Получайте Бонусы за статьи
Какой криптокошелек лучше выбрать Какой криптокошелек лучше выбрать Какой криптокошелек лучше выбрать

Какой криптокошелек лучше выбрать

Какие варианты существуют, как работают и насколько безопасны

Дата публикации: 21 апреля 2022

В предыдущей статье мы подробно рассказали о криптовалюте и ее особенностях. В этой разберемся с тем, как ее хранят — поговорим о криптокошельках.

Какой криптокошелек лучше выбрать Какой криптокошелек лучше выбрать Какой криптокошелек лучше выбрать

Что такое криптокошелек простыми словами

Как вы наверняка помните, криптовалюта не хранится на компьютерах. Она существует только в рамках блокчейна — распределенного реестра записей, одинаковые копии которого находятся у множества людей. Так что криптокошелек — это не мешочек с цифровым золотом, а фактически терминал доступа к блокчейну. Штука, которая подтверждает, что вы можете совершать операции с записанной в нем на вас криптой. Если в реестре указано, что у вас 0,001 биткоина, то он отобразится в кошельке, и с этой суммой можно будет что-то сделать: обменять на другую криптовалюту или кому-нибудь перевести.

Адрес и ключи

После создания криптокошелька в нем можно сгенерировать адрес для каждой нужной вам криптовалюты. Например, вот так выглядит адрес для криптовалюты Ethereum самого ее создателя Виталия Бутерина (на фото): 0xab5801a7d398351b8be11c439e05c5b3259aec9b.

Это пример! Не используйте его, а создавайте свой собственный адрес.

Похожую комбинацию, которую сгенерирует ваш кошелек, нужно будет указывать каждый раз, когда вы захотите получить от кого-то перевод в выбранной валюте. Это не секретная информация.

Сам криптокошелек представляет собой, по сути, всего лишь связку из публичного (открытого) и приватного (закрытого) ключей. Первый тоже не секретный и используется для идентификации при отправке и получении переводов. А вот приватный ключ — суперсекретный, хранить и беречь его нужно как зеницу ока. Именно с его помощью подтверждаются транзакции, то есть он подтверждает отправку и получение крипты.

Еще есть такая штука, как seed-фраза — последовательность из 12−24 простых английских слов (например, infant, run, outdoor, mutual… и так далее). Это «План Б» для доступа к кошельку, если вы вдруг забудете или потеряете стандартные пароли и явки. Ее выбранный вами кошелек сгенерирует автоматически при начале его использования. Seed-фразу нельзя никому показывать или передавать. Как минимум нужно записать ее на бумаге и спрятать в надежном месте. Как максимум — выучить наизусть.

Зачем все эти шпионские игры? Секрет в самой сути блокчейна. Подтвержденная транзакция не подлежит отмене. Если средства ушли с одного адреса на другой в результате взлома или утечки данных, то вернуть их не получится никогда — аналога Агентства по страхованию вкладов в мире крипты не существует.

Какие бывают криптокошельки: кастодиальные и некастодиальные, горячие и холодные

Глобально криптокошельки можно разделить на два типа — кастодиальные и некастодиальные. Кастодиан в мире традиционных финансов — это агент, который ведет учет активов клиента и обеспечивает их сохранность, но непосредственным управлением при этом может заниматься сам клиент или другая структура по его поручению.

В мире крипты все немного проще. Кастодиальный кошелек — это кошелек, который зарегистрирован, например, на криптобирже или еще в каком-то сервисе-посреднике. Им удобно управлять из веб-интерфейса, пароль можно быстро и легко восстановить, но при этом биржа знает вашу личность и имеет доступ к активам — ведь именно у нее, а не у вас хранится приватный ключ. Посредник может заблокировать активы по решению суда или потерять в результате взлома его инфраструктуры. Так что, выбирая такой кошелек, вы жертвуете анонимностью и безопасностью в пользу удобства. Впрочем, это не значит, что решение плохое.

На тех же биржах можно использовать больше валют, могут быть более выгодные обменные курсы или еще какие-то удобные инструменты. Однако хранить на них все свои средства, если у вас их достаточно много, точно не стоит.

Некастодиальный кошелек вместе с его «содержимым» — это полностью ваша собственность и ответственность. И приватный ключ, и seed-фраза будут у вас и только у вас. С одной стороны, взломать его гораздо сложнее. С другой стороны, никакой сервис не поможет, если вы забудете и пароль для доступа, и seed-фразу: средства останутся в блокчейне, но сделать с ними ничего не получится. Именно такое решение нужно выбирать для хранения криптовалюты — по крайней мере, основной части активов. Не зря все-таки в мире блокчейна гуляет говорящая фраза «не твои ключи — не твоя крипта».

Ниже продолжим разговор именно о более безопасных некастодиальных кошельках, на которые стоит обратить внимание.

Холодные кошельки

Холодные (или аппаратные) кошельки — это физические устройства в виде жестких дисков или сильно «прокачанных» флешек с дисплеем и кнопками. Большую часть времени такой кошелек лежит на полке и полностью изолирован от интернета, подключать его к компьютеру и сети нужно лишь в короткие моменты подтверждения транзакций, так что времени для взлома у злоумышленников будет гораздо меньше. Кроме того, в холодных кошельках предусмотрена самая серьезная защита: подтверждение каждого действия PIN-кодом, дополнительное шифрование, хитрые чипы безопасности и не только. Словом, если ваша крипта стоит действительно дорого, то именно так ее и нужно хранить.

Пожалуй, самый известный в мире производитель аппаратных криптокошельков — это Ledger. В конце 2021 года капитализация компании оценивалась более чем в $1,5 млрд — ребята серьезные и известные. Кошелек Ledger Nano X выглядит как очень навороченная флешка: стальная откидная крышка, OLED-дисплей, сенсорные кнопки, аккумулятор на 100 мАч, интерфейс USB-C. Он позволяет работать с 5500 различных коинов и токенов, а одновременно можно хранить до 100 разных криптовалют — для каждой на кошелек нужно устанавливать отдельное приложение. Все действия совершаются через удобное приложение Ledger Live (есть и настольная, и мобильная версии), а подтверждаются на дисплее Nano S. За безопасность отвечает чип ST33J2M0, сертифицированный по стандарту CC EAL5+ — это один из трех высших уровней международного стандарта компьютерной безопасности на сегодняшний день. Есть и более доступные кошельки попроще — Ledger Nano S и Nano S Plus, у которых меньше одновременно используемых криптовалют, экран похуже, нет Bluetooth и т. д.

Главные конкуренты французов из Ledger — чехи из SatoshiLabs, которые делают аппаратные криптокошельки Trezor. Они на флешки уже не похожи, это скорее небольшой экран в пластиковом корпусе. В самом актуальном на момент публикации материала кошельке Trezor Model T экран сенсорный, а сам он поддерживает более 1200 различных криптовалют. Кошелек может использоваться как средство для подтверждения при двухфакторной авторизации и менеджер паролей. Еще один важный плюс — открытый исходный код. В мире IT это особый маркер, существенно повышающий доверие к производителю. Как и в случае с Ledger, тут тоже есть версия попроще — Trezor Model One. Главное отличие от старшей версии — отсутствие сенсорного экрана. Если с Model T можно работать самостоятельно, то Model One удобнее все же подключать к ПК или смартфону, а это снижает безопасность.

Еще один популярный вариант — китайский аппаратный кошелек SafePal S1, который интригует доступной ценой, поддержкой более 30 000 видов криптоактивов, особым подходом к подтверждению операций (без Wi-Fi, Bluetooth и проводного подключения), но пока пугает новизной и закрытым исходным кодом. Он похож на толстую банковскую карту или даже MP3-плеер (помните такие?): тут есть блок кнопок для навигации по меню, небольшой экран и — внезапно — даже камера. Последняя нужна для подтверждения действий по QR-кодам, которые этот кошелек использует очень часто и активно.

Другая новинка, которой еще только предстоит заслужить доверие криптоэнтузиастов, — решения швейцарской компании Tangem. Tangem Wallet — это аппаратный мультивалютный кошелек для более чем 4000 различных криптовалют с поддержкой DeFi (систем децентрализованных финансов, то есть наборf приложений на основе блокчейна). От гаджетов конкурентов он отличается более высоким уровнем сертификации по стандарту EAL6+, защитой от воды IP68 и нестандартным подходом к seed-фразе. Ее тут просто… нет. Вместо этого разработчики предлагают использовать сразу три карты. Потеряли одну — не беда. Тот, кто найдет потерянную, снять средства все равно не сможет, а вы по двум оставшимся сбросите пароль и установите новый. Tangem Note — практически то же самое, но уже без DeFi и с поддержкой только одной криптовалюты. Довольно удобно для новичков, которым достаточно классических BTC или ETH. Или для того, чтобы передать кому-то карту в качестве подарка или оплаты какой-то услуги (помните, что по законам РФ это запрещено). Цена особенно интригует: это едва ли не самое бюджетное решение на рынке.

Горячие кошельки

Если крипты у вас пока мало, стоит она недорого, и вы не очень боитесь ее потерять, то знакомство с этим миром можно начать с горячих кошельков. Как работают такие криптокошельки? Это бесплатные программные решения, которые вы устанавливаете на свой компьютер или смартфон. Они, в отличие от холодных кошельков, подключены к интернету постоянно, так что потенциальных векторов атак у злоумышленников значительно больше. Тут тоже работает принцип доверия: лучше выбирать проверенные временем решения с открытым исходным кодом.

Trust Wallet — один из самых популярных горячих криптовалютных кошельков на текущий момент и официальный кошелек биржи Binance. Поддерживает 53 блокчейна и более 160 000 коинов и токенов. Есть встроенный обменник, возможность заниматься стейкингом, хранить NFT-токены и взаимодействовать с DeFi-протоколами. Несмотря на действительно большое количество разных возможностей интерфейс достаточно прост и дружелюбен даже для новичка.

Если дополнительные функции не нужны и хочется работать только с несколькими популярными криптовалютами, то можно остановиться на варианте попроще вроде Exodus. Тут очень красивый, наглядный и понятный интерфейс, есть встроенный обменник крипты, хотя к курсам могут быть вопросы. Он поддерживает чуть больше 100 разных токенов и коинов, что довольно мало. Зато это действительно самые актуальные и востребованные криптоактивы. Важно понимать, что исходный код здесь закрытый, и быть осторожным. Впрочем, кошелек существует довольно давно, и каких-то серьезных грехов за это время за его разработчиками не замечено.

Если ставить никакой софт не хочется, то можно попробовать браузерный программный кошелек Metamask, который существует в виде расширения для Google Chrome. Десктопной версии нет, но есть мобильные приложения для iOS и Android. Основной акцент здесь сделан на работу с системами децентрализованных финансов (DeFi), но и просто на роль обычного кошелька для монет «лисичка» вполне подходит. Главный минус, пожалуй, в том, что она не работает с «биткоинами».

Советы по безопасности

1. Диверсификация работает не только в мире обычных денег, но и в мире крипты. Если цифровые активы стоят действительно много, есть смысл хранить их в нескольких кошельках.

2. Seed-фраза — ваше все. С одной стороны, важно, чтобы она не попала никому в руки. С другой стороны, ни в коем случае нельзя ее потерять или забыть: это равносильно потере всех активов.

3. Будьте предельно внимательны. Проверяйте адреса при переводах крипты, а также URL и сертификаты сайтов. Проверяйте источники, с которых вы скачиваете кошельки. Проверяйте каждое действие и ищите подвох.

4. Установите двухфакторную аутентификацию там, где это возможно. Если кто-то получит доступ к вашему аккаунту на, допустим, криптобирже, то с 2FA он не сможет подтвердить вывод средств.

5. Используйте отдельные почтовые адреса с серьезными паролями в надежных сервисах и, в идеале, отдельные устройства без какого-либо дополнительного софта, исключительно для работы с криптой.

6. Регулярно меняйте пароли в связанных с вашей криптой сервисах и почтовых ящиках.

7. Используйте актуальные версии ПО и надежные антивирусы, в том числе на мобильных устройствах.

8. Опасайтесь фишинга и не переходите по сомнительным ссылкам.

Товары из материала

Расскажите друзьям