Тезис о мультиподписи как стандарте, выработанном после череды взломов, разбивается об один факт: крупнейшая кража в истории отрасли произошла именно из мультиподписного кошелька, причём из холодного хранилища. Полтора миллиарда долларов ушли при полностью исправной криптографии и настоящем кворуме подписей. Разбираем, что на самом деле сломалось, почему слабое место находится не там, где его ищут, и как устроена архитектура хранения, пережившая это столкновение. Это аналитический обзор, а не инвестиционная рекомендация.

Цифра, подтверждающая посылку темы

Утверждение о том, что кражи идут через контроль над ключами, а не через взлом алгоритмов, подтверждается статистикой прямо. В первом полугодии 2026 года около пятнадцати процентов инцидентов — прежде всего компрометации приватных ключей, сид-фраз и систем подписания — дали примерно семьдесят шесть процентов всей похищенной стоимости.

Соотношение говорит само за себя: одна шестая часть случаев уносит три четверти денег. Крупнейший единичный инцидент того полугодия дал почти тридцать процентов всех потерь. Вывод отраслевого разбора звучит так: мега-кража остаётся событием инфраструктуры, а не событием кода смарт-контракта.

Масштаб предыдущего года сопоставим: совокупные потери 2025 года составили 3,4 млрд долларов, и почти половину дал один эпизод. Утечка приватного ключа остаётся дороже любой уязвимости в логике протокола.

Случай, который переписал представления

Двадцать первого февраля 2025 года биржа Bybit потеряла около полутора миллиардов долларов в Ethereum. Средства ушли напрямую из резервов холодного кошелька через скомпрометированный процесс подписания мультиподписью, а точкой входа стал разработчик поставщика этой самой мультиподписной инфраструктуры.


Вывод из этого случая формулируют жёстко и точно: холодное не означает неприкасаемое — оно означает «дольше атаковать, и только при условии, что процесс подписания сохраняет целостность». Это была неудача процесса подписания, а не хранения. Годами отрасль считала холодное хранение и мультиподпись верхней планкой защиты, и, как формулируется в разборе структуры потерь, этот эпизод показал предел.

Развёрнутая формулировка объясняет механизм: кворум законных подписантов всё равно небезопасен, если скомпрометирована среда, в которой конструируется операция, если экран аппаратного устройства слишком непрозрачен для сложных данных вызова или если слой правил не способен оценить экономический смысл происходящего. Подписи были настоящие — люди подписывали не то, что думали.

Отсюда общий принцип, который стоит вынести отдельно: слабое место редко находится в самой криптографии — оно во всём, что построено вокруг неё.

Три модели, а не одна

Вторая поправка к теме: мультиподпись перестала быть единственным институциональным стандартом. Хранение крупных сумм разделилось на три подхода, и выбор между ними называют самым последовательным решением после выбора самих активов, поскольку он определяет, кто может двигать средства, как быстро и как выглядит сценарий восстановления.

Первый подход — собственно мультиподписной кошелёк: право подписи разделено между несколькими независимыми приватными ключами у разных людей или устройств, и для проведения операции нужен установленный порог вроде трёх из пяти или двух из трёх. Второй — вычисления с разделением секрета, где подпись собирается из долей, а полный ключ не существует ни в один момент времени. Третий — аппаратные модули безопасности у лицензированных хранителей.

Масштабы у всех трёх заметные. Ведущая мультиподписная платформа держала 112 млрд долларов заблокированной стоимости примерно в 280 тысячах активных кошельков по данным первого квартала 2026 года. Провайдер разделённых вычислений отчитывался о более чем пяти триллионах совокупного переведённого объёма за всё время. Два крупнейших лицензированных хранителя вместе обслуживают свыше 310 млрд долларов институциональных активов.

Хранение без доверия(image)Где именно ломается каждая модель

Сопоставление обнаруживает общую закономерность: ни одна модель не ломается на уровне криптографии. Мультиподпись обходят через среду подготовки операции, аппаратный модуль — через сервер, который отдаёт ему команды, разделённые вычисления — через инфраструктуру, собирающую доли. Отсюда вывод, который стоит держать в голове при любом выборе: сравнивать модели по стойкости шифрования бессмысленно, сравнивать нужно по тому, сколько независимых звеньев должно отказать одновременно.

Что изменилось в предпочтениях

Сдвиг после февраля 2025 года описывают однозначно: новые разработки в 2026 году по умолчанию приходят к разделённым вычислениям, тогда как мультиподпись сохранила остаточную роль в чисто биткоиновых сервисах и в управлении казначействами автономных организаций.

Аппаратные модули при этом никуда не делись. Развёртывания только на них остаются верным выбором там, где регулятор прямо требует оборудования на своей площадке или где банковское ядро уже построено вокруг управления ключами через такие модули. К середине 2026 года эти устройства превратились из нишевого банковского инструмента в опору институционального хранения.

Доминирующая модель сегодня описывается не как выбор между подходами, а как их сочетание: слой управления, поверх него движок правил с лимитами и согласованиями, затем слой подписи, аппаратные модули, слой исполнения и наконец расчёт в сети. Каждый уровень задаёт независимые границы контроля.

Про аппаратные модули без иллюзий

Требования к таким устройствам действительно строгие. Модуль обязан обнаруживать попытки физического вскрытия и немедленно стирать все ключи в открытом виде, а сами ключи могут покидать устройство только в зашифрованном состоянии. Для банков и бирж сертификация третьего уровня считается обязательной: она требует обнаружения вскрытия, механизмов реагирования и аутентификации по личности для каждого, кто получает доступ.

Но защищённость самого устройства не равна защищённости системы. Взломать криптографический движок современного модуля с установленными обновлениями чрезвычайно трудно — а вот подключённые к нему системы скомпрометировать можно. Получив контроль над сервером, отправляющим команды, злоумышленник способен добиться подписи вредоносной операции самим модулем.

Схема ровно та же, что сработала на мультиподписи: атака идёт не на криптографию, а на то, что подаётся ей на вход. Поэтому операционные правила, политики доступа и наблюдение важны не меньше самого оборудования.

Уровень Доля активов Назначение Скорость доступа
Горячий Минимальная Текущие операции и выплаты Мгновенная
Тёплый Промежуточная Пополнение горячего слоя Часы, с согласованиями
Холодный Свыше 90 процентов Долгосрочное хранение резервов Многодневный вывод

Многодневная процедура вывода из нижнего уровня и есть тот самый временной замок в практическом воплощении: задержка нужна не для удобства, а чтобы у людей и систем наблюдения было время заметить неладное до того, как средства покинут периметр. Именно поэтому холодное хранение определяется не отсутствием подключения к сети, а длительностью и количеством шагов, отделяющих актив от перевода. Трёхуровневая схема при этом не устарела после февраля 2025 года — просто выяснилось, что укреплять надо процесс подписания на каждом уровне, включая нижний.

Как выбирать под свой объём

Рекомендации отраслевых обзоров разведены по типам держателей. Казначействам команд и автономных организаций мультиподпись остаётся стандартом, но только в связке с понятными инструментами подписания, предварительным моделированием операции и порогом, при котором двое скомпрометированных или сговорившихся подписантов не смогут двинуть средства в одиночку.

Для фондов и лиц с фидуциарными обязанностями лицензированный хранитель зачастую требование закона, а не предпочтение, и тогда предметом проверки становятся тип лицензии, устройство страхового покрытия и история аудитов. Институциональные хранители обычно несут страховку от 300 млн до миллиарда долларов на случай компрометации.

Для операций с большим оборотом называют инфраструктуру разделённых вычислений или смешанную модель, соединяющую самостоятельное хранение со сторонним, — она уравновешивает скорость работы и риск концентрации. Холодный кошелёк при этом остаётся базой для долгосрочной части независимо от выбранной модели.

Главный вывод об ярлыках

Формулировка отраслевого обзора здесь лучше любого пересказа: какую бы модель ни выбрал держатель, самый ясный урок 2026 года в том, что ярлык — «лицензированный», «застрахованный», «регулируемый», «холодный» — значит меньше, чем проверяемая операционная реальность за ним.

Подкрепляют это двумя примерами в одну строку: один обанкротившийся хранитель был регулируемым, а кошелёк потерявшей полтора миллиарда биржи был мультиподписным. Оба ярлыка присутствовали, оба не помогли.

Практическое следствие простое: проверять стоит не наличие механизма, а то, как устроен процесс вокруг него — кто готовит операцию, на чём её видят подписанты, что именно проверяет слой правил и сколько времени есть на вмешательство. Уязвимости смарт-контрактов при этом остаются отдельным классом риска, но по деньгам они уступают компрометации ключей.

Что проверять на практике

Сид-фраза при этом остаётся отдельной точкой отказа, но проверять стоит не только её. Первое — видят ли подписанты содержание операции в понятном виде, а не набор данных вызова, который невозможно прочитать глазами. Именно непрозрачность экрана называют одним из трёх условий, при которых кворум законных подписей не спасает.

Второе — есть ли предварительное моделирование операции до её отправки и подтверждение адреса назначения по независимому каналу. Третье — способен ли слой правил оценивать экономический смысл, а не только формальные лимиты. Четвёртое — задан ли порог подписей так, чтобы компрометация двух участников не давала контроля.

И пятое, о котором забывают чаще прочего: какова длительность процедуры вывода с нижнего уровня и хватит ли этого времени, чтобы заметить и остановить операцию. Механизм задержки бесполезен, если никто не смотрит на оповещения в выходные.

Главное, что рушит привычную рамку: кошелёк Bybit был мультиподписным, и деньги ушли прямо из холодных резервов. Полтора миллиарда при исправной криптографии и настоящем кворуме подписей. Формулировка из разбора точная — холодное не значит неприкасаемое, значит «дольше атаковать, и только если процесс подписания цел». Люди подписали не то, что видели. Отсюда три условия, при которых кворум не спасает: скомпрометирована среда подготовки операции, экран устройства непрозрачен для сложных данных, слой правил не оценивает экономический смысл. И то же самое, кстати, справедливо для аппаратных модулей: сам движок взломать почти невозможно, а вот сервер, который шлёт ему команды, — вполне. Цифра, подтверждающая всю тему: пятнадцать процентов инцидентов первого полугодия дали семьдесят шесть процентов украденного, и это ключи, а не код.

Анатолий Киш

Анатолий Киш
Криптоаналитик cryptium.ru

Частые вопросы

Защищает ли мультиподпись от кражи+
Она убирает возможность увести средства одним скомпрометированным устройством или одним нелояльным сотрудником, но не защищает от атаки на процесс подписания. Крупнейшая кража отрасли — около полутора миллиардов долларов в феврале 2025 года — произошла из мультиподписного холодного кошелька: подписи были настоящие, но подписанты видели не то, что подтверждали. Слабое место находится не в криптографии, а в среде вокруг неё.
Какая модель хранения считается стандартом в 2026 году+
Единого стандарта нет, и это важно. Новые разработки по умолчанию приходят к вычислениям с разделением секрета, мультиподпись сохранила роль в биткоиновых сервисах и казначействах автономных организаций, а аппаратные модули остаются обязательными там, где этого требует регулятор. Доминирующей называют не отдельную модель, а сочетание слоёв: управление, движок правил, подпись, оборудование, исполнение и расчёт.
ВЕРДИКТ

Посылка темы подтверждается статистикой: пятнадцать процентов инцидентов первого полугодия 2026 года дали семьдесят шесть процентов похищенной стоимости, и это компрометации ключей и систем подписания. Но рамку нужно поправить — мультиподпись не стала защитой после взломов, а сама оказалась пробита в крупнейшем эпизоде отрасли: полтора миллиарда ушли из мультиподписного холодного кошелька через скомпрометированный процесс подписания. Единого стандарта сегодня нет: новые построения идут к разделённым вычислениям, аппаратные модули остаются там, где требует регулятор, а доминирует сочетание слоёв.

Следите не за наличием механизма, а за устройством процесса вокруг него — кто готовит операцию, что видят подписанты и сколько времени остаётся на вмешательство; вместе с остальными ключевыми трендами рынка это покажет, взрослеет ли отрасль хранения на деле. Разборы и наблюдения — в нашем ПРИВАТ — канале.