image

Кастодиальные и некастодиальные кошельки: как безопасно хранить криптовалюту?
Автор: Ян Кривоносов для Crypto Emergency

Криптовалюты дают финансовую свободу, но вместе с ней приходит и ответственность за безопасность активов. Один неверный шаг — и ваши биткоины могут исчезнуть навсегда. В этой статье разберем:

- Кастодиальные и некастодиальные кошельки — в чем разница?
- Холодные и горячие кошельки — какой выбрать?
- Почему аппаратные кошельки не всегда безопаснее Trust Wallet?
- Мой метод хранения: изолированный смартфон без SIM и Wi-Fi
- Реальные случаи потерь из-за ошибок хранения

1. Кастодиальные vs. Некастодиальные кошельки

Кастодиальные кошельки (Custodial)
Это кошельки, где ключи хранит третья сторона (например, биржа Binance, Coinbase).

Плюсы:
- Удобство: не нужно управлять ключами.
- Восстановление доступа через поддержку.
- Низкие комиссии за транзакции .

Минусы:
- "Not your keys, not your crypto" — если биржа взломана или заморозит вывод, вы теряете доступ.
- Риск мошенничества (пример: крах FTX в 2022 году).


Некастодиальные кошельки (Non-Custodial)
Здесь ключи только у вас (Trust Wallet, MetaMask, Ledger).

Плюсы:
- Полный контроль над средствами.
- Доступ к DeFi и dApps.
- Нет риска блокировки со стороны биржи .

Минусы:
- Если потеряете seed-фразу — деньги исчезнут навсегда.
- Высокая ответственность за безопасность.

👉 Вывод: Некастодиальные кошельки безопаснее, но требуют дисциплины.


2. Холодные и горячие кошельки

Горячие кошельки (Hot Wallets)
Всегда онлайн (Trust Wallet, MetaMask).

Плюсы:
- Быстрые транзакции.
- Удобны для трейдинга.

Минусы:
- Уязвимы к взломам и фишингу .

Холодные кошельки (Cold Wallets)
Офлайн-хранение (Ledger, Trezor, бумажные кошельки).

Плюсы:
- Максимальная защита от хакеров.
- Идеально для долгосрочного хранения.

Минусы:
- Менее удобны для частых операций.
- Риск физической потери или повреждения .

3. Почему аппаратные кошельки не всегда безопаснее Trust Wallet?

Многие считают Ledger и Trezor абсолютно надежными, но:

- Физические уязвимости: В 2023 году компания Unciphered взломала Trezor T, извлекая seed-фразу через чип STM32 .
- Социальная инженерия: Если злоумышленник узнает вашу seed-фразу, аппаратный кошелек не спасет .
- Поддельные устройства: Покупая с рук, можно получить модифицированный кошелек с предустановленным backdoor .

Trust Wallet, если использовать правильно (см. ниже), может быть не менее безопасен, чем аппаратный кошелек.

4. Мой метод: изолированный смартфон без SIM и Wi-Fi

Как это работает:
1. Берем старый смартфон (желательно новый, без следов использования).
2. Не вставляем SIM-карту, не подключаем к Wi-Fi.
3. Устанавливаем Trust Wallet (скачиваем **только с официального сайта.
4. Создаем кошелек, записываем seed-фразу на бумагу и ламинируем.
5. Переводим крипту на этот кошелек.
6. Выключаем смартфон и убираем в сейф.

Почему это безопасно?
- Нет интернета = нет риска взлома.
- Seed-фраза хранится офлайн.
- Если телефон сломается — восстановите кошелек на другом устройстве.

Где хранить seed-фразу?
- Не дома (на случай ограбления или пожара).
- Банковская ячейка, сейф у доверенного лица.

5. Реальные случаи потерь из-за ошибок хранения

Случай 1: Фишинг на Trust Wallet
Пользователь зашел на поддельный сайт Trust Wallet, ввел seed-фразу — и потерял все средства .

Вывод: Никогда не вводите seed-фразу в интернете!

Случай 2: Взлом биржи Mt. Gox
В 2014 году хакеры украли 850 000 BTC с кастодиального кошелька биржи. Многие до сих пор ждут возврата средств.

Вывод: Хранить на биржах — рискованно.

Случай 3: Потеря seed-фразы
Пользователь записал фразу на стикер, который выбросил с мусором. Результат — безвозвратная потеря BTC на $50 000 .

Вывод: Seed-фразу нужно хранить как драгоценность.

Заключение: Как хранить криптовалюту безопасно?
1. Используйте некастодиальные кошельки (Trust Wallet, Ledger).

2 Для крупных сумм — холодное хранение (изолированный смартфон или аппаратный кошелек).
3. Seed-фраза должна быть только офлайн (бумага + ламинация).
4. Не доверяйте биржам — выводите крипту в свои кошельки.
5. Будьте параноиком — проверяйте адреса, не кликайте на подозрительные ссылки.

Помните: В криптомире безопасность зависит от вас. Не повторяйте чужих ошибок!


Что думаете о таком методе хранения? Делитесь в комментариях! 🚀

0