Мультисиг чи MPC-гаманець: що обрати обміннику у 2026

iEXExchanger
Мультисиг чи MPC-гаманець: що обрати обміннику у 2026

Порівнюємо мультисиг і MPC-гаманці для гарячого балансу обмінника: швидкість транзакцій, прозорість on-chain, стійкість до зламу одного пристрою та типові помилки при виборі custody-схеми.

Мультисиг чи MPC-гаманець — вибір, від якого залежить, чи переживе обмінник злам одного співробітника або вкрадений ноутбук з доступом до гарячого гаманця. Обидва рішення прибирають єдину точку відмови, але працюють по-різному, а ціна помилки тут — чужі гроші на балансі.

Що таке мультисиг простими словами

Мультисиг (multisignature) — це гаманець, для транзакції з якого потрібно кілька підписів, а не один. Класична схема — 2 з 3: двоє з трьох власників ключів мають погодитися, перш ніж кошти підуть. Уявіть банківську комірку, яку відкривають лише двоє співробітників одночасно, повернувши ключі в різних замках, — украсти один ключ марно.

Для обмінника це означає: якщо ноутбук одного оператора заражений, зловмисник не виведе кошти самотужки — потрібен ще щонайменше один незалежний ключ. Схема прошита на рівні блокчейну: у Bitcoin — через адреси P2SH/P2WSH, в Ethereum — через смартконтракт на кшталт Gnosis Safe. Підписи кожного учасника видно в блокчейні.

Чим MPC відрізняється від мультисигу

MPC (multi-party computation, «багатостороннє обчислення») розв'язує те саме завдання — розподілити контроль над ключем, — але інакше: єдиного приватного ключа не існує взагалі. Кілька вузлів спільно формують підпис, не розкриваючи одне одному свої частки секрету.

Різниця помітна на практиці. Мультисиг-транзакцію видно в блокчейні як транзакцію з кількома підписами — прозоро, але водночас це розкриває схему контролю будь-кому, хто дивиться в експлорер. MPC-підпис виглядає як звичайна транзакція з одним ключем: ззовні не розгледіти, що за нею стоять три сервери в різних дата-центрах.

Порівняння за критеріями, які важливі обміннику

Гарні описи технологій рідко допомагають у момент вибору. Допомагають конкретні параметри.

  • Сумісність із мережами: мультисиг залежить від підтримки скриптів конкретною мережею — чудово працює в Bitcoin і Ethereum, гірше — в багатьох альткоїнах. MPC працює поверх звичайного підпису ECDSA чи EdDSA, тому сумісний майже з будь-якою мережею без доопрацювання.
  • Прозорість on-chain: мультисиг-схему видно в блокчейні, MPC-підпис — ні, і це може бути як плюсом (конкуренти не побачать структуру резервів), так і мінусом (аудитору складніше перевірити схему без вашого сприяння).
  • Поріг входу: мультисиг можна розгорнути на open-source гаманці власними силами за день. MPC майже завжди потребує зовнішнього провайдера або недешевої інфраструктури всередині команди.
  • Відновлення при втраті частки ключа: у мультисигу одного власника ключа замінюють без міграції на нову адресу. У MPC при втраті частки зазвичай потрібен re-sharing за протоколом — процедура складніша, але теж без зміни адреси гаманця.

Коли мультисигу немає заміни

Троє співзасновників обмінника тримають холодний резерв і хочуть бачити схему контролю на власні очі, не довіряючи стороньому провайдеру. Тут мультисиг виграє: код відкритий, гаманець на кшталт Gnosis Safe можна перевірити рядок за рядком, а будь-хто з власників ключа здатен незалежно підтвердити, що баланс на місці. Для холодного зберігання, де швидкість не критична, а прозорість і незалежність від вендора важливіші за все, — це розумний вибір за замовчуванням.

Коли виправданий MPC

Інша картина — обмінник із гарячим гаманцем, з якого сотні виплат на годину йдуть клієнтам автоматично. Чекати, поки троє людей у різних часових поясах підпишуть кожну транзакцію, тут не варіант. MPC дає швидкість звичайного одноключового підпису при розподіленому контролі — і не видає конкурентам обсяг резервів через публічний експлорер. Плата за це — залежність від провайдера MPC-інфраструктури та складніший аудит для зовнішньої сторони.

Часті помилки при виборі custody-схеми

Навіть із правильною технологією все можна зіпсувати впровадженням.

  • Тримати весь обсяг коштів в одній схемі, не розділяючи холодний резерв і гарячий гаманець для операційних виплат.
  • Обрати MPC-провайдера, не перевіривши, чи не збирається повний ключ в одній точці хоча б на секунду під час генерації, — така архітектура зводить розподіленість нанівець.
  • Жодного разу не протестувати відновлення доступу при втраті одного з власників ключа — дізнаватися, що процедура не працює, краще не в момент реальної втрати.

Висновок

Універсальної відповіді «мультисиг кращий за MPC» не існує — вибір залежить від того, що для обмінника дорожче: прозорість і незалежність від вендора чи швидкість і непублічність схеми резервів. Чимало усталених обмінників тримають холодний резерв на мультисигу, а гарячий гаманець переводять на MPC чи гібридну схему. Розгорнути надійний гаманець для власного обмінника, не збираючи custody-інфраструктуру з нуля, можна на платформі iEXWallet.

Запитання та відповіді

Часті питання на тему статті

Що безпечніше — мультисиг чи MPC-гаманець?

Обидва рішення прибирають єдину точку відмови, але по-різному: мультисиг розділяє підписи на рівні блокчейну і видно стороньому спостерігачу, MPC ховає схему контролю за одним підписом. Безпека залежить радше від коректної реалізації та розподілу ключів між незалежними людьми, ніж від самої технології.

Чи можна використовувати мультисиг для гарячого гаманця обмінника?

Технічно так, але кожна виплата потребуватиме підписів кількох власників ключа, що сповільнює автоматичні перекази. Мультисиг частіше застосовують для холодного резерву, а для гарячого гаманця з частими транзакціями зручніше MPC чи гібридна схема.

Скільки підписів потрібно у схемі мультисигу?

Найчастіше використовують схему 2 з 3 або 3 з 5, де зберігається баланс між надійністю та зручністю управління. Вищий поріг підвищує захист, але ускладнює процеси, якщо один із власників ключа тимчасово недоступний.

Чи залежить MPC-гаманець від одного провайдера?

Зазвичай так, інфраструктура MPC працює через обраного провайдера або власні розподілені вузли команди. Обираючи провайдера, варто перевірити, чи не збирається повний ключ в одній точці під час генерації підпису, і як влаштоване відновлення доступу при втраті однієї з часток.

Читають також

5 міфів про холодне зберігання крипти, які дорого коштують обміннику
Гаманці

5 міфів про холодне зберігання крипти, які дорого коштують обміннику

Холодний гаманець здається універсальним рішенням: підключив офлайн — і кошти в безпеці. Насправді довкола нього накопичилось чимало міфів, через які обмінники втрачають гроші, час або доступ до резерву. Розбираємо п'ять найстійкіших заблуджень.

4 серпня, 16:27
6 хв
Смарт-гаманці: як працює доступ без сід-фрази у 2026
Гаманці

Смарт-гаманці: як працює доступ без сід-фрази у 2026

Смарт-гаманці на основі account abstraction змінюють правила для клієнтів обмінника: відновлення доступу без сід-фрази, гнучкі ліміти й оплата комісії будь-якою монетою. Розповідаємо, що вже працює, а де ще є ризики.

3 серпня, 16:35
4 хв