BIKENZO

Как да съхранявате Bitcoin безопасно: попечителско срещу самопопечителство, горещи срещу студени портфейли и seed фрази

За да съхранявате Bitcoin безопасно, решете кой държи частните ключове: попечител (борса или регулирана услуга ги държи вместо вас) или вие самите (самопопечителство, при което контролирате портфейл и неговата seed фраза). За значими суми много хора преместват средствата си от борсите в самопопечителски портфейл — в идеалния случай студен (офлайн) портфейл — и правят сигурно офлайн резервно копие на seed фразата.

Bitcoin не се съхранява така, както парите в брой лежат в чекмедже или салдото стои в банкова сметка. Това, което всъщност контролирате, е набор от криптографски ключове, които ви позволяват да местите монети, записани в блокчейна на Bitcoin. „Безопасното съхранение на Bitcoin“ всъщност означава тези ключове да остават достъпни за вас и недостъпни за всеки друг. Правилният подход зависи от това колко държите, колко често извършвате транзакции и колко отговорност искате да поемете. Това ръководство обяснява основните модели — попечителски срещу самопопечителски, горещи срещу студени портфейли — как работят seed фразите и грешките, които най-често струват на хората техните монети. То е само с образователна цел и не представлява финансов, правен или свързан със сигурността съвет.

Ключове, а не монети: какво всъщност защитавате

Bitcoin съществува в публичен регистър. Собствеността се доказва чрез частен ключ, а портфейлът е просто софтуер или хардуер, който управлява вашите ключове и подписва транзакции. Изразът „не са твои ключовете — не са твои монетите“ улавя основната идея: който контролира частните ключове, може да мести средствата.

Повечето съвременни портфейли не изискват да правите резервно копие на отделните ключове. Вместо това те генерират seed фраза (наричана още фраза за възстановяване) — обикновено от 12 или 24 думи — от която се извеждат всичките ви ключове. Тази фраза е главното резервно копие на вашия портфейл.

Тъй като ключовете са истинският актив, сигурността се свежда до две неща едновременно: да гарантирате, че никога няма да загубите достъп до ключовете си, и да гарантирате, че никой друг никога няма да получи достъп до тях. Много загуби идват от провал в първата половина, а не във втората.

Попечителско срещу самопопечителство

При попечителското съхранение трета страна — обикновено борса или регулирана попечителска услуга — държи частните ключове от ваше име. Вие влизате с потребителско име и парола, а доставчикът управлява базовите ключове. Това е удобно, поддържа възстановяване на акаунта и в някои юрисдикции може да предложи застраховка или регулаторна защита, но вие се доверявате на тази институция да остане платежоспособна, сигурна и достъпна. Историята включва случаи, в които попечители са били хакнати, замразявали са теглене или са фалирали.

При самопопечителството вие държите ключовете сами, в портфейл, който контролирате. Никой не може да замрази средствата ви или да ги загуби при фалит на компания, но няма бутон за нулиране на парола: ако загубите seed фразата си или тя бъде открадната, монетите обикновено са безвъзвратно загубени.

Нито един модел не е универсално „по-безопасен“ — те просто изместват риска. Попечителството разменя контрагентен риск срещу удобство; самопопечителството разменя удобство срещу лична отговорност. Правилата за попечителство, защита на потребителите и данъчно облагане варират значително в различните държави и се променят с времето, затова проверете какво важи там, където живеете.

Горещи портфейли срещу студени портфейли

Горещият портфейл е свързан с интернет — мобилно приложение, настолно приложение или разширение за браузър. Горещите портфейли са практични за харчене и чести транзакции, но онлайн експозицията им ги прави по-голяма мишена за зловреден софтуер и фишинг.

Студеният портфейл държи частните ключове офлайн. Най-разпространената форма е хардуерният портфейл — специализирано устройство, което подписва транзакциите вътрешно, така че ключовете никога не докосват компютър, свързан с интернет. Някои хора използват и напълно офлайн (air-gapped) конфигурации. Студеното съхранение обикновено е предпочитано за по-големи и по-дългосрочни наличности.

Често срещан модел е да държите малка, ежедневна сума в горещ портфейл, а основната част — в студено съхранение — подобно на това да носите малко пари в брой, докато останалото е защитено другаде. Правилният баланс зависи изцяло от собствените ви нужди и толерантност към риск.

Seed фрази: главното резервно копие

Вашата seed фраза може да възстанови целия ви портфейл на ново устройство, което я прави едновременно най-висшето резервно копие и най-голямата уязвимост. Всеки, който я прочете, може да вземе вашия Bitcoin, а всеки, който я загуби, може да загуби достъпа завинаги.

Добрата практика е да запишете seed фразата офлайн — например на хартия или щампована върху метал — и да съхранявате копия на сигурни, отделни места, за да оцелеят при пожар, наводнение или загуба. Тя никога не бива да се въвежда в уебсайт, да се съхранява като снимка, да се записва в облачни бележки или имейл, или да се споделя с когото и да било. Никой легитимен служител на поддръжката никога няма да я поиска.

Някои портфейли поддържат опционална парола (понякога наричана „25-та дума“), която добавя допълнителен слой върху seed фразата. Тя може да подобри сигурността, но също така добавя още една тайна, която никога не бива да губите, затова разберете компромисите, преди да я активирате.

Често срещани грешки, водещи до загуби

Най-честите причини за загубен Bitcoin са изненадващо обикновени: липса на резервно копие на seed фразата, единствено резервно копие, което се унищожава, забравени пароли и изхвърлени устройства. Цифровите копия на seed фраза — екранни снимки, облачно съхранение, онлайн синхронизирани мениджъри на пароли — са повтарящо се слабо място, защото могат да бъдат пробити дистанционно.

Другата основна категория е кражбата чрез измама: фишинг сайтове, фалшиви приложения за портфейл или поддръжка, зловредни разширения за браузър, измами с „безплатни раздавания“ и съобщения със социално инженерство, които ви оказват натиск да разкриете seed фразата си или да одобрите транзакция. Внимателната проверка на източниците на софтуер, адресите и домейните на уебсайтовете намалява този риск.

По-незабележима грешка е никога да не тествате възстановяването. Потвърждаването, че резервното ви копие действително възстановява портфейла ви — преди да разчитате на него — улавя грешките, докато те все още могат да бъдат поправени.

Къде се вписва контекстът от пазарните данни

Решението как и къде да съхранявате Bitcoin е въпрос на сигурност и попечителство. Разбирането на по-широката пазарна среда е отделен, информационен въпрос. Инструменти като BIKENZO — терминал за ликвидност на Bitcoin — предоставят контекст от пазарни данни, например индекс на глобалната ликвидност, показан заедно с цената на Bitcoin, за да ви помогнат да следите условията.

Струва си да бъдем ясни относно обхвата: продукт за данни и анализ като BIKENZO не е портфейл, борса, брокер или попечител. Той не купува, не държи и не мести Bitcoin и не ви казва какво да правите. Изборът на портфейл или попечител и защитата на ключовете ви остават изцяло от страната на съхранението в уравнението.

FAQ

По-безопасно ли е да държа Bitcoin на борса или в собствен портфейл?
Всяка опция измества различен риск. Борсата (попечителска) предлага удобство и възстановяване на акаунта, но ви излага на платежоспособността, сигурността и политиките на тази компания. Собственият ви портфейл (самопопечителство) премахва контрагентния риск, но ви прави изцяло отговорни — загубите ли seed фразата, средствата обикновено са невъзстановими. Много хора използват борси за купуване и самопопечителство за държане на по-големи суми, но правилната комбинация зависи от вашата ситуация.
Какво е seed фраза и защо е толкова важна?
Seed фразата е списък от 12 или 24 думи, който може да възстанови целия ви портфейл и всичките му ключове. Тя е главното резервно копие, така че загубата ѝ може да означава загуба на достъп до вашия Bitcoin, а всеки, който я получи, може да вземе средствата ви. Тя трябва да се съхранява офлайн и никога да не се въвежда в уебсайт или да се споделя с когото и да било.
Нужен ли ми е хардуерен портфейл?
Не непременно, но хардуерните (студени) портфейли се използват широко за по-големи или по-дългосрочни наличности, защото държат частните ключове офлайн и далеч от зловреден софтуер. Дали допълнителната цена и настройка си струват, зависи от това колко държите и от собствената ви толерантност към риск. Това е лично решение, а не препоръка.
Може ли изгубен или откраднат Bitcoin да бъде възстановен?
Обикновено не. Самопопечителски Bitcoin, изпратен на грешен адрес или изгубен заедно със своята seed фраза, по правило не може да бъде обърнат или възстановен, защото няма централен орган, към който да се обърнете. Средства, държани при попечител, може да имат някакъв път за защита в зависимост от доставчика и местното законодателство, но резултатите варират. Превенцията — внимателни резервни копия и проверка на всяка транзакция — има много по-голямо значение от възстановяването.
Законно ли е да съхранявам Bitcoin?
Притежаването и съхраняването на Bitcoin е законно в много държави, но правилата относно държане, попечителство, отчитане и данъчно облагане се различават значително в различните юрисдикции и се променят с времето. На някои места се налагат ограничения. Проверете действащите разпоредби там, където живеете, и се консултирайте с квалифициран специалист по правни или данъчни въпроси.
Колко Bitcoin трябва да държа в горещ портфейл спрямо студено съхранение?
Няма едно правилно разпределение. Често срещан подход е да държите малка сума за харчене в горещ портфейл заради удобство, а по-голямата част — в студено съхранение заради сигурност, подобно на това да носите малко пари в брой, а останалото да защитите. Балансът, който изберете, трябва да отразява колко често извършвате транзакции и с колко риск сте склонни да се справяте сами.

A Bitcoin liquidity terminal. Global central-bank liquidity, plotted against the Bitcoin price, in one screen.

Заявете преглед