Мультисиг кошелёк для обменника — это схема подписи, при которой транзакцию одобряют несколько приватных ключей одновременно. Для владельца криптосервиса это не технический изыск, а страховка: даже если один ключ скомпрометирован, украсть средства не получится.
Что такое мультисиг и чем он отличается от обычного кошелька
Стандартный кошелёк работает по схеме 1-of-1: один ключ — полный контроль. Мультисиг требует M из N подписей, например 2 из 3 или 3 из 5. Представьте банковский сейф с двумя замками: открыть его можно только если у вас оба ключа — ни один по отдельности не работает.
Технически это реализовано на уровне протокола. В Bitcoin — через P2SH/P2WSH скрипты, в Ethereum и EVM-сетях — через смарт-контракты (Gnosis Safe — самый распространённый вариант). Транзакция попадает в блокчейн только после того, как её подпишет заданное число участников.
Какие риски закрывает мультисиг — и какие нет
Мультисиг защищает от трёх реальных угроз, с которыми сталкиваются обменники:
- Кража одного ключа. Если злоумышленник получает доступ к серверу или фишингом похищает один ключ — этого недостаточно. Нужен второй, который хранится отдельно.
- Мошенничество сотрудника. Оператор без полного набора ключей не может вывести средства в одиночку. Для любой транзакции нужно согласие владельца или другого администратора.
- Компрометация горячего кошелька. Горячий кошелёк обменника — самое уязвимое место. Мультисиг позволяет хранить один из ключей в холодном устройстве или на отдельном сервере.
Что мультисиг не закрывает: атаки на уровне приложения (SQL-инъекции, уязвимости движка), DDoS и ошибки в смарт-контракте — это отдельные векторы риска, которые решаются иначе.
Схемы 2-of-3 и 3-of-5: что подходит обменнику
Самая распространённая схема для небольшого обменника — 2-of-3. Три ключа: один на рабочем сервере, второй у владельца на личном устройстве, третий — в резервном хранилище (hardware wallet или зашифрованный холодный носитель). Для вывода нужны любые два из трёх.
Если в бизнесе несколько партнёров или команда из 3–5 человек — 3-of-5 даёт больше гибкости: даже если два участника недоступны, трое оставшихся могут провести транзакцию. Но сложность управления ключами растёт пропорционально.
Один владелец, небольшой объём? Начните с 2-of-3 — это баланс между безопасностью и скоростью операций.
Как настроить мультисиг: основные шаги
Конкретный путь зависит от сети, но общая схема такая:
- Выберите инструмент: Gnosis Safe для EVM-сетей, Electrum или Sparrow для Bitcoin.
- Сгенерируйте ключи на разных устройствах — никогда на одном компьютере. Один ключ сразу уносите в холодное хранилище.
- Задайте схему M-of-N и создайте кошелёк. Отправьте тестовую транзакцию на небольшую сумму — проверьте адрес.
- Протестируйте подписание с каждого из N устройств и убедитесь, что всё работает, прежде чем переводить основные средства.
- Задокументируйте процедуру восстановления: что делать, если один из ключей утерян. Мультисиг без плана восстановления опаснее, чем кажется.
Частые ошибки при переходе на мультисиг
Три ошибки, которые обнуляют всю защиту:
- Все ключи на одном сервере. Технически это мультисиг, но атакующий получает их все сразу. Смысл исчезает полностью.
- Нет резервных копий. Потеря одного ключа в схеме 2-of-2 — это потеря всех средств навсегда. Мнемоники храните отдельно и в безопасном месте.
- Слишком высокий порог. Схема 5-of-5 выглядит надёжно, но если два участника уходят — бизнес встаёт. Порог должен учитывать реальную доступность людей.
Вывод
Мультисиг — не панацея, но самый эффективный инструмент защиты горячих средств обменника от кражи и внутреннего мошенничества. Схему 2-of-3 можно развернуть за один день даже без глубоких технических знаний.
Если вы строите или масштабируете свой обменник, обратите внимание на iEXWallet — собственный криптокошелёк для обменника с поддержкой мультивалютных операций и без комиссии посреднику.



