Обучение

Как хранить криптовалюту: горячие и холодные кошельки

Женщина с ключом и телефоном между солнечным окном и заиндевевшей дверью сейфа

Кошелёк хранит не монеты, а ключи. Чем горячее хранение отличается от холодного, почему кастодиальность важнее этого деления и как выбрать кошелёк по признакам, которые можно проверить самому.

Почти каждый, кто купил первую криптовалюту, оставляет её там, где купил. Это понятно: приложение уже установлено, баланс виден, ничего делать не надо. Проблема в том, что на этом этапе криптовалюта человеку ещё не принадлежит — принадлежит запись о том, что сервис ему должен.

Разберём, что такое кошелёк на самом деле, чем горячее хранение отличается от холодного и по каким признакам выбирать, не полагаясь на чужие рейтинги. Названий конкретных кошельков и сервисов здесь нет — вместо них критерии, которые вы можете проверить сами. Это редакционное правило, а не оговорка.

Кошелёк не хранит монеты

Это первое, что стоит уложить в голове, потому что дальше всё следует отсюда.

Монеты не лежат в приложении и не лежат в устройстве. Они существуют только как записи в блокчейне — общей базе, копии которой распределены по множеству участников сети. Ваш баланс — это строчка в этой базе, привязанная к адресу.

Кошелёк хранит ключ, которым вы подписываете распоряжения по этому адресу. Всё, что делает кошелёк, — держит приватный ключ и умеет им подписывать.

Отсюда следует неприятное, но полезное: скопировать монеты нельзя, а скопировать ключ — можно. Кто получил ключ, тот и распоряжается адресом. Восстановить контроль после этого нельзя ничем — ни звонком в поддержку, ни заявлением. Отменить подтверждённую операцию тоже нельзя: в блокчейне нет чарджбэка.

Главный водораздел: кто держит ключ

Деление на горячие и холодные кошельки знают все, но начинать надо не с него. Первый вопрос другой: ключ у вас или у сервиса?

Кастодиальное хранение. Ключ у компании. Вы заходите по логину и паролю, видите баланс, нажимаете «вывести» — и сервис исполняет вашу заявку. Так устроены биржи, обменники, большинство приложений, где регистрация идёт по номеру телефона.

Плюс очевиден: забыли пароль — восстановили. Минус ровно там же: раз восстановить может сервис, значит распоряжаться может сервис. Ваш доступ зависит от того, работает ли компания, не заблокировала ли она аккаунт, не ограничил ли её кто-то извне. Все крупные истории про «люди не смогли забрать свои деньги» — это истории кастодиального хранения.

Некастодиальное хранение. Ключ у вас, сервис его не видит и физически не может выдать третьей стороне. Восстановить доступ через поддержку невозможно — не потому, что не хотят, а потому, что нечего восстанавливать.

Ни один из вариантов не «правильный». Кастодиальный уместен, пока вы торгуете и сумма для вас некритична. Некастодиальный — когда криптовалюта перестала быть игрушкой и стала накоплением.

Горячие и холодные

Теперь второе деление. Оно про то, соприкасается ли ключ с интернетом.

Горячий кошелёк — приложение на телефоне или расширение в браузере. Ключ лежит на устройстве, которое подключено к сети, открывает сайты и получает сообщения. Удобно: подписать операцию — пара касаний. Уязвимо: заражённое устройство или обманом подписанное разрешение отдают доступ к средствам.

Холодный кошелёк — отдельное устройство, которое не выходит в интернет. Оно получает подготовленную операцию, показывает её на своём экране, вы подтверждаете кнопкой на самом устройстве — и наружу уходит только подпись. Ключ не покидает устройство никогда. Даже если компьютер, к которому оно подключено, полностью заражён, ключ не утечёт: вредонос может подсунуть другой адрес получателя, но вы увидите его на экране устройства до подтверждения.

Есть и третий, недооценённый вариант: бумага и металл. Ключ, записанный от руки и убранный в сейф, недоступен по сети вообще. Это не способ пользоваться — это способ хранить то, что вы не собираетесь трогать годами.

Практический вывод простой. Горячий — кошелёк для расходов, как наличные в кармане. Холодный — для сбережений, как сейф. Держать всё в одном месте не нужно, и разделить проще, чем кажется: одна сумма для операций, остальное отдельно.

Сид-фраза: то, что важнее самого кошелька

Когда вы заводите некастодиальный кошелёк, он показывает сид-фразу — набор слов в определённом порядке. Из неё выводятся все ключи кошелька, а значит она и есть доступ ко всем его адресам.

  • Сама программа или устройство значения не имеют. Потеряли, сломали, уронили в воду — восстанавливаете кошелёк из фразы, хоть в другом приложении.
  • Потеряли фразу и потеряли устройство одновременно — средства недоступны навсегда. Не «сложно вернуть», а недоступны.
  • Кто прочитал фразу, тот получил всё. Не часть, не один адрес — всё.

Поэтому фразу не фотографируют, не отправляют себе в мессенджер, не сохраняют в облачные заметки и не вводят ни на одном сайте. Кошелёк спрашивает её только при восстановлении и только внутри своего приложения. Любой сайт, попросивший сид-фразу, — попытка кражи, без исключений. Отдельный материал о том, как её хранить и что делать при утрате, выйдет следующим.

Как выбирать: признаки, которые можно проверить самому

Мы намеренно не приводим список названий. Во-первых, рейтинги устаревают быстрее, чем вы дочитаете. Во-вторых, любая подборка — чей-то заработок, и вы никогда не знаете чей. Вместо списка — признаки, которые проверяются за несколько минут по любому кошельку.

Открытый исходный код. У проекта есть публичный репозиторий, и он обновлялся недавно, а не пару лет назад. Закрытый код не значит «плохой», но проверить утверждения разработчика в этом случае нельзя ни вам, ни кому-либо ещё.

Ключ остаётся у вас. В описании прямо сказано, что разработчик не имеет доступа к средствам и не может восстановить кошелёк. Если при создании кошелька у вас не спросили ни почту, ни телефон и показали сид-фразу — признак сходится. Если завели аккаунт с паролем и восстановлением по почте — это кастодиальное хранение, чем бы оно ни называлось.

Резервная копия под вашим контролем. Понятно, что именно вы записываете, где это хранится и как проверить, что копия рабочая. Если бэкап «автоматически сохраняется в облако», ключ находится в этом облаке.

Проверяемая история. Проекту не месяц, есть внешние аудиты кода, а сообщения о найденных проблемах публиковались и закрывались открыто. Молчаливая история хуже истории с публично исправленными ошибками.

Понятный экран подтверждения. Перед подписью вы видите адрес получателя, сумму и сеть целиком, а не в обрезанном виде. Это то место, где перехватывают деньги: подменяют адрес, а человек не сверяет.

Поддержка нужных вам сетей. Одна и та же монета существует в разных сетях, и отправка не в ту сеть — самый частый способ потерять перевод безвозвратно.

Установка из первоисточника. Ссылка на приложение — с официального сайта проекта, а сам сайт вы открыли не из поисковой рекламы и не из письма. Поддельные копии кошельков в магазинах приложений и в выдаче — рабочая и массовая схема, см. фишинг.

Для холодного устройства — только новая упаковка и своя фраза. Устройство куплено у производителя или его официального продавца. Сид-фраза генерируется устройством при вас. Если в коробке лежит листок с уже написанной фразой — это подготовленная кража, устройством пользоваться нельзя.

Если кошелёк проходит эти пункты, название вторично. Если не проходит — название не спасёт.

Четыре ошибки, которые повторяются чаще всего

Хранить всё на бирже «пока не разберусь». Это состояние затягивается на годы, а риск всё это время не ваш и не под вашим контролем.

Проверить кошелёк сразу большой суммой. Первый перевод на новый адрес делается минимальным. Дошёл — отправляете остальное.

Хранить единственную копию сид-фразы дома. Пожар, залив и переезд уничтожают доступ так же надёжно, как кража. Копий должно быть больше одной, и лежать они должны в разных местах.

Считать холодный кошелёк защитой от собственных действий. Он защищает ключ от сети. Он не защищает от того, что вы сами подтвердите вредоносную операцию на его экране, не прочитав, — так работают дрейнеры. Устройство показывает, что именно вы подписываете; это и надо читать.

Коротко

Кошелёк хранит ключ, а не монеты. Сначала решите, у кого ключ, — это важнее, чем горячий он или холодный. Горячий держите для трат, холодный для сбережений. Сид-фраза и есть ваши деньги: одна её копия в облаке обесценивает любое устройство за любые деньги. Выбирайте не по рейтингам, а по признакам, которые можете проверить сами.

Дальше в ликбезе: как хранить сид-фразу и что делать, если она утрачена; как работают дрейнеры и фишинг; как проверить адрес и контрагента перед переводом.

Материал информационный. Он объясняет, как устроены способы хранения, и не содержит рекомендаций приобретать, продавать или размещать какие-либо активы. Решения о собственных средствах вы принимаете самостоятельно. Налоговые и юридические вопросы разбираются в отдельных материалах раздела «Налоги и закон».

Частые вопросы о хранении криптовалюты

Где на самом деле лежат монеты?

В сети, а не в кошельке. Кошелёк хранит ключ, дающий право распоряжаться записью в блокчейне. Поэтому потеря кошелька и потеря доступа — разные вещи: устройство заменяемо, ключ нет.

Чем принципиально отличается кошелёк под своим контролем от кошелька у посредника?

Тем, у кого ключ. Если ключ у вас, распоряжаетесь только вы — и восстановить доступ при утрате тоже некому. Если ключ у посредника, доступ зависит от него, включая его технические сбои и юридические обязанности.

Обязательно ли покупать отдельное устройство?

Нет. Выбор зависит от того, как часто нужны операции и какая сумма для вас существенна. Критерии, которые можно проверить самостоятельно, перечислены в разделе о признаках выбора.

Что будет, если потерять сид-фразу?

Доступ к средствам исчезнет безвозвратно. Сид-фраза важнее самого кошелька: по ней доступ восстанавливается, без неё — нет. Копия того, кто знает фразу, равна вашему кошельку.

Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Редакция не даёт оценок доходности и не призывает к совершению операций с цифровыми активами.

Автор

Обсудить в Telegram

Поделиться

TelegramВКонтакте