Блог Ownbit
Безопасность, практика MultiSig и философия самостоятельного хранения — от команды Ownbit.
Casa или Ownbit для крипто-наследования: честное сравнение
Оба сервиса используют мультиподпись, поэтому наследники никогда не касаются вашей seed-фразы, — а дальше пути расходятся: Casa подтверждает смерть через человеческую процедуру, Ownbit исполняет 416-дневный таймер прямо в блокчейне. Какая модель доверия подходит именно вам.
Превратите запасной смартфон в холодный кошелёк
Телефон из ящика стола умеет то же, что аппаратный кошелёк: хранить ключи на устройстве, которое никогда не выходит в интернет, и подписывать транзакции, передавая их через QR-коды. Практическое руководство по настройке.
Казначейство USDT в сети TRON на базе MultiSig
Через TRON проходит больше расчётов в USDT, чем через любую другую сеть, а мультиподпись в TRON встроена на уровне протокола. Как выстроить роли, пороги подписей и ежедневные операции казначейства стейблкоинов.
Как передать криптовалюту по наследству, не раскрывая seed-фразу
Отдать наследнику копию своей seed-фразы — значит создать реальный риск уже сегодня ради задачи, которая возникнет через десятилетия. Наследственная мультиподпись разводит эти вещи: наследники хранят ключи — но не ваши ключи.
Отравление адресов: скам, построенный на копировании и вставке
Злоумышленники подбрасывают в вашу историю транзакций адреса-двойники и ждут одной невнимательной вставки. В мае 2024 года единственная ошибка отправила около $68 млн в WBTC на отравленный адрес. Как работает эта схема и как её обезвредить.
Уроки взлома Bybit: интерфейс подписания — слабейшее звено мультиподписи
Около $1,5 млрд в ETH ушли с холодного MultiSig-кошелька после того, как подписанты одобрили перевод, который считали рутинным. Ключи выстояли — подвёл процесс подписания. Во что на самом деле обходится слепое подписание.
Атаки SIM-swap: номер телефона — это не ваша личность
В январе 2024 года через подмену SIM-карты был угнан даже официальный аккаунт SEC в X. Если поддержка оператора может переоформить ваш номер, ничто из защищённого по SMS на самом деле вам не принадлежит.
Чип Google Willow и Bitcoin: насколько близка квантовая угроза?
Willow продемонстрировал коррекцию ошибок ниже порогового уровня на 105 физических кубитах — настоящая веха, после которой криптографически значимые машины всё равно остаются на порядки дальше. Трезвый разбор.
Watch-only кошельки: видеть всё, не подписывая ничего
Watch-only кошелёк хранит адреса, а не ключи: он показывает балансы и формирует транзакции, но не способен тратить. Почему именно это разделение — основа любой серьёзной схемы холодного хранения.
Почему мультиподпись 2-из-3 — золотая середина для личного хранения
Один ключ можно потерять, и один ключ могут украсть — а ваши монеты переживут и то и другое. Почему порог 2-из-3 попадает в точку равновесия между безопасностью и живучестью и как правильно разместить ключи.
MPC или MultiSig: честное сравнение
Обе технологии распределяют право подписи между участниками, но делают это в принципиально разных местах: офчейн-математика против ончейн-скрипта. Где каждая выигрывает, где ломается и как сделать выбор.
Proof of Reserves у бирж: что подтверждение резервов доказывает — и чего нет
После краха FTX все крупные биржи поспешили опубликовать аттестации на основе дерева Меркла. Подтверждение резервов — реальный шаг вперёд, и всё же оно не отвечает на главный вопрос, который вас волнует.
Год после FTX: что на практике значит «не ваши ключи»
В ноябре 2022 года FTX подала на банкротство, удерживая миллиарды долларов клиентских активов. Год спустя разбираем практический смысл принципа «не ваши ключи — не ваши монеты» и то, чего самостоятельное хранение действительно требует от вас.
Ваша seed-фраза — единая точка отказа
Двенадцать слов управляют всем, что у вас есть, — и тот, кто их найдёт, или тот единственный человек, который их потеряет, решает, что будет дальше. Почему хранение на одном ключе даёт сбой и что приходит ему на смену.
Скандал вокруг Ledger Recover: уроки для самостоятельного хранения
В мае 2023 года Ledger анонсировала опциональный сервис, способный извлекать зашифрованные фрагменты seed-фразы из защищённого чипа устройства, — и сообщество ответило жёстким протестом. Что эта история на самом деле показала о доверии.