Мультисиг-кошелёк — это кошелёк, транзакцию из которого подписывают не одним ключом, а несколькими, по схеме «M из N»: скажем, два подтверждения из трёх возможных. Звучит как бюрократия, но именно это спасает бизнес, который держит крипту на горячем кошельке, от ситуации, когда один скомпрометированный ноутбук опустошает весь баланс за одну подпись. Ниже — кому мультисиг действительно нужен, а кому он лишь добавляет возни.
Как мультисиг работает на практике
Технически мультисиг — это схема кошелька или смарт-контракт, который требует несколько независимых подписей для одной транзакции, а не хранит несколько копий одного и того же ключа. Представьте банковскую ячейку, которую открывают два разных сотрудника одновременно своими ключами — украсть содержимое, подкупив только одного из них, не получится.
Возьмём обменник, который держит 100 000 USDT на горячем кошельке для быстрых выплат клиентам. Без мультисига доступ фактически лежит на одной машине оператора: взломали её — увели всё за одну подпись. Со схемой 2 из 3 злоумышленнику нужно скомпрометировать два независимых устройства одновременно, а это уже совсем другой уровень сложности атаки.
Кому мультисиг действительно нужен
Мультисиг нужен тем, кто управляет командными или чужими деньгами, а не личными сбережениями.
- команде обменника с общим горячим кошельком для выплат;
- DAO или проекту с казначейством, которым распоряжается несколько человек;
- совместному бизнес-счёту в крипте с несколькими ответственными лицами;
- резервам, которые регулярно тратятся, а не просто лежат годами.
Если вы единственный владелец личных накоплений, обычный холодный кошелёк с seed-фразой в надёжном месте часто надёжнее и проще: мультисиг добавляет собственные точки отказа — что если два из трёх подписантов окажутся в отъезде одновременно, когда нужно срочно вывести средства?
Мультисиг или MPC: в чём разница
MPC (multi-party computation, вычисления с несколькими участниками) тоже делит контроль над кошельком, но математически: полного ключа не существует ни у кого, а подпись генерируется совместно без отдельных видимых долей. Мультисиг — это набор отдельных ключей и отдельных подписей, которые видно прямо в блокчейне.
- мультисиг прозрачен — любой партнёр может проверить в блокчейне, что подписей действительно было нужное число, но комиссия за транзакцию иногда выше из-за нескольких подписей;
- MPC даёт одну итоговую подпись и обычно дешевле по газу, но полагается на закрытую криптографию конкретного провайдера, и внешний аудит такой схемы сложнее;
- для обменника, которому важно показывать партнёрам прозрачную схему контроля, мультисиг чаще понятнее; для продукта с массой рядовых пользователей лучше масштабируется MPC.
Частые ошибки при настройке мультисига
Сама схема не защищает, если её настроили для галочки.
- все устройства с ключами физически хранятся в одном офисе или у одного человека — тогда мультисиг превращается в обычный одиночный ключ;
- нет процедуры на случай, если один подписант уволился или потерял устройство — ротацию ключей нужно продумать заранее, а не в момент паники;
- порог подписания выбран для вида, например 1 из 2 — такая схема не даёт защиты вообще;
- используется кошелёк или контракт, который давно не обновлялся и не проходил независимый аудит.
Ограничения и риски: когда мультисиг не подходит
Мультисиг — не универсальное решение, и честно сказать об этом важнее, чем продать его как панацею. Транзакции становятся медленнее: нужно физически собрать нужное число подписей, а не просто кликнуть «отправить». Если большинство подписантов находятся в одной юрисдикции, форс-мажор — блокировка счёта, визовые проблемы, внезапная недоступность человека — может застопорить доступ ко всей сумме. Смарт-контрактный мультисиг на некоторых сетях уязвим не только к человеческому фактору, но и к ошибкам в самом коде контракта. А для мелких повседневных трат — оплата хостинга, небольшие возвраты клиентам — мультисиг просто превращается в обузу: для таких случаев разумнее отдельный кошелёк с ограниченным балансом.
Вывод
Мультисиг — это не галочка «мы безопасны», а инструмент под конкретную угрозу: компрометацию одного устройства или одного человека в команде. Он того стоит для горячего кошелька с командным доступом и не стоит для личных накоплений под одной подписью. Если вы управляете выплатами обменника и уже думаете, кому доверить вторую подпись, посмотрите на готовую инфраструктуру, прежде чем собирать схему вручную: iEXWallet изначально проектировался под управление кошельком обменника без лишнего посредника.



