Мультисиг чи MPC-гаманець — вибір, від якого залежить, чи переживе обмінник злам одного співробітника або вкрадений ноутбук з доступом до гарячого гаманця. Обидва рішення прибирають єдину точку відмови, але працюють по-різному, а ціна помилки тут — чужі гроші на балансі.
Що таке мультисиг простими словами
Мультисиг (multisignature) — це гаманець, для транзакції з якого потрібно кілька підписів, а не один. Класична схема — 2 з 3: двоє з трьох власників ключів мають погодитися, перш ніж кошти підуть. Уявіть банківську комірку, яку відкривають лише двоє співробітників одночасно, повернувши ключі в різних замках, — украсти один ключ марно.
Для обмінника це означає: якщо ноутбук одного оператора заражений, зловмисник не виведе кошти самотужки — потрібен ще щонайменше один незалежний ключ. Схема прошита на рівні блокчейну: у Bitcoin — через адреси P2SH/P2WSH, в Ethereum — через смартконтракт на кшталт Gnosis Safe. Підписи кожного учасника видно в блокчейні.
Чим MPC відрізняється від мультисигу
MPC (multi-party computation, «багатостороннє обчислення») розв'язує те саме завдання — розподілити контроль над ключем, — але інакше: єдиного приватного ключа не існує взагалі. Кілька вузлів спільно формують підпис, не розкриваючи одне одному свої частки секрету.
Різниця помітна на практиці. Мультисиг-транзакцію видно в блокчейні як транзакцію з кількома підписами — прозоро, але водночас це розкриває схему контролю будь-кому, хто дивиться в експлорер. MPC-підпис виглядає як звичайна транзакція з одним ключем: ззовні не розгледіти, що за нею стоять три сервери в різних дата-центрах.
Порівняння за критеріями, які важливі обміннику
Гарні описи технологій рідко допомагають у момент вибору. Допомагають конкретні параметри.
- Сумісність із мережами: мультисиг залежить від підтримки скриптів конкретною мережею — чудово працює в Bitcoin і Ethereum, гірше — в багатьох альткоїнах. MPC працює поверх звичайного підпису ECDSA чи EdDSA, тому сумісний майже з будь-якою мережею без доопрацювання.
- Прозорість on-chain: мультисиг-схему видно в блокчейні, MPC-підпис — ні, і це може бути як плюсом (конкуренти не побачать структуру резервів), так і мінусом (аудитору складніше перевірити схему без вашого сприяння).
- Поріг входу: мультисиг можна розгорнути на open-source гаманці власними силами за день. MPC майже завжди потребує зовнішнього провайдера або недешевої інфраструктури всередині команди.
- Відновлення при втраті частки ключа: у мультисигу одного власника ключа замінюють без міграції на нову адресу. У MPC при втраті частки зазвичай потрібен re-sharing за протоколом — процедура складніша, але теж без зміни адреси гаманця.
Коли мультисигу немає заміни
Троє співзасновників обмінника тримають холодний резерв і хочуть бачити схему контролю на власні очі, не довіряючи стороньому провайдеру. Тут мультисиг виграє: код відкритий, гаманець на кшталт Gnosis Safe можна перевірити рядок за рядком, а будь-хто з власників ключа здатен незалежно підтвердити, що баланс на місці. Для холодного зберігання, де швидкість не критична, а прозорість і незалежність від вендора важливіші за все, — це розумний вибір за замовчуванням.
Коли виправданий MPC
Інша картина — обмінник із гарячим гаманцем, з якого сотні виплат на годину йдуть клієнтам автоматично. Чекати, поки троє людей у різних часових поясах підпишуть кожну транзакцію, тут не варіант. MPC дає швидкість звичайного одноключового підпису при розподіленому контролі — і не видає конкурентам обсяг резервів через публічний експлорер. Плата за це — залежність від провайдера MPC-інфраструктури та складніший аудит для зовнішньої сторони.
Часті помилки при виборі custody-схеми
Навіть із правильною технологією все можна зіпсувати впровадженням.
- Тримати весь обсяг коштів в одній схемі, не розділяючи холодний резерв і гарячий гаманець для операційних виплат.
- Обрати MPC-провайдера, не перевіривши, чи не збирається повний ключ в одній точці хоча б на секунду під час генерації, — така архітектура зводить розподіленість нанівець.
- Жодного разу не протестувати відновлення доступу при втраті одного з власників ключа — дізнаватися, що процедура не працює, краще не в момент реальної втрати.
Висновок
Універсальної відповіді «мультисиг кращий за MPC» не існує — вибір залежить від того, що для обмінника дорожче: прозорість і незалежність від вендора чи швидкість і непублічність схеми резервів. Чимало усталених обмінників тримають холодний резерв на мультисигу, а гарячий гаманець переводять на MPC чи гібридну схему. Розгорнути надійний гаманець для власного обмінника, не збираючи custody-інфраструктуру з нуля, можна на платформі iEXWallet.



