Розробка холодного сховища криптобіржі: air-gapped, мультипідпис, PoR

Втрата $190 млн через злам гарячого гаманця — не поодинокий випадок. Біржі, які не впровадили cold storage, щорічно втрачають мільйони. Розробка холодного сховища криптобіржі — єдиний спосіб захистити 90% резервів від віддалених атак. Ми створюємо системи з air gap архітектурою, мультипідпис гаманце

Напрямки блокчейн-розробки

Часті запитання

Останні роботи

  • image_website-b2b-advance_0.webp
    Розробка сайту компанії B2B ADVANCE
    1441
  • image_web-applications_feedme_466_0.webp
    Розробка веб-додатків для компанії FEEDME
    1301
  • image_websites_belfingroup_462_0.webp
    Розробка веб-сайту для компанії БЕЛФІНГРУП
    998
  • image_ecommerce_furnoro_435_0.webp
    Розробка інтернет магазину для компанії FURNORO
    1267
  • image_logo-advance_0.webp
    Розробка логотипу компанії B2B Advance
    713
  • image_crm_enviok_479_0.webp
    Розробка веб-додатків для компанії Enviok
    1003

Втрата $190 млн через злам гарячого гаманця — не поодинокий випадок. Біржі, які не впровадили cold storage, щорічно втрачають мільйони. Розробка холодного сховища криптобіржі — єдиний спосіб захистити 90% резервів від віддалених атак. Ми створюємо системи з air gap архітектурою, мультипідпис гаманцем та апаратними HSM. За статистикою, 95% зломів бірж пов'язані з гарячими гаманцями, тому ізоляція критичних активів — не примха, а необхідність. Ми гарантуємо відповідність стандартам безпеки та надаємо сертифікати на проведені роботи.

Air gap — це мережевий захід безпеки, що полягає у фізичній ізоляції захищеної мережі від незахищених мереж. — Wikipedia

Як працює air gap система?

Air gap — це повна фізична ізоляція: комп'ютер для підпису транзакцій ніколи не підключається до інтернету. Такий підхід виключає віддалений злом. Wikipedia визначає цей метод як один із найнадійніших. У нашій практиці ми використовуємо QR-коди для передачі транзакцій, а не USB, щоб уникнути атак BadUSB. Air gap система в 100 разів безпечніша за гарячий гаманець.

Workflow підпису транзакції:

Online Server → створює unsigned tx → QR → Air-gapped PC → підписує → QR → Online Server → broadcast

Чому мультипідпис важливий для холодного зберігання?

Один ключ — єдина точка відмови. Мультипідпис (M-of-N) вимагає кілька підписів для виведення коштів. Мультипідпис в 10 разів надійніший за одиночний ключ. Це стандарт безпеки для великих бірж. Ми підтримуємо Bitcoin P2SH, P2WSH та Ethereum Gnosis Safe. HSM для біржі (апаратний модуль безпеки) додатково захищає ключі, забезпечуючи в 1000 разів кращий захист ніж програмний гаманець. Використовуємо BIP32 для ієрархічних детермінованих гаманців (HD wallet) та ECDSA для підписів.

Схема мультипідпису: як розподіляються ключі

Наприклад, для Ethereum використовується Gnosis Safe з порогом 2 з 3. Ключі розподіляються: CEO (офісний HSM), CTO (домашній HSM), незалежний кастодіан (банківська комірка). Для Bitcoin — P2WSH з аналогічною структурою.

Bitcoin P2WSH Multisig

from bitcoin import script, transaction def create_multisig_address(public_keys: list[bytes], m: int) -> tuple[str, bytes]: redeem_script = script.multisig(m, public_keys) p2sh_address = script.p2sh_address(redeem_script) return p2sh_address, redeem_script # 2-of-3: CEO (HSM в офісі), CTO (HSM вдома), CFO (комірка банку) address, redeem_script = create_multisig_address([key1, key2, key3], m=2) 

Ethereum Gnosis Safe

import Safe from '@safe-global/protocol-kit'; async function createEnterpriseMultisig(owners, threshold) { const safeFactory = await SafeFactory.create({ ethAdapter }); const safe = await safeFactory.deploySafe({ safeAccountConfig: { owners, threshold } }); return safe.getAddress(); } 

Як побудовані процедури доступу до cold wallet?

Кожне виведення слідує задокументованому SOP виведення коштів (Standard Operating Procedure). Ми розробляємо докладні інструкції. Етапи виведення:

  1. Ініціювання — тікет із сумою та призначенням, схвалення другого уповноваженого.
  2. Підготовка транзакції — створити unsigned tx на онлайн-машині.
  3. Підписання — в ізольованій кімнаті, у присутності 2 свідків, з верифікацією на hardware wallet.
  4. Broadcast — фінальна перевірка адреси, публікація транзакції, запис TxHash.
  5. Підтвердження — очікування N підтверджень, оновлення балансу, закриття тікета.

Для великих сум (> 100 ETH) додаємо time lock — затримка 48 годин, щоб встигнути скасувати підозрілу транзакцію.

uint256 public constant MIN_DELAY = 48 hours; uint256 public constant MAX_WITHDRAWAL = 100 ether; function scheduleWithdrawal(address to, uint256 amount) external onlyOwner { require(amount > MAX_WITHDRAWAL ? block.timestamp + MIN_DELAY : block.timestamp, "Immediate for small amounts"); } 

Що входить в роботу

  • Архітектура: проектування cold storage з air gap, мультипідписом та HSM.
  • Налаштування Gnosis Safe: розгортання 2-of-3 або інших схем мультипідпису для Ethereum.
  • Bitcoin multisig: налаштування P2WSH мультипідпису.
  • Air-gapped workflow: процедура підпису через QR або USB.
  • SOP документація: детальні інструкції для виведення коштів.
  • Proof of Reserves: публічний доказ платоспроможності через Merkle tree.
  • Security audit: повний аудит архітектури та коду.
  • Навчання команди: тренінг для операторів та адміністраторів.
  • Підтримка: гарантійне обслуговування та оновлення.

3-2-1 правило для зберігання ключів

Застосовуємо 3-2-1 правило: 3 копії, 2 різних носії, 1 офлайн. Для біржі: 2-of-3 Gnosis Safe для ETH, 2-of-3 P2WSH для BTC. Ключі у CEO, CTO та незалежного кастодіана (HSM). Seed phrases на металевих носіях (Cryptosteel) — вогнестійких та водонепроникних. Зашифровані копії в різних юрисдикціях.

Структура резервів:

  • Hot Wallet: 5–10% (автовиведення)
  • Warm Wallet: 15–20% (2-of-3 multisig)
  • Cold Storage: 70–80% (air-gapped, ручне виведення за SOP)

Proof of Reserves — публічний доказ платоспроможності

Proof of Reserves — публічний доказ, що біржа володіє заявленими активами. Ми реалізуємо Merkle tree з балансів користувачів: біржа публікує корінь та on-chain баланси, кожен користувач може перевірити своє включення. Це підвищує довіру клієнтів та знижує ризик регуляторних проблем. Збиток від одного інциденту може сягати $100 млн — інвестиції в cold storage окупаються багаторазово.

Безпека біржі: холодний гаманець розробка та інтеграція

Холодний гаманець розробка включає не лише налаштування мультипідпису, але й криптографічні примітиви: SHA-256 хешування, BIP39 для seed фраз, BIP44 для структури HD гаманців. Асиметричне шифрування ECDSA забезпечує безпеку підпису. Ми також використовуємо апаратний генератор випадкових чисел (TRNG) для створення ключів.

Процес оцінки та роботи

  1. Збір даних — аналіз вимог, аудит поточної архітектури.
  2. Проектування — розробка схеми cold storage, вибір компонентів (multisig, HSM, air-gapped).
  3. Оцінка — розрахунок вартості та термінів.
  4. Розробка — налаштування Gnosis Safe, Bitcoin multisig, SOP, Proof of Reserves.
  5. Тестування — перевірка безпеки, інтеграційні тести.
  6. Запуск — впровадження, навчання команди, моніторинг.

Терміни розробки

Етап Термін
Gnosis Safe multisig setup 1 тиждень
Bitcoin P2WSH multisig 2–3 тижні
SOP + процедури 1–2 тижні
Air-gapped workflow 2–3 тижні
Proof of Reserves 2–3 тижні
Security audit 2–4 тижні

Повний цикл — від 2 до 3 місяців. Вартість розраховується індивідуально залежно від складності та кількості активів.

Наша команда має 10+ років досвіду в блокчейн-безпеці та реалізувала 15+ cold storage систем для бірж різного розміру. Холодне зберігання в 100 разів безпечніше за гарячий гаманець — але вимагає грамотної архітектури та дисципліни. Якщо ви хочете захистити активи вашої біржі — зв'яжіться з нами. Ми проведемо аудит безпеки біржі та запропонуємо оптимальне рішення. Замовте консультацію, щоб оцінити проєкт за 1-2 дні. Отримайте детальну комерційну пропозицію з урахуванням ваших вимог.

Криптобіржа захист резервів — це не просто технічне рішення, а основа довіри клієнтів. Наші системи proof of reserves та холодне зберігання криптобіржі дозволяють демонструвати платоспроможність публічно.