Мультисиг әмиян бір ғана кілтке сенбейді — транзакцияны растау үшін «M-ден N» схемасы бойынша бірнеше қолтаңба керек: айталық, үш мүмкін кілттің ішінен екеуі. Бұл бюрократияға ұқсайды, бірақ ыстық әмиянмен жұмыс істейтін бизнес үшін көбіне дәл осы нәрсе бір бұзылған ноутбукті бүкіл қалдықты жоғалтудан сақтап қалады. Төменде — мультисиг кімге шынымен қажет, кімге тек қосымша әуреге айналатыны.
Мультисиг іс жүзінде қалай жұмыс істейді
Техникалық тұрғыдан мультисиг — бір транзакцияға бірнеше тәуелсіз қолтаңба талап ететін әмиян схемасы немесе смарт-келісімшарт, ол бір кілттің бірнеше көшірмесін сақтамайды. Екі түрлі қызметкер бір мезгілде өз кілттерін бұрап ашатын банктік сейфті көз алдыңызға келтіріңіз — тек біреуін сатып алу ештеңе бермейді.
Клиенттерге жылдам төлем жасау үшін ыстық әмиянда 100 000 USDT ұстайтын алмасу қызметін мысалға алайық. Мультисигсіз қолжетімділік іс жүзінде бір операторлық құрылғыда жатады — сол құрылғы бұзылса, бәрі бір қолтаңбамен кетеді. 3-тен 2 схемасымен шабуылдаушы бір мезгілде екі тәуелсіз құрылғыны бұзуы керек, ал бұл шабуылдың мүлде басқа деңгейі.
Мультисиг шынымен кімге қажет
Мультисиг ақшаға бір адам емес, бірнеше адам жауап беретін жерде өз құнын ақтайды.
- төлемдер үшін ортақ ыстық әмиянды пайдаланатын алмасу қызметінің командасына;
- қазынасын бірнеше адам басқаратын DAO немесе жобаға;
- бірнеше жауапты тұлғасы бар ортақ криптобизнес шотына;
- жылдар бойы жай жатпай, тұрақты түрде жұмсалатын резервтерге.
Егер сіз жеке жинақтардың жалғыз иесі болсаңыз, сенімді жерде сақталған seed-фразасы бар әдеттегі суық әмиян көбіне қарапайым әрі соғұрлым сенімді болады: мультисиг өзінің ақаулық нүктелерін қосады. Үш қолтаңба иесінің екеуі қаражатты жедел шығару керек кезде сапарда жүрсе, не болады?
Мультисиг пе, MPC пе: нақты айырмашылық неде
MPC (multi-party computation — бірнеше қатысушы есептеуі) әмиянды басқаруды да бөледі, бірақ математикалық жолмен: толық кілт ешкімде болмайды, қолтаңба бөлек көрінетін үлестерсіз бірлесіп жасалады. Мультисиг керісінше — блокчейнде тікелей көрінетін бөлек кілттер мен бөлек қолтаңбалар жиыны.
- мультисиг ашық — кез келген серіктес блокчейннен қажетті санда қолтаңба жиналғанын тексере алады, бірақ бірнеше қолтаңбаға байланысты комиссия кейде жоғары болады;
- MPC бір түпкілікті қолтаңба береді және әдетте газ бойынша арзанырақ, бірақ нақты провайдердің жабық криптографиясына сүйенеді, сондықтан сыртқы аудит қиындайды;
- серіктестеріне ашық бақылау схемасын көрсетуге мәні бар алмасу қызметі үшін мультисигті түсіндіру оңайырақ; көпшілік қатардағы пайдаланушысы бар өнім үшін MPC жақсырақ масштабталады.
Мультисигті баптаудағы жиі кездесетін қателер
Схема тек көрсетпелік үшін орнатылмаса ғана қорғайды.
- кілттері бар барлық құрылғылар бір кеңседе немесе бір адамда физикалық тұрады — сол кезде мультисиг байқаусыз әдеттегі жалғыз кілтке айналады;
- қолтаңба иесі компаниядан кетсе немесе құрылғысын жоғалтса не істеу керегі жоспарланбаған — кілттерді ауыстыру рәсімі дағдарыс сәтінде емес, алдын ала ойластырылуы керек;
- қолтаңба шегі тек көрсетпелік үшін таңдалған, мысалы 2-ден 1 — мұндай схема нақты қорғаныс бермейді;
- ұзақ уақыт жаңартылмаған және тәуелсіз аудиттен өтпеген әмиян немесе келісімшарт пайдаланылады.
Шектеулер мен тәуекелдер: мультисиг қашан сәйкес келмейді
Мультисиг — әмбебап шешім емес, және мұны ашық мойындау оны емдік дәрідей сатудан маңыздырақ. Транзакциялар баяулайды: жай «жіберу» түймесін басу жеткіліксіз, керекті қолтаңбаларды физикалық түрде жинау қажет. Қолтаңба иелерінің көпшілігі бір юрисдикцияда тұрса, сол жердегі күтпеген жағдай — шоттың бұғатталуы, виза мәселесі, адамның кенеттен байланыссыз қалуы — ең қажет сәтте бүкіл қалдыққа қолжетімділікті тоқтатып тастауы мүмкін. Смарт-келісімшартты мультисиг кейбір желілерде адам факторына ғана емес, келісімшарт кодының өзіндегі қателерге де осал. Ал күнделікті шағын шығындар үшін — хостинг төлемі, клиентке аздаған қайтарым — мультисиг жай кедергіге айналады; мұндай жағдайда шегі шектеулі бөлек әмиян ұтымдырақ.
Қорытынды
Мультисиг — «біз қауіпсізбіз» деген белгі емес, нақты қауіп-қатерге арналған құрал: командадағы бір құрылғының немесе бір адамның бұзылуы. Ол командалық қолжетімділігі бар ыстық әмиян үшін ақталады, ал бір қолтаңбамен сақталатын жеке жинақ үшін артық. Егер сіз алмасу қызметінің төлемдерін басқарып жүрсеңіз және екінші қолтаңбаны кімге сенуге болатынын ойлап жатсаңыз, схеманы қолмен құрастырмас бұрын дайын инфраструктураға қараған жөн: iEXWallet басынан-ақ алмасу қызметінің әмиянын артық делдалсыз басқаруға арнап жасалған.



