Обменгер үшін мультиқолтаңба әмиян: неге бір кілт жеткіліксіз

iEXExchanger
Обменгер үшін мультиқолтаңба әмиян: неге бір кілт жеткіліксіз

Бұзылған бір кілт айырбастау сервисінің балансын бірнеше минутта жоюы мүмкін. Мультиқолтаңба әмиянның қалай жұмыс істейтінін, қолтаңба схемасын қалай таңдау керектігін түсіндіреміз.

Мультиқолтаңбалы әмиян қаражат кетпес бұрын бір емес, бірнеше кілттің қолтаңбасын талап етеді. Крипто-айырбастау қызметін жүргізетіндер үшін бұл маркетингтік сөз емес — кассирдің ноутбугі ұрланса немесе құпия сөз фишингтік хатпен кетсе де, шабуылдаушы балансты жалғыз өзі шығара алмайтынын білдіреді.

Кілт біреу болса не болады

Бір жеке кілт — бір адам, бір құрылғы, бір әлсіз буын дегенді білдіреді. Шағын крипто-айырбастау сервисін елестетіңіз: бүкіл USDT балансы тек техникалық директорға ғана қолжетімді ыстық әмиянда жатыр. Ол демалысқа кетеді, әуежайда телефонын ұрлатады, ал онымен бірге «сақтық үшін» түсіріп, жазбаларға сақтап қойған сид-фраза да кетеді. Одан кейінгі сценарий болжамды: қаражат бір транзакциямен кетеді, ал блокчейнде «болдырмау» түймесі жоқ.

Ақша дәл осылай жоғалады — блокчейннің қандай да бір эксплойтынан емес, кілтті сақтаудағы қарапайым немқұрайлылықтан.

Мультиқолтаңба іс жүзінде қалай жұмыс істейді

Мультиқолтаңба ережесі қарапайым: аударым өту үшін M мүмкін кілттің ішінен N қолтаңба керек. Ең көп таралғаны — 2-үздің-3 схемасы: кез келген транзакцияға екі кілт міндетті түрде қажет, үшіншісі резервте тұрады. Бір кілт жоғалса да, жұмыс тоқтамайды — қалған екеуі мен резерв кілтінің көмегімен қолжетімділік қалпына келтіріледі.

Техникалық жағынан бұл — не желінің өз мультиқолтаңбасы (Bitcoin, Gnosis Safe сияқты кейбір EVM әмияндары), не MPC схемасы, онда бір кілт математикалық түрде бөліктерге бөлінеді де, ұрлауға болатын бір файл қалмайды. Бұл айырмашылық инженерлер үшін маңызды; ал айырбастау сервисінің клиенті үшін маңыздысы — қызметкерлердің ешқайсысы балансты жалғыз шығара алмайтыны.

Қандай қолтаңба схемасын таңдау керек

Әмбебап сан жоқ — схема команданың көлемі мен айналымына байланысты. Екі-үш операторы бар шағын сервис үшін ақылға қонымды минимум — 2-үздің-3: иесі, техникалық директор және төтенше жағдайға арналған суық сақтаудағы кілт. Үлкенірек командаларда кейде 3-үздің-5 схемасына көшеді, онда бір кілт офистен тыс, мысалы, банк ұяшығында сақталады.

  • Кілттерді ешқашан бір жерде сақтамаңыз — өрт немесе тінту бәріне қолжетімділікті бірден жоймауы керек.
  • Кем дегенде бір кілт күнделікті операцияларға қатыспайтын адамда болғаны дұрыс — бұл ішкі алаяқтықты тежейді.
  • Ағымдағы төлемдерге арналған ыстық әмиянды негізгі баланс сақталатын мультиқолтаңба сейфінен бөлек ұстаңыз, тез шығаруға болатын соманы шектеп қойыңыз.

Мультиқолтаңбаны формальдылыққа айналдыратын қателер

Егер барлық кілт іс жүзінде бір адамның қолында жүрсе, мультиқолтаңбадан пайда жоқ — ал бұл ойлағаннан жиі кездеседі. Негізін қалаушы «дұрыс болу үшін» 2-үздің-3 схемасын орнатады, содан кейін екі құрылғының құпия сөзін өз мастер-кілтімен қорғалған бір ғана құпиясөз менеджерінде сақтайды. Қағаз жүзінде — мультиқолтаңба, іс жүзінде — бүркеніп тұрған бір кілт.

Екінші жиі кездесетін қате — ешкім тексермейтін резерв кілт. Ол сейфте үш жыл жатады, ал қалпына келтіру күні келгенде сид-фразаның толық жазылмағаны немесе құрылғының қосылмайтыны анықталады. Резервтік қолжетімділікті жылына кемінде бір рет, жақсысы шағын сомамен тексеріп тұрған дұрыс.

Мультиқолтаңба ма, әлде провайдердің MPC әмияны ма

Классикалық мультиқолтаңба толық бақылау береді, бірақ команданың кілттерді басқаруды нақты меңгеруін талап етеді — бұл уақыт пен тәртіп. Дайын MPC шешімі осы операциялық жүктің бір бөлігін алып тастайды, бірақ провайдерге тәуелділік қосады: оның қызметі істен шықса, қаражат шығару да сонымен бірге тоқтап қалуы мүмкін.

Егер сіз тек өз қазынаңызды қорғап қана қоймай, әмиян функциясын клиенттерге арналған өз өніміңізге кіріктіріп жатсаңыз, дәл осы сценарийге арналып жасалған шешімдерге назар аударған жөн — ыстық және суық контурды бөліп, делдалда бір әлсіз буын қалдырмайтын.

Қорытынды

Мультиқолтаңбалы әмиян фишингтен, әлеуметтік инженериядан немесе ішкі сөз байласудан толық қорғамайды — бұл тәуекелдер жоғалмайды. Бірақ ол ақшаны жоғалтудың ең жиі кездесетін сценарийін жабады: ұрланған немесе бұзылған бір кілт арқылы балансты қайтарусыз шығарып кетуді. Клиенттердің қаражатын сақтайтын кез келген бизнес үшін бұл таңдау емес, базалық гигиена.

Егер сіз өз айырбастау сервисіңізді іске қосып, сақтау инфрақұрылымын нөлден жобалап жатсаңыз, iEXWallet платформасы делдал комиссиясынсыз, нақты көлемге есептелген архитектурамен дайын әмиян ұсынады.

Сұрақтар мен жауаптар

Мақаланың тақырыбы бойынша жиі қойылатын сұрақтар

Мультиқолтаңбалы әмиян деген не, қарапайым тілмен?

Бұл аударымды растау үшін бір емес, бірнеше кілттің қолтаңбасын талап ететін әмиян. 2-үздің-3 схемасында шығарылған үш кілттің кез келген екеуі жеткілікті. Ұрланған бір кілт шабуылдаушыға қаражатқа қолжетімділік бермейді.

Мультиқолтаңба MPC әмияннан немен ерекшеленеді?

Классикалық мультиқолтаңба бірнеше бөлек кілт пен қанша қолтаңба керек екенін белгілейтін блокчейн ережесін пайдаланады. MPC болса бір кілтті математикалық үлестерге бөледі, сондықтан ұрлауға болатын бір файл болмайды. Нәтижесі ұқсас — жалғыз қолтаңба қаражатты қозғай алмайды —, бірақ механизмі басқа.

Орташа көлемдегі айырбастау сервисіне қанша кілт керек?

Көбіне 2-үздің-3 схемасы жеткілікті: екі жұмыс кілті плюс суық сақтаудағы резерв. Бірнеше операторы мен айналымы үлкен командалар кейде кілтті адамдар мен орындар арасында бөліп, 3-үздің-5 схемасына көшеді.

Барлық кілтті бір офисте сақтау қауіпсіз бе?

Жоқ — бұл өрт, ұрлық немесе тінту кезінде мультиқолтаңбаны бір әлсіз буынға айналдырады. Кем дегенде бір кілтті физикалық түрде басқа жерде, мысалы, банк ұяшығында немесе бизнестің сенімді серіктесінде сақтаған дұрыс.

Сондай-ақ оқыңыз

Крипто-әмиян қауіпсіздігі жайындағы 5 миф: айырбас бизнесіне қымбат тұрады
Әмияндар

Крипто-әмиян қауіпсіздігі жайындағы 5 миф: айырбас бизнесіне қымбат тұрады

Айырбас қызметінің иелері сенетін крипто-әмиян қауіпсіздігі жайындағы бес ыңғайлы миф — «қораптан шыққан бойда қауіпсіз» дегеннен «некастодиалды — менің мәселем емес» дегенге дейін. Әрқайсысы көрінгеннен қаншалықты қымбат.

6 сағ бұрын
5 мин
Крипто әмиянды мұраға қалдыру: сізсіз биткоинге не болады
Әмияндар

Крипто әмиянды мұраға қалдыру: сізсіз биткоинге не болады

Seed-фразаны тек сіз білсеңіз, сіз кеткен күні криптовалютаңыз мәңгілікке жоғалып кетуі мүмкін. Мультисиг, Shamir құпия бөлу схемасы және dead man's switch қызметтері крипто әмиянды мұраға қалдыру мәселесін нақты қалай шешетінін түсіндіреміз.

9 қазан, 07:21
5 мин
Мультисиг әмиян: бизнеске шынымен қорғаныс па, әлде бюрократия ма?
Әмияндар

Мультисиг әмиян: бизнеске шынымен қорғаныс па, әлде бюрократия ма?

Мультисиг әмиян транзакцияны растау үшін «M-ден N» схемасы бойынша бірнеше қолтаңба талап етеді. Бұл қорғаныс кімге қажет, қандай қателер оны құнсыздандырады және MPC-ден несімен ерекшеленетінін түсіндіреміз.

6 қазан, 15:29
5 мин