Ключевые понятия
- Кошелёк хранит ключи, а не монеты — ваш баланс существует в блокчейне; кошелёк лишь доказывает и авторизует ваш контроль над ним.
- Кастодиальные кошельки, например аккаунты на биржах, проще, но означают, что вы доверяете хранение ключей третьей стороне.
- Self-custody означает самостоятельное хранение приватных ключей — без службы поддержки, куда можно позвонить, если что-то пойдёт не так.
- Горячие кошельки подключены к интернету и удобны; холодные кошельки, особенно аппаратные, хранят ключи офлайн для более высокой безопасности.
- Seed-фраза может воссоздать каждый ключ в кошельке — любой, кто её увидит, может скопировать весь кошелёк.
- «Не твои ключи — не твои монеты»: средствами распоряжается тот, кто держит приватный ключ, независимо от того, кому они были отправлены изначально.
«Кошелёк» — слегка вводящее в заблуждение слово. Криптокошелёк на самом деле не хранит ваши монеты так, как физический кошелёк хранит наличные, — ваш баланс существует в самом блокчейне. То, что хранит кошелёк, — это криптографические ключи, которые доказывают, что вы контролируете этот баланс, и позволяют вам авторизовать его перемещение. Понимание этого единственного различия меняет то, как вы воспринимаете почти всё остальное в этом материале: хранение, безопасность и то, что на самом деле происходит, когда кошелёк «взламывают».
Ключи, а не монеты
Каждый кошелёк построен вокруг пары ключей: публичного ключа, которым можно делиться для получения средств, и приватного ключа, которым никогда нельзя делиться и который используется для авторизации трат. Средствами распоряжается тот, кто держит приватный ключ, — не тот, кому средства были изначально отправлены, не тот, кто настроил кошелёк, а тот, у кого сейчас на руках ключ. Это вся основа собственности в криптовалюте, и именно поэтому в сообществе так часто повторяют фразу «не твои ключи — не твои монеты» (not your keys, not your coins). Звучит резко, но это правда.
Кастодиальное хранение и self-custody
Первое важное решение, которое принимает любой пользователь криптовалют, часто даже не осознавая этого, — держать ключи самому или доверить их кому-то другому.
Кастодиальная настройка — как правило, аккаунт на централизованной бирже — означает, что биржа держит приватные ключи от вашего имени, подобно тому как банк хранит ваши деньги вместо того, чтобы вы держали их под матрасом. Это проще для новичков: есть функция сброса пароля, служба поддержки, и нет риска потерять физическое устройство или фразу. Компромисс в том, что вы доверяете безопасности и платёжеспособности биржи и не имеете прямого контроля над базовыми ключами — если биржу взломают, она станет неплатёжеспособной или ограничит вывод средств, ваш доступ будет зависеть от неё.
Self-custody означает, что вы сами генерируете и храните приватные ключи, используя приложение-кошелёк или устройство, которое находится под вашим непосредственным контролем. Никто не может заморозить средства или ограничить вывод, но эта независимость абсолютна: нет службы поддержки, куда можно позвонить, если вы потеряли ключи, и нет никого, кто мог бы исправить ошибку за вас. Self-custody — это то, что большинство людей имеют в виду, говоря о «настоящем» владении криптовалютой, но она имеет смысл только тогда, когда вы готовы серьёзно относиться к безопасности.
Горячие и холодные кошельки
В рамках self-custody кошельки дополнительно делятся на горячие и холодные — в зависимости от того, соприкасаются ли ключи когда-либо с устройством, подключённым к интернету.
Горячий кошелёк хранит ключи на устройстве, подключённом к интернету, — например, в приложении на телефоне или расширении браузера. Он удобен для регулярного использования и небольших сумм, но именно это интернет-соединение вредоносное ПО, фишинговые сайты и другие удалённые атаки используют, чтобы попытаться добраться до ключей.
Холодный кошелёк хранит ключи на устройстве, которое никогда не подключается к интернету, чаще всего это специализированный аппаратный кошелёк — небольшое физическое устройство, созданное специально для генерации и хранения ключей офлайн и подписания транзакций без раскрытия приватного ключа подключённому компьютеру. Холодное хранение медленнее в повседневном использовании, и именно поэтому оно лучше подходит для более крупных и долгосрочных вложений, чем горячий кошелёк: неудобство — это и есть элемент безопасности. Разумная схема, к которой приходят многие, — горячий кошелёк для небольших повседневных сумм и холодный кошелёк для всего, что было бы неприятно потерять.
Seed-фразы: главный ключ
Почти каждый современный self-custody кошелёк при настройке генерирует seed-фразу: последовательность обычных на вид слов, представленных в определённом порядке. Эта фраза — читаемая человеком резервная копия каждого приватного ключа, который может сгенерировать кошелёк: запишите её правильно, и вы, или кто угодно другой, сможете восстановить полный доступ к средствам кошелька на совершенно новом устройстве. Потеряйте её без другой резервной копии — и восстановить кошелёк будет невозможно, если исходное устройство когда-либо потеряется или сломается.
Поскольку seed-фраза может воссоздать каждый ключ в кошельке, функционально она более чувствительна, чем сами ключи. Любой, кто её увидит, может скопировать весь ваш кошелёк, не нуждаясь ни в вашем устройстве, ни в паролях, ни в разрешении.
Что делать и чего не делать в вопросах безопасности
Короткий практический список, рассчитанный прежде всего на новичков:
- Обязательно запишите seed-фразу на бумаге или на металлической резервной пластине и храните её в приватном и безопасном месте — в идеале не в одном.
- Обязательно используйте аппаратный кошелёк для любой суммы, потерю которой вы бы действительно тяжело переживали.
- Обязательно перепроверяйте адрес получателя перед отправкой — после подтверждения транзакции нельзя отменить.
- Никогда не вводите seed-фразу на сайте, в приложении, в ответе на письмо или в сообщении чата. Ни один легитимный кошелёк, биржа или служба поддержки никогда её не попросят.
- Не храните seed-фразу в виде обычной фотографии или текстового файла на устройстве, подключённом к интернету.
- Не считайте скриншот надёжной резервной копией — синхронизация фотографий с облаком может раскрыть её далеко за пределами исходного устройства.
Почти каждая кража средств из self-custody кошелька связана с пренебрежением одним из этих базовых правил, а не с каким-то экзотическим техническим эксплойтом. Механика, объяснённая в материале как работает криптовалюта, показывает почему: средствами распоряжается тот, у кого ключ, — и точка, поэтому seed-фраза остаётся тем единственным моментом, который имеет наибольшее значение.
Как выбрать подходящую именно вам схему
Единственно верного ответа для всех не существует. Хранение небольшой суммы исключительно для того, чтобы разобраться, как работают транзакции, — разумный повод начать с простого горячего кошелька или даже аккаунта на авторитетной бирже. Хранение значимой суммы на долгий срок — разумный повод для аппаратного кошелька и тщательно сохранённой seed-фразы. Важно делать выбор осознанно, понимая компромисс, на который вы идёте, а не по умолчанию выбирать тот вариант, который было проще всего настроить. Это общее образование, а не персонализированный совет — конкретные детали должны определяться вашей собственной терпимостью к риску и обстоятельствами.
Что читать дальше
Наша сопутствующая статья Что такое криптокошелёк? Как обеспечить его безопасность подробнее рассматривает сам процесс настройки, а материал Как избежать криптомошенничества охватывает тактики социальной инженерии, которые нацелены именно на seed-фразы и доступ к кошелькам.
Часто задаваемые вопросы
В чём разница между адресом кошелька и приватным ключом?
Адрес получен из вашего публичного ключа, и им безопасно делиться — именно его другие люди используют, чтобы отправить вам средства. Приватный ключ — это секретная пара, которая авторизует траты, и делиться им никогда нельзя. Делиться адресом — это нормально; делиться приватным ключом или seed-фразой значит отдавать контроль над средствами.
Можно ли восстановить кошелёк, если я потерял устройство, но у меня осталась seed-фраза?
Да. Именно для этого и нужна seed-фраза — введя её в новый совместимый кошелёк, вы заново сгенерируете те же приватные ключи и восстановите доступ к средствам. Именно поэтому саму фразу нужно защищать как минимум так же тщательно, как устройство, резервной копией которого она является.
Стоит ли новичку покупать аппаратный кошелёк?
Это зависит от суммы. Для небольшой суммы, которая держится в основном для обучения, разумной отправной точкой будет авторитетный горячий кошелёк или аккаунт на бирже. Когда хранимая сумма становится достаточно большой, чтобы её потеря действительно причинила боль, офлайн-безопасность аппаратного кошелька стоит дополнительных неудобств.
Что делать, если я подозреваю, что моя seed-фраза была скомпрометирована?
Как можно скорее переведите средства на совершенно новый кошелёк, созданный с новой seed-фразой на устройстве, которому вы доверяете, — относитесь к любой утечке как к реальной компрометации, а не как к вероятности. Любой, у кого есть фраза, может воссоздать кошелёк в любой момент, поэтому одна лишь смена пароля или настроек приложения проблему не решит.