Частые вопросы
Какой порог multisig считается надёжным для инвестиций?
Для протокола с TVL до $10 млн — минимум 3 из 5. Для более крупных — 5 из 9 или 7 из 11. Обязательно с разными подписантами (разные HQ, юрисдикции, типы кошельков).
Может ли multisig быть атакован через код смарт-контракта?
Да, если есть уязвимость в Gnosis Safe или в реализации обновления контракта. Взломы 2023–2024 годов (Rugdoc, Euler) показывают, что злоумышленники меняли owner-adddress через delegatecall. Требуйте аудит именно multisig-модуля.
Нужно ли проверять multisig, если я использую только централизованные биржи?
Нет, если вы не держите токены протокола (управление, стейкинг). Но если вы торгуете токеном, чей протокол использует multisig, резкое снижение порога может привести к руг-пулу — ваши монеты обесценятся.
Что такое «социальная атака» на multisig в 2026 году?
Нацеливание на подписантов: фишинг через Telegram, компрометация электронной почты, подкуп сотрудника команды, чтобы он передал офлайн-ключи. Пример: взлом BNB Chain 2022 начался с фишинга одного из валидаторов.
Где найти актуальную статистику взломов multisig?
Сайты: Rekt News (rekt.news), DeFiLlama (hacks раздел), Dune-analytics (дашборды по инцидентам). В РФ — ForkLog, Bits Media. Там публикуют технические детали и какие пороги были нарушены.