Как создать «холодный» кошелек для криптовалюты
Недавно Илон Маск выступил с резкой критикой крупнейших криптовалютных бирж. Мол, владелец не может считать криптовалюту полностью своей, если она размещена в кошельке на бирже. Минфин в рамках своего инвестиционного проекта открыл счета для торговли криптовалютой на 2 биржах: Binance и Kuna. Теперь мы решили проверить, сложно ли перевести токены на личный кошелек и сколько придется за это платить.
В чем недостаток криптобирж
Большинство сделок на крипторынке происходит на централизованных биржах. Кроме уже упомянутых Binance и Kuna, к таким относятся, например, Coinbase или Huobi, Whitebit, Exmo, обзор которых «Минфин» уже проводил.
Так клиент может не только покупать криптовалюты, но и хранить в кошельке. Чтобы получить доступ к своим активам, пользователь должен зайти на сайт биржи или в мобильное приложение. Недовольство же Маска вызывает то, что криптовалюта фактически «на руках» у биржи и у нее есть к ней доступ.
Как следствие, клиенты таких компаний не застрахованы от случаев, когда биржа просто исчезает вместе с деньгами. К примеру, в этом году пользователи южноафриканской платформы Africrypt потеряли $3,6 млрд, так же исчез основатель турецкой криптобиржи Thodex вместе с $2 млрд своих наивных клиентов.
Кроме того, криптобиржи становятся жертвами хакерских атак. К примеру, с платформы Poly Network были похищены активы примерно на $600 млн. Правда, хакер впоследствии деньги вернул, заявив, что лишь хотел продемонстрировать уязвимость системы. Однако, по подсчетам Atlas VPN, с 2012 года было совершено более 300 взломов криптобирж.
Если говорить упрощенно, то держать средства на криптобирже — это примерно то же самое, что и купить доллары через мобильное приложение банка и положить на валютную карту этого же банка. То есть деньги вроде и ваши, но лежат в банке и формально у него есть к ним доступ. Разница же с криптобиржами в том, что банки подпадают под строгий надзор регулятора, а в случае их банкротства сумму до 200 тыс. грн должен вернуть ФГВФЛ. В случае с «криптой» гарантий нет никаких.
Поэтому среди инвесторов в криптовалюту популярны так называемые «холодные» кошельки. Доступ к ним есть только у владельца. Минфин изучил, как пользоваться такими сервисами.
Что такое «холодные» кошельки
Когда на информационных сайтах вы видите новости о том, что злоумышленники украли флешку с биткоинами или кто-то удалил папку, в которой хранил свою криптовалюту на миллионы долларов, следует понимать, что на самом деле все эти активы были и остаются в блокчейне, то есть в интернете. Украдены же или были удалены ключи доступа к ним.
Особенность централизованных бирж состоит в том, что эти ключи она хранит на своем сервере, а «холодные» кошельки позволяют держать их у себя. Разберем самые популярные виды таких кошельков.
Бумажные кошельки
В этом случае ключи хранятся в распечатанном виде на бумаге. Один ключ публичный — это фактически адрес кошелька. Его можно сравнить с номером банковской карты. Этот ключ можно называть посторонним, максимум, что они смогут сделать, завладев этой информацией, — переслать вам свою криптовалюту. В то же время, частный ключ необходимо держать в тайне. Это как пин-код к банковской карте.
Эти ключи — комбинация букв и цифр. Также они могут быть представлены в виде QR-кода. Вариантом «бумажного» кошелька можно считать также сувенирные монеты, на которых отлиты ключи.
Достоинства такового метода хранения в том, что бумагу легко спрятать. В то же время, так же легко ее повредить или потерять.
Аппаратные кошельки
Это самый распространенный способ хранить большие суммы в криптовалюте. В этом случае программа, а также оба ключа доступа записываются на специальное электронное устройство. Чтобы использовать криптоактивы, его необходимо подключить к компьютеру.
Внешне аппаратные кошельки похожи на флешки и их так же легко можно спрятать в сейф или банковскую ячейку. Кроме этого, аппаратные кошельки, как правило, имеют дополнительную систему защиты — они не подключаются без ввода пин-кода. Поэтому угон «флешки» злоумышленникам ничего не даст.
Среди недостатков аппаратных кошельков — та же вероятность потерять устройство или пин-код. Кроме этого, необходимо потратиться на флешку. Их цена стартует от нескольких тысяч гривен, а более дорогие модели приближаются к 10 тыс. грн.
Десктопные и мобильные кошельки
Эти кошельки устанавливаются как программы на компьютер или смартфон. В этом случае ключи хранятся на устройстве. Среди основных преимуществ такого ПО — удобство в использовании. Ведь деньги всегда под рукой, достаточно зайти в программу. Поэтому этот способ хранить криптовалюты считается самым простым.
В то же время, риски здесь тоже существуют, ведь компьютер, который вы будете использовать, подключенный к интернету, на нем могут быть вирусы или другие вредоносные программы. К тому же такой кошелек привязан к конкретному устройству, которое может выйти из строя или потеряться.
Восстановить кошелек в таком случае, конечно, можно, но для этого понадобится специальный пароль, который система предоставляет клиентам при регистрации. Если же, например, компьютер сломается, а специальный пароль вы заранее не записали или потеряли — восстановить доступ к кошельку будет невозможно. Служба поддержки программы не поможет, эти данные вообще не сохраняются.
Среди таких кошельков есть специализированные для конкретных видов криптовалют, например для биткоина или эфириума (и токенов, выпущенных в его экосистеме). Более популярны мультивалютные кошельки. Среди них самые известные:
- Exodus
- Coinomi
- Jaxx
«Минфин» изучил отзывы пользователей об этих кошельках. Как это часто бывает, они оказались неоднозначными. Есть обвинения в адрес каждого из них в том, что со счета исчезли деньги. Вместе с тем, и «адвокатов» у этих программ хватает. Поклонники уверяют, что кошельки надежны, а если что-то пошло не так — виноват сам пользователь.
Как создать кошелек
«Минфин» протестовал кошелек Exodus. Выбран он наугад, поэтому редакция не настаивает, что именно эта программа лучше других. Принципы работы всех трех кошельков примерно одинаковые.
У Exodus есть десктопная и мобильная версии. Использовать мы решили первую. Для начала заходим на сайт приложения и выбираем версию для Windows. Скачивание и установка происходит так же, как и для любой другой программы.
Когда программа установлена на компьютер, она спрашивает, что мы хотим: создать новый кошелек или восстановить доступ к старому. Здесь мы выбираем «новый».
Дальше программа предлагает нам пополнить свой счет криптовалютой. «По умолчанию» стоит биткоин, но можно выбрать и другой из 130 токенов, поддерживаемых кошельком. Интересно, что на этом этапе сервис не предлагает нам придумать пароль или каким-либо иным образом защитить кошелек. Мол, если на счету пусто, то и защищать нечего. Соответствующие функции появятся, когда мы переведем средства.
Нажимаем кнопку «Receive» и система показывает нам адрес кошелька для перевода биткоина. Здесь видим номер нашего счета, на который следует совершить перевод. Копируем его и переходим на Binance, где лежат наши криптовалюты.
Exodus не берет комиссии за перевод средств из других кошельков. Так же позволяет бесплатно сделать перевод и криптобиржа, но существует плата за блокчейн. Для разных криптовалют она отличается. Для биткоина она составляет 0,0005 монет, а на момент написания статьи это было около 775 грн. Поскольку мы планируем делать перевод только для эксперимента, для нас эта плата слишком высокая. Поэтому проверяем, какую криптовалюту можно перевести подешевле.
Приемлемые комиссии за блокчейн у Solana. Минимальная сумма для вывода токена 0,3 монеты, а комиссия составляет 0,01 (на время эксперимента это около 54 грн). Такие условия нас устраивают.
Мы соглашаемся на условия и Binance сообщает, что операция отправлена на обработку, которая может занять до 12 часов. В реальности все происходит гораздо быстрее. Уже через несколько минут средства зачислены на Exodus. Получили на 0,01 монеты меньше, чем отправляли, ничего лишнего ни один из сервисов не взял.
Когда на счету появился наш альткоин, подсветилась кнопка настроек — самое время нажать на нее, чтобы заняться безопасностью хранения активов. Сначала следует ввести пароль и подтвердить его. Дальше программа демонстрирует нам 12 слов на английском языке. Их нужно переписать, не нарушая порядок. Если мы удалим программу или сломается компьютер, эти слова понадобятся для восстановления доступа к кошельку. Без них потеряем свои активы безвозвратно.
Также не забывайте, что никому сообщать эти слова нельзя. Узнав их, мошенники без проблем получат доступ к вашему кошельку.
Чтобы убедиться, что мы действительно переписали слова, система предлагает выбрать из 4 слов одно из наших списков. Жмем на него и на этом все. Регистрация завершена, мы можем пользоваться кошельком.
В первую очередь мы проверяем, сколько будет стоить вывод наших токенов из Exodus обратно на биржу. Как указывает система, за блокчейн с нас снова возьмут те же 0,01 монеты. Однако мы хотим еще некоторое время использовать кошелек, чтобы больше о нем узнать и проверить, не возникнет ли никаких проблем.
По желанию, в Exodus можно не только перечислять криптовалюты, но и обменивать одни на другие. В то же время, курсы здесь не слишком выгодные, а потому кошелек подходит исключительно для хранения активов.
Также следует учитывать, что непосредственно в кошельке Exodus нет возможности продать криптовалюту за фиат и, соответственно, вывести гривну или доллар на свою карту. Для этой операции потребуется снова пересылать активы на биржу. То есть нужно оплатить комиссию за блокчейн не менее 2 раз: ввод и вывод активов. Поэтому держать на «холодном» кошельке небольшую сумму нет смысла — эти операции отнимут значительную ее часть. С нашей точки зрения для этого лучше подходят биржи.
Расскажите в комментариях, как криптовалюту храните вы, каким сервисам доверяете и возникали ли у вас трудности с доступом к своим счетам.
«Железо», ножницы, бумага. Как выбрать холодный кошелек для криптовалюты
Холодный кошелек (Ledger) — это физическое устройство или приложение, предназначенное для безопасного хранения и управления криптовалютными активами без постоянного подключения к интернету. В отличие от горячих кошельков, работающих онлайн, холодные кошельки полностью изолированы от сети, что позволяет обеспечить повышенную безопасность средств. Они работают путем генерации двух ключей: открытого ключа, используемого для получения переводов, и закрытого ключа, который нужен для управления содержимым кошелька. Чтобы обеспечить безопасность своих средств, важно выбрать проверенного и надежного оператора холодных кошельков.
Виды холодных кошельков
Существует несколько различных видов холодных кошельков, каждый из которых имеет свой набор функций и преимуществ. К наиболее популярным относятся аппаратные кошельки, программные кошельки и бумажные кошельки.
Аппаратный кошелек
Аппаратный кошелек — это физическое устройство, которое хранит ваши криптовалютные активы в автономном режиме. Такие кошельки создают закрытые и открытые ключи с помощью генератора случайных чисел, обеспечивая дополнительный уровень безопасности. Однако при использовании аппаратного кошелька необходимо учитывать некоторые риски. Например, если устройство будет повреждено, ваши активы могут быть потеряны. Также важно выбрать проверенную и заслуживающую доверия компанию, которая предоставит вам аппаратный кошелек, чтобы избежать любых рисков безопасности. Покупая устройство с рук или не у официальных дилеров, сущетсвует риск того, что его внутренне ПО могло быть модифицировано с целью кражи криптовалюты нового владельца.
Аппаратные кошельки больше всего приближены к действительно «холодному» хранению. Они компактны, просты в использовании и отличаются высокой степенью безопасности. Большинство аппаратных кошельков могут хранить несколько криптовалют, что позволяет им стать оптимальным выбором для тех, кто хочет управлять разнообразным портфелем активов.
Программный кошелек
Программные кошельки — это цифровые кошельки, которые могут быть установлены на компьютер или мобильное устройство. Десктопные кошельки хранятся на вашем компьютере и обычно используют файл wallet.dat для хранения закрытых ключей. Мобильные кошельки, с другой стороны, используют QR-коды или технологию NFC для проведения транзакций. Программные кошельки удобны, но они не обеспечивают 100% безопасности. Мобильные кошельки, в частности, уязвимы для взлома, поскольку они работают через Интернет. Кроме того, чтобы обеспечить безопасность своих активов, необходимо создавать резервные копии seed-фразы и закрытых ключей, а также шифровать мобильный кошелек.
Программные кошельки — хороший выбор для тех, кто хочет быстро и легко управлять своими криптовалютными активами. Они особенно удобны для тех, кому нужно совершать транзакции на ходу. Однако важно знать о рисках безопасности, связанных с программными кошельками, и принимать меры по снижению этих рисков.
Бумажный кошелек
Бумажный кошелек — это вид холодного кошелька, который представляет собой физический лист бумаги, на котором записаны ваши закрытые и открытые ключи, как правило, в виде QR-кода. Этот тип кошелька очень безопасен, если вы храните его в надежном и безопасном месте. Однако если бумажный носитель будет утерян или поврежден, ваши активы будут потеряны. Важно также учитывать, что бумажные кошельки не так удобны, как цифровые, поскольку вам придется вручную вводить свои закрытые ключи каждый раз, когда вы хотите совершить транзакцию.
Толстые и тонкие кошельки
Еще одним важным различием между разными типами холодных кошельков является разница между так называемыми «толстыми» и «тонкими» кошельками.
Толстые кошельки
Толстые кошельки, также известные как «полные узлы» (full node), представляют собой вид криптокошелька, который хранит на жестком диске весь блокчейн конкретной криптовалюты. Это означает, что они загружают и хранят все данные обо всех транзакциях на компьютере или другом устройстве. Некоторые преимущества использования толстого кошелька включают:
- Повышенная безопасность. Загружая весь блокчейн, толстые кошельки обеспечивают более высокий уровень безопасности по сравнению с тонкими кошельками.
- Повышенная конфиденциальность. Поскольку вся информация хранится локально, толстые кошельки обеспечивают большую конфиденциальность для пользователей.
- Полный контроль. Толстые кошельки дают пользователям полный контроль над операциями с криптовалютой, поскольку они сами могут подтверждать транзакции и генерировать новые.
Однако использование толстого кошелька имеет и некоторые недостатки, в том числе:
- Большой объем памяти. Для хранения большого количества данных на толстом кошельке требуется много свободного пространства на диске, что делает его менее удобным для пользователей с ограниченными ресурсами.
- Более медленная обработка данных. Проверка транзакций и синхронизация с сетью происходит медленнее по сравнению с тонкими кошельками.
Тонкие кошельки
Тонкие кошельки, также известные как «легкие узлы» (light node), представляют собой облегченную версию толстых кошельков. Они не хранят весь блокчейн, а загружают только необходимую информацию, требуемую для проведения транзакций. Тонкие кошельки имеют некоторые преимущества перед толстыми кошельками, в том числе:
- Более быстрая обработка транзакций. Тонкие кошельки могут обрабатывать транзакции быстрее, поскольку они загружают только необходимую информацию.
- Меньше места для хранения. Тонкие кошельки требуют меньше места для хранения информации.
Однако недостатком тонких кошельков является то, что они менее безопасны по сравнению с толстыми кошельками, поскольку для подтверждения транзакций они полагаются на сторонний сервер.
Плюсы и минусы холодных кошельков
Холодные кошельки обладают рядом преимуществ и недостатков, которые следует учитывать на этапе выбора кошелька для хранения криптовалюты.
Преимущества холодных кошельков:
- Повышенная безопасность. Холодные кошельки предлагают более высокий уровень безопасности по сравнению с горячими кошельками, поскольку они работают в режиме офлайн и менее подвержены взлому.
- Повышенная конфиденциальность. Холодные кошельки хранят ваши закрытые ключи локально, что усложняет доступ к вашей криптовалюте для третьих лиц.
- Контроль над средствами. Используя холодные кошельки, вы полностью контролируете свои средства, поскольку только вы имеете доступ к своим закрытым ключам.
Недостатки холодных кошельков:
- Сложнее в использовании. Холодные кошельки могут быть более сложными в настройке и использовании по сравнению с горячими кошельками.
- Ограниченная доступность. Холодные кошельки нельзя использовать где угодно, так как для этого требуется устройство с безопасным подключением к Интернету.
- Риск утери или повреждения. Холодные кошельки могут быть потеряны, повреждены или украдены, что может привести к потере вашей криптовалюты.
Лучшие холодные кошельки для криптовалюты
Существует множество холодных кошельков, и выбор подходящего для вас зависит от ваших конкретных потребностей и требований. Вот некоторые из самых популярных холодных кошельков:
Самые популярные холодные кошельки:
- Ledger Nano X
- Trezor Model T
- KeepKey
Самые популярные программные кошельки:
- Exodus
- MyEtherWallet
- Electrum
Самые популярные мультивалютные кошельки:
- Jaxx Liberty
- Coinomi
- Edge
Как создать холодный кошелек для криптовалюты на флешку?
Существует несколько вариантов создания холодного кошелька и сохранения его на USB-флешке. Вот три популярных варианта:
Вариант 1:
- Выберите программный или аппаратный «холодный» кошелек.
- Скачайте и установите программное обеспечение на свое устройство.
- Создайте новый кошелек и следуйте инструкциям для генерации закрытого ключа.
- Сохраните закрытый ключ на флешке и храните его в надежном месте.
Вариант 2:
- Воспользуйтесь сервисом по созданию бумажных кошельков или создайте свой собственный с помощью безопасного генератора.
- Сохраните закрытый ключ в виде QR-кода и храните его на флешке.
- Храните флешку в надежном месте.
Вариант 3:
- Выберите аппаратный кошелек, который поддерживает USB-накопитель.
- Подключите аппаратный кошелек к компьютеру и следуйте инструкциям для создания закрытого ключа.
- Храните закрытый ключ на аппаратном кошельке и храните его в надежном месте.
В заключение следует отметить, что холодные кошельки незаменимы для безопасности хранения криптовалюты. Они обеспечивают более высокий уровень защиты по сравнению с горячими кошельками, поскольку работают в режиме офлайн и не подключаются к Интернету. Выбор подходящего холодного кошелька зависит от потребностей и предпочтений конкретного пользователя, поскольку каждый вид кошельков имеет свои преимущества и недостатки. Важно тщательно рассмотреть риски и взвесить все за и против, прежде чем принимать решение.
Больше новостей о криптовалютах вы найдете в нашем телеграм-канале РБК-Крипто.
Что такое холодный кошелек?
Выбор хранилища для криптовалюты является одним из важнейших вопросов. Если хранится крупная сумма и безопасность стоит на первом месте, обязательно следует изучить — что такое холодный кошелек, так как это хранилище предоставляет наиболее высокую степень защиты от взлома.
Криптовалютный кошелек и криптографический ключ
Если трейдер не является новичком, обычно у него не встает вопрос – какой криптокошелек выбрать, холодный или горячий. Для торговли на криптобиржах лучше подойдет горячий кошелек, как более удобный, поскольку он находится в постоянной связи с блокчейн. В результате это позволяет максимально быстро пополнять или снимать средства с баланса при необходимости.
Криптокошелек — это программное (или аппаратное) обеспечение для торговли и хранения коинов. Контроль доступа к монетам осуществляется на основе блокчейн. Криптоключи, получаемые при регистрации, в дальнейшем подтверждают право управления кошельком.
Криптографический ключ — это уникальный набор символов, вводимый пользователем при каждом обращении к хранилищу. Стоит отметить, что в случае утраты ключа пользователь безвозвратно теряет доступ к коинам.
Существует два вида ключей:
- Публичный — используется для дистанционного пополнения кошелька или получения платежей.
- Приватный — позволяет распоряжаться монетами, которые хранятся на счету.
Что такое холодный кошелек, и чем он отличается от горячего?
Прежде всего, холодный кошелек отличается от горячего тем, что ему не требуется подключение к сети. Подключение к интернету потребуется только для совершения транзакции. Однако для получения перевода на криптокошелек не требуется быть подключенным к сети во время транзакции. По типу исполнения они подразделяются на:
- десктопные программы;
- физические носители, например, специальные флеш-накопители;
- аппаратные хранилища.
Аппаратный холодный кошелек
Это устройство создает приватные и публичные криптоключи с помощью генератора случайных чисел. Созданные ключи хранятся на нем же. Такой кошелек наиболее безопасен, так как не нуждается в постоянном подключении к сети. Однако остается риск сбоя ПО, поэтому следует выбирать надежных производителей USB-накопителей или др. носителей данных. Как правило, аппаратные кошельки используются преимущественно для долгосрочного хранения монет.
Программные кошельки
Бывают как десктопными, так и мобильными. Десктопное ПО предназначено для ПК и в компьютере сохраняется в виде файла «wallet.dat» с данными о ключе. В результате после шифрования открыть его без пароля невозможно.
Мобильные
Приложение для смартфона позволяет торговать криптовалютой с помощью QR-кода. Мобильный криптокошелек также подходит тем, кто работает на ПК с доступом к сети интернет и желает дополнительно себя обезопасить. Хранение коинов на вспомогательном устройстве уменьшает риски взлома.
Во избежание кражи создается резервная копия seed-фразы (приватного ключа), а также на смартфон устанавливается пароль.
Бумажные холодные кошельки
Так называют распечатку на бумаге данных для работы с монетами:
- адрес криптокошелька;
- QR-код;
- приватные ключи.
Плюсы — при таком способе хранения злоумышленник не имеет никакой возможности украсть данные. Минусы — риск утраты распечатки.
Горячие и холодные криптокошельки — баланс безопасности и удобства при хранении криптовалюты
1. Основное различие между холодным кошельком и горячим кошельком заключается в том, что первый не требует подключения к Интернету, а второй требует.
2. Существует четыре типа криптокошельков:
программный кошелек, аппаратный кошелек, бумажный кошелек и мозговой кошелек. Рекомендуется использовать программный кошелек или аппаратный кошелек, поскольку они более безопасны, чем два последних.
3. Разница между кастодиальным и некастодиальным кошельком заключается в том, что у первого всегда есть третья сторона, такая как биржа, помогающая следить за инвестициями пользователей; последнее означает, что только пользователи знают свои закрытые ключи.
4. Комбинация различных методов, вероятно, сохранит ваш актив в большей безопасности, чем любой отдельный.
Для любого новичка в криптопространстве крайне важно полностью понять, как хранятся и защищаются цифровые активы. По замыслу, криптовалюты позволяют вам иметь полный контроль над ними, независимо от каких-либо доверенных третьих сторон. Однако эта свобода сопряжена с дополнительным уровнем ответственности, и она требует глубокого понимания цифровых кошельков и тонкого баланса между безопасностью и удобством.
В предыдущей статье мы представили введение в криптографические ключи и объяснили, как их используют криптоактивы. Если вы еще не читали его, мы рекомендуем начать с него, если вы новичок в этих концепциях.
В этой статье мы расширим знания, полученные в предыдущей статье, и сосредоточимся на различии между различными способами хранения, а именно на горячих и холодных кошельках. Далее следует обсуждение плюсов и минусов кошельков с хранением и без хранения, с акцентом на обстоятельства, при которых отказ от некоторой финансовой свободы может быть выгоден определенным пользователям. Наконец, в заключение мы дадим несколько советов по выбору комбинации методов хранения, которая соответствует вашим возможностям и требованиям.
Hot and cold wallets explained
Описание концепции горячих и холодных кошельков
Как мы узнали из нашего введения в криптографические ключи, базовый криптовалютный кошелек – это не более чем астрономически большое случайное число, из которого криптографически выводится второе, такое же большое число. Известные соответственно как ваш приватный ключ и публичный ключ, эти две детали – это все, что нужно опытному пользователю для отправки, получения и безопасного хранения своих криптовалютных активов. Мы также узнали, что публичный ключ плюс мнемоническая сид -фраза представляют собой точно такую же информацию. Здесь мы в основном ссылаемся на приватный ключ, но сделанные замечания в равной степени применимы и к сид-фразам.
Хотя эта пара ключей и является кошельком, большинство пользователей недостаточно разбираются в компьютерных науках, чтобы вручную создавать свои собственные транзакции. Вместо этого они используют комбинации аппаратного и программного обеспечения для управления своей парой ключей и построения транзакций от их имени. Поэтому в криптоиндустрии принято называть программу или устройство, с помощью которых вы генерируете свои публичные и приватные ключи, кошельком.
Учитывая удобство и безопасность существующих решений для кошельков, в реальности мало кто вручную взаимодействует с блокчейном. Тем не менее, важной частью дизайна Биткойна — и многих последующих криптосистем — является то, что системы полностью функциональны без какой-либо поддерживающей инфраструктуры.
Однако, когда дело доходит до кошельков, все они делятся на одну из двух категорий: горячие или холодные кошельки. Ключевое различие между ними заключается в их доступности к Интернету.
Любой кошелек, для которого закрытый ключ был ранее введен или сгенерирован на онлайн-устройстве, считается горячим кошельком. Это “горячо”, потому что эти кошельки, как правило, гораздо активнее используются из-за подключения к Интернету. Хотя они удобны, доступ к Интернету также означает, что сложные вредоносные программы, такие как кейлоггер или, возможно, просто кража устройства, могут скомпрометировать приватный ключ. Как обсуждалось в предыдущей статье, во многих случаях единственная деталь, необходимая злоумышленнику для опустошения вашего кошелька, – это приватный ключ.
В отличие от этого, пара ключей холодного кошелька генерируется полностью в автономном режиме, и как только вы вводите ее в онлайн-устройство, кошелек больше не может считаться холодным. По этим причинам холодные кошельки — при правильном создании — обеспечивают гораздо более высокую степень безопасности, чем горячие кошельки. Если закрытый ключ никогда не был на устройстве, подключенном к Интернету, он защищен от онлайн-атак, которые угрожают горячим кошелькам.
Тем не менее, холодный кошелек, как правило, менее удобен для повседневных расходов, чем горячий кошелек. Для авторизации любой транзакции требуется цифровая подпись, созданная с использованием приватного ключа, которая должна быть отправлена в сеть. Поэтому, чтобы оставаться холодным, кошелек должен иметь некоторую безопасную среду — которая всегда находится в автономном режиме — для подписания транзакций. В качестве альтернативы, чтобы сохранить преимущества безопасности холодного хранения, пользователь должен отправить оставшееся содержимое кошелька на новую пару автономных ключей после совершения своих первоначальных расходов.
Важно отметить, что любой холодный кошелек может стать горячим кошельком, введя приватный ключ в онлайн-устройство. Однако ни один горячий кошелек никогда не сможет стать холодным кошельком, поскольку его приватный ключ уже находится на онлайн-устройстве
Теперь, поняв, что такое криптовалютные кошельки и как их можно считать горячими или холодными, мы рассмотрим некоторые из часто используемых типов кошельков.
Типы криптовалютных кошельков
Существует несколько различных типов решений для управления кошельками, и у каждого есть свои плюсы и минусы.
В зависимости от ваших обстоятельств вы можете использовать несколько из следующих решений для управления ключами. Мы рекомендуем первые два типа пользователям всех уровней, включая абсолютных новичков.
Между тем, вторые два типа невероятно полезны в конкретных ситуациях, но несут в себе серьезные риски. Поэтому мы представляем их здесь только в образовательных целях и не рекомендуем пытаться хранить ваши криптоактивы с помощью любого из этих методов без крайней необходимости.
Программный кошелек
Программные кошельки – это программы для управления криптографическими ключами, которые вы можете установить на мобильный телефон или компьютер. Программное обеспечение само сгенерирует приватный и публичный ключи от вашего имени, и вы сможете начать использовать их в течение нескольких минут. Современные решения могут также генерировать несколько адресов отправки из открытого ключа для дополнительной конфиденциальности
Программные кошельки предназначены либо для одной криптовалюты, либо для нескольких криптовалют. Примеры первого включают Electrum для BTC и MyMonero для конфиденциальной монеты XMR. Примеры последних включают Exodus и Jaxx. Программные кошельки с несколькими криптовалютами обычно предоставляют одну основную сид- фразу для восстановления доступа ко всему кошельку, если вы потеряете устройство, на котором храните его.
Поскольку программные кошельки обычно генерируют ключи на онлайн-устройстве, они почти всегда считаются горячими кошельками. Это означает, что они плохо подходят для долгосрочного хранения ценных криптовалют. Тем не менее, программный кошелек на вашем мобильном телефоне или компьютере гораздо удобнее для регулярных небольших транзакций, чем полностью холодное решение для хранения.
Поскольку ваш приватный ключ уже находится на онлайн-устройстве, вам не нужно предпринимать никаких дополнительных действий для подписания транзакции. Просто введите сумму, которую хотите отправить, и адрес получателя, а затем отправьте транзакцию в сеть. Программное обеспечение позаботится о фактическом создании и подписании транзакции для вас.
Плюсы программного кошелька:
● Может быть с открытым исходным кодом и без хранения — подробнее об этом позже.
● Удобно для повседневных расходов
● Может поддерживать несколько криптоактивов
Минусы программного кошелька:
● Уязвим для онлайн-угроз
● Уязвим для физических угроз — если ваш кошелек не защищен паролем или парольной фразой, потеря или кража устройства могут привести к невозврату средств.
● Может быть связано с доверием третьей стороне, если это не программное обеспечение с открытым исходным кодом
Аппаратный кошелек
Говорят, что аппаратные кошельки обеспечивают гораздо большую безопасность, чем программные кошельки, так как же работают аппаратные кошельки?
Это небольшие устройства, которые имеют безопасную автономную среду, в которой генерируются приватныеключи и подписываются транзакции. Большинство аппаратных кошельков подключаются к компьютеру через USB-соединение. Однако более продвинутые продукты полностью независимы и оснащены собственным дисплеем, подключением к Интернету и источником питания.
Поскольку использование аппаратного кошелька означает, что вам никогда не нужно вводить приватный ключ на онлайн-устройстве, мы рекомендуем их пользователям криптовалют, которые хотят защитить значительные инвестиции, а также долгосрочным держателям. Такие устройства обеспечивают удобное, безопасное холодное хранение и часто поддерживают несколько криптоактивов.
Хотя создание и подписание транзакции с помощью аппаратного кошелька не так просто, как с помощью программного кошелька, они по-прежнему полезны для регулярных транзакций с более высокой стоимостью.
Аппаратные кошельки обладают высокой степенью защиты как от онлайн-, так и от физических атак. Если бы обычный человек завладел вашим аппаратным кошельком, у вас почти наверняка было бы достаточно времени, чтобы перевести свои средства на новую пару ключей, прежде чем вор придумает, как извлечь приватный ключ с устройства. Хотя некоторые уязвимые стороны действительно существуют, их использование требует узкоспециализированных знаний и оборудования.
Хотя создание и подписание транзакции с помощью аппаратного кошелька не так просто, как с помощью программного кошелька, они по-прежнему полезны для регулярных транзакций с более высокой стоимостью.
Плюсы аппаратного кошелька:
● Гораздо более безопасный, чем программный кошелек
● Более удобно, чем другие варианты холодного хранения
● Часто поддерживает несколько криптовалют
● Более простая и безопасная настройка по сравнению с другими вариантами холодного хранения — продукты Ledger и Trezor особенно известны тем, что подходят для начинающих.
● Может использоваться в сочетании с кошельками Web 3.0, такими как MetaMask и MyEtherWallet, для повышения безопасности при взаимодействии с протоколами DeFi или другими децентрализованными приложениями
Минусы аппаратного кошелька:
● Не бесплатно — в зависимости от размера ваших активов повышенная безопасность может не стоить таких затрат
● Некоторые устройства по-прежнему технически уязвимы для физических атак, если они попадут в руки одного из небольшого числа экспертов.
● Менее удобен для повседневных расходов, чем программный кошелек
● Может быть связано с доверием к компании, если продукт не является полностью открытым исходным кодом.
● Может быть подделан при транспортировке, особенно при покупке у онлайн-продавца.
● По-прежнему требуется резервная копия, которая подвержена тем же рискам, что и любая другая резервная копия кошелька.
Бумажный кошелек
Бумажный кошелек – это пара криптографических ключей, которая генерируется полностью в автономном режиме и записывается в цифровом виде. Хотя название предполагает, что вы должны записать данные кошелька на бумаге, на практике это не самый безопасный вариант. Большинство пользователей, создающих бумажные кошельки, выберут более прочный носитель — например, стальную пластину — для записи своего приватного ключа.
При правильном создании бумажные кошельки обеспечивают самую надежную защиту из всех кошельков. Нет физического устройства, которое злоумышленник мог бы взломать, и пользователь может доверять процессу генерации ключей, поскольку у него есть полный контроль над каждым его аспектом.
Однако надежно создать бумажный кошелек невероятно сложно, и ошибка при этом сопряжена с гораздо большим риском, чем если бы вы просто использовали аппаратный кошелек. По этой причине мы не рекомендуем никому, кроме самых опытных экспертов, пытаться создавать и использовать бумажные кошельки.
Как сделать бумажный кошелек? Чтобы создать действительно бумажный кошелек холодного хранения, вы должны сгенерировать свою пару ключей на устройстве, которое, по вашему абсолютному убеждению, не содержит вредоносных программ и никогда не было подключено к Интернету. Даже совершенно новые устройства могут быть подделаны в процессе производства.
Проверка каждого аспекта новой машины требует гораздо большего, чем простой антивирусный сканер, и это задача, которую должны выполнять только высококвалифицированные пользователи компьютеров. Дополнительный риск связан с беспроводными принтерами, которые могут сохранять копии конфиденциальных сведений в кэше памяти при создании резервной копии. По этой причине бумажные кошельки не должны представлять собой цифровую распечатку.
Как вариант, можно самостоятельно создать пару ключей с помощью dice или другой формы автономной генерации случайных чисел. Опять же, это то, что должны делать только те, у кого есть значительный опыт в области компьютерных наук. Небольшая ошибка во время процесса может привести к потере средств, и к тому времени, когда вы осознаете свою ошибку, возможно, ваши средства уже будут отправлены на адрес, для которого у вас нет приватного ключа.
Плюсы бумажного кошелька:
● Самый безопасный способ хранения, если он создан правильно
● Нет необходимости доверять третьим лицам
Минусы бумажного кошелька:
● Плохо созданные бумажные кошельки могут представлять более значительные риски, чем большинство других решений для кошельков
● Невероятно сложная безопасная настройка
● Расходы с бумажного кошелька требуют, чтобы пользователь перенес оставшееся содержимое кошелька на новую, полностью автономную пару ключей, так как это приведет к потере всех преимуществ безопасности холодного хранения.
Мозговой кошелек
“Мозговой кошелек” относится к пользователю криптовалюты, который на некоторое время сохраняет данные своего кошелька в памяти. Поскольку приватные ключи также могут быть обозначены как список из 12 или 24 слов, это не так сложно, как кажется. Однако мы настоятельно рекомендуем вам не использовать этот метод без крайней необходимости.
Сид- фраза мозгового кошелька может быть сгенерирована с использованием аппаратного, программного обеспечения или даже случайности, созданной пользователем. У пользователя может быть резервная копия кошелька, надежно защищенная в другом географическом местоположении, а может и нет. Первый вариант предоставляет некоторые средства правовой защиты, если их память подведет их при передаче содержимого кошелька позже.
Преимущество и недостаток запоминания вашей начальной фразы заключается в том, что у вас может не быть абсолютно никаких физических вещественных доказательств этого.
Это может быть чрезвычайно полезно против физических атак, но это приведет к катастрофе, если вы забудете часть фразы, а другой резервной копии не существует. Чтобы представить это в перспективе, если вы забудете четыре из 12 слов, существует более 17 триллионов потенциальных решений — и это только в том случае, если вы помните точное расположение остальных восьми начальных слов.
Плюсы Мозгового кошелька :
● Отсутствие вещественных доказательств
● Невероятно мощный в правильных обстоятельствах
● Очень рискованно, если нет резервных копий ключей — не пытайтесь создать мозговой кошелек, если вам это действительно не нужно.
Сравнение кастодиального и некастодиального кошельков
До сих пор мы в основном сосредоточились на кошельках, не связанных с хранением. Под некастодиальным мы подразумеваем, что пользователю не нужно доверять какому-либо центральному объекту, чтобы сохранить для него свой приватный ключ.
Если первое, что делает программное или аппаратное обеспечение вашего кошелька, – это запрашивает у вас резервную копию вашего приватного ключа или сид- фразы, вы почти наверняка используете кошелек, не связанный с хранением. Напротив, если ваше решение для хранения данных никогда не предоставляет приватный ключ, вы, вероятно, используете кошелек для хранения данных.
С некастодиальными кошельками, вы берете на себя всю ответственность за защиту приватного ключа. Наградой за то, что вы взяли на себя этот, по общему признанию, высокий уровень ответственности, является возможность использовать криптовалюту, не требуя чьего-либо разрешения, и гораздо меньшая вероятность того, что активы когда-либо будут изъяты или заблокированы.
Многие стойкие энтузиасты криптовалюты настаивают на том, что некастадиальные кошельки, не связанные с хранением, — это единственный способ хранить свою криптовалюту. Они часто считают, что пулы пользовательских средств, хранящиеся в централизованных хранилищах, представляют собой цель для хакеров и ставят под угрозу финансовую свободу пользователей. Кроме того, власти могут оказать давление на централизованную организацию, чтобы она передала все цифровые активы, которые они хранят, от имени своих пользователей. Конфискация таким образом гораздо менее проста при использовании некастодиальных кошельков.
Чтобы еще больше свести к минимуму доверие к какому-либо отдельному объекту, некастодиальные кошельки могут использовать программное обеспечение с открытым исходным кодом, а иногда и аппаратное обеспечение. Открытый исходный код просто означает, что весь код, отвечающий за функционирование кошелька, общедоступен для всех желающих. Таким образом, нет никаких секретов в том, как работает кошелек с открытым исходным кодом, и пользователи могут сами проверить его функциональность, а не доверять поставщику услуг. В настоящее время некоторые биржи предоставляют пользователям некастодиальные кошельки. Например, кошелек OKX, который представляет собой сетевой кошелек defi, запущенный OKX для поддержки безопасности пользователей и подключения их к различным протоколам defi и играм defi. Если вы заинтересованы, нажмите, чтобы узнать, как создать кошелек DeFi.
Однако существуют несколько причин, по которым кто-то может предпочесть доверить заботу о своих инвестициях третьей стороне.
Большинство бирж, таких как OKX, например, хранят цифровые валюты от имени своих пользователей. Используя централизованную систему учета заказов и реестр остатков на счетах для облегчения криптоторговли, биржи избегают отправки большого количества транзакций в сами блокчейн-сети. В результате, в отличие от случая с децентрализованными биржами, торговые сборы часто намного ниже, и нет никаких шансов на то, что пользователь, готовый заплатить более высокую комиссию за транзакцию, будет запущен первым.
В дополнение к централизованным биржам также существуют специальные службы хранения цифровых активов. Например, такие компании, как Fidelity Digital Assets, Bank of New York Mellon и другие, предлагают хранить для них криптовалюту клиентов. Во многих случаях соблюдение нормативных требований обязывает состоятельных и институциональных инвесторов использовать сторонних хранителей вместо того, чтобы брать на себя ответственность за хранение своих собственных активов.
Аналогичные услуги существуют и для мелких инвесторов. Не все готовы полностью контролировать свои финансы, и многие люди ценят комфорт, зная, что третья сторона может помочь им вернуть свои средства, если они потеряют данные для входа в учетную запись. Напротив, потеря доступа к некастодиальным реквизитам кошелька обычно означает полную потерю средств.
Фактические методы хранения хранителя криптовалюты обычно являются тщательно охраняемым секретом. Если бы злоумышленники точно знали, какие меры предосторожности принял хранитель, они бы знали, на какие области следует нацелиться.
Тем не менее, большинство сервисов хранения криптовалют используют некоторую комбинацию горячих и холодных кошельков для защиты средств пользователей. Только криптоактивы, необходимые для повседневных операций, хранятся в горячем кошельке, чтобы минимизировать риск
Плюсы кастодиального кошелька:
● Отлично подходит для обычных трейдеров
● Доверяет безопасность криптовалют компании, которая обычно специализируется на защите цифровых активов
● Снижает ответственность, которую новички должны нести при первом использовании криптовалюты.
Минусы кастодиального кошелька:
● Пользователи должны доверять платежеспособности и безопасности провайдера — может ли компания платить всем пользователям, если они запрашивают ее одновременно, и адекватны ли ее меры предосторожности против хакеров?
● Жертвует свободой совершать сделки без предварительного запроса разрешения от третьей стороны.
● Представляет крупную единую цель для онлайн-преступников.
● Правоохранительным органам легче ориентироваться на сервисы хранения, чем на отдельных держателей.
Как выбрать криптовалютный кошелек
Теперь, когда вы знаете все о различных доступных сервисах кошельков, вам будет гораздо удобнее и легче начать выбирать собственную систему хранения криптовалюты. Каждое решение оптимизировано для обеспечения различных уровней удобства и безопасности. Таким образом, комбинация методов, представленных здесь, вероятно, послужит вам лучше, чем любой отдельный.
Также имеет смысл рассмотреть многоуровневый подход к защите ваших цифровых активов. В этом отношении криптографическое и фиатное хранилище имеют некоторые общие черты. Например, не стоит хранить свои сбережения в кошельке, лежащим в кармане. Вместо этого вы, вероятно, храните большую часть своих денег в месте с более высокими гарантиями безопасности, например в банке. Между тем, в вашем физическом кошельке есть несколько банкнот для повседневных расходов.
Аналогичным примером из криптомира может быть хранение ваших долгосрочных активов в холодном хранилище и наличие небольшого процента средств в горячем кошельке для любых транзакций, которые вы совершаете чаще . Таким образом, если злоумышленнику удастся скомпрометировать приватный ключ вашего горячего кошелька, это не конец света, поскольку вы потеряете лишь небольшой процент от своих общих сбережений.
Точно так же те, кто активно торгует, часто используют кастодиальный кошелек, предоставляемый такой платформой, как OKX. Хотя с этим связан некоторый неотъемлемый риск, трейдеры могут упустить выгодную цену, если им придется перевести средства с некастодиального кошелька на биржевую платформу перед покупкой или продажей. Точно так же проблемы с соблюдением требований или непонимание надлежащего хранения могут сделать кастодиальные кошельки предпочтительным методом для начинающих, состоятельных частных лиц и организаций.
Наконец, те, кто считает, что их активы подвергаются значительному риску, могут найти очень привлекательной перспективу мозгового кошелька. К этому методу хранения цифровых активов нельзя относиться легкомысленно, так как ошибки могут дорого обойтись, но он невероятно эффективен в отчаянных обстоятельствах.
Учитывая нюансы в требованиях, способностях и стремлениях пользователей, не существует единого решения для криптовалютного кошелька, которое было бы лучшим для всех. Например, высококвалифицированные люди, которые ценят безопасность выше удобства, вполне могут предпочесть тщательно сконструированный бумажный кошелек.
Между тем, активный трейдер может разделить свои активы между кастодиальным кошельком биржи и собственным аппаратным кошельком. В качестве альтернативы, абсолютный новичок, совершающий свои первые несколько транзакций, может лучше всего использовать простой программный кошелек, а затем обновлять свое хранилище до более безопасного варианта по мере своего знакомства с технологими.
Думаете инвестировать в криптовалюту, но не знаете с чего начать? Присоединяйтесь к OKX, чтобы покупать BTC, ETH и другие цифровые активы на ведущей в мире безопасной торговой площадке. Вы также получите вознаграждение в BTC и USDT за покупку и продажу криптовалюты с нами.