Мультиподпись (multisig, мультисиг) — схема управления биткоинами, при которой для авторизации транзакции требуется несколько приватных ключей из заранее определённого набора. Устраняет единую точку отказа и является золотым стандартом для безопасного долгосрочного хранения значительных сумм.

Как работает мультиподпись

Формат m-из-n означает, что для авторизации транзакции нужно m подписей из n возможных ключей.

Примеры конфигураций:

  • 2-из-3: три ключа, нужны любые два. Самый распространённый формат. Один ключ можно потерять — доступ к биткоинам сохраняется. Для успешной атаки злоумышленнику нужно получить доступ к двум ключам.

  • 3-из-5: пять ключей, нужны три. Больше избыточности, подходит для крупных сумм или корпоративных кошельков.

  • 1-из-2: два ключа, достаточно одного. Удобно для совместного доступа, но один скомпрометированный ключ означает потерю средств.

Преимущества мультиподписи

Устранение единой точки отказа

При обычном хранении (1-из-1) потеря или кража единственного приватного ключа означает безвозвратную потерю биткоинов. В мультисиг 2-из-3 потеря одного ключа — это неприятность, но не катастрофа.

Защита от кражи

Злоумышленнику нужно одновременно получить доступ к нескольким ключам, хранящимся в разных местах. Это делает атаку на мультисиг-кошелёк несопоставимо сложнее, чем на обычный.

Географическое распределение

Ключи мультисиг могут храниться в разных физических локациях (дом, офис, банковская ячейка, у доверенного лица). Ни пожар, ни кража в одном месте не приводят к потере средств.

Наследование

Схема 2-из-3, где один ключ у вас, один у нотариуса и один у наследника, позволяет передать биткоины после смерти без риска, что нотариус или наследник смогут получить доступ в одностороннем порядке.

Чего мультиподпись не защищает

Мультиподпись устраняет единую точку отказа — но не автоматически и не в любой конфигурации. Ниже — случаи, в которых схема даёт меньше, чем кажется.

Кворум сам по себе ничего не гарантирует

Крайние конфигурации теряют одно из двух свойств, ради которых мультисиг и затевается:

  • 1-из-n (1-из-2, 1-из-5) не защищает от кражи вовсе: для траты достаточно одного ключа. Злоумышленнику дополнительно понадобится файл с подробностями схемы, но по надёжности такой кворум уступает вариантам, требующим нескольких подписей.
  • n-из-n (2-из-2, 5-из-5) не защищает от потери: утрата или уничтожение любого ключа делает средства неизвлекаемыми навсегда.

Работают именно промежуточные схемы. Наименее сложная, удовлетворяющая обеим целям, — 2-из-3.

Отказы ключей должны быть независимыми

Это главное скрытое условие. Мультисиг защищает ровно в той мере, в какой отказ одного ключа не связан с отказом остальных.

Для географии этот принцип формулируется в исходных материалах прямо: ключи следует хранить в географически отдалённых локациях, чтобы несколько из них не смогли оказаться скомпрометированными одновременно. Пожар, обыск или кража в одном месте не должны затрагивать два ключа сразу.

Тот же принцип применим не только к местам хранения, но и к происхождению ключей. Каждый ключ вырастает из своей сид-фразы, а та — из своего источника случайности. Ошибка в прошивке — свойство модели, а не экземпляра: она проявляется одинаково на всех устройствах этой модели.

Инженеры Block, разбиравшие инцидент с генератором случайных чисел COLDCARD в 2026 году, проговаривают ограничение прямым текстом:

Даже если COLDCARD используется в схеме мультисиг, если эта схема составлена исключительно из уязвимых устройств, воздействие уязвимости сохраняется. Для защиты от этой проблемы необходим кворум из защищённых устройств.

То есть мультисиг из трёх одинаковых устройств на затронутой прошивке не защищает ни от чего: все три ключа выведены одним и тем же сломанным механизмом и перебираются так же, как один — ровно как отказали бы три резервные копии, лежащие в одном сейфе.

Защищает не мультиподпись сама по себе, а разнородность кворума: устройства разных производителей на разных кодовых базах, по возможности с разными способами получения энтропии. Чтобы вскрыть такой кошелёк, багу нужно случиться независимо в нескольких местах сразу. Подробнее о том, что именно приходится доверять каждому устройству, — на странице аппаратные кошельки: модель угроз.

Отдельная оговорка на будущее: если в очередном инциденте мультисиг-кошельки не пострадали, это чаще говорит о выборе целей атакующим, чем о неуязвимости схемы.

Конфигурация кошелька — часть секрета

Ключей недостаточно. Для распоряжения средствами нужна ещё и информация о конфигурации мультисиг-кошелька: набор публичных ключей, кворум и параметры скриптов.

Это работает в обе стороны. С одной стороны, повышает безопасность: злоумышленнику потребуется доступ не только к ключам, но и к конфигурации. С другой — создаёт новый способ потерять всё: сохранённый файл конфигурации нужен, чтобы загрузить кошелёк в другую программу, если с текущей что-то пойдёт не так. Резервная копия схемы обязательна наравне с резервными копиями сид-фраз.

Устройство не должно лежать рядом со своей сид-фразой

Даже при гибкости, которую даёт мультисиг, совместного размещения аппаратного кошелька и его резервной копии следует избегать. Оба защищают один и тот же ключ, и их разделение даёт вам максимум возможностей вывести средства раньше, чем до них доберётся злоумышленник. Основа: Как обезопасить свои сид-фразы?.

Сложность — тоже угроза

Чем сложнее схема, тем труднее построить под неё работающую систему хранения ключей и тем выше шанс ошибиться. Подавляющее большинство биткоинов утеряно навсегда из-за ошибок пользователей, а не вследствие мошеннической деятельности. Схемы вроде 4-из-7 или 5-из-9 имеют смысл в основном для организаций.

Реализация в протоколе

Биткоин поддерживает мультиподпись нативно через:

  • P2SH (адрес начинается с 3) — обёрнутый мультисиг. Условия расходования скрыты в хэше скрипта.
  • P2WSH (нативный SegWit) — более эффективный вариант.
  • P2TR с MuSig2 (Taproot) — агрегация подписей Шнорра превращает мультисиг в неотличимый от «одиночного» ключа, используемого в обычных транзакциях. Максимальная приватность.

Подробнее: типы адресов и сценарии расходования.

Инструменты

Sparrow Wallet

Десктопный биткоин-кошелёк с полной поддержкой мультисиг. Позволяет создавать кошельки 2-из-3, 3-из-5 и другие конфигурации с аппаратными кошельками.

Nunchuk

Кроссплатформенный кошелёк, специально разработанный для мультисиг. Поддерживает совместное управление средствами несколькими участниками.

Coldcard + Sparrow

Популярная связка: Coldcard (аппаратный кошелёк) как хранитель одного из ключей, Sparrow — для координации транзакций.

PSBT — Partially Signed Bitcoin Transaction

Мультисиг работает через PSBT (частично подписанные транзакции). Транзакция создаётся, а затем передаётся по очереди владельцам ключей для подписания. После сбора m подписей транзакция транслируется в сеть.

Это позволяет хранить ключи на air-gapped устройствах (не подключённых к интернету): файл транзакции передаётся через SD-карту (например в Coldcard) или QR-код (в SeedSigner).

Мультисиг vs. парольная фраза

Мультиподпись и парольная фраза (passphrase) — разные инструменты безопасности:

КритерийМультиподписьПарольная фраза
Защита от кражиВысокаяСредняя
Защита от потериВысокая (m-из-n)Низкая
СложностьВышеНиже
СтандартBIP 67/45BIP 39

См. BIP (Bitcoin Improvement Proposal).

Источники

Дополнительные материалы