Ключевые понятия
- Кошелёк хранит ключи, а не монеты — ваш баланс живёт в блокчейне; кошелёк доказывает и авторизует ваш контроль над ним.
- Кастодиальные кошельки, такие как счета на бирже, проще, но означают доверие хранения ваших ключей третьей стороне.
- Самостоятельное хранение означает, что вы держите собственные приватные ключи напрямую, без службы поддержки, куда можно позвонить, если что-то пойдёт не так.
- Горячие кошельки подключены к интернету и удобны; холодные, особенно аппаратные, держат ключи офлайн для более надёжной защиты.
- Seed-фраза может воссоздать все ключи кошелька — любой, кто её увидит, может скопировать весь кошелёк.
- «Не твои ключи — не твои монеты»: тот, кто держит приватный ключ, контролирует средства, независимо от того, кому они были отправлены.
«Кошелёк» — слегка вводящее в заблуждение слово. Криптокошелёк на самом деле не хранит ваши монеты так, как физический кошелёк хранит наличные, — ваш баланс живёт в самом блокчейне. То, что хранит кошелёк, — это криптографические ключи, которые доказывают, что вы контролируете этот баланс, и позволяют вам авторизовать его перемещение. Понимание одного этого различия меняет то, как вы думаете почти обо всём остальном в этом руководстве: о хранении, безопасности и о том, что в действительности происходит, когда кошелёк «взламывают».
Ключи, а не монеты
Каждый кошелёк построен вокруг пары ключей: публичного ключа, которым можно делиться для получения средств, и приватного ключа, которым нельзя делиться никогда и который используется для авторизации расходов. Тот, кто держит приватный ключ, контролирует средства — не тот, кому средства изначально отправили, не тот, кто настраивал кошелёк, а тот, кто держит ключ в данный момент. Это вся основа владения в криптовалютах и причина, по которой так часто повторяют присказку сообщества «не твои ключи — не твои монеты». Она резкая, но точная.
Кастодиальное хранение против самостоятельного
Первое крупное решение, которое принимает любой пользователь криптовалют, часто не осознавая этого, — держать ли собственные ключи или позволить кому-то другому держать их.
Кастодиальная схема — обычно счёт на централизованной бирже — означает, что биржа держит приватные ключи от вашего имени, подобно тому как банк хранит ваши деньги, вместо того чтобы вы держали их под матрасом. Для новичков это проще: есть возможность сброса пароля, служба поддержки и никакого риска потерять физическое устройство или фразу. Компромисс в том, что вы доверяете безопасности и платёжеспособности биржи и не имеете прямого контроля над лежащими в основе ключами — если биржу взломают, она станет неплатёжеспособной или ограничит вывод средств, ваш доступ зависит от неё.
Самостоятельное хранение означает, что вы сами создаёте и держите приватные ключи, используя приложение-кошелёк или устройство, которым напрямую управляете. Никто не может заморозить средства или ограничить вывод, но эта независимость абсолютна: нет службы поддержки, куда можно позвонить, если вы потеряете ключи, и никого, кто мог бы отменить ошибку за вас. Самостоятельное хранение — это та схема, которую большинство имеет в виду, говоря о «настоящем» владении в криптовалютах, но она имеет смысл, только когда вы готовы всерьёз отнестись к безопасности.
Горячие против холодных
Внутри самостоятельного хранения кошельки далее делятся на горячие и холодные — в зависимости от того, касаются ли ключи когда-либо устройства, подключённого к интернету.
Горячий кошелёк держит ключи на устройстве, подключённом к интернету, — например, в приложении на телефоне или в расширении браузера. Это удобно для регулярного использования и небольших сумм, но именно это интернет-соединение используют вредоносные программы, фишинговые сайты и другие удалённые атаки, пытаясь добраться до ключей.
Холодный кошелёк держит ключи на устройстве, которое никогда не подключается к интернету, чаще всего это выделенный аппаратный кошелёк — небольшое физическое устройство, специально созданное для того, чтобы создавать и хранить ключи офлайн и подписывать транзакции, ни разу не раскрывая приватный ключ подключённому компьютеру. Холодное хранение медленнее в повседневном использовании, и именно поэтому оно подходит для более крупных, долгосрочных вложений лучше, чем горячий кошелёк: неудобство и есть защитная функция. Разумная схема, к которой приходят многие, — горячий кошелёк для небольших повседневных сумм и холодный кошелёк для всего, что было бы неприятно потерять.
Seed-фразы: главный ключ
Почти каждый современный кошелёк самостоятельного хранения при настройке создаёт seed-фразу: последовательность обычных на вид слов, представленных в определённом порядке. Эта фраза — читаемая человеком резервная копия каждого приватного ключа, который может создать кошелёк: запишите её правильно, и вы — или кто угодно другой — сможете восстановить полный доступ к средствам кошелька на совершенно новом устройстве. Потеряйте её без другой резервной копии — и не будет способа восстановить кошелёк, если исходное устройство когда-нибудь потеряется или сломается.
Поскольку seed-фраза может воссоздать каждый ключ кошелька, по сути она чувствительнее, чем сами ключи. Любой, кто её увидит, может скопировать весь ваш кошелёк, не нуждаясь ни в вашем устройстве, ни в паролях, ни в разрешении.
Что можно и чего нельзя делать для безопасности
Короткий практический список, прямо для новичков:
- Делайте: запишите seed-фразу на бумаге или на металлической резервной пластине и храните в приватном, надёжном месте — в идеале более чем в одном месте.
- Делайте: используйте аппаратный кошелёк для любой суммы, потерять которую было бы по-настоящему обидно.
- Делайте: дважды проверяйте адрес получателя перед отправкой — транзакции нельзя отменить после подтверждения.
- Не делайте: никогда не вводите seed-фразу на сайте, в приложении, в ответе на письмо или в сообщении чата. Ни один добросовестный кошелёк, биржа или служба поддержки никогда её не запросят.
- Не делайте: не храните seed-фразу как обычное фото или текстовый файл на устройстве, подключённом к интернету.
- Не делайте: не считайте скриншот надёжной резервной копией — облачная синхронизация фотографий может раскрыть его далеко за пределами исходного устройства.
Почти любая кража средств из самостоятельного хранения восходит к тому, что был пропущен один из этих основ, а не к какому-то экзотическому техническому эксплойту. Механика, объяснённая в статье как работают криптовалюты, показывает почему: кто держит ключ, тот держит средства, и точка, поэтому seed-фраза — та единственная точка, что важнее всего.
Выбор схемы, которая подходит вам
Единственно верного ответа для всех не существует. Держать небольшую сумму исключительно ради того, чтобы понять, как работают транзакции, — разумный случай, чтобы начать с простого горячего кошелька или даже надёжного биржевого счёта. Держать значимую сумму на долгий срок — разумный случай для аппаратного кошелька и тщательно сохранённой seed-фразы. Важно сделать выбор осознанно, понимая компромисс, на который вы идёте, а не скатываться по умолчанию к тому варианту, который быстрее всего настроить. Это общее просвещение, а не персональный совет — детали должны определяться вашей собственной терпимостью к риску и обстоятельствами.
Куда двигаться дальше
Наша сопутствующая статья Что такое криптокошелёк? Как обезопасить его подробнее проходит по самому процессу настройки, а Как избегать криптомошенничества раскрывает приёмы социальной инженерии, которые нацелены именно на seed-фразы и доступ к кошелькам.
Часто задаваемые вопросы
В чём разница между адресом кошелька и приватным ключом?
Адрес выводится из вашего публичного ключа, и им безопасно делиться — именно его другие люди используют, чтобы отправить вам средства. Ваш приватный ключ — это секретная противоположность, которая авторизует расходование и которой нельзя делиться никогда. Делиться адресом — нормально; поделиться приватным ключом или seed-фразой означает отдать контроль над средствами.
Смогу ли я восстановить кошелёк, если потеряю устройство, но у меня останется seed-фраза?
Да. Именно для этого seed-фраза и нужна — введя её в новый совместимый кошелёк, вы заново получаете те же приватные ключи и восстанавливаете доступ к средствам. Именно поэтому саму фразу нужно защищать по меньшей мере так же тщательно, как устройство, для которого она является резервной копией.
Стоит ли новичку аппаратный кошелёк?
Это зависит от суммы. Для небольшой суммы, которую держат в основном ради обучения, надёжный горячий кошелёк или биржевой счёт — разумная отправная точка. Как только сумма становится достаточно большой, чтобы её потеря по-настоящему ударила, офлайн-защита аппаратного кошелька начинает стоить дополнительного неудобства.
Что делать, если я думаю, что моя seed-фраза была раскрыта?
Как можно скорее переведите средства в совершенно новый кошелёк, созданный с новой seed-фразой на устройстве, которому вы доверяете, — относитесь к любому раскрытию как к реальной компрометации, а не как к «может быть». Любой, у кого есть фраза, может в любой момент воссоздать кошелёк, поэтому смена одного лишь пароля или настройки приложения проблему не решит.