WATS Wallet logoWATS Wallet
Технически8 мин чтения

Что такое dual-custody кошелёк: это кастодиальный, self-custody или мультисиг?

Dual-custody кошельку для подписи всегда нужны два ключа — ваш и провайдера — это заложено в архитектуре. Разбираемся, где именно эта модель находится между кастодиальной, self-custody и опциональным мультисигом и почему WATS не является её примером.

Dual-custody кошелёк — это кошелёк, в котором каждая транзакция должна быть подписана двумя отдельными ключами: один держите вы, другой — провайдер кошелька, поэтому ни одна из сторон не может перемещать средства в одиночку. Это не кастодиальный кошелёк, потому что провайдер держит лишь один из двух обязательных ключей и никогда не может подписать сам. Но это и не классическая self-custody с одним ключом, потому что вы не единственный подписант. И это не то же самое, что опциональный мультисиг: во всегда активной архитектуре требование двух ключей зафиксировано, а не является политикой, которую вы настраиваете, поэтому нет режима, в котором оно сворачивается до одного подписанта. Честное место для этой модели — середина спектра хранения: схема «два из двух», в которой вас никогда нельзя исключить, а провайдер никогда не может действовать в одностороннем порядке. Для контраста: WATS не является dual-custody кошельком — расширение WATS для Chrome, мобильное приложение и Hot Wallet полностью некастодиальны, ключи и seed-фразу держите вы, WATS никогда не держит ключ, а WATS NFC Metal Card добавляет физический фактор аутентификации касанием, а не вторую обязательную подпись.

Этот ярлык порождает больше путаницы, чем почти любой другой термин в маркетинге кошельков, потому что компания здесь заметно вовлечена, и люди хватаются за ближайшее знакомое слово. Чтобы разобраться, достаточно одного точно поставленного вопроса: кто должен подписать, чтобы средства переместились? Ответьте на него — и каждый кошелёк на рынке окажется ровно в одном месте.

Краткий ответ: где dual-custody находится на спектре хранения

Хранение — это не двоичный переключатель, это спектр, определяемый тем самым единственным вопросом. На одном конце кастодиальный сервис подписывает полностью за вас. На другом — чистая self-custody означает, что вы подписываете в одиночку ключом, выведенным из вашей seed-фразы. Dual-custody располагается между ними с конкретным, проверяемым свойством: два отдельных ключа должны подписать оба, и один из них всегда ваш.

Именно из-за этого единственного свойства категорию так легко обозначить неверно. Люди называют её «кастодиальной», потому что в деле участвует компания, или «self-custody», потому что они держат ключ, — но ни один из ярлыков не точен. Точное описание — это всегда активное требование двух ключей, при котором вас никогда не могут отстранить от ваших собственных транзакций, а провайдер никогда не может действовать в одиночку. Если вам сначала нужна более широкая карта, разбор о кастодиальных и некастодиальных кошельках описывает два конца, между которыми вписывается эта статья.

Кастодиал против self-custody: базовые точки отсчёта

Чтобы расположить dual-custody, нужно чётко обозначить две базовые точки, потому что dual-custody целиком определяется тем, как он отличается от каждой из них.

Кастодиальный. Кастодиальный сервис держит приватные ключи, которые контролируют ваши криптоактивы. Ваш баланс — это, по сути, запись в базе данных компании, требование к провайдеру, а не прямое владение. Вы входите по email и паролю, провайдер подписывает от вашего имени и может заморозить ваш счёт, ввести лимиты на вывод или быть взломанным, пока ваши активы числятся на его балансе. В этом и есть смысл фразы «не ваши ключи — не ваши монеты»: вы держите долговую расписку, а не сам актив.

Self-custody. Некастодиальный кошелёк передаёт ключи напрямую вам. При создании генерируется seed-фраза, из которой выводится каждый приватный ключ, и тот, кто держит эту фразу, контролирует средства — больше никто, включая создателя кошелька, не может получить к ним доступ или восстановить их. Ни одна компания не может заморозить ваш баланс или заблокировать вас, но и сброса пароля тоже нет: потеряете фразу — средства пропадут навсегда. Более глубокий разбор того, что такое некастодиальный кошелёк, описывает механику. Определяющая черта self-custody — единоличная власть: подписывает одна сторона — вы, и один секрет несёт в себе всё.

Держите эти две модели в голове, потому что dual-custody заимствует у self-custody право вето пользователя, пытаясь при этом убрать её хрупкость единой точки отказа, и при этом никогда не переходит в состояние кастодиана, способного перемещать средства самостоятельно.

Что такое всегда активный dual-custody (два ключа и никакого выключателя)

Dual-custody разделяет полномочия на подпись между двумя разными ключами: один сгенерирован и хранится у вас, другой — у провайдера. Транзакция действительна только тогда, когда её подписывают оба ключа. Это схема «два из двух» — оба обязательных подписанта должны участвовать, каждый раз, без замен по кворуму.

Главная фраза здесь — всегда активно. В настоящей архитектуре dual-custody требование двух ключей — это не настройка, не тариф и не дополнение, которое вы включаете ради повышенной безопасности. Это то, как кошелёк работает в каждый момент, для каждой транзакции. Нет режима, в котором он сворачивается до одного ключа, и нет переключателя, чтобы отключить второй ключ. Описывать это как функцию, которую вы включаете, было бы категориальной ошибкой — весь смысл в том, что второй подписант структурно постоянен.

Из этого напрямую следуют два вывода, и именно они делают модель честной:

  • Провайдер не может действовать в одиночку. Держа лишь один из двух обязательных ключей, провайдер никогда не сможет переместить ваши активы сам по себе, как бы на него ни давили. Именно поэтому это не кастодиал.
  • Вас невозможно отстранить. Поскольку ваш ключ всегда один из двух обязательных подписантов, ни одна транзакция не может произойти без вас. Вы не пассажир, вы постоянный со-подписант.

Компромисс очевиден: вы отказываетесь от роли единственного подписанта в обмен на второй фактор, который защищает от уязвимости одного хрупкого секрета. В каждой транзакции есть контрагент — это и есть цена, и она включает риск доступности: недоступный провайдер — это подпись, которую вы не сможете получить. Взамен вы получаете то, что потеря или раскрытие одного ключа сама по себе не отдаёт ваши средства злоумышленнику.

Dual-custody против мультисига / 2-из-3

Dual-custody — это форма мультиподписи в широком техническом смысле: требуется более одного ключа, — но смешивать его с мультисиг-кошельками, которые большинство людей имеют в виду, создаёт путаницу, поэтому стоит чётко их разделить.

Классический мультисиг — это то, что пользователь настраивает сам. Вы выбираете политику, например 2-из-3 (любые два из трёх ключей могут подписать) или 3-из-5, вы решаете, кто или что держит каждый ключ, и можете изменить политику позже. Это гибко, опционально и самостоятельно — вся настройка ваша, и при желании вы можете держать каждый ключ сами, что прочно оставляет это в рамках self-custody.

Всегда активный dual-custody отличается по трём осям:

СвойствоОпциональный мультисиг (напр. 2-из-3)Всегда активный dual-custody (2-из-2)
Опционально ли это?Да — вы сами решаете настроитьНет — это зафиксировано и всегда активно
Политика подписиГибкий кворум (2-из-3, 3-из-5 и т. д.)Фиксированные два из двух
Кто держит ключиКого вы назначите; могут быть все вашиОдин ключ ваш, один провайдера — всегда
Может ли свернуться до одного подписанта?Вы можете так спроектировать или держать кворум самиНет — оба обязательных ключа должны подписывать каждый раз
Потеря одного ключаСхема 2-из-3 всё равно подпишет оставшимися двумяПодписи прекращаются, пока этот ключ не восстановлен
Где находится на спектре храненияSelf-custody, если вы держите кворумЧестная середина — ни одна сторона не подписывает в одиночку

Самый чистый способ сказать это: мультисиг 2-из-3 — это гибкая политика, в которую вы входите по своему выбору и которую могли бы вести полностью сами; всегда активный dual-custody — это фиксированное разделение «два из двух» между вами и одним конкретным провайдером, которое вы не можете отключить. Схема 2-из-3 может пережить потерю одного ключа и всё равно подписать оставшимися двумя; строгая «два из двух» — не может, и это намеренный компромисс, на который идёт dual-custody в обмен на гарантию того, что ни одна сторона никогда не является единоличной властью.

Это self-custody или кастодиал? Честная середина

Это вопрос, который задают всей категории, и честный ответ отвергает оба ярлыка.

Это не кастодиал по строгому определению: кастодиан может перемещать ваши средства самостоятельно, а провайдер dual-custody, держащий один из двух обязательных ключей, — не может. Он никогда не сможет подписать в одиночку, в одностороннем порядке изъять или передать ваши активы кому-либо, потому что ему математически каждый раз не хватает одной подписи.

Это также не чистая self-custody по строгому определению: self-custody означает единоличную власть, а в dual-custody вы не единственный подписант. Контрагент участвует в каждой транзакции. Назвать это просто «self-custody» означало бы замолчать тот факт, что вторая сторона всегда вовлечена.

Поэтому точная формулировка — это намеренная промежуточная позиция: вас никогда нельзя исключить, а провайдер никогда не может действовать в одиночку. По сравнению с кастодианом вы получаете право вето на каждую транзакцию и гарантию того, что никакая единая структура не контролирует ваши средства. По сравнению с self-custody с одним ключом вы отказываетесь от роли единственного подписанта и принимаете контрагента в обмен на устранение хрупкости «всё или ничего» одной-единственной seed-фразы. Какой компромисс подходит вам — зависит от того, какой риск вы предпочли бы нести, — ту же оптику гид о кастодиальных и некастодиальных кошельках применяет к двум концам спектра. Признак честного продукта в том, что он прямо заявляет об этой промежуточной позиции, а не заимствует более лестный ярлык.

Как определить место любого кошелька на спектре за три вопроса

Классифицировать кошелёк можно по его же документации, не доверяя маркетинговому словарю:

  1. Может ли провайдер переместить средства без вас? Если да, это кастодиал — ничто другое в продукте этого не меняет.
  2. Можете ли вы переместить средства без провайдера? Если да, вы единственный подписант, и это self-custody. Если нет, второй подписант требуется структурно.
  3. Этот второй подписант опционален и перенастраиваем? Если вы сами его настроили и можете изменить или убрать — это мультисиг. Если он зафиксирован и его нельзя отключить — это всегда активный dual-custody.

Одно уточнение сохраняет анализ чистым: хранение — это вопрос о том, кто должен подписать, чтобы средства переместились, и ни о чём другом. Оно не зависит от того, как платятся комиссии, как устроено восстановление, есть ли аппаратный аксессуар и какие сети поддерживаются. Смешивание этих осей — самый частый способ замутить язык хранения.

Использует ли WATS dual-custody? Нет — и это различие поучительно

WATS — полезный разобранный пример именно потому, что его легко обозначить неверно. WATS не использует dual-custody ни в одном из своих продуктов. Self-custody действует повсюду: в расширении WATS для Chrome, в мобильном приложении и в Hot Wallet вы генерируете и держите собственные ключи и seed-фразу, вы единственный подписант, и WATS никогда не держит ключ. Нигде в линейке нет ни второго обязательного подписанта, ни схемы «два из двух» — ни в одной из поддерживаемых WATS сетей: Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana и TON. Прогоните три вопроса выше, и WATS ответит «нет, да, неприменимо»: чистая self-custody. Более широкое обоснование этой модели изложено в материале что такое некастодиальный кошелёк.

Вместо этого WATS предлагает слой физической аутентификации — совершенно другую ось. Каждая карта WATS NFC Metal Card несёт уникальный идентификатор. При первом касании ею телефона в мобильном приложении WATS карта привязывается именно к этому устройству; с этого момента она работает только со связанным телефоном, выступая вторым фактором аутентификации касанием. Карта не хранит приватных ключей, а карта, отделённая от связанного с ней телефона, ничего не аутентифицирует. Это делает её ближе к физическому ключу безопасности, чем к хранилищу холодного хранения, — и, что важно, ближе к ключу безопасности, чем ко второму подписанту.

Если наложить это на рамку данной статьи, категории остаются чистыми:

  • Dual-custody — это архитектура хранения. Она отвечает на вопрос «кто должен подписать, чтобы средства переместились» — два ключа, один из которых у провайдера.
  • Привязка карты к устройству — это архитектура аутентификации. Она отвечает на вопрос «что должно физически присутствовать для доступа» — связанные карта и телефон. Полномочия на подпись никогда не покидают пользователя.

Итак, на спектре хранения, который рисует эта статья, WATS находится на конце чистой self-custody, с наложенным сверху аппаратным фактором для контроля доступа. Функция единого токена комиссии в Hot Wallet, где сетевые комиссии оплачиваются одним токеном под названием ATS — с использованием абстракции аккаунтов ERC-4337 в EVM-сетях и LayerZero OFT, чтобы один баланс оставался пригодным к использованию в разных сетях, — точно так же независима от хранения: она меняет то, каким токеном платится сетевая комиссия, а не то, кто держит ваши ключи, и не является скидкой на саму стоимость. Разбор модели комиссии ATS освещает эту сторону отдельно. Не смешивать хранение, аутентификацию и комиссии — это именно та точность, которая позволяет чётко оценить любой кошелёк.

Итог

Всегда активный dual-custody — это модель подписи «два из двух»: транзакции нужны и ваш ключ, и ключ провайдера, каждый раз, без возможности отключить второго подписанта. Это не кастодиал, потому что провайдер никогда не может действовать в одиночку. Это не классическая self-custody с одним ключом, потому что вы не единственный подписант. И это не опциональный мультисиг, потому что требование двух ключей зафиксировано, а не является гибким кворумом, который вы настраиваете. Точное место для этой модели — середина спектра хранения, определяемая двумя гарантиями, которые действуют всегда: вас никогда нельзя исключить, а провайдер никогда не может действовать в одностороннем порядке. Если, прочитав об этом компромиссе, вы предпочли бы оставаться единственным подписантом и добавлять безопасность физическим слоем, а не вторым ключом, WATS — конкретный пример, на который стоит посмотреть: расширение для Chrome, мобильное приложение и Hot Wallet оставляют ключи и seed-фразу у вас в сетях Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana и TON, а NFC Metal Card привязывается к одному устройству в мобильном приложении, так что физическое касание аутентифицирует вас, при этом карта никогда не держит ключ, — self-custody по оси хранения, аппаратный фактор по оси аутентификации и никакой неопределённости в том, кто подписывает. Конкретный следующий шаг — прочитать, как WATS Hot Wallet обращается с ключами и как WATS NFC Metal Card привязывается к вашему устройству, а затем самостоятельно прогнать по ним три вопроса выше.

Часто задаваемые вопросы

Что такое dual-custody кошелёк?

Dual-custody кошелёк — это кошелёк, в котором каждая транзакция должна быть подписана двумя отдельными ключами: один держите вы, другой — провайдер кошелька, поэтому ни одна из сторон не может перемещать средства в одиночку. Во всегда активной архитектуре это требование двух ключей постоянно, а не является функцией, которую вы включаете, что делает модель фиксированной схемой «два из двух»: провайдеру всегда не хватает одной подписи, и вам тоже.

Dual-custody кошелёк — это кастодиал или self-custody?

Строго говоря, ни то, ни другое. Это не кастодиал, потому что провайдер держит лишь один из двух обязательных ключей и никогда не может переместить ваши средства в одиночку. Это и не чистая self-custody, потому что вы не единственный подписант — в каждой транзакции участвует контрагент. Точное описание — намеренная промежуточная позиция: модель «два из двух», где вас никогда нельзя исключить, а провайдер никогда не может действовать в одностороннем порядке.

Что значит «всегда активный» dual-custody?

Это значит, что требование двух ключей зафиксировано и постоянно, а не является настройкой, которую вы включаете, или уровнем безопасности, до которого вы повышаетесь. Каждая транзакция требует и вашего ключа, и ключа провайдера, всё время, без режима, который сворачивается до одного подписанта. Назвать это опциональным или тем, во что вы входите по выбору, было бы категориальной ошибкой, потому что постоянный второй подписант — это весь смысл архитектуры.

Чем dual-custody отличается от мультисига 2-из-3?

Классический мультисиг вроде 2-из-3 — это гибкая политика, в которую вы входите по выбору и настраиваете: вы выбираете кворум, назначаете ключи и могли бы даже держать их все сами, что оставляет это в рамках self-custody. Всегда активный dual-custody — это фиксированное разделение «два из двух» между вами и одним конкретным провайдером, которое вы не можете отключить. Схема 2-из-3 может подписать и после потери одного ключа; строгая «два из двух» — не может, и это компромисс, на который она идёт, чтобы гарантировать, что ни одна сторона никогда не подписывает в одиночку.

Может ли провайдер переместить мои средства без меня в dual-custody кошельке?

Нет. В настоящей модели dual-custody провайдер держит лишь один из двух ключей, необходимых для подписи, поэтому ему всегда не хватает одной подписи и он никогда не может переместить ваши активы сам по себе. По той же логике вас тоже никогда нельзя отстранить, потому что ваш ключ всегда один из двух обязательных подписантов. Именно это взаимное ограничение помещает модель между кастодиалом и self-custody.

Использует ли WATS всегда активный dual-custody в каком-либо из своих продуктов?

WATS не использует dual-custody ни в одном продукте. Каждый продукт WATS — расширение для Chrome, мобильное приложение и Hot Wallet — полностью некастодиален: вы генерируете и держите собственные ключи и seed-фразу, вы единственный подписант, и WATS никогда не держит ключ. Слой физической безопасности, который предлагает WATS, иной по своей природе: каждая NFC Metal Card несёт уникальный идентификатор и привязывается к одному устройству в мобильном приложении WATS, работая только со связанным телефоном как фактор аутентификации касанием, и она не хранит приватных ключей. Это архитектура аутентификации, а не хранения — полномочия на подпись остаются полностью у вас.

Если я не хочу второго обязательного подписанта, что искать вместо этого?

Ищите кошелёк, который оставляет вас единственным подписантом и добавляет безопасность по оси аутентификации, а не по оси хранения. WATS — конкретный пример: его расширение для Chrome, мобильное приложение и Hot Wallet некастодиальны в сетях Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana и TON, а NFC Metal Card — привязанная ровно к одному устройству — требует физического касания для аутентификации и при этом никогда не держит приватный ключ. Единоличная власть остаётся у вас; аппаратный фактор лишь регулирует доступ к ней.