Мультиподпись 2 из 3: кошелёк, который не теряется и не воруется | IceAI

Мультиподпись 2 из 3: кошелёк, который не теряется и не воруется

Пошагово собираю кошелёк с мультиподписью 2 из 3: выбор кошелька, три ключа в разных местах, тест на 20 USDT, восстановление и частые ошибки.

Типичная картина: человек купил аппаратный кошелёк, записал seed-фразу на лист бумаги и положил лист в тот же ящик, где лежит сам кошелёк. Годами это работает и вопросов не вызывает. Но у схемы ровно одна точка отказа: потеряли лист — потеряли деньги, забрали ящик целиком — забрали деньги. Лишний ключ здесь не защита, а тот же ключ, просто в двух копиях.

Мультиподпись (multi-sig) убирает единственную точку отказа. Вместо одного ключа — три, и для вывода нужны любые два. Один потерян — доступ остался. Один украден — по нему вывести нельзя. Я собрала такую схему себе и разберу её по шагам: от выбора кошелька до теста на двадцати USDT, который обычно пропускают.

Мультиподпись 2 из 3: кошелёк, который не теряется и не воруется Схема 2 из 3: вывод подписывают любые два ключа из трёх 1 ключ дома: телефон конверт в сейфе 2 ключ у родителей другой город 3 ключ у юриста или в ячейке банка кошелёк: адрес один нужны 2 подписи из 3 Потеряли один ключ — доступ есть. Украли один — вывести не смогут

С чего начать

Мультиподпись — это кошелёк, которым управляют несколько ключей, а транзакцию подтверждают m из n. Пишется как 2 из 3, 3 из 5. Для личных денег рабочая схема — 2 из 3: она переживает потерю одного ключа и не даёт сделать ничего с одним украденным. Главное правило всей конструкции звучит скучно, но именно оно держит безопасность: два ключа из трёх никогда не хранятся в одном месте.

Ключи бывают трёх видов, и их удобно комбинировать:

  • аппаратный кошелёк (cold wallet) — лежит дома, подписывает только по кнопке;
  • бумага или стальная пластина с seed-фразой — второй ключ, уезжает в другое помещение;
  • второй аппаратный кошелёк либо seed-фраза, разобранная на две половины у двух людей (это уже продвинутый вариант, о нём ниже).

Дальше выбор инструмента. Для биткоина мультисиг встроен в Electrum, для Ethereum и L2 — в Safe:

Кошелёк Сети Порог Во что обходится
Electrum Bitcoin 2 из 3 (встроено) транзакция ~400 байт против 200 у обычной: при 20 sat/vB это 8 000 sat
Safe Ethereum, Arbitrum, Base любой m из n развёртывание ~200 000 газа (0.004 ETH при 20 gwei), перевод ~60 000 газа (0.0012 ETH)

Шаг 1. Решите, нужна ли вам такая сложность

Мультиподпись — не для каждой суммы. До 5 000 USDT обычно хватает аппаратного кошелька и seed-фразы, записанной в двух местах: мороки меньше, а риск закрыт. Схема 2 из 3 начинает выигрывать там, где сумма такая, что одна ошибка меняет планы — примерно от 10 000-15 000 USDT.

Порог: 2 из 3 — оптимум для одного человека или пары. 3 из 5 — когда владельцев несколько (семья, фонд, казна небольшой компании): пять ключей у пяти людей, любые три собирают вывод, потеря двух ничего не ломает. Каждый лишний ключ — это ещё один конверт, который надо не потерять: 7 из 9 для личных денег я бы не советовала.

Шаг 2. Разведите три ключа по трём разным местам

Здесь ломается большинство схем. Ключи дома, в одном шкафу — это не 2 из 3, а 1 из 1 с двумя копиями.

  • Ключ 1 — аппаратный кошелёк, который вы держите при себе. Он подписывает транзакции, пока подключён.
  • Ключ 2 — конверт с seed-фразой в сейфе у родителей в другом городе или в банковской ячейке.
  • Ключ 3 — второй аппаратный кошелёк у брата или у юриста, плюс короткая инструкция: что это, зачем и как пользоваться.

Условие, которое надо соблюсти: ни один человек не должен держать два ключа. Если вы храните у себя конверт с ключом 2, вы автоматически возвращаетесь к одному месту отказа. Я объясняю родственникам одну фразу: «эта бумага бесполезна без моей, но без неё деньги не достать» — так человек понимает, что выбросить конверт нельзя, а соблазн открыть его бессмысленен.

Шаг 3. Создайте кошелёк

Electrum, Bitcoin: File → New → Multi-signature wallet → 2 of 3, три cosigner. Важный момент, о котором узнают в конце: кошелёк собирается из трёх seed-фраз в один сеанс, поэтому сначала создайте все три ключа на отдельном компьютере, а потом разнесите конверты по местам. После создания сразу выпишите на бумагу адреса получения и xpub — без них восстановление из двух seed-ов превращается в квест.

Safe, Ethereum и L2: app.safe.global, подключаете кошелёк-владелец, добавляете три адреса, ставите порог 2. Safe — это смарт-контракт, поэтому адрес фиксированный: один и тот же адрес принимает ETH, USDT, любые токены. Развёртывание стоит около 200 000 газа, то есть 0.004 ETH при 20 gwei, дальше каждый перевод — примерно 60 000 газа (0.0012 ETH). Делать это разумнее в Arbitrum или Base: там те же 60 000 газа стоят центы.

Шаг 4. Протестируйте вывод, прежде чем грузить основную сумму

Тест занимает двадцать минут и стоит копейки, а пропускают его чаще всего.

  1. Отправьте на адрес мультисига небольшую сумму — 20-30 USDT или 0.0002 BTC.
  2. Попробуйте вывести, имея на руках только один ключ. Кошелёк либо откажется собирать транзакцию, либо собранная подпись не пройдёт проверку контракта. Это и есть проверка схемы.
  3. Соберите ту же транзакцию вторым ключом. Только после того, как вывод прошёл, перегоняйте основную сумму.

Стоимость теста в Ethereum — около 0.0009 ETH за перевод ERC-20 (45 000 газа при 20 gwei), в Arbitrum или Base — центы. Заплатить дважды за спокойствие дешевле, чем один раз выяснить, что второй ключ не подходит.

Шаг 5. Раз в год делайте холостые учения

Кассеты не проверяют в момент аварии, и конверты с ключами — тоже. Раз в год я беру два ключа, собираю кошелёк на чистой системе и сверяю адрес получения с бумажной карточкой. Совпал — ключи целы. Дальше систему стираю, ноутбук форматирую, чтобы на нём не осталось seed-фраз в памяти.

Отдельно проверьте восстановление: попробуйте собрать кошелёк из двух ключей. Для биткоина мультисиг восстанавливается по двум seed-фразам при наличии третьего xpub или по всем трём seed-ам. Если вы не записывали xpub-ы — без третьего ключа или без его xpub восстановление не соберётся.

Шаг 6. Опишите схему для наследников

Ключ без инструкции бесполезен. В конверт с ключом 3 я кладу лист с ответами: что это за кошелёк, где приложение, какая сеть, какой порог и у кого остальные ключи. Никаких seed-фраз на этом листе нет — только порядок действий.

Если вы делите seed-фразу между людьми (первая половина у одного, вторая у другого), надёжность растёт, но добавляется риск: половины могут не встретиться. Такая схема тянет на отдельную настройку и стоит своих денег только на очень крупных суммах.

Частые ошибки

  • Хранить два ключа из трёх в одной квартире. Шкаф, ноутбук и телефон рядом — это один ключ с копиями.
  • Оставить все три seed-фразы в одной папке при создании кошелька и забыть про них. После создания конверты должны разъехаться по адресам.
  • Фотографировать конверт для удобства. Фото уезжает в облако, галерею и бэкап телефона.
  • Создавать три ключа из одной seed-фразы. Тогда любой один ключ открывает всё, и мультиподпись превращается в декорацию.
  • Подписывать транзакцию вслепую. Адрес и сумму всегда сверяйте на экране аппаратного кошелька, а не в приложении на компьютере.
  • Проверять схему в тот день, когда понадобились деньги. Тест делается заранее и на маленькой сумме.
  • Хранить оба ключа у одного человека. Тогда ваша схема 2 из 3 становится 2 из 2, а это уже другая история про доверие.

Коротко

  • Мультиподпись 2 из 3: три ключа, вывод подписывают любые два. Потерян один — доступ есть, украден один — толку от него нет.
  • Рабочая сумма — примерно от 10 000 USDT. Ниже хватает аппаратного кошелька и seed-фразы в двух местах.
  • Главное правило: два ключа из трёх никогда не в одном месте.
  • Electrum — для биткоина, Safe — для Ethereum и L2. В Safe адрес один на все монеты.
  • Развёртывание Safe — около 200 000 газа (0.004 ETH при 20 gwei), перевод — около 60 000 газа (0.0012 ETH).
  • Тест перед загрузкой: перевёл 20-30 USDT, попробовал вывести одним ключом (не вышло), вывел двумя (получилось).
  • Раз в год — холостые учения: собрать кошелёк из двух ключей, сверить адрес, стереть систему.
  • В конверт с ключом кладите инструкцию: приложение, сеть, порог, у кого остальные ключи. Без неё ключ бесполезен.