
Сравнение способов самостоятельного хранения
Каждый, кто решает хранить криптовалюту сам, неделю спустя упирается в один и тот же вопрос: хранить — а как? Сид-фраза в ящике стола, аппаратное устройство, кошелёк, разбрасывающий ваш ключ по серверам, мультиподписная схема, требующая нескольких одобрений, — это по-настоящему разные модели безопасности, а не разные марки одного и того же.
Эта статья честно их сравнивает, в том числе объясняя, где каждый вариант — правильный ответ. SSP — кошелёк с мультиподписью 2-из-2, так что у нас есть позиция; но сравнение, в котором хорошо выглядит только один вариант, — не сравнение. Если вы ещё до этого решения, начните с материала что такое криптокошелёк.
Между чем вы на самом деле выбираете
Уберите маркетинг — и любая схема самостоятельного хранения отвечает на два вопроса.
Сколько секретов способны украсть ваши деньги? Если ответ «один» — одна сид-фраза, одно устройство, один файл, — то любой, кто получит этот секрет, забирает всё, и никакая осторожность не меняет форму риска.
Сколько секретов способны заставить вас потерять деньги? Если потеря одной-единственной вещи означает, что средства пропали навсегда, у вашей схемы есть единая точка отказа в другую сторону.
Хорошие схемы уводят оба числа от единицы. Загвоздка в том, что их разведение обычно ухудшает повседневное пользование, а модель безопасности, которой вы перестали пользоваться, ничего не защищает. Этот компромисс и есть весь предмет разговора.
Один ключ, одно устройство
Вариант по умолчанию: приложение-кошелёк генерирует сид-фразу, фраза управляет всем, а вы её записываете.
От чего защищает. От краха биржи, от заморозки счёта и от всех, кто не может добраться до вашей фразы. По сравнению с хранением монет на бирже это настоящий шаг вперёд — семь режимов отказа, которые могут постичь биржи описывает то, от чего вы уходите.
От чего не защищает. От любого, кто получит фразу. Сюда входят вредонос на устройстве, которое её сгенерировало, её фотография в облачной резервной копии, домочадец, нашедший бумажку, и убедительный фишинговый сайт с просьбой её «подтвердить». Один секрет — полный контроль.
Это правильный ответ для небольших сумм, для обучения и для всех, чья реальная угроза — потерять доступ, а не стать мишенью. Соблюдайте лучшие практики обращения с сид-фразой — и на этом масштабе всё действительно в порядке.
Аппаратный кошелёк: увести ключ в офлайн
Отдельное устройство держит приватный ключ в чипе, который никогда его не выдаёт. Транзакции подписываются на устройстве, и вы одобряете их на его собственном экране.
От чего защищает. От вредоносного ПО на вашем компьютере. Это огромная категория — она устраняет самый частый способ, каким обычные пользователи теряют средства.
От чего не защищает. Ключ по-прежнему один. Кража с принуждением, скомпрометированная фраза восстановления, устройство, подменённое в цепочке поставок, или вы сами, одобряющий вредоносную транзакцию на маленьком экране без внимательного чтения, — всё это по-прежнему работает. Добавление парольной фразы создаёт второй секрет, но и вторую вещь, которую можно потерять; парольная фраза или без неё честно разбирает этот размен.
Аппаратные кошельки — настоящий шаг вперёд и разумный выбор для многих. Программный кошелёк против аппаратного углубляет сравнение, а горячий кошелёк против холодного разбирает вопрос хранения, который они поднимают.

MPC и кошельки на смарт-аккаунтах: разделить ключ
Кошельки на многосторонних вычислениях идут другим путём. Вместо того чтобы требовать несколько подписей, они делят один ключ на доли, хранимые в разных местах, и криптографически производят одну подпись, ни разу его не собирая. Многие потребительские кошельки «без сид-фразы» устроены именно так.
От чего защищает. От компрометации любой отдельной доли. По сравнению с одним ключом в одном месте это настоящее улучшение, а удобство часто превосходное: записывать нечего, восстановление простое.
На что смотреть внимательно. На две вещи. Первое — кто держит вторую долю. Если одна доля лежит у поставщика кошелька, то его дальнейшее содействие — часть вашей модели безопасности и, возможно, самой вашей способности тратить. Второе — что видит сеть. MPC даёт подпись, неотличимую от любой другой одноключевой, что хорошо для приватности и комиссий, но означает и то, что политика — сколько долей и у кого — существует только в софте поставщика, а не в блокчейне. Если поставщик изменится или исчезнет, вы полагаетесь на его путь восстановления.
Это не довод в пользу того, что MPC плох. Это довод в пользу того, что «разделённый ключ» и «несколько независимых одобрений» — разные гарантии, и стоит знать, какую именно вы купили.
Мультиподпись: требовать больше одного ключа
Мультиподпись обеспечивается самим блокчейном. Адрес выводится из политики — скажем, подписать должны два из этих трёх ключей, — и сеть отвергает всё, что ей не удовлетворяет. Никакое ПО не может решить иначе.
От чего защищает. От одного скомпрометированного ключа. Злоумышленник с одним вашим ключом не имеет ровным счётом ничего: ему нужен второй, хранимый в другом месте и защищённый иначе.
Чего стоит. Сложности. Теперь у вас несколько ключей, которыми надо управлять, которые надо резервировать и держать доступными. Классические мультиподписные схемы к тому же часто опираются на сервис-координатор, собирающий подписи, и если этот сервис исчезнет, вам нужно знать, как восстановиться без него.
Что такое мультиподпись и почему это важно разбирает модель, а 2-из-2 против 2-из-3 и m-из-n — выбор порога. Обзор мультиподписи от Bitcoin Optech — хороший нейтральный технический источник.
Где находится SSP
SSP — это мультиподпись 2-из-2, где оба ключа живут на устройствах, которые вы и так носите с собой: один в расширении для браузера, другой в мобильном приложении SSP Key. Каждая транзакция собирается на одном и совместно подписывается на другом.
Цель проектирования была в том, чтобы получить гарантию мультиподписи без её обычного трения. Конкретно:
- Два независимых секрета. Скомпрометировать ноутбук недостаточно. Скомпрометировать телефон недостаточно. Злоумышленнику нужны оба, а это разные устройства с разными поверхностями атаки.
- Обеспечивается сетью, а не нами. В Bitcoin и других UTXO-сетях это нативная мультиподпись BIP-48; в Ethereum и EVM-сетях — смарт-аккаунт, требующий агрегированной подписи от обоих ключей; в Solana — ончейн-программа без создателя и без административного ключа. Во всех случаях требование живёт в сети.
- Нет координатора, способного вас заблокировать. Relay SSP передаёт сообщения между вашими устройствами. Он не может подписать, не может одобрить и не может вас остановить: исчезни он целиком, вашими средствами по-прежнему управляли бы ваши ключи.
- Одно одобрение, а не ритуал. На практике это ощущается как обычный кошелёк с подтверждением на телефоне. Мультиподпись с одним подписантом объясняет, как это достигается без ослабления модели.
Честные издержки: чтобы тратить, нужны оба устройства, поэтому потеря обоих сразу — тот самый режим отказа, который надо предусмотреть, а в 2-из-2 по построению нет запасного ключа. Восстановление идёт через резервную копию сид-фразы, а значит, дисциплина бэкапов из мира одного ключа никуда не делась. Что будет, если один из ваших ключей скомпрометирован проходит по сценариям, а социальное восстановление против мультиподписи разбирает альтернативный ответ на потерю ключа.

Выбор под вашу ситуацию
Универсально правильного ответа нет, но правильный именно для вас обычно есть.
Небольшая сумма, вы учитесь. Одноключевой программный кошелёк с грамотно хранимой сид-фразой соразмерен задаче. Не позволяйте идеальной безопасности помешать вам начать.
Заметная сумма, обычная модель угроз. И аппаратный кошелёк, и мультиподпись 2-из-2 снимают проблему единственного секрета. Мультиподпись снимает её без второго физического предмета, за которым надо следить; аппаратный кошелёк — сохраняя ключ полностью офлайн. Обе позиции защитимы.
Крупная сумма или вы узнаваемы как держатель. Вам нужно больше одного секрета, и нужно, чтобы требование обеспечивалось сетью, а не программой. Мультиподпись, с ключами, хранимыми в по-настоящему разных местах.
Всё, что хранится для других людей, или где надо учесть наследование. Пороговые схемы важнее выбора устройства, а планирование важнее и того и другого. Наследование и аварийный доступ — та часть, которую большинство пропускает и позже жалеет.
Что бы вы ни выбрали, вопросы к кошельку одни и те же: сколько секретов способны украсть мои средства, сколько — их потерять, кто ещё должен содействовать, чтобы я мог потратить, и могу ли я проверить любой из этих ответов сам, а не принять на веру.


