Захист коштів є однією з найважливіших, і водночас найскладніших задач криптоіндустрії. І хоча розробники роблять свої гаманці все безпечнішими і надійнішими, все одно хакерські атаки та несанкціонований доступ залишаються поширеною та актуальною проблемою.
Один із можливих варіантів її вирішення є використання гаманців з кількома підписами (multisig гаманець). В такій системі для здійснення будь-яких операцій потрібна згода одразу декількох повірених осіб. Цей підхід не лише знижує ризик, пов'язаний із людськими помилками (випадкові операції), але і значно ускладнює несанкціонований доступ, оскільки ламати треба не один акаунт, а декілька, що технічно набагато важче реалізувати.
Що таке мульти підписний криптогаманець?
Мультипідписний гаманець – це гаманець, який вимагає підписів кількох закритих ключів для схвалення транзакції, на відміну від стандартних гаманців, які потребують лише одного ключа власника гаманця.
Цей метод гарантує, що у разі компрометації одного закритого ключа кошти залишаться у безпеці, оскільки для їх незаконного виведення знадобляться інші дозволи. Такий підхід досить популярний серед корпоративних користувачів, які мають спільний доступ до криптогаманця, але сьогодні вони також широко використовуються в особистих цілях, та для керування сімейним бюджетом криптовалюти, покращуючи контроль та безпеку крипто гаманця.
Принцип роботи
Будь-яка транзакція із криптовалютою потребує підтвердження власника (підпису), проте мультипідписні гаманці вимагають підписів одразу кількох користувачів, зазвичай на різних апаратних гаманцях, і кожен з них має власну резервну копію.
Така структура не тільки генерує більше резервних копій гаманців, але й дозволяє вказати бажаний поріг підпису. Тобто, гаманець можна налаштувати так, щоб він не дозволяв витрачати токени без певної мінімальної кількості підписів.
Наприклад, найпоширеніший варіант – 2 з 3: три окремі апаратні гаманці підключені, і для проведення транзакції два з них повинні підписати її. Третій призначений для резервного копіювання у випадку, якщо один трьох буде втрачено або пошкоджено.

Ви можете вказати вимоги до підпису – наприклад, 1 з 2, 2 з 3, 3 з 5 і т.д. Але чим більше ключів ви додаєте, тим дорожче (з точки зору грошей та енергії) та складніше буде адмініструвати та зберігати ці ключі. Тому тут потрібно балансувати між безпекою та здоровим глуздом.
Переваги для сімейного використання
Популярність криптовалют зростає, і цифрові активи тепер уже активно використовуються для спільних заощаджень, бізнес-проектів та спільних фінансових цілей. Стандартні гаманці зазвичай не підходять для цього: вони не призначені для підтримки багатьох користувачів.
Ключові переваги гаманців з мультипідписом:
- Безпечний – для авторизації транзакції потрібно більше ніж один підпис. Це допомагає вберегтись від несанкціонованих операцій.
- Спільний контроль – власник сам вирішує, скільки підписів потрібно та хто їх матиме, а кожен із учасників (наприклад, членів сім’ї) бачить, що відбувається на рахунку.
- Стійкість до втрат – коли один ключ втрачено, інші можуть бути використані для захисту доступу (не допускає повної втрати всіх активів).
- Управління рахунками взаємних фондів – мультипідписний крипто гаманець для родини підходить для спільного управління коштами.
- Розширений захист – технологія мультипідпису впроваджує жорсткіші стандарти безпеки для захисту цифрових активів.
Незалежно від того, чи керуєте ви сімейними статками, бізнес-коштами чи громадською скарбницею, гаманець з мультипідписом забезпечує контроль, прозорість та безпеку.
Як налаштувати спільний крипто гаманець
Завести (створити) shared гаманець майже так само просто, як і звичайний. Користувачу потрібно вибрати співпідписувачів, та кількість учасників, яких потрібно додати. Така гнучкість є однією з причин того, що робить мультипідписні гаманці чудовим рішенням для груп або для людей, які хочуть додаткових рівнів захисту.

Використання гаманця з мультипідписом ідеально підходить для географічно розподіленої команди або організації, чи просто для тих, хто працює в середовищі з мінімальною довірою, де співпідписувачі можуть навіть не знати одне одного.
Учасники також повинні мати головний відкритий ключ, який є спільною інформацією для ідентифікації. Цей ключ має бути спільним для співпідписувачів, щоб активувати функції мультипідпису гаманця. Після того, як учасників буде запрошено, гаманець примусово введе мінімальну кількість підписів.
Вибір гаманця
Можливості мультипідпису відрізняються протоколом, обраним реєстром, UX та особливостями для розробників. Рішення на користь конкретного гаманця залежатиме від розміру команди, ваших цілей, типу активів, які у вас є, та вашої технічної підготовки. Наступні фактори допоможуть вам прийняти правильне рішення:
- Рівень безпеки – Наскільки потужну систему безпеки ви хочете мати?
- Зручність використання – Чи потрібен вам зручний для користувача продукт, чи ви готові освоїти складну систему для професіоналів?
- Підтримувані монети – Якщо так, то чи може гаманець зберігати криптовалюти, які ви плануєте використовувати?
- Функції співпраці – Чи можете ви керувати доступом команди та координувати транзакції?
Далі потрібно виконати кілька кроків:
Крок 1: Визначте свій варіант використання, наприклад для підвищення особистої безпеки – 2 з 3, для управління фінансами в крипті – 3 з 5, для бізнесу – ще вище.
Крок 2: Оцініть рівень своєї технічної підготовки, наприклад Casa, Nunchuk, Gnosis Safe, Kolo Wallet – простий інтерфейс для початківців, та Advanced Electrum – для більш просунутих користвувачів.
Крок 3: Оцініть компроміси з точки зору безпеки:
- Кількість ключів: Більше ключів = Вища безпека, але при цьому підвищується складність.
- Зберігання ключів: Використовуйте апаратні гаманці, холодне сховище або безпечні організації для зберігання ключів
- Власники ключів: Хто володіє ключами, ваша команда, чи сторонні сервіси?
- Варіанти відновлення: Чи має гаманець резервні ключі для відновлення доступу до гаманця/ключі для резервного копіювання?
- Зберігання: Casa та Unchained можуть мати резервний ключ (за бажанням)
Додавання членів родини
Це залежить від типу вашого гаманця та платформи, але додати члена родини до вашого спільного гаманця з мультипідписом досить просто. Ось як це можна зробити:
- Gnosis Safe (токени Ethereum/Web3). Увійдіть в налаштування та натисніть кнопку «Add new owner» (додати нового власника). Потрібно буде ввести ім’я та його Ethereum-адресу. Далі потрібно просто підтвердити транзакцію і для цього можуть знадобитись додаткові підписи (якщо це передбачено наявними налаштуваннями).
- Electrum (Bitcoin/Desktop). Важливо! У цей гаманець неможливо додавати нових учасників, їхня кількість статична і задається одразу при реєстрації. При створенні усі учасники отримують нові публічні ключі (xpubs).
- Casa (гібридний Bitcoin/мобільний/десктопний). Так само немає можливості додавати нових членів, натомість можна змінити один із ключів на новий (його отримає новий учасник). Процедуру повинні підписати всі учасники згідно схеми, наприклад 3 із 5.
Ось деякі важливі моменти, які допоможуть вам у безпечному налаштуванні гаманця з мультипідписом.
- Кожна людина повинна мати власний ключ доступу – ніколи не повідомляйте свою сід-фразу або приватний ключ.
- Якщо можливо, використовуйте апаратні гаманці – вони безпечніші, ніж гарячі/мобільні гаманці.
- Перед переказом великих сум протестуйте їх з невеликими коштами.
- Створіть резервні копії сід-фраз для відновлення – на папері, жорсткому диску комп'ютера чи іншому місці.
Налаштування прав доступу
Адреса гаманця є відкритим ключем, спільним для всіх учасників. Але кожному користувачеві надається також і власний закритий ключ. Коли створюється спільний гаманець, технічно кожен із користувачів отримує власну пару відкритого та закритого ключів. Коли всі облікові записи знаходяться в гаманці, створюється одна спільна публічна адреса, яка і відображається всім іншим. Це адреса гаманця, яку ви можете надати своєму відправнику для надсилання вам коштів, наприклад, коли ви запитуєте платіж.

На відміну від звичайних біткойн-гаманців, спільні гаманці ніколи не потрібно резервувати. Найпростіший спосіб для пересічного користувача — фізично записати сід-фразу гаманця на папері та зберегти її в безпеці. Це важливо на випадок, якщо вам потрібно буде відновити свій гаманець.
Використання криптогаманця для сімейного бюджету
Отже, для організації спільного контролю над сімейним криптобюджетом, ви можете створити гаманець з мультипідписом. Також вам потрібно буде визначити правила витрат. Ви можете написати наприклад такі:
- Щотижневі гроші на кишенькові витрати: згоду дають двоє з трьох (батьки).
- Великі покупки (> 500 доларів США): потрібна згода обох батьків.
- Резервний фонд: потрібна згода всіх 4 із 4 (разом із дітьми).
Використовуйте гаманець для складання бюджету. Ви можете керувати наступним:
- Щомісячним доходом у криптовалюті (наприклад, зарплата, винагороди за майнінг).
- Витратами на домашнє господарство (наприклад, їжа, енергія, витрати на навчання).
- Розподілом заощаджень.
- Дитячими кишеньковими грошима.
- Пожертвами або подарунками.
Моніторинг та комунікація
Ви також можете відстежувати активності в інтерфейсі гаманця (наприклад, Gnosis Safe Web UI або Electrum) і на основі цього планувати щомісячні сімейні зустрічі для обговорення бюджету та того, як будуть керуватися майбутні витрати та фінансові цілі.
За бажанням, можна також користуватись додатковими інструментами наприклад електронними таблицями зі спільним доступом, чи системою на кшталт Notion для запису цілей та транзакцій.
Також корисним буде дотримуватись наступних рекомендацій:
- Визначте ролі: Хто підписує? Хто ініціює транзакції?
- Документ Google може запобігти майбутнім непорозумінням.
- Використовуйте апаратні гаманці для підвищення безпеки.
- Будьте готові до відновлення: Що робити, якщо підписувач втратить доступ?
Спільні заощадження
Заохочуйте добрі справи та поведінку за допомогою спільного криптогаманця на основі призів. Втрачаєте вагу чи досягаєте будь-якої іншої мети? Додайте мотивації та стимулу: кожен кидає 100 доларів у віртуальний спільний гаманець, і ви всі починаєте 8-тижневий челендж зі схуднення. Той, хто буде більшістю голосів визнаний переможцем, отримує призовий фонд. Ця система так само добре підходить для всіх форм дружнього змагання, від покерних вечорів до боулінг-ліг.
Навчання фінансової грамотності дітей
Персональний криптогаманець чудово підходить для навчання дітей фінансам і крипті, що допоможе їм зрозуміти як працюють гроші, заощадження та фінансові технології. Ви також можете налаштувати його так, щоб транзакції проходили виключно через схвалення батьків. Це дозволить батькам консультувати дітей щодо фінансових рішень та краще відстежувати, що відбувається.
Важливо! Батьки повинні контролювати закритий ключ своєї дитини, щоб запобігти небажаному сторонньому доступу.
Планування великих покупок
Незалежно від того, хто саме користуватиметься спільними грошима: сім’я, чи партнери, створення гаманця із мультипідписом — гарна ідея. За допомогою спільного криптогаманця ви зможете зменшити ризики і покращити планування витрат криптовалюти. Надаючи доступ співзасновникам, членам правління та довіреним партнерам, ви забезпечуєте додаткову безпеку та надійність. Спільні гаманці, зокрема, досить корисні для міжнародних організацій та децентралізованих автономних організацій (DAO), де в деяких випадках члени команди навіть не знають один одного.
Безпека та застереження
Гаманці із мультипідписом – це холодні гаманці, і вони як правило, безпечніші, але це не означає, що ризиків немає. Ось лише деякі з них:
- Операційна складність – організації не завжди можуть легко відстежувати кілька ключів, особливо якщо власник ключа втрачає його або перестає працюавати в організації.
- Помилка реалізації – якщо налаштування мультипідписного доступу виконано неправильно, це може призвести до атаки або навіть до втрати коштів назавжди.
- Внутрішні загрози – коли учасники, які мають доступ, діють зловмисно або допомагають супротивникам, можливо навіть несвідомо.
- Обмеження протоколів: кожен блокчейн може мати різні реалізації мультипідписного доступу, що призводить до складності та неефективності.
Захист від несанкціонованого доступу
Multisignature гаманець може бути корисним для забезпечення додаткової безпеки криптовалют та цифрових активів, щоб запобігти несанкціонованим транзакціям. Ось як вони можуть покращити ваш захист:
- Мінімізація SPOF (єдина точку відмови). Навіть якщо один із закритих ключів буде скомпрометовано/ключ буде втрачено, зловмисник все одно не зможе здійснити транзакцію коштів без додаткових підписів.
- Запобігання несанкціонованому доступу. Рішення про транзакцію не може бути прийняте жодним користувачем (співробітником, партнером або хакером).
- Ідеально підходить для команд та організацій. Розподілений контроль ідеально підходить для корпоративних казначейств, DAO та спільних рахунків.
- Обмежує внутрішні загрози. Навіть внутрішні агенти (наприклад, співзасновник) потребують консенсусу або зовнішньої прерогативи.
- Захищає від шкідливого програмного забезпечення або крадіжки пристрою. Якщо пристрій заражено або викрадено, зловмисникам все одно знадобляться інші ключі, які можна зберігати в окремих фізичних або цифрових місцях.
Відновлення доступу
Якщо ви втратите доступ до свого основного гаманця, система з мультипідписом надасть вам можливість відновлення. Ця функція дозволяє призначити дозвіл на відновлення довіреним особам, родині або колегам. Якщо ви втратите свій основний гаманець, вам доведеться чекати протягом цього попередньо встановленого часу. Після заданого періоду очікування система розблокує доступ і дозволить вам перемістити ваші активи в новий гаманець.
Час очікування – це запобіжний захід, який забороняє стороннім особам швидко отримати доступ до ваших активів без вашої можливості відреагувати. Це допоможе, якщо ваш гаманець втрачено або доступ до нього зник.
Безпечне відновлення з кількома підписами дозволяє отримати ще більше контролю. Створення кількох підписів гарантує, що якщо ви забудете пароль до одного з них, ви все одно зможете отримати доступ до свого гаманця, використовуючи інші встановлені вами підписи.
Висновок
Звичайно, multisig гаманці не ідеальні, але не можна заперечувати, що вони приносять користь в широкому спектрі сценаріїв, і таким чином вони роблять біткойн та інші криптовалюти більш корисними та привабливими, особливо для компаній. Завдяки використанню кількох користувачів для підпису транзакції, подібні гаманці пропонують вищий рівень безпеки та можливість спільного керування та моніторингу групою людей, наприклад сім’єю. Тому цей напрям технологій, ймовірно, буде дедалі частіше використовуватися в майбутньому, зокрема і для контролю над спільними криптоактивами.