Резервная мультиподпись
Резервная мультиподпись (Backup Multisig)
Принцип защиты Stellar-аккаунтов через два независимых пути авторизации — основной и резервный.
Суть
На каждый защищаемый аккаунт настраиваются два независимых пути управления:
- Основной путь — мультиподпись (или один ключ), используемая для повседневных операций. Достигает порога самостоятельно.
- Резервный путь — отдельная мультиподпись из N хранителей (живых людей) с повседневными Stellar-ключами. Порог достигается при участии необходимого числа хранителей (например, 3 из 4).
Оба пути полностью независимы и равноправны — каждый может управлять аккаунтом без участия другого.
Модель
ЗАЩИЩАЕМЫЙ АККАУНТ ┌──────────────────────────────────────────────────┐ │ Thresholds: low=N med=N high=N │ ├──────────────────────────────────────────────────┤ │ │ │ ОСНОВНОЙ ПУТЬ │ │ ┌────────────────────────────────┐ │ │ │ Мультиподпись A │ │ │ │ (или один ключ) │ │ │ │ Сумма весов ≥ threshold │ │ │ └────────────────────────────────┘ │ │ │ │ РЕЗЕРВНЫЙ ПУТЬ │ │ ┌────────────────────────────────┐ │ │ │ Хранитель_1 weight=1 │ │ │ │ Хранитель_2 weight=1 │── K из N │ │ │ Хранитель_3 weight=1 │ = threshold│ │ │ Хранитель_4 weight=1 │ │ │ └────────────────────────────────┘ │ └──────────────────────────────────────────────────┘
Ключевые свойства
- Два независимых пути — основной и резервный не зависят друг от друга
- Основной путь — может быть мультиподписью (несколько ключей) или одним ключом
- Резервный путь — живые люди с повседневными ключами (не холодные, не сгенерированные)
- K из N хранителей = полный контроль над аккаунтом без основного пути
- Основной путь = полный контроль без хранителей
- Компрометация основного пути → злоумышленнику нужны K живых людей
- Компрометация одного хранителя → недостаточно, нужно K из N
Математика (на примере threshold=3)
Вариант A: основной = один ключ
- Primary вес 3 = threshold 3 → 100% управления
- 3 хранителя × вес 1 = 3 = threshold 3 → 100% управления
Вариант B: основной = мультиподпись
- Основной: 2 ключа с весами 2+1 = 3 → 100% управления
- Резервный: 3 из 4 хранителей × вес 1 = 3 → 100% управления
- В обоих случаях оба пути независимы и равноправны
Порядок настройки (Stellar)
- Установить thresholds
- Добавить участников основного пути с нужными весами
- Добавить N хранителей как signers с weight=1
- Проверить что сумма весов каждого пути ≥ threshold
Пример: Trading Account
Аккаунт: GDK4FV3SZ2BD4GOIWDAE3LV2KF4BRKLIKYAMLM2CHQGF4M3IDPGIKBPA
- Основной путь: GAIN_MAIN (GAKFYJOI), weight=3
- Резервный путь: 4 хранителя, weight=1 каждый (список уточняется)
- Trading key: weight=0, не участвует (убран как лишняя сущность)
Execution path:
- SetOptions thresholds=3/3/3
- Batch: добавить 4 хранителей weight=1
- SetOptions primary weight→3
Общие правила
- Схема применима к любому Stellar-аккаунту
- Основной путь может быть мультиподписью или одним ключом — зависит от задачи
- Количество хранителей может меняться (3 из 5, 4 из 6 и т.д.)
- Веса и пороги подбираются под конкретные требования
- Хранители используют свои повседневные ключи — это основной слой защиты
- Оба пути равноправны: потеря одного не блокирует аккаунт
Документ создан Echo Libero, 2026-04-29