- 1. Що таке Multisig?
- 2. Чим Multisig відрізняється від Shamir Secret Sharing?
- 3. Як Multisig працює технічно?
- 4. Навіщо потрібен Multisig?
- 5. Multisig для Bitcoin
- 6. Популярні програми для Bitcoin Multisig
- 7. Multisig для Ethereum та інших мереж
- 8. Резервна копія Multisig — критично важливо
- 9. Реальні випадки застосування Multisig
- 10. Переваги і недоліки Multisig
- 11. Multisig vs Звичайний гаманець — кому потрібно?
Почнемо з аналогії... Уявіть банківський сейф з двома замками. Щоб відкрити його потрібні два різних ключі, які зберігаються у двох різних людей. Жоден з них окремо не може відкрити сейф — тільки разом.
А тепер уявіть сейф з п'ятьма замками, де для відкриття потрібні будь-які три з п'яти ключів. Навіть, якщо двоє з власників ключів зрадять, або їх ключі будуть вкрадені — сейф залишиться закритим.
Саме так працює Multisig гаманець — тільки замість фізичних замків використовується криптографія, а замість ключів — приватні ключі блокчейну.
Що таке Multisig?
Multisig (Multi-Signature, мультипідпис) — це технологія, яка вимагає кількох незалежних підписів для підтвердження і виконання транзакції.
На відміну від звичайного гаманця, де одна SEED-фраза контролює всі кошти — multisig гаманець вимагає щоб M з N ключів підписали транзакцію перш, ніж вона буде виконана.
Формат запису: M-of-N або M з N, де:
M — мінімальна кількість підписів для транзакції
N — загальна кількість ключів
Найпоширеніші схеми:
1 з 2 — будь-який з двох ключів
2 з 2 — обидва ключі обов'язкові
2 з 3 — будь-які два з трьох (найпопулярніший варіант)
3 з 5 — будь-які три з п'яти
Чим Multisig відрізняється від Shamir Secret Sharing?
У попередній статті ми говорили про Shamir Secret Sharing. Багато людей плутають ці дві технології — давайте розставимо крапки:
| Shamir Secret Sharing | Multisig | |
|---|---|---|
| Що захищає | SEED-фразу при зберіганні | Транзакції при виконанні |
| Рівень захисту | Резервне копіювання | Підписання транзакцій |
| Мета | Безпечно зберігати ключ | Безпечно використовувати кошти |
| Гаманців | Один | Декілька незалежних |
| Блокчейн знає? | Ні — лише ваш пристрій | Так — записано в блокчейні |
| Підтримка Bitcoin | SLIP39 (обмежено) | Нативна підтримка |
Простими словами:
SSS — захищає де зберігається ключ від сейфу
Multisig — захищає процес відкриття сейфу
Це два різних шари безпеки. Найпросунутіші користувачі використовують обидва одночасно.
Як Multisig працює технічно?
Знову ж таки — без зайвої математики.
Звичайний гаманець:
Один приватний ключ → підписує транзакцію → кошти відправлені
Multisig 2 з 3:
Ключ А (підписав) + Ключ Б (підписав) + Ключ В (не потрібен) → Два підписи зібрані → транзакція виконана
Важлива відмінність: в multisig кожен ключ — це повноцінний незалежний приватний ключ зі своєю власною SEED-фразою. Це не частини одного ключа як у SSS.
Адреса multisig гаманця записана в блокчейні і явно вказує, що для витрачання коштів потрібно M підписів. Тому, навіть якщо зловмисник отримає один ключ — блокчейн просто відхилить транзакцію з одним підписом.
Навіщо потрібен Multisig?
Захист від крадіжки одного ключа
Якщо зловмисник вкрав один з трьох ключів схеми 2 з 3 — він не може нічого зробити. Для транзакції потрібні два підписи, а він має лише один.
Захист від власної помилки
Якщо один ключ загублено або пошкоджено — кошти не втрачені. Решта ключів дозволяють перевести кошти на новий гаманець.
Усунення єдиної точки відмови
Звичайний гаманець — це єдина точка відмови. Втрата SEED-фрази = втрата всього. Multisig усуває цю проблему — потрібно втратити M ключів одночасно.
Розподіл контролю (для організацій)
Компанія зберігає Bitcoin в схемі 3 з 5, де ключі у п'яти різних керівників. Жоден окремо не може перевести кошти — потрібна колегіальна згода трьох.
Захист від примусу
Якщо зловмисник тримає вас під примусом — ви можете чесно сказати, що один ключ у вас, але для транзакції потрібні ще два, які знаходяться в інших місцях або у інших людей.
Спадкове планування
Схема, де один ключ у вас, один у адвоката і один у спадкоємця. За вашого життя адвокат і спадкоємець не можуть діяти без вас. Після смерті — вони отримують доступ разом.
Multisig для Bitcoin
Bitcoin має нативну підтримку multisig, починаючи з 2012 року. Це робить Bitcoin-multisig найбільш перевіреним і надійним варіантом.
Типи Bitcoin multisig адрес:
- P2SH (Pay to Script Hash)
Адреси починаються з «3». Перший стандарт multisig, широко підтримується але менш ефективний за новіші - P2WSH (Pay to Witness Script Hash)
Адреси починаються з «bc1q». SegWit версія — менші комісії за транзакції - P2TR (Pay to Taproot)
Найновіший стандарт. Multisig транзакції виглядають як звичайні — більша приватність і менші комісії
Популярні програми для Bitcoin Multisig
Sparrow Wallet
Платформи: Windows, macOS, Linux
Сайт: sparrowwallet.com
Sparrow — найпопулярніший вибір для Bitcoin multisig серед досвідчених користувачів. Відкритий вихідний код, відмінний інтерфейс і повна підтримка апаратних гаманців.
Переваги:
- Відкритий вихідний код
- Підтримує Ledger, Trezor, Coldcard, Bitbox та інші
- Вбудована підтримка Tor для приватності
- Повний контроль над UTXO
- Детальна документація
Для кого: Досвідчені Bitcoin користувачі, які хочуть максимальний контроль.
Electrum
Платформи: Windows, macOS, Linux, Android
Сайт: electrum.org
Electrum — ветеран серед Bitcoin гаманців з відмінною підтримкою multisig. Існує з 2011 року і пройшов перевірку часом.
Переваги:
- Перевірений роками
- Підтримує апаратні гаманці
- Легкий клієнт — не потрібен повний вузол
- Відкритий вихідний код
Недоліки:
- Інтерфейс застарілий
- Не найзручніший для новачків
Coldcard + Sparrow
Найпопулярніша комбінація для серйозного Bitcoin multisig:
- Coldcard — апаратний гаманець спеціально для Bitcoin з відмінною підтримкою multisig
- Sparrow — програмна частина для координації підписів
Ця зв'язка забезпечує air-gapped підписання — ключі ніколи не підключаються до інтернету безпосередньо.
Multisig для Ethereum та інших мереж
У світі Ethereum multisig реалізований через смарт-контракти, а не на рівні протоколу як у Bitcoin.
Safe (колишній Gnosis Safe)
Сайт: safe.global
Safe — стандарт де-факто для multisig в Ethereum екосистемі. Це смарт-контракт гаманець який підтримує будь-яку схему M з N.
Підтримує: Ethereum, Polygon, BNB Chain, Arbitrum, Optimism та 15+ мереж
Переваги:
- Найперевіреніший Ethereum multisig
- Простий веб-інтерфейс
- Підтримує апаратні гаманці
- Відкритий вихідний код
- Широко використовується DAO і DeFi протоколами
Недоліки:
- Комісії за газ вищі, ніж у звичайних транзакцій
- Потрібно платити за розгортання контракту
- Складніша логіка підписань
Хто використовує: Uniswap, Aave, Compound та більшість великих DeFi протоколів використовують Safe для зберігання коштів.
Резервна копія Multisig — критично важливо
Це найчастіше забувають новачки. Multisig гаманець вимагає двох типів резервних копій:
1. SEED-фрази кожного ключа
Як зазвичай — на металевих мнемонічних планшетах у захищених місцях.
2. Конфігурація гаманця (xpub всіх ключів)
Файл або запис, який містить публічні ключі всіх підписантів. Без нього, навіть маючи всі SEED-фрази, ви не зможете легко відновити multisig гаманець.
Де зберігати конфігурацію:
- На зашифрованій флешці
- В зашифрованому файлі у хмарі (публічні ключі не є секретними)
- Роздрукований QR-код у безпечному місці
Реальні випадки застосування Multisig
Особисте зберігання Bitcoin (2 з 3)
Ключ 1 — Ledger вдома
Ключ 2 — Trezor у банківській комірці
Ключ 3 — Coldcard у надійної людини в іншому місті
Для транзакцій використовуєте ключі 1 і 2. Якщо ключ 1 загублено — використовуєте ключі 2 і 3. Жоден окремий ключ не дає зловмиснику нічого.
Сімейне зберігання (2 з 3)
Ключ 1 — у вас
Ключ 2 — у чоловіка/дружини
Ключ 3 — у адвоката або нотаріуса
За вашого життя ви використовуєте ключі 1 і 2. Після смерті — ключі 2 і 3 дають спадкоємцям доступ.
Корпоративний гаманець (3 з 5)
П'ять директорів компанії мають по одному ключу. Для будь-якої транзакції потрібна згода трьох. Жоден не може діяти самостійно — захист від внутрішнього шахрайства.
DAO Treasury
Децентралізована організація зберігає $50 млн у Safe (3 з 7). Сім обраних членів спільноти мають ключі. Для будь-якої витрати потрібне голосування і підпис трьох.
Переваги і недоліки Multisig
Переваги:
- Усунення єдиної точки відмови — один вкрадений або загублений ключ не катастрофа
- Захист від крадіжки — зловмисник повинен скомпрометувати M незалежних ключів
- Розподіл контролю — ідеально для організацій і сімей
- Захист від примусу — один ключ не дає доступу
- Прозорість — умови витрачання записані в блокчейні
- Спадкове планування — гнучкі схеми передачі
Недоліки:
- Складність налаштування — вимагає технічних знань
- Складність транзакцій — потрібно зібрати M підписів щоразу
- Вищі комісії — multisig транзакції дорожчі (крім Taproot)
- Ризик втрати конфігурації — без xpub файлу відновлення складне
- Обмежена підтримка — не всі гаманці підтримують multisig
- Координація — якщо підписанти різні люди — потрібна координація
Multisig vs Звичайний гаманець — кому потрібно?
| Ситуація | Рекомендація |
|---|---|
| Починаєте з крипти, малі суми | ✗ Зарано — спочатку освойте базову безпеку |
| Середні суми, один користувач | ※ Можна розглянути якщо ви готові до складності |
| Значні суми ($10,000+) | ✓ Наполегливо рекомендується |
| Корпоративне зберігання | ✓ Обов'язково |
| DAO або спільні кошти | ✓ Стандарт індустрії |
| Довгострокове зберігання Bitcoin | ✓ Золотий стандарт |




