# Сопутствующие статьи по теме Мультиподпись

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Мультиподпись", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Liberland уволил технического секретаря после предполагаемой попытки захвата блокчейна и веб-сайта

Конгресс Либерленда проголосовал за отстранение секретаря по технологиям Дориана Штерна Вукотича. Резолюция обвиняет его в попытке захватить контроль: он снял мультиподписную защиту с административного аккаунта Sudo, пытался перехватить домен Liberland.org, заблокировал президента Вита Едличку от голосования и выпускал несанкционированные токены. Этот случай стал наглядным примером рисков в блокчейн-управлении, где угрозы исходят не только от уязвимостей в коде, но и от контроля над административными правами, доменами и процедурами голосования. История напоминает криптосообществу, что заявления о децентрализации должны проверяться на практике: если небольшая группа лиц контролирует ключевые функции, управление остается уязвимым. Для читателей это сигнал о важности анализа операционных рисков проектов, включая контроль над инфраструктурой и соблюдение процедур управления.

bitcoinist06/15 13:31

Liberland уволил технического секретаря после предполагаемой попытки захвата блокчейна и веб-сайта

bitcoinist06/15 13:31

Bound в деталях: механизм экстренного выхода «множественная подпись + временная блокировка» и черный ящик внецепного согласования

Автор 798.eth представляет платформу Bound Exchange (ранее Radfi), ключевой особенностью которой является модель хранения активов с использованием 2-of-2 мультисига и временной блокировки (timelock) для обеспечения безопасности. **Основные моменты:** 1. **Безопасное хранение:** Пользователи депонируют BTC на специальный адрес, контролируемый 2-of-2 мультисигом. Один ключ принадлежит пользователю (через passkey), второй — платформе. Это означает, что Bound не может в одиночку распоряжаться средствами, что предотвращает риск недобросовестного управления, как в случаях с FTX или Celsius. 2. **Механизм выхода (Escape Hatch):** Ключ платформы имеет временную блокировку на 3 месяца. Если Bound перестанет работать, пользователь сможет вывести свои средства, используя только свой ключ после истечения этого срока. Это правило强制执行сеть Bitcoin, обеспечивая самохранение (self-custody). 3. **Архитектура торговли:** Хотя расчеты происходят в блокчейне Bitcoin, сам механизм автоматического маркетмейкера (AMM) и кривая ликвидности работают во внутренней базе данных Bound. Это создает «черный ящик» для определения порядка исполнения ордеров, что потенциально открывает возможность для MEV со стороны оператора, поскольку точная последовательность обработки не видна в блокчейне. 4. **Практические замечания:** Адрес для депозита поддерживает только BTC и Runes. Пользователи также могут подключить свои кошельки (Unisat, Xverse) для торговли, но тогда они теряют преимущества 2-of-2 и timelock, и каждая сделка требует ручной подписи. В статье отмечена небольшая проблема с задержкой отображения статуса транзакции в интерфейсе.

marsbit05/25 09:12

Bound в деталях: механизм экстренного выхода «множественная подпись + временная блокировка» и черный ящик внецепного согласования

marsbit05/25 09:12

Глубокое восстановление взлома Drift на 285 миллионов долларов: как DeFi-управление может попрощаться с «любительщиной»?

Глубокий анализ взлома Drift Protocol на $285 млн: как DeFi-управление может отказаться от «любительского подхода»? 1 апреля 2026 года крупнейшая децентрализованная биржа перпетуальных контрактов в экосистеме Solana, Drift Protocol, пострадала от масштабной атаки. За несколько минут хакеры похитили криптоактивы на сумму $285 млн, что стало крупнейшим инцидентом в сфере DeFi в году. Атака, предположительно проведенная северокорейской хакерской группой, была тщательно спланированной многоэтапной операцией. Хакеры, выдавая себя за маркет-мейкера, в течение полугода втирались в доверие к команде Drift. Используя механизм «устойчивых нонсов» Solana, они обманом получили «слепые подписи» членов комитета безопасности для транзакций, передающих высшие права администратора. Роковую роль сыграло недавнее обновление управления: переход на 2/5 мультисиг без временной блокировки (Timelock). Это позволило хакерам, получив две подписи, мгновенно получить права администратора. Они добавили в белый список поддельный токен CVT, манипулировали ценами через оракул и «законно» вывели средства под залог ничего не стоящих токенов. Инцидент обнажил ключевую уязвимость безопасности DeFi: юридическая правильность подписи не означает правильность намерения. Традиционные мультисигнатуры не защищают от социальной инженерии и не проверяют intent (намерение) транзакций. Урок Drift указывает на необходимость перехода к институциональным стандартам безопасности: 1) Аппаратные модули безопасности (HSM) для физической защиты приватных ключей. 2) Внедрение Policy Engine для проверки намерений транзакций и автоматического запуска механизмов остановки при аномалиях. 3) Передача управления крупными казначействами профессиональным кастодиальным службам. Этот взлом знаменует конец «любительского» управления и необходимость перехода к новой парадигме безопасности, основанной на аппаратном обеспечении, проверке намерений и профессиональном хранении, чтобы Web3 мог выдержать триллионные масштабы будущего.

marsbit04/13 12:01

Глубокое восстановление взлома Drift на 285 миллионов долларов: как DeFi-управление может попрощаться с «любительщиной»?

marsbit04/13 12:01

Шутка на День дурака? Drift Protocol потеряломали на сумму более 280 миллионов долларов, что может стать вторым по величине ограблением DeFi в экосистеме Solana

В День дурака, 1 апреля, протокол Drift Protocol, ведущий деривативный протокол в экосистеме Solana, подвергся масштабной хакерской атаке, в результате которой было похищено активов на сумму более 280 миллионов долларов США. Атака, вероятно, стала второй по величине кражей в истории DeFi на Solana после инцидента с мостом Wormhole. По данным расследования, злоумышленники получили доступ к мультиподписи (2 из 5), которая была обновлена всего неделю назад и не имела временной блокировки (timelock). Используя права администратора, атакующие сгенерировали поддельные токены CVT, манипулировали оракулами, отключили механизмы безопасности и вывели ликвидные активы из казны протокола. За несколько минут общая стоимость активов в казне Drift сократилась с 309 миллионов до 41 миллиона долларов. Злоумышленник конвертировал украденные средства в ETH и перевел их в сеть Ethereum. Нативный токен DRIFT упал в цене на 38%, а цена SOL временно снизилась. Ряд проектов, интегрированных с Drift, приостановили функции депозита и снятия средств, в то время как другие, включая Jupiter и Kamino, заявили об отсутствии воздействия. Предварительные выводы указывают на утечку приватных ключей администратора, а не на уязвимость в смарт-контрактах. Инцидент подчеркивает критическую важность операционной безопасности в дополнение к аудиту кода. Пользователям рекомендуется избегать взаимодействия с протоколом до полного расследования и решения проблемы.

Odaily星球日报04/02 04:15

Шутка на День дурака? Drift Protocol потеряломали на сумму более 280 миллионов долларов, что может стать вторым по величине ограблением DeFi в экосистеме Solana

Odaily星球日报04/02 04:15

CertiK публикует отчет Skynet: в 2025 году «атаки гаечным ключом» выросли на 75%, физическое насилие становится серьезной угрозой в сфере криптовалют

Security-компания CertiK опубликовала отчет о «атаках гаечным ключом» в 2025 году, предупреждая о резком росте физического насилия в отношении владельцев криптовалют. Зафиксировано 72 подтвержденных инцидента — на 75% больше, чем в 2024 году. Такие атаки предполагают принуждение жертв к передаче приватных ключей или паролей через насилие, угрозы или похищение. Европа стала регионом с наибольшим количеством атак (40% от общих случаев), причем Франция обогнала США по числу инцидентов. Общий ущерб превысил $40,9 млн, но реальные масштабы могут быть значительно выше из-за нежелания жертв обращаться в правоохранительные органы. Атаки стали более профессиональными: преступники используют OSINT-разведку, целевой поиск и специализированное оборудование. Они нацелены не только на крупных держателей, но и на рядовых пользователей, а также применяют угрозы в отношении членов семей. В отчете рекомендуются меры безопасности: использование «кошельков-приманок», георазделенное хранение seed-фраз, мультиподпись и обучение сотрудников. Подчеркивается, что безопасность должна смещаться от защиты активов к защите людей.

marsbit03/31 10:20

CertiK публикует отчет Skynet: в 2025 году «атаки гаечным ключом» выросли на 75%, физическое насилие становится серьезной угрозой в сфере криптовалют

marsbit03/31 10:20

В наше время даже хакеры теряют деньги

В сентябре 2025 года хакер взломал мультисиг-кошелек Web3-платформы UXLink, похитив активы на сумму более $11,3 млн, включая стейблкоины, ETH и нативные токены UXLINK. Вместо стандартной схемы отмывания через миксеры, злоумышленник начал активно торговать на DEX (в основном на CoW Swap), совершив 625 сделок за полгода. Однако его торговые навыки оказались слабыми: он неоднократно нес убытки, достигавшие $4,8 млн, и лишь к марту 2026 года смог выйти в безубыток по ETH, но остался в значительном минусе из-за неудачных покупок WBTC. История демонстрирует, что даже успешный хакер не застрахован от рыночных рисков, а современные инструменты анализа блокчейна делают подобные операции крайне прозрачными. Проект UXLink, хотя и отслеживает активы, столкнулся с катастрофическим падением токена на 99% и долгим восстановлением.

marsbit03/25 05:27

В наше время даже хакеры теряют деньги

marsbit03/25 05:27

Проблема наследования биткоинов: как помочь семье вернуть ваши активы?

Проблема наследования биткоинов: как обеспечить доступ вашей семьи к активам? Самостоятельное хранение криптовалюты меняет подходы к планированию наследства. Ключевая задача — защитить биткоины при жизни и обеспечить их восстановление назначенными лицами после смерти. Основные сложности: противоречие между безопасностью и доступностью, техническая сложность для наследников, конфиденциальность и долговечность плана. Рассматриваются четыре подхода: 1. Кастодиальные решения (биржи, ETF) — удобны, но требуют доверия к третьим сторонам. 2. DIY-наследование (например, передача seed-фразы) — риск утери или кражи. 3. Совместное кастодиальное наследование с помощью сервисов — баланс контроля и поддержки. 4. Ончейн-наследование с резервными опциями — максимальная надежность, но меньшая гибкость. Критически важны: раздельное хранение секретов и инструкций, тестирование плана, регулярное обновление. Оптимальные решения сочетают удобство восстановления с помощью сервисов и автономный ончейн-резерв на случай их недоступности. Наследственное планирование должно интегрироваться с юридическими механизмами (завещания, трасты).

比推03/18 12:40

Проблема наследования биткоинов: как помочь семье вернуть ваши активы?

比推03/18 12:40

Vitalik Buterin Выявляет Пробелы В Пользовательском Опыте Кошельков С Помощью Теста На Отказ От Multisig

Сооснователь Ethereum Виталик Бутерин провел тест на удобство использования и «тест на уход» (walkaway test) для мультисиг-кошельков, обнаружив серьезные проблемы с базовой функциональностью. Он выявил, что многие кошельки не позволяют пользователям получить доступ к ключевым функциям без зависимостей от конкретного интерфейса. Бутерин отметил, что смог обойти необходимость переустановки приложения Safe, используя блокчейн-эксплорер Etherscan и функцию «чтения контракта» для прямого доступа к данным. Это, по его словам, демонстрирует преимущества открытой инфраструктуры: даже если фронтенд перестанет работать, пользователи могут взаимодействовать с контрактами через нейтральные инструменты. Однако он предупредил о проблемах конфиденциальности при таком подходе и предложил использовать «ключи просмотра» (viewing keys) — расширенные версии адресов с дополнительной приватной информацией, которые можно передавать через хэш-поля URL. Это решение, хоть и не лишено рисков, позволяет повысить удобство без ущерба для децентрализации. Разработчики уже отреагировали на его замечания, предложив альтернативы, такие как открытый инструмент SwissKnifeXYZ и zk-подписи от Microchain Labs, которые заменяют мультисигнатуры доказательствами с нулевым разглашением. Контекстом для этих экспериментов стало появление спотовых ETH-ETF в США, которые начали менять структуру торговли Ethereum, концентрируя ликвидность и повторяя паттерны, ранее наблюдавшиеся у биткоин-продуктов.

TheNewsCrypto01/29 12:33

Vitalik Buterin Выявляет Пробелы В Пользовательском Опыте Кошельков С Помощью Теста На Отказ От Multisig

TheNewsCrypto01/29 12:33

Крипто-«Хранитель врат» прозвонил в колокол Нью-Йоркской фондовой биржи

Криптовалютная кастодиальная компания BitGo ($BTGO) успешно провела IPO на Нью-Йоркской фондовой бирже 22 января по цене $18 за акцию, достигнута оценки в $2 млрд. Основанная в 2013 году, BitGo стала пионером в области мультиподписных кошельков и институционального хранения активов, превратившись в ключевого провайдера услуг для таких гигантов, как BlackRock, в рамках биткоин-ETF. Основу её бизнеса составляют подписные услуги (48% выручки) и стейкинг ($39 млн), а не транзакционные операции. Скорректированная выручка за 2025 год составила $195,9 млн, что обосновывает оценку в 10x P/S. В первый же день IPO BitGo запустила токенизацию своих акций через Ondo Finance, интегрируя TradFi с DeFi. На фоне роста интереса к крипто-инфраструктуре, BitGo демонстрирует устойчивую модель, менее зависимую от рыночной волатильности.

比推01/22 21:07

Крипто-«Хранитель врат» прозвонил в колокол Нью-Йоркской фондовой биржи

比推01/22 21:07

活动图片