Обменгер үшін мультиқолтаңба әмиян: неге бір кілт жеткіліксіз

iEXExchanger
Обменгер үшін мультиқолтаңба әмиян: неге бір кілт жеткіліксіз

Бұзылған бір кілт айырбастау сервисінің балансын бірнеше минутта жоюы мүмкін. Мультиқолтаңба әмиянның қалай жұмыс істейтінін, қолтаңба схемасын қалай таңдау керектігін түсіндіреміз.

Мультиқолтаңбалы әмиян қаражат кетпес бұрын бір емес, бірнеше кілттің қолтаңбасын талап етеді. Крипто-айырбастау қызметін жүргізетіндер үшін бұл маркетингтік сөз емес — кассирдің ноутбугі ұрланса немесе құпия сөз фишингтік хатпен кетсе де, шабуылдаушы балансты жалғыз өзі шығара алмайтынын білдіреді.

Кілт біреу болса не болады

Бір жеке кілт — бір адам, бір құрылғы, бір әлсіз буын дегенді білдіреді. Шағын крипто-айырбастау сервисін елестетіңіз: бүкіл USDT балансы тек техникалық директорға ғана қолжетімді ыстық әмиянда жатыр. Ол демалысқа кетеді, әуежайда телефонын ұрлатады, ал онымен бірге «сақтық үшін» түсіріп, жазбаларға сақтап қойған сид-фраза да кетеді. Одан кейінгі сценарий болжамды: қаражат бір транзакциямен кетеді, ал блокчейнде «болдырмау» түймесі жоқ.

Ақша дәл осылай жоғалады — блокчейннің қандай да бір эксплойтынан емес, кілтті сақтаудағы қарапайым немқұрайлылықтан.

Мультиқолтаңба іс жүзінде қалай жұмыс істейді

Мультиқолтаңба ережесі қарапайым: аударым өту үшін M мүмкін кілттің ішінен N қолтаңба керек. Ең көп таралғаны — 2-үздің-3 схемасы: кез келген транзакцияға екі кілт міндетті түрде қажет, үшіншісі резервте тұрады. Бір кілт жоғалса да, жұмыс тоқтамайды — қалған екеуі мен резерв кілтінің көмегімен қолжетімділік қалпына келтіріледі.

Техникалық жағынан бұл — не желінің өз мультиқолтаңбасы (Bitcoin, Gnosis Safe сияқты кейбір EVM әмияндары), не MPC схемасы, онда бір кілт математикалық түрде бөліктерге бөлінеді де, ұрлауға болатын бір файл қалмайды. Бұл айырмашылық инженерлер үшін маңызды; ал айырбастау сервисінің клиенті үшін маңыздысы — қызметкерлердің ешқайсысы балансты жалғыз шығара алмайтыны.

Қандай қолтаңба схемасын таңдау керек

Әмбебап сан жоқ — схема команданың көлемі мен айналымына байланысты. Екі-үш операторы бар шағын сервис үшін ақылға қонымды минимум — 2-үздің-3: иесі, техникалық директор және төтенше жағдайға арналған суық сақтаудағы кілт. Үлкенірек командаларда кейде 3-үздің-5 схемасына көшеді, онда бір кілт офистен тыс, мысалы, банк ұяшығында сақталады.

  • Кілттерді ешқашан бір жерде сақтамаңыз — өрт немесе тінту бәріне қолжетімділікті бірден жоймауы керек.
  • Кем дегенде бір кілт күнделікті операцияларға қатыспайтын адамда болғаны дұрыс — бұл ішкі алаяқтықты тежейді.
  • Ағымдағы төлемдерге арналған ыстық әмиянды негізгі баланс сақталатын мультиқолтаңба сейфінен бөлек ұстаңыз, тез шығаруға болатын соманы шектеп қойыңыз.

Мультиқолтаңбаны формальдылыққа айналдыратын қателер

Егер барлық кілт іс жүзінде бір адамның қолында жүрсе, мультиқолтаңбадан пайда жоқ — ал бұл ойлағаннан жиі кездеседі. Негізін қалаушы «дұрыс болу үшін» 2-үздің-3 схемасын орнатады, содан кейін екі құрылғының құпия сөзін өз мастер-кілтімен қорғалған бір ғана құпиясөз менеджерінде сақтайды. Қағаз жүзінде — мультиқолтаңба, іс жүзінде — бүркеніп тұрған бір кілт.

Екінші жиі кездесетін қате — ешкім тексермейтін резерв кілт. Ол сейфте үш жыл жатады, ал қалпына келтіру күні келгенде сид-фразаның толық жазылмағаны немесе құрылғының қосылмайтыны анықталады. Резервтік қолжетімділікті жылына кемінде бір рет, жақсысы шағын сомамен тексеріп тұрған дұрыс.

Мультиқолтаңба ма, әлде провайдердің MPC әмияны ма

Классикалық мультиқолтаңба толық бақылау береді, бірақ команданың кілттерді басқаруды нақты меңгеруін талап етеді — бұл уақыт пен тәртіп. Дайын MPC шешімі осы операциялық жүктің бір бөлігін алып тастайды, бірақ провайдерге тәуелділік қосады: оның қызметі істен шықса, қаражат шығару да сонымен бірге тоқтап қалуы мүмкін.

Егер сіз тек өз қазынаңызды қорғап қана қоймай, әмиян функциясын клиенттерге арналған өз өніміңізге кіріктіріп жатсаңыз, дәл осы сценарийге арналып жасалған шешімдерге назар аударған жөн — ыстық және суық контурды бөліп, делдалда бір әлсіз буын қалдырмайтын.

Қорытынды

Мультиқолтаңбалы әмиян фишингтен, әлеуметтік инженериядан немесе ішкі сөз байласудан толық қорғамайды — бұл тәуекелдер жоғалмайды. Бірақ ол ақшаны жоғалтудың ең жиі кездесетін сценарийін жабады: ұрланған немесе бұзылған бір кілт арқылы балансты қайтарусыз шығарып кетуді. Клиенттердің қаражатын сақтайтын кез келген бизнес үшін бұл таңдау емес, базалық гигиена.

Егер сіз өз айырбастау сервисіңізді іске қосып, сақтау инфрақұрылымын нөлден жобалап жатсаңыз, iEXWallet платформасы делдал комиссиясынсыз, нақты көлемге есептелген архитектурамен дайын әмиян ұсынады.

Сұрақтар мен жауаптар

Мақаланың тақырыбы бойынша жиі қойылатын сұрақтар

Мультиқолтаңбалы әмиян деген не, қарапайым тілмен?

Бұл аударымды растау үшін бір емес, бірнеше кілттің қолтаңбасын талап ететін әмиян. 2-үздің-3 схемасында шығарылған үш кілттің кез келген екеуі жеткілікті. Ұрланған бір кілт шабуылдаушыға қаражатқа қолжетімділік бермейді.

Мультиқолтаңба MPC әмияннан немен ерекшеленеді?

Классикалық мультиқолтаңба бірнеше бөлек кілт пен қанша қолтаңба керек екенін белгілейтін блокчейн ережесін пайдаланады. MPC болса бір кілтті математикалық үлестерге бөледі, сондықтан ұрлауға болатын бір файл болмайды. Нәтижесі ұқсас — жалғыз қолтаңба қаражатты қозғай алмайды —, бірақ механизмі басқа.

Орташа көлемдегі айырбастау сервисіне қанша кілт керек?

Көбіне 2-үздің-3 схемасы жеткілікті: екі жұмыс кілті плюс суық сақтаудағы резерв. Бірнеше операторы мен айналымы үлкен командалар кейде кілтті адамдар мен орындар арасында бөліп, 3-үздің-5 схемасына көшеді.

Барлық кілтті бір офисте сақтау қауіпсіз бе?

Жоқ — бұл өрт, ұрлық немесе тінту кезінде мультиқолтаңбаны бір әлсіз буынға айналдырады. Кем дегенде бір кілтті физикалық түрде басқа жерде, мысалы, банк ұяшығында немесе бизнестің сенімді серіктесінде сақтаған дұрыс.

Сондай-ақ оқыңыз

Ыстық әмиян ба, мультисиг пе: айырбас пункті қорды қалай сақтайды
Әмияндар

Ыстық әмиян ба, мультисиг пе: айырбас пункті қорды қалай сақтайды

Айырбас пунктінің нағыз қаупі тек ыстық әмиянның бұзылуы емес, сонымен қатар салқын сақтаудың жалғыз кілтін жоғалту да. Мультисигі бар үш деңгейлі схема екеуінен де қалай қорғайтынын және күнделікті төлемдерді баяулатпайтынын түсіндіреміз.

6 тамыз, 08:40
5 мин
Криптоны суық сақтау туралы 5 миф — олар айырбастау пунктіне қымбатқа түседі
Әмияндар

Криптоны суық сақтау туралы 5 миф — олар айырбастау пунктіне қымбатқа түседі

Суық әмиян бәрін шешетін секілді көрінеді: желіден ажыраттың — қаражат қауіпсіз. Іс жүзінде суық сақтау төңірегінде айырбастау пункттеріне ақша, уақыт немесе резервке қолжетімділіктен айыратын бірнеше миф бар. Ең тұрақты бес жаңсақ түсінікті талдаймыз.

4 тамыз, 16:27
6 мин
Смарт-әмиян дегеніміз не: сид-фразасыз қалай жұмыс істейді
Әмияндар

Смарт-әмиян дегеніміз не: сид-фразасыз қалай жұмыс істейді

Account abstraction негізіндегі смарт-әмияндар айырбас пункті клиенттері үшін ойын ережесін өзгертуде: сид-фразасыз қолжетімділікті қалпына келтіру, икемді лимиттер және комиссияны кез келген монетамен төлеу. Не істеп жатыр, қандай тәуекелдер бар — ашық айтамыз.

3 тамыз, 16:35
4 мин