Айырбас пунктіне арналған мультисиг әмиян: қымбатқа түсетін 5 қате

iEXExchanger
Айырбас пунктіне арналған мультисиг әмиян: қымбатқа түсетін 5 қате

Мультисиг әмиян әр транзакцияға бірнеше тәуелсіз қолтаңба талап етуі керек, бірақ көптеген айырбас пункттерінде бұл ереже тек қағаз жүзінде қалады. Кілттің бір адамда шоғырлануынан бастап MPC-мен шатастыруға дейінгі бес типтік қатені және қорғаныстың шынымен жұмыс істейтінін қалай тексеруді талдаймыз.

Мультисиг әмиян әр транзакцияда бірнеше қолтаңба талап етуі керек, айталық үшеуден екеуі. Іс жүзінде көптеген айырбас пункттері бұл ережені бірінші күннен-ақ бұзады: құрылғылардың сол бір жиынтығы сол бір сейфте, сол бір адамның бақылауында жатады. Төменде мультисигті қымбат декорацияға айналдыратын бес қате және оның орнына не істеу керегі берілген.

Мультисиг шын мәнінде не және ол айырбас пунктіне не үшін керек

Көп қолтаңба дегеніміз — әмияннан бір қолтаңбамен қаражат шығаруға болмайды. Алдын ала шек қойылады, мысалы 2-ден 3, және үш кілт иесінің кез келген екеуі бірге қол қоюы керек. Бұл екі түрлі қызметкер бір мезгілде өз кілтін бұрағанда ғана ашылатын банк сейфіне ұқсайды — жалғыз адам ештеңе істей алмайды.

Айырбас пункті үшін бұл сән емес, сақтандыру. Кассирдің ноутбугі бұзылды — екінші қолтаңбасыз қаражат кетпейді. Команда мүшесі бір түнде жоғалып кетті — жеткілікті тәуелсіз кілт иесі қалса, компания қолжетімділікті жоғалтпайды. Мәселе — осы сақтандырудың өзі көбіне байқаусызда істемей қалатындай етіп орнатылады.

1-қате: барлық кілт іс жүзінде бір адамда

Ең жиі кездесетін жағдай: иесі «жылдамдық үшін» үшеуден екі кілтті өзінде ұстайды — жеке ноутбукте және телефонда. Қағаз жүзінде бұл мультисиг. Іс жүзінде — қаражат аударуға екінші, тәуелсіз адам мүлдем қажет болмайтын қарапайым бір адамдық әмиян.

Егер сол ноутбукке инфостилер түссе, шабуылдаушы бір кеште екі кілтті де алады. Мультисиг бір адамның бұзылуынан қорғамайды — ол бір құрылғының немесе бір ақаулық нүктесінің бұзылуынан қорғайды. Бұл екеуі бір нәрсе емес.

2-қате: қол қоюшы кеткен кездегі рәсімнің болмауы

Кассир немесе техникалық директор жұмыстан кетеді, ал оның кілті белсенді қол қоюшы болып қала береді. Жарты жыл өтеді, компанияда бұрыннан жұмыс істемейтін адамда транзакцияны авторизациялауға көмектесудің техникалық мүмкіндігі әлі де бар.

Жұмыс істейтін процесс басқаша көрінеді: кілт адам кеткен немесе рөлін өзгерткен күні бірден ауыстырылады, ал қосалқы қол қоюшы алдын ала анықталған — кейін дүрбелеңде жедел ойлап табылмайды.

3-қате: кілттің сақтық көшірмелері қатар жатады

Барлық кілттің seed-фразалары бір кеңсе сейфінде немесе «сақтық үшін» бір бұлт қалтасында жатса, қамауды бөлудің мәні жоғалады. Өрт, жабдықтың ұрлануы немесе бір бұзылған әкімші аккаунты — және бүкіл қорғаныс бір кілтке дейін тарылады.

  • Иелер мен сақтық көшірмелер үшін әртүрлі физикалық орындар
  • Бөлек қолжетімділік арналары — барлық көшірмені сақтайтын бір бұлттық аккаунт емес
  • Күнделікті операцияларда қолданылмайтын резервтік шек үшін бөлек суық сақтау

4-қате: мультисигті MPC-мен шатастыру — және қатесін таңдау

Мультисиг пен MPC (көп тарапты есептеу) ұқсас мәселені әртүрлі жолмен шешеді, және бұл терминдер бір-бірін алмастырмайды. Мультисигте бірнеше бөлек кілт бар, ал шек транзакцияның немесе әмиян құрылымының өзінде көрінеді. MPC-де бір кілт тараптар арасында математикалық түрде бөлінеді және еш жерде бір орынға жиналмай қол қойылады — сырттан қарағанда бұл әдеттегі бір кілттік қолтаңба сияқты көрінеді.

Мультисигті тәуелсіз тексеру оңайырақ: құрылымы блокчейнде көрінеді, оның ұзақ тарихы мен ашық іске асырылуы бар. MPC ықшамдау және қол қою схемасын бөгделерге ашпайды, бірақ қорғаныс сапасы толығымен нақты жеткізушінің іске асыруына байланысты — мультисиг протокол болса, MPC — біреудің бағдарламалық өнімі, оған деген сенімді бөлек тексеру керек.

Мультисигіңіздің шынымен қорғап тұрғанын қалай тексеруге болады

«Бізде мультисиг орнатылған» деген сөзге сену жеткіліксіз. Баптауды тәжірибеде уақыт өткен сайын тексеріп отырған дұрыс.

  • Кілт иелері физикалық түрде бөлек пе — әртүрлі адамдар, құрылғылар, орындар
  • Иелер тізімі соңғы жұмыстан шығу немесе рөл өзгеруінен кейін жаңартылды ма
  • Ыстық операциялық әмиян үшін шек жеткілікті ме (әдетте 3-тен 2 немесе одан жоғары) және суық резерв үшін ол жоғары ма
  • Бір иесі қолжетімсіз болған жағдайда жоспар бар ма — демалыста, құрылғысын жоғалтты, жұмыстан кетті

Қорытынды

Мультисиг әр кілт шынымен тәуелсіз ақаулық нүктесі болғанда ғана жұмыс істейді: өз адамы, өз құрылғысы, өз орны. Осы шарттардың кем дегенде біреуін бұзсаңыз, нақты қорғаныстың орнына қорғаныс иллюзиясын аласыз. Клиенттердің қаражатын сақтайтын айырбас пункті үшін бұл айырмашылық нақты ақшаға тұрады. Өз айырбас пунктіңіз үшін қамауды неге негіздеу керегін таңдап жатсаңыз, iEXWallet — делдал комиссиясыз айырбас пунктіне арналған меншікті әмиянға назар аударыңыз.

Сұрақтар мен жауаптар

Мақаланың тақырыбы бойынша жиі қойылатын сұрақтар

Мультисиг екі факторлы аутентификациясы бар әдеттегі әмияннан немен ерекшеленеді?

2FA бір кілт иесі бақылайтын әмиянға кіруді қорғайды — кілт кодпен бірге ұрланса, қаражат кетеді. Мультисиг бірнеше тәуелсіз кілт иесінің қолтаңбасын талап етеді, сондықтан бір кілтті немесе бір құрылғыны ұрлау транзакцияны өткізуге жеткіліксіз.

Айырбас пунктінің операциялық әмияны үшін қандай қолтаңба шегін таңдау керек?

Күнделікті операциялар үшін көбіне 3-тен 2 таңдалады: жеткілікті сенімді әрі жұмысты баяулатпайды. Үлкен суық резерв үшін шек әдетте көтеріледі — мысалы 5-тен 3-ке дейін, кейбір иелер мен орындар күнделікті жұмысқа мүлдем қатыспайды.

Классикалық мультисигтің орнына MPC әмиянды пайдалану қауіпсіз бе?

Қауіпсіз болуы мүмкін, бірақ сенім ашық хаттамадан нақты жеткізушінің кодына ауысады. Таңдамас бұрын жеткізушінің беделін, іске асыруының тәуелсіз аудиттен өткенін және сол жеткізуші жұмысын тоқтатса, қолжетімділікке не болатынын тексерген жөн.

Кішігірім айырбас пунктінің мультисигінде қанша кілт иесі болуы керек?

Компания шағын болса да, кемінде үш шынайы тәуелсіз адам керек — екеуі жеткіліксіз, себебі 2-ден 2 шегі біреуі қолжетімсіз болса, бүкіл бизнестің тоқтап қалуын білдіреді. 2-ден 3 схемасы жалғыз ақаулық нүктесінен қорғауды да, демалыс немесе аурудың сақтық нұсқасын да береді.

Сондай-ақ оқыңыз

Мультисиг әмиян: бизнеске шынымен қорғаныс па, әлде бюрократия ма?
Әмияндар

Мультисиг әмиян: бизнеске шынымен қорғаныс па, әлде бюрократия ма?

Мультисиг әмиян транзакцияны растау үшін «M-ден N» схемасы бойынша бірнеше қолтаңба талап етеді. Бұл қорғаныс кімге қажет, қандай қателер оны құнсыздандырады және MPC-ден несімен ерекшеленетінін түсіндіреміз.

кеше, 15:29
5 мин
Сид-фразасыз криптоәмиян: passkey қалай жұмыс істейді
Әмияндар

Сид-фразасыз криптоәмиян: passkey қалай жұмыс істейді

Passkey-әмияндар 24 сөзден тұратын фразаны есте сақтамай-ақ, саусақ ізі немесе бет-әлпет арқылы криптоға кіруге мүмкіндік береді. Бұл қалай жұмыс істейтінін, кімге қолайлы екенін және қандай тәуекелдер қалатынын түсіндіреміз.

5 қазан, 15:23
4 мин
Ыстық әмияндағы 5 қате айырбастаушының балансын жоғалтады
Әмияндар

Ыстық әмияндағы 5 қате айырбастаушының балансын жоғалтады

Ыстық әмиян — кез келген крипто-айырбастаушының ең осал тұсы: ұмыт қалған approval немесе сыртқа шыққан кілт балансты бірнеше минутта жоя алады. Бес жиі кездесетін қате және оларды қалай болдырмауға болатыны.

1 қазан, 07:29
5 мин