BTC
77293
GRAM
1.4439
ETH
2431.7
SOL
95.94
RU
EN

Мультиподпись для обычного человека: когда 2-из-3 надёжнее одного кошелька

Содержание:

21 февраля 2025 года из кошелька Bybit ушли 401 347 ETH — больше $1,4 млрд, крупнейшая кража в истории криптовалют. Кошелёк был холодным и мультиподписным: чтобы деньги двинулись, транзакцию должны были подписать несколько человек — и они её подписали. Каждый видел на экране обычный перевод, но на аппаратные устройства уходили другие данные: интерфейс кошелька подменили за два дня до этого. Мультиподпись отработала ровно так, как задумано, — собрала нужные подписи. Просто защищает она не от того, от чего её обычно ждут. Разберём, какой риск 2-из-3 действительно снимает, какой новый приносит взамен и кому эта схема нужна, а кому — нет.

Главное за 30 секунд

  • Мультиподпись закрывает один класс риска: кража или потеря одного ключа перестаёт быть фатальной. Остального она не касается.
  • От подменённого экрана не спасает: под транзакцией Bybit стояло несколько подписей, и 401 347 ETH всё равно ушли — люди подписывали не то, что видели.
  • Плата за вход — новый секрет: чтобы восстановить 2-из-3, нужны две сид-фразы и все три публичных ключа схемы. Две фразы без конфигурации — просто два набора слов.
  • Если ваш страх звучит как «потеряю или сожгу бэкап», мультиподпись избыточна: разделяемая резервная копия (SLIP-39) решает ту же задачу проще — без кворумов и публичных ключей.
  • Честные сценарии для 2-из-3: крупная сумма и риск физического принуждения, общие деньги на двоих, передача наследникам. Ключи при этом обязаны лежать в разных местах.

Что такое 2-из-3 на самом деле

Мультиподписной кошелёк — это адрес, деньгами с которого распоряжается не один ключ, а кворум: из N ключей для перевода нужны любые M. «2-из-3» значит: ключей три, подписей достаточно двух.

Частое недоразумение — считать, что три ключа это три копии одного. Нет: это три независимых приватных ключа, у каждого своя сид-фраза, и живут они обычно на трёх разных устройствах. Сам адрес порождается не одним из ключей, а условием, записанным в блокчейне: «принимать транзакцию, если под ней две подписи из вот этих трёх».

Схема не экзотическая: на кошельках Safe — самом массовом мультиподписном стандарте в сетях Ethereum — к концу второго квартала 2026 года лежало около $27 млрд. Но это в основном казна проектов и компаний, а не сбережения частных людей — потому вопрос «а мне-то оно зачем» и остаётся открытым.

От чего 2-из-3 защищает, а от чего нет

Проще всего понять мультиподпись через таблицу сценариев. Слева — что произошло, справа — чем это кончится при обычном кошельке и при 2-из-3.

Что произошло Одиночный ключ 2-из-3
Один ключ украли: фишинг, вредонос, drainer деньги ушли защищено: одной подписи мало
Один бэкап потерян, сгорел, залит водой доступа нет защищено: восстанавливаете двумя оставшимися
К вам пришли домой и требуют перевести вы переводите второго ключа физически нет рядом
Вы подписали не то, что показал экран деньги ушли деньги ушли
Заражённый компьютер подменил адрес получателя деньги ушли деньги ушли
Вы забыли или потеряли конфигурацию кошелька не применимо доступа нет, даже с ключами

Три последние строки — и есть содержание этой статьи.

Первая строка — не редкость: по данным Chainalysis, за 2025 год на взломы личных кошельков пришлось около 20% всей украденной за год стоимости, примерно $713 млн. Это 158 тысяч отдельных случаев у 80 тысяч пострадавших. Третья тоже не теория: только за первое полугодие 2026-го при физических нападениях на держателей криптовалюты отобрали больше $30 млн. От такого сценария мультиподпись защищает буквально — отдать всё «прямо сейчас» невозможно, если второй ключ лежит в ячейке в другом городе. Цена честная: быстро воспользоваться деньгами вы тоже не сможете.

А вот строки, где «деньги ушли» стоит в обоих столбцах, мультиподпись не закрывает никак — и случай Bybit доказал это в самом дорогом варианте. Атакующие взломали рабочий компьютер разработчика сервиса, который делал интерфейс этого кошелька, ещё 4 февраля 2025 года, 19 февраля подложили изменённый код, 21-го он сработал на нужной транзакции — а через пару минут после перевода код убрали. Подписанты видели штатную операцию; устройства получали данные, которые человек глазами не читает. Три подписи под одной и той же ложью дают тот же результат, что и одна.

Скрытая цена: теперь у вас два секрета вместо одного

Вот главное, о чём молчат гайды «настрой 2-из-3 за 20 минут».

В обычном кошельке секрет один — сид-фраза. Есть фраза, есть деньги. В мультиподписи секретов становится два: набор ключей и конфигурация схемы — какие именно публичные ключи (xpub) в неё входят, какой кворум, какие пути формирования адресов. Без конфигурации адреса не восстанавливаются.

Отсюда контринтуитивное правило, на котором сыплются самостоятельные сборки: для восстановления 2-из-3 нужны все три публичных ключа, а не два. Две сид-фразы из трёх дают вам право подписать — но не знание, что подписывать. Поэтому копию конфигурации (файл-дескриптор или список xpub) кладут рядом с каждой сид-фразой, во всех местах хранения. Потерять её нельзя так же, как нельзя потерять слова.

Второй неочевидный момент — доверие к экрану компьютера в момент сборки. Ещё в 2020 году разработчики BitBox описали атаку: заражённая программа-кошелёк подсовывает вам чужие публичные ключи соседей по схеме. Вы честно сверяете адрес приёма на своём аппаратном устройстве, он совпадает — но выведен он из ключей злоумышленника — и всё, что придёт на этот адрес, окажется у него. Мелкая тестовая транзакция не помогает: подмена одинаково убедительно отыгрывается и на тесте. Лечение одно — сверить все публичные ключи схемы на экранах самих устройств и, если устройство умеет, «прописать» конфигурацию в него, чтобы дальше оно проверяло её само. Поддержка этой функции у разных моделей разная — проверяйте по документации своего устройства до того, как переведёте на новый адрес хоть что-то.

Третий момент бытовой: каждая операция требует двух устройств и двух подходов к местам хранения, и перевод из «нажал и отправил» превращается в процедуру на полчаса. Для сбережений, которые не трогают месяцами, это плюс — медленно значит осмысленно. Для денег, которыми вы пользуетесь, это верный способ бросить схему на полпути.

Мультиподпись против разделяемого бэкапа: разные задачи

Если сформулировать страх вслух, обычно выходит одно из двух: «у меня украдут ключ» или «я потеряю бэкап». Это разные проблемы, и решаются они разными инструментами — а массовые статьи их смешивают.

Разделяемая резервная копия (стандарт SLIP-39, в устройствах Trezor он называется Shamir backup) режет одну сид-фразу на несколько частей с порогом восстановления: например, три части, любых двух хватает. Кошелёк при этом остаётся обычным, одноключевым, никаких xpub и кворумов, повседневные переводы не усложняются. Сам производитель прямо советует новичкам начинать с этого, а не с мультиподписи. Но и защита у схемы другая: пока ключ собран и работает, укравший его получает всё.

Схема Что реально закрывает Сложность Стоимость Кому подходит
Один ключ + бумажный бэкап ничего сверх базовой гигиены минимальная бесплатно суммы, которые не жалко потерять
Один ключ + разделяемый бэкап (SLIP-39) потерю или порчу бэкапа низкая цена одного устройства большинству частных держателей
2-из-3 своими руками кражу одного ключа, потерю одного бэкапа, принуждение высокая цена 2–3 устройств тем, кто готов вести конфигурацию как второй секрет
2-из-3 с сервисом-совладельцем то же + помощь при восстановлении наследовании средняя от бесплатных тарифов до нескольких сотен долларов в год крупным суммам и наследственным сценариям

Есть и третий путь — смарт-контрактные кошельки, где доступ возвращают доверенные лица без всякой сид-фразы; это принципиально другая архитектура, и разбирали мы её отдельно в материале про социальное восстановление.

Вывод без обиняков: если вы держите один кошелёк для себя и боитесь именно за бэкап — берите разделяемую копию, а не мультиподпись. Мультиподпись имеет смысл, когда в сценарии появляется второй человек, физическая угроза или сумма, ради которой вы готовы терпеть процедуру.

Три сценария, где 2-из-3 честно выигрывает

Крупная сумма и риск принуждения. Ключи в трёх разных местах — дом, работа, банковская ячейка. Дома доступ к деньгам физически невозможен, и это правда, которую вы можете сказать под давлением. Условие: места действительно разные. Три устройства в одном ящике стола — это не 2-из-3, а сложный способ иметь один кошелёк.

Общие деньги. Партнёры, семейный резерв, деньги нескольких участников в одном проекте. Здесь кворум — не про кражу, а про правила: никто не выводит в одиночку. Третий ключ отдают доверенному лицу или сервису, чтобы двое не оказались в тупике при ссоре или потере.

Наследование. Один ключ у вас, второй — в ячейке с инструкцией, третий — у наследника или юриста. Наследнику нужны не ваши знания, а два ключа и конфигурация. Это надёжнее «конверта с двенадцатью словами» из материала про крипто-завещание: конверт можно вскрыть раньше времени, и он сразу даёт полный доступ.

Отдельно — схемы, где третий ключ держит специализированный сервис. Логика такая: одной подписью сервис ваши деньги не уведёт, а вы тратите без него. Закроется компания — деньги останутся вашими, но лишь при условии, что вы заранее сохранили конфигурацию с публичными ключами и умеете восстановиться в стороннем кошельке. Секрет тот же, что при самостоятельной сборке, просто выдан в готовом виде. Требование к сервису одно: отдавать эти данные и документировать восстановление без себя. Не отдаёт — это уже хранение чужими руками, и логика некастодиального владения там не работает.

Как собрать 2-из-3 и не потерять деньги на старте

  • Разные производители устройств. Уязвимость в прошивке одной модели не должна класть всю схему. Что выбрать из массовых моделей — разбирали в сравнении холодных кошельков.
  • Сверьте публичные ключи на экранах устройств, а не в окне программы, и зафиксируйте конфигурацию на устройствах, если они это умеют.
  • Копия конфигурации — рядом с каждой сид-фразой. Три места хранения — три копии. Дескриптор не секретен так, как сид-фраза, но без него ключи бесполезны.
  • Отрепетируйте восстановление на пустом кошельке. Соберите схему заново из бэкапов в другой программе, на другом компьютере, до того как переведёте основную сумму. Это единственная проверка, которая что-то значит.
  • Тестовый перевод — маленькой суммой, потом обратно. Проверяете не только приём, но и трату: именно на трате вылезают неверные пути формирования адресов.
  • Запишите инструкцию человеческим языком. Где ключи, где конфигурация, какая программа открывает кошелёк, в каком порядке действовать. Через два года вы сами будете читателем этой инструкции — а в наследственном сценарии её будет читать человек, который в криптовалютах не разбирается.

Что делать прямо сейчас

Шаг 1. Сформулируйте свой страх одной фразой. «Боюсь потерять бэкап» → разделяемая копия SLIP-39, мультиподпись не нужна. «Боюсь, что украдут ключ с крупной суммы» или «нужно, чтобы деньгами распоряжались двое» → 2-из-3 оправданна.

Шаг 2. Если берёте мультиподпись — начните не с покупки устройств, а с ответа на вопрос, где будут лежать три ключа и три копии конфигурации. Не нашлось трёх независимых мест — схема не заработает, и лучше это понять до перевода средств.

Шаг 3. Не переносите в новую схему всё сразу. Соберите, проведите тестовое восстановление и тестовую трату, подождите неделю, и только потом переводите основную сумму — правила безопасного хранения сид-фразы остаются в силе для каждого из трёх ключей по отдельности.

Шаг 4. Помните, чего мультиподпись не делает: она не проверяет за вас адрес получателя и не читает за вас транзакцию. Привычки из разбора подмены адреса нужны при любом количестве подписей.

Дисклеймер: Материал актуален на август 2026 года. Не является финансовой или юридической рекомендацией.