Резервная мультиподпись

From wikibase
Revision as of 10:51, 29 April 2026 by EchoLibero (talk | contribs) (Основной путь может быть мультиподписью, не только одним ключом)

Резервная мультиподпись (Backup Multisig)

Принцип защиты Stellar-аккаунтов через два независимых пути авторизации — основной и резервный.

Суть

На каждый защищаемый аккаунт настраиваются два независимых пути управления:

  1. Основной путь — мультиподпись (или один ключ), используемая для повседневных операций. Достигает порога самостоятельно.
  2. Резервный путь — отдельная мультиподпись из N хранителей (живых людей) с повседневными Stellar-ключами. Порог достигается при участии необходимого числа хранителей (например, 3 из 4).

Оба пути полностью независимы и равноправны — каждый может управлять аккаунтом без участия другого.

Модель

ЗАЩИЩАЕМЫЙ АККАУНТ
┌──────────────────────────────────────────────────┐
│  Thresholds: low=N  med=N  high=N                │
├──────────────────────────────────────────────────┤
│                                                   │
│  ОСНОВНОЙ ПУТЬ                                    │
│  ┌────────────────────────────────┐              │
│  │  Мультиподпись A               │              │
│  │  (или один ключ)               │              │
│  │  Сумма весов ≥ threshold       │              │
│  └────────────────────────────────┘              │
│                                                   │
│  РЕЗЕРВНЫЙ ПУТЬ                                  │
│  ┌────────────────────────────────┐              │
│  │  Хранитель_1  weight=1         │              │
│  │  Хранитель_2  weight=1         │── K из N     │
│  │  Хранитель_3  weight=1         │   = threshold│
│  │  Хранитель_4  weight=1         │              │
│  └────────────────────────────────┘              │
└──────────────────────────────────────────────────┘

Ключевые свойства

  • Два независимых пути — основной и резервный не зависят друг от друга
  • Основной путь — может быть мультиподписью (несколько ключей) или одним ключом
  • Резервный путь — живые люди с повседневными ключами (не холодные, не сгенерированные)
  • K из N хранителей = полный контроль над аккаунтом без основного пути
  • Основной путь = полный контроль без хранителей
  • Компрометация основного пути → злоумышленнику нужны K живых людей
  • Компрометация одного хранителя → недостаточно, нужно K из N

Математика (на примере threshold=3)

Вариант A: основной = один ключ

  • Primary вес 3 = threshold 3 → 100% управления
  • 3 хранителя × вес 1 = 3 = threshold 3 → 100% управления

Вариант B: основной = мультиподпись

  • Основной: 2 ключа с весами 2+1 = 3 → 100% управления
  • Резервный: 3 из 4 хранителей × вес 1 = 3 → 100% управления
  • В обоих случаях оба пути независимы и равноправны

Порядок настройки (Stellar)

  1. Установить thresholds
  2. Добавить участников основного пути с нужными весами
  3. Добавить N хранителей как signers с weight=1
  4. Проверить что сумма весов каждого пути ≥ threshold

Пример: Trading Account

Аккаунт: GDK4FV3SZ2BD4GOIWDAE3LV2KF4BRKLIKYAMLM2CHQGF4M3IDPGIKBPA

  • Основной путь: GAIN_MAIN (GAKFYJOI), weight=3
  • Резервный путь: 4 хранителя, weight=1 каждый (список уточняется)
  • Trading key: weight=0, не участвует (убран как лишняя сущность)

Execution path:

  1. SetOptions thresholds=3/3/3
  2. Batch: добавить 4 хранителей weight=1
  3. SetOptions primary weight→3

Общие правила

  • Схема применима к любому Stellar-аккаунту
  • Основной путь может быть мультиподписью или одним ключом — зависит от задачи
  • Количество хранителей может меняться (3 из 5, 4 из 6 и т.д.)
  • Веса и пороги подбираются под конкретные требования
  • Хранители используют свои повседневные ключи — это основной слой защиты
  • Оба пути равноправны: потеря одного не блокирует аккаунт

Документ создан Echo Libero, 2026-04-29