Безопасность биткойн-кошельков: Мультиподписи против уязвимости Coldcard
После обнаружения катастрофического бага с энтропией в Coldcard, эксперты по самоуправству и защите активов начали рекомендовать новый стандарт хранения — мультиподписные кошельки с многими поставщиками, что направлено на снижение зависимости от какого-либо единственного производителя аппаратного кошелька. Баг энтропии Coldcard, оставшийся незамеченным как минимум с 2021 года, стал тяжелым уроком для сторонников самоуправства в Bitcoin. Теперь многие начинают сомневаться в старых рекомендациях относительно хранения, включая заявления о «смерти одиночной подписи», традиционного метода самоуправства, основанного на доверии к генерации приватных ключей одним кошельком.
Модель угроз
Самоуправство в Bitcoin — это сложная практика, которая обеспечивает защиту средств пользователей от мошенничества со стороны обменников, как это было в случае с FTX и MtGox. Однако недавние события фактически заставили многих владельцев Bitcoin переместить свои активы обратно на биржи хотя бы временно или обновить свои собственные настройки хранения. Генеральный директор Casa, Ник Нуман, заявил, что 233 тысячи Bitcoin были перемещены в «безопасность» после взлома Coldcard. Для того чтобы понять, когда самоуправство имеет смысл, важно ознакомиться с личной моделью угроз. Это означает тщательный анализ возможных угроз для индивидуума, чтобы заранее разработать практики и структуры безопасности.
Наиболее частые причины потери средств в самоуправстве Bitcoin связаны с пользовательскими ошибками, касающимися резервных копий или забытых паролей, и, конечно же, кражами. Большинство кошельков, считающихся потерянными, были результатом плохих резервных копий приватных ключей в первые дни, что привело к потере данных после сбоев компьютера. Другие пользователи просто забыли используемые трудные для брутфорса пароли, навсегда зашифровав свои приватные ключи.
На стороне кражи, атаки на основе плохой энтропии, вероятно, являются одними из самых успешных атак на самоуправство в истории, причем Coldcard лишь одна из множества кошельков, пострадавших от аналогичных уязвимостей. В некоторых случаях поддельные кошельки, такие как iOS Sparrow, просто крали средства пользователей, сохраняя копии сгенерированных приватных ключей и вывозя средства сразу после депозита.
Мультиподписной кошелек
Термин «мультиподписной» стал особенно востребованным в 2026 году, во многом благодаря предыдущему взлому Coldcard, в результате которого было потеряно более 100 миллионов долларов в Bitcoin, в основном с единичных семенных кошельков. Большинство пользователей Coldcard, вероятно, генерировали свои приватные ключи на устройстве без добавления дополнительной парольной фразы, что в итоге упростило взлом.
Мультиподписные кошельки защищают пользователей от ошибок производителей аппаратного обеспечения, позволяя создавать адрес Bitcoin, который требует подписей от нескольких приватных ключей и, следовательно, нескольких устройств. Основная идея мультиподписного подхода заключается в том, что каждый ключ пары, использованный для создания мультиподписного Bitcoin-кошелька, должен генерироваться от разных производителей.
Вместо того, чтобы полагаться только на один производитель, пользователи могут комбинировать ключи от нескольких провайдеров, например, использовать аппаратный кошелек Trezor и Ledger в одной конфигурации.
Преимущества мультиподписного хранения
Одним из ключевых преимуществ мультиподписных кошельков является возможность противостоять известным атакам, таким как «воровские» атаки. В государствах, где владение Bitcoin и криптовалютой является вопросом публичной записи в силу налоговых деклараций, такие атаки становятся особенно актуальными. Необходимо отметить, что, хотя мультиподписные кошельки усложняют процесс доступа к средствам, они также обеспечивают защиту от ряда атак, включая фишинг и другие формы социальной инженерии.
В последние годы мультиподписные кошельки начали открывать новые возможности для страхования Bitcoin, что продемонстрировала компания AnchorWatch, предлагающая защиту от кражи Bitcoin через совместные кошельки.
Недостатки мультиподписного обеспечения
К важным недостаткам мультиподписных кошельков можно отнести необходимость при наличии доступа к каждому из ключей, необходимых для подписания. Пользователь также должен хранить копию сценария мультиподписного кошелька или шаблона, чтобы восстановить контракт и тем самым условия вывода средств.
Взгляд редакции Cryptovibes
Недавние развития подчеркивают важность эволюции методов хранения Bitcoin в ответ на новые угрозы. Применение мультиподписных кошельков с несколькими производителями может стать стандартом для повышения безопасности хранения. Мы ожидаем, что эта тенденция продолжит расти, поскольку пользователи осознают необходимость диверсификации и снижения угроз, связанных с зависимостью от отдельных производителей аппаратных решений.
Следите за актуальными новостями и сигналами крипторынка в нашем Telegram-канале и сообществе ВКонтакте.
Еще больше эксклюзивной аналитики читайте на портале Cryptovibes!