Айырбас пункттеріне арналған мультисиг әмиян туралы 5 миф

iEXExchanger
Айырбас пункттеріне арналған мультисиг әмиян туралы 5 миф

Мультисиг әмиян ұрлықты мүмкін емес етпейді және компанияның ішкі бақылауын алмастырмайды. Айырбас пункті иелеріне қымбатқа түсетін бес мифті талдап, дұрыс қолтаңба шегін қалай таңдау керегін көрсетеміз.

Мультисиг әмияндар көбіне барлық қауіпсіздік мәселесін шешетін сиқырлы құрал ретінде ұсынылады: қолтаңба шегін бір рет орнатып қойсаң, бәрі жайлы болады дегендей. Бірақ айырбас пункті иелері үшін бұл түсінік негізгі қызметкер демалысқа шыққанда немесе жұмыстан кеткенде бірден быт-шыт болады. Төменде мультисиг әмиян туралы бес миф келтірілген — оларды тексермегендер қымбат бағаға түседі.

1-миф: мультисиг ұрлықты физикалық тұрғыда мүмкін етпейді дегені

Мультисиг әмиян (multisig — бірнеше қолтаңбаны талап ететін әмиян) транзакция желіге жіберілмес бұрын бір емес, бірнеше жеке кілтті — мысалы, 3-тен 2-ін — талап етеді. Бұл бір кілттің ұрлануынан қорғайды, бірақ бірнеше қолтаңба иесінің тіл біріктіруінен немесе бірдей алдауға түсуінен қорғамайды. Тәжірибеде жиі кездесетін жағдай: үш қолтаңба иесінің екеуі «техникалық қолдау» атынан келген бірдей фишинг хатты алып, жұмыс күні аяқталар алдында зиянды транзакцияға қол қояды — шегі формальді түрде сақталған, ал қаражат кетіп қалған.

2-миф: қолтаңба иесі қаншалықты көп болса, соғұрлым қауіпсіз дегені

Бесінші, алтыншы кілт иесін қосу қорғанысты еселемейді — керісінше, шабуыл жасауға болатын телефон, құпия сөз және адамдардың санын еселейді. Әрбір жаңа қолтаңба иесі — бұл ұрлануы мүмкін тағы бір аккаунт, алдануы мүмкін тағы бір адам және қолтаңбаны келісу үшін қажет тағы бір қоңырау. Шегі 5-тен 3 болып белгіленген айырбас пунктінде жүктеме шыңына жеткен сәтте үйлестіру хакерлік шабуылдан бұрын құлап түсетіні жиі байқалады.

3-миф: мультисиг комплаенс пен ішкі бақылауды алмастырады дегені

Қолтаңба схемасы әрекеттер журналын жүргізбейді, клиент қаражатының қайдан келгенін тексермейді және команда ішіндегі рөлдерді бөлмейді. Ол тек бір сұраққа жауап береді: транзакция өту үшін нешеу адам келісуі керек. Бір қызметкердің өзі төлем өтінімін жасап, оны өз кілтімен қол қойып, кейін есеп-қисапты да өзі тексеретін айырбас пунктінде мультисиг бар болғанымен, нақты бақылау жоқ — бір ғана шешімге күрделірек мақұлдау рәсімі қосылған, сол ғана.

4-миф: схеманы бір рет баптап қойсаң, ұмытуға болады дегені

Кілттер команда өзгерген сайын «ескіреді». Үш кілттің біреуі қолында болған қызметкер жұмыстан кетеді, ал жарты жылдан кейін оның құрылғысы, кіру құқығы сол күні тоқтатылмаса, транзакцияға қол қоюға техникалық тұрғыда әлі де қабілетті болып қалады. Жоғалған телефон немесе бизнестен шығып кеткен серіктес жағдайында да солай. Кілттерді ауыстыру және қолтаңба иелерін жүйеден шығару — әкімші құпия сөздерін ауыстыру сияқты әдеттегі жұмыс, тек мұны елемеу бағасы әлдеқайда жоғары.

5-миф: бір мультисиг схемасы кез келген айырбас пунктіне сай келеді дегені

Жаңа ғана бастаған екі адамнан тұратын айырбас пункті үшін 5-тен 3 схемасы қорғаныс қоспайды — ол тек компания қаражатына қолы жететін бөгде адамдарды қосады да, әр төлемді үш чаттағы хат алмасуға айналдырады. Ал бірнеше кезекші операторы бар жиырма адамдық команда үшін, керісінше, 3-тен 2 шегі қауіпті түрде төмен болуы мүмкін: штат өскен сайын екі адамның тіл табысуы қағаз жүзінде көрінгеннен әлдеқайда оңай. Схема команда өсуімен бірге өсуі керек, басқа біреудің нұсқаулығынан көшірілмеуі тиіс.

Нақты операцияларға сай схема мен қолтаңба шегін қалай таңдау керек

Ең алдымен түнде немесе демалыс күні транзакцияға қол қою қажет болғанда нақты қанша адамға қол жеткізуге болатынын сұраңыз — шек осы саннан жоғары болса, қаражат ең қажет сәтте қатып қалады. Бастапқы кезеңде бір-екі негізін қалаушыға әдетте суық әмиян (интернетке қосылмаған) мен күнделікті сомаларға арналған ыстық әмиянның қосындысы, үшінші кілті бөлек резервте сақталатын қарапайым 3-тен 2 шегі жетіп жатады. Команда өскен сайын рөлдерді бөлген жөн: суық резервке және операциялық төлемдерге бөлек қолтаңба иелері, әр кілтті нақты кім ұстайтынын тұрақты тексеру және жүйеден шығарудың жазбаша тәртібі. Тәртібі жоқ схема — жай ғана баяу ыстық әмиян.

Қорытынды

Мультисиг әмиян бір нүктеден іске аспай қалу қаупін азайтады, бірақ адами факторды жоймайды — тіл біріктіру, ұмыт қалған жүйеден шығару немесе команда көлемін ескермей көшірілген схема. Ол тек нақты тәртіппен бірге жұмыс істейді: кілттерді кім ұстайды, олар қалай ауыстырылады және біреу кеткенде не болады. Егер сіз айырбас пунктін басқарып, делдал комиссиясынсыз өз әмиян инфрақұрылымын құрғыңыз келсе, iEXWallet-ке назар аударыңыз — бұл кілттер мен қолтаңбаларға байланысты операциялық жүктің бір бөлігін алып тастауы мүмкін.

Сұрақтар мен жауаптар

Мақаланың тақырыбы бойынша жиі қойылатын сұрақтар

Мультисиг әмиян дегеніміз не?

Мультисиг әмиян — транзакцияға қол қою үшін бір емес, бірнеше жеке кілт қажет ететін крипто әмиян, мысалы, құрылған кезде белгіленген 3-тен 2 немесе 5-тен 3 схемасы. Бұл бір кілт ұрланса немесе жоғалса да қаражат жоғалу қаупін азайтады, бірақ кілттерді кім сақтайтыны және оларды қалай ауыстыратыны туралы нақты тәртіп қажеттілігін жоймайды.

Айырбас пунктіне қанша қолтаңба иесі керек?

Бірыңғай сан жоқ. Бір-екі негізін қалаушыға әдетте резервтік кілті бар 3-тен 2 схемасы жетеді. 10-20 адамдық, кезекпен жұмыс істейтін команда көбіне 5-тен 3 схемасын таңдап, қолтаңба иелерін суық резерв пен операциялық төлемдер арасында бөледі. Негізгі бағдар — жұмыс уақытынан тыс нақты қанша адамға қол жеткізуге болатыны.

Мультисиг MPC мен екі факторлы аутентификациядан немен ерекшеленеді?

Мультисиг бірнеше бөлек жеке кілт жасайды және солардың бірнешеуінің қолтаңбасын талап етеді — бұл блокчейнде ерекше әмиян схемасы ретінде көрінеді. MPC (көп тарапты есептеу) бір кілтті ешқашан бірікпейтін бөліктерге бөледі, ал соңғы қолтаңба әдеттегідей көрінеді. Екі факторлы аутентификация жеке кілттерге мүлдем қатысы жоқ — ол транзакцияны емес, аккаунтқа немесе қызметке кіруді қорғайды.

Мультисиг өз алдына қауіпсіз бе?

Мультисиг өз алдына тек бір тәуекел түрін азайтады — бір кілттің немесе құрылғының бүлінуін. Ол қолтаңба иелерінің тіл біріктіруінен, бірнеше адамға бірден бағытталған фишингтен немесе қызметкер кеткен соң ұмыт қалған жүйеден шығарудан қорғамайды. Нақты қауіпсіздік қолтаңба схемасы мен тәртіптің қосындысынан құралады: кілттерді кім ұстайды, олар қалай ауыстырылады, қолжетімділіктің уақтылы тоқтатылғанын қалай тексереді.

Сондай-ақ оқыңыз

Hot және cold әмиян: резервтерді қалай дұрыс бөлу керек
Әмияндар

Hot және cold әмиян: резервтерді қалай дұрыс бөлу керек

Hot әмиянда тым көп қаражат ұстасаңыз — хакерлік шабуыл қаупі, тым аз ұстасаңыз — клиенттер төлемді күтіп мазасызданады. Айырбастау платформасы үшін hot және cold әмиян арасында резервті бөлудің тиімді формуласы осында.

5 сағ бұрын
5 мин
Сид-фразасыз әмиян: смарт-әмияндар обменник жұмысын қалай өзгертеді
Әмияндар

Сид-фразасыз әмиян: смарт-әмияндар обменник жұмысын қалай өзгертеді

Аккаунт абстракциясы бар смарт-әмияндар обменниктің басты әлсіз тұсын — жалғыз сид-фразаны жояды. Сеанстық кілттер, әлеуметтік қалпына келтіру және технологияның шынайы шектеулері туралы әңгіме.

25 қыркүйек, 15:18
5 мин
MPC әмиян ба, мультиқолтаңба ма: 2026 жылы обменникке не таңдау керек
Әмияндар

MPC әмиян ба, мультиқолтаңба ма: 2026 жылы обменникке не таңдау керек

Мультиқолтаңба мен MPC әмияндары обменниктің ыстық балансын әртүрлі жолмен қорғайды. Бірлескен қолтаңба мен кілтті бөлудің айырмашылығын және көлемге қарай қалай таңдау керегін түсіндіреміз.

23 қыркүйек, 07:10
6 мин