Резервная мультиподпись

From wikibase
Revision as of 10:36, 29 April 2026 by EchoLibero (talk | contribs) (Общий принцип резервной мультиподписи)
(diff) ← Older revision | Latest revision (diff) | Newer revision → (diff)

Резервная мультиподпись (Backup Multisig)

Принцип защиты Stellar-аккаунтов через независимые пути авторизации.

Суть

На каждый защищаемый аккаунт настраиваются два независимых пути управления:

  1. Primary — один ключ с весом, равным порогу. Полный контроль одной подписью.
  2. Backup — N хранителей (живых людей) с повседневными Stellar-ключами, каждый весом 1. Порог достигается при участии 3 из 4 хранителей.

Если primary-ключ скомпрометирован или утерян — 3 хранителя могут восстановить управление аккаунтом без участия primary.

Модель

ЗАЩИЩАЕМЫЙ АККАУНТ
┌──────────────────────────────────────────────────┐
│  Thresholds: low=3  med=3  high=3                │
├──────────────────────────────────────────────────┤
│                                                   │
│  PRIMARY (100%)                                  │
│  ┌────────────────────────────────┐              │
│  │  Оператор   weight=3           │              │
│  │  Один ключ = порог достигнут   │              │
│  └────────────────────────────────┘              │
│                                                   │
│  BACKUP (независимый путь)                       │
│  ┌────────────────────────────────┐              │
│  │  Хранитель_1  weight=1         │              │
│  │  Хранитель_2  weight=1         │── 3 из 4     │
│  │  Хранитель_3  weight=1         │   = порог 3  │
│  │  Хранитель_4  weight=1         │              │
│  └────────────────────────────────┘              │
└──────────────────────────────────────────────────┘

Ключевые свойства

  • Два независимых пути — primary и backup не зависят друг от друга
  • Хранители — живые люди с повседневными ключами (не холодные, не сгенерированные)
  • 3 из 4 хранителей = полный контроль над аккаунтом без primary
  • Primary один = полный контроль без хранителей
  • Компрометация primary → злоумышленнику нужны 3 живых человека
  • Компрометация 1 хранителя → недостаточно, нужно 3 из 4

Математика

  • Primary вес 3 = threshold 3 → 100% управления
  • 3 хранителя × вес 1 = 3 = threshold 3 → 100% управления
  • Итого: 200% покрытия (primary + backup), но каждый путь независим

Порядок настройки (Stellar)

  1. Установить thresholds: low=3, med=3, high=3
  2. Добавить 4 хранителей как signers с weight=1
  3. Установить primary key weight=3

Пример: Trading Account

Аккаунт: GDK4FV3SZ2BD4GOIWDAE3LV2KF4BRKLIKYAMLM2CHQGF4M3IDPGIKBPA

  • Primary: GAIN_MAIN (GAKFYJOI), weight=3
  • Хранители: 4 человека, weight=1 каждый (список уточняется)
  • Trading key: weight=0, не участвует (убран как лишняя сущность)

Execution path:

  1. SetOptions thresholds=3/3/3
  2. Batch: добавить 4 хранителей weight=1
  3. SetOptions primary weight→3

Общие правила

  • Схема применима к любому Stellar-аккаунту
  • Количество хранителей может меняться (3 из 5, 4 из 6 и т.д.)
  • Веса и пороги подбираются под конкретные требования
  • Хранители используют свои повседневные ключи — это основной слой защиты

Документ создан Echo Libero, 2026-04-29