TL;DR

  • сама блокчейн-сеть обеспечивает соблюдение правила, согласно которому для расходования средств требуются действительные подписи как минимум от m из n указанных ключей, поэтому проверку кворума осуществляет каждый узел в сети, а не какой-либо кошелек, сервер или компания. Именно это место обеспечения соблюдения правил является главной сильной стороной данной архитектуры.
  • каждая единица порога m — это защита от кражи, каждая единица резерва n минус m — это защита от потери, а конфигурация представляет собой бюджет, который вы распределяете между этими двумя направлениями сбоев. «Два из трёх» — это канонический личный баланс не зря.
  • большинство реальных случаев использования охватывают три сценария: частное лицо, устраняющее собственную единичную точку отказа; семья или партнерство, разделяющие полномочия с правом преемственности; компания или DAO, делающие операции с казначейскими средствами регулируемым и поддающимся аудиту действием. Одна и та же математика, три разных задачи.
  • обе технологии обеспечивают кворум; мультисиг делает это в цепочке с помощью специфических для цепочки механизмов и публично видимой политики в скриптах и контрактах, а MPC — с помощью криптографии с одной стандартной подписью, широким охватом цепочек, где схемы подписи совместимы, и закрытой политикой; обе технологии могут быть взломаны в результате компрометации на уровне кворума или обмана группы подписантов. Выбор носит скорее архитектурный, чем моральный характер.
В одном блоке

Кошелек с мультиподписью — это механизм хранения, требующий порогового количества независимых ключей, m из n, для авторизации любой транзакции, что обеспечивается самой блокчейном посредством скрипта или смарт-контракта.

Как на самом деле работает кошелек типа «m из n»?

Быстрый ответ

сама блокчейн-сеть обеспечивает соблюдение правила, согласно которому для расходования средств требуются действительные подписи как минимум от m из n указанных ключей, поэтому проверку кворума осуществляет каждый узел в сети, а не какой-либо кошелек, сервер или компания. Именно это место обеспечения соблюдения правил является главной сильной стороной данной архитектуры.

В Bitcoin мультиподпись является неотъемлемой частью системы скриптов: выходной адрес может быть заблокирован в соответствии с политикой, например «две действительные подписи из этих трех открытых ключей»; исторически это реализовывалось через pay-to-script-hash и его преемников в SegWit, а Taproot позволяет создавать более конфиденциальные и эффективные конструкции. Транзакция, не соответствующая этой политике, просто недействительна; ни один узел не будет её ретранслировать, ни один майнер не сможет включить её в блок. Это правило так же незыблемо, как и сама цепочка.

В цепочках смарт-контрактов мультиподпись реализуется в кошельках контрактов: контракт хранит активы, и его код требует m одобрений от настроенного набора владельцев перед выполнением перевода или вызова. Наиболее известные реализации обеспечивают безопасность крупных казн протоколов и фондов DAO, а поскольку кошелек представляет собой программу, политика может выходить за рамки простого подсчёта подписей: дневные лимиты, задержки, ограничения по ролям, списки разрешённых адресов — все те идеи механизма политики, которые развиваются в статье об институциональном хранении.

С операционной точки зрения процесс подписания выглядит следующим образом: один участник составляет транзакцию; она циркулирует в виде частично подписанного файла или через интерфейс координатора, собирая подписи с независимых устройств, часто аппаратных кошельков, находящихся в разных местах; при достижении порогового значения она транслируется, и цепочка проверяет кворум. Ни на одном устройстве никогда не хранится более одного ключа; ни в какой момент не существует полного «мастер-ключа», и именно на этом свойстве основано всё остальное, о чём идёт речь в данной статье.

Два пояснения по терминологии, чтобы обеспечить точность последующих разделов. Ключи должны быть независимыми: три ключа, полученных из одной семенной фразы, или три устройства, резервные копии которых хранятся в одном ящике, — это один ключ в разных «костюмах». А m-из-n описывает авторизацию, а не резервное копирование: каждому отдельному ключу по-прежнему нужен свой собственный сценарий восстановления, и именно в этом многие реальные конфигурации незаметно терпят неудачу.

Что на самом деле дают вам числа m и n?

Быстрый ответ

каждая единица порога m — это защита от кражи, каждая единица резерва n минус m — это защита от потери, а конфигурация представляет собой бюджет, который вы распределяете между этими двумя направлениями сбоев. «Два из трёх» — это канонический личный баланс не зря.

Рассмотрим канонический случай. В схеме «2 из 3» злоумышленник, у которого украден один ключ, не сможет ничего переместить: цепочка требует второй подписи, которой у злоумышленника нет. Между тем вы, потеряв один ключ в результате пожара в доме, по-прежнему владеете двумя и можете в свое удовольствие переместить средства в новую схему. Одно событие в любом направлении по самой конструкции системы не представляет угрозы для её работоспособности. Этот единственный абзац — и есть весь рекламный слоган, и он соответствует действительности.

Теперь подчеркнем это, потому что цифры взаимодействуют с географией и людьми. Если два из ваших трёх ключей находятся в одном доме, кража с проникновением станет кворумом. Если два ключа находятся у одного и того же человека, этот человек становится единственной точкой уязвимости — именно этот сценарий оценивается в статье о физической безопасности. Конфигурация обеспечивает свою математическую эффективность только тогда, когда судьбы ключей независимы: разные места, разные устройства, в идеале — разные люди или организации. Независимость — вот настоящая валюта; m и n лишь выражают её величину.

Масштабирование зависит от потребностей. Конфигурация «три из пяти» подходит для семьи или небольшого казначейства: потерю двух ключей можно пережить без кризиса, а вору потребуется одновременно взломать три ключа, которые, при грамотном размещении, могут находиться в трёх разных местах или у трёх разных людей. Более сложные конфигурации обеспечивают отказоустойчивость за счёт растущих затрат на координацию, и статья об институциональных системах показывает, где заканчивается эта кривая: кворумы, охватывающие несколько континентов, с подключенными механизмами управления политиками. Уроки можно извлечь и из предельных случаев: «1 из 2» — это удобство без защиты от кражи; «2 из 2» не допускает потери ни одного ключа — уничтожение одного ключа приводит к полному сбою системы, поэтому такая схема в основном используется в протоколах, а не для личного хранения.

Еще одно честное замечание по поводу направления потери: кворум защищает от потери ключа, но никогда — от потери резервной копии. Каждый ключ по-прежнему должен иметь возможность восстановления, а схема «2 из 3», в которой три резервные копии семенного ключа хранятся в одном сейфе, воссоздает единственную точку отказа на уровень ниже. Распределение должно проходить через весь проект.

Diagram of a two-of-three multisignature wallet showing a thief with one stolen key unable to move funds and an owner who lost one key still able to spend and rotate with the remaining two, provided keys and backups have independent fates
Рисунок 1. Мультиподпись «2 из 3» при двух направлениях сбоев: один ключ украден, один ключ утерян.

Кто использует мультисиг и для чего?

Быстрый ответ

большинство реальных случаев использования охватывают три сценария: частное лицо, устраняющее собственную единичную точку отказа; семья или партнерство, разделяющие полномочия с правом преемственности; компания или DAO, делающие операции с казначейскими средствами регулируемым и поддающимся аудиту действием. Одна и та же математика, три разных задачи.

Личный сценарий использует схему «2 из 3», причем все ключи хранятся у одного владельца в разных местах и на разных устройствах: аппаратный кошелек дома, аппаратный кошелек в другом месте, третий ключ — в специализированном сервисе совместной подписи или в глубоком хранилище. Помимо математики, связанной с потерей и кражей, это обеспечивает устойчивость к принуждению с убедительным обоснованием: средства физически не могут быть выведены из гостиной, как предполагает концепция «сдаваемого резерва», описанная в статье о физической безопасности. Сервисы совместной подписи добавляют полезный нюанс: контрагент, который подписывает только в соответствии с заранее согласованной политикой, с задержкой, после проверочных звонков и не может перемещать средства в одиночку.

Эта общая модель предусматривает передачу ключей разным людям: супругам по принципу «2 из 3» с третьим ключом, находящимся на хранении, деловым партнерам — по принципу «3 из 5». Полномочия становятся совместными; ни один человек не может скрыться или поддаться принуждению, приводящему к полной потере средств, а право на восстановление средств в случае выживания одного из владельцев является структурным: выживший владелец плюс ключ, находящийся на хранении, могут восстановить средства без чьей-либо памяти, что предвосхищает тему статьи о наследовании. Цена этого заключается в том, что управление теперь становится делом людей: такая схема требует согласованных процедур подписания, замены ключей и разрешения споров, зафиксированных в письменной форме до того, как они понадобятся.

Модель казны представляет собой общий шаблон, включающий доли участия и процессы: протокольные казны, фонды DAO и резервы компаний, защищённые кворумом «3 из 5» или выше в контрактных кошельках, с подписантами из разных организаций и стран, транзакциями, предлагаемыми и проверяемыми публично или полупублично, а также модулями политики, обеспечивающими соблюдение ограничений и задержек. Мультиподпись в цепочке в виде скриптов и контрактов обладает свойством, которое учреждения в данном контексте особенно ценят: политика прозрачна, держатели и аудиторы могут с помощью блок-эксплорера проверить, что для перемещения средств из казны требуется указанный кворум — такая прозрачность, которую MPC сознательно не обеспечивает. Для полноты картины стоит отметить: более новые конструкции ключевых путей Taproot могут агрегировать кворум в нечто, что в цепочке выглядит как единая подпись, обменивая публичную прозрачность на конфиденциальность и эффективность. Случай с Bybit, который будет рассмотрен далее, является наглядным уроком того, что не охватывает прозрачность.

Чем мультисиг отличается от MPC, и что превосходит обе эти технологии?

Быстрый ответ

обе технологии обеспечивают кворум; мультисиг делает это в цепочке с помощью специфических для цепочки механизмов и публично видимой политики в скриптах и контрактах, а MPC — с помощью криптографии с одной стандартной подписью, широким охватом цепочек, где схемы подписи совместимы, и закрытой политикой; обе технологии могут быть взломаны в результате компрометации на уровне кворума или обмана группы подписантов. Выбор носит скорее архитектурный, чем моральный характер.

Сравнение вкратце:

СвойствоМультиподпись в цепочкеПодпись с пороговым значением MPC
Где обеспечивается кворумБлокчейном, в скрипте или контрактеВнутри протокола подписи; цепочка видит одну обычную подпись
Поддержка цепочкойМеханизмы для каждой цепочки; кошельки контрактов, где это поддерживаетсяПоддерживаемые цепочки с совместимыми схемами подписи
КонфиденциальностьПолитика, публично заданная в скриптах и путях контрактов; траты по ключевому пути Taproot могут выглядеть как одна подписьПолитика невидима в цепочке
Комиссии и объем данныхБолее крупные транзакции или вызовы контрактовСтандартная стоимость с одной подписью
Замена ключаРотация в цепочке, видимая и зависящая от цепочкиОбновление доли без доступа к средствам
ПроверяемостьЛюбой может провести аудит политики в цепочкеДоверие к реализации и её аудитам

Сходства важнее различий. Обе технологии устраняют единственный секрет, который можно прочитать; обе делают потерю переносимой при потере доли ниже порогового значения и кражу невыгодной при потере доли ниже кворума; обе масштабируются от личного до институционального использования, и в статье об институциональном применении показано их совместное развертывание: MPC работает в сочетании с мультиподписью или таймлоками на самых глубоких резервах.

И в обоих случаях существует класс сбоев, на который не влияет никакая арифметика кворума. Во-первых, компрометация порогового значения: достаточно собрать m ключей или m долей — будь то через одну организацию, владеющую слишком большим количеством, одно место, где хранятся несколько долей, или одну цепочку поставок, стоящую за всеми устройствами, — и конструкция будет взломана; независимость, опять же, является настоящей ценностью. Во-вторых, обман кворума: при краже на Bybit было переведено 1,5 миллиарда долларов через мультиподпись, все подписанты которой одобрили то, что отображал их скомпрометированный интерфейс — подлинные подписи на ложном полезном грузе. Прозрачная подпись на независимых устройствах, проверка полезного груза по отдельным каналам и отказ от того, что не может быть декодировано, являются контрмерами, и они носят поведенческий характер, а это означает, что именно эта часть подвержена ухудшению. В-третьих, «тихий периметр»: в цепочках контрактов тот, кто может обновлять контракт кошелька или модули, которым он доверяет, владеет мета-ключом над кворумом — это та же ловушка управления, которую статья о мостах описывает в промышленных масштабах.

Вывод, под которым подписался бы эксперт: архитектура кворума переносит сложную проблему хранения с секретности на управление и верификацию. Это огромное улучшение, и это перемещение, но ни в коем случае не отмена.

Comparison diagram of multisig enforcing an m-of-n rule on-chain against MPC enforcing the quorum inside the signing protocol with one ordinary signature, noting Taproot key-path privacy, supported chains, setup ceremony and the shared deceived-quorum failure mode
Рисунок 2. Где обеспечивается кворум: скрипт или контракт в цепочке против протокола подписи MPC.

Как на самом деле настроить отказоустойчивую мультиподпись?

Быстрый ответ

разработайте карту отказов, прежде чем приступать к программному обеспечению: выберите схему «m из n» с учётом вашего бюджета на потери и кражи, разместите ключи и их резервные копии так, чтобы ни одно событие, место или лицо не охватывало кворум, запишите процедуры и сначала отрепетируйте восстановление с небольшими суммами. Настройка займёт полдня; проект — это и есть продукт.

Практическая последовательность действий, не зависящая от конкретных инструментов.

Сначала создайте модель: составьте список событий, которые вы должны пережить — пожар, кража со взломом, отказ устройства, принуждение, ваша собственная смерть, уход одного из подписантов — и проверьте каждое из них на соответствие предлагаемой конфигурации. Это индивидуальная версия институциональной модели угроз, и она обычно приводит к переработке первого черновика.

Выберите кворум, подходящий для вашей ситуации: «2 из 3» для одного владельца, «3 из 5» для совместных или более ценных соглашений, удерживаясь от соблазна устанавливать высокие пороги без запаса на случай потерь. Затем обеспечьте независимость: разные места хранения ключей, разные места хранения резервных копий каждого ключа, чтобы ни два члена кворума не находились в одном здании, не были одним и тем же человеком и не пользовались одной облачной учетной записью. Использование аппаратных устройств в качестве подписантов обеспечивает изоляцию ключей; применение устройств разных производителей снижает корреляцию в цепочке поставок.

Оформите соглашение так, как будто оно предназначено для постороннего человека, ведь вашим будущим «я» или вашим исполнителем завещания именно он и будет: что такое кошелек, где хранятся каждый ключ и его резервная копия, как подписать, как заменить ключ, с кем связаться. Храните документ с должной тщательностью — он отражает ваши меры защиты — и свяжите его с вашим планом распоряжения имуществом; статья о наследовании продолжает эту тему.

Проведите репетицию: пополните кошелек незначительной суммой, подпишите с помощью кворума, смоделируйте потерю ключа и выполните реальную ротацию, восстановите ключ из резервной копии. Каждый шаг, который не удался во время репетиции, не удастся и в чрезвычайной ситуации. Повторяйте репетицию ежегодно и после любых жизненных изменений; меры безопасности незаметно теряют актуальность по мере старения устройств, обновления прошивки и переезда людей.

И придерживайтесь правила «плавающего резерва» из статьи о сравнении кошельков: мультисиг защищает сбережения, а средства на повседневные расходы хранятся в небольшом «горячем» кошельке, чтобы стремление к удобству никогда не подрывало дисциплину кворума.

Часто задаваемые вопросы

Действительно ли мультисиг «2 из 3» безопаснее, чем один аппаратный кошелек?

В отношении единичных событий — однозначно: один украденный ключ ничего не сдвигает с места, один утерянный ключ ничего не блокирует, а фраза-семенная фраза аппаратного кошелька — это как раз такое единичное событие в обоих направлениях. Ценой этого является необходимость координации и тщательной настройки, а неправильно организованная мультиподпись «2 из 3», при которой ключи или резервные копии находятся в одном месте, незаметно возвращается к поведению «единственной точки отказа». Безопасность зависит не столько от самого продукта, сколько от его размещения.

Что произойдет, если я потеряю один ключ из системы «2 из 3»?

С оставшимися двумя ключами у вас сохраняется кворум для расходования средств. Лучшая практика — своевременная ротация: создайте запасной ключ и переместите средства или произведите ротацию подписантов в контрактном кошельке, чтобы схема вернулась к полному резерву «2 из 3», а не работала в уязвимом режиме «2 из 2». Репетиция именно этой ротации с небольшими суммами является частью серьезной настройки.

Мультисиг или MPC для частного лица?

Оба решения устраняют единственный секрет; практические различия носят операционный характер. Мультисиг предлагает проверяемую в цепочке политику и работает лучше всего там, где цепочка хорошо его поддерживает, за счёт механизмов, специфичных для каждой цепочки, и видимой структуры. MPC предлагает операцию с одной подписью во всех поддерживаемых цепочках, конфиденциальную политику и обновление долей, за счёт доверия к реализации, которую вы не можете проверить визуально. Решающим фактором, как правило, является удобство использования инструментов и качество конкретного продукта, а эти свойства можно комбинировать.

Может ли мультиподпись защитить меня от принуждения дома?

Это меняет то, чего можно добиться с помощью принуждения: средства, для доступа к которым требуется ключ, хранящийся в другом месте, или соподписант, обеспечивающий соблюдение политики задержки и проверки, физически не могут быть выведены из вашей гостиной, и такую схему можно достоверно объяснить под давлением. Совместите это с подходом «surrenderable-float», описанным в статье о физической безопасности, и никогда не создавайте систему, правдивость которой вам пришлось бы доказывать ценой собственной жизни.

Доказал ли взлом Bybit, что мультисиг не работает?

Он доказал, что кворум эффективен ровно настолько, насколько подписчики способны провести проверку. Подписи были подлинными, и порог был соблюден; обман произошел на более раннем этапе — в интерфейсе, показывавшем подписчикам ложные данные. Урок ясен: необходимо использовать подпись на независимых устройствах и внеполосную проверку данных — меры, которые сейчас являются стандартом в институциональном хранении, — а не отказываться от схем с кворумом, которые остаются самой надежной доступной структурой.

Источники и дополнительная литература

Основные источники для данной статьи, актуальные по состоянию на июль 2026 года. Данные, подверженные колебаниям, перепроверяются при каждом ежеквартальном обзоре.

Быстрый тест: прилипло ли оно?

а) Совместная подпись всех трёх ключей

1/5 вопрос
Что требуется для мультиподписи «2 из 3», чтобы средства могли быть переведены?

Было ли это полезно?