Основы
Marcus Webb10 мин чтения
Проверил Elena MarloweОпубликовано Обновлено

Что такое криптокошелёк? Ключи, seed-фразы и холодное хранение

Руководство объясняет, что криптокошелёк делает на самом деле, как устроены seed-фразы по стандарту BIP-39, чем кастодиальное хранение отличается от самостоятельного и как аппаратные кошельки защищают ключи. Включает данные о кражах за 2025 год, показывающие, откуда на самом деле берутся потери.

Что такое криптокошелёк? Ключи, seed-фразы и холодное хранение

Криптокошелёк не хранит ваши монеты. Это самое полезное, что стоит понять про кошельки, и почти каждая ошибка новичка следует из незнания этого факта.

Монеты существуют как записи в блокчейне — публичном реестре, который сообщает, что определённый адрес распоряжается определённым балансом. Кошелёк хранит приватный ключ, который доказывает, что этим адресом распоряжаетесь вы, и позволяет подписывать транзакции, перемещающие баланс. Уничтожьте кошелёк — записи останутся. Потеряйте ключ — записи останутся там же навсегда: видимые всем и недоступные никому.

Как только вы начинаете видеть в кошельке менеджер ключей, а не контейнер, остальная тема становится простой.

Seed-фраза и есть кошелёк

Современные кошельки не просят вас сохранять отдельные ключи. Они генерируют seed-фразу — последовательность обычных слов, которая кодирует всё необходимое, чтобы заново получить любой ключ, который кошельку когда-либо понадобится.

Это стандартизовано, поэтому фраза из одного кошелька обычно работает в другом. Стандарт называется BIP-39, «Мнемонический код для генерации детерминированных ключей», и его механику полезно знать в общих чертах:

  • Фразы состоят из 12, 15, 18, 21 или 24 слов, взятых из фиксированного списка в 2048 слов. Каждое слово кодирует 11 бит.
  • Длина отражает исходную случайность: 128 бит энтропии дают 12 слов, 256 бит — 24.
  • В фразу встроена контрольная сумма — к энтропии добавляются первые биты её SHA-256-хеша. Поэтому фраза с опечаткой в слове обычно отвергается, а не открывает молча пустой кошелёк.
  • Слова превращаются в 512-битное зерно через PBKDF2 с HMAC-SHA512 за 2048 итераций.

У последнего шага есть деталь, которую стоит знать: солью служит строка «mnemonic» плюс необязательная парольная фраза на ваш выбор. Добавьте её — и из тех же слов получится совершенно другой набор кошельков. На этом построена функция «25-го слова»: мощная и необратимая, если вы её забудете.

Практическое следствие: фраза и есть актив. Любой, кто её прочитал, распоряжается средствами откуда угодно, и ваше устройство ему не нужно. Любую резервную копию, попавшую в объектив камеры, в облачный диск или в мессенджер, следует считать скомпрометированной.

Кастодиальное хранение против самостоятельного

Кастодиальное означает, что ключи держит кто-то другой. Так работает большинство бирж. У вас есть баланс на счёте — по сути требование к компании, — и вы полагаетесь на то, что она останется платёжеспособной, честной и работающей. Взамен вы получаете сброс пароля, поддержку и отсутствие забот о резервных копиях.

Самостоятельное хранение означает, что ключи ваши. Trust Wallet, MetaMask и Phantom описывают себя именно так: формулировка самого Phantom — «вы распоряжаетесь своими средствами. У нас никогда нет к ним доступа». Здесь нет ни сброса, ни службы поддержки, способной помочь, ни контрагента, который может рухнуть.

Ни один вариант не верен на все случаи. Кастодиальное хранение подходит деньгам, которыми вы активно торгуете; самостоятельное — тем, что вы намерены сохранить. Вопрос не в том, что безопаснее в отвлечённом смысле, а в том, какой сценарий отказа вам проще предотвратить.

Горячее и холодное

Горячие кошельки работают на устройствах с доступом в интернет — приложение на телефоне, расширение браузера. Удобно и открыто всему, что ещё есть на этом устройстве.

Холодные кошельки держат ключ на оборудовании, которое напрямую к интернету не подключается. Транзакция готовится на компьютере, передаётся на устройство, подписывается внутри него и возвращается обратно. Сам ключ наружу не выходит.

Аппаратные кошельки защищают этот ключ защищённым элементом — выделенным чипом, спроектированным так, чтобы противостоять физическому извлечению. В линейке Trezor Safe используется защищённый элемент OPTIGA Trust M, а в Safe 7 он дополнен чипом TROPIC01, доступным для аудита; зашифрованные ключи лежат на основном процессоре и не расшифровываются без секретов, хранящихся в защищённом элементе, а после 16 неверных попыток ввода PIN устройство стирает себя. Устройства Ledger имеют сертификаты Common Criteria: EAL6+ у Stax, Flex, Nano Gen5 и Nano S Plus, EAL5+ у Nano X.

У этой модели безопасности есть ограничение, которое стоит назвать прямо: устройство защищает ключ, а не ваше суждение. Если вы подтвердите вредоносную транзакцию на экране устройства, оно честно её подпишет. Именно поэтому каждый аппаратный кошелёк настаивает, чтобы вы сверяли детали на его собственном дисплее, а не на экране компьютера.

Откуда на самом деле берутся потери

Слабое место — не криптография. Данные Chainalysis за 2025 год показывают, где именно происходит ущерб:

  • Всего за 2025 год похищено более 3,4 млрд $, причём на один взлом Bybit в феврале 2025 года пришлось 1,5 млрд $.
  • Число взломов личных кошельков достигло примерно 158 000 случаев против 54 000 в 2022 году: пострадали как минимум 80 000 уникальных жертв, суммарные потери составили 713 млн $ — против 1,5 млрд $ в 2024 году. Жертв больше, средний убыток меньше.
  • На уровне сервисов концентрация предельная: на три крупнейших взлома пришлось 69% всех потерь сервисов.

Направление движения понятно. Атаки на частных лиц становятся многочисленнее и по отдельности менее прибыльными, что характерно скорее для автоматизированных фишинговых и дрейнер-кампаний, чем для точечных операций.

Атаки на цепочку поставок — та схема, которую стоит понимать. В декабре 2023 года злоумышленник получил через фишинг доступ к npm-аккаунту бывшего сотрудника Ledger и опубликовал вредоносные версии Ledger Connect Kit, внедрив дрейнер в приложения, которые его использовали. Окно составило менее двух часов. Ledger заявила, что приватные ключи устройств скомпрометированы не были: атака пришлась на программный слой, на который опирались приложения, а не на само оборудование.

Урок обобщается: ваши ключи могут быть в безопасности, а интерфейс, через который вы к ним обращаетесь, — нет.

Что меняется

Кошельки на смарт-контрактах переходят из эксперимента в практику. Стандарт ERC-4337 под названием «Абстракция аккаунта через альтернативный мемпул» финализирован и работает без изменений в консенсусном слое Ethereum. Он вводит отдельный поток: пользовательские операции, единый контракт точки входа и бандлеры, упаковывающие операции в обычные транзакции.

Что это даёт обычному пользователю: оплату комиссий токеном вместо нативной монеты, социальное восстановление вместо единственной фатальной фразы, лимиты трат и альтернативные схемы подписи. Trust Wallet выпускает такой кошелёк под названием SWIFT.

Seed-фразы это не отменяет, но впервые делает модель «всё или ничего» необязательной.

Как выбирать разумно

Начните с вопроса, от чего вы защищаетесь. Если риск в том, что скомпрометируют ваше устройство, аппаратный кошелёк помогает. Если риск в том, что резервная копия потеряется при переезде, одного лишь железа мало.

Три принципа работают независимо от продукта:

Проверьте восстановление заранее. Восстановите фразу во втором кошельке с символическим балансом и убедитесь, что адреса совпадают. Резервная копия, которую вы ни разу не проверяли, — это гипотеза.

Держите фразу вне всего, что синхронизируется. Бумага или металл, хранение физическое. Металлические пластины для резервных копий существуют потому, что бумага не переживает воду и огонь.

Разделяйте суммы. Горячий кошелёк для того, чем пользуетесь, и холодный для того, что храните, — структура лучше, чем один кошелёк, пытающийся закрыть обе задачи.

Подробнее о резервных копиях — в материале seed-фраза: как хранить правильно, а о схемах атак, которые стоит узнавать, — в защите кошелька от мошенников.

Источники

FAQ

Хранит ли криптокошелёк мои монеты?+

Нет. Монеты существуют как записи в блокчейне. Кошелёк хранит приватные ключи, которые доказывают, что вы распоряжаетесь этими записями, и позволяют подписывать транзакции. Если кошелёк уничтожен, но seed-фраза у вас есть, средства не пострадали.

Что такое seed-фраза?+

Читаемая человеком резервная копия ваших ключей, стандартизованная как BIP-39. Это последовательность из 12, 15, 18, 21 или 24 слов из фиксированного списка в 2048 слов. Из этих слов выводится 512-битное зерно, и каждый ключ кошелька происходит из него.

Что будет, если я потеряю seed-фразу?+

Если потеряны и фраза, и устройство, средства не восстановить никогда. Ни одна компания их не вернёт, потому что ни одна компания ими не владеет. Это и есть компромисс самостоятельного хранения: полный контроль и полная ответственность.

Стоит ли покупать аппаратный кошелёк?+

Зависит от того, что вы храните. Аппаратный кошелёк держит приватный ключ внутри выделенного чипа, который никогда не отдаёт его компьютеру с доступом в интернет. Многие переходят на него, когда сумма на балансе многократно превышает стоимость устройства.

В чём разница между кастодиальным и самостоятельным хранением?+

При кастодиальном хранении — а так работает большинство бирж — ключи держит провайдер, а у вас есть требование к нему. При самостоятельном хранении ключи принадлежат только вам. Самостоятельное хранение убирает риск контрагента и заменяет его личной ответственностью за резервные копии.

Как люди на самом деле теряют криптовалюту?+

Не из-за отказа криптографии. Chainalysis зафиксировала около 158 000 взломов личных кошельков в 2025 году против 54 000 в 2022-м на общую сумму 713 млн $. Потери приходят из фишинга, подтверждения вредоносных транзакций и небрежного обращения с seed-фразой.

DISCLAIMER

Содержимое сайта не является инвестиционной рекомендацией. Инвестирование спекулятивно, ваш капитал под риском.

Marcus Webb
Marcus Webb

Ведущий по безопасности и обучению

Маркус пишет практичные гайды о кошельках, ключах и безопасности в сети. Уверен, что грамотное обучение предотвращает большинство потерь в крипто.

Последние новости

Weekly Finance Digest

Подписываясь, вы соглашаетесь с условиями AllCryptoToday