Мультисиг кошелёк для обменника — это не параноя. Это разница между «взломали и обнулили счёт» и «взломали, но взять нечего». Механизм прост: чтобы отправить монеты, нужно не один ключ, а несколько — как банковский сейф с двумя замками. Ниже — кому это нужно прямо сейчас, а кому пока рановато.
Что такое мультиподпись — за одну минуту
Обычный кошелёк держится на одном приватном ключе: потерял или украли — деньги ушли навсегда. Мультисиг (от multi-signature, мультиподпись) устроен иначе. Кошелёк управляется несколькими ключами, но для транзакции нужна лишь часть из них.
Самая распространённая схема — 2-of-3: три ключа, и любых двух достаточно. Один хранится у директора, второй — у партнёра или в HSM-устройстве (аппаратный модуль безопасности, специализированный «сейф» для ключей), третий — в офлайн-резерве. Хакер получает доступ к одному — мало. Сотрудник уходит с ключом — тоже мало.
Хорошая аналогия: аккредитив в банке, где без участия и клиента, и банка, и нотариуса деньги не двигаются. Ни одна сторона не может действовать в одиночку.
Где обычный горячий кошелёк подводит
Горячий кошелёк обменника по природе уязвим: он онлайн 24/7, потому что автоматические выплаты клиентам не ждут. Это открытый канал — и атакующие это знают.
- Компрометация сервера. Получив рут-доступ к серверу с приватным ключом, атакующий выводит всё. Мультисиг с ключом на отдельном устройстве делает этот вектор бессильным.
- Инсайдерский риск. Разработчик или DevOps с доступом к ключу — потенциальная точка утечки. Мультисиг исключает единую точку доверия.
- Потеря ключа. Сломанный диск, забытый пароль, уволенный сотрудник — с одним ключом это катастрофа. Схема 2-of-3 переживает потерю одного ключа без потери доступа к средствам.
Три сценария, где мультисиг себя окупает
Мультисиг не универсален — вот конкретные ситуации, где он реально работает:
- Резервное хранилище. Большая часть ликвидности обменника не нужна в режиме реального времени. Эти резервы — идеальный кандидат для мультисига: доступ не мгновенный, зато автоматический взлом невозможен.
- Команда из нескольких человек. Партнёр, финансовый директор или несколько совладельцев — мультисиг даёт контроль без слепого доверия. Любой крупный вывод требует согласования.
- Гибридная архитектура. Малые суммы идут автоматически через горячий кошелёк, транзакции выше порога — только через мультисиг. Скорость и безопасность в одной схеме.
Честно о минусах
Мультисиг не серебряная пуля, и лучше знать об ограничениях заранее.
Скорость. Автоматические выплаты клиентам несовместимы с мультисигом, если каждая транзакция ждёт двух человеческих подписей. Поэтому мультисиг — для резервов, не для оперативной ликвидности.
Поддержка сетей. Bitcoin поддерживает мультисиг нативно. Ethereum и EVM-сети — через смарт-контракты (например, Gnosis Safe). Часть альткоинов не поддерживает вовсе — уточняйте под конкретный актив.
Управление ключами. Потерял два ключа из трёх в схеме 2-of-3 — потерял всё. Мультисиг не заменяет грамотное резервирование, он его усиливает.
Вывод
Мультисиг — инструмент зрелого обменника. С первого дня он не обязателен, но необходим, когда появляется реальная ликвидность и команда больше одного человека. Рабочая схема: горячий кошелёк для мелких автоматических выплат плюс мультисиг для резервов — проверено практикой.
Если вы строите или масштабируете собственный обменник и хотите управлять ликвидностью без комиссий посредникам, посмотрите на iEXWallet — собственный криптокошелёк для обменников от команды iEXExchanger.



