НовостиКриптовалютыОшибка Coldcard от Coinkite выявила риск single-sig; мультивендорный multisig набирает популярность

Ошибка Coldcard от Coinkite выявила риск single-sig; мультивендорный multisig набирает популярность

Автор: Bitcoin Magazine·

Ключевые выводы

  • Ошибка энтропии Coldcard оставалась незамеченной как минимум с 2021 года и показала риски зависимости от single-signature Bitcoin-хранения.
  • CEO Casa Ник Нойман заявил, что в ответ на взлом Coldcard в безопасные хранилища было переведено 233,000 bitcoins.
  • Мультивендорный multisig распределяет генерацию ключей между разными поставщиками кошельков, чтобы снизить зависимость от одного производителя и ограничить последствия сбоев энтропии.
  • В статье говорится, что multisig также может повысить устойчивость к кражам, wrench attacks, фишингу и другим атакам, основанным на давлении, поскольку затрудняет быстрое перемещение средств.
  • Схема multisig требует, чтобы пользователи сохраняли копию multisig-script или шаблона, чтобы при необходимости воссоздать условия расходования средств.
Ошибка Coldcard от Coinkite выявила риск single-sig; мультивендорный multisig набирает популярность

Bitcoin Magazine: Ошибка Coldcard от Coinkite выявила риск single-sig; мультивендорный multisig набирает популярность

После катастрофической ошибки энтропии в Coldcard сторонники самостоятельного хранения и эксперты начали рекомендовать новый стандарт: мультивендорные мультиподписные кошельки. Такой подход, среди прочего, призван снизить зависимость от одного производителя аппаратных кошельков.

Ошибка энтропии Coldcard, которая оставалась незамеченной как минимум с 2021 года, стала суровым уроком для сторонников и пользователей самостоятельного хранения Bitcoin. Каким бы легитимным, компетентным, рекомендованным или авторитетным ни выглядел поставщик кошелька, крупная ошибка все равно возможна. В результате пользователи Bitcoin пересматривают прежние допущения, включая широко обсуждаемую «смерть single sig» — практики, при которой доверяют генерацию пары приватных ключей только одному кошельку.

Модель угроз

Самостоятельное хранение, по любым меркам, является продвинутой практикой в Bitcoin. Сторонники рекомендуют его как способ защитить средства пользователей от злоупотреблений на биржах, подобных тем, что были в случаях FTX и MtGox, а также многих других. Но недавние события заставили пересмотреть практики хранения: многие владельцы bitcoin временно переводят монеты на биржи, тогда как другие полностью обновляют или меняют свои схемы самостоятельного хранения.

CEO Casa Ник Нойман заявил, что в результате взлома Coldcard 233,000 bitcoins были переведены в безопасное хранение.

Чтобы понять, когда самостоятельное хранение имеет смысл и для кого, необходимо понимать личную модель угроз. Модель угроз — это тщательный анализ рисков для конкретного человека, который используется для заранее продуманного проектирования мер и структур безопасности. На практике именно такой подход превращает эпизод с Coldcard из сбоя одного продукта в более широкое напоминание о том, что выбор схемы хранения зависит от того, какие риски пользователь действительно хочет снизить.

Простой способ подойти к анализу угроз — сделать шаг назад и перечислить все, что вызывает у вас беспокойство в самостоятельном хранении. Затем добавьте в этот список риски, о которых пользователей обычно предупреждают сторонники. После этого отсортируйте или оцените пункты по вероятности того, что они произойдут именно с вами, и по вероятности того, что они вообще могут произойти. Наконец, оцените каждый пункт по степени катастрофичности, если он реализуется; выдержит ли ваша текущая схема и план такой риск?

Две наиболее вероятные причины потери средств при самостоятельном хранении Bitcoin — это ошибки пользователя, связанные с резервными копиями или забытыми паролями, и кража. Многие кошельки, в которых, как считается, были потеряны и не двигались bitcoin, появились из-за плохих резервных копий приватных ключей в ранние годы, что приводило к потере данных после поломки компьютера. Другие использовали слишком сложные для перебора пароли, а затем забывали их, навсегда шифруя свои приватные ключи.

В части кражи атаки на слабую энтропию, вероятно, входят в число самых успешных атак на самостоятельное хранение на сегодняшний день. Coldcard пополнил значительный список кошельков, которые пострадали от подобных ошибок — намеренных или нет, — включая Trust Wallet и многие менее известные и, возможно, вредоносные мобильные кошельки. В некоторых случаях поддельные кошельки, такие как iOS Sparrow Wallets, просто крали средства пользователей, сохраняя копию созданных пользователем приватных ключей и выводя средства сразу после их внесения. Во всех этих примерах решение одно: проявлять больше осторожности, прежде чем доверять случайному программному обеспечению свои накопления.

Когда у пользователей есть четкая модель угроз и достаточно хорошее понимание технологии, проектирование мер безопасности становится скорее наукой, чем искусством. И хотя у каждого человека есть свои особенности, которые нужно учитывать, некоторые схемы показали себя особенно устойчивыми к большинству угроз. Одна из таких практик, все чаще рекомендуемая и применяемая долгосрочными владельцами bitcoin с самостоятельным хранением, — это тщательно выстроенная схема multisig.

Мультивендорный Multisig

Термин «Multi-vendor Multisig» сравнительно новый в нише самостоятельного хранения. Тем не менее в 2026 году термин «multisig» стал вирусным, по-видимому, в результате взлома Coldcard, который привел к потере bitcoin на сумму более $100 million, в основном из single-seed кошельков. Похоже, большинство пользователей single-seed Coldcard создавали свои приватные ключи на устройстве без дополнительной passphrase — дополнительных слов, добавляющих пользовательскую энтропию к приватным ключам, — а также без дополнительных бросков кубиков, которые делают то же самое в другом формате.

Слабая энтропия в прошивке Coldcard, которой пользователи не имели причин не доверять, учитывая сильный бренд компании, в итоге сделала угадывание связанных приватных ключей с помощью некоторой доработки вполне осуществимым, и хакеры в конце концов это поняли.

Вирусный интерес к multisig вполне оправдан. Bitcoin-кошельки с multisig защищают пользователей от ошибок производителя аппаратного кошелька, позволяя создать Bitcoin-адрес, для которого требуется подпись с нескольких приватных ключей и, следовательно, с нескольких устройств, что известно как Bitcoin script. Bitcoin scripts — это своего рода контракты, задающие условия расходования средств кошелька. Все кошельки Bitcoin можно считать использующими какой-то script; самый простой и популярный вариант — тот, в котором любой, кто может подписать действительную транзакцию, может потратить все или любую часть средств.

В multisig-скриптах, напротив, требуется порог действительных подписей от разных keypairs, чтобы авторизовать вывод средств. Эти scripts обеспечиваются правилами консенсуса Bitcoin.

Теория мультивендорного multisig предполагает, что пользователи должны убедиться: каждый keypair, используемый для создания Bitcoin multisig, генерируется у другого поставщика кошелька. Один из вероятных сегодня вариантов — использовать аппаратный кошелек Trezor Safe 7 как один ключ, второй ключ сгенерировать на Ledger Nano, а третий ключ получить у провайдера multisig-кошелька и рассматривать его как recovery key. Такая схема требует любых 2 действительных подписей из 3 возможных.

Используя двух разных производителей аппаратных кошельков, пользователь снижает доверие к любому одному поставщику кошельков и защищается от сбоя энтропии, подобного тому, что был у Coldcard.

Другие схемы multisig могут использовать больше ключей; порог 3-of-5 также является распространенным и стандартным предложением специализированного multisig-кошелька, такого как Casa. На этом этапе терминология, обычно используемая для описания программного обеспечения для расходования Bitcoin, начинает давать сбои и требует уточнения. Кошельки вроде Casa — это программные интерфейсы, позволяющие пользователям объединять частично подписанные транзакции из разных private key pairs. В такой ситуации более уместно называть аппаратные кошельки вроде Trezor или Ledger «key signers», поскольку ни один keypair в наборе не содержит достаточно ключевого материала, чтобы потратить все bitcoin, находящиеся по multisig script-адресу.

Таким образом, Casa — это multisig-кошелек, который позволяет использовать порог аппаратных подписантов для защиты и отправки bitcoin. По сути, такие инструменты помогают пользователям взаимодействовать с Bitcoin script и проще создавать транзакции, соответствующие правилам консенсуса. Среди других примеров подобных провайдеров multisig-кошельков — Nunchuck, Sparrow desktop wallet и Unchained Capital.

В случаях вроде Casa и Unchained провайдер кошелька предлагает пользователям recovery key, контролируемый компанией, что некоторые пользователи считают полезным. Nunchuck и Sparrow, напротив, спроектированы так, чтобы обеспечить полную автономию пользователя в этом отношении, хотя Nunchuck также предлагает премиальный план, связанный с recovery key.

Преимущества мультивендорного Multisig

Еще одно преимущество multisig-кошелька — его потенциальная устойчивость к печально известным wrench attacks. Такие страны, как Франция, где владение Bitcoin и crypto становится предметом публичной отчетности из-за налоговой отчетности, стали центрами похищений, связанных с кражей crypto.

Независимо от того, используется самостоятельное хранение или нет, жертвы такого рода преступлений уязвимы для кражи, особенно когда средства можно быстро вывести полностью — будь то с кастодиальной биржи, доступной с телефона, или из схемы самостоятельного хранения.

Продвинутые формы multisig, например multi-jurisdictional или time-locked multisig, могут требовать, чтобы пользователи путешествовали, в идеале через аэропорт, чтобы получить доступ к другим key signers, необходимым для создания действительной bitcoin-транзакции. Либо recovery key в multisig может быть настроен так, что он не будет подписывать в течение двух недель после того, как пользователь отправит запрос и соответствующие данные транзакции.

В результате устраняется последняя центральная точка отказа в хранении Bitcoin: собственная готовность пользователя отправить bitcoin, особенно под давлением. Хотя лучшие практики в случае wrench attacks в целом направлены на то, чтобы вообще не доводить до такой ситуации, усложнение расходования монет также защищает пользователей от широкого спектра атак, включая фишинговые схемы и другие формы социальной инженерии, использующие давление, чтобы заставить пользователей быстро отправить средства.

Multisig также начинает открывать путь к новым формам страхования Bitcoin, что демонстрирует AnchorWatch — мультиподписной кошелек и страховая компания, предлагающая защиту от кражи bitcoin в номинировании BTC. Сегодня услуги компании в основном доступны американцам через страховщика Lloyd’s of London.

Недостатки Multisig

Один из ключевых недостатков multisig заключается в том, что пользователю недостаточно иметь доступ только к пороговому набору ключевого материала, необходимого для подписи — будь то два аппаратных кошелька, как в нашем примере, или один аппаратный кошелек и recovery key от компании-кошелька. Пользователю также необходимо хранить копию multisig-script или шаблона, чтобы он мог воссоздать смарт-контракт и, следовательно, действительные условия вывода средств.

Большинство multisig-кошельков хранят эту информацию для клиентов, но также отправляют копию пользователям, чтобы те могли восстановиться независимо от multisig-кошелька, если он когда-нибудь перестанет работать.

Этот материал впервые появился в Bitcoin Magazine под заголовком Coinkite’s Coldcard Bug Exposed Single-Sig Risk. Multi-Vendor Multisig Is the New Bitcoin Custody Baseline и написан Juan Galt.