Что такое мульти-сиг кошелёк и как он работает?

Что такое мульти-сиг кошелёк и как он работает?

Продвинутый
Что такое мульти-сиг кошелёк и как он работает?

Кошелек с мультиподписью — это тип цифрового кошелька, который требует нескольких ключей для авторизации транзакции с криптовалютой, повышая безопасность за счет распределения контроля между несколькими сторонами. Узнайте, как улучшить безопасность криптовалюты и защитить цифровые активы с помощью мультиподписных кошельков.

Согласно данным Glassnode, общее количество кошельков BTC превысило 1,21 миллиарда на ноябрь 2023 года. Эти цифры отражают, насколько криптовалюта выросла и продолжает расти.

 

Общее количество Bitcoin-адресов на ноябрь 2023 года | Источник: Glassnode

 

В цифровой экономике, где интернет обеспечивает легкий доступ ко всей информации, защита данных стала важной задачей для компаний, правительств и физических лиц. 

 

Криптовалюты являются цифровыми версиями денег, и их рост в стоимости продолжает привлекать различных злоумышленников, желающих получить доступ к цифровым активам любым способом. Также существует вероятность человеческой ошибки, из-за которой пользователи теряют средства. 

 

В сегодняшней статье мы рассмотрим мультиподписной (multisig) кошелек как один из способов борьбы с взломами или предотвращения ошибок человека, чтобы максимально защитить вашу криптовалюту.

 

Что такое криптовалютный кошелек?

Мультиподписные кошельки относятся к категории криптовалютных кошельков. Поэтому начнем с этого. Криптовалютный кошелек — это любое физическое устройство или программное приложение, которое позволяет хранить, отправлять и получать криптовалюту. 

 

Существует несколько видов криптовалютных кошельков, которые различаются по присутствию в сети или вне ее, централизованности или децентрализованности, а также количеству приватных ключей, необходимых для доступа к ним. 

 

Узнайте все о работе криптовалютных кошельков

 

Что такое мультиподписной кошелек?

Мультиподписной кошелек можно сравнить с сейфом с несколькими ключами, который требует одновременного использования уникальных ключей менеджера и владельца сейфа для доступа к сейфу, или с банковским хранилищем, которое требует одновременного вставления и поворота двух или более ключей для открытия. Суть в том, что мультиподписные кошельки — это криптовалютные кошельки, которые требуют двух или более приватных ключей для подтверждения транзакций. 

 

Мультиподписные кошельки выходят на передний план в вопросах защиты от взломов или ошибок человека. Традиционные криптовалютные кошельки требуют одного приватного ключа для доступа к аккаунту для отправки и получения средств. Но часто эти приватные ключи и соответствующие seed-фразы могут быть утеряны или украдены. Для некостодиальных криптовалютных кошельков это означает невозможность восстановления средств, если приватный ключ скомпрометирован или забыт. 

 

Мультиподписные кошельки решают эту проблему, предлагая несколько подписей для одного аккаунта. Это может быть конфигурация 2-из-2, 2-из-3, 3-из-5, 4-из-5 и так далее. Вы можете получить доступ к своим средствам, даже если потеряете один приватный ключ, при условии, что другие ключи остаются целыми. Вы можете усилить безопасность, распределив приватные ключи между «подписантами», вместо того чтобы хранить все ключи у одного человека. 

 

Каждый подписант должен подписать транзакцию своей цифровой подписью (приватным ключом). В мультиподписном кошельке 2-из-2 для подтверждения транзакции должны подписать два из двух подписантов. В мультиподписном кошельке 2-из-3 для подтверждения транзакции должны подписать два из трех приватных ключей и так далее. 

 

Концепция мультиподписных кошельков следует известной пословице: «Не кладите все яйца в одну корзину», которая в основном связана с диверсификацией, распределением и безопасностью, будь то финансовая или социальная. 

 

Вот краткий обзор функций мультисиг-кошелька:

 

  • Все подписанты с уникальным приватным ключом могут видеть детали транзакции в кошельке.

  • Все подписанты получают уникальную seed-фразу для восстановления аккаунта.

  • Все подписанты должны подписать транзакцию своим приватным ключом для ее одобрения.

  • В случае подписания приватным ключом только одного подписанта статус транзакции будет «ожидается», пока необходимое количество приватных ключей не подпишет транзакцию для ее одобрения.

Как работает мультисиг-кошелек?

Процесс работы мультисиг-кошелька начинается, когда один из подписантов аккаунта инициирует транзакцию на адресе мультисиг-кошелька. Чтобы эта транзакция была завершена в мультисиг-кошельке с типом 3-из-4, все три подписанта должны добавить свои приватные ключи для ее завершения. Если добавлено меньше требуемого количества приватных ключей, транзакция будет иметь статус «ожидается». 

 

Еще один важный момент — ни один приватный ключ или подписант не имеет более высокого статуса, чем остальные. Транзакции не требуют подписания в определенном порядке; любые три из четырех или два из трех подписантов могут подписать транзакцию. 

 

Пример. Предположим, вы создаете мультисиг-кошелек и выбираете опцию 3-из-5. Вы назначаете Джона, Алекса, Алису, Сэма и себя подписантами аккаунта. Для завершения транзакции могут подписать либо Джон, Алекс и Сэм, либо вы, Сэм и Джон.

 

Если одобрение транзакции вынесено на голосование, и пятеро из пяти согласны, любые трое могут добавить свою подпись. Если трое из пяти согласны (большинство), эти трое могут добавить свою подпись. Если согласны только двое из пяти, даже если они оба добавляют свои приватные ключи, этого недостаточно для одобрения транзакции. 

 

Одноключевые кошельки против мультиподписных кошельков

Аспект

Кошельки с одним ключом

Мультиподписные кошельки

Определение

Защищены одним приватным ключом.

Требуют множество ключей для операций.

Безопасность

Менее безопасны, так как зависят от одного ключа.

Более безопасны благодаря необходимости нескольких ключей.

Контроль

Полный контроль у владельца приватного ключа.

Совместный контроль между держателями ключей.

Сложность

Простые и удобные для пользователя.

Более сложные из-за координации нескольких ключей.

Восстановление

Рискованнее: если ключ потерян, средства утрачены.

Безопаснее: позволяет восстановление при потере одного ключа.

Применение

Подходят для небольших сумм и личного использования.

Идеально для совместных аккаунтов или хранения крупных средств.

Гибкость

Ограничены действиями владельца одного ключа.

Гибкие, можно установить правила для транзакций.

Стоимость

Как правило, ниже затраты на транзакции.

Выше затраты из-за сложности транзакций.

Скорость транзакций

Обычно быстрее.

Медленнее из-за необходимости множества подтверждений.

Идеально подходят для

Индивидуальных пользователей.

Организаций, семей или групп.

Простота резервного копирования

Проще резервировать один ключ.

Более сложно из-за множества ключей.

Популярные примеры

Большинство стандартных криптокошельков, таких как Trezor, Halo Wallet, MetaMask и др.

BitGo, Electrum Multisig, Casa Keymaster.

 

Стандартный способ хранения криптовалют предполагает использование кошельков с одним приватным ключом. Такие кошельки наиболее популярны, поскольку они наиболее удобны для большинства пользователей криптовалюты — частных лиц. Кошелек с одним ключом требует только одного приватного ключа для утверждения транзакции и принадлежит одному непосредственному владельцу. Хотя это быстрее, такой подход несет свои риски и становится неудобным для хранения больших сумм, особенно в случае компаний.

 

Мультиподписные (multisig) кошельки требуют нескольких ключей для утверждения транзакции и особенно полезны для советов директоров или финансовых руководителей в корпоративной среде. Кошелек с одним ключом неэффективен в таких случаях, поскольку потеря или компрометация этого ключа влияет на весь фонд. Мультиподписные кошельки создают дополнительный уровень безопасности и гарантии, который ставит «стол» на две или более «ноги», вместо одной. 

 

Был случай, когда компания потеряла $137 миллионов из-за кошелька с одним ключом, поскольку прямой владелец приватного ключа, генеральный директор, умер.

 

Мультиподписные кошельки могут быть безопаснее и надежнее, но они не самые простые для понимания. Их эффективное использование требует некоторого уровня технических знаний. Однако это не то, что невозможно освоить, если уделить время изучению.

 

Преимущества использования мультиподписного кошелька

Мультиподписные кошельки имеют ряд преимуществ, которые делают их предпочтительным решением для более безопасного хранения криптовалюты, среди которых:

 

Усиленная безопасность 

Предоставление нескольких приватных ключей для кошелька и распределение их между разными держателями создает дополнительный уровень безопасности, которого нет в кошельке с одним приватным ключом. В мультиподписном кошельке с 2 из 3 ключей, если хакер скомпрометирует один приватный ключ, он бесполезен, так как для подписания транзакции требуется два приватных ключа.

 

Если вы потеряете один из своих приватных ключей или забудете его, это не станет критичной проблемой, так как другие два ключа могут одобрить транзакцию. Мультиподписные кошельки создают дополнительное чувство безопасности, увеличивая варианты доступа для пользователей.

 

Двухфакторная аутентификация (2FA)

Мультиподписные кошельки являются еще одним методом двухфакторной аутентификации. Вы все еще можете предотвратить вывод средств с вашего аккаунта, даже если кто-то украдет один из ваших ключей. 

 

Вы можете хранить все приватные ключи у себя или распределить их между другими. В любом случае это гарантирует, что каждая транзакция будет тщательно проверена перед финализацией.

 

Помогает достичь консенсуса

Группа может коллективно управлять финансами, если ключи от кошелька распределены между несколькими людьми. Каждый имеет доступ к средствам и может вносить изменения, но никто не может перевести деньги самостоятельно. 

 

Это часто используется при принятии коммерческих решений. Кошелек фактически функционирует как система голосования, где транзакции утверждаются только при согласии определенного процента пользователей.

 

Эскроу-соглашения

Эскроу может быть полезным инструментом при хранении денег во время транзакции с другой стороной. По сути, эскроу-сделки гарантируют, что ни одна из сторон не получит деньги, товары или услуги, пока другая сторона не выполнит свою часть сделки.

 

Эскроу-контракты требуют использования криптовалюты в кошельках с мультиподписями 2-из-3. Плательщик размещает средства в мультиподписном кошельке для начала транзакции. Когда другая сторона предоставит оговоренные товары или услуги, плательщик и отправитель могут цифровым образом подписать мультиподписной кошелек для перевода денег продавцу.

 

В случае спора независимая третья сторона, имеющая доступ к ключу, может принять решение о передаче денег покупателю или продавцу.

 

Недостатки использования мультиподписного кошелька

У всего есть свои преимущества и недостатки. Для мультиподписных кошельков это следующие:

 

Более длительное время завершения транзакций

Дополнительный уровень безопасности мультиподписных кошельков требует большего времени. В случае с адресом, защищенным одним ключом, лицо, инициирующее транзакцию, скорее всего, владеет приватным ключом от адреса и может ввести его для завершения операции за считанные секунды. 

 

Однако ситуация с мультиподписными кошельками отличается. Это может пойти как в одну, так и в другую сторону: вам может повезти быстро связаться с другими подписантами, чтобы подписать транзакцию; в других случаях связывание с другими подписантами мультиподписного адреса может занять много времени. 

 

Операционные знания 

Мультиподписные кошельки — это относительно новый метод обеспечения безопасности для хранения криптовалюты. Технические знания для работы с мультиподписными кошельками требуют большего, чем использование адреса с одним ключом. Существует возможность обратиться к третьей стороне для разъяснений, но, как обычно в децентрализованной среде, "третьи стороны" не всегда лучший вариант. Обучение новой технологии может быть сложным, но понимание того, как она работает, стоит потраченных усилий. 

 

Страхование и правовые нормы

Криптовалютная отрасль относительно новая по сравнению с другими финансовыми рынками. Поэтому некоторые инновации или технологии, появляющиеся на крипторынке, также относительно новые, не обязательно в физическом применении, а в цифровых версиях. 

 

Средства, хранящиеся в multisig-кошельках, не застрахованы от потерь или компрометации. Технически средства хранятся на риск владельца — даже в большинстве случаев с использованием горячих кошельков. 

 

Крипторынок в настоящее время в значительной степени нерегулируем, что ограничивает количество юридических действий, которые могут быть предприняты в случае возникновения проблем.

 

Мошенничество с multisig-кошельками

Остерегайтесь хитрых способов, которыми мошенники могут использовать multisig-кошельки. Распространённая практика — создание злоумышленниками транзакций в роли продавцов и отправка жертве, желающей купить, одного приватного ключа под видом 2-of-2 multisig-кошелька, который на самом деле является 1-of-2 кошельком. 

 

Ничего не подозревающий покупатель отправляет средства, думая, что обе стороны должны использовать свои приватные ключи для доступа к продукту и оплате, не зная, что у продавца есть односторонний ключ, и он уходит с деньгами. 

 

Такое случается редко, но это возможно. Еще одной потенциальной схемой мошенничества является передача ваших приватных ключей людям, которые впоследствии могут предать вас и перевести ваши средства. Это могут быть друзья или родственники. Главное — быть максимально внимательным и избирательным. 

 

Заключение 

Мультиподписные кошельки создают дополнительный уровень безопасности. Они увеличивают вероятность того, что пользователи смогут получить доступ к своим средствам, и уменьшают риск человеческой ошибки или действий злоумышленников, которые могут украсть ваши средства. Эта технология относительно новая и подходит для коллективного управления, например, для компаний, НКО, государств, религиозных организаций и т.д. 

 

Использование мультиподписного кошелька — это вопрос выбора и функциональности. Однако если безопасность и конфиденциальность — это то, что вас беспокоит, мультиподписные кошельки могут стать лучшим вариантом для хранения криптовалюты, будь то горячий кошелек или холодный кошелек. 

 

Основные выводы

  1. Мультиподписной кошелек, сокращенно multisig-кошелек, — это тип криптокошелька, который требует нескольких подписей или ключей для авторизации транзакций.

  2. Multisig-кошельки реализуют уникальный механизм безопасности, предполагающий участие нескольких сторон, каждая из которых владеет приватным ключом для одобрения транзакций.

  3. Кошельки с одним ключом используют только один приватный ключ для авторизации транзакций, тогда как multisig-кошельки повышают уровень безопасности, требуя нескольких ключей.

  4. Преимущества использования multisig-кошелька включают повышенную безопасность, снижение риска кражи или потери, а также улучшенный контроль доступа для совместных аккаунтов.

  5. Недостатки использования multisig-кошелька включают потенциальную сложность в настройке и управлении, а также необходимость координации между держателями ключей.

Дополнительное чтение 

  1. Что такое криптовалютный кошелек, и как выбрать лучший для себя? 

  2. Как создать резервную копию приватных ключей вашего криптовалютного кошелька

  3. Какой самый безопасный способ хранения криптовалют?

  4. Разница между кастодиальными и некастодиальными криптовалютными кошельками

  5. Использование аппаратных кошельков в инвестициях и торговле криптовалютой 

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.