Материал проверен 3 октября 2026?
БК

ГЛАВНАЯ / ИНСТРУКЦИИ / MULTISIG M ИЗ N: КАК УСТРОЕНО СОВМЕСТНОЕ ПОДТВЕРЖДЕНИЕ BITCOIN-ТРАНЗАКЦИИ

Multisig M из N: как устроено совместное подтверждение Bitcoin-транзакции

Multisig задаёт условие, при котором для траты нужны подписи нескольких ключей. В схеме 2 из 3 достаточно любых двух из трёх ключей, но надёжность зависит не только от порога: участники должны одинаково восстановить descriptor, сохранить независимые копии и лично проверить транзакцию перед подписью.

Правило подписи

M-of-N означает не менее M подписей из N ключей

В схеме 2-of-3 выход связан с тремя допустимыми ключами, и для удовлетворения условия нужно две подходящие подписи. Участники могут хранить ключи раздельно; отсутствие одного ключа не обязательно блокирует трату, если оставшихся достаточно и сохранён общий способ восстановления.

Multisig не равен просто нескольким людям с доступом к одному паролю. Это условие скрипта в Bitcoin, а его точное поведение зависит от типа output и descriptor, который участники используют для адресов и подписей.

  • M задаёт минимальное количество подписей;
  • N задаёт число ключей в условии;
  • каждый signer должен видеть одно и то же описание кошелька.
Общий кошелёк

Участники должны независимо получить одинаковые адреса

Для HD multisig участники передают совместимые публичные extended keys с origin fingerprints и derivation paths, затем формируют descriptor. Соглашение вроде `sortedmulti` задаёт каноническую сортировку ключей; checksum помогает обнаружить ошибку копирования descriptor.

Каждый участник должен проверить полученный descriptor и несколько адресов самостоятельно, прежде чем на них отправлять средства. Различие скрипта, порядка ключей, сети или пути может привести к разным адресам и невозможности подписать ожидаемый output.

  • тип output и путь записаны;
  • descriptor checksum сверена;
  • все участники получили одинаковые контрольные адреса;
  • приватные ключи не собираются у координатора.
Совместная подпись

PSBT переносит одну транзакцию между координатором и signer-ами

Watch-only multisig wallet может подготовить транзакцию и PSBT, не имея приватных ключей. Каждый необходимый участник импортирует одну и ту же PSBT, сверяет входы, адреса назначения, сдачу, комиссию и сеть, затем подписывает только те входы, для которых у него есть нужный ключ.

Частичные подписи объединяют для той же самой транзакции, после чего её финализируют и отправляют в сеть. Подпись означает согласие с конкретными выходами: не подписывайте новый PSBT только потому, что он пришёл от знакомого координатора.

  • PSBT сверяется каждым signer-ом независимо;
  • адреса и комиссия проверены на устройстве подписи;
  • объединяются подписи одной транзакции;
  • готовый TXID сверяется после отправки.
Резерв и ограничения

Порог подписей не заменяет план восстановления и тест

Распределите копии ключей и инструкции так, чтобы пожар, потеря устройства или уход одного участника не уничтожили доступ. Не храните все seed-фразы и descriptor в одной папке или у одного администратора. Публичные xpub и descriptor не заменяют секретные backups подписантов.

До значимого пополнения испытайте создание адреса, восстановление каждого signer-а и завершение тестовой траты на тестовой сети. Определите безопасную процедуру замены участника заранее; если общая конфигурация потеряна, кошельки с отдельными seed могут не знать, какие средства им принадлежат.

  • ключи распределены по независимым местам;
  • descriptor и инструкция восстановления сохранены;
  • тестовая трата прошла всеми нужными signer-ами;
  • порог переживает оговорённую потерю ключей.
FAQ

Частые вопросы

В схеме 2-of-3 все три участника должны подписать?

Нет. Для удовлетворения порога нужны любые две из трёх предусмотренных подписей.

Может ли координатор потратить средства один?

Нет, если script действительно требует M подписей и у координатора меньше этого числа ключей.

Достаточно ли сохранить только seed каждой стороны?

Нужны также корректная конфигурация, derivation data и проверяемый способ восстановить тот же multisig descriptor.

Можно ли проверить адрес до пополнения?

Да. Все участники должны независимо вывести одинаковый адрес и подтвердить script, сеть и descriptor.

Итоговая проверка

Чек-лист: multisig m из n: как устроено совместное подтверждение bitcoin-транзакции

  • числа M и N зафиксированы;
  • путь и тип script согласованы;
  • checksum и контрольные адреса совпадают;
  • ключи хранятся раздельно;
  • каждый signer проверяет PSBT самостоятельно;
  • тест восстановления и траты выполнен;
  • секреты не передаются координатору или поддержке.

Материал подготовлен редакцией сайта и проверен 3 октября 2026 года. Условия бирж, кошельков и блокчейн-сетей могут меняться. Перед операцией сверяйте данные в интерфейсе выбранного сервиса.