Мультисиг-кошелёк: защита бизнеса или лишняя бюрократия?

iEXExchanger
Мультисиг-кошелёк: защита бизнеса или лишняя бюрократия?

Мультисиг-кошелёк распределяет подпись транзакции между несколькими ключами по схеме «M из N». Разбираем, кому такая защита нужна, какие ошибки настройки её обесценивают и чем она отличается от MPC.

Мультисиг-кошелёк — это кошелёк, транзакцию из которого подписывают не одним ключом, а несколькими, по схеме «M из N»: скажем, два подтверждения из трёх возможных. Звучит как бюрократия, но именно это спасает бизнес, который держит крипту на горячем кошельке, от ситуации, когда один скомпрометированный ноутбук опустошает весь баланс за одну подпись. Ниже — кому мультисиг действительно нужен, а кому он лишь добавляет возни.

Как мультисиг работает на практике

Технически мультисиг — это схема кошелька или смарт-контракт, который требует несколько независимых подписей для одной транзакции, а не хранит несколько копий одного и того же ключа. Представьте банковскую ячейку, которую открывают два разных сотрудника одновременно своими ключами — украсть содержимое, подкупив только одного из них, не получится.

Возьмём обменник, который держит 100 000 USDT на горячем кошельке для быстрых выплат клиентам. Без мультисига доступ фактически лежит на одной машине оператора: взломали её — увели всё за одну подпись. Со схемой 2 из 3 злоумышленнику нужно скомпрометировать два независимых устройства одновременно, а это уже совсем другой уровень сложности атаки.

Кому мультисиг действительно нужен

Мультисиг нужен тем, кто управляет командными или чужими деньгами, а не личными сбережениями.

  • команде обменника с общим горячим кошельком для выплат;
  • DAO или проекту с казначейством, которым распоряжается несколько человек;
  • совместному бизнес-счёту в крипте с несколькими ответственными лицами;
  • резервам, которые регулярно тратятся, а не просто лежат годами.

Если вы единственный владелец личных накоплений, обычный холодный кошелёк с seed-фразой в надёжном месте часто надёжнее и проще: мультисиг добавляет собственные точки отказа — что если два из трёх подписантов окажутся в отъезде одновременно, когда нужно срочно вывести средства?

Мультисиг или MPC: в чём разница

MPC (multi-party computation, вычисления с несколькими участниками) тоже делит контроль над кошельком, но математически: полного ключа не существует ни у кого, а подпись генерируется совместно без отдельных видимых долей. Мультисиг — это набор отдельных ключей и отдельных подписей, которые видно прямо в блокчейне.

  • мультисиг прозрачен — любой партнёр может проверить в блокчейне, что подписей действительно было нужное число, но комиссия за транзакцию иногда выше из-за нескольких подписей;
  • MPC даёт одну итоговую подпись и обычно дешевле по газу, но полагается на закрытую криптографию конкретного провайдера, и внешний аудит такой схемы сложнее;
  • для обменника, которому важно показывать партнёрам прозрачную схему контроля, мультисиг чаще понятнее; для продукта с массой рядовых пользователей лучше масштабируется MPC.

Частые ошибки при настройке мультисига

Сама схема не защищает, если её настроили для галочки.

  • все устройства с ключами физически хранятся в одном офисе или у одного человека — тогда мультисиг превращается в обычный одиночный ключ;
  • нет процедуры на случай, если один подписант уволился или потерял устройство — ротацию ключей нужно продумать заранее, а не в момент паники;
  • порог подписания выбран для вида, например 1 из 2 — такая схема не даёт защиты вообще;
  • используется кошелёк или контракт, который давно не обновлялся и не проходил независимый аудит.

Ограничения и риски: когда мультисиг не подходит

Мультисиг — не универсальное решение, и честно сказать об этом важнее, чем продать его как панацею. Транзакции становятся медленнее: нужно физически собрать нужное число подписей, а не просто кликнуть «отправить». Если большинство подписантов находятся в одной юрисдикции, форс-мажор — блокировка счёта, визовые проблемы, внезапная недоступность человека — может застопорить доступ ко всей сумме. Смарт-контрактный мультисиг на некоторых сетях уязвим не только к человеческому фактору, но и к ошибкам в самом коде контракта. А для мелких повседневных трат — оплата хостинга, небольшие возвраты клиентам — мультисиг просто превращается в обузу: для таких случаев разумнее отдельный кошелёк с ограниченным балансом.

Вывод

Мультисиг — это не галочка «мы безопасны», а инструмент под конкретную угрозу: компрометацию одного устройства или одного человека в команде. Он того стоит для горячего кошелька с командным доступом и не стоит для личных накоплений под одной подписью. Если вы управляете выплатами обменника и уже думаете, кому доверить вторую подпись, посмотрите на готовую инфраструктуру, прежде чем собирать схему вручную: iEXWallet изначально проектировался под управление кошельком обменника без лишнего посредника.

Вопросы и ответы

Частые вопросы по теме статьи

Что такое мультисиг-кошелёк?

Это кошелёк, где транзакцию подтверждают несколько независимых ключей по схеме «M из N» — например, 2 из 3. Пока не собрано нужное число подписей, перевод не отправится, даже если у злоумышленника есть доступ к одному из ключей.

Сколько подписей нужно для мультисига?

Чаще всего используют схему 2 из 3: два подтверждения достаточно для операции, а третий ключ — запасной на случай потери одного из основных. Для крупных казначейств встречаются схемы 3 из 5 и сложнее, но каждый дополнительный подписант замедляет процесс.

Мультисиг или MPC — что выбрать для бизнеса?

Если важна прозрачность для партнёров и возможность проверить число подписей прямо в блокчейне, удобнее мультисиг. Если важна скорость, низкая комиссия и масштабирование на множество пользователей, лучше подходит MPC — но тогда приходится доверять криптографии провайдера.

Что если один из держателей ключа потеряет доступ?

Поэтому заранее нужна процедура ротации: заменить потерянный ключ на новый и пересобрать схему подписания, не дожидаясь экстренной ситуации. Без такого плана на бумаге компания рискует застрять с недостающей подписью именно тогда, когда деньги нужны срочно.

Защищает ли мультисиг от взлома одного устройства?

Да, это его основная задача: если скомпрометировано одно устройство из трёх, злоумышленник получает только одну подпись из необходимых двух и не может вывести средства. Но если два устройства хранятся в одной сети или офисе, защита слабее, чем кажется.

Читают также