MPC vs Multisig: какая технология управления ключами лучше для вашего бизнеса

Введение

Выбор технологии управления приватными ключами — одно из самых важных решений для любой компании, работающей с криптовалютами. От этого выбора зависит не только сохранность цифровых активов, но и гибкость управления, простота аудита, стоимость транзакций и даже возможность восстановить доступ в экстренной ситуации.

На протяжении многих лет золотым стандартом в этой области была технология Multisig (многосторонняя подпись). Она использовалась крупнейшими биржами, кастодианами и криптофондами как надёжный способ распределённого контроля. Однако в последние годы всё больше внимания привлекает MPC (Multiparty Computation) — технология, которая обещает устранить некоторые фундаментальные уязвимости Multisig.

В этой статье мы детально разбираем обе технологии, сравниваем их по ключевым параметрам и помогаем понять, какая из них лучше подходит для ваших задач. Вы узнаете, в чём принципиальная разница между ними, какие сценарии использования лучше для каждой технологии, и как SafeKeep подходит к этому выбору.

Что такое Multisig

Multisig (многосторонняя подпись, от англ. multisignature) — это технология, при которой для совершения транзакции требуется подпись определённого количества участников из заранее заданного набора. Схема описывается формулой M‑of‑N, где N — общее количество участников, имеющих право подписи, а M — минимальное количество подписей, необходимых для отправки средств. Например, в схеме 2‑of‑3 три участника владеют отдельными приватными ключами, и для совершения транзакции нужны подписи как минимум двух из них.

Технология работает на уровне самого блокчейна: на основе публичных ключей всех участников создаётся специальный мультиподписной адрес, и все средства направляются именно на него. Чтобы отправить их дальше, участники по очереди подписывают транзакцию своими ключами, и как только собрано M подписей, транзакция отправляется в сеть. Все подписи остаются в блокчейне и доступны для проверки, что делает Multisig исключительно прозрачным и удобным для аудита. Именно поэтому технология получила широкое распространение в корпоративных кошельках, биржах и кастоди‑сервисах, где требуется разделение полномочий между несколькими сотрудниками или даже организациями.

Однако у Multisig есть и серьёзные ограничения. Во‑первых, каждый приватный ключ существует как единый объект — его можно украсть, потерять или скомпрометировать. Если злоумышленник получит доступ к M ключам, средства будут потеряны безвозвратно. Во‑вторых, восстановление доступа при утере одного из ключей практически невозможно: если количество оставшихся ключей меньше M, средства оказываются запертыми навсегда. В‑третьих, изменение схемы управления — например, добавление нового участника или изменение порогового значения — требует создания нового мультиподписного адреса и полного перевода средств, что сложно и дорого.

Тем не менее, Multisig остаётся проверенным временем решением. Она проста в реализации, хорошо документирована и поддерживается большинством блокчейнов «из коробки». Для небольших команд и организаций с простыми политиками управления это часто оказывается наиболее практичным выбором.

Что такое MPC

MPC (Multiparty Computation, пороговые вычисления) — это технология, в которой приватный ключ никогда не создаётся и не хранится в едином виде. Вместо этого каждый участник владеет только шардом — математической долей ключа, которая сама по себе не имеет смысла. Для подписания транзакции участники запускают криптографический протокол, в ходе которого они совместно вычисляют подпись, используя свои шарды, но ни один из них не узнаёт полный ключ.

Схема описывается как T‑of‑N, где N — общее количество участников, а T — пороговое количество, необходимое для вычисления подписи. Главное принципиальное отличие от Multisig заключается в том, что полный приватный ключ никогда не существует — нигде и никогда. Это устраняет фундаментальную уязвимость, присущую Multisig: нечего красть, нечего терять.

Процесс подписания в MPC выглядит более сложным. Участники обмениваются зашифрованными сообщениями через защищённые каналы, каждый применяет свой шард, и в результате вычисляется полноценная криптографическая подпись, которая затем публикуется в блокчейне. Со стороны сети это выглядит как обычная транзакция с одной подписью — нет ни множества ключей, ни множества подписей. Это делает транзакции дешевле и компактнее, но одновременно снижает прозрачность: аудитор не может увидеть, кто именно участвовал в подписании, потому что вся вычислительная работа происходит вне блокчейна.

MPC предлагает и другие важные преимущества. Во‑первых, восстановление доступа становится реальным: если участник потерял свой шард, можно сгенерировать новый и перераспределить его без изменения адреса, при условии, что T участников всё ещё доступны. Во‑вторых, правила управления можно менять динамически — добавлять или удалять участников, изменять пороговые значения, не создавая новый адрес и не переводя средства. Это делает MPC идеальным выбором для институциональных структур с меняющимися ролями и сложными процессами согласования.

Однако у технологии есть и недостатки. Внедрение MPC требует высокой криптографической экспертизы, сложных протоколов и специализированного программного обеспечения. Кроме того, сам процесс подписания требует взаимодействия между участниками, что создаёт дополнительные поверхности для атак на коммуникационные каналы. И хотя фундаментальные протоколы MPC известны уже несколько десятилетий, их промышленное применение в криптовалютной индустрии началось сравнительно недавно, и технология пока не достигла той степени зрелости и проверенности, которой может похвастаться Multisig.

Сравнительная таблица

Чтобы наглядно увидеть различия, ниже приведена сводная таблица по ключевым параметрам.

Критерий Multisig MPC
Существование полного ключа Всегда существует, хранится у участников Никогда не существует целиком
Распределение Каждый участник хранит свой ключ Каждый участник хранит только шард
Единая точка отказа Каждый ключ — потенциальная точка отказа Шарды не являются ключами, точки отказа нет
Восстановление доступа Практически невозможно при потере ключа Возможно через перераспределение шардов
Сложность внедрения Относительно низкая Высокая, требует криптографической экспертизы
Аудит и прозрачность Высокая — все подписи видны в блокчейне Низкая — процесс вычислений невидим
Совместимость с блокчейнами Широкая, нативная поддержка Зависит от реализации, но универсальна
Стоимость транзакций Зависит от числа подписей, может быть высокой Фиксированная, как у обычной подписи
Гибкость управления Низкая — требует создания нового адреса Высокая — правила меняются динамически
Зрелость технологии Высокая — более 10 лет использования Средняя — активное развитие в последние годы
Аппаратная поддержка Хорошая, есть HSM для отдельных ключей Сложная, требует специализированных решений
Ончейн‑след Видимые подписи всех участников Только итоговая подпись

Детальное сравнение по критериям

Архитектура и принцип работы

Принципиальное различие между технологиями лежит на уровне архитектуры. Multisig работает непосредственно внутри блокчейна: мультиподписной адрес создаётся на основе публичных ключей участников, и правила (M‑of‑N) фиксируются на уровне протокола. Транзакция собирает подписи от участников и отправляется в сеть. Это делает технологию простой, прозрачной и совместимой с большинством блокчейнов.

MPC, напротив, работает вне блокчейна. Участники взаимодействуют через защищённые каналы, совместно вычисляя подпись, и только итоговый результат публикуется в сети. Это позволяет скрыть внутреннюю структуру управления и уменьшить размер транзакций, но требует более сложной инфраструктуры и постоянной связи между участниками.

Безопасность

С точки зрения безопасности, MPC имеет фундаментальное преимущество: полный ключ никогда не существует, поэтому его невозможно украсть. Компрометация даже нескольких шардов не позволяет восстановить ключ, если их количество меньше порогового значения T. В Multisig же каждый ключ является самостоятельным объектом, и его кража — реальная угроза. Если злоумышленник получит доступ к M ключам, средства будут потеряны.

Впрочем, и у MPC есть свои уязвимости. Процесс подписания требует обмена данными между участниками, и если злоумышленник сможет вмешаться в этот процесс или скомпрометировать коммуникационные каналы, он может повлиять на результат вычислений. Однако современные протоколы MPC включают механизмы защиты от таких атак, и при правильной реализации технология считается более устойчивой.

Восстановление доступа

Здесь MPC также оказывается в выигрыше. При потере одного из шардов можно запустить процедуру перераспределения, в результате которой будут сгенерированы новые шарды, и доступ к кошельку будет восстановлен без изменения адреса. В Multisig потеря ключа означает, что если оставшихся ключей меньше M, средства оказываются заблокированными навсегда. Единственный способ восстановить доступ — создать новый мультиподписной адрес и перевести на него средства, но для этого всё равно требуется подпись достаточного количества участников, что в случае потери ключа невозможно.

Аудит и прозрачность

В этом аспекте Multisig имеет неоспоримое преимущество. Все подписи всех участников видны в блокчейне: можно легко проверить, кто подписал транзакцию, сколько подписей было собрано и соответствует ли это установленным правилам. Для регуляторов, аудиторов и внутренних служб комплаенса это критически важно.

MPC же оставляет в блокчейне только итоговую подпись, которая выглядит как подпись от одного ключа. Аудитор не может определить, сколько участников участвовало в подписании, какие были установлены правила и соответствовала ли процедура внутренним политикам. Для проверки потребуются дополнительные инструменты и логи, что усложняет аудит.

Сложность внедрения

Multisig относительно проста в реализации: существует множество готовых библиотек, кошельков и документации. Она поддерживается «из коробки» в Bitcoin, Ethereum и других блокчейнах. Внедрение не требует глубоких криптографических знаний.

MPC, напротив, требует высокой экспертизы. Протоколы, такие как GG18, GG20 или CMP, сложны в реализации и требуют тщательного тестирования и аудита. Кроме того, необходимо поддерживать безопасную коммуникационную инфраструктуру между участниками. Это делает MPC более дорогим и трудоёмким решением.

Гибкость управления

Здесь MPC однозначно выигрывает. Правила управления могут быть изменены динамически: добавлять или удалять участников, изменять пороговые значения — всё это возможно без создания нового адреса и без перевода средств. Это особенно важно для организаций с меняющейся структурой управления.

В Multisig любое изменение требует создания нового мультиподписного адреса и перевода всех средств на него, что сложно, дорого и рискованно. Поэтому Multisig лучше подходит для стабильных структур, где изменения происходят редко.

Стоимость транзакций

Multisig-транзакция с M подписями может быть значительно больше по размеру, чем обычная транзакция, особенно в биткоине, где комиссия зависит от размера. Чем больше M, тем выше комиссия. В Ethereum дополнительная сложность смарт-контракта также увеличивает стоимость.

MPC-транзакция выглядит как обычная транзакция с одной подписью, поэтому её размер и комиссия не зависят от количества участников. Это делает MPC более экономичным при активном использовании, особенно для организаций с большим объёмом транзакций.

Когда выбирать Multisig, а когда — MPC

Выбор между Multisig и MPC не является универсальным и зависит от конкретных бизнес-задач.

Multisig лучше всего подходит для:

  • Небольших и средних команд с чёткой структурой управления и простыми политиками.
  • Организаций, где прозрачность и простота аудита имеют первостепенное значение (например, регулируемые финансовые институты).
  • Сценариев, где важно быстрое внедрение без привлечения дорогих криптографических экспертов.
  • Ситуаций, когда структура управления остаётся стабильной и не требует частых изменений.

MPC рекомендуется для:

  • Институционального кастоди, где хранятся большие объёмы средств и требуются максимальные гарантии безопасности.
  • Организаций со сложными, многоуровневыми структурами управления, где роли и полномочия меняются регулярно.
  • Компаний, для которых критична возможность восстановления доступа при утере ключей или увольнении ключевых сотрудников.
  • Проектов с высоким объёмом транзакций, где экономия на комиссиях становится ощутимой.

Гибридные подходы

Важно понимать, что выбор не обязательно должен быть жёстким. Многие организации успешно комбинируют обе технологии. Например, можно использовать MPC для внутреннего управления основными средствами, а Multisig — для взаимодействия с внешними контрагентами или в качестве резервного механизма. Некоторые решения используют MPC для создания подписей, но затем эти подписи объединяются в мультиподписную схему для дополнительной защиты. Гибридный подход позволяет взять лучшее от каждой технологии и адаптировать систему под конкретные потребности.

Позиция SafeKeep

SafeKeep выбрал MPC в качестве основной технологии управления ключами для своих институциональных клиентов. Это решение основано на следующих факторах:

  • Максимальный уровень безопасности. Отсутствие полного приватного ключа исключает риск его кражи, что критично для хранения крупных сумм.
  • Гибкость управления. Возможность динамически изменять политики без создания новых адресов и перевода средств — ключевое преимущество для организаций с изменяющейся структурой.
  • Надёжное восстановление доступа. Процедура перераспределения шардов гарантирует, что даже при утере одного из участников доступ к активам не будет потерян.
  • Экономическая эффективность. Меньший размер транзакций снижает операционные расходы при активном использовании.

При этом SafeKeep не исключает использования Multisig там, где это оправдано, например, для отдельных сценариев взаимодействия с внешними контрагентами или для резервного доступа. Мы считаем, что выбор технологии должен определяться конкретными бизнес-задачами, и готовы предложить решение, адаптированное под потребности каждого клиента.

Краткий вывод

  1. Multisig — проверенная временем, прозрачная и простая в реализации технология. Она идеальна для небольших команд, организаций с простыми политиками управления и там, где аудит является приоритетом.
  2. MPC — более безопасная, гибкая и масштабируемая технология. Она подходит для институционального кастоди, сложных структур управления и ситуаций, где безопасность и возможность восстановления доступа имеют решающее значение.
  3. Выбор между технологиями должен основываться на таких факторах, как размер организации, сложность управления, требования к аудиту и доступные ресурсы.
  4. Гибридные подходы позволяют комбинировать преимущества обеих технологий и адаптировать систему под конкретные нужды.
  5. SafeKeep делает ставку на MPC как наиболее соответствующую требованиям институционального кастоди, но при необходимости предлагает гибкие варианты интеграции.

Часто задаваемые вопросы

1. Что безопаснее — MPC или Multisig?
Теоретически MPC безопаснее, поскольку полный ключ никогда не существует, и его нечего красть. Однако практическая безопасность обеих технологий сильно зависит от качества реализации, инфраструктуры и процессов управления.

2. Можно ли использовать MPC и Multisig вместе?
Да, гибридные подходы активно применяются на практике. Например, можно использовать MPC для внутреннего управления и Multisig для взаимодействия с внешними контрагентами.

3. Какая технология сложнее для аудита?
Multisig значительно прозрачнее: все подписи видны в блокчейне. Для MPC требуются дополнительные инструменты и логи для проверки процедур подписания.

4. Что дешевле для транзакций?
MPC обычно дешевле, так как транзакция выглядит как обычная подпись. Multisig-транзакции больше по размеру, особенно при большом количестве подписей.

5. Можно ли восстановить доступ при потере ключей в Multisig?
В Multisig восстановление практически невозможно, если количество оставшихся ключей меньше M. В MPC можно перераспределить шарды и восстановить доступ, если T участников всё ещё доступны.

6. Какая технология более зрелая?
Multisig используется более 10 лет и считается проверенной временем. MPC активно развивается последние 5–7 лет и ещё не достигла той же степени зрелости, хотя фундаментальные протоколы известны давно.

7. Какая технология лучше для институционального кастоди?
Для институционального кастоди чаще выбирают MPC из-за его высшего уровня безопасности, гибкости и возможности восстановления доступа. Однако многие кастодианы всё ещё используют Multisig, и это остаётся приемлемым решением при правильной организации процессов.

Made on
Tilda