Мультиподпись для обычного человека: когда 2-из-3 надёжнее одного кошелька
21 февраля 2025 года из кошелька Bybit ушли 401 347 ETH — больше $1,4 млрд, крупнейшая кража в истории криптовалют. Кошелёк был холодным и мультиподписным: чтобы деньги двинулись, транзакцию должны были подписать несколько человек — и они её подписали. Каждый видел на экране обычный перевод, но на аппаратные устройства уходили другие данные: интерфейс кошелька подменили за два дня до этого. Мультиподпись отработала ровно так, как задумано, — собрала нужные подписи. Просто защищает она не от того, от чего её обычно ждут. Разберём, какой риск 2-из-3 действительно снимает, какой новый приносит взамен и кому эта схема нужна, а кому — нет.
Главное за 30 секунд
- Мультиподпись закрывает один класс риска: кража или потеря одного ключа перестаёт быть фатальной. Остального она не касается.
- От подменённого экрана не спасает: под транзакцией Bybit стояло несколько подписей, и 401 347 ETH всё равно ушли — люди подписывали не то, что видели.
- Плата за вход — новый секрет: чтобы восстановить 2-из-3, нужны две сид-фразы и все три публичных ключа схемы. Две фразы без конфигурации — просто два набора слов.
- Если ваш страх звучит как «потеряю или сожгу бэкап», мультиподпись избыточна: разделяемая резервная копия (SLIP-39) решает ту же задачу проще — без кворумов и публичных ключей.
- Честные сценарии для 2-из-3: крупная сумма и риск физического принуждения, общие деньги на двоих, передача наследникам. Ключи при этом обязаны лежать в разных местах.
Что такое 2-из-3 на самом деле
Мультиподписной кошелёк — это адрес, деньгами с которого распоряжается не один ключ, а кворум: из N ключей для перевода нужны любые M. «2-из-3» значит: ключей три, подписей достаточно двух.
Частое недоразумение — считать, что три ключа это три копии одного. Нет: это три независимых приватных ключа, у каждого своя сид-фраза, и живут они обычно на трёх разных устройствах. Сам адрес порождается не одним из ключей, а условием, записанным в блокчейне: «принимать транзакцию, если под ней две подписи из вот этих трёх».
Схема не экзотическая: на кошельках Safe — самом массовом мультиподписном стандарте в сетях Ethereum — к концу второго квартала 2026 года лежало около $27 млрд. Но это в основном казна проектов и компаний, а не сбережения частных людей — потому вопрос «а мне-то оно зачем» и остаётся открытым.
От чего 2-из-3 защищает, а от чего нет
Проще всего понять мультиподпись через таблицу сценариев. Слева — что произошло, справа — чем это кончится при обычном кошельке и при 2-из-3.
| Что произошло | Одиночный ключ | 2-из-3 |
|---|---|---|
| Один ключ украли: фишинг, вредонос, drainer | деньги ушли | защищено: одной подписи мало |
| Один бэкап потерян, сгорел, залит водой | доступа нет | защищено: восстанавливаете двумя оставшимися |
| К вам пришли домой и требуют перевести | вы переводите | второго ключа физически нет рядом |
| Вы подписали не то, что показал экран | деньги ушли | деньги ушли |
| Заражённый компьютер подменил адрес получателя | деньги ушли | деньги ушли |
| Вы забыли или потеряли конфигурацию кошелька | не применимо | доступа нет, даже с ключами |
Три последние строки — и есть содержание этой статьи.
Первая строка — не редкость: по данным Chainalysis, за 2025 год на взломы личных кошельков пришлось около 20% всей украденной за год стоимости, примерно $713 млн. Это 158 тысяч отдельных случаев у 80 тысяч пострадавших. Третья тоже не теория: только за первое полугодие 2026-го при физических нападениях на держателей криптовалюты отобрали больше $30 млн. От такого сценария мультиподпись защищает буквально — отдать всё «прямо сейчас» невозможно, если второй ключ лежит в ячейке в другом городе. Цена честная: быстро воспользоваться деньгами вы тоже не сможете.
А вот строки, где «деньги ушли» стоит в обоих столбцах, мультиподпись не закрывает никак — и случай Bybit доказал это в самом дорогом варианте. Атакующие взломали рабочий компьютер разработчика сервиса, который делал интерфейс этого кошелька, ещё 4 февраля 2025 года, 19 февраля подложили изменённый код, 21-го он сработал на нужной транзакции — а через пару минут после перевода код убрали. Подписанты видели штатную операцию; устройства получали данные, которые человек глазами не читает. Три подписи под одной и той же ложью дают тот же результат, что и одна.
Скрытая цена: теперь у вас два секрета вместо одного
Вот главное, о чём молчат гайды «настрой 2-из-3 за 20 минут».
В обычном кошельке секрет один — сид-фраза. Есть фраза, есть деньги. В мультиподписи секретов становится два: набор ключей и конфигурация схемы — какие именно публичные ключи (xpub) в неё входят, какой кворум, какие пути формирования адресов. Без конфигурации адреса не восстанавливаются.
Отсюда контринтуитивное правило, на котором сыплются самостоятельные сборки: для восстановления 2-из-3 нужны все три публичных ключа, а не два. Две сид-фразы из трёх дают вам право подписать — но не знание, что подписывать. Поэтому копию конфигурации (файл-дескриптор или список xpub) кладут рядом с каждой сид-фразой, во всех местах хранения. Потерять её нельзя так же, как нельзя потерять слова.
Второй неочевидный момент — доверие к экрану компьютера в момент сборки. Ещё в 2020 году разработчики BitBox описали атаку: заражённая программа-кошелёк подсовывает вам чужие публичные ключи соседей по схеме. Вы честно сверяете адрес приёма на своём аппаратном устройстве, он совпадает — но выведен он из ключей злоумышленника — и всё, что придёт на этот адрес, окажется у него. Мелкая тестовая транзакция не помогает: подмена одинаково убедительно отыгрывается и на тесте. Лечение одно — сверить все публичные ключи схемы на экранах самих устройств и, если устройство умеет, «прописать» конфигурацию в него, чтобы дальше оно проверяло её само. Поддержка этой функции у разных моделей разная — проверяйте по документации своего устройства до того, как переведёте на новый адрес хоть что-то.
Третий момент бытовой: каждая операция требует двух устройств и двух подходов к местам хранения, и перевод из «нажал и отправил» превращается в процедуру на полчаса. Для сбережений, которые не трогают месяцами, это плюс — медленно значит осмысленно. Для денег, которыми вы пользуетесь, это верный способ бросить схему на полпути.
Мультиподпись против разделяемого бэкапа: разные задачи
Если сформулировать страх вслух, обычно выходит одно из двух: «у меня украдут ключ» или «я потеряю бэкап». Это разные проблемы, и решаются они разными инструментами — а массовые статьи их смешивают.
Разделяемая резервная копия (стандарт SLIP-39, в устройствах Trezor он называется Shamir backup) режет одну сид-фразу на несколько частей с порогом восстановления: например, три части, любых двух хватает. Кошелёк при этом остаётся обычным, одноключевым, никаких xpub и кворумов, повседневные переводы не усложняются. Сам производитель прямо советует новичкам начинать с этого, а не с мультиподписи. Но и защита у схемы другая: пока ключ собран и работает, укравший его получает всё.
| Схема | Что реально закрывает | Сложность | Стоимость | Кому подходит |
|---|---|---|---|---|
| Один ключ + бумажный бэкап | ничего сверх базовой гигиены | минимальная | бесплатно | суммы, которые не жалко потерять |
| Один ключ + разделяемый бэкап (SLIP-39) | потерю или порчу бэкапа | низкая | цена одного устройства | большинству частных держателей |
| 2-из-3 своими руками | кражу одного ключа, потерю одного бэкапа, принуждение | высокая | цена 2–3 устройств | тем, кто готов вести конфигурацию как второй секрет |
| 2-из-3 с сервисом-совладельцем | то же + помощь при восстановлении наследовании | средняя | от бесплатных тарифов до нескольких сотен долларов в год | крупным суммам и наследственным сценариям |
Есть и третий путь — смарт-контрактные кошельки, где доступ возвращают доверенные лица без всякой сид-фразы; это принципиально другая архитектура, и разбирали мы её отдельно в материале про социальное восстановление.
Вывод без обиняков: если вы держите один кошелёк для себя и боитесь именно за бэкап — берите разделяемую копию, а не мультиподпись. Мультиподпись имеет смысл, когда в сценарии появляется второй человек, физическая угроза или сумма, ради которой вы готовы терпеть процедуру.
Три сценария, где 2-из-3 честно выигрывает
Крупная сумма и риск принуждения. Ключи в трёх разных местах — дом, работа, банковская ячейка. Дома доступ к деньгам физически невозможен, и это правда, которую вы можете сказать под давлением. Условие: места действительно разные. Три устройства в одном ящике стола — это не 2-из-3, а сложный способ иметь один кошелёк.
Общие деньги. Партнёры, семейный резерв, деньги нескольких участников в одном проекте. Здесь кворум — не про кражу, а про правила: никто не выводит в одиночку. Третий ключ отдают доверенному лицу или сервису, чтобы двое не оказались в тупике при ссоре или потере.
Наследование. Один ключ у вас, второй — в ячейке с инструкцией, третий — у наследника или юриста. Наследнику нужны не ваши знания, а два ключа и конфигурация. Это надёжнее «конверта с двенадцатью словами» из материала про крипто-завещание: конверт можно вскрыть раньше времени, и он сразу даёт полный доступ.
Отдельно — схемы, где третий ключ держит специализированный сервис. Логика такая: одной подписью сервис ваши деньги не уведёт, а вы тратите без него. Закроется компания — деньги останутся вашими, но лишь при условии, что вы заранее сохранили конфигурацию с публичными ключами и умеете восстановиться в стороннем кошельке. Секрет тот же, что при самостоятельной сборке, просто выдан в готовом виде. Требование к сервису одно: отдавать эти данные и документировать восстановление без себя. Не отдаёт — это уже хранение чужими руками, и логика некастодиального владения там не работает.
Как собрать 2-из-3 и не потерять деньги на старте
- Разные производители устройств. Уязвимость в прошивке одной модели не должна класть всю схему. Что выбрать из массовых моделей — разбирали в сравнении холодных кошельков.
- Сверьте публичные ключи на экранах устройств, а не в окне программы, и зафиксируйте конфигурацию на устройствах, если они это умеют.
- Копия конфигурации — рядом с каждой сид-фразой. Три места хранения — три копии. Дескриптор не секретен так, как сид-фраза, но без него ключи бесполезны.
- Отрепетируйте восстановление на пустом кошельке. Соберите схему заново из бэкапов в другой программе, на другом компьютере, до того как переведёте основную сумму. Это единственная проверка, которая что-то значит.
- Тестовый перевод — маленькой суммой, потом обратно. Проверяете не только приём, но и трату: именно на трате вылезают неверные пути формирования адресов.
- Запишите инструкцию человеческим языком. Где ключи, где конфигурация, какая программа открывает кошелёк, в каком порядке действовать. Через два года вы сами будете читателем этой инструкции — а в наследственном сценарии её будет читать человек, который в криптовалютах не разбирается.
Что делать прямо сейчас
Шаг 1. Сформулируйте свой страх одной фразой. «Боюсь потерять бэкап» → разделяемая копия SLIP-39, мультиподпись не нужна. «Боюсь, что украдут ключ с крупной суммы» или «нужно, чтобы деньгами распоряжались двое» → 2-из-3 оправданна.
Шаг 2. Если берёте мультиподпись — начните не с покупки устройств, а с ответа на вопрос, где будут лежать три ключа и три копии конфигурации. Не нашлось трёх независимых мест — схема не заработает, и лучше это понять до перевода средств.
Шаг 3. Не переносите в новую схему всё сразу. Соберите, проведите тестовое восстановление и тестовую трату, подождите неделю, и только потом переводите основную сумму — правила безопасного хранения сид-фразы остаются в силе для каждого из трёх ключей по отдельности.
Шаг 4. Помните, чего мультиподпись не делает: она не проверяет за вас адрес получателя и не читает за вас транзакцию. Привычки из разбора подмены адреса нужны при любом количестве подписей.
Дисклеймер: Материал актуален на август 2026 года. Не является финансовой или юридической рекомендацией.