duyệt cũ bằng Signer mới, và giao dịch này cần được số lượng người phê duyệt hiện tại phê duyệt theo ngưỡng multisig (bao gồm cả người phê duyệt đang bị thay thế nếu họ vẫn còn quyền truy cập và nằm trong tập hợp phê duyệt).
- Hãy tiến hành phê duyệt và clear sign trên thiết bị Ledger.
Khi đạt đủ ngưỡng phê duyệt, giao dịch sẽ được xử lý trên blockchain và danh sách người phê duyệt của multisig sẽ được cập nhật tương ứng.
Xóa người phê duyệt
Xóa người phê duyệt đồng nghĩa với việc loại bỏ hoàn toàn khả năng phê duyệt giao dịch của họ trong multisig. Đây là biện pháp bảo mật quan trọng khi khóa riêng (private key) của người phê duyệt bị lộ hoặc khi cá nhân đó không còn cần quyền truy cập.
- Để thực hiện, hãy vào phần Settings (Cài đặt) của tài khoản Safe.
- Chọn tùy chọn Delete (Xoá) tại người phê duyệt mà bạn muốn loại bỏ.
- Sau đó, xác nhận chính xác địa chỉ cần xóa và thiết lập lại ngưỡng quản trị mà bạn muốn duy trì cho tài khoản Safe này. Hệ thống sẽ tạo một giao dịch on-chain để xóa người phê duyệt, và giao dịch này phải được những người ký còn lại phê duyệt theo ngưỡng multisig hiện hành.
- Bạn cần phê duyệt và clear sign trên thiết bị Ledger.
Khi đủ số phê duyệt, giao dịch sẽ được thực thi trên blockchain và địa chỉ đó sẽ không còn khả năng ký giao dịch cho multisig nữa.
Những lưu ý quan trọng cho mọi thao tác quản lý người phê duyệt
- Giao dịch on-chain: Tất cả các thay đổi liên quan đến danh sách người phê duyệt (thêm, thay thế hoặc xóa) đều là giao dịch on-chain, vì vậy chúng sẽ phát sinh phí mạng và cần thời gian xác nhận trên blockchain.
- Tuân thủ Threshold (mạng lưới): Mọi thay đổi đều phải tuân thủ ngưỡng phê duyệt đã thiết lập, do đó bạn cần đảm bảo luôn có đủ số người phê duyệt đang hoạt động để đáp ứng yêu cầu quản trị của multisig.
- Ký xác thực rõ ràng với Ledger: Khi phê duyệt các giao dịch quản lý này, thiết bị Ledger sẽ hiển thị chính xác chi tiết thay đổi (ví dụ: địa chỉ công khai được thêm hoặc bị xóa), nhờ cơ chế Clear Signing của Ledger giúp quá trình phê duyệt trở nên minh bạch và an toàn hơn. Vì vậy, hãy luôn kiểm tra kỹ thông tin hiển thị trên màn hình thiết bị trước khi xác nhận.
- Các biện pháp bảo mật tốt nhất: Cuối cùng, hãy tuân thủ các thực hành bảo mật tốt nhất: quản lý người phê duyệt với sự cẩn trọng tối đa, xác minh kỹ lưỡng mọi địa chỉ công khai và chỉ trao quyền ký cho những cá nhân thực sự đáng tin cậy.

