Ошибка Coldcard от Coinkite выявила риск single-sig; мультивендорный multisig набирает популярность
Ключевые выводы
- •Ошибка энтропии Coldcard оставалась незамеченной как минимум с 2021 года и показала риски зависимости от single-signature Bitcoin-хранения.
- •CEO Casa Ник Нойман заявил, что в ответ на взлом Coldcard в безопасные хранилища было переведено 233,000 bitcoins.
- •Мультивендорный multisig распределяет генерацию ключей между разными поставщиками кошельков, чтобы снизить зависимость от одного производителя и ограничить последствия сбоев энтропии.
- •В статье говорится, что multisig также может повысить устойчивость к кражам, wrench attacks, фишингу и другим атакам, основанным на давлении, поскольку затрудняет быстрое перемещение средств.
- •Схема multisig требует, чтобы пользователи сохраняли копию multisig-script или шаблона, чтобы при необходимости воссоздать условия расходования средств.

Bitcoin Magazine: Ошибка Coldcard от Coinkite выявила риск single-sig; мультивендорный multisig набирает популярность
После катастрофической ошибки энтропии в Coldcard сторонники самостоятельного хранения и эксперты начали рекомендовать новый стандарт: мультивендорные мультиподписные кошельки. Такой подход, среди прочего, призван снизить зависимость от одного производителя аппаратных кошельков.
Ошибка энтропии Coldcard, которая оставалась незамеченной как минимум с 2021 года, стала суровым уроком для сторонников и пользователей самостоятельного хранения Bitcoin. Каким бы легитимным, компетентным, рекомендованным или авторитетным ни выглядел поставщик кошелька, крупная ошибка все равно возможна. В результате пользователи Bitcoin пересматривают прежние допущения, включая широко обсуждаемую «смерть single sig» — практики, при которой доверяют генерацию пары приватных ключей только одному кошельку.
Модель угроз
Самостоятельное хранение, по любым меркам, является продвинутой практикой в Bitcoin. Сторонники рекомендуют его как способ защитить средства пользователей от злоупотреблений на биржах, подобных тем, что были в случаях FTX и MtGox, а также многих других. Но недавние события заставили пересмотреть практики хранения: многие владельцы bitcoin временно переводят монеты на биржи, тогда как другие полностью обновляют или меняют свои схемы самостоятельного хранения.
CEO Casa Ник Нойман заявил, что в результате взлома Coldcard 233,000 bitcoins были переведены в безопасное хранение.
Чтобы понять, когда самостоятельное хранение имеет смысл и для кого, необходимо понимать личную модель угроз. Модель угроз — это тщательный анализ рисков для конкретного человека, который используется для заранее продуманного проектирования мер и структур безопасности. На практике именно такой подход превращает эпизод с Coldcard из сбоя одного продукта в более широкое напоминание о том, что выбор схемы хранения зависит от того, какие риски пользователь действительно хочет снизить.
Простой способ подойти к анализу угроз — сделать шаг назад и перечислить все, что вызывает у вас беспокойство в самостоятельном хранении. Затем добавьте в этот список риски, о которых пользователей обычно предупреждают сторонники. После этого отсортируйте или оцените пункты по вероятности того, что они произойдут именно с вами, и по вероятности того, что они вообще могут произойти. Наконец, оцените каждый пункт по степени катастрофичности, если он реализуется; выдержит ли ваша текущая схема и план такой риск?
Две наиболее вероятные причины потери средств при самостоятельном хранении Bitcoin — это ошибки пользователя, связанные с резервными копиями или забытыми паролями, и кража. Многие кошельки, в которых, как считается, были потеряны и не двигались bitcoin, появились из-за плохих резервных копий приватных ключей в ранние годы, что приводило к потере данных после поломки компьютера. Другие использовали слишком сложные для перебора пароли, а затем забывали их, навсегда шифруя свои приватные ключи.
В части кражи атаки на слабую энтропию, вероятно, входят в число самых успешных атак на самостоятельное хранение на сегодняшний день. Coldcard пополнил значительный список кошельков, которые пострадали от подобных ошибок — намеренных или нет, — включая Trust Wallet и многие менее известные и, возможно, вредоносные мобильные кошельки. В некоторых случаях поддельные кошельки, такие как iOS Sparrow Wallets, просто крали средства пользователей, сохраняя копию созданных пользователем приватных ключей и выводя средства сразу после их внесения. Во всех этих примерах решение одно: проявлять больше осторожности, прежде чем доверять случайному программному обеспечению свои накопления.
Когда у пользователей есть четкая модель угроз и достаточно хорошее понимание технологии, проектирование мер безопасности становится скорее наукой, чем искусством. И хотя у каждого человека есть свои особенности, которые нужно учитывать, некоторые схемы показали себя особенно устойчивыми к большинству угроз. Одна из таких практик, все чаще рекомендуемая и применяемая долгосрочными владельцами bitcoin с самостоятельным хранением, — это тщательно выстроенная схема multisig.
Мультивендорный Multisig
Термин «Multi-vendor Multisig» сравнительно новый в нише самостоятельного хранения. Тем не менее в 2026 году термин «multisig» стал вирусным, по-видимому, в результате взлома Coldcard, который привел к потере bitcoin на сумму более $100 million, в основном из single-seed кошельков. Похоже, большинство пользователей single-seed Coldcard создавали свои приватные ключи на устройстве без дополнительной passphrase — дополнительных слов, добавляющих пользовательскую энтропию к приватным ключам, — а также без дополнительных бросков кубиков, которые делают то же самое в другом формате.
Слабая энтропия в прошивке Coldcard, которой пользователи не имели причин не доверять, учитывая сильный бренд компании, в итоге сделала угадывание связанных приватных ключей с помощью некоторой доработки вполне осуществимым, и хакеры в конце концов это поняли.
Вирусный интерес к multisig вполне оправдан. Bitcoin-кошельки с multisig защищают пользователей от ошибок производителя аппаратного кошелька, позволяя создать Bitcoin-адрес, для которого требуется подпись с нескольких приватных ключей и, следовательно, с нескольких устройств, что известно как Bitcoin script. Bitcoin scripts — это своего рода контракты, задающие условия расходования средств кошелька. Все кошельки Bitcoin можно считать использующими какой-то script; самый простой и популярный вариант — тот, в котором любой, кто может подписать действительную транзакцию, может потратить все или любую часть средств.
В multisig-скриптах, напротив, требуется порог действительных подписей от разных keypairs, чтобы авторизовать вывод средств. Эти scripts обеспечиваются правилами консенсуса Bitcoin.
Теория мультивендорного multisig предполагает, что пользователи должны убедиться: каждый keypair, используемый для создания Bitcoin multisig, генерируется у другого поставщика кошелька. Один из вероятных сегодня вариантов — использовать аппаратный кошелек Trezor Safe 7 как один ключ, второй ключ сгенерировать на Ledger Nano, а третий ключ получить у провайдера multisig-кошелька и рассматривать его как recovery key. Такая схема требует любых 2 действительных подписей из 3 возможных.
Используя двух разных производителей аппаратных кошельков, пользователь снижает доверие к любому одному поставщику кошельков и защищается от сбоя энтропии, подобного тому, что был у Coldcard.
Другие схемы multisig могут использовать больше ключей; порог 3-of-5 также является распространенным и стандартным предложением специализированного multisig-кошелька, такого как Casa. На этом этапе терминология, обычно используемая для описания программного обеспечения для расходования Bitcoin, начинает давать сбои и требует уточнения. Кошельки вроде Casa — это программные интерфейсы, позволяющие пользователям объединять частично подписанные транзакции из разных private key pairs. В такой ситуации более уместно называть аппаратные кошельки вроде Trezor или Ledger «key signers», поскольку ни один keypair в наборе не содержит достаточно ключевого материала, чтобы потратить все bitcoin, находящиеся по multisig script-адресу.
Таким образом, Casa — это multisig-кошелек, который позволяет использовать порог аппаратных подписантов для защиты и отправки bitcoin. По сути, такие инструменты помогают пользователям взаимодействовать с Bitcoin script и проще создавать транзакции, соответствующие правилам консенсуса. Среди других примеров подобных провайдеров multisig-кошельков — Nunchuck, Sparrow desktop wallet и Unchained Capital.
В случаях вроде Casa и Unchained провайдер кошелька предлагает пользователям recovery key, контролируемый компанией, что некоторые пользователи считают полезным. Nunchuck и Sparrow, напротив, спроектированы так, чтобы обеспечить полную автономию пользователя в этом отношении, хотя Nunchuck также предлагает премиальный план, связанный с recovery key.
Преимущества мультивендорного Multisig
Еще одно преимущество multisig-кошелька — его потенциальная устойчивость к печально известным wrench attacks. Такие страны, как Франция, где владение Bitcoin и crypto становится предметом публичной отчетности из-за налоговой отчетности, стали центрами похищений, связанных с кражей crypto.
Независимо от того, используется самостоятельное хранение или нет, жертвы такого рода преступлений уязвимы для кражи, особенно когда средства можно быстро вывести полностью — будь то с кастодиальной биржи, доступной с телефона, или из схемы самостоятельного хранения.
Продвинутые формы multisig, например multi-jurisdictional или time-locked multisig, могут требовать, чтобы пользователи путешествовали, в идеале через аэропорт, чтобы получить доступ к другим key signers, необходимым для создания действительной bitcoin-транзакции. Либо recovery key в multisig может быть настроен так, что он не будет подписывать в течение двух недель после того, как пользователь отправит запрос и соответствующие данные транзакции.
В результате устраняется последняя центральная точка отказа в хранении Bitcoin: собственная готовность пользователя отправить bitcoin, особенно под давлением. Хотя лучшие практики в случае wrench attacks в целом направлены на то, чтобы вообще не доводить до такой ситуации, усложнение расходования монет также защищает пользователей от широкого спектра атак, включая фишинговые схемы и другие формы социальной инженерии, использующие давление, чтобы заставить пользователей быстро отправить средства.
Multisig также начинает открывать путь к новым формам страхования Bitcoin, что демонстрирует AnchorWatch — мультиподписной кошелек и страховая компания, предлагающая защиту от кражи bitcoin в номинировании BTC. Сегодня услуги компании в основном доступны американцам через страховщика Lloyd’s of London.
Недостатки Multisig
Один из ключевых недостатков multisig заключается в том, что пользователю недостаточно иметь доступ только к пороговому набору ключевого материала, необходимого для подписи — будь то два аппаратных кошелька, как в нашем примере, или один аппаратный кошелек и recovery key от компании-кошелька. Пользователю также необходимо хранить копию multisig-script или шаблона, чтобы он мог воссоздать смарт-контракт и, следовательно, действительные условия вывода средств.
Большинство multisig-кошельков хранят эту информацию для клиентов, но также отправляют копию пользователям, чтобы те могли восстановиться независимо от multisig-кошелька, если он когда-нибудь перестанет работать.
Этот материал впервые появился в Bitcoin Magazine под заголовком Coinkite’s Coldcard Bug Exposed Single-Sig Risk. Multi-Vendor Multisig Is the New Bitcoin Custody Baseline и написан Juan Galt.