MPC-кошелёк или мультисиг — вопрос, с которым сталкивается любой обменник, как только сумма на горячем балансе переваливает за несколько десятков тысяч долларов. Оба подхода защищают от кражи по одному скомпрометированному ключу, но делают это по-разному — и цена ошибки в выборе бывает высокой. Разберёмся, чем они отличаются на практике и как выбрать модель под ваш объём операций.
Что такое мультисиг и что такое MPC-кошелёк
Мультисиг — это кошелёк, в котором транзакцию нужно подписать несколькими отдельными приватными ключами, например 2 из 3. Схема живёт в смарт-контракте или в самом протоколе блокчейна, и это видно любому наблюдателю в сети.
MPC (multi-party computation) устроен иначе: единого приватного ключа вообще не существует. Он математически разбит на фрагменты, которые хранятся у разных участников и никогда не собираются в одном месте — подпись формируется совместными вычислениями, а на выходе получается обычная одноключевая транзакция, неотличимая от простого перевода.
Чем разделение ключей отличается от совместной подписи
Представьте сейф с тремя отдельными замками — это мультисиг: ключ от каждого замка у своего человека, и без всех трёх сейф не откроется, причём сама конструкция сейфа видна снаружи. MPC больше похож на пароль, который разорвали на три бумажки и раздали разным людям: по отдельности бумажка бесполезна, а собранная фраза выглядит как обычный пароль, и со стороны никто не поймёт, что он был разделён.
Отсюда и разница в комиссиях: подпись мультисига — это несколько операций в блокчейне, за каждую платится газ. Подпись MPC формируется офчейн, в сети проходит одна обычная транзакция.
Кому подходит мультисиг, а кому — MPC
Мультисиг хорош, когда важна прозрачность и возможность для любого партнёра или аудитора проверить схему подписи прямо в блокчейне — это устоявшийся стандарт с историей в десять с лишним лет. Небольшому обменнику с двумя-тремя учредителями и нечастыми крупными выводами он часто удобнее просто потому, что дешевле внедрить и легче объяснить.
MPC выигрывает там, где транзакций много и они должны идти быстро — например, при автоматических выплатах клиентам через API или при работе сразу в нескольких блокчейнах: ключ не привязан к конкретной сети, а политика подписания настраивается гибко, без деплоя нового контракта под каждую цепочку.
На что смотреть при выборе
Прежде чем переходить на ту или иную модель, честно ответьте себе на несколько вопросов:
- Сколько транзакций в день проходит через горячий кошелёк и критична ли скорость подтверждения;
- Готовы ли вы платить газ за каждую подпись в цепочке, или важнее держать издержки предсказуемыми;
- Работаете ли вы с одной сетью или планируете расширяться на несколько блокчейнов;
- Нужна ли контрагентам и аудиторам возможность проверить схему подписи прямо в блокчейне;
- Есть ли в команде ресурс на поддержку внешнего MPC-провайдера или инфраструктуры для распределённых вычислений.
Если ответы указывают в сторону скорости и мультичейна — присмотритесь к MPC. Если важнее прозрачность и минимальная зависимость от стороннего сервиса — мультисиг по-прежнему рабочий вариант.
Риски и ограничения обоих подходов
У мультисига есть слабое место — сама смарт-контрактная логика: баг в контракте или ошибка в правах подписантов может заблокировать средства навсегда, и таких случаев в истории индустрии хватает. Ещё один нюанс — при компрометации браузера или устройства подписанта злоумышленник может попытаться подменить адрес получателя прямо в интерфейсе, и мультисиг сам по себе от этого не защищает.
У MPC свои слабые места: качество защиты целиком зависит от реализации протокола и от того, кто хранит фрагменты ключа — если это сторонний вендор, вы добавляете доверие к его инфраструктуре и его непрерывной работе. Восстановление доступа при потере одного из фрагментов устроено сложнее, чем в мультисиге, где логика "N из M" понятна интуитивно.
Частые ошибки при переходе на MPC или мультисиг
Самая типичная ошибка — менять модель хранения ключей во время пиковой нагрузки, а не в спокойный период, когда есть время протестировать восстановление доступа на тестовой сети. Вторая — выбирать MPC-провайдера только по цене, не проверив, где физически хранятся фрагменты ключа и что происходит с доступом, если поставщик прекращает работу.
И третья, о ней часто забывают: команда меняет технологию подписи, но не пересматривает регламент — кто и при каких условиях инициирует крупный вывод. Технология защищает ключи, а не решения людей, которые эти ключи используют.
Вывод
Единственно правильного ответа тут нет — есть подходящий вариант под конкретный объём, число сетей и состав команды. Мультисиг остаётся простым и прозрачным решением для небольших и средних обменников, MPC — рабочий выбор для тех, кто растёт быстро и работает в нескольких блокчейнах одновременно. Если вы запускаете или модернизируете собственный обменник и не хотите строить инфраструктуру хранения средств с нуля, посмотрите на готовое решение — iEXWallet уже включает безопасное управление ключами под задачи такого бизнеса.



