Multisig гаманці: як розподілена безпека змінює відношення до цифрових активів

Технологія мультипідпису (multisig) – це система, де для виконання операції необхідні підписи від двох і більше учасників. Замість того щоб довіряти доступ до коштів одному ключу, користувачі розподіляють контроль між кількома учасниками, кожен з яких має окремий приватний ключ. Хоча принцип розподілених підписів існував у криптографії давно, у контексті криптовалют ця ідея була вперше імплементована для Bitcoin у 2012 році, а перші гаманці з мультипідписом з’явилися року через.

Де застосовується multisig у криптосвіті

Технологія multisig знайшла широке застосування в різних сценаріях, але переважна більшість випадків пов’язана з необхідністю посилення захисту активів.

Бізнес та колективне управління

Корпоративні структури часто стикаються з проблемою управління спільними коштами. Рада директорів або партнери компанії можуть налаштувати гаманець за схемою 4 з 6, де кожен член комітету отримує окремий ключ. У такому випадку жоден індивідуум не матиме можливості витратити кошти без санкції більшості. Це убезпечує від самовілля однієї особи та гарантує прозорість фінансових рішень.

Угоди з умовою

Коли дві сторони (наприклад, Марія та Іван) хочуть провести комерційну операцію, але не довіряють одна одній, можна запросити третього - нейтрального арбітра (Петра). Адреса з мультипідписом (2 з 3) дозволяє заблокувати кошти так, щоб їх не міг вилучити жоден учасник поодинці. Якщо угода йде гладко, обидві сторони підписують транзакцію своїми ключами. Якщо виникає конфлікт, арбітр втручається та надає свій підпис тому, кому справедливо належать кошти за його судженням.

Як це технічно влаштовано

Найпростіша аналогія – це сейф з двома замками та двома ключами. Один ключ у Марії, інший у Іване. Жоден з них окремо не зможе відкрити сейф – потрібна дія обох одночасно.

У контексті blockchaina: доступ до коштів на адресі multisig можливий лише за умови надання кількох підписів, генерованих з використанням різних приватних ключів. Найпоширеніша конфігурація – 2 з 3, де для доступу до активів потрібні 2 підписи з 3 можливих. Однак можна налаштувати й інші схеми: 2 з 2 (абсолютна більшість), 3 з 4, 3 з 5 – варіантів численні залежно від потреб.

Стандартна адреса vs multisig: у чому різниця

Звичайна Bitcoin адреса використовує одноключову систему. Той, хто володіє приватним ключем, може вільно розпоряджатися коштами без чиїхось дозволів. Це, безумовно, швидче та простіше, але несе серйозні ризики.

Коли контроль залежить від одного ключа, існує єдина точка вразливості – якщо цей ключ скомпрометовано, кошти втрачені безповоротно. Кіберзлочинці постійно удосконалюють техніки фішингу та розповсюджують шкідливе ПЗ саме з метою здобути доступ до цих єдиних ключів. Для бізнесу такий підхід особливо проблемний: якщо кошти компанії зберігаються на адресі з одним ключем, цей ключ доведеться довіряти або одній людині, або розповсюджувати серед кількох, що теж небезпечно.

Multisig вирішує обидві проблеми. Навіть якщо один ключ скомпрометований, кошти залишаються захищеними, оскільки для їх перевела потрібні кілька ключів.

Посилення захисту

Користувач може розподілити три приватних ключі між трьома різними пристроями: ноутбуком, мобільним телефоном та планшетом, налаштувавши адресу за схемою 2 з 3. Якщо один пристрій буде вкрадено, зловмисник отримає доступ лише до одного ключа – цього недостатньо. Ймовірність успішного фішингу також знижується, адже хакер зазвичай матиме доступ лише до одного пристрою. Більш того, якщо один ключ буде втрачено назавжди, власник все одно може отримати доступ до своїх активів, використовуючи два інших ключі.

Двофакторна автентифікація через multisig

Можна організувати систему верифікації за допомогою двох ключів. Один ключ зберігається на комп’ютері, інший – на мобільному телефоні або навіть надрукований на папері. Щоб виконати транзакцію, потрібен доступ до обох джерел одночасно. Однак при використанні схеми 2 з 2 існує критичний ризик: якщо один ключ втрачено, доступ до коштів неможливий. Безпечнішим варіантом є налаштування 2 з 3 або застосування стороннього 2FA сервісу з резервними кодами. Для торгових акаунтів на криптобіржах часто рекомендують використовувати Google Authenticator як додатковий рівень захисту.

Обмеження та ризики

Налаштування адреси multisig вимагає певних технічних навичок, особливо якщо не покладатися на сторонніх провайдерів. Крім того, blockchain адреси та технологія мультипідпису все ще відносно молоді, тому юридична база для розв’язання спорів залишається розпливчастою. Коли кошти зберігаються в спільному гаманці з кількома власниками ключів, відсутній чіткий законний зберігач, що може ускладнити судові процеси.

Висновок

Незважаючи на технічні складнощі та правові невизначеності, гаманці з multisig відкривають нові можливості для використання криптовалют, особливо в бізнес-контексті. Вимагаючи кількох підписів для передачі активів, вони забезпечують суттєво вищий рівень безпеки та дозволяють провадити угоди з умовним депонуванням без необхідності взаємної довіри сторін. Ця технологія, вочевидь, матиме все більший попит у майбутньому, оскільки безпека та управління цифровими активами набирають критичної важливості.

BTC-0,57%
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити