Мультисиг-кошельки: когда одному владельцу доверять нельзя
Статья: Мультисиг-кошельки: когда одному владельцу доверять нельзя
Представьте: вы аккуратно храните сид-фразу, никому её не показываете, а потом обнаруживаете, что кошелёк пуст. Не потому что вас взломали — а потому что фраза сгорела вместе с блокнотом, или её увидел кто-то из домашних, или вы сами подписали вредоносную транзакцию. Классическая схема «один владелец — один ключ» ломается на двух концах сразу: ключ могут украсть и ключ можно потерять.
Мультисиг (мультиподпись) решает обе проблемы одним движением. Вместо одного приватного ключа кошелёк контролируют несколько ключей, и для вывода средств нужно, например, 2 подписи из 3. Украденный ключ сам по себе бесполезен. Потерянный ключ не блокирует доступ. Звучит просто, но настройка требует понимания — ошибиться здесь дороже, чем в обычном кошельке. Разберём, когда мультисиг действительно нужен и как его настроить без классических граблей.
Что такое мультисиг и как он устроен
Мультисиг-кошельк — это адрес, привязанный к нескольким приватным ключам по схеме M-of-N. Запись «2-of-3» означает: есть 3 ключа, любые 2 из них могут подписать транзакцию.
Самые распространённые схемы:
- 2-of-3 — золотой стандарт для частного инвестора. Один ключ украден — деньги в безопасности. Один потерян — остаются два рабочих.
- 3-of-5 — для компаний, DAO и крупных сумм. Терпит до двух потерь.
- 2-of-2 — для совместных счетов (партнёры, супруги). Подпись нужна обоим.
Важно понимать: мультисиг — это не отдельная сеть, а функция уровня адреса. В Bitcoin она существует с самого начала (P2SH, а теперь Taproot), в Ethereum — через смарт-контракты, самый популярный из которых Safe (бывший Gnosis Safe), на котором лежит свыше $100 млрд активов.
Когда мультисиг нужен, а когда — лишний
Мультисиг не для всех. Ориентируйтесь на сумму и сценарий.
Нужен, если:
- Портфель от ~500 000 ₽ в долгосрок (cold storage), а особенно от 3–5 млн ₽.
- Кошелёк общий: бизнес, партнёрство, наследование.
- Вы — «кит» на DeFi и подписываете транзакции регулярно: мультисиг через Safe отсекает фантомные подписи и дрейф ключей.
- Есть риск принуждения: одна подпись у вас, вторая — у доверенного лица или сервиса с временной задержкой (timelock).
Избыточен, если:
- Сумма до 100 000 ₽ и вы активно торгёте — скорость важнее защиты.
- Активы на бирже и вы не планируете вывод (хотя это уже другой риск).
Расчёт на пальцах: портфель 2 000 000 ₽, обычный кошелёк, риск потери ключа за 10 лет оценим консервативно в 5%. Математическое ожидание потерь — 100 000 ₽. Схема 2-of-3 снижает вероятность полной потери до долей процента (нужно потерять минимум два ключа из трёх). Два дополнительных аппаратных кошелька на настройку — от 10 000 до 15 000 ₽ за два устройства. Защита окупается многократно.
Правило: мультисиг имеет смысл, когда стоимость потери ключа хотя бы в 3–5 раз превышает стоимость настройки и сопровождения схемы.
Как настроить мультисиг 2-of-3: пошагово
Оптимальная связка для частного инвестора — Safe (Ethereum и совместимые сети) или Sparrow Wallet / Caravan для Bitcoin.
Шаг 1. Подготовьте три независимых ключа
- Ключ №1: основной аппаратный кошелёк (Ledger, Trezor, Keystone).
- Ключ №2: второй аппаратный кошелёк другого производителя — чтобы уязвимость прошивки одного не убила оба ключа.
- Ключ №3: резервный — кошелёк третьего производителя или ключ у доверенного лица.
Шаг 2. Создайте кошелёк
В Safe: открываете app.safe.global, подключаете первый ключ, добавляете адреса второго и третьего, ставите порог «2 из 3», подтверждаете подписями всех трёх устройств. Развертывание контракта стоит газ — обычно $5–50 в зависимости от загрузки сети Ethereum; в L2 (Arbitrum, Base) — центы.
В Sparrow для Bitcoin: File → New Wallet → Multi Signature, добавляете три кейстора, указываете M=2, N=3.
Шаг 3. Проверьте и зафиксируйте
Отправьте на адрес тестовую сумму, сделайте тестовый вывод с двух подписей, только потом переводите основной капитал. Экспортируйте конфигурацию кошелька (output descriptor для Bitcoin, адрес контракта Safe) и храните отдельно от сид-фраз.
Ошибки, которые убивают всю идею
- Все три сид-фразы в одном месте. Менеджер «одна пачка бумаг» превращает 2-of-3 в 1-of-1 — кража одной папки равна краже всего.
- Один производитель на все ключи. Компрометация прошивки Ledger обесценит все три ключа сразу.
- Потеря конфигурации кошелька. Сид-фраз без данных о схеме (адрес контракта Safe, xpub'ы Bitcoin) часто недостаточно для восстановления. Это главная причина «недоступных» мультисигов.
- Доверенное лицо держит и ключ, и ваши сид-фразы. Третьему ключу — только третий ключ.
- Нет тестового вывода. Обнаружить ошибку конфигурации после перевода всего капитала — дорогое удовольствие.
- Ко-сигнеры сговорились. Для схем с людьми добавьте ревокацию: возможность заменить подписанта.
Ключевое правило мультисига: сид-фразы — в разных физических местах, конфигурация кошелька — отдельно и в нескольких копиях, тестовый вывод — всегда.
Цена вопроса и эксплуатация
Текущие расходы скромные: два аппаратных кошелька (~10 000–15 000 ₽), газ на развертывание ($5–50 в L1 или копейки в L2), стальные пластины для бэкапа фраз (3 шт. × 1 500 ₽ = 4 500 ₽). Итого порядка 20 000–25 000 ₽ за уровень защиты, недостижимый для одиночного кошелька.
Ежегодно — 30 минут: проверьте, что каждый ключ физически на месте и подписывает тестовую микротранзакцию. Для наследования составьте письмо с инструкцией для наследников: где ключи, что такое output descriptor, к кому обратиться за помощью в восстановлении.
FAQ
Чем мультисиг отличается от Shamir Backup (SLIP-39)? Shamir делит на части одну сид-фразу — защита от потери, но адрес остаётся одинарным: тот, кто соберёт порог частей, получит полный контроль. Мультисиг разделяет и ключи, и подписи: кража одного ключа не даёт ничего. Для максимальной защиты их можно комбинировать.
Сколько стоит транзакция из мультисиг-кошелька? В Bitcoin multisig-транзакция тяжелее обычной: 2-of-3 вместо ~140 байт весит ~210–250 байт, комиссия выше на 50–80%. В Ethereum через Safe вы платите газ за исполнение контракта — примерно вдвое больше обычного перевода. На горизонте хранения это копейки.
Что делать, если один из трёх ключей потерян? Ничего критичного: схема 2-of-3 продолжает работать, вы выводите средства подписями двух оставшихся ключей и разворачиваете новый мультисиг со свежим третьим ключом. Главное — не откладывать: при потере второго ключа доступ теряется безвозвратно.