Ключ и владение

У обычного банковского счёта есть паспорт, служба поддержки и возможность восстановить доступ. У криптовалютного кошелька этого нет. Владение монетой подтверждается не записью в базе данных компании, а приватным ключом - уникальной последовательностью, которая математически связана с адресом кошелька в блокчейне. Кто может подписать транзакцию этим ключом, тот и распоряжается монетами - формальный владелец аккаунта тут ни при чём.

Отсюда правило рынка «не ваши ключи - не ваши монеты». Когда криптовалюта лежит на бирже или в приложении обменника, приватный ключ держит площадка, а у пользователя - только запись в её внутренней базе о том, сколько ему причитается. Это удобно, но добавляет риск: если биржа обанкротится, будет взломана или заблокирует вывод, доступ к формально «своим» монетам может исчезнуть. Именно так в 2022 году рухнула биржа FTX - клиенты месяцами не могли вывести средства, потому что фактически распоряжались ими не они, а площадка.

Горячий и холодный кошелёк

Горячий кошелёк - это приложение или расширение браузера, подключённое к интернету: удобно для частых операций, но приватный ключ хранится на устройстве, которое можно взломать, заразить вредоносной программой или потерять вместе с телефоном.

Холодный кошелёк - устройство или способ хранения, где приватный ключ никогда не подключается к интернету: чаще всего это отдельное аппаратное устройство размером с флешку, которое подписывает транзакцию оффлайн. Взломать его через интернет нельзя физически - у него просто нет постоянного подключения. Холодное хранение имеет смысл для сумм, которые не нужны для частых операций: это защита от кражи через сеть, а не альтернатива банковскому депозиту - от рыночного падения цены она не спасает.

Seed-фраза

Seed-фраза - это набор из 12 или 24 обычных слов, из которых кошелёк математически выводит все свои приватные ключи. Она даётся один раз при создании кошелька и заменяет собой пароль, логин и службу поддержки одновременно: тот, кто знает эти слова, может полностью восстановить кошелёк на любом устройстве - и тот, кто их узнает, может украсть все монеты без доступа к самому устройству.

Отсюда два практических правила. Seed-фразу нельзя хранить в виде текстового файла, скриншота или письма в почте - это первое, что ищут вредоносные программы и мошенники, присылающие поддельные формы «подтверждения кошелька». И её нельзя терять: в отличие от банковского пароля, у seed-фразы нет процедуры восстановления через поддержку - если единственная копия уничтожена, монеты остаются в блокчейне недоступными навсегда.

Практические правила

  • Записывайте seed-фразу на бумаге или металле, а не в заметках телефона или облаке - устройство может быть взломано или потеряно.
  • Храните копию отдельно от устройства, на котором стоит кошелёк, и не показывайте фразу никому - ни «служба поддержки», ни разработчик кошелька никогда не запрашивают её.
  • Проверяйте адрес получателя перед отправкой: вредоносные программы умеют подменять скопированный адрес кошелька в буфере обмена на адрес мошенника.
  • Держите на горячем кошельке только сумму для текущих операций, а основную часть - в холодном хранении.

Криптообменник или биржа

Как устроена покупка крипты в России по закону 2026 года и какие есть риски у каждого способа.

Читать материал