Мультисиг-гаманець не покладається на один ключ — транзакцію потрібно підтвердити кількома підписами за схемою «M з N»: скажімо, два підтвердження із трьох можливих ключів. Звучить як бюрократія, але саме це часто рятує бізнес, який тримає криптовалюту на гарячому гаманці, від ситуації, коли один скомпрометований ноутбук спустошує весь баланс за один підпис. Нижче — кому мультисиг справді потрібен, а кому він лише додає зайвої роботи.
Як мультисиг працює на практиці
Технічно мультисиг — це схема гаманця або смарт-контракт, який вимагає кількох незалежних підписів для однієї транзакції, а не зберігає кілька копій того самого ключа. Уявіть банківську скриньку, яку відчиняють два різні працівники одночасно своїми ключами — підкупити лише одного з них марно.
Візьмемо обмінник, який тримає 100 000 USDT на гарячому гаманці для швидких виплат клієнтам. Без мультисигу доступ фактично лежить на одній машині оператора: зламали її — вивели все одним підписом. Зі схемою 2 з 3 зловмиснику треба скомпрометувати два незалежні пристрої одночасно, а це вже зовсім інший рівень складності атаки.
Кому мультисиг справді потрібен
Мультисиг має сенс там, де за гроші відповідає не одна людина, а кілька.
- команді обмінника зі спільним гарячим гаманцем для виплат;
- DAO чи проєкту, казначейством якого керує кілька людей;
- спільному бізнес-рахунку в криптовалюті з кількома відповідальними особами;
- резервам, які регулярно витрачають, а не просто тримають роками.
Якщо ви єдиний власник особистих заощаджень, звичайний холодний гаманець із seed-фразою у надійному місці часто надійніший і простіший: мультисиг додає власні точки відмови — що робити, якщо двоє з трьох підписантів одночасно виявляться в від'їзді, коли кошти треба терміново вивести?
Мультисиг чи MPC: у чому різниця
MPC (multi-party computation, обчислення за участю кількох сторін) також розподіляє контроль над гаманцем, але математично: повного ключа ні в кого немає, а підпис формується спільно без окремих видимих часток. Мультисиг — це набір окремих ключів і окремих підписів, які видно прямо в блокчейні.
- мультисиг прозорий — будь-який партнер може перевірити в блокчейні, що підписів справді зібрано потрібну кількість, хоча комісія за транзакцію іноді вища через кілька підписів;
- MPC дає один підсумковий підпис і зазвичай дешевший за газ, але покладається на закриту криптографію конкретного провайдера, тож зовнішній аудит такої схеми складніший;
- для обмінника, якому важливо показати партнерам прозору схему контролю, мультисиг зазвичай зрозуміліший; для продукту з масою звичайних користувачів MPC масштабується краще.
Часті помилки під час налаштування мультисигу
Сама схема не захищає, якщо її налаштували просто для годиться.
- усі пристрої з ключами фізично зберігаються в одному офісі або в однієї людини — тоді мультисиг непомітно перетворюється на звичайний єдиний ключ;
- немає процедури на випадок, якщо підписант звільнився або втратив пристрій — ротацію ключів треба продумати заздалегідь, а не в момент паніки;
- порог підписання обрано для вигляду, наприклад 1 з 2 — така схема не дає жодного реального захисту;
- використовується гаманець чи контракт, який давно не оновлювали і не проходив незалежний аудит.
Обмеження та ризики: коли мультисиг не підходить
Мультисиг — не універсальне рішення, і визнати це важливіше, ніж продавати його як панацею. Транзакції стають повільнішими: потрібно фізично зібрати необхідну кількість підписів, а не просто натиснути «відправити». Якщо більшість підписантів перебувають в одній юрисдикції, форс-мажор там — блокування рахунку, проблеми з візою, людина раптом недоступна — може заблокувати доступ до всієї суми саме тоді, коли це найбільш критично. Мультисиг на смарт-контрактах у деяких мережах вразливий не лише до людського фактора, а й до помилок у самому коді контракту. А для дрібних повсякденних витрат — оплата хостингу, невеликі повернення клієнтам — мультисиг просто перетворюється на зайву перешкоду: для таких випадків розумніше мати окремий гаманець із обмеженим балансом.
Висновок
Мультисиг — це не галочка «ми в безпеці», а інструмент під конкретну загрозу: компрометацію одного пристрою чи однієї людини в команді. Він виправданий для гарячого гаманця з командним доступом і надлишковий для особистих заощаджень під одним підписом. Якщо ви керуєте виплатами обмінника і вже думаєте, кому довірити другий підпис, перш ніж складати схему вручну, варто поглянути на готову інфраструктуру: iEXWallet від самого початку створювався під керування гаманцем обмінника без зайвого посередника.



