crypto-folio

Понятно, практично, по делу

Сравнения и выбор·20 июля 2026 г.·7 мин

Мультисиг или аппаратный кошелек: что надежнее для хранения

Маркетологи обожают бинарные обещания. «Аппаратный кошелек — неуязвим», «мультисиг — банковский уровень защиты», «наш продукт решает всё». На практике эти два подхода решают разные задачи и не отменяют друг друга.

Мультисиг или аппаратный кошелек: что надежнее для хранения

Аппаратный кошелек изолирует приватный ключ и подписывает транзакцию вне сети; мультисиг задает правило, сколько ключей из скольких должны подписать расходование. Их корректнее сравнивать не как два товара на полке, а как одноключевое хранение против распределенной схемы, в которой один или несколько ключей тоже могут жить на аппаратных устройствах. Универсального «более надежного» варианта не существует: защита зависит от модели угроз, порога подписей, корректности настройки и того, насколько независимо хранятся резервные копии.

Архитектура безопасности: изоляция против распределения

Аппаратный кошелек делает одну вещь и делает ее осознанно: хранит приватный ключ вне интернет-подключенного компьютера или смартфона и подписывает транзакцию внутри устройства. Приватный ключ при этом не покидает чип, что снижает риск его удаленного извлечения вредоносным ПО на хост-машине. Но изоляция не отменяет остальные риски: компрометация seed-фразы, фишинг и собственноручное подтверждение мошеннической транзакции остаются на совести владельца. Потеря или поломка самого устройства тоже не означает потери доступа — активы восстанавливаются по резервной фразе, и тот, кто эту фразу получил, восстановит кошелек и без аппаратного девайса. Утверждать, что активы «физически хранятся внутри» аппаратного кошелька, некорректно: на устройстве находятся ключи, а записи о состоянии адресов — в блокчейне.

Мультисиг работает иначе. Это не устройство, а правило на уровне сети: для расходования средств нужно m подписей из n ключей. В схеме 2-of-3 из трех ключей любые два могут подписать транзакцию. Здесь устойчивость к потере и устойчивость к компрометации идут в комплекте: утрата одного ключа не лишает доступа, а утечка одного не дает возможности потратить. Это свойство, однако, работает только при независимом хранении ключей и корректно выбранном пороге. Перенос правил Bitcoin на сети с другой моделью — Ethereum, Solana и прочие — требует отдельной проверки: форматы подписей, совместимость кошельков и поведение комиссий там могут существенно отличаться от UTXO-модели.

Аппаратный кошелек защищает от удаленной кражи ключа. Мультисиг защищает от того, чтобы одна-единственная кража ключа вообще что-то значила.

Механика m-of-n: почему цифры имеют значение

Выбор порога — не косметика, а математика последствий. Схема 2-of-2 не имеет запаса по доступности: утрата любого одного ключа делает средства непотратимыми, и серьезные провайдеры мультисиг-решений такой вариант прямо отвергают из-за риска безвозвратной потери доступа при единичном сбое. Схема 2-of-3 — компромисс: одна потеря переживается, одна компрометация не критична. Схема 3-of-5 повышает и доступность, и порог атаки: для вывода средств злоумышленнику нужны три ключа из пяти, а владелец может потерять два и сохранить контроль. Усложнение схемы — это усложнение настройки, резервирования и восстановления; цена ошибки растет вместе с надежностью. При этом 2-of-3 и 3-of-5 — не «обязательный стандарт», а примеры конфигураций, выбор между которыми должен учитывать конкретную модель угроз. На практике 2-of-2 встречается редко и в основном в сценариях с очень коротким временем жизни средств на адресе — например, при обмене между сторонами, где обе подписи должны появиться почти одновременно; для долгосрочного хранения эта схема непригодна.

Параметр2-of-22-of-33-of-5
Доступность при потере ключейпотеря 1 ключа — средства непотратимыдо 1 ключадо 2 ключей
Порог компрометации для атакующего2 ключа2 ключа3 ключа
Запас по доступностинетестьесть
Сложность настройки и восстановлениянизкаясредняявысокая
Минимум независимых резервных копий235

Цифры в таблице — не рекомендация и не «оптимальный» набор. Для долгосрочного холода на небольшую сумму обычно достаточно одного аппаратного кошелька; для крупного личного холодного хранения или корпоративного казначейства чаще рассматривают 2-of-3 или 3-of-5. Единого числового порога суммы активов, после которого мультисиг однозначно предпочтительнее, не существует — решение зависит от модели угроз, опыта владельца и стоимости операционной ошибки.

Аппаратный кошелек внутри мультисиг-схем

Маркетинговая подача «или-или» — ложная дилемма. Аппаратный кошелек может быть одним из подписантов мультисиг-кошелька, и именно так строится большинство осознанных конфигураций. В схеме 2-of-3 три ключа могут жить на трех разных аппаратных устройствах разных производителей — это снижает риск уязвимости в конкретной модели прошивки или сбое в цепочке поставок. Стандарт PSBT — Partially Signed Bitcoin Transaction (BIP174) — прямо предусматривает передачу неподписанной или частично подписанной транзакции между несколькими подписантами, включая air-gapped и аппаратные кошельки, и содержит пример процесса 2-of-3 multisig.

На практике это означает, что вопрос «что выбрать» для подготовленного пользователя часто не стоит: он комбинирует подходы. Аппаратный кошелек дает изоляцию ключа; мультисиг дает распределение доверия. Вместе они убирают единую точку отказа — при условии, что ключи хранятся независимо, в разных физических локациях, без пересечения по seed-фразам. Для legacy P2SH стандартная транзакция Bitcoin Core допускает до 15-of-15 мультисигов при использовании сжатых публичных ключей — это лимит конкретного скриптового типа, а не потолок «безопасности вообще». Нативный SegWit и Taproot снимают часть этих ограничений по размеру, но добавляют собственные нюансы совместимости, которые нужно проверять до заведения средств.

Технические стандарты: BIP48, BIP67, PSBT и риски настройки

Мультисиг в Bitcoin опирается на несколько стандартов, и каждый закрывает конкретный класс ошибок. BIP67 стандартизирует лексикографическую сортировку сжатых публичных ключей для P2SH-мультисигов: при одинаковом наборе ключей и одинаковом пороге совместимые кошельки должны получать один и тот же P2SH-адрес. Без этого для одного набора ключей и порога возможны варианты redeem-скрипта, расходящиеся по порядку и кодировке, — и участники могут просто не распознать адрес как часть общего кошелька.

BIP48 описывает иерархию деривации для HD-мультисиг-кошельков. Для Bitcoin mainnet native SegWit P2WSH рекомендован путь m/48'/0'/0'/2'. Использование стандартного пути — не перфекционизм, а совместимость: при восстановлении кошелька в другом софте ключи окажутся там, где их ожидают. Стандарт также требует детерминированной сортировки ключей по BIP67.

BIP129 — спецификация безопасной настройки Bitcoin-мультисиг-кошелька (BSMS) — отдельно подчеркивает: на этапе конфигурации необходимо проверять состав подписантов, тип скрипта, пути деривации и требуемое число подписей. Подмена конфигурации может привести к отправке средств на неправильный адрес или к ситуации, когда средства фактически удерживаются для вымогательства; утечка ключевых данных или самой конфигурации способна ухудшить приватность. Это цена мультисига, которую нельзя вычеркнуть из уравнения. Дополнительный слой риска — координатор мультисига: если сбор подписей идет через один сервис или софт, компрометация этого координатора способна исказить параметры транзакции незаметно для подписантов.

Мультисиг не «надежнее» аппаратного кошелька сам по себе. Он по-другому распределяет риск — и перекладывает часть этого риска на корректность настройки и независимое хранение ключей.

Модели угроз: когда усложнение оправдано

Выбор между одним устройством и распределенной схемой — это выбор модели угроз, а не погоня за «лучшей защитой». Один аппаратный кошелек оправдан, когда активов немного, владелец уверен в собственной операционной гигиене и готов полагаться на одно устройство и одну резервную копию seed-фразы. Мультисиг оправдан, когда потеря или компрометация одного ключа — неприемлемый сценарий: крупный личный холодный кошелек, корпоративное казначейство, долгосрочное наследственное хранение. Между этими полюсами — серая зона, где универсального ответа нет.

Финансовый аспект тоже считается. Комиссии в мультисиг-схеме выше, чем в одноключевой транзакции: размер данных в redeem-скрипте больше, а число подписей увеличивает объем подтверждающих данных. Точная цифра зависит от сети, текущей загрузки мемпула, типа скрипта, числа входов и числа подписей — единой «средней комиссии мультисига» не существует. На Bitcoin это ощутимо при активных расходах с мультисиг-адреса и почти незаметно при холодном хранении с редкими выводами. Независимой статистики, которая позволяла бы количественно сравнить частоту потерь средств в одноключевых аппаратных кошельках и мультисиг-схемах, в открытых источниках не зафиксировано — этот разрыв в данных стоит держать в голове, принимая решение. Стоит учитывать и социальный слой угроз: при 2-of-3 с участием доверенных лиц каждый из подписантов становится потенциальной целью социальной инженерии, и распределение доверия должно опираться не только на географию хранения, но и на устойчивость каждого из держателей к давлению.

Итог: где здесь защита

Универсального ответа на вопрос «что надежнее» нет, и любая инфографика, утверждающая обратное, продает иллюзию. Аппаратный кошелек — рабочий и достаточно зрелый инструмент для большинства частных случаев. Мультисиг — инструмент для тех, кому цена ошибки оправдывает цену сложности. Их не нужно противопоставлять; их нужно комбинировать осознанно, под собственную модель угроз, с пониманием, что никакая конфигурация не спасает от подтвержденной владельцем мошеннической транзакции и от seed-фразы, которая хранится в облаке в текстовом файле «на всякий случай». Самый дорогой аппаратный кошелек бесполезен там, где владелец вводит сид на сайте «для проверки». Самый грамотно настроенный мультисиг 3-of-5 не спасает, если три из пяти seed-фраз лежат в одном ящике стола. Защита — это не коробка, которую покупают, а процедура, которую выполняют.

Частые вопросы

Что надежнее: аппаратный кошелек или мультисиг?
Универсального варианта не существует, так как они решают разные задачи. Аппаратный кошелек защищает от удаленной кражи ключа, а мультисиг предотвращает потерю доступа или кражу средств при компрометации одного из ключей.
Можно ли использовать аппаратный кошелек в мультисиг-схеме?
Да, это считается осознанной конфигурацией. Использование нескольких аппаратных устройств разных производителей в мультисиг-схеме снижает риск уязвимости в конкретной модели или сбое в цепочке поставок.
Почему схема 2-of-2 считается опасной?
В схеме 2-of-2 нет запаса по доступности: утрата любого одного ключа делает средства непотратимыми навсегда. Поэтому серьезные провайдеры мультисиг-решений не рекомендуют этот вариант.
Влияет ли мультисиг на размер комиссии за транзакцию?
Да, комиссии в мультисиг-схеме выше, чем в одноключевой транзакции. Это связано с увеличением объема данных в скрипте и необходимостью передачи большего числа подписей.
Что произойдет, если потерять аппаратный кошелек?
Активы не будут потеряны, так как они хранятся в блокчейне, а не внутри устройства. Доступ можно восстановить с помощью резервной seed-фразы.
Текст: Инна Прохорова, Крипто-скептик и краш-тестер сервисов