Мультисиг или MPC-кошелёк: что выбрать обменнику в 2026

iEXExchanger
Мультисиг или MPC-кошелёк: что выбрать обменнику в 2026

Сравниваем мультисиг и MPC-кошельки для горячего баланса обменника: скорость операций, прозрачность on-chain, устойчивость к взлому одного устройства и типичные ошибки при выборе custody-схемы для бизнеса.

Мультисиг или MPC-кошелёк — это развилка, от которой буквально зависит, переживёт ли обменник взлом одного сотрудника или потерянный ноутбук с доступом к горячему кошельку. Оба решения убирают единую точку отказа. Но устроены они по-разному, а цена ошибки здесь измеряется в чужих деньгах на балансе.

Что такое мультисиг простыми словами

Мультисиг (multisignature) — это кошелёк, для транзакции с которого нужно несколько подписей, а не одна. Классическая схема — 2 из 3: два из трёх держателей ключей должны согласиться, прежде чем средства уйдут. Представьте банковскую ячейку, которую открывают только два сотрудника одновременно, повернув свои ключи в разных замках, — украсть один ключ бесполезно.

Для обменника это означает: если ноутбук одного оператора заражён, злоумышленник не выведет средства в одиночку — нужен ещё минимум один независимый ключ. Схема прошита на уровне блокчейна: в Bitcoin — через P2SH/P2WSH-адреса, в Ethereum — через смарт-контракт вроде Gnosis Safe. Подписи каждого участника видны в блокчейне.

Чем MPC отличается от мультисига

MPC (multi-party computation, «многосторонние вычисления») решает ту же задачу — распределить контроль над ключом, — но иначе: единого приватного ключа не существует вообще. Несколько узлов совместно генерируют подпись, не раскрывая друг другу свои доли секрета.

Разница ощутима на практике. Мультисиг-транзакция видна в блокчейне как транзакция с несколькими подписями — прозрачно, но заодно раскрывает схему контроля любому, кто смотрит в эксплорер. MPC-подпись выглядит как обычная транзакция с одним ключом: снаружи не разглядеть, что за ней стоят три сервера в разных дата-центрах.

Сравнение по критериям, которые важны обменнику

Красивые описания технологий редко помогают в момент выбора. Помогают конкретные параметры.

  • Совместимость с сетями: мультисиг зависит от поддержки скриптов конкретной сетью — отлично работает в Bitcoin и Ethereum, хуже — во многих альткоинах. MPC работает поверх обычной подписи ECDSA или EdDSA, поэтому совместим почти с любой сетью без её доработки.
  • Прозрачность on-chain: мультисиг-схему видно в блокчейне, MPC-подпись — нет, что может быть и плюсом (конкуренты не увидят структуру резервов), и минусом (аудитору сложнее проверить схему без вашего содействия).
  • Порог входа: мультисиг можно развернуть на open-source кошельке своими силами за день. MPC почти всегда требует внешнего провайдера или недешёвой инфраструктуры внутри команды.
  • Восстановление при потере доли ключа: в мультисиге один держатель ключа заменяется без миграции на новый адрес. В MPC при потере доли обычно нужен re-sharing по протоколу — процедура сложнее, но тоже без смены адреса кошелька.

Когда мультисигу нет замены

Три сооснователя обменника держат холодный резерв и хотят видеть схему контроля своими глазами, без доверия к стороннему провайдеру. Тут мультисиг выигрывает: код открыт, кошелёк вроде Gnosis Safe можно проверить построчно, а любой из держателей ключа способен независимо подтвердить, что баланс на месте. Для холодного хранения, где скорость не критична, а прозрачность и независимость от вендора важнее всего, — это разумный выбор по умолчанию.

Когда оправдан MPC

Другая картина — обменник с горячим кошельком, из которого сотни выплат в час уходят клиентам автоматически. Ждать, пока три человека в разных часовых поясах подпишут каждую транзакцию, здесь не вариант. MPC даёт скорость обычной одноключевой подписи при распределённом контроле — и не выдаёт конкурентам объём резервов через публичный эксплорер. Плата за это — зависимость от провайдера MPC-инфраструктуры и более сложный аудит для внешней стороны.

Частые ошибки при выборе custody-схемы

Даже с правильной технологией можно испортить всё внедрением.

  • Держать весь объём средств в одной схеме, не разделяя холодный резерв и горячий кошелёк для операционных выплат.
  • Выбрать MPC-провайдера, не проверив, не собирается ли полный ключ в одной точке хотя бы на секунду во время генерации — такая архитектура сводит распределённость к нулю.
  • Ни разу не протестировать восстановление доступа при потере одного из держателей ключа — узнавать, что процедура не работает, лучше не в момент реальной потери.

Вывод

Универсального ответа «мультисиг лучше MPC» не существует — выбор зависит от того, что для обменника дороже: прозрачность и независимость от вендора или скорость и скрытность схемы резервов. Многие устоявшиеся обменники держат холодный резерв на мультисиге, а горячий кошелёк переводят на MPC или гибридную схему. Развернуть надёжный кошелёк для своего обменника, не собирая custody-инфраструктуру с нуля, можно на платформе iEXWallet.

Вопросы и ответы

Частые вопросы по теме статьи

Что безопаснее — мультисиг или MPC-кошелёк?

Оба решения устраняют единую точку отказа, но по-разному: мультисиг разделяет подписи на уровне блокчейна и виден стороннему наблюдателю, MPC скрывает структуру контроля за одной подписью. Безопасность зависит больше от корректной реализации и разделения ключей между независимыми людьми, чем от самой технологии.

Можно ли использовать мультисиг для горячего кошелька обменника?

Технически да, но каждая выплата потребует подписи нескольких держателей ключа, что замедляет автоматические переводы. Мультисиг чаще применяют для холодного резерва, а для горячего кошелька с частыми транзакциями удобнее MPC или гибридная схема.

Сколько подписей нужно в схеме мультисига?

Чаще всего используют схему 2 из 3 или 3 из 5, где сохраняется баланс между надёжностью и удобством управления. Более высокий порог повышает защиту, но усложняет процессы, если один из держателей ключа временно недоступен.

Зависит ли MPC-кошелёк от одного провайдера?

Обычно да, инфраструктура MPC работает через выбранного провайдера или собственные распределённые узлы команды. При выборе провайдера стоит проверить, не собирается ли полный ключ в одной точке при генерации подписи, и как устроено восстановление доступа при потере одной из долей.

Читают также

Горячий кошелёк или мультисиг: схема хранения резерва обменника
Кошельки

Горячий кошелёк или мультисиг: схема хранения резерва обменника

Обменник рискует не только взломом горячего кошелька, но и потерей единственного ключа от холодного хранилища. Разбираемся, как выстроить трёхуровневую схему с мультисигом, которая переживёт и то, и другое.

6 августа, 08:40
5 мин
5 мифов о холодном хранении крипты, которые дорого стоят обменнику
Кошельки

5 мифов о холодном хранении крипты, которые дорого стоят обменнику

Холодный кошелёк кажется универсальным решением: офлайн — значит безопасно. На деле вокруг него скопилось немало мифов, из-за которых обменники теряют деньги и доступ к резерву. Разбираем пять живучих заблуждений.

4 августа, 16:27
6 мин
Смарт-кошельки: жизнь без сид-фразы для обменника
Кошельки

Смарт-кошельки: жизнь без сид-фразы для обменника

Смарт-кошельки на базе account abstraction меняют правила игры для клиентов обменников: восстановление без сид-фразы, гибкие лимиты и оплата комиссии в любой монете. Показываем, что работает, а где есть риски.

3 августа, 16:35
4 мин