Самая частая ошибка тех, кто держит крипту, — не отсутствие плана на случай смерти. План есть почти у всех, кто хоть раз задумался. Ошибка в другом: план требует раскрыть секрет прямо сейчас, живому человеку, который может проболтаться, обанкротиться, развестись с тобой или просто оказаться не тем, кем ты его считал двадцать лет назад. Seed-фраза, вписанная в текст завещания. Пароль, продиктованный адвокату. Файл с ключом, отправленный «на всякий случай» взрослому сыну по почте. Каждый из этих ходов решает проблему наследования — и тут же создаёт проблему при жизни: теперь кто-то, кроме тебя, может увести твои активы уже сегодня, безо всякой смерти.
Задача на самом деле распадается на две, и большинство путает их местами. Первая — как гарантировать, что доступ дойдёт до нужных людей после тебя. Вторая — как сделать так, чтобы до этого момента доступа не было ни у кого, включая тех, кому ты доверяешь больше всего. Решить первую в ущерб второй — не решение, а отложенная кража. Решить обе одновременно — вот настоящая инженерная задача, и у неё есть рабочие ответы.
Почему «просто скажи кому-нибудь» — не план
Интуитивный ход — выбрать самого надёжного человека в жизни и передать ему ключ или пароль целиком, с инструкцией «используй, когда меня не станет». Проблема не в доверии к этому человеку. Проблема в том, что с момента передачи у тебя больше нет контроля над тем, что происходит с секретом. Его телефон могут взломать. Его самого могут вынудить — шантажом, судебным приказом, банальной изменой в отношениях. Он может проговориться по неосторожности — не по злому умыслу, а потому что тайна тяжело даётся людям, которые её не просили. Ты передал не наследство, а риск, который начинает тикать немедленно, а не после твоей смерти.
Ещё хуже — записать ключ в завещание. Завещание в большинстве юрисдикций становится публичным документом на этапе исполнения: его читает суд, нотариус, иногда — противоположная сторона в семейном споре. Seed-фраза в этом документе — это не наследство, это объявление на весь Дуат «вот бесхозные деньги, забирайте», прочитанное раньше, чем твои дети успеют войти в кошелёк.
Наша запись: ключ здесь — это Рен в самом буквальном смысле: назвать его вслух значит отдать власть над тем, что он защищает. Тайна имени должна раскрываться ровно тому, кто прошёл суд, и ровно в момент суда — не раньше. Всё, что нарушает этот порядок, — уже не передача, а утечка.
Секрет Шамира: разделить так, чтобы никто не держал целое
Математический инструмент для этой задачи существует с 1979 года и называется схема Шамира (Shamir's Secret Sharing). Идея простая: секрет — например, seed-фразу — разбивают на N частей так, что любые M из них восстанавливают оригинал, а любые M-1 не дают вообще никакой информации о нём. Не «почти ничего» — буквально ноль. Держатель одной доли не знает даже, из какого алфавита составлен секрет.
Практически это выглядит так: делаешь схему 3-из-5. Пять долей уходят пяти разным людям или в пять разных мест — юристу, двум взрослым детям, банковской ячейке, доверенному другу в другом городе. Каждый держатель может годами не понимать, что у него на флешке. Ни один из них поодиночке ничего не может сделать с твоими активами. Только когда после твоей смерти трое из пяти соберутся вместе — юридически, через нотариуса или доверенное лицо, — секрет восстанавливается. При жизни ты можешь в любой момент пересобрать доли заново, если разонравился один из держателей, — это не блокчейн-транзакция, а обычная переустановка алгоритма.
Отличие от простого мультисига в том, что схема Шамира работает с любым секретом, а не только с криптографическими ключами конкретного протокола, и не оставляет on-chain следа о том, что готовится наследование, — для внешнего наблюдателя кошелёк выглядит как обычный кошелёк с одним владельцем.
MPC-кошельки: ключа, который можно украсть целиком, просто не существует
Более новый и более закрытый инструмент — кошельки на основе многосторонних вычислений (MPC, multi-party computation). Здесь фокус смещается: вместо того чтобы один полный ключ существовал и потом разрезался на доли, ключ никогда не собирается целиком — ни у тебя, ни у кого-либо ещё. Несколько сторон совместно вычисляют подпись транзакции, каждая обладая лишь своим фрагментом математической функции, и итоговая подпись валидна ровно тогда, когда нужное число сторон согласилось её сформировать.
Для задачи наследования это даёт то же свойство, что и Шамир, но встроенное в саму механику подписи, а не добавленное поверх неё: наследники получают не «доступ к сейфу», а право участвовать в вычислении подписи после того, как остальные держатели фрагментов подтвердят событие смерти. Институциональные хранители вроде Fireblocks или Zengo строят на этом принципе весь свой бизнес; тот же подход всё активнее становится доступен и частным лицам через кошельки нового поколения.
Таймлок и переключатель мертвеца — без человека-посредника вообще
Третий слой решает то, что не решают ни Шамир, ни MPC сами по себе: а что, если все держатели долей одновременно недоступны, замешкались или просто не хотят брать на себя ответственность собирать кворум? Здесь в игру входит код вместо людей. Смарт-контракт можно настроить так, что при отсутствии подтверждения активности владельца — регулярного «я жив», подписанного с основного ключа, — по истечении заданного срока (полгода, год) права на восстановление доступа автоматически открываются заранее прописанным адресам. Ты остаёшься единственным, кто двигает средства, пока регулярно отмечаешься; молчание запускает механизм без чьего-либо решения.
Это устраняет последнюю уязвимость всей схемы — зависимость от доброй воли и оперативности живых людей — и заменяет её протоколом, которому всё равно, кто устал, поссорился или уехал без связи.
Юридический слой, который не содержит секрета
Держателям долей и наследникам всё равно нужен документ — не с ключом внутри, а с инструкцией, как ключ найти и собрать. Такой документ безопасно хранить у нотариуса, даже зачитывать вслух при свидетелях: в нём нет ничего, что можно украсть. «У пятерых человек есть по доле секрета, вот их имена, вот условие сбора, вот куда обращаться» — это карта без сокровища. Сокровище защищено математикой, а не секретностью карты.
Сделай сегодня
Не строй сразу всю систему — начни с одного решения, которое можно принять за час. Выбери между схемой Шамира и MPC-кошельком нового поколения (сейчас это уже несколько сервисов с понятным интерфейсом) и выпиши на бумаге пять кандидатов, которым ты мог бы доверить по одной доле секрета, — без имён на самих долях, просто список для себя. Это ещё не сама передача. Это первый шаг, после которого раскладывать секрет на части становится вопросом одного вечера, а не абстрактной идеи «когда-нибудь».