Інтеграція з BitGo
Кастодіальне зберігання криптоактивів — одна з найкритичніших задач для будь-якого криптосервісу. Помилка на етапі роботи з ключами може коштувати мільйонів: згадайте історію з втратою доступу до гаманця або крадіжку через вразливість у мультипідписі. BitGo вирішує цю проблему за допомогою перевіреної схеми 2-із-3, де жодна сторона не володіє всіма ключами. Ми впроваджуємо BitGo під ключ — від налаштування інфраструктури до інтеграції з вашим бекендом. За 5+ років ми реалізували інтеграції для десятків проєктів, включаючи DeFi-протоколи, NFT-маркетплейси та криптовалютні біржі.
Як BitGo забезпечує безпеку мультипідпису?
BitGo використовує 2-of-3 multisig — три ключі розподілені: User key (у клієнта), BitGo key (на серверах BitGo в HSM) та Backup key (офлайн, для відновлення). Транзакція вимагає підписів двох з трьох. Звичайний флоу: user key ініціює → BitGo key підписує після перевірки Policy Engine. Схема виключає єдину точку відмови та відповідає стандартам кваліфікованого кастодіана. Для холодного зберігання використовується окремий процес, де backup key ніколи не покидає HSM.
Чому обирають BitGo для кастодіального зберігання?
BitGo — найстаріший кастодіан у криптоіндустрії (заснований понад десять років тому). Він отримав статус qualified custodian у штаті Нью-Йорк, що важливо для регуляторної відповідності. На відміну від MPC-рішень, multisig не потребує складної математики та може бути верифікований на рівні блокчейну. Наприклад, для Bitcoin мультипідпис легко перевіряється через звичайний explorer. Рішення BitGo швидше в налаштуванні: інтеграція API займає від 2 до 4 тижнів, тоді як у MPC-рішень onboarding може затягнутися до 8 тижнів через інфраструктурні вимоги. Джерело: документація BitGo
Архітектура BitGo-гаманців
Кожен гаманець прив'язаний до конкретного активу — coin. BitGo надає єдиний REST API для всіх підтримуваних мереж (Bitcoin, Ethereum, Polygon, Arbitrum, Solana та інші). Гаманці можуть бути гарячими (online) або холодними (offline). Для холодного зберігання ключі генеруються на апаратному модулі безпеки (HSM) і ніколи не покидають пристрій. API дозволяє створювати необмежену кількість гаманців та адрес, що зручно для створення мультивалютних платформ.
BitGo API інтеграція: приклад на TypeScript
import * as BitGoJS from "bitgo"; const bitgo = new BitGoJS.BitGo({ env: "prod", // або "test" для BitGo Express accessToken: process.env.BITGO_ACCESS_TOKEN, }); // Отримання гаманця const wallet = await bitgo .coin("eth") .wallets() .get({ id: "WALLET_ID" }); // Отримання адреси для депозиту const address = await wallet.createAddress(); console.log(`Deposit to: ${address.address}`); // Відправка транзакції const txRequest = await wallet.send({ address: "0xRecipient", amount: "100000000000000000", // 0.1 ETH в wei walletPassphrase: process.env.WALLET_PASSPHRASE, comment: "Payment #123", }); Як налаштувати Policy Engine?
Policy Engine — це набір правил, які перевіряються перед підписом. Типові налаштування: whitelist адрес, денні ліміти, багатофакторна аутентифікація для великих переказів. Приклад конфігурації:
// Whitelist адрес await wallet.createPolicy({ id: "whitelist-policy", type: "allowanddeny", condition: { type: "destination", add: ["0xApprovedAddress1"] }, action: { type: "allow" }, }); // Денний ліміт await wallet.createPolicy({ id: "daily-limit", type: "velocityLimit", condition: { type: "velocity", amount: 10000, timeWindow: 86400 }, action: { type: "getApproval" }, }); Правила виконуються в порядку пріоритету: deny → allow → velocity → approval. Це дозволяє гнучко налаштувати безпеку під ваш бізнес.
Webhook і моніторинг транзакцій
BitGo відправляє webhook-сповіщення про вхідні та вихідні перекази. Приклад інтеграції:
// Створення webhook await bitgo.coin("eth").webhooks().add({ type: "transfer", url: "https://yourapp.com/webhooks/bitgo", label: "Deposit notifications", }); // Express handler app.post("/webhooks/bitgo", async (req, res) => { const { type, wallet, transfer } = req.body; if (type === "transfer" && transfer.type === "receive") { await creditUserBalance(wallet, transfer.valueString, transfer.txid); } res.status(200).send("OK"); }); Webhooks працюють у реальному часі, дозволяючи моментально реагувати на депозити. Також можна налаштувати polling через REST API для відмовостійкості.
Порівняння BitGo та Fireblocks
| Параметр | BitGo | Fireblocks |
|---|---|---|
| Тип зберігання | Multisig 2-із-3 | MPC (Multi-Party Computation) |
| Підтримка мереж | 30+ (Bitcoin, ETH, Polygon, Solana, BNB) | 50+ |
| Регуляторний статус | Qualified Custodian (NY) | Qualified Custodian (NY) |
| Onboarding | 2–8 тижнів (комплаєнс) | 1–2 тижні |
| Інтеграція API | 2–4 тижні | 1–3 тижні |
| Складність аудиту | Прозорий multisig | Складна математична верифікація |
BitGo виграє в прозорості та регуляторній історії, Fireblocks — у швидкості підключення та мультичейн підтримці. За нашими даними, інтеграція BitGo займає в 2 рази менше часу, ніж розробка власного кастодіального рішення.
Що входить в інтеграцію під ключ?
- Аналіз вимог і проєктування архітектури
- Налаштування BitGo Express (локальний проксі) при необхідності
- Розробка інтеграції: створення гаманців, управління адресами, відправка транзакцій
- Конфігурація Policy Engine: whitelist, ліміти, правила підтвердження
- Інтеграція webhook для моніторингу в реальному часі
- Тестування на тестовій мережі та в продакшені
- Документація по API та навчання команди
- Гарантійна підтримка 1 місяць після запуску
Процес роботи
| Етап | Тривалість | Результат |
|---|---|---|
| Аналіз вимог | 3–5 днів | Технічне завдання з архітектурою |
| Проєктування інтеграції | 5–7 днів | Архітектурна документація |
| Розробка | 10–15 днів | Робочий прототип на testnet |
| Тестування | 5–7 днів | Звіт про тестування, аудит безпеки |
| Деплой та запуск | 2–3 дні | Продуктивне середовище |
Терміни та вартість
Терміни інтеграції BitGo API — від 4 до 8 тижнів залежно від обсягу. Паралельно йде комплаєнс-онбординг (від 2 до 8 тижнів). Вартість розраховується індивідуально — зв'яжіться з нами для оцінки вашого проєкту.
Часті помилки при інтеграції BitGo та як їх уникнути
- Ігнорування rate limit — BitGo API обмежує 10 запитів на секунду на гаманець. Використовуйте чергу.
- Відсутність моніторингу backup key — якщо ключ втрачено, відновлення через BitGo займе тижні.
- Занадто агресивні політики — блокування всіх транзакцій вище ліміту без можливості підняти ліміт через затвердження.
Правильне налаштування Policy Engine та резервування ключів — основа безпечної інтеграції.
Отримайте консультацію щодо вашого проєкту — ми допоможемо обрати архітектуру та розрахувати бюджет. Зв'яжіться з нами для обговорення деталей.







