Крах мультиподписи: почему 2026 год стал годом «человеческого фактора» в криптобезопасности
Вступление: год, когда код перестал быть главной мишенью 2026 год войдёт в историю криптоиндустрии как год, когда самый дорогой баг в системе оказался… человеком.

В первой половине 2026 года криптоиндустрия пережила 182 публичных инцидента безопасности с общим ущербом около 9.56 миллиарда долларов. На первый взгляд, эта цифра почти на 60% ниже, чем в аналогичный период 2025 года. Но это обманчивое спокойствие.
Почему? Потому что падение связано исключительно с тем, что рекордная атака на Bybit в 2025 году (потеря 15 миллиардов долларов) не повторилась. На самом деле количество инцидентов выросло на 50% по сравнению с прошлым годом. Атаки не ослабли — они сменили направление.
«Самые дорогие уязвимости теперь находятся не в коде, а в людях», — таков единодушный вывод отчётов OKX Web3 Security, SlowMist и OtterSec.
Цифры, которые заставляют задуматься Средний ущерб от одного инцидента, связанного с компрометацией кошелька или ключей, в первом полугодии 2026 года составил около 13 миллионов долларов. Для сравнения: средний ущерб от эксплуатации уязвимости в смарт-контракте — менее 1 миллиона.
Разница более чем в 13 раз. Хакеры чётко поняли: взламывать людей выгоднее, чем взламывать код.
Из 9.56 миллиарда долларов потерь только 12.3% были возвращены или заморожены. Остальные почти 90% украденных средств — навсегда потеряны для владельцев.
Дело №1: «Мультиподпись на одном ноутбуке» — урок Humanity Protocol 9 июня 2026 года. Проект Humanity Protocol, поддерживаемый Pantera Capital и Jump Crypto с оценкой более 1 миллиарда долларов, потерял более 36 миллионов долларов собственных токенов H.
Как это произошло?
Humanity Protocol использовал мультиподписные кошельки Gnosis Safe:
На Ethereum: 3 из 6 ключей
На BNB Chain: 3 из 5 ключей
Всё выглядело правильно. Мультиподпись — золотой стандарт безопасности. Но была одна деталь.
Все шесть ключей на Ethereum и пять ключей на BNB Chain хранились на одном ноутбуке одного сотрудника.
Когда этот ноутбук был скомпрометирован, злоумышленник получил не один ключ, а сразу все ключи, необходимые для подписи. Формально требования мультиподписи были соблюдены — 3 из 6 и 3 из 5. Но эти три ключа принадлежали одному человеку и хранились на одном устройстве.
Основатель проекта Terence Kwok позже объяснил: «Часть ключей была случайно зарезервирована на скомпрометированном устройстве во время настройки».
Результат:
141 миллион токенов H украдены на Ethereum
200 миллионов токенов H бесконтрольно отчеканены на BNB Chain
Цена токена упала на 80% — с почти 1 доллара до 5 центов
Как справедливо заметили аналитики: «Когда один человек контролирует достаточное количество ключей для авторизации транзакций, модель безопасности мультиподписи с самого начала ослаблена».
Дело №2: Drift Protocol — социальная инженерия на полгода В апреле 2026 года Drift Protocol потерял 285 миллионов долларов.
Это была не атака на код. Это была шестимесячная операция социальной инженерии.
Злоумышленники, предположительно связанные с северокорейскими хакерскими группами, годами внедрялись в доверие к команде. Они убедили одного из держателей мультиподписных ключей подписать несколько «безобидных» транзакций, которые на первый взгляд не вызывали подозрений.
Эти транзакции постепенно давали злоумышленникам контроль над системой. Когда всё было готово — они нанесли удар.
Код был безупречен. Люди — нет.
Дело №3: Bybit — 1.45 миллиарда через взлом интерфейса Февраль 2025 года. Bybit, одна из крупнейших криптобирж, потеряла 1.45 миллиарда долларов.
Атака не была направлена на смарт-контракты. Хакеры скомпрометировали рабочую станцию разработчика Safe{Wallet} и изменили JavaScript-код на сервере.
Когда держатели мультиподписных ключей Bybit заходили в интерфейс для подписания транзакции, они видели легитимную транзакцию. На самом деле они подписывали зловредный код, который передавал контроль над кошельком злоумышленникам.
«Мультиподпись не спасла, потому что все подписанты использовали один и тот же интерфейс. Хакеру достаточно было взломать одну общую точку, чтобы обмануть всех».
Главный вывод 2026 года: мультиподпись ≠ безопасность Мультиподпись — это инструмент, а не решение. И как любой инструмент, он может быть использован неправильно.
Аналитики выделяют четыре основных слабых места в современных подходах к безопасности:
-
«Слепая» подпись (Blind Signing) Подписанты утверждают то, что видят на экране, вместо того чтобы верифицировать, что на самом деле делает транзакция. В атаке на Bybit подписанты думали, что подписывают обычный перевод.
-
Концентрация ключей Ключи генерируются на устройствах, подключённых к интернету, хранятся у одного основателя, пересылаются через чаты или принадлежат подписантам, находящимся в одном офисе. Один инцидент ставит под угрозу всё.
-
Доверие к инфраструктуре Атака на Kelp DAO (потеря 291 миллиона долларов) началась не с уязвимости в контрактах, а со скомпрометированного RPC — инфраструктуры, соединяющей команду с блокчейном.
-
Единая точка отказа в процессе подписи Когда все подписанты используют один веб-интерфейс, один набор RPC-узлов и одинаковые аппаратные кошельки — хакеру достаточно взломать одну общую точку, чтобы обмануть всех.
Что говорит Виталик Бутерин? Сооснователь Ethereum, которого в Китае называют V神 («Бог V»), неоднократно высказывался о безопасности кошельков. И его позиция — это не философия, а практическое руководство к действию.
90% в мультиподписи Виталик признаётся, что хранит 90% своей криптовалюты в мультиподписном кошельке. Он использует схему m-of-n — где m — минимальное количество подписей для транзакции, а n — общее количество держателей ключей.
Многоуровневая защита Бутерин выступает за комбинированную стратегию:
Лимиты на транзакции — ограничение сумм
Мультиподпись — множественное одобрение для крупных операций
Верификация намерений пользователя — подтверждение того, что транзакция делает именно то, что задумано
«Интенциональная безопасность» (Intent-Based Security) В феврале 2026 года Виталик предложил новый фреймворк:
«Пользователь сначала указывает действие, которое хочет совершить. Система симулирует результат транзакции в блокчейне. Только после просмотра симуляции пользователь нажимает «Подтвердить» или «Отмена”».
Его ключевая мысль: «Безопасность и пользовательский опыт — это одно и то же. И то, и другое — это минимизация расхождения между тем, что пользователь хочет сделать, и тем, что система на самом деле делает».
Открытость и проверяемость Виталик также подчёркивает важность открытого кода. Он недавно продемонстрировал, как можно управлять мультиподписным кошельком через «Read Contract»-функцию блокчейн-эксплорера, не имея установленного приложения. Это возможно только потому, что контракты открыты и проверяемы.
Что это значит для вас? Если вы держите криптовалюту — особенно крупные суммы — выводы 2026 года должны изменить ваш подход к безопасности.
Мультиподпись — это не панацея Мультиподпись не защищает, если:
Ключи хранятся в одном месте
Подписанты используют одинаковые интерфейсы
Нет независимой верификации транзакций
Ключи генерируются на устройствах с доступом в интернет
Некастодиальные хранилища — новый стандарт Именно здесь некастодиальные мультиактивные хранилища (vaults) становятся не просто «удобной опцией», а необходимостью.
Правильно построенное хранилище:
Разделяет ключи физически и географически — никаких «все ключи на одном ноутбуке»
Обеспечивает независимую верификацию — каждая транзакция проверяется отдельно
Не полагается на единый интерфейс — множественные пути подтверждения
Имеет экстренные механизмы — panic-вывод, защита от паузы, эскроу-периоды
Проходит аудит и имеет открытый код — как в случае с AnchorVault
Статистика, которая должна насторожить Исследование взломанных протоколов показало: только 19% использовали мультиподписные кошельки, и лишь 2.4% полагались на холодное хранение.
Большинство проектов, потерявших миллиарды, даже не использовали базовые меры безопасности.
Заключение: безопасность — это процесс, а не продукт Самая дорогая ошибка в криптоиндустрии 2026 года — это уверенность в том, что мультиподпись делает вас неуязвимым.
Humanity Protocol думал, что 3-of-6 и 3-of-5 — это достаточно. Это было недостаточно, потому что ключи лежали в одном месте.
Bybit думал, что мультиподпись защитит от любых атак. Этого было недостаточно, потому что все подписанты видели один и тот же взломанный интерфейс.
Drift Protocol думал, что безопасность кода — это главное. Этого было недостаточно, потому что атака пришла через людей.
Виталик Бутерин прав: идеальной безопасности не существует. Но есть многоуровневая защита, есть открытость и проверяемость, есть независимая верификация и есть правильное распределение ключей.
В 2026 году самый опасный баг в системе — это человек, который считает, что его система достаточно безопасна.
Использованы данные отчётов OKX Web3 Security, SlowMist, OtterSec, QuillAudits, а также материалы CoinDesk, PANews, Odaily и Gate.io за 2025-2026 годы. AnchorVaultCoin в X: @Anchorvaultcoin ♦️ Ethereum в X: @ethereum