Мультиподпись 2 из 3: кошелёк, который не теряется и не воруется
Пошагово собираю кошелёк с мультиподписью 2 из 3: выбор кошелька, три ключа в разных местах, тест на 20 USDT, восстановление и частые ошибки.
Пошагово собираю кошелёк с мультиподписью 2 из 3: выбор кошелька, три ключа в разных местах, тест на 20 USDT, восстановление и частые ошибки.
Типичная картина: человек купил аппаратный кошелёк, записал seed-фразу на лист бумаги и положил лист в тот же ящик, где лежит сам кошелёк. Годами это работает и вопросов не вызывает. Но у схемы ровно одна точка отказа: потеряли лист — потеряли деньги, забрали ящик целиком — забрали деньги. Лишний ключ здесь не защита, а тот же ключ, просто в двух копиях.
Мультиподпись (multi-sig) убирает единственную точку отказа. Вместо одного ключа — три, и для вывода нужны любые два. Один потерян — доступ остался. Один украден — по нему вывести нельзя. Я собрала такую схему себе и разберу её по шагам: от выбора кошелька до теста на двадцати USDT, который обычно пропускают.
Мультиподпись — это кошелёк, которым управляют несколько ключей, а транзакцию подтверждают m из n. Пишется как 2 из 3, 3 из 5. Для личных денег рабочая схема — 2 из 3: она переживает потерю одного ключа и не даёт сделать ничего с одним украденным. Главное правило всей конструкции звучит скучно, но именно оно держит безопасность: два ключа из трёх никогда не хранятся в одном месте.
Ключи бывают трёх видов, и их удобно комбинировать:
Дальше выбор инструмента. Для биткоина мультисиг встроен в Electrum, для Ethereum и L2 — в Safe:
| Кошелёк | Сети | Порог | Во что обходится |
|---|---|---|---|
| Electrum | Bitcoin | 2 из 3 (встроено) | транзакция ~400 байт против 200 у обычной: при 20 sat/vB это 8 000 sat |
| Safe | Ethereum, Arbitrum, Base | любой m из n | развёртывание ~200 000 газа (0.004 ETH при 20 gwei), перевод ~60 000 газа (0.0012 ETH) |
Мультиподпись — не для каждой суммы. До 5 000 USDT обычно хватает аппаратного кошелька и seed-фразы, записанной в двух местах: мороки меньше, а риск закрыт. Схема 2 из 3 начинает выигрывать там, где сумма такая, что одна ошибка меняет планы — примерно от 10 000-15 000 USDT.
Порог: 2 из 3 — оптимум для одного человека или пары. 3 из 5 — когда владельцев несколько (семья, фонд, казна небольшой компании): пять ключей у пяти людей, любые три собирают вывод, потеря двух ничего не ломает. Каждый лишний ключ — это ещё один конверт, который надо не потерять: 7 из 9 для личных денег я бы не советовала.
Здесь ломается большинство схем. Ключи дома, в одном шкафу — это не 2 из 3, а 1 из 1 с двумя копиями.
Условие, которое надо соблюсти: ни один человек не должен держать два ключа. Если вы храните у себя конверт с ключом 2, вы автоматически возвращаетесь к одному месту отказа. Я объясняю родственникам одну фразу: «эта бумага бесполезна без моей, но без неё деньги не достать» — так человек понимает, что выбросить конверт нельзя, а соблазн открыть его бессмысленен.
Electrum, Bitcoin: File → New → Multi-signature wallet → 2 of 3, три cosigner. Важный момент, о котором узнают в конце: кошелёк собирается из трёх seed-фраз в один сеанс, поэтому сначала создайте все три ключа на отдельном компьютере, а потом разнесите конверты по местам. После создания сразу выпишите на бумагу адреса получения и xpub — без них восстановление из двух seed-ов превращается в квест.
Safe, Ethereum и L2: app.safe.global, подключаете кошелёк-владелец, добавляете три адреса, ставите порог 2. Safe — это смарт-контракт, поэтому адрес фиксированный: один и тот же адрес принимает ETH, USDT, любые токены. Развёртывание стоит около 200 000 газа, то есть 0.004 ETH при 20 gwei, дальше каждый перевод — примерно 60 000 газа (0.0012 ETH). Делать это разумнее в Arbitrum или Base: там те же 60 000 газа стоят центы.
Тест занимает двадцать минут и стоит копейки, а пропускают его чаще всего.
Стоимость теста в Ethereum — около 0.0009 ETH за перевод ERC-20 (45 000 газа при 20 gwei), в Arbitrum или Base — центы. Заплатить дважды за спокойствие дешевле, чем один раз выяснить, что второй ключ не подходит.
Кассеты не проверяют в момент аварии, и конверты с ключами — тоже. Раз в год я беру два ключа, собираю кошелёк на чистой системе и сверяю адрес получения с бумажной карточкой. Совпал — ключи целы. Дальше систему стираю, ноутбук форматирую, чтобы на нём не осталось seed-фраз в памяти.
Отдельно проверьте восстановление: попробуйте собрать кошелёк из двух ключей. Для биткоина мультисиг восстанавливается по двум seed-фразам при наличии третьего xpub или по всем трём seed-ам. Если вы не записывали xpub-ы — без третьего ключа или без его xpub восстановление не соберётся.
Ключ без инструкции бесполезен. В конверт с ключом 3 я кладу лист с ответами: что это за кошелёк, где приложение, какая сеть, какой порог и у кого остальные ключи. Никаких seed-фраз на этом листе нет — только порядок действий.
Если вы делите seed-фразу между людьми (первая половина у одного, вторая у другого), надёжность растёт, но добавляется риск: половины могут не встретиться. Такая схема тянет на отдельную настройку и стоит своих денег только на очень крупных суммах.