Криптокошелек — это программное приложение, аппаратное устройство или физический носитель, хранящий закрытые ключи, необходимые для подписания криптовалютных транзакций и взаимодействия с сетями блокчейна. Вопреки распространенному заблуждению, криптокошелек на самом деле не «хранит» криптовалюту — монеты и токены находятся в самом блокчейне. Вместо этого кошелек надежно управляет парами криптографических ключей (закрытый ключ и соответствующий ему открытый ключ), которые подтверждают право собственности на активы на основе блокчейна и авторизуют переводы.
Приватный ключ — это фундаментальный компонент любого криптокошелька. Это случайно сгенерированное 256-битное число (в случае Bitcoin и Ethereum), которое служит математическим доказательством права собственности на средства, связанные с соответствующим публичным адресом. Тот, кто владеет приватным ключом, контролирует средства — нет возможности сбросить пароль, нет службы поддержки и нет механизма восстановления, кроме резервного копирования, установленного пользователем. В этом суть девиза криптосообщества: «Не ваши ключи — не ваши монеты».
Современные криптокошельки значительно эволюционировали, выйдя за рамки простого хранения ключей. Теперь они функционируют как подробные интерфейсы к децентрализованной экосистеме, позволяя пользователям обменивать токены на децентрализованных биржах, размещать активы в стейкинге для получения дохода, взаимодействовать со смарт-контрактами , управлять коллекциями NFT , участвовать в голосованиях по управлению, перемещать активы между блокчейнами и подключаться к тысячам децентрализованных приложений (dApps). Кошельки, такие как MetaMask , Trust Wallet и Phantom, стали основными точками входа в Web3, обрабатывая все операции, от подписания транзакций до переключения сети и оценки комиссий за газ.
В целом, кошельки классифицируются по степени их подключения к сети: горячие кошельки (постоянно подключенные к интернету) обеспечивают удобство и быстрое выполнение транзакций, в то время как холодные кошельки (офлайн-хранилище) обеспечивают более высокую безопасность, изолируя закрытые ключи от сетевых атак. В рамках этих категорий существует множество подтипов – кошельки-расширения для браузеров, мобильные кошельки, настольные кошельки, аппаратные кошельки, бумажные кошельки, кошельки на основе «мозгов», кошельки для многосторонних вычислений (MPC) и кошельки на основе смарт-контрактов – каждый из которых предлагает различные компромиссы между безопасностью, удобством, возможностью восстановления и богатством функций.
Происхождение и история
2009 год : Первый криптокошелек был встроен в оригинальный клиент Bitcoin Core, выпущенный Сатоши Накамото. Это был кошелек на основе полного узла, который требовал загрузки всего блокчейна и хранил закрытые ключи в файле `wallet.dat`. Первые пользователи часто теряли средства из-за случайного удаления этого файла или отсутствия резервных копий.
2011 год : Появилась концепция детерминированных кошельков, позволяющая генерировать несколько ключей из одного начального значения. Это стало значительным улучшением по сравнению с оригинальным кошельком Bitcoin Core, который генерировал случайные, не связанные между собой ключи, для каждого из которых требовалось отдельное резервное копирование.
2011 год: Electrum был запущен как один из первых облегченных (SPV) биткоин-кошельков, доказав, что пользователям не нужно запускать полный узел для безопасного управления своими средствами. Electrum представил мнемонические сид-фразы для удобочитаемого резервного копирования . Electrum
2013 год : Питер Вуйлле формализовал стандарт BIP-32 (Hierarchical Deterministic Wallets), позволяющий кошелькам выводить целое дерево пар ключей из одного основного сид-фразы. За этим последовали BIP-39 (мнемонические сид-фразы – знакомые 12 или 24 слова) и BIP-44 (иерархия для нескольких учетных записей), которые вместе создали стандарт HD-кошельков, используемый практически всеми современными кошельками.
2014 год: Trezor выпустила Trezor One, первый в мире коммерчески доступный аппаратный кошелек, положив начало категории специализированных устройств для холодного хранения данных. Позже, в 2016 году, Ledger выпустила Ledger Nano S, и с тех пор эти две компании доминируют на рынке аппаратных кошельков.
2016 год : MetaMask был запущен как расширение для браузера, представляющее собой кошелек для Ethereum, изменившее способ взаимодействия пользователей с децентрализованными приложениями (dApps). Внедряя Web3-провайдер в браузер, MetaMask позволил использовать децентрализованные приложения без запуска полноценного узла Ethereum.
2018 год : Gnosis Safe (теперь Safe) представила смарт-контрактные кошельки с функцией мультиподписи на платформе Ethereum, позволяющие командам и DAO управлять общими казначействами с программируемым контролем доступа и требующие подтверждения транзакций несколькими подписантами.
2020-2022 : Компании Fireblocks и ZenGo предложили кошельки с многосторонними вычислениями (MPC) , использующие бесключевой подход, при котором закрытый ключ разбивается на математические доли, распределяемые между несколькими сторонами, что исключает единые точки отказа без сложностей традиционной мультиподписи.
2023 г. – настоящее время : Абстракция учетных записей (ERC-4337) в сети Ethereum позволила создать смарт-контракты-кошельки с ранее невозможными функциями – восстановление через социальные сети, ключи сессии, спонсорство газа и пакетные транзакции – что приблизило кошельки к массовому использованию.
«Кошелек — это ворота пользователя в децентрализованный мир. Правильно настройте работу кошелька, и вы добьетесь массового внедрения». — Виталик Бутерин, сооснователь Ethereum.
Простыми словами
Криптокошелек — это как брелок для ваших цифровых денег. Подобно тому, как ключ от дома не хранит сам дом, но дает вам доступ к нему, криптокошелек хранит не вашу криптовалюту, а цифровые ключи, позволяющие вам получить к ней доступ и управлять ею в блокчейне.
Представьте это как банковское приложение на вашем телефоне. Вы можете проверять баланс, отправлять деньги и получать платежи, но, в отличие от банковского приложения, за ним нет банка. Вы сами себе банк, а кошелек — это вся ваша банковская инфраструктура.
Представьте себе персональный сейф с кодовым замком. «Горячий» кошелек — это как хранить сейф в гостиной, приклеив код к двери скотчем — удобно, но рискованно. «Холодный» кошелек — это как закопать сейф в секретное подземное хранилище — неудобно, но чрезвычайно надежно.
Сид-фраза — это как главный чертеж вашего ключа от дома. Даже если вы потеряете все копии ключа, вы сможете воссоздать его по чертежу. Но если кто-то другой получит чертеж, он сможет сделать свой собственный ключ и войти. Именно поэтому сид-фразы необходимо хранить с особой осторожностью.
Кошельки со смарт-контрактами — это как личный помощник, который следует вашим заранее установленным правилам расходования средств. Вы можете дать ему инструкции: «Не позволяйте никому тратить более 500 долларов без одобрения двух человек» или «Если я потеряю ключ, пусть эти три доверенных друга помогут мне восстановить доступ».
Важно: независимо от выбранного типа кошелька, важнейшая задача — защита вашей сид-фразы или закрытого ключа. Если вы его потеряете и у вас не будет резервной копии, ваши средства будут навсегда недоступны. Если кто-то другой получит к нему доступ, ваши средства могут быть украдены мгновенно и безвозвратно.
Основные технические характеристики
Архитектура HD-кошелька (BIP-32/39/44)
Иерархические детерминированные (HD) кошельки генерируют все пары ключей из одной главной сид-фразы, используя древовидную структуру, определяемую путем генерации `m / purpose' / coin_type' / account' / change / address_index`. Это означает, что одна мнемоническая фраза из 12 или 24 слов (BIP-39) может генерировать неограниченное количество адресов в различных криптовалютах.
БИП-32Определяет алгоритм генерации ключей с использованием HMAC-SHA512 для создания дочерних ключей из родительских ключей.
БИП-39Преобразует случайную энтропию в удобочитаемую мнемоническую фразу, используя стандартизированный список из 2,048 слов.
БИП-44Устанавливает соглашение о пути вывода средств для нескольких учетных записей и нескольких криптовалют (например, `m/44'/60'/0'/0/0` для первого адреса Ethereum).
Каждый производный адрес имеет свою собственную пару открытого/закрытого ключей, но все они могут быть восстановлены из единого основного ключа.
Как работает транзакция в криптокошельке
Пользователь инициирует транзакцию (например, отправляет 0.5 ETH на адрес) через интерфейс кошелька.
Кошелек формирует исходный объект транзакции, содержащий получателя, сумму, nonce, лимит газа и цену газа.
Кошелек извлекает соответствующий закрытый ключ из своего защищенного хранилища (или запрашивает подтверждение пользователя на аппаратном устройстве).
Закрытый ключ подписывает транзакцию, используя алгоритм цифровой подписи на эллиптических кривых (ECDSA) на кривой secp256k1.
Подписанная транзакция передается в сеть блокчейна через конечную точку RPC (например, Infura, Alchemy или локальный узел).
Сетевые узлы проверяют подпись, сверяют баланс отправителя и передают транзакцию в пул транзакций.
Майнер или валидатор включает транзакцию в блок, и после подтверждения кошелек обновляет отображаемый баланс.
Типы горячих кошельков
Кошельки для браузерных расширений (MetaMask, Rabby, Phantom): Внедрение Web3-провайдера в браузер для обеспечения бесперебойного взаимодействия с децентрализованными приложениями. Хранение зашифрованных ключей в локальном хранилище браузера.
Мобильные бумажники (Trust Wallet, Coinbase Wallet, Rainbow): Нативные приложения, оптимизированные для сенсорного взаимодействия, сканирования QR-кодов и просмотра мобильных децентрализованных приложений через встроенные браузеры.
Настольные кошельки (Electrum, Exodus, Atomic Wallet): Автономные приложения, предлагающие полный набор функций и локальное хранилище ключей. Некоторые используют полные или облегченные узлы для повышения конфиденциальности.
Кошельки (Кошельки, размещенные на бирже): Кастодиальные кошельки, в которых биржа хранит закрытые ключи. Удобны, но создают риск контрагента.
Типы холодных кошельков
Аппаратные кошельки (Ledger Nano X, Trezor Model T, Keystone Pro): Специализированные физические устройства с защищенными элементами, которые хранят ключи в автономном режиме. Транзакции подписываются на устройстве и никогда не раскрывают закрытый ключ подключенному компьютеру.
Бумажные кошелькиФизические распечатки закрытых ключей и публичных адресов, часто в виде QR-кодов. Устойчивы к цифровым атакам, но уязвимы для физического повреждения, потери и кражи.
Кошельки с изолированной сетью (Air Gapped Wallets)Устройства, которые никогда не были подключены к интернету. Подписание транзакций осуществляется с помощью QR-кодов или карт microSD, передаваемых между подключенными и отключенными от сети устройствами.
Кошельки BrainЗакрытые ключи, полученные из запомненной кодовой фразы. Крайне не рекомендуется использовать этот метод из-за уязвимости к словарным и переборным атакам, если только кодовая фраза не является исключительно надежной и случайной.
Расширенные типы кошельков
Кошельки с мультиподписьюТребуется подпись «многие из многих» для авторизации транзакции (например, одобрение должны дать 2 из 3 держателей ключей). Широко используется DAO, корпоративными казначействами и лицами, заботящимися о безопасности.
MPC-кошельки (Многосторонние вычисления): Разделение процесса генерации ключей и подписи между несколькими сторонами с использованием криптографических протоколов. Ни одна из сторон никогда не владеет полным закрытым ключом, но они могут коллективно подписывать транзакции.
Кошельки для смарт-контрактов (Safe, Argent, Soul Wallet): Логика учетной записи реализуется в блокчейне в виде смарт-контракта, что позволяет внедрять программируемые правила безопасности, осуществлять восстановление через социальные сети, устанавливать лимиты расходов, добавлять адреса в белый список и абстрагировать комиссию за транзакции.
Преимущества недостатки
Преимущества
Недостатки
Самостоятельный суверенитетПользователи имеют полный и исключительный контроль над своими средствами, не полагаясь на третьих лиц, банки или посредников.
Необратимые ошибкиОтправка средств на неверный адрес или потеря закрытого ключа приводят к безвозвратной потере средств без возможности возмещения ущерба.
Сопротивление цензуреНи одно правительство, корпорация или учреждение не могут заморозить, изъять или заблокировать транзакции из некастодиального кошелька.
Уязвимость исходной фразыБезопасность всего кошелька зависит от сохранности фразы из 12-24 слов, компрометация которой приводит к полной потере средств.
Универсальный доступЛюбой человек со смартфоном или компьютером может создать электронный кошелек за считанные секунды, независимо от личности, кредитной истории или географического местоположения.
Уязвимость к фишингу и мошенничествуПользователи часто становятся мишенью вредоносных децентрализованных приложений (dApps), поддельных веб-сайтов кошельков и смарт-контрактов, перехватывающих подтверждения.
Поддержка нескольких цепейСовременные кошельки поддерживают одновременно десятки блокчейн-сетей, обеспечивая унифицированное управление разнообразными криптовалютными портфелями.
Сложность для начинающихУправление комиссиями за газ, выбор сети, подтверждение токенов и процедуры резервного копирования требуют значительных знаний.
Интеграция децентрализованных приложенийГорячие кошельки служат универсальными механизмами входа и аутентификации для тысяч децентрализованных приложений в сфере DeFi, NFT и игр.
Риск смарт-контрактаВзаимодействие с непроверенными или вредоносными смарт-контрактами посредством подтверждения в кошельке может привести к истощению средств без явных действий по переводу.
Аппаратные средства безопасностиУстройства холодного хранения обеспечивают безопасность банковского уровня или выше благодаря защищенным микросхемам и подписанию транзакций в изолированной сети.
Зависимость от устройстваАппаратные кошельки могут быть утеряны, повреждены или устареть, что потребует резервных сид-фраз для восстановления.
Программируемая безопасностьКошельки на основе смарт-контрактов позволяют устанавливать лимиты расходов, временные блокировки, функцию социального восстановления и требования к мультиподписи, настраиваемые под потребности пользователя.
Ценовые барьерыКачественные аппаратные кошельки стоят от 70 до 250 долларов, а развертывание кошельков на основе смарт-контрактов требует комиссий за транзакции, что создает финансовые барьеры для обеспечения оптимальной безопасности.
Параметры конфиденциальностиНекоторые кошельки используют смешивание криптовалют, скрытые адреса или доказательства с нулевым разглашением для повышения конфиденциальности транзакций.
Неопределенность в регулированииВ связи с внедрением правил отслеживания транзакций и предлагаемыми требованиями KYC, кошельки с самостоятельным размещением сталкиваются с растущим вниманием со стороны регулирующих органов.
Управление рисками
Компрометация закрытого ключа
Храните сид-фразы на прочных физических носителях (стальные пластины, титановые резервные копии) в нескольких защищенных местах.
Никогда не храните сид-фразы в цифровом виде — ни на фотографиях, ни в облачных хранилищах, ни в черновиках электронных писем, ни в менеджерах паролей.
Для хранения активов стоимостью более 1,000 долларов используйте аппаратные кошельки.
Включите защиту паролем (BIP-39 «25-е слово») для дополнительного уровня безопасности HD-кошельков.
Риск одобрения смарт-контракта
Регулярно проводите аудит и отзывайте неограниченное количество одобрений токенов, используя такие инструменты, как... Отозвать.cash or Проверка одобрения токенов Etherscan
Никогда не предоставляйте неограниченные права на одобрение незнакомых или непроверенных контрактов.
Используйте кошельки со встроенной симуляцией транзакций (Rabby, Fire), которые позволяют предварительно просмотреть последствия транзакции перед её подписанием.
Фишинг и социальная инженерия
Всегда проверяйте ссылки для скачивания кошельков по официальным источникам; добавляйте их в закладки и никогда не переходите по рекламным ссылкам в поисковых системах.
Включите подтверждение транзакций с помощью аппаратного кошелька — проверяйте адреса получателей на экране устройства, а не на экране компьютера.
С недоверием относитесь к любым незапрошенным аирдропам, токенам или NFT, для получения которых требуется какое-либо взаимодействие.
Планирование опеки и наследования
Внедрите многоподписные системы для крупных сумм, чтобы компрометация одного устройства не могла привести к истощению средств.
Создайте документально оформленный план наследования, используя механизм разделения секрета Шамира, или используйте мультиподпись с доверенными лицами.
Рассмотрите возможность привлечения ответственных лиц институционального уровня (например, Хранение коинбазы, BitGo) для чрезвычайно крупных активов
Культурная значимость
Криптокошелек, пожалуй, является наиболее значимым культурным артефактом криптовалютного движения. Фраза «Не ключи — не монеты», получившая популярность после краха биржи Mt. Gox в 2014 году, когда было потеряно 850 000 BTC, стала определяющим девизом криптосамоуправления. Она воплощает философскую суть децентрализации: убеждение в том, что люди должны контролировать свою финансовую судьбу самостоятельно, не полагаясь на посредников.
«Будьте своим собственным банком» — основополагающий слоган движения Bitcoin, воплощенный в некастодиальных кошельках.
В культуре Web3 адреса кошельков стали формой цифровой идентичности. Ваш кошелек — это ваш логин, ваша репутация, история транзакций и ваш портфель — все это видно в блокчейне. Появление доменов ENS (например, vitalik.eth) придало адресам кошельков удобочитаемую идентификацию, еще больше размывая грань между финансовым инструментом и личной идентичностью.
Обвал FTX в ноябре 2022 года спровоцировал массовый переход от кастодиальных кошельков, размещенных на биржах, к решениям с самостоятельным хранением средств. Продажи аппаратных кошельков Ledger и Trezor выросли более чем на 400% в течение нескольких недель после обвала, поскольку криптосообщество в очередной раз усвоило болезненный урок: удобство хранения средств сопряжено с риском контрагента. Это событие закрепило за самостоятельными кошельками статус золотого стандарта ответственного управления криптоактивами.
В развивающихся странах мобильные криптовалютные кошельки стали инструментами финансовой доступности. В таких странах, как Нигерия, Аргентина и Ливан, где местные валюты сталкиваются с серьезной девальвацией, а доступ к банковским услугам ограничен, кошельки типа Trust Wallet и MetaMask предоставляют доступ к стейблкоинам, номинированным в долларах, и глобальным рынкам DeFi, предлагая спасательный круг, недоступный традиционным банковским услугам.
Примеры из реального мира
Взаимодействие MetaMask DeFi
Сценарий: Пользователь DeFi хочет предоставить ликвидность на Uniswap путем внесения ETH и USDC в пул ликвидности.
Реализация: Пользователь подключает свой кошелек MetaMask через расширение для браузера к интерфейсу Uniswap. MetaMask предлагает пользователю подтвердить контракт на токены USDC, а затем подписать транзакцию предоставления ликвидности. MetaMask отображает предполагаемую комиссию за газ, и пользователь подтверждает транзакцию на экране.
Результат: Транзакция подписывается локально MetaMask с использованием закрытого ключа пользователя, передается в сеть Ethereum и подтверждается в течение 12 секунд. Пользователь получает LP-токены, представляющие его долю в пуле, управление которыми осуществляется через интерфейс MetaMask без раскрытия закрытого ключа серверам Uniswap.
Аппаратный кошелек Ledger для холодного хранения
Сценарий: Долгосрочный инвестор в биткоины, владеющий 10 BTC, решил перевести свои средства со счета на бирже Coinbase на собственное хранение после краха FTX.
Реализация: Инвестор приобретает Ledger Nano XДля этого система генерирует новую 24-словную сид-фразу (записанную на прилагаемых листах восстановления и впоследствии выбитую на стальной пластине) и использует приложение Ledger Live для генерации адреса для получения биткоинов. Адрес проверяется на экране устройства Ledger перед началом вывода средств с Coinbase.
Результат: 10 BTC поступают на адрес аппаратного кошелька после 3 подтверждений. Закрытые ключи никогда не касаются подключенного к интернету устройства. Даже если компьютер инвестора будет заражен вредоносным ПО, средства останутся в безопасности, поскольку для подписания транзакций требуется физическое нажатие кнопок на самом устройстве Ledger.
Безопасная мультиподпись для казначейских DAO
Сценарий: DAO с казначейством в 5 миллионов долларов необходимо осуществить выплату гранта в размере 200 000 долларов команде разработчиков, обеспечив при этом, чтобы ни одно отдельное лицо не могло в одностороннем порядке получить доступ к этим средствам.
Реализация: DAO использует Безопасно Смарт-контрактный кошелек (ранее Gnosis Safe), настроенный как кошелек с мультиподписью 3 из 5. Три из пяти назначенных подписантов должны одобрить транзакцию. Один подписант инициирует платеж, а двое других проверяют и подписывают его совместно через веб-интерфейс Safe, подключенный к их индивидуальным аппаратным кошелькам.
Результат: После получения третьей подписи смарт-контракт Safe автоматически выполняет перевод в блокчейне. Весь процесс подтверждения прозрачен и записывается в блокчейн, обеспечивая возможность аудита. Управление DAOНи один скомпрометированный ключ сам по себе не сможет истощить казну.
ZenGo MPC Wallet для мобильных пользователей
Сценарий: Новичок в мире криптовалют хочет купить и хранить Ethereum, но его пугает ответственность за управление сид-фразой.
Реализация: Пользователь скачивает ZengoЭта технология использует многосторонние вычисления для разделения процесса создания ключа между устройством пользователя и сервером ZenGo. Вместо сид-фразы восстановление осуществляется с помощью комбинации биометрической аутентификации (сканирование лица) и зашифрованной резервной копии, хранящейся в облачном хранилище пользователя (iCloud или Google Drive).
Результат: Пользователь покупает ETH через встроенную в ZenGo интеграцию с биржей и хранит его в безопасности, не видя и не управляя сид-фразой. В случае утери телефона пользователь восстанавливает свой кошелек на новом устройстве, используя сканирование лица и облачное резервное копирование — это значительно проще, чем традиционное восстановление сид-фразы, при этом безопасность обеспечивается протоколом MPC, гарантирующим, что ни одна из сторон никогда не будет обладать полным ключом.
Сравнительная таблица
Характеристика
Hot Wallet (MetaMask)
Аппаратный кошелек (Ledger)
Кошелек для смарт-контрактов (безопасный)
Кошелек MPC (ZenGo)
Хранение ключей
Зашифровано в браузере/устройстве
Защищенный элемент микросхемы (в автономном режиме)
Логика смарт-контрактов в блокчейне
Разделен на несколько партий
Уровень безопасности
Умеренная уязвимость (уязвимость к вредоносным программам)
Очень высокий (подписание без воздушного зазора)
Очень высокий уровень (мультиподпись + правила блокчейна)
Высокий уровень (отсутствие единой точки отказа)
Удобство
Очень высокий уровень (мгновенный доступ к децентрализованному приложению)
Умеренный уровень сложности (требуется физическое устройство)
Умеренный уровень сложности (требуется несколько подписантов)
Высокий (с приоритетом мобильных устройств, без семян)
Метод восстановления
Фраза из 12 слов
Фраза из 24 слов
Социальное восстановление / ротация ключевых сотрудников
Биометрическая идентификация + резервное копирование в облако
Стоимость
Бесплатно
79–249 долларов (за покупку устройства)
Комиссия за газ при развертывании + транзакциях
Бесплатно (базовый уровень)
Для каких задач
Активные пользователи DeFi и трейдеры
Долгосрочные держатели и крупные остатки на счетах
Децентрализованные автономные организации, команды и общие казначейства
Начинающие пользователи и пользователи, ориентированные на мобильные устройства
Поддержка нескольких цепей
Ethereum + цепочки EVM + Snaps
5,500+ монет и жетонов
Ethereum + отдельные цепочки EVM
Более 10 крупных сетей
FAQ
В: Какой тип криптовалютного кошелька является самым безопасным?
Аппаратные кошельки (например, Ledger Nano X или Trezor Model T) широко считаются самым безопасным вариантом для большинства пользователей. Они хранят закрытые ключи на специальном чипе с защищенным элементом, который никогда не подключается напрямую к интернету. Для институционального использования или использования в DAO (децентрализованных автономных организациях) кошельки на основе смарт-контрактов с множественной подписью (например, Safe) обеспечивают еще более высокую безопасность, требуя нескольких независимых подтверждений для каждой транзакции.
В: Что произойдет, если я потеряю свой криптовалютный кошелек?
Если у вас есть сид-фраза (12 или 24 слова, сгенерированные во время настройки кошелька), вы можете полностью восстановить свой кошелек и все его средства в любом совместимом приложении или устройстве. Если вы потеряли и кошелек, и сид-фразу, средства становятся безвозвратно недоступны. Именно поэтому надежное резервное копирование сид-фразы является важнейшей обязанностью любого пользователя криптокошелька.
В: В чем разница между кастодиальным и некастодиальным кошельком?
Кастодиальный кошелек (например, счет на бирже Coinbase или Binance) означает, что биржа хранит ваши приватные ключи, и вы доверяете ей сохранность ваших средств. Некастодиальный кошелек (например, MetaMask или аппаратный кошелек Ledger) означает, что вы храните свои собственные приватные ключи и имеете полный контроль над ними. Кастодиальные кошельки проще в использовании, но сопряжены с риском контрагента – если биржа будет взломана, обанкротится (как это случилось с FTX в 2022 году) или заморозит ваш счет, вы можете потерять доступ к своим средствам.
В: Можно ли взломать криптовалютный кошелек?
Подключенные к интернету «горячие» кошельки уязвимы для вредоносных программ, фишинговых атак и несанкционированного подтверждения смарт-контрактов. Аппаратные кошельки чрезвычайно сложно взломать удаленно, поскольку закрытые ключи никогда не покидают устройство. Наиболее распространенные «взломы» на самом деле представляют собой атаки с использованием методов социальной инженерии, когда пользователей обманом заставляют раскрыть свои сид-фразы или подписать вредоносные транзакции. Использование аппаратного кошелька и осторожное отношение к подтверждению токенов значительно снижают риск.
В: Сколько криптовалютных кошельков мне нужно иметь?
Рекомендации по обеспечению безопасности предполагают использование нескольких кошельков для разных целей: аппаратного кошелька для долгосрочных инвестиций и крупных балансов, «горячего» кошелька с ограниченными средствами для ежедневных операций в DeFi и, при необходимости, отдельного «временного» кошелька для взаимодействия с непроверенными или рискованными децентрализованными приложениями. Такая разграниченность ограничивает ущерб в случае взлома какого-либо отдельного кошелька.
В: Поддерживают ли криптокошельки несколько блокчейнов?
Да, большинство современных кошельков поддерживают несколько блокчейнов. MetaMask поддерживает Ethereum и все совместимые с EVM сети (Polygon, Arbitrum, BSC, Avalanche). Trust Wallet поддерживает более 70 блокчейнов. Аппаратные кошельки Ledger поддерживают более 5,500 монет и токенов в десятках сетей. Однако некоторые кошельки являются специфичными для определенных сетей — Phantom в основном предназначен для Solana, а Keplr разработан для экосистемы Cosmos.
В: Что такое фраза-основа и почему она так важна?
Сид-фраза (также называемая фразой восстановления или мнемонической фразой) — это список из 12 или 24 слов, генерируемый при создании нового кошелька. Эти слова кодируют главный криптографический ключ, на основе которого формируются все адреса и закрытые ключи вашего кошелька. Любой, кто знает вашу сид-фразу, имеет полный контроль над всеми средствами в этом кошельке. Вы должны записать её на бумаге или выгравировать на металле, хранить в безопасном месте (или нескольких местах) и никогда никому её не передавать и не хранить в цифровом виде.