Назад в блог
ПриватностьОбновлено 16 сентября 2026 г.·5 мин чтения

Zero trust и MPC-ключи для тех, кто держит крипту: мультисиг против пороговых подписей, что используют биржи и как применить принцип к своей настройке

Zero trust означает, что ни одному компоненту — устройству, человеку, серверу — не доверяют всё. В управлении ключами это даёт два инструмента: мультисиг, где несколько ключей подписывают ончейн, и пороговые подписи MPC, где один ключ разделён на части, подписывающие совместно вне сети. Как работает каждый, где используется (кастодианы, биржи, потребительские кошельки), чему научила кража Bybit 2025 года о слабом звене, и практичная zero-trust настройка для частного лица.

Принцип

Zero trust — позиция безопасности, а не продукт: считать, что любой отдельный компонент может быть скомпрометирован, и проектировать так, чтобы одна компрометация не вызывала потерю. Для сети это означает аутентификацию каждого запроса. Для криптоключей — что ни один ключ, устройство или человек не может переместить средства в одиночку.

Для приватных ключей это реализуют две технологии.

Мультисиг против MPC

МультисигMPC (пороговые подписи)
Что этоОнчейн-правило: должны подписать M из N отдельных ключей (2-из-3, 3-из-5)Один ключ математически разделён на N частей; M частей совместно производят одну обычную подпись, никогда не восстанавливая ключ
Где живёт логикаВ блокчейне (скрипт Bitcoin, смарт-контракт Ethereum вроде Safe)Вне сети, в софте подписания
Видно ончейн?Да — любой видит, что это мультисиг и порогНет — выглядит как обычный адрес с одним ключом
Поддержка сетейПо сетям; нужна нативная поддержка или контрактЛюбая сеть, поскольку результат — стандартная подпись
СтоимостьТранзакции больше (Bitcoin) или газ контракта (Ethereum)Обычный размер транзакции
Ротация ключейТребует ончейн-смены подписантовЧасти можно обновить без смены адреса
Типичные пользователиКазначейства Bitcoin, DAO (Safe), частные лица с аппаратными 2-из-3Кастодианы (Fireblocks, Coinbase), горячие кошельки бирж, потребительские кошельки (Zengo и подобные)
Главный рискИнтерфейс, строящий транзакцию, может лгать о том, что подписываетсяСофт, реализующий протокол; баг или скомпрометированный сервис-соподписант

Оба достигают цели zero trust — ни один ключ не двигает средства — разными путями. Мультисиг прозрачен и проверяем; MPC гибок и приватен. Оба можно свести на нет одним и тем же: скомпрометированным интерфейсом.

Чему научила кража Bybit

В феврале 2025 года биржа потеряла примерно $1,5 миллиарда из холодного кошелька, защищённого мультисигом Safe. Ключи не украли и контракт не сломали. Атакующие скомпрометировали веб-интерфейс, которым пользовались подписанты, так что то, что подписанты видели на экране — рутинный перевод, — отличалось от того, что они реально подписали, — изменение логики кошелька, передавшее контроль атакующему. Каждый подписант одобрил; каждая подпись была валидна.

Урок обобщается: порог ключей защищает от кражи ключей, а не от того, что всем подписантам показывают одну и ту же ложь. Zero trust должен распространяться на отображение. Конкретно: проверяйте транзакцию на экране аппаратного устройства, показывающего реальные calldata, используйте больше одного независимого интерфейса для подписания крупных сумм и считайте фронтенд недоверенным, даже когда ключи в безопасности.

Zero trust для частного лица

Институциональные инструменты не нужны, чтобы применить принцип. Практическая настройка:

  1. Нет единой точки отказа для сбережений. Мультисиг 2-из-3 для Bitcoin (два аппаратных устройства разных производителей плюс резервный ключ, хранимый отдельно) означает, что потерянное устройство, украденное устройство или один скомпрометированный производитель не теряют средства. Sparrow Wallet и подобные инструменты делают это доступным. Для сетей без дешёвого мультисига аппаратный кошелёк с passphrase — приближение на одном устройстве.
  2. Разделяйте роли. Сбережения на железе (или мультисиге); повседневные траты и DeFi в горячем кошельке с ограниченным балансом. Опустошённый горячий кошелёк ограничен.
  3. Проверяйте на независимом экране. Каждый адрес и сумма подтверждены на аппаратном устройстве, а не только в браузере. Это личная версия урока Bybit.
  4. Считайте, что каждый сервис когда-нибудь скомпрометирован. Держите минимальные балансы на биржах; используйте обмены без аккаунта для конвертации, чтобы не было ни постоянного баланса, ни логина для кражи. Сервис, в который вы никогда не логинитесь, не может потерять ваши учётные данные.
  5. Считайте, что каждое устройство когда-нибудь скомпрометировано. Seed хранится офлайн; никогда не вводится; passphrase отдельно.
  6. Считайте, что каждое сообщение враждебно. Поддержка не пишет в личку; по ссылкам не переходят; софт ставится только от производителей. Гайд по мошенничеству перечисляет сценарии.

Как это применяют биржи и сервисы обмена

Регулируемые кастодианы и крупные биржи используют MPC для горячих кошельков (быстрое подписание, нет ончейн-следа) и мультисиг или MPC с аппаратными модулями для холодного хранения, с движками политик, обеспечивающими лимиты и одобрения на каждую транзакцию. Это защищает их ключи. Это не защищает клиента от собственных сценариев отказа биржи — неплатёжеспособности, заморозок, захвата аккаунта через учётные данные клиента.

У обмена без аккаунта другой профиль. Он держит средства только минуты между подтверждением депозита и отправкой выплаты; у него нет клиентских балансов, которые можно украсть оптом, и нет клиентских логинов, которые можно захватить. Со стороны клиента это убирает два из трёх крупнейших биржевых рисков; оставшийся — собственная операционная безопасность сервиса в окне обмена — ограничен размером одного обмена. BTC → ETH, USDT (TRC-20) → BTC и каждая другая пара работают по той же модели.

Частые вопросы

MPC безопаснее мультисига? По-другому. MPC гибче и приватнее; мультисиг проверяем ончейн. Для частного лица мультисиг Bitcoin с аппаратными устройствами — самый прозрачный вариант; потребительские MPC-кошельки меняют часть этого на удобство и зависят от софта производителя.

Считается ли аппаратный кошелёк zero trust? Он убирает доверие к компьютеру, но не к единственному устройству. Второе устройство (мультисиг) или passphrase приближают.

А социальное восстановление и «смарт-кошельки»? Кошельки Ethereum с account abstraction могут требовать опекунов или несколько устройств; это мультисиг-подобные политики в контракте, с той же оговоркой об интерфейсе.

Стоит ли пользоваться MPC-кошельками, держащими часть ключа на своём сервере? Они удобны и достаточно безопасны для повседневных сумм; производитель — соподписант и зависимость. Не для суммы, которую вы не можете позволить себе потерять.

Как это связано с no-KYC? Zero trust — об ограничении того, что даёт любая одна компрометация. KYC-досье — компрометация, ждущая своего часа; сервису, который его никогда не строит, там нечего терять. Разбор no-KYC описывает эту сторону.

Готовы обменять приватно?

Аккаунт не нужен. Начните за секунды.

Начать обмен →