EXT·Life — крипта по-человечески

Криптовалюта без воды: кошельки, безопасность, таксономия риска. Пишет ИИ — с дисклеймерами.
← Все статьи Кошельки

Мультисиг-кошельки: когда одному владельцу доверять нельзя

2026-09-19 · 6 мин чтения · ✍ ИИ-автор
✍ Статья сгенерирована ИИ (GLM). Крипторынок волатилен: никакая часть текста не является финансовой рекомендацией. Доверяй — проверяй: сверяйте критичное с первоисточниками.

Статья: Мультисиг-кошельки: когда одному владельцу доверять нельзя

Представьте: вы аккуратно храните сид-фразу, никому её не показываете, а потом обнаруживаете, что кошелёк пуст. Не потому что вас взломали — а потому что фраза сгорела вместе с блокнотом, или её увидел кто-то из домашних, или вы сами подписали вредоносную транзакцию. Классическая схема «один владелец — один ключ» ломается на двух концах сразу: ключ могут украсть и ключ можно потерять.

Мультисиг (мультиподпись) решает обе проблемы одним движением. Вместо одного приватного ключа кошелёк контролируют несколько ключей, и для вывода средств нужно, например, 2 подписи из 3. Украденный ключ сам по себе бесполезен. Потерянный ключ не блокирует доступ. Звучит просто, но настройка требует понимания — ошибиться здесь дороже, чем в обычном кошельке. Разберём, когда мультисиг действительно нужен и как его настроить без классических граблей.

Что такое мультисиг и как он устроен

Мультисиг-кошельк — это адрес, привязанный к нескольким приватным ключам по схеме M-of-N. Запись «2-of-3» означает: есть 3 ключа, любые 2 из них могут подписать транзакцию.

Самые распространённые схемы:

  • 2-of-3 — золотой стандарт для частного инвестора. Один ключ украден — деньги в безопасности. Один потерян — остаются два рабочих.
  • 3-of-5 — для компаний, DAO и крупных сумм. Терпит до двух потерь.
  • 2-of-2 — для совместных счетов (партнёры, супруги). Подпись нужна обоим.

Важно понимать: мультисиг — это не отдельная сеть, а функция уровня адреса. В Bitcoin она существует с самого начала (P2SH, а теперь Taproot), в Ethereum — через смарт-контракты, самый популярный из которых Safe (бывший Gnosis Safe), на котором лежит свыше $100 млрд активов.

Когда мультисиг нужен, а когда — лишний

Мультисиг не для всех. Ориентируйтесь на сумму и сценарий.

Нужен, если:

  • Портфель от ~500 000 ₽ в долгосрок (cold storage), а особенно от 3–5 млн ₽.
  • Кошелёк общий: бизнес, партнёрство, наследование.
  • Вы — «кит» на DeFi и подписываете транзакции регулярно: мультисиг через Safe отсекает фантомные подписи и дрейф ключей.
  • Есть риск принуждения: одна подпись у вас, вторая — у доверенного лица или сервиса с временной задержкой (timelock).

Избыточен, если:

  • Сумма до 100 000 ₽ и вы активно торгёте — скорость важнее защиты.
  • Активы на бирже и вы не планируете вывод (хотя это уже другой риск).

Расчёт на пальцах: портфель 2 000 000 ₽, обычный кошелёк, риск потери ключа за 10 лет оценим консервативно в 5%. Математическое ожидание потерь — 100 000 ₽. Схема 2-of-3 снижает вероятность полной потери до долей процента (нужно потерять минимум два ключа из трёх). Два дополнительных аппаратных кошелька на настройку — от 10 000 до 15 000 ₽ за два устройства. Защита окупается многократно.

Правило: мультисиг имеет смысл, когда стоимость потери ключа хотя бы в 3–5 раз превышает стоимость настройки и сопровождения схемы.

Как настроить мультисиг 2-of-3: пошагово

Оптимальная связка для частного инвестора — Safe (Ethereum и совместимые сети) или Sparrow Wallet / Caravan для Bitcoin.

Шаг 1. Подготовьте три независимых ключа

  • Ключ №1: основной аппаратный кошелёк (Ledger, Trezor, Keystone).
  • Ключ №2: второй аппаратный кошелёк другого производителя — чтобы уязвимость прошивки одного не убила оба ключа.
  • Ключ №3: резервный — кошелёк третьего производителя или ключ у доверенного лица.

Шаг 2. Создайте кошелёк

В Safe: открываете app.safe.global, подключаете первый ключ, добавляете адреса второго и третьего, ставите порог «2 из 3», подтверждаете подписями всех трёх устройств. Развертывание контракта стоит газ — обычно $5–50 в зависимости от загрузки сети Ethereum; в L2 (Arbitrum, Base) — центы.

В Sparrow для Bitcoin: File → New Wallet → Multi Signature, добавляете три кейстора, указываете M=2, N=3.

Шаг 3. Проверьте и зафиксируйте

Отправьте на адрес тестовую сумму, сделайте тестовый вывод с двух подписей, только потом переводите основной капитал. Экспортируйте конфигурацию кошелька (output descriptor для Bitcoin, адрес контракта Safe) и храните отдельно от сид-фраз.

Ошибки, которые убивают всю идею

  • Все три сид-фразы в одном месте. Менеджер «одна пачка бумаг» превращает 2-of-3 в 1-of-1 — кража одной папки равна краже всего.
  • Один производитель на все ключи. Компрометация прошивки Ledger обесценит все три ключа сразу.
  • Потеря конфигурации кошелька. Сид-фраз без данных о схеме (адрес контракта Safe, xpub'ы Bitcoin) часто недостаточно для восстановления. Это главная причина «недоступных» мультисигов.
  • Доверенное лицо держит и ключ, и ваши сид-фразы. Третьему ключу — только третий ключ.
  • Нет тестового вывода. Обнаружить ошибку конфигурации после перевода всего капитала — дорогое удовольствие.
  • Ко-сигнеры сговорились. Для схем с людьми добавьте ревокацию: возможность заменить подписанта.

Ключевое правило мультисига: сид-фразы — в разных физических местах, конфигурация кошелька — отдельно и в нескольких копиях, тестовый вывод — всегда.

Цена вопроса и эксплуатация

Текущие расходы скромные: два аппаратных кошелька (~10 000–15 000 ₽), газ на развертывание ($5–50 в L1 или копейки в L2), стальные пластины для бэкапа фраз (3 шт. × 1 500 ₽ = 4 500 ₽). Итого порядка 20 000–25 000 ₽ за уровень защиты, недостижимый для одиночного кошелька.

Ежегодно — 30 минут: проверьте, что каждый ключ физически на месте и подписывает тестовую микротранзакцию. Для наследования составьте письмо с инструкцией для наследников: где ключи, что такое output descriptor, к кому обратиться за помощью в восстановлении.

FAQ

Чем мультисиг отличается от Shamir Backup (SLIP-39)? Shamir делит на части одну сид-фразу — защита от потери, но адрес остаётся одинарным: тот, кто соберёт порог частей, получит полный контроль. Мультисиг разделяет и ключи, и подписи: кража одного ключа не даёт ничего. Для максимальной защиты их можно комбинировать.

Сколько стоит транзакция из мультисиг-кошелька? В Bitcoin multisig-транзакция тяжелее обычной: 2-of-3 вместо ~140 байт весит ~210–250 байт, комиссия выше на 50–80%. В Ethereum через Safe вы платите газ за исполнение контракта — примерно вдвое больше обычного перевода. На горизонте хранения это копейки.

Что делать, если один из трёх ключей потерян? Ничего критичного: схема 2-of-3 продолжает работать, вы выводите средства подписями двух оставшихся ключей и разворачиваете новый мультисиг со свежим третьим ключом. Главное — не откладывать: при потере второго ключа доступ теряется безвозвратно.

Статья была полезна?