Кошелёк не должен зависеть от одной сид-фразы
⠀
Представьте: аппаратный кошелёк потерян, бумажка с сид-фразой тоже. Если других копий нет, деньги остаются на адресе. Только добраться до них вы уже не можете.
⠀
В схеме 2 из 3 потеря одного ключа оставляет вам два других. Их достаточно для перевода. Если ключ украли, у вора пока только одна подпись, а нужны две. Кошелёк требует нескольких подтверждений: это и называется мультиподписью. При этом все три ключа могут принадлежать вам. Искать двух друзей для каждого перевода не нужно.
⠀
Начинается всё с трёх независимых кошельков. У каждого своя сид-фраза. Лучше взять аппаратные устройства разных производителей, а сами устройства и резервные копии разнести по разным местам.
⠀
Три адреса из одной сид-фразы оставляют вас с прежней зависимостью: украли эту фразу, получили доступ ко всем трём.
⠀
Для Ethereum, Base и Arbitrum подойдёт Safe. Подключаете кошелёк с деньгами на комиссию, выбираете сеть, добавляете три публичных адреса владельцев и ставите порог 2 из 3.
⠀
Для Solana есть Squads. Подключаете кошелёк, добавляете три публичных ключа и задаёте две подписи. Пополнять нужно отдельный адрес хранилища. Технический адрес мультиподписи и адреса подписантов для этого не подходят.
⠀
В оба сервиса вводятся только публичные адреса. Сид-фразы остаются на устройствах и в резервных копиях.
⠀
Сначала отправьте небольшую сумму и пройдите весь путь обратно: создайте предложение на вывод, подпишите двумя ключами, исполните перевод. Основную сумму вносите после успешного теста. На создание кошелька и операции понадобятся комиссии сети и, возможно, плата самого сервиса.
⠀
Одна подпись оставляет все деньги во власти одного ключа. Три из трёх заставляют беречь каждый: потеря любого блокирует доступ. Две из трёх дают право на одну потерю без потери кошелька.
⠀
Источник: Maran
Post #902
226

- ❤ 1
- 👍 1