Принцип
Zero trust — позиция безопасности, а не продукт: считать, что любой отдельный компонент может быть скомпрометирован, и проектировать так, чтобы одна компрометация не вызывала потерю. Для сети это означает аутентификацию каждого запроса. Для криптоключей — что ни один ключ, устройство или человек не может переместить средства в одиночку.
Для приватных ключей это реализуют две технологии.
Мультисиг против MPC
| Мультисиг | MPC (пороговые подписи) | |
|---|---|---|
| Что это | Ончейн-правило: должны подписать M из N отдельных ключей (2-из-3, 3-из-5) | Один ключ математически разделён на N частей; M частей совместно производят одну обычную подпись, никогда не восстанавливая ключ |
| Где живёт логика | В блокчейне (скрипт Bitcoin, смарт-контракт Ethereum вроде Safe) | Вне сети, в софте подписания |
| Видно ончейн? | Да — любой видит, что это мультисиг и порог | Нет — выглядит как обычный адрес с одним ключом |
| Поддержка сетей | По сетям; нужна нативная поддержка или контракт | Любая сеть, поскольку результат — стандартная подпись |
| Стоимость | Транзакции больше (Bitcoin) или газ контракта (Ethereum) | Обычный размер транзакции |
| Ротация ключей | Требует ончейн-смены подписантов | Части можно обновить без смены адреса |
| Типичные пользователи | Казначейства Bitcoin, DAO (Safe), частные лица с аппаратными 2-из-3 | Кастодианы (Fireblocks, Coinbase), горячие кошельки бирж, потребительские кошельки (Zengo и подобные) |
| Главный риск | Интерфейс, строящий транзакцию, может лгать о том, что подписывается | Софт, реализующий протокол; баг или скомпрометированный сервис-соподписант |
Оба достигают цели zero trust — ни один ключ не двигает средства — разными путями. Мультисиг прозрачен и проверяем; MPC гибок и приватен. Оба можно свести на нет одним и тем же: скомпрометированным интерфейсом.
Чему научила кража Bybit
В феврале 2025 года биржа потеряла примерно $1,5 миллиарда из холодного кошелька, защищённого мультисигом Safe. Ключи не украли и контракт не сломали. Атакующие скомпрометировали веб-интерфейс, которым пользовались подписанты, так что то, что подписанты видели на экране — рутинный перевод, — отличалось от того, что они реально подписали, — изменение логики кошелька, передавшее контроль атакующему. Каждый подписант одобрил; каждая подпись была валидна.
Урок обобщается: порог ключей защищает от кражи ключей, а не от того, что всем подписантам показывают одну и ту же ложь. Zero trust должен распространяться на отображение. Конкретно: проверяйте транзакцию на экране аппаратного устройства, показывающего реальные calldata, используйте больше одного независимого интерфейса для подписания крупных сумм и считайте фронтенд недоверенным, даже когда ключи в безопасности.
Zero trust для частного лица
Институциональные инструменты не нужны, чтобы применить принцип. Практическая настройка:
- Нет единой точки отказа для сбережений. Мультисиг 2-из-3 для Bitcoin (два аппаратных устройства разных производителей плюс резервный ключ, хранимый отдельно) означает, что потерянное устройство, украденное устройство или один скомпрометированный производитель не теряют средства. Sparrow Wallet и подобные инструменты делают это доступным. Для сетей без дешёвого мультисига аппаратный кошелёк с passphrase — приближение на одном устройстве.
- Разделяйте роли. Сбережения на железе (или мультисиге); повседневные траты и DeFi в горячем кошельке с ограниченным балансом. Опустошённый горячий кошелёк ограничен.
- Проверяйте на независимом экране. Каждый адрес и сумма подтверждены на аппаратном устройстве, а не только в браузере. Это личная версия урока Bybit.
- Считайте, что каждый сервис когда-нибудь скомпрометирован. Держите минимальные балансы на биржах; используйте обмены без аккаунта для конвертации, чтобы не было ни постоянного баланса, ни логина для кражи. Сервис, в который вы никогда не логинитесь, не может потерять ваши учётные данные.
- Считайте, что каждое устройство когда-нибудь скомпрометировано. Seed хранится офлайн; никогда не вводится; passphrase отдельно.
- Считайте, что каждое сообщение враждебно. Поддержка не пишет в личку; по ссылкам не переходят; софт ставится только от производителей. Гайд по мошенничеству перечисляет сценарии.
Как это применяют биржи и сервисы обмена
Регулируемые кастодианы и крупные биржи используют MPC для горячих кошельков (быстрое подписание, нет ончейн-следа) и мультисиг или MPC с аппаратными модулями для холодного хранения, с движками политик, обеспечивающими лимиты и одобрения на каждую транзакцию. Это защищает их ключи. Это не защищает клиента от собственных сценариев отказа биржи — неплатёжеспособности, заморозок, захвата аккаунта через учётные данные клиента.
У обмена без аккаунта другой профиль. Он держит средства только минуты между подтверждением депозита и отправкой выплаты; у него нет клиентских балансов, которые можно украсть оптом, и нет клиентских логинов, которые можно захватить. Со стороны клиента это убирает два из трёх крупнейших биржевых рисков; оставшийся — собственная операционная безопасность сервиса в окне обмена — ограничен размером одного обмена. BTC → ETH, USDT (TRC-20) → BTC и каждая другая пара работают по той же модели.
Частые вопросы
MPC безопаснее мультисига? По-другому. MPC гибче и приватнее; мультисиг проверяем ончейн. Для частного лица мультисиг Bitcoin с аппаратными устройствами — самый прозрачный вариант; потребительские MPC-кошельки меняют часть этого на удобство и зависят от софта производителя.
Считается ли аппаратный кошелёк zero trust? Он убирает доверие к компьютеру, но не к единственному устройству. Второе устройство (мультисиг) или passphrase приближают.
А социальное восстановление и «смарт-кошельки»? Кошельки Ethereum с account abstraction могут требовать опекунов или несколько устройств; это мультисиг-подобные политики в контракте, с той же оговоркой об интерфейсе.
Стоит ли пользоваться MPC-кошельками, держащими часть ключа на своём сервере? Они удобны и достаточно безопасны для повседневных сумм; производитель — соподписант и зависимость. Не для суммы, которую вы не можете позволить себе потерять.
Как это связано с no-KYC? Zero trust — об ограничении того, что даёт любая одна компрометация. KYC-досье — компрометация, ждущая своего часа; сервису, который его никогда не строит, там нечего терять. Разбор no-KYC описывает эту сторону.
BTC → ETH
USDT (TRC-20) → BTC
ETH → USDT (TRC-20)