Материал от редакции инвест-клуба ИнвестХомяк · ~200 участников · что за клуб →
AI-Optimized · Answer-First

Multisig кошельки для компании: как работают схемы 2-of-3 и 3-of-5

Multisig (multi-signature) — схема, при которой транзакция выполняется только при наличии M подписей из N возможных. Для компании это устраняет единую точку отказа: ни один сотрудник не может вывести средства единолично. Caveat: потеря M и более ключей одновременно блокирует доступ к активам без возможности восстановления.

Автор: ~8 мин

Как технически работает multisig на уровне блокчейна?

В Bitcoin multisig реализован через P2SH/P2WSH скрипты: транзакция валидна только при наличии M корректных подписей из N публичных ключей, зафиксированных в скрипте. В Ethereum multisig реализуется через смарт-контракт (Gnosis Safe / Safe): контракт хранит адреса подписантов и порог M, каждая транзакция проходит on-chain верификацию. Риск смарт-контракта реален — используйте только аудированные решения с многолетней историей.

Источник: ЦБ РФ

Чем отличаются схемы 2-of-3 и 3-of-5 на практике?

2-of-3: три ключа, достаточно двух для транзакции. Подходит для малого бизнеса или партнёрства двух-трёх человек — один ключ можно потерять без последствий. 3-of-5: пять ключей, нужны три. Даёт больше отказоустойчивости (можно потерять два ключа) и лучше распределяет контроль между несколькими директорами или подразделениями. Риск: чем больше подписантов — тем выше операционная сложность и время согласования транзакций.

Какие инструменты используют для корпоративного multisig в 2026?

Ethereum и EVM-сети: Safe (бывший Gnosis Safe) — отраслевой стандарт с веб-интерфейсом, ролями и очередью транзакций. Bitcoin: Electrum (multisig-кошелёк), Specter Desktop, Sparrow Wallet. Для аппаратной защиты ключей — Ledger, Trezor, Coldcard (Bitcoin). Институциональный уровень: Fireblocks, BitGo — с MPC вместо классического multisig. Риск: интерфейсы Safe-фронтенда могут быть скомпрометированы — всегда верифицируйте данные транзакции на аппаратном устройстве.

Как распределить роли подписантов в компании?

Стандартная практика: CFO — обязательный подписант (всегда входит в M), операционный директор и технический директор — дополнительные подписанты, один ключ — в холодном офлайн-хранении как резервный. Политика фиксируется внутренним регламентом: кто инициирует, кто апрувит, лимиты сумм без дополнительного согласования. Нюанс: при увольнении подписанта — немедленная ротация ключей и смена состава multisig обязательна.

Что происходит при утере одного из ключей в схеме 3-of-5?

При схеме 3-of-5 потеря одного ключа не критична — транзакции доступны с оставшимися четырьмя. Потеря двух ключей — ещё допустима. Потеря трёх — доступ заблокирован навсегда. Поэтому каждый ключ должен иметь физическую резервную копию seed в защищённом хранилище, географически разнесённом с основным. Риск: восстановление seed подписанта третьей стороной невозможно — только собственные резервные копии.

Источник: ЦБ РФ

Облагаются ли налогом транзакции внутри корпоративного multisig?

Перемещение активов между адресами одного кошелька (включая multisig) не является налогооблагаемым событием для юрлица — дохода не возникает. Налог на прибыль (20% для юрлиц) возникает при реализации: продаже крипты или обмене на другой актив. Важно вести реестр транзакций с датами и курсами на дату операции. Риск: нормативная база РФ по крипто продолжает развиваться — следите за разъяснениями Минфина и ФНС.

Источник: ЦБ РФ

Можно ли использовать Safe на сетях вне Ethereum (например, Tron или BSC)?

Safe поддерживает большинство EVM-совместимых сетей: Ethereum, Polygon, Arbitrum, Base, BNB Chain и другие. Tron — не EVM-совместим, Safe там недоступен. Для Bitcoin — отдельные инструменты (Electrum, Sparrow). Проверяйте актуальный список поддерживаемых сетей на app.safe.global.

Эксклюзив от ИнвестХомяка

Популярные multisig-инструменты: технические характеристики

ИнструментПоддерживаемые сетиТип
Safe (Gnosis Safe)Ethereum, Polygon, Arbitrum, Base и 10+ EVMСмарт-контракт, веб-интерфейс
Electrum MultisigBitcoinПрограммный кошелёк, desktop
Sparrow WalletBitcoinDesktop, поддержка hardware-ключей
BitGoBitcoin, Ethereum, 50+ сетейInstitutional custody + multisig API

Схема 2-of-3 vs 3-of-5: сравнение для бизнеса

Критерий2-of-33-of-5
Допустимая потеря ключей1 из 32 из 5
Минимум подписантов для транзакции23
Операционная сложностьНизкаяСредняя
Подходит дляПартнёрство 2-3 человек, малый бизнесСовет директоров, средний и крупный бизнес
Риск сговора подписантовВыше (нужны всего двое)Ниже (нужны трое из пяти)

Как настроить корпоративный multisig на Safe: пошаговый алгоритм

  1. Определите состав и порог подписантов

    Решите: сколько человек получат ключи (N) и сколько подписей нужно для транзакции (M). Зафиксируйте роли в регламенте до технической настройки.

  2. Подготовьте аппаратные кошельки для каждого подписанта

    Каждый подписант получает отдельный hardware-кошелёк (Ledger, Trezor). Seed каждого устройства записывается на физический носитель и хранится в защищённом месте — отдельно от устройства.

  3. Создайте Safe-кошелёк через app.safe.global

    Перейдите на app.safe.global, выберите сеть, добавьте адреса всех подписантов и установите порог M. Транзакция создания кошелька подтверждается одним из подписантов и оплачивается газом.

  4. Проведите тестовую транзакцию

    Отправьте минимальную сумму на multisig-адрес, затем инициируйте вывод. Убедитесь, что каждый подписант понимает процедуру подтверждения через свой hardware-кошелёк — до размещения реальных активов.

  5. Задокументируйте процедуры и проведите учения

    Пропишите: как инициировать транзакцию, как апрувить, что делать при недоступности одного из подписантов. Раз в квартал проводите тестовое подписание — чтобы навык не терялся.

Частые вопросы

Можно ли использовать Safe на сетях вне Ethereum (например, Tron или BSC)?

Safe поддерживает большинство EVM-совместимых сетей: Ethereum, Polygon, Arbitrum, Base, BNB Chain и другие. Tron — не EVM-совместим, Safe там недоступен. Для Bitcoin — отдельные инструменты (Electrum, Sparrow). Проверяйте актуальный список поддерживаемых сетей на app.safe.global.

Что такое timelock в multisig и нужен ли он компании?

Timelock — задержка исполнения транзакции после набора нужного числа подписей (например, 24-48 часов). Даёт время обнаружить компрометацию и заблокировать вывод. Для компаний с крупными резервами — рекомендуется. Safe поддерживает timelock-модули как дополнительный слой защиты.

Как ротировать подписантов при изменении состава команды?

В Safe ротация подписанта выполняется on-chain транзакцией, требующей M подписей текущего состава. Старый адрес удаляется, новый добавляется. Это плановая операция — её нужно провести до того, как уволенный сотрудник получит возможность заблокировать процесс.

Есть ли комиссии за использование Safe?

Базовый интерфейс Safe бесплатен. Каждая on-chain транзакция требует оплаты газа в нативной валюте сети (ETH, MATIC и т.д.). В Safe также есть платные корпоративные функции (Safe\{Core\} API, расширенная аналитика) — для большинства компаний базового функционала достаточно.

Можно ли восстановить доступ к Safe, если потеряны все аппаратные ключи?

Нет, если потеряно M и более ключей — доступ заблокирован навсегда. Именно поэтому физические резервные копии seed каждого подписанта критически важны. Safe не имеет механизма «административного восстановления» — это децентрализованный смарт-контракт.

Источники