Что хранит криптокошелёк: ключи, а не монеты
Главное
монеты записаны в блокчейне, а кошелёк хранит приватные ключи, которыми подписываются переводы. У кого ключ, тот и распоряжается средствами.
Частое представление звучит так: «монеты лежат в приложении». На деле всё устроено иначе. Баланс адреса записан в общем реестре сети, в блокчейне, и виден любому, кто знает адрес. Кошелёк - программа или устройство, которое хранит ключи и умеет ими пользоваться. На ethereum.org это сформулировано прямо: кошельки не хранят ваши средства, они дают к ним доступ.
Ключей в паре два:
- приватный ключ - секретное число, которым подписывают транзакцию. Его никому не показывают;
- публичный ключ - получается из приватного, из него же выводится адрес для получения монет. Адрес можно отправлять кому угодно.
Обратно, из адреса в приватный ключ, дорога закрыта. Поэтому адрес безопасно публиковать, а ключ нет.
- 1
Вы вводите адрес получателя и сумму
Приложение собирает черновик транзакции
- 2
Кошелёк подписывает её приватным ключом
Горячий - в сети, холодный - на отключённом устройстве
- 3
Подписанная транзакция уходит в сеть
Сам ключ при этом никуда не передаётся
- 4
Сеть проверяет подпись по публичному ключу
Проверить можно, подделать без ключа нельзя
- 5
Перевод попадает в блок
Отменить его после подтверждения нельзя
Если кто-то получил ваш приватный ключ или сид-фразу, он подпишет перевод так же, как вы, и сеть его примет. Пароль от приложения, отпечаток пальца и двухфакторная защита здесь уже не помогут: они охраняют только вход в программу. Про устройство блокчейна и то, почему записи в нём не отменяются, подробнее в статье о криптовалюте и рынке.
Горячий кошелёк: как работает и чем рискует
Главное
горячий кошелёк держит ключи на устройстве, подключённом к интернету, или у сервиса. Он удобен для частых переводов, но всё, что онлайн, можно атаковать удалённо.
Горячим называют любой кошелёк, у которого ключ находится в среде с доступом к сети. Сюда попадают мобильные приложения, расширения браузера, программы на компьютере и счёт на бирже. Внутри этой группы есть важное деление.
Кастодиальный кошелёк - ключи у сервиса, а у вас логин и пароль. Так устроен баланс на криптобирже: вы видите цифру в личном кабинете, но переводы подписывает биржа. На bitcoin.org про такой вариант сказано честно: когда ключами распоряжается третья сторона, вы полностью зависите от её надёжности и честности, а биржи и онлайн-кошельки уже взламывали, они разорялись и замораживали доступ. Самый громкий пример - FTX: в декабре 2022 года американская Комиссия по ценным бумагам (SEC) обвинила основателя биржи FTX в том, что деньги клиентов тайно переводились в аффилированную торговую компанию Alameda Research.
Некастодиальный кошелёк - ключи у вас. Приложение на телефоне создаёт сид-фразу, показывает её один раз и дальше хранит ключи в памяти устройства. Сервис восстановить доступ за вас не сможет, зато и заблокировать ваши монеты тоже. Пример такого класса - Trust Wallet. В его справке сказано, что ключи создаются на устройстве пользователя и на серверы компании не уходят. Потеряли фразу - компания кошелёк не восстановит. Сам Trust Wallet называет себя программным кошельком, то есть по нашей классификации он горячий.
Чем рискует горячий кошелёк:
- Вредоносная программа на телефоне или компьютере может прочитать ключ или подменить адрес при отправке.
- Фишинговый сайт или поддельное приложение выманивает сид-фразу.
- У кастодиального сервиса добавляются взлом самой площадки, заморозка аккаунта и банкротство.
Для небольших сумм и частых переводов горячий кошелёк незаменим. bitcoin.org как раз и советует держать на компьютере или телефоне для повседневных трат только небольшие суммы, примерно как наличные в кошельке.
Холодный кошелёк: аппаратный и офлайн-вариант
Главное
холодное хранение держит приватный ключ на устройстве без выхода в сеть и подписывает транзакции там же. Бывает аппаратным (отдельное устройство) и офлайн-вариантом на отключённом компьютере или бумаге.
По сути это способ держать ключ вне интернета. Монеты и блокчейн при этом те же самые. Как это работает: устройство получает от подключённого компьютера черновик транзакции, подписывает его внутри себя и отдаёт обратно только подпись. Ключ наружу не выходит.
Какие бывают холодные кошельки:
- Аппаратный кошелёк. Небольшое устройство с экраном и кнопками. У Trezor логика описана так: детали транзакции уходят в устройство, подписываются внутри, ключ наружу не выходит. Перед подтверждением детали сверяют на экране. Вход защищён PIN-кодом. Экран нужен для сверки: он показывает адрес и сумму независимо от компьютера, и если вирус подменил адрес на мониторе, на устройстве будет видно расхождение.
- Офлайн-компьютер. Старый ноутбук, который никогда не подключают к сети. На bitcoin.org описана схема: компьютер без сети подписывает транзакции, компьютер в сети только отправляет их, и даже взлом второго не даёт вывести деньги. В документации программы Electrum этот режим расписан по шагам: на машину в сети переносят только мастер-публичный ключ, там получается кошелёк «только для просмотра» (watch-only), а неподписанную транзакцию переносят файлом на офлайн-машину и обратно.
- Бумажный вариант. Ключ или сид-фраза записаны на бумаге или выбиты на металле. Это скорее способ хранения, чем полноценный кошелёк: чтобы потратить монеты, ключ всё равно придётся ввести в какое-то устройство.
Где хранятся приватные ключи в холодном кошельке, если коротко: в памяти аппаратного устройства или на отключённом компьютере, плюс резервная копия в виде сид-фразы на бумаге или металле. Больше нигде. Если ключ хоть раз побывал в облаке, в заметках телефона или на фото, хранение перестало быть холодным, как бы устройство ни называлось.
Сравнение горячего, аппаратного и офлайн-хранения
Главное
горячий кошелёк выигрывает в скорости, холодный - в изоляции ключа. Биржевой счёт удобнее всего для сделок, но ключ там вообще не ваш.
Вопрос «горячий и холодный кошелёк, что выбрать» почти всегда решается распределением денег между ними. Сначала посмотрим, чем варианты отличаются по пяти осям.
| Ось | Счёт на бирже | Горячий кошелёк | Аппаратный кошелёк | Офлайн-компьютер или бумага |
|---|---|---|---|---|
| У кого ключ | у биржи | у вас, на устройстве в сети | у вас, внутри устройства | у вас, вне сети |
| Подключение к сети | постоянно | постоянно или часто | только на время подписи через компьютер | никогда |
| Удобство для частых сделок | максимальное | высокое | среднее, нужно подтверждать на устройстве | низкое |
| Типовые угрозы | взлом аккаунта, заморозка, банкротство площадки | вирусы, фишинг, поддельные приложения | подделка устройства, выманивание сид-фразы | потеря, пожар, ошибка при переносе |
| Если устройство потеряно | доступ через поддержку биржи | восстановление из сид-фразы | восстановление из сид-фразы | восстановление из резервной копии |
Ключ у сервиса, доступ из браузера
Ключ на устройстве, которое не видит сеть
- 1.Счёт на бирже
- 2.Горячий кошелёк на телефоне
- 3.Аппаратный или офлайн-кошелёк
Посмотрите на последнюю строку таблицы. Везде, где ключ ваш, доступ возвращает резервная копия, и чаще всего это сид-фраза. Поэтому правильно записанная и проверенная сид-фраза важнее выбора устройства.
Сид-фраза из 12 или 24 слов и парольная фраза
Главное
сид-фраза - это запись случайного числа словами, из которой кошелёк заново вычисляет все ключи. Парольная фраза сверху создаёт уже другой кошелёк с другими адресами.
Почти все современные кошельки создают ключи по стандарту BIP-39. Устроено это так. Кошелёк берёт случайное число длиной от 128 до 256 бит, добавляет к нему контрольную сумму и режет на куски по 11 бит. Каждый кусок - номер слова в словаре из 2048 слов. Отсюда и длины: 128 бит дают 12 слов, 256 бит - 24 слова.
Затем фраза превращается в сам seed. Для этого стандарт прогоняет её через функцию PBKDF2 с HMAC-SHA512 в 2048 повторах. Солью служит слово mnemonic плюс парольная фраза, если вы её задали. Дальше из полученного seed по стандарту BIP-32 выводится дерево ключей: один seed даёт сколько угодно адресов, поэтому одной фразой восстанавливается весь кошелёк со всеми адресами.
Из этого устройства вытекают три практических правила:
- Порядок слов важен. Те же 12 слов в другом порядке - другое число, и контрольная сумма, скорее всего, не сойдётся.
- Контрольная сумма ловит опечатку, но не всякую. Если перепутано слово, кошелёк часто скажет, что фраза неверна. Но надеяться на это при записи не стоит, сверяйте каждое слово.
- Парольная фраза (её иногда называют 25-м словом) даёт другой кошелёк. BIP-39 специально сделан так, что любая парольная фраза даёт рабочий seed. Ошибка в одной букве молча откроет пустой кошелёк, без всякого сообщения. Забыли парольную фразу - монеты недоступны, даже если сид-фраза цела.
Парольная фраза полезна: украденная сид-фраза без неё открывает только пустой или «приманочный» кошелёк. Но это ещё один секрет, который надо хранить отдельно от первого. Если вы только начинаете, проще обойтись без неё и добавить её, когда освоитесь с проверкой восстановления.
Отдельно про расширенный публичный ключ (xpub). Он позволяет видеть все адреса и баланс кошелька, но не тратить. Удобно для watch-only режима, но публиковать его всё равно не нужно: по нему видна вся история ваших переводов.
Как создать холодный кошелёк и проверить восстановление
Главное
купить устройство у производителя, создать новую сид-фразу на самом устройстве, записать её от руки, стереть кошелёк и восстановить из записи. Только после успешной проверки и тестового перевода переводить основную сумму.
Как всё сделать так, чтобы потом не выяснилось, что фраза записана с ошибкой? В порядке ниже проверка восстановления стоит раньше, чем на кошельке появятся деньги. Пока он пуст, ошибка ничего не стоит.
- 1
Купить устройство у производителя
Не с рук и без уже записанной в коробке фразы
- 2
Создать новую сид-фразу на устройстве
Не вводить готовую фразу, присланную кем-то
- 3
Записать фразу от руки, без фото
Сверить каждое слово и порядок с экраном
- 4
Сбросить устройство и восстановить
Адреса после восстановления должны совпасть
- 5
Отправить на кошелёк небольшую сумму
Проверить адрес на экране устройства
- 6
Перевести основную сумму
Только после удачных шагов 4 и 5
Несколько деталей, которые в инструкциях производителей встречаются снова и снова:
- Сид-фразу нельзя вводить в компьютер или телефон, даже «для проверки». Trezor и Ledger пишут об этом прямо: фраза вводится только на самом устройстве.
- Ledger предупреждает: устройство берут только у самой компании или у официальных реселлеров из её реестра, не пользуются фразой, которая пришла напечатанной в коробке, и не включают устройство с заранее заданным PIN.
- Записанную фразу хранят там же, где хранили бы крупную сумму наличными. Две копии в разных местах защищают от пожара, но удваивают число мест, откуда её могут украсть.
Если вопрос «как открыть холодный кошелёк» означает «как посмотреть баланс», это делается без устройства: достаточно адреса в обозревателе блоков или watch-only режима в приложении производителя. Устройство нужно только для перевода.
Типовые угрозы: фишинг, подмена адреса и фото сид-фразы
Главное
большинство краж идёт через человека, криптографию при этом никто не ломает. Сид-фразу выманивают, адрес подменяют, фото фразы находят в облаке.
Криптографию BIP-39 никто не подбирает. Монеты уводят проще, и схемы повторяются годами.
Фишинговое «восстановление». Вам пишет «поддержка» кошелька или биржи, сообщает о проблеме и просит ввести сид-фразу на сайте для «синхронизации» или «верификации». На ethereum.org в разделе о безопасности сказано однозначно: ни один легитимный сервис, сотрудник поддержки или сайт никогда не спросит вашу фразу. ФБР в предупреждении 2024 года описывало похожую схему со звонками от имени биржи: давят срочностью и выманивают данные для входа. Совет там простой - положить трубку и связаться с биржей по официальным контактам.
Подмена адреса в буфере обмена. Вредоносные программы-клипперы следят за буфером и, увидев скопированный адрес кошелька, заменяют его адресом злоумышленника. Вы нажимаете «вставить», перевод уходит чужому. Microsoft разбирала такие программы в 2022 году, а «Лаборатория Касперского» в 2023 году описала троянца под видом установщика браузера Tor: около 16 тысяч срабатываний в 52 странах. Там же дан способ проверки: скопируйте тестовый адрес из их статьи, вставьте его в Блокнот, и если он изменился, компьютер заражён.
Отравление адреса. Злоумышленник создаёт адрес, похожий на тот, куда вы регулярно отправляете, и присылает с него копеечный перевод, чтобы адрес попал в вашу историю. Потом вы копируете адрес из истории операций и отправляете деньги ему. Trezor советует сверять каждый символ, не брать адрес из истории и сначала отправлять пробную сумму.
Фото и облако. Снимок сид-фразы попадает в облачную галерею, заметка - в синхронизацию. Утечка аккаунта облака превращается в утечку кошелька. На ethereum.org предупреждают, что скриншот фразы может уйти в облако, и советуют записать её, а не хранить на компьютере. «Лаборатория Касперского» добавляет ещё одну частую ловушку - поддельные приложения кошельков в магазинах приложений, поэтому скачивать кошелёк стоит только по ссылке с официального сайта.
Против подмены адреса работает простая проверка перед каждым крупным переводом.
- 1
Брать адрес из первоисточника
Со страницы пополнения получателя
- 2
Сверить начало, середину и конец
Подменные адреса обычно похожи только по краям
- 3
Проверить сеть перевода
Сеть отправки и сеть получателя должны совпадать
- 4
Сверить адрес на экране устройства
У аппаратного кошелька экран не видит вирус на ПК
- 5
Для нового адреса - тестовая сумма
Основной перевод после подтверждения получения
Если сид-фраза могла утечь, менять пароль бесполезно. Нужно создать новый кошелёк с новой фразой и перевести туда всё, пока этого не сделал кто-то другой.
Разберите инструмент на практике вместе с Midas
В экосистеме Midas есть пошаговые инструкции, обучение техническому анализу и поддержка сообщества — от первого запуска до разбора собственной торговой логики.
- пошаговые инструкции по продукту
- структурированное обучение теханализу
- чат с командой и участниками клуба
Как трейдеру разделить оборотные средства и резерв
Главное
на бирже и в горячем кошельке держат только сумму, которая нужна для текущих сделок. Всё остальное лежит в холодном хранении и возвращается на биржу, когда действительно понадобится.
Холодный кошелёк трейдеру нужен как раз потому, что с него не торгуют: он отделяет деньги, которыми вы рискуете в сделках, от денег, которыми рисковать не собирались. Торговый результат зависит от стратегии, а сохранность резерва не должна от неё зависеть.
Рабочая схема выглядит так:
- Оборотная часть на бирже. Сумма, под которую считается риск по сделкам на ближайшие недели. Расчёт понятный: сначала решаете, сколько готовы потерять в одной сделке, потом считаете объём. Как это сделать, разобрано в статье про расчёт допустимого риска в одной сделке, а объём под свой лимит можно посчитать в калькуляторе объёма позиции по риску.
- Буфер в горячем кошельке. Небольшая сумма для быстрых переводов между площадками, если без этого не обойтись.
- Резерв на аппаратном устройстве. Всё, что не нужно для торговли в ближайшее время. Пополнение биржи из резерва - отдельное решение, его принимают спокойно, без оглядки на свечу, которая только что пролетела.
Вторая причина разделять - волатильность и эмоции. Когда весь капитал лежит на бирже в одном клике от кнопки «купить», соблазн отыграться после убыточной сделки сильнее. Лишний шаг с аппаратным устройством работает как пауза.
Подойдёт, если
- Сумма, которую вы не планируете трогать месяцами
- Средства, потеря которых ударит по вашим планам
- Долгосрочная часть портфеля отдельно от торговой
Не подойдёт, если
- Деньги для текущих сделок на бирже
- Мелкие суммы, где устройство дороже риска
- Нет готовности хранить сид-фразу аккуратно
Про сигналы и хранение. Индикаторы Midas работают на графиках TradingView, встроенной автоторговли в них нет: анализ идёт на графике, а сделки вы открываете сами на своей бирже. Поэтому разделение на оборотную часть и резерв остаётся вашей зоной ответственности при любом способе анализа, с индикатором или без. В ответах поддержки Midas есть и ещё один совет в ту же сторону - регулярно выводить часть прибыли, чтобы ошибка или форс-мажор на площадке не задели всё сразу. Общие правила, как ограничить потери по счёту, собраны в разборе риск-менеджмента в трейдинге.
Что делать, если потеряли устройство или телефон?
Главное
если сид-фраза записана и цела, купите новое устройство или установите приложение и восстановите кошелёк из фразы. Если фразы нет, а устройство утеряно или сброшено, доступ к монетам не восстановит никто.
Потеря аппаратного кошелька сама по себе монеты не отдаёт: без PIN-кода устройство бесполезно. У Trezor, например, пауза после каждой неверной попытки удваивается, а после 16 ошибок (у модели Safe 7 после 10) устройство стирает себя. Порядок действий:
- Найдите записанную сид-фразу и убедитесь, что она на месте.
- Восстановите кошелёк на новом устройстве или в приложении того же стандарта. Адреса и баланс должны появиться те же.
- Если есть хоть малейшее подозрение, что вместе с устройством могла утечь и фраза, создайте новый кошелёк с новой фразой и переведите средства туда.
С телефоном ситуация серьёзнее: разблокированный смартфон с горячим кошельком - это открытый доступ. Сразу восстановите кошелёк на другом устройстве и переведите средства на новый адрес.
С биржевым счётом действует другая логика. Доступ восстанавливает поддержка площадки по её правилам, поэтому двухфакторную защиту включают заранее и сохраняют резервные коды. Агентство кибербезопасности США CISA называет лучшим вариантом защиту, устойчивую к фишингу (ключи безопасности FIDO), но и любая двухфакторная защита лучше, чем никакой.
Риски и ограничения
Главное
ни один способ хранения не защищает от всех угроз. Офлайн-хранение снимает удалённые атаки, но переносит риск на вашу аккуратность с сид-фразой.
- Потеря сид-фразы без рабочего устройства означает потерю доступа к монетам без возможности восстановления.
- Переводы в блокчейне необратимы: ошибка в адресе или сети не отменяется.
- Аппаратный кошелёк, купленный с рук или у посредника, может быть подменён.
- Кастодиальный сервис может заморозить счёт, быть взломан или обанкротиться.
- Описанные схемы - общий порядок; интерфейсы конкретных устройств и приложений отличаются, сверяйтесь с документацией производителя.
- В России с 1 сентября 2026 года действуют новые правила обращения криптовалют, а расплачиваться ими внутри страны, как подчёркивает Банк России, по-прежнему запрещено.
Дисклеймер. Не является индивидуальной инвестиционной рекомендацией. Рынок волатилен, торговля связана с риском потери капитала. Прошлые результаты не гарантируют будущих.
Источники
- bitcoin.org: Secure your wallet - хранение у сервисов, небольшие суммы в повседневном кошельке, резервные копии, офлайн-подпись.
- BIP-39: Mnemonic code for generating deterministic keys - словарь 2048 слов, 12-24 слова, PBKDF2 и парольная фраза.
- Спецификация BIP-32: Hierarchical Deterministic Wallets - дерево ключей из одного seed и расширенный публичный ключ.
- ethereum.org: Wallets - кошелёк даёт доступ к средствам, виды кошельков, хранение фразы восстановления.
- Раздел Security на ethereum.org - легитимный сервис не спрашивает фразу, скриншот фразы может уйти в облако.
- Trezor: What is a hardware wallet - подпись внутри устройства, сверка на экране, PIN.
- Руководство Trezor о защите PIN-кодом - число попыток до стирания устройства.
- Поддержка Trezor: address poisoning - отравление адреса и пробная сумма.
- Ledger Academy: как безопасно купить устройство - официальные продавцы, фраза в коробке, фраза не вводится в компьютер.
- Electrum: Cold storage - watch-only кошелёк и офлайн-подпись.
- Trust Wallet: Non-custodial wallet - ключи на устройстве пользователя.
- Блог Trust Wallet: hardware vs software wallets - Trust Wallet как программный кошелёк.
- Kaspersky: аппаратные и холодные кошельки - определения горячего, холодного и аппаратного кошелька.
- Справочник «Лаборатории Касперского» о безопасном хранении криптовалюты - поддельные приложения кошельков, хранение сид-фразы.
- Securelist: клиппер под видом установщика Tor, 2023 - подмена адресов в буфере обмена.
- Microsoft Security Blog: cryware, 2022 - атаки на горячие кошельки и подмена адреса.
- FBI IC3: мошенники под видом поддержки бирж, 2024 - звонки от имени биржи.
- SEC: обвинение основателя FTX, 13.12.2022 - перевод средств клиентов в Alameda Research.
- TRON Developer Hub: TRC-20 и модель ресурсов - стандарт токенов, Energy и Bandwidth.
- CISA: Multifactor authentication - устойчивая к фишингу двухфакторная защита.
- Банк России: регулирование криптовалют, 21.07.2026 - новые правила с 1 сентября 2026 года.
Частые вопросы
Trust Wallet - холодный кошелёк?
Нет. Trust Wallet - некастодиальный мобильный кошелёк: ключи у пользователя, но хранятся они на телефоне с доступом в интернет. По классификации это горячий кошелёк. Холодным хранение станет, только если ключи переедут на отдельное устройство без выхода в сеть.
Можно ли сделать холодный кошелёк на флешке?
Флешка с файлом ключа или записанной фразой - просто носитель резервной копии. Аппаратным кошельком она от этого не станет. Подписывать транзакции флешка не умеет, ключ всё равно придётся открыть на компьютере. Если этот компьютер подключён к сети, ключ в этот момент становится горячим. Флешки к тому же со временем портятся.
Бывает ли холодный кошелёк онлайн?
Нет, формулировка противоречит себе. Холодным хранение делает именно отсутствие доступа ключа к сети. Сервисы, которые называют себя «холодным кошельком онлайн», в лучшем случае держат ключи клиентов в собственном холодном хранилище, то есть остаются кастодиальными: ключ у них.
Как хранить токены TRC-20 в холодном кошельке?
Устройство должно поддерживать сеть TRON, тогда токены TRC-20 хранятся на его TRON-адресе, который начинается с буквы T. Токен TRC-20 - это смарт-контракт, а исполнение контрактов в TRON тратит ресурс Energy: его получают, застейкав (заморозив) TRX, иначе сеть списывает TRX с баланса отправителя. Поэтому на том же адресе держат немного TRX. При переводе с биржи сеть отправки должна совпадать с сетью адреса.
Какой холодный кошелёк самый надёжный?
Рейтинга в статье нет сознательно: надёжность решают условия, бренд тут вторичен. Смотрите на то, что устройство создаёт сид-фразу само, показывает адрес и сумму на своём экране, продаётся производителем напрямую, поддерживает нужные вам сети и имеет открытую документацию. Самое слабое место почти любого кошелька - хранение фразы.
Для чего нужен холодный кошелёк, если есть биржа?
Чтобы резерв не зависел от биржи: ключ у вас и не выходит в сеть. Биржа хранит ключи за вас, и сохранность денег зависит от её защиты и честности. Офлайн-хранение переносит ключ к вам и отключает его от сети. Трейдеры обычно держат на бирже оборотную сумму, а резерв - в холодном хранении.










Оставить комментарий