Если вы читаете это, значит, вы уже поняли простую истину: когда деньги компании зависят от одного человека и одного приватного ключа — это риск. Мультиподписный (multisig) кошелёк решает эту проблему. Он требует подтверждения от нескольких участников, прежде чем транзакция уйдёт в сеть. Один человек не может ни украсть, ни потерять средства в одиночку. Разберёмся, как это сделать правильно — от выбора схемы до первого тестового перевода.
- Что такое multisig и зачем он бизнесу
- Выбираем схему: сколько подписей и кто
- Где создавать мультиподписный кошелёк
- Bitcoin
- Ethereum и EVM-совместимые сети (Polygon, Arbitrum, BSC и др.)
- Solana
- Пошаговая инструкция: создание multisig через Safe (Ethereum)
- Пошаговая инструкция: создание multisig в Bitcoin (Sparrow)
- Сравнение основных решений
- Что выбрать под вашу ситуацию
- Частые ошибки при создании multisig
- Практические рекомендации по безопасности
- Схема работы multisig в повседневной жизни компании
- Итог: что делать прямо сейчас
Что такое multisig и зачем он бизнесу
Обычный криптокошелёк — это один приватный ключ. Получили ключ — получили доступ ко всем деньгам. Для бизнеса это означает несколько сценариев риска:
- Сотрудник с доступом увёл средства.
- Ключ потеряли — деньги заморожены навсегда.
- Один из партнёров недобросовестно распорядился общими средствами.
- Фишинг, вредоносное ПО, потеря устройства — и баланс обнуляется.
Multisig устроен иначе. Вы задаёте схему: например, из трёх ключей нужно собрать два подтверждения, чтобы отправить транзакцию. Или из пяти — три. Ни один человек не может единолично распорядиться деньгами. Это не «доверие одному человеку», а математическая защита.
Где это применяется на практике:
- Казна компании или DAO — несколько подписантов контролируют бюджет.
- Совместный бизнес — партнёры не могут вывести средства без согласия остальных.
- Холодное хранение крупных сумм — ключи распределены между ответственными лицами и хранятся в разных местах.
- Автоматизация выплат — смарт-контракт с мультиподписью заменяет кассу.
Выбираем схему: сколько подписей и кто
Схема multisig записывается как M-of-N: нужно M подписей из N возможных. Это первое и самое важное решение, которое вы принимаете.
Вот как обычно выглядит выбор:
- 2-of-3 — самый популярный вариант для малого и среднего бизнеса. Три ключа, любые два активируют транзакцию. Один ключ можно потерять — деньги останутся доступны. Но и один ключ не даст украсть средства.
- 3-of-5 — для крупных компаний, DAO, распределённых команд. Больше подписантов, выше безопасность, но и больше координации.
- 2-of-2 — строгий вариант: оба участника должны согласиться. Подходит для двух партнёров с равными правами. Минус: потеря одного ключа блокирует средства.
- 1-of-2 / 1-of-3 — это уже не защита от кражи, а защита от потери доступа. Любой ключ может подписать. Используется редко для бизнеса, потому что не решает проблему доверия.
Практический совет: для большинства компаний начинайте с 2-of-3. Это даёт баланс между безопасностью и удобством. Если у вас больше трёх человек с доступом к финансам — смотрите в сторону 3-of-5.
Где создавать мультиподписный кошелёк
Инструменты зависят от блокчейна, на котором вы работаете. Ниже — основные варианты для самых популярных сетей.
Bitcoin
- Sparrow Wallet — десктопный кошелёк с полной поддержкой multisig. Позволяет настроить схему, импортировать ключи с разных устройств, подписывать транзакции по частям. Работает с аппаратными кошельками.
- Electrum — один из старейших BTC-кошельков, поддерживает multisig из коробки. Простой интерфейс, подходит для тех, кто уже работал с ним.
- Unchained Capital / Casa — сервисные решения с поддержкой, страховкой и наследованием. Платные, но удобные для тех, кому нужен сервис.
Ethereum и EVM-совместимые сети (Polygon, Arbitrum, BSC и др.)
- Safe (ранее Gnosis Safe) — стандарт для multisig на Ethereum. Смарт-контракт, который разворачивается в сети и управляет вашими средствами. Веб-интерфейс, поддержка аппаратных кошельков, гибкая настройка схемы и подписантов.
- Gnosis Safe (самостоятельная нода) — если хотите полный контроль, можно поднять свою инстанцию, но для большинства компаний достаточно официального safe.global.
Solana
- Squads Protocol — нативный multisig-протокол для Solana. Позволяет создавать Vault, настраивать кворум, управлять токенами и NFT.
Пошаговая инструкция: создание multisig через Safe (Ethereum)
Разберём самый распространённый сценарий — бизнес работает в Ethereum или EVM-сети и использует Safe. Принципы аналогичны для других инструментов, но Safe — самый зрелый и проверенный вариант.
-
Подготовьте подписантов. Определите, кто будет иметь право подписи. Для схемы 2-of-3 нужно три человека. Каждый должен иметь свой обычный кошелёк (MetaMask, Ledger, Trezor и т.д.). Адрес кошелька каждого подписанта будет добавлен в multisig.
-
Зайдите на safe.global. Подключите кошелёк того, кто будет инициатором создания (любой из будущих подписантов). Нажмите «Create New Safe».
-
Выберите сеть. Если работаете на Ethereum Mainnet — убедитесь, что вы в основной сети, а не в тестовой. Для тестирования сначала используйте тестнеты (Sepolia, Goerli).
-
Настройте схему. Укажите количество подписантов (например, 3) и кворум — сколько подтверждений нужно для выполнения транзакции (например, 2). Это ваша схема 2-of-3.
-
Добавьте адреса подписантов. Введите Ethereum-адреса всех участников. Порядок не важен. Проверьте каждый адрес дважды — ошибка здесь критична.
-
Разверните смарт-контракт. Нажмите «Create» и подтвердите транзакцию. Это разворачивает ваш multisig-контракт в блокчейне. За это платится газ — имейте на кошелёке инициатора достаточно ETH.
-
Сохраните ссылку на Safe. После деплоя вы получите адрес вашего нового кошелька. Зайдите на него через safe.global — он появится в списке ваших Safe, если подключён один из подписантов.
-
Отправьте тестовую транзакцию. Прежде чем класть крупные суммы, убедитесь, что всё работает. Отправьте небольшое количество ETH или токена с multisig на другой адрес. Убедитесь, что нужное количество подписантов может подтвердить и выполнить транзакцию.
-
Пополните кошелёк. Теперь можно отправлять средства на адрес вашего multisig. Любой из подписантов может инициировать перевод, но выполнится он только после сбора нужного числа подтверждений.
Пошаговая инструкция: создание multisig в Bitcoin (Sparrow)
Для Bitcoin процесс немного другой, потому что здесь нет смарт-контракта — подпись происходит на уровне UTXO.
-
Установите Sparrow Wallet. Скачайте с официального сайта sparrowwallet.com. Это десктопное приложение для Windows, macOS, Linux.
-
Подготовьте ключи. Каждый подписант должен иметь свой ключ. Лучше всего — с аппаратного кошелька (Ledger, Trezor, Coldcard). Если используете программные кошельки — это менее безопасно, но допустимо для небольших сумм.
-
Создайте новый кошелёк в Sparrow. File → New Wallet. Дайте имя.
-
Выберите тип: Multisig. Sparrow предложит схему — выберите 2-of-3 или другую. Укажите общий путь деривации (обычно стандартный).
-
Добавьте ключи подписантов. Для каждого ключа нажмите «Add Key». Если это аппаратный кошелёк — подключите его и импортируйте публичный ключ. Если программный — импортируйте xpub (расширенный публичный ключ).
-
Сохраните описание кошелька. Sparrow предложит сохранить файл с описанием (wallet file). Он содержит публичные ключи всех участников и схему. Без него подписанты не смогут вместе подписать транзакцию. Храните этот файл в надёжном месте — он не содержит приватных данных, но необходим для координации.
-
Проверьте адрес. Sparrow сгенерирует multisig-адрес. Убедитесь, что все подписанты видят один и тот же адрес (для этого им нужен wallet file или экспортированное описание).
-
Тестовый перевод. Отправьте небольшую сумму на multisig-адрес, затем попробуйте вывести её. Процесс: один подписант создаёт транзакцию, другой подписывает, третий (если нужен) добавляет свою подпись, и кто-то транслирует в сеть.
Сравнение основных решений
| Параметр | Safe (Ethereum/EVM) | Sparrow (Bitcoin) | Squads (Solana) |
|---|---|---|---|
| Тип | Смарт-контракт | UTXO-кошелёк | Протокол |
| Где работает | safe.global | Десктоп-приложение | squads.so |
| Поддержка аппаратных кошельков | Да (Ledger, Trezor) | Да (Ledger, Trezor, Coldcard) | Да (Ledger) |
| Стоимость деплоя | Газ за разворачивание контракта | Бесплатно (только сетевые комиссии при переводах) | Аренда аккаунта в сети |
| Гибкость схемы | Любая M-of-N | Любая M-of-N | Любая M-of-N |
| Поддержка токенов | ERC-20, ERC-721, ERC-1155 | Только BTC | SPL-токены, NFT |
| Сложность для новичка | Средняя | Выше среднего | Средняя |
Что выбрать под вашу ситуацию
У вас стартап с 2-3 сооснователями, работаете на Ethereum или любой EVM-сети. Берите Safe. Это самый простой и проверенный путь. Создаёте Safe, добавляете адреса всех сооснователей, ставите 2-of-3. Через полчаса у вас рабочий мультиподписный кошелёк.
Бизнес держит резерв в Bitcoin. Используйте Sparrow + аппаратные кошельки. Каждый подписант получает свой аппаратный кошелёк, вы собираете xpub-ы в Sparrow и получаете multisig-адрес. Это самый надёжный способ хранить BTC компании.
Команда работает в Solana-экосистеме. Squads Protocol — основной инструмент. Интерфейс похож на Safe, но адаптирован под Solana-модель аккаунтов.
Нужен мультиподпис для управления смарт-контрактами (не только деньги, но и права админа). Safe позволяет не только хранить средства, но и управлять контрактами через multisig. Это стандарт для DeFi-протоколов и DAO.
Частые ошибки при создании multisig
Вот реальные ситуации, которые я видел в практике. Некоторые — с потерей доступа к средствам.
-
Один человек хранит все ключи. Генеральный директор решил, что будет держать все три аппаратных кошелька у себя. Это не multisig — это обычный кошелёк с лишними шагами. Ключи должны быть у разных людей, в разных местах.
-
Не сделали тестовый перевод. Положили 10 ETH на multisig, а потом выяснилось, что один из подписантов ввёл неправильный адрес кошелька при настройке. Средства ушли на неверный multisig, и обратно их не достать. Всегда делайте тест на маленькую сумму.
-
Потеряли wallet file / описание кошелька. В Bitcoin multisig без файла с описанием (output descriptor) подписанты не могут координировать транзакцию. Храните его в нескольких местах. В Ethereum Safe это менее критично — всё привязано к адресу контракта в сети.
-
Не учли газ-фees при выводе. В Ethereum выполнение multisig-транзакции требует газа. Если на кошельке есть USDC, но нет ETH — вы не сможете отправить транзакцию. Всегда держите нативный токен сети для оплаты комиссий.
-
Схема 2-of-2 с двумя участниками в одном офисе. Если оба ключа находятся в одном здании — пожар, кража, рейдерский захват лишают вас всех защитных механизмов. Ключи должны быть географически распределены.
-
Не настроили процесс восстановления. Что делать, если подписант уволился и не отдаёт ключ? Если он заболел? Если умер? Процедура должна быть прописана заранее — включая юридические соглашения с подписантами.
-
Использовали непроверенный инструмент. Интернет полон «multisig-генераторов», которые на самом деле крадут приватные ключи. Используйте только проверенные решения: Safe, Sparrow, Electrum, Squads. Всегда проверяйте URL сайта и целостность загружаемого ПО.
Практические рекомендации по безопасности
Создать multisig — это половина дела. Вторая половина — правильно его эксплуатировать.
- Храните приватные ключи в разных физических локациях. Если у вас схема 2-of-3, пусть один ключ лежит в сейфе офиса, второй — в банковской ячейке, третий — у ключевого партнёра дома в сейфе.
- Используйте аппаратные кошельки. Для любых значимых сумм программные кошельки не подходят. Ledger, Trezor, Coldcard — минимум для бизнеса.
- Регулярно проверяйте работоспособность. Раз в квартал делайте тестовый перевод. Убедитесь, что все подписанты могут подписать, что контакты актуальны, что аппаратные кошельки работают.
- Документируйте процесс. Напишите инструкцию: как инициировать перевод, как подписать, кто ответственный за трансляцию, что делать в экстренных ситуациях. Это должно быть понятно человеку, который не участвовал в настройке.
- Заключите соглашение с подписантами. Юридически зафиксируйте, что подпись транзакции — это исполнение обязательств компании, а не личная инициатива. Это защищает и компанию, и подписантов.
- Имейте план на случай потери подписанта. В Safe можно добавлять и удалять подписантов (если это предусмотрено настройками). В Bitcoin multisig можно настроить timelock — через определённое время схема меняется на более мягкую. Продумайте это заранее.
Схема работы multisig в повседневной жизни компании
Чтобы это не осталось абстракцией, вот как это выглядит на практике:
- Бухгалтер или финансовый директор формирует перевод: «Отправить 5000 USDC поставщику по адресу 0x…».
- Создаёт транзакцию в Safe (или Sparrow) и подписывает своим ключом.
- Второй подписант (например, CEO) получает уведомление, проверяет детали транзакции в интерфейсе и подписывает своим ключом.
- Как только набралось нужное количество подписей (2 из 3), транзакция автоматически отправляется в сеть.
- Все участники видят статус транзакции: кто подписал, сколько ещё нужно, когда была исполнена.
Никто не может изменить адресат или сумму после своей подписи. Если бухгалтер попробует подменить адрес — второй подписант увидит это и не подпишет. Если второй подписант попробует изменить сумму — его подпись не будет валидна для изменённой транзакции.
Итог: что делать прямо сейчас
- Определите блокчейн и токены, которые планируете хранить в multisig. От этого зависит выбор инструмента.
- Выберите схему. Для начала — 2-of-3. Это универсальный вариант для большинства компаний.
- Подготовьте подписантов. Каждый должен иметь свой кошелёк (лучше аппаратный) и понимать свою ответственность.
- Создайте multisig в тестовой сети. Пройдите весь цикл: деплёт → пополнение → тестовый перевод → подпись → исполнение. Только после этого переходите к основной сети.
- Сделайте первый реальный перевод на небольшую сумму. Убедитесь, что все участники видят транзакцию, могут подписать и всё проходит корректно.
- Задокументируйте процесс и раздайте инструкции всем подписантам.
- Пополните кошелёк рабочими суммами только после успешного тестирования.
Multisig — это не роскошь для крупных компаний. Это базовая мера безопасности для любого бизнеса, который работает с криптовалютой. Потратьте пару часов на настройку сейчас, чтобы не потерять деньги потом.
Информация в этой статье носит ознакомительный характер. Перед внедрением multisig-решений для управления значительными средствами проконсультируйтесь с техническим специалистом в области блокчейн-безопасности и юристом, чтобы адаптировать схему под законодательство вашей юрисдикции и особенности бизнеса.



