ГЛАВНАЯ / ИНСТРУКЦИИ / MULTISIG M ИЗ N: КАК УСТРОЕНО СОВМЕСТНОЕ ПОДТВЕРЖДЕНИЕ BITCOIN-ТРАНЗАКЦИИ
Multisig M из N: как устроено совместное подтверждение Bitcoin-транзакции
Multisig задаёт условие, при котором для траты нужны подписи нескольких ключей. В схеме 2 из 3 достаточно любых двух из трёх ключей, но надёжность зависит не только от порога: участники должны одинаково восстановить descriptor, сохранить независимые копии и лично проверить транзакцию перед подписью.
M-of-N означает не менее M подписей из N ключей
В схеме 2-of-3 выход связан с тремя допустимыми ключами, и для удовлетворения условия нужно две подходящие подписи. Участники могут хранить ключи раздельно; отсутствие одного ключа не обязательно блокирует трату, если оставшихся достаточно и сохранён общий способ восстановления.
Multisig не равен просто нескольким людям с доступом к одному паролю. Это условие скрипта в Bitcoin, а его точное поведение зависит от типа output и descriptor, который участники используют для адресов и подписей.
- M задаёт минимальное количество подписей;
- N задаёт число ключей в условии;
- каждый signer должен видеть одно и то же описание кошелька.
Участники должны независимо получить одинаковые адреса
Для HD multisig участники передают совместимые публичные extended keys с origin fingerprints и derivation paths, затем формируют descriptor. Соглашение вроде `sortedmulti` задаёт каноническую сортировку ключей; checksum помогает обнаружить ошибку копирования descriptor.
Каждый участник должен проверить полученный descriptor и несколько адресов самостоятельно, прежде чем на них отправлять средства. Различие скрипта, порядка ключей, сети или пути может привести к разным адресам и невозможности подписать ожидаемый output.
- тип output и путь записаны;
- descriptor checksum сверена;
- все участники получили одинаковые контрольные адреса;
- приватные ключи не собираются у координатора.
PSBT переносит одну транзакцию между координатором и signer-ами
Watch-only multisig wallet может подготовить транзакцию и PSBT, не имея приватных ключей. Каждый необходимый участник импортирует одну и ту же PSBT, сверяет входы, адреса назначения, сдачу, комиссию и сеть, затем подписывает только те входы, для которых у него есть нужный ключ.
Частичные подписи объединяют для той же самой транзакции, после чего её финализируют и отправляют в сеть. Подпись означает согласие с конкретными выходами: не подписывайте новый PSBT только потому, что он пришёл от знакомого координатора.
- PSBT сверяется каждым signer-ом независимо;
- адреса и комиссия проверены на устройстве подписи;
- объединяются подписи одной транзакции;
- готовый TXID сверяется после отправки.
Порог подписей не заменяет план восстановления и тест
Распределите копии ключей и инструкции так, чтобы пожар, потеря устройства или уход одного участника не уничтожили доступ. Не храните все seed-фразы и descriptor в одной папке или у одного администратора. Публичные xpub и descriptor не заменяют секретные backups подписантов.
До значимого пополнения испытайте создание адреса, восстановление каждого signer-а и завершение тестовой траты на тестовой сети. Определите безопасную процедуру замены участника заранее; если общая конфигурация потеряна, кошельки с отдельными seed могут не знать, какие средства им принадлежат.
- ключи распределены по независимым местам;
- descriptor и инструкция восстановления сохранены;
- тестовая трата прошла всеми нужными signer-ами;
- порог переживает оговорённую потерю ключей.
Частые вопросы
В схеме 2-of-3 все три участника должны подписать?
Нет. Для удовлетворения порога нужны любые две из трёх предусмотренных подписей.
Может ли координатор потратить средства один?
Нет, если script действительно требует M подписей и у координатора меньше этого числа ключей.
Достаточно ли сохранить только seed каждой стороны?
Нужны также корректная конфигурация, derivation data и проверяемый способ восстановить тот же multisig descriptor.
Можно ли проверить адрес до пополнения?
Да. Все участники должны независимо вывести одинаковый адрес и подтвердить script, сеть и descriptor.
Чек-лист: multisig m из n: как устроено совместное подтверждение bitcoin-транзакции
- числа M и N зафиксированы;
- путь и тип script согласованы;
- checksum и контрольные адреса совпадают;
- ключи хранятся раздельно;
- каждый signer проверяет PSBT самостоятельно;
- тест восстановления и траты выполнен;
- секреты не передаются координатору или поддержке.
Материал подготовлен редакцией сайта и проверен 3 октября 2026 года. Условия бирж, кошельков и блокчейн-сетей могут меняться. Перед операцией сверяйте данные в интерфейсе выбранного сервиса.