[{"data":1,"prerenderedAt":22},["ShallowReactive",2],{"blog-content-ru-what-is-a-multisig-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"what-is-a-multisig-wallet","Что такое мультисиг-кошелёк? Пороговая подпись простыми словами","Мультисиг-кошелёк требует M из N независимых ключей, чтобы одобрить транзакцию, поэтому один украденный или потерянный ключ не сдвинет средства. Разбираем, как на самом деле работает пороговая подпись, почему современный мультисиг — это смарт-аккаунт, от чего он защищает, во что обходится — и почему WATS им не является.","Мультисиг-кошельки простыми словами: пороговая подпись M-из-N, смарт-аккаунты в стиле Safe, от чего защищает мультисиг, его издержки на газ и координацию, мультисиг против MPC, мультисиг против dual custody и почему WATS — это self-custody для одного пользователя, а не мультисиг.","\u003Cblockquote>\u003Cp>\u003Cstrong>Мультисиг-кошелёк\u003C\u002Fstrong> — это криптокошелёк, который требует нескольких независимых ключей для одобрения транзакции, прежде чем она сможет двигать средства: M из N назначенных подписантов, например 2-из-3 или 3-из-5, — так что одного украденного, потерянного или отобранного под принуждением ключа недостаточно, чтобы потратить. В EVM-сетях это обычно аккаунт-смарт-контракт — модель, которую популяризировал Safe: он сам держит средства и проверяет подписи ончейн. Bitcoin выражает то же правило нативно, в своём скрипте блокировки. Защита от кражи одного ключа и от потери одного ключа реальна, но реальны и издержки: больше газа, каждое действие ждёт M живых людей и вечная заморозка, если потеряно больше чем N минус M ключей. Для общих денег мультисиг почти обязателен — казны DAO, админ-ключи протоколов, корпоративные средства, — и обычно обходится дороже, чем того стоит, для баланса, которым вы пользуетесь каждый день. WATS не является мультисиг-кошельком: это self-custody для одного пользователя, где ключи держите вы, а WATS никогда не держит ключ, — форма, которая подходит личным средствам, а не общей казне.\u003C\u002Fp>\u003C\u002Fblockquote>\n\n\u003Ch2>Что такое мультисиг-кошелёк на самом деле\u003C\u002Fh2>\n\u003Cp>\u003Cstrong>Мультисиг-кошелёк\u003C\u002Fstrong> — это криптокошелёк, который требует нескольких независимых одобрений, прежде чем любая транзакция сдвинет средства: обычно M из N назначенных подписантов, например 2-из-3 или 3-из-5. В современных сетях это, как правило, аккаунт-смарт-контракт, применяющий порог ончейн, так что ни один украденный, потерянный или отобранный под принуждением ключ не может потратить деньги в одиночку.\u003C\u002Fp>\n\u003Cp>Сравните это с обычным кошельком, где один приватный ключ — вся история: у кого он есть — у вас, у вора, у фишера — тот получает полный контроль. Мультисиг заменяет эту единую точку отказа политикой. Речь не о том, чтобы лучше спрятать ключ; речь о том, чтобы одного ключа было недостаточно.\u003C\u002Fp>\n\n\u003Ch2>Как работает пороговая подпись M-из-N?\u003C\u002Fh2>\n\u003Cp>Любой мультисиг задаётся двумя числами: \u003Cem>N\u003C\u002Fem> — общее число подписантов и \u003Cem>M\u003C\u002Fem> — сколько из них должны одобрить. Транзакция начинается как предложение: отправить такую-то сумму на такой-то адрес. Каждый подписант изучает и подписывает её самостоятельно, часто с отдельных устройств в разных местах. Как только набирается M действительных подписей, транзакция исполняется; ниже порога не происходит ничего.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>2-из-3\u003C\u002Fstrong> — классическая схема для личного использования и небольших команд: любые два ключа из трёх тратят, поэтому один украденный или потерянный ключ не сдвинет средства, — хотя скомпрометированный ключ всё равно нужно заменить раньше, чем пропадёт второй.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>3-из-5\u003C\u002Fstrong> — типично для казн проектов: никто не может действовать в одиночку, и два ключа могут пропасть прежде, чем средства окажутся под угрозой.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Более широкие наборы\u003C\u002Fstrong> — DAO часто держат крупные группы подписантов, чтобы небольшая кучка инсайдеров не могла тихо сговориться.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>Свойство, которое действительно важно: правило применяет сам блокчейн, а не сервер политик какой-то компании. Нет службы поддержки, которую можно обработать социальной инженерией, и нет административного обхода — если только аккаунт сам не подключил дополнительные модули вроде восстановления или автоматизации, порог является законом аккаунта.\u003C\u002Fp>\n\n\u003Ch2>Современный мультисиг — это смарт-аккаунт, а не трюк с ключами\u003C\u002Fh2>\n\u003Cp>У Bitcoin мультисиг нативен на уровне скрипта — условия траты записаны в самом способе блокировки монет. В EVM-сетях доминирующая модель, которую популяризировал \u003Cem>Safe\u003C\u002Fem> (в прошлом Gnosis Safe), устроена иначе: мультисиг — это \u003Cstrong>смарт-аккаунт\u003C\u002Fstrong>, контракт, который сам держит средства. Список подписантов и порог — это переменные в хранилище контракта, а каждое предложение — данные, по которым контракт проверяет подписи перед исполнением.\u003C\u002Fp>\n\u003Cp>У такой конструкции есть практические следствия. Вы можете вывести скомпрометированного подписанта или изменить порог, не перемещая ни одного актива. Подписи обычно собираются офчейн и отправляются вместе одним исполнением, что сдерживает издержки. И вся конструкция остаётся \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-non-custodial-wallet\">некастодиальным кошельком\u003C\u002Fa> в полном смысле: каждый подписант держит собственный ключ, и никакая компания не стоит между группой и её средствами.\u003C\u002Fp>\n\n\u003Ch2>От чего мультисиг вас защищает?\u003C\u002Fh2>\n\u003Cp>Прежде всего от двух сценариев отказа. \u003Cem>Кража одного ключа\u003C\u002Fem>: атакующий, который выманил ключ фишингом, украл его вредоносом или изъял физически, всё равно не сдвинет ничего — у него один голос, а не большинство. \u003Cem>Потеря одного ключа\u003C\u002Fem>: пока живы M ключей, потерянный или уничтоженный ключ — это неудобство, а не катастрофа. Он же блокирует односторонние действия инсайдера: казначей не может тихо опустошить казну, которую он лишь со-подписывает.\u003C\u002Fp>\n\u003Cp>Будьте честны в том, чего мультисиг не делает. Если M подписантов одобрят вредоносную транзакцию — дрейнер, замаскированный под рутинный платёж, — контракт добросовестно её исполнит. Мультисиг увеличивает число людей, которых нужно обмануть; он не делает никого необманываемым. И сам аккаунт — это код: используйте прошедшие аудит, обкатанные реализации, а не экзотические форки.\u003C\u002Fp>\n\n\u003Ch2>Во что вам обходится мультисиг?\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>\u003Cstrong>Газ\u003C\u002Fstrong> — исполнение через контракт, который проверяет несколько подписей, стоит дороже обычного перевода с рядового аккаунта.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Координация\u003C\u002Fstrong> — каждое действие ждёт M живых людей. На быстром рынке или во время активного инцидента безопасности эта задержка — настоящие деньги.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Арифметика потери подписантов\u003C\u002Fstrong> — потеряйте больше чем N минус M ключей, и оставшиеся уже никогда не наберут кворум: средства заморожены навсегда. Замену подписантов нужно планировать до того, как она понадобится, а не после.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Совместимость\u003C\u002Fstrong> — некоторые приложения и сценарии по-прежнему предполагают обычный аккаунт с одним ключом; по состоянию на 2026 год поддержка смарт-аккаунтов широка, но не универсальна.\u003C\u002Fli>\n\u003C\u002Ful>\n\n\u003Ch2>Кому мультисиг действительно нужен?\u003C\u002Fh2>\n\u003Cp>Везде, где деньги общие, мультисиг почти обязателен: казны DAO, админ-ключи протоколов, корпоративные средства, резервы фондов. В таких условиях вопрос «должен ли один человек иметь возможность двигать это в одиночку?» отвечает сам на себя.\u003C\u002Fp>\n\u003Cp>Для частных пользователей это вопрос здравого смысла. 2-из-3 оправдан для крупных долгосрочных накоплений, наследственного планирования или сбережений бизнеса — денег, к которым вы прикасаетесь редко и которые не можете позволить себе потерять из-за одного скомпрометированного ключа. Для повседневных средств издержки координации обычно перевешивают выгоду; некастодиальный кошелёк с одним подписантом и сильным физическим фактором — более пригодный для жизни ответ, а компромиссы между этими подходами разобраны в материале \u003Ca href=\"\u002Fblog\u002Fseedless-vs-nfc-vs-hardware-wallet-security-2026\">seedless против NFC против аппаратного кошелька\u003C\u002Fa>.\u003C\u002Fp>\n\n\u003Ch2>Мультисиг против MPC: в чём разница?\u003C\u002Fh2>\n\u003Cp>Оба требуют нескольких сторон, но живут на разных уровнях. Мультисиг — это \u003Cem>ончейн-политика\u003C\u002Fem>: несколько полноценных ключей и контракт, который каждый может проверить и который публично применяет порог. \u003Cstrong>MPC\u003C\u002Fstrong> — multi-party computation, многосторонние вычисления — распределяет контроль над \u003Cem>одним\u003C\u002Fem> ключом между долями, которые держат разные стороны; они совместно вычисляют одну обычную подпись, а полный ключ никогда не существует целиком в одном месте. Блокчейн видит обычный аккаунт с одним ключом, а пороговая логика живёт в протоколе, который выполняется между держателями долей. MPC дешевле по газу и невидим ончейн; мультисиг прозрачен, поддаётся аудиту и не зависит ни от какого координирующего сервиса. Модель на основе долей подробно разобрана в материале \u003Ca href=\"\u002Fblog\u002Fwhat-is-an-mpc-wallet\">что такое MPC-кошелёк\u003C\u002Fa>.\u003C\u002Fp>\n\n\u003Ch2>Мультисиг — это то же самое, что dual custody?\u003C\u002Fh2>\n\u003Cp>Они созвучны, но различаются. \u003Cem>Dual custody\u003C\u002Fem> как понятие означает, что две стороны держат каждая свой отдельный ключ доступа и обе обязаны участвовать, — фактически фиксированная схема 2-из-2 между конкретными ролями, часто пользователем и сервисом. Мультисиг — это общая, ончейн-версия той же идеи: любые M из любых N, причём политику применяет контракт, а не договорённость с провайдером. Само понятие — и то, где оно всплывает в конструкциях кошельков — разобрано в \u003Ca href=\"\u002Fblog\u002Falways-on-dual-custody-wallet-explained\">разборе dual-custody кошелька\u003C\u002Fa>.\u003C\u002Fp>\n\n\u003Ch2>Где здесь WATS\u003C\u002Fh2>\n\u003Cp>WATS не использует ни одну из моделей этой статьи — ни мультисиг, ни MPC, ни dual custody. Все четыре продукта WATS — \u003Ca href=\"\u002Fchrome-extension\">расширение Chrome\u003C\u002Fa>, мобильное приложение, Hot Wallet и NFC Metal Card — это self-custody для одного пользователя: ключи генерируются на вашем устройстве и остаются вашими, а WATS никогда не держит ключ. Его физический слой — \u003Cstrong>NFC Metal Card\u003C\u002Fstrong>, карта-спутник для аутентификации касанием, которая привязывается ровно к одному устройству и не хранит вообще никаких приватных ключей: ключи остаются в приложениях WATS, а карта подтверждает, что касание совершаете именно вы, как описано на \u003Ca href=\"\u002Fsecurity\">странице безопасности\u003C\u002Fa>. WATS покрывает Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana и TON и не поддерживает Bitcoin нативно, поэтому описанный выше мультисиг на уровне скрипта Bitcoin лежит за пределами того, что делает кошелёк WATS.\u003C\u002Fp>\n\u003Cp>Практический вывод — это разделение, а не победитель. Если деньги общие или настолько крупные, что один скомпрометированный ключ обернётся катастрофой, используйте прошедший аудит мультисиг-смарт-аккаунт с набором подписантов и планом их замены, утверждённым до того, как он понадобился. Для личного баланса, которым вы реально пользуетесь, честный ответ — некастодиальный кошелёк с одним подписантом, физический второй фактор и дисциплинированные резервные копии ключей. Это ровно та схема, что у WATS: установите WATS со \u003Ca href=\"\u002Fdownload\">страницы загрузки\u003C\u002Fa>, запишите созданную им фразу восстановления до того, как что-либо пополните, и привяжите NFC Metal Card, чтобы доступ требовал касания картой, которая аутентифицирует, а не хранит ваши ключи.\u003C\u002Fp>",[10,13,16,19],{"q":11,"a":12},"Что означает мультисиг 2-из-3?","Это значит, что у кошелька три назначенных подписанта и любые двое из них должны одобрить транзакцию, прежде чем она исполнится. Один ключ могут украсть, и вор всё равно не потратит; один ключ можно потерять, и средства не заблокируются — оставшиеся два по-прежнему набирают порог. Это самая распространённая конфигурация для частных лиц и небольших команд, потому что она уравновешивает безопасность и издержки координации.",{"q":14,"a":15},"Можно ли всё-таки потерять средства с мультисигом?","Да, тремя способами. Если потеряно больше ключей, чем допускает порог, — больше чем N минус M в схеме M-из-N, — оставшиеся никогда не наберут кворум, и средства заморожены навсегда. Если достаточное число подписантов обманом склонят одобрить вредоносную транзакцию, мультисиг добросовестно её исполнит. И сам аккаунт — это код, поэтому прошедшие аудит, обкатанные реализации важны. Мультисиг убирает единые точки отказа; он не убирает необходимость думать.",{"q":17,"a":18},"Нужен ли мне мультисиг для личных криптоактивов?","Обычно нет. Мультисиг оправдывает свои издержки, когда средства общие или настолько крупные, что один украденный ключ был бы катастрофой: казны, командные фонды, долгосрочные сбережения, к которым вы редко прикасаетесь. Для повседневного личного использования стоимость координации перевешивает выгоду; некастодиальный кошелёк с одним подписантом, сильным физическим фактором и дисциплинированными резервными копиями ключей закрывает реалистичные угрозы. WATS сделан для этой стороны разделения: он полностью некастодиален, ключи держите вы, а NFC Metal Card добавляет фактор аутентификации касанием и привязывается ровно к одному устройству. Если мысль о том, что один скомпрометированный ключ отнимет всё, всё равно не даёт вам спать, 2-из-3 — самый простой шаг вперёд.",{"q":20,"a":21},"Является ли WATS мультисиг-кошельком?","Нет. WATS — это self-custody для одного пользователя, а не мультисиг, и не MPC, и не dual custody. Во всех четырёх продуктах — расширении Chrome, мобильном приложении, Hot Wallet и NFC Metal Card — ключи генерируются на вашем устройстве и остаются вашими, а WATS никогда не держит ключ, поэтому здесь нет ни пороговой политики, ни обязательного второго подписанта. NFC Metal Card — это фактор аутентификации, а не подписант: она не хранит приватных ключей, несёт уникальный идентификатор карты и привязывается ровно к одному устройству. WATS покрывает Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana и TON.",1786059399874]