[{"data":1,"prerenderedAt":25},["ShallowReactive",2],{"blog-content-ru-always-on-dual-custody-wallet-explained":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"always-on-dual-custody-wallet-explained","Что такое dual-custody кошелёк: это кастодиальный, self-custody или мультисиг?","Dual-custody означает, что для подписи всегда нужны два ключа — ваш и провайдера — это заложено в архитектуре. Разбираемся, где именно эта модель находится между кастодиальной, self-custody и опциональным мультисигом.","Что такое dual-custody кошелёк: всегда активная модель из двух ключей, которая не является ни кастодиальной, ни классической self-custody, и чем она отличается от опционального мультисига.","\u003Cp>Dual-custody кошелёк — это кошелёк, в котором для авторизации транзакции всегда требуются два ключа: один держите вы, другой — провайдер, поэтому ни одна из сторон не может перемещать средства в одиночку. Это не кастодиальный кошелёк, потому что провайдер не может действовать без вас и никогда не держит ваши активы так, как это делает биржа. Но это и не классическая self-custody с одним ключом, потому что вы не единственный, кто подписывает. И это не то же самое, что опциональный мультисиг: во всегда активной модели dual-custody требование двух ключей зафиксировано и постоянно, а не является функцией, которую вы включаете. Честный ответ на вопрос «это self-custody или кастодиал?» в том, что эта модель намеренно находится посередине — это схема «два из двух», где пользователь всегда один из двух обязательных подписантов.\u003C\u002Fp> \u003Ch2>Краткий ответ: где dual-custody находится на спектре хранения\u003C\u002Fh2> \u003Cp>Хранение — это не двоичный переключатель, это спектр, определяемый одним вопросом: кто должен подписать, чтобы средства переместились. На одном конце кастодиальный сервис подписывает полностью за вас. На другом — чистая self-custody означает, что вы подписываете в одиночку одним ключом, выведенным из вашей seed-фразы. Dual-custody располагается между ними с конкретным, проверяемым свойством: \u003Cstrong>два отдельных ключа должны подписать оба, и один из них всегда ваш\u003C\u002Fstrong>.\u003C\u002Fp> \u003Cp>Именно из-за этого единственного свойства категорию так легко обозначить неверно. Люди называют её «кастодиальной», потому что в деле участвует компания, или «self-custody», потому что они держат ключ, — но ни один из ярлыков не точен. Точное описание — это всегда активное требование двух ключей, при котором вас никогда не могут отстранить от ваших собственных транзакций, а провайдер никогда не может действовать в одиночку. Если вам сначала нужна более широкая карта, наш разбор о \u003Ca href=\"\u002Fblog\u002Fcustodial-vs-non-custodial-wallet\">кастодиальных и некастодиальных кошельках\u003C\u002Fa> описывает два конца, между которыми вписывается эта статья.\u003C\u002Fp> \u003Ch2>Кастодиал против self-custody: базовые точки отсчёта\u003C\u002Fh2> \u003Cp>Чтобы расположить dual-custody, нужно чётко обозначить две базовые точки, потому что dual-custody определяется тем, как он отличается от каждой из них.\u003C\u002Fp> \u003Cp>\u003Cstrong>Кастодиальный.\u003C\u002Fstrong> Кастодиальный сервис держит приватные ключи, которые контролируют ваши криптоактивы. Ваш баланс — это, по сути, запись в базе данных компании, требование к провайдеру, а не прямое владение. Вы входите по email и паролю, провайдер подписывает от вашего имени и может заморозить ваш счёт, ввести лимиты на вывод или быть взломанным, пока ваши активы числятся на его балансе. В этом и есть смысл фразы «не ваши ключи — не ваши монеты»: вы держите долговую расписку, а не сам актив.\u003C\u002Fp> \u003Cp>\u003Cstrong>Self-custody.\u003C\u002Fstrong> Некастодиальный кошелёк передаёт ключи напрямую вам. При создании генерируется \u003Cstrong>seed-фраза\u003C\u002Fstrong>, из которой выводится каждый приватный ключ, и тот, кто держит эту фразу, контролирует средства — больше никто, включая создателя кошелька, не может получить к ним доступ или восстановить их. Ни одна компания не может заморозить ваш баланс или заблокировать вас, но и сброса пароля тоже нет: потеряете фразу — средства пропадут навсегда. Наш более глубокий разбор того, \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-non-custodial-wallet\">что такое некастодиальный кошелёк\u003C\u002Fa>, описывает механику. Определяющая черта self-custody — единоличная власть: подписывает одна сторона — вы, и один секрет несёт в себе всё.\u003C\u002Fp> \u003Cp>Держите эти две модели в голове, потому что dual-custody заимствует пользовательский контроль у self-custody, убирая при этом её хрупкость единой точки отказа, и при этом никогда не переходит в состояние, когда кастодиан держит ваши средства.\u003C\u002Fp> \u003Ch2>Что такое dual-custody (ключ пользователя + ключ провайдера, всегда активно)\u003C\u002Fh2> \u003Cp>Dual-custody разделяет полномочия на подпись между двумя разными ключами: один сгенерирован и хранится у вас, другой — у провайдера. Транзакция действительна только тогда, когда её подписывают \u003Cstrong>оба\u003C\u002Fstrong> ключа. Это схема «два из двух» — оба обязательных подписанта должны участвовать, каждый раз, без замен по кворуму.\u003C\u002Fp> \u003Cp>Главная фраза здесь — \u003Cstrong>всегда активно\u003C\u002Fstrong>. В настоящей архитектуре dual-custody требование двух ключей — это не настройка, не тариф и не дополнение, которое вы включаете ради повышенной безопасности. Это то, как кошелёк работает в каждый момент, для каждой транзакции. Нет режима, в котором он сворачивается до одного ключа, и нет переключателя, чтобы отключить второй ключ. Описывать это как функцию, которую вы включаете, было бы категориальной ошибкой — весь смысл в том, что второй подписант структурно постоянен.\u003C\u002Fp> \u003Cp>Из этого напрямую следуют два вывода, и именно они делают модель честной:\u003C\u002Fp> \u003Cul> \u003Cli>\u003Cstrong>Провайдер не может действовать в одиночку.\u003C\u002Fstrong> Держа лишь один из двух обязательных ключей, провайдер никогда не сможет переместить ваши активы сам по себе, как бы на него ни давили. Именно поэтому это не кастодиал.\u003C\u002Fli> \u003Cli>\u003Cstrong>Вас невозможно отстранить.\u003C\u002Fstrong> Поскольку ваш ключ всегда один из двух обязательных подписантов, ни одна транзакция не может произойти без вас. Вы не пассажир, вы постоянный со-подписант.\u003C\u002Fli> \u003C\u002Ful> \u003Cp>Компромисс очевиден: вы отказываетесь от роли \u003Cem>единственного\u003C\u002Fem> подписанта в обмен на второй фактор, который защищает от уязвимости одного хрупкого секрета. В каждой транзакции есть контрагент — это и есть цена. Взамен вы получаете то, что потеря или раскрытие одного ключа сама по себе не отдаёт ваши средства злоумышленнику.\u003C\u002Fp> \u003Ch2>Dual-custody против мультисига \u002F 2-из-3\u003C\u002Fh2> \u003Cp>Dual-custody — это форма мультиподписи в широком техническом смысле: требуется более одного ключа, — но смешивать его с мультисиг-кошельками, которые большинство людей имеют в виду, создаёт путаницу, поэтому стоит чётко их разделить.\u003C\u002Fp> \u003Cp>Классический \u003Cstrong>мультисиг\u003C\u002Fstrong> — это то, что пользователь настраивает сам. Вы выбираете политику, например 2-из-3 (любые два из трёх ключей могут подписать) или 3-из-5, вы решаете, кто или что держит каждый ключ, и можете изменить политику позже. Это гибко, опционально и самостоятельно — вся настройка ваша, и при желании вы можете держать каждый ключ сами, что прочно оставляет это в рамках self-custody.\u003C\u002Fp> \u003Cp>Всегда активный dual-custody отличается по трём осям:\u003C\u002Fp> \u003Ctable> \u003Cthead> \u003Ctr>\u003Cth>Свойство\u003C\u002Fth>\u003Cth>Опциональный мультисиг (напр. 2-из-3)\u003C\u002Fth>\u003Cth>Всегда активный dual-custody (2-из-2)\u003C\u002Fth>\u003C\u002Ftr> \u003C\u002Fthead> \u003Ctbody> \u003Ctr>\u003Ctd>Опционально ли это?\u003C\u002Ftd>\u003Ctd>Да — вы сами решаете настроить\u003C\u002Ftd>\u003Ctd>Нет — это зафиксировано и всегда активно\u003C\u002Ftd>\u003C\u002Ftr> \u003Ctr>\u003Ctd>Политика подписи\u003C\u002Ftd>\u003Ctd>Гибкий кворум (2-из-3, 3-из-5 и т. д.)\u003C\u002Ftd>\u003Ctd>Фиксированные два из двух\u003C\u002Ftd>\u003C\u002Ftr> \u003Ctr>\u003Ctd>Кто держит ключи\u003C\u002Ftd>\u003Ctd>Кого вы назначите; могут быть все ваши\u003C\u002Ftd>\u003Ctd>Один ключ ваш, один провайдера — всегда\u003C\u002Ftd>\u003C\u002Ftr> \u003Ctr>\u003Ctd>Может ли свернуться до одного подписанта?\u003C\u002Ftd>\u003Ctd>Вы можете так спроектировать или держать кворум сами\u003C\u002Ftd>\u003Ctd>Нет — оба обязательных ключа должны подписывать каждый раз\u003C\u002Ftd>\u003C\u002Ftr> \u003Ctr>\u003Ctd>Где находится на спектре хранения\u003C\u002Ftd>\u003Ctd>Self-custody, если вы держите кворум\u003C\u002Ftd>\u003Ctd>Честная середина — ни одна сторона не подписывает в одиночку\u003C\u002Ftd>\u003C\u002Ftr> \u003C\u002Ftbody> \u003C\u002Ftable> \u003Cp>Самый чистый способ сказать это: мультисиг 2-из-3 — это гибкая политика, в которую \u003Cem>вы\u003C\u002Fem> входите по своему выбору и которую могли бы вести полностью сами; всегда активный dual-custody — это фиксированное разделение «два из двух» между вами и одним конкретным провайдером, которое вы не можете отключить. Схема 2-из-3 может пережить потерю одного ключа и всё равно подписать оставшимися двумя; строгая «два из двух» — не может, и это намеренный компромисс, на который идёт dual-custody в обмен на гарантию того, что ни одна сторона никогда не является единоличной властью.\u003C\u002Fp> \u003Ch2>Это self-custody или кастодиал? (честная середина)\u003C\u002Fh2> \u003Cp>Это вопрос, который задают всей категории, и честный ответ отвергает оба ярлыка.\u003C\u002Fp> \u003Cp>Это \u003Cstrong>не кастодиал\u003C\u002Fstrong> по строгому определению: кастодиан может перемещать ваши средства самостоятельно, а провайдер dual-custody, держащий один из двух обязательных ключей, — не может. Он никогда не сможет подписать в одиночку, в одностороннем порядке заморозить и изъять или передать ваши активы кому-либо, потому что ему математически каждый раз не хватает одной подписи.\u003C\u002Fp> \u003Cp>Это также \u003Cstrong>не чистая self-custody\u003C\u002Fstrong> по строгому определению: self-custody означает единоличную власть, а в dual-custody вы не единственный подписант. Контрагент участвует в каждой транзакции. Назвать это просто «self-custody» означало бы замолчать тот факт, что вторая сторона всегда вовлечена.\u003C\u002Fp> \u003Cp>Поэтому точная формулировка — это намеренная промежуточная позиция: \u003Cstrong>вас никогда нельзя исключить, а провайдер никогда не может действовать в одиночку\u003C\u002Fstrong>. По сравнению с кастодианом вы получаете право вето на каждую транзакцию и гарантию того, что никакая единая структура не контролирует ваши средства. По сравнению с self-custody с одним ключом вы отказываетесь от роли единственного подписанта и принимаете контрагента в обмен на устранение хрупкости «всё или ничего» одной-единственной seed-фразы. Подходит ли вам такой компромисс — зависит от того, какой риск вы предпочли бы нести, — ту же оптику наш гид о \u003Ca href=\"\u002Fblog\u002Fcustodial-vs-non-custodial-wallet\">кастодиальных и некастодиальных кошельках\u003C\u002Fa> применяет к двум концам спектра. Признак честного продукта в том, что он прямо заявляет об этой промежуточной позиции, а не заимствует более лестный ярлык.\u003C\u002Fp> \u003Cp>Одно уточнение сохраняет анализ чистым: хранение — это вопрос о том, \u003Cem>кто должен подписать, чтобы средства переместились\u003C\u002Fem>, и ни о чём другом. Оно не зависит от того, как платятся комиссии, как устроено восстановление или какие сети поддерживаются. Смешивание этих вещей — самый частый способ замутить язык хранения.\u003C\u002Fp> \u003Ch2>Использует ли WATS dual-custody? Нет — и это различие поучительно\u003C\u002Fh2> \u003Cp>Стоит взять \u003Ca href=\"\u002Fhot-wallet\">WATS\u003C\u002Fa> как конкретный пример именно потому, что его легко обозначить неверно. WATS не использует dual-custody ни в одном из своих продуктов. Self-custody действует повсюду: в расширении WATS для Chrome, в мобильном приложении и в Hot Wallet вы генерируете и держите собственные ключи и seed-фразу, вы единственный подписант, и WATS никогда не держит ключ. Нигде в линейке нет ни второго обязательного подписанта, ни схемы «два из двух». Более широкое обоснование этой модели изложено в материале \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-non-custodial-wallet\">что такое некастодиальный кошелёк\u003C\u002Fa>.\u003C\u002Fp> \u003Cp>Вместо этого WATS предлагает \u003Cem>слой физической аутентификации\u003C\u002Fem> — совершенно другую ось. Каждая карта WATS NFC Metal Card несёт уникальный идентификатор. При первом касании ею телефона в мобильном приложении WATS карта привязывается именно к этому устройству; с этого момента она работает только со связанным телефоном, выступая вторым фактором аутентификации касанием. Карта не хранит приватных ключей, а карта, отделённая от связанного с ней телефона, ничего не аутентифицирует.\u003C\u002Fp> \u003Cp>Если наложить это на рамку данной статьи, категории остаются чистыми:\u003C\u002Fp> \u003Cul> \u003Cli>\u003Cstrong>Dual-custody — это архитектура хранения.\u003C\u002Fstrong> Она отвечает на вопрос «кто должен подписать, чтобы средства переместились» — два ключа, один из которых у провайдера.\u003C\u002Fli> \u003Cli>\u003Cstrong>Привязка карты к устройству — это архитектура аутентификации.\u003C\u002Fstrong> Она отвечает на вопрос «что должно физически присутствовать для доступа» — связанные карта и телефон. Полномочия на подпись никогда не покидают пользователя.\u003C\u002Fli> \u003C\u002Ful> \u003Cp>Итак, на спектре хранения, который рисует эта статья, WATS находится на конце чистой self-custody, с наложенным сверху аппаратным фактором для контроля доступа. Функция единого токена комиссии в Hot Wallet, где каждое действие оплачивается одним токеном под названием ATS, точно так же независима от хранения: она о том, \u003Cem>каким токеном платится сетевая комиссия\u003C\u002Fem>, а не о том, кто держит ваши ключи, и она меняет токен оплаты, а не делает gas дешевле. \u003Ca href=\"\u002Fblog\u002Fats-fee-model-explained\">Разбор модели комиссии ATS\u003C\u002Fa> освещает эту сторону отдельно. Держать хранение, аутентификацию и комиссии в разных коробках — это именно тот вид точности, который позволяет чётко оценить любой кошелёк.\u003C\u002Fp> \u003Ch2>Итог\u003C\u002Fh2> \u003Cp>Всегда активный dual-custody — это модель подписи «два из двух»: транзакции нужны и ваш ключ, и ключ провайдера, каждый раз, без возможности отключить второго подписанта. Это не кастодиал, потому что провайдер никогда не может действовать в одиночку. Это не классическая self-custody с одним ключом, потому что вы не единственный подписант. И это не опциональный мультисиг, потому что требование двух ключей зафиксировано, а не является гибким кворумом, который вы настраиваете. Точное, честное место для этой модели — середина спектра хранения, определяемая двумя гарантиями, которые действуют всегда: вас никогда нельзя исключить, а провайдер никогда не может действовать в одностороннем порядке. WATS, со своей стороны, не является образцом этой архитектуры: каждый продукт WATS — это self-custody, а привязка NFC Metal Card к одному устройству добавляет фактор физической аутентификации, а не второй ключ. Точно знать, где кошелёк находится на этом спектре, и осознанно выбирать компромисс — в этом и весь смысл.\u003C\u002Fp>",[10,13,16,19,22],{"q":11,"a":12},"Dual-custody кошелёк — это кастодиал или self-custody?","Строго говоря, ни то, ни другое. Это не кастодиал, потому что провайдер держит лишь один из двух обязательных ключей и никогда не может переместить ваши средства в одиночку. Это и не чистая self-custody, потому что вы не единственный подписант — в каждой транзакции участвует контрагент. Точное описание — намеренная промежуточная позиция: модель «два из двух», где вас никогда нельзя исключить, а провайдер никогда не может действовать в одностороннем порядке.",{"q":14,"a":15},"Что значит «всегда активный» dual-custody?","Это значит, что требование двух ключей зафиксировано и постоянно, а не является настройкой, которую вы включаете, или уровнем безопасности, до которого вы повышаетесь. Каждая транзакция требует и вашего ключа, и ключа провайдера, всё время, без режима, который сворачивается до одного подписанта. Назвать это опциональным или тем, во что вы входите по выбору, было бы категориальной ошибкой, потому что постоянный второй подписант — это весь смысл архитектуры.",{"q":17,"a":18},"Чем dual-custody отличается от мультисига 2-из-3?","Классический мультисиг вроде 2-из-3 — это гибкая политика, в которую вы входите по выбору и настраиваете: вы выбираете кворум, назначаете ключи и могли бы даже держать их все сами, что оставляет это в рамках self-custody. Всегда активный dual-custody — это фиксированное разделение «два из двух» между вами и одним конкретным провайдером, которое вы не можете отключить. Схема 2-из-3 может подписать и после потери одного ключа; строгая «два из двух» — не может, и это компромисс, на который она идёт, чтобы гарантировать, что ни одна сторона никогда не подписывает в одиночку.",{"q":20,"a":21},"Может ли провайдер переместить мои средства без меня в dual-custody кошельке?","Нет. В настоящей модели dual-custody провайдер держит лишь один из двух ключей, необходимых для подписи, поэтому ему всегда не хватает одной подписи и он никогда не может переместить ваши активы сам по себе. По той же логике вас тоже никогда нельзя отстранить, потому что ваш ключ всегда один из двух обязательных подписантов. Именно это взаимное ограничение помещает модель между кастодиалом и self-custody.",{"q":23,"a":24},"Использует ли WATS всегда активный dual-custody в каком-либо из своих продуктов?","Нет. Каждый продукт WATS — расширение для Chrome, мобильное приложение и Hot Wallet — это self-custody: вы держите собственные ключи и seed-фразу, и WATS никогда не держит ключ. Слой физической безопасности, который предлагает WATS, иной по своей природе: каждая NFC Metal Card несёт уникальный идентификатор и привязывается к одному устройству в мобильном приложении WATS, работая только со связанным телефоном как второй фактор аутентификации касанием. Это архитектура аутентификации, а не хранения — полномочия на подпись остаются полностью у вас. Она также отдельна от модели единого токена комиссии ATS в Hot Wallet, которая касается того, каким токеном платятся комиссии, а не того, кто держит ваши ключи.",1784634301803]