Ключове, а не монети: какво всъщност защитавате
Bitcoin съществува в публичен регистър. Собствеността се доказва чрез частен ключ, а портфейлът е просто софтуер или хардуер, който управлява вашите ключове и подписва транзакции. Изразът „не са твои ключовете — не са твои монетите“ улавя основната идея: който контролира частните ключове, може да мести средствата.
Повечето съвременни портфейли не изискват да правите резервно копие на отделните ключове. Вместо това те генерират seed фраза (наричана още фраза за възстановяване) — обикновено от 12 или 24 думи — от която се извеждат всичките ви ключове. Тази фраза е главното резервно копие на вашия портфейл.
Тъй като ключовете са истинският актив, сигурността се свежда до две неща едновременно: да гарантирате, че никога няма да загубите достъп до ключовете си, и да гарантирате, че никой друг никога няма да получи достъп до тях. Много загуби идват от провал в първата половина, а не във втората.
Попечителско срещу самопопечителство
При попечителското съхранение трета страна — обикновено борса или регулирана попечителска услуга — държи частните ключове от ваше име. Вие влизате с потребителско име и парола, а доставчикът управлява базовите ключове. Това е удобно, поддържа възстановяване на акаунта и в някои юрисдикции може да предложи застраховка или регулаторна защита, но вие се доверявате на тази институция да остане платежоспособна, сигурна и достъпна. Историята включва случаи, в които попечители са били хакнати, замразявали са теглене или са фалирали.
При самопопечителството вие държите ключовете сами, в портфейл, който контролирате. Никой не може да замрази средствата ви или да ги загуби при фалит на компания, но няма бутон за нулиране на парола: ако загубите seed фразата си или тя бъде открадната, монетите обикновено са безвъзвратно загубени.
Нито един модел не е универсално „по-безопасен“ — те просто изместват риска. Попечителството разменя контрагентен риск срещу удобство; самопопечителството разменя удобство срещу лична отговорност. Правилата за попечителство, защита на потребителите и данъчно облагане варират значително в различните държави и се променят с времето, затова проверете какво важи там, където живеете.
Горещи портфейли срещу студени портфейли
Горещият портфейл е свързан с интернет — мобилно приложение, настолно приложение или разширение за браузър. Горещите портфейли са практични за харчене и чести транзакции, но онлайн експозицията им ги прави по-голяма мишена за зловреден софтуер и фишинг.
Студеният портфейл държи частните ключове офлайн. Най-разпространената форма е хардуерният портфейл — специализирано устройство, което подписва транзакциите вътрешно, така че ключовете никога не докосват компютър, свързан с интернет. Някои хора използват и напълно офлайн (air-gapped) конфигурации. Студеното съхранение обикновено е предпочитано за по-големи и по-дългосрочни наличности.
Често срещан модел е да държите малка, ежедневна сума в горещ портфейл, а основната част — в студено съхранение — подобно на това да носите малко пари в брой, докато останалото е защитено другаде. Правилният баланс зависи изцяло от собствените ви нужди и толерантност към риск.
Seed фрази: главното резервно копие
Вашата seed фраза може да възстанови целия ви портфейл на ново устройство, което я прави едновременно най-висшето резервно копие и най-голямата уязвимост. Всеки, който я прочете, може да вземе вашия Bitcoin, а всеки, който я загуби, може да загуби достъпа завинаги.
Добрата практика е да запишете seed фразата офлайн — например на хартия или щампована върху метал — и да съхранявате копия на сигурни, отделни места, за да оцелеят при пожар, наводнение или загуба. Тя никога не бива да се въвежда в уебсайт, да се съхранява като снимка, да се записва в облачни бележки или имейл, или да се споделя с когото и да било. Никой легитимен служител на поддръжката никога няма да я поиска.
Някои портфейли поддържат опционална парола (понякога наричана „25-та дума“), която добавя допълнителен слой върху seed фразата. Тя може да подобри сигурността, но също така добавя още една тайна, която никога не бива да губите, затова разберете компромисите, преди да я активирате.
Често срещани грешки, водещи до загуби
Най-честите причини за загубен Bitcoin са изненадващо обикновени: липса на резервно копие на seed фразата, единствено резервно копие, което се унищожава, забравени пароли и изхвърлени устройства. Цифровите копия на seed фраза — екранни снимки, облачно съхранение, онлайн синхронизирани мениджъри на пароли — са повтарящо се слабо място, защото могат да бъдат пробити дистанционно.
Другата основна категория е кражбата чрез измама: фишинг сайтове, фалшиви приложения за портфейл или поддръжка, зловредни разширения за браузър, измами с „безплатни раздавания“ и съобщения със социално инженерство, които ви оказват натиск да разкриете seed фразата си или да одобрите транзакция. Внимателната проверка на източниците на софтуер, адресите и домейните на уебсайтовете намалява този риск.
По-незабележима грешка е никога да не тествате възстановяването. Потвърждаването, че резервното ви копие действително възстановява портфейла ви — преди да разчитате на него — улавя грешките, докато те все още могат да бъдат поправени.
Къде се вписва контекстът от пазарните данни
Решението как и къде да съхранявате Bitcoin е въпрос на сигурност и попечителство. Разбирането на по-широката пазарна среда е отделен, информационен въпрос. Инструменти като BIKENZO — терминал за ликвидност на Bitcoin — предоставят контекст от пазарни данни, например индекс на глобалната ликвидност, показан заедно с цената на Bitcoin, за да ви помогнат да следите условията.
Струва си да бъдем ясни относно обхвата: продукт за данни и анализ като BIKENZO не е портфейл, борса, брокер или попечител. Той не купува, не държи и не мести Bitcoin и не ви казва какво да правите. Изборът на портфейл или попечител и защитата на ключовете ви остават изцяло от страната на съхранението в уравнението.