Ключи, а не монеты: что вы на самом деле защищаете
Bitcoin существует в публичном реестре. Право собственности подтверждается приватным ключом, а кошелёк — это просто программное или аппаратное обеспечение, которое управляет вашими ключами и подписывает транзакции. Фраза «не твои ключи — не твои монеты» отражает суть: тот, кто контролирует приватные ключи, может перемещать средства.
Большинство современных кошельков не просят вас создавать резервные копии отдельных ключей. Вместо этого они генерируют seed-фразу (также называемую фразой восстановления) — обычно 12 или 24 слова — из которой выводятся все ваши ключи. Эта фраза является основной резервной копией вашего кошелька.
Поскольку настоящим активом являются ключи, безопасность одновременно касается двух вещей: сделать так, чтобы вы никогда не потеряли доступ к своим ключам, и чтобы никто другой никогда его не получил. Многие потери происходят из-за провала в первой половине, а не во второй.
Кастодиальное хранение против самостоятельного
При кастодиальном хранении третья сторона — обычно биржа или регулируемый кастодиальный сервис — держит приватные ключи от вашего имени. Вы входите с помощью имени пользователя и пароля, а провайдер управляет лежащими в основе ключами. Это удобно, поддерживает восстановление аккаунта и в некоторых юрисдикциях может предлагать страхование или регуляторную защиту, но вы полагаетесь на то, что это учреждение останется платёжеспособным, безопасным и доступным. В истории есть случаи, когда кастодианов взламывали, они замораживали вывод средств или терпели крах.
При самостоятельном хранении вы сами держите ключи в кошельке, которым управляете. Никто не может заморозить ваши средства или потерять их из-за банкротства компании, но кнопки «сбросить пароль» здесь нет: если вы потеряете seed-фразу или её украдут, монеты, как правило, потеряны навсегда.
Ни одна из моделей не является универсально «более безопасной» — они перераспределяют риск. Кастодиальное хранение обменивает риск контрагента на удобство; самостоятельное хранение обменивает удобство на личную ответственность. Правила в отношении хранения, защиты потребителей и налогообложения сильно различаются от страны к стране и меняются со временем, поэтому проверьте, что применимо там, где вы живёте.
Горячие кошельки против холодных кошельков
Горячий кошелёк подключён к интернету — это мобильное приложение, настольное приложение или расширение браузера. Горячие кошельки удобны для трат и частых транзакций, но их присутствие в сети делает их более крупной мишенью для вредоносного ПО и фишинга.
Холодный кошелёк хранит приватные ключи в офлайне. Самая распространённая форма — аппаратный кошелёк, специализированное устройство, которое подписывает транзакции внутри себя, так что ключи никогда не соприкасаются с компьютером, подключённым к интернету. Некоторые также используют полностью автономные (air-gapped) конфигурации. Холодное хранение обычно предпочитают для более крупных, долгосрочных активов.
Распространённая схема — держать небольшую, повседневную сумму в горячем кошельке, а основную часть — в холодном хранении, подобно тому как носят при себе немного наличных, а остальное надёжно хранят в другом месте. Правильный баланс полностью зависит от ваших собственных потребностей и терпимости к риску.
Seed-фразы: основная резервная копия
Ваша seed-фраза может восстановить весь кошелёк на новом устройстве, что делает её одновременно предельной резервной копией и предельной уязвимостью. Любой, кто её прочитает, может забрать ваш Bitcoin, а любой, кто её потеряет, может навсегда лишиться доступа.
Лучшая практика — записать seed-фразу офлайн, например на бумаге или выбить на металле, и хранить копии в надёжных, отдельных местах, чтобы они пережили пожар, наводнение или утрату. Её никогда не следует вводить на веб-сайте, хранить в виде фотографии, сохранять в облачных заметках или электронной почте либо сообщать кому-либо. Ни один настоящий сотрудник поддержки никогда её не запросит.
Некоторые кошельки поддерживают необязательную парольную фразу (иногда называемую «25-м словом»), которая добавляет слой поверх seed-фразы. Она может повысить безопасность, но также добавляет ещё один секрет, который вы никогда не должны потерять, поэтому разберитесь в компромиссах, прежде чем её включать.
Распространённые ошибки, приводящие к потерям
Самые частые причины потери Bitcoin на удивление обыденны: отсутствие резервной копии seed-фразы, единственная резервная копия, которая уничтожается, забытые пароли и выброшенные устройства. Цифровые копии seed-фразы — скриншоты, облачное хранилище, менеджеры паролей, синхронизируемые онлайн, — представляют собой повторяющееся слабое место, потому что их можно взломать удалённо.
Другая крупная категория — кража путём обмана: фишинговые сайты, поддельные приложения кошельков или поддержки, вредоносные расширения браузера, мошенничества с «раздачами» и сообщения с социальной инженерией, которые давят на вас, чтобы вы раскрыли seed-фразу или одобрили транзакцию. Тщательная проверка источников программного обеспечения, адресов и доменов веб-сайтов снижает этот риск.
Более незаметная ошибка — никогда не проверять восстановление. Подтверждение того, что ваша резервная копия действительно восстанавливает кошелёк, — прежде чем вы на неё положитесь — позволяет выявить ошибки, пока их ещё можно исправить.
Где здесь место контексту рыночных данных
Решение о том, как и где хранить Bitcoin, — это вопрос безопасности и хранения. Понимание более широкой рыночной среды — это отдельный, информационный вопрос. Инструменты вроде BIKENZO, терминала ликвидности Bitcoin, предоставляют контекст рыночных данных — например, глобальный индекс ликвидности, показываемый рядом с ценой Bitcoin, — чтобы помочь вам следить за условиями.
Стоит чётко определить границы: продукт для работы с данными и аналитикой, такой как BIKENZO, не является кошельком, биржей, брокером или кастодианом. Он не покупает, не хранит и не перемещает Bitcoin и не говорит вам, что делать. Выбор кошелька или кастодиана и защита ваших ключей полностью остаются на стороне хранения в этом уравнении.