Сложная финансовая ситуация практически во всем мире буквально «заставляет» все больше людей изучать мир криптовалюты и задумываться о том, чтобы перевести часть своих активов в различные токены, чтобы не только сохранить капитал, но и попытаться его приумножить. Один из первых вопросов, возникающих при разборе данной темы, – где хранить криптовалюту. Для этого используется несколько типов различных кошельков, о которых я и расскажу далее.
Типы криптовалютных кошельков
Сейчас кошельки для хранения криптовалюты можно условно разделить на два основных типа. Первый называется «горячий» кошелек и подразумевает хранение активов в сети – на различных биржах, через специальные расширения или мобильные приложения.
Второй вариант – «холодный» кошелек. В таком случае ваши активы хранятся непосредственно на жестком диске или съемном устройстве. Специальная USB-флешка, предназначенная для хранения одного или разных токенов, сейчас является самым надежным устройством, поскольку взломать его и провести транзакцию без участия владельца практически невозможно.
Как создать кошелек для криптовалюты | Регистрация, виды и защита от взлома
Это было максимально простое и грубое объяснение того, как и где осуществляется хранение криптовалюты. У каждого из вариантов есть свои минусы и достоинства, которые для определенных юзеров будут критическими и перевесят чашу весов в пользу «холодных» или «горячих» кошельков. Давайте разберемся с тем, чем отличаются все эти кошельки и их подтипы.
Комьюнити теперь в Телеграм
Подпишитесь и будьте в курсе последних IT-новостей
Программный кошелек
Вы можете скачать на свой компьютер «толстую» или «тонкую» программу, в которой создадите криптовалютный кошелек и переведете туда свои сбережения. «Толстая» программа подразумевает, что на ваш ПК будет скачана вся история транзакций с выбранной криптовалютой, как это происходит при установке Bitcoin Core. Софт займет много места на жестком диске или SSD, а также будет устанавливаться несколько дней, что и является его главным минусом.
«Тонкий» вариант представлен в разных надежных программах, которые тоже скачиваются на компьютер, но все операции производятся удаленно, что не требует от вас сохранения гигабайт информации и вычислительных мощностей компьютера. После установки одной из таких программ вы самостоятельно создаете кошелек, запоминаете пароль и секретную фразу. В итоге у вас будет файл с номером кошелька, который можно переносить на разные ПК, чтобы подключить его и получить доступ путем ввода пароля. Этот файл можно сохранить в разных местах, даже в облачном хранилище или на флешке, вам не придется вспоминать секретную фразу для его разблокировки.
Недостатки в безопасности у таких видов холодных кошельков в основном связаны только с невнимательностью самих пользователей. Вы можете заразить компьютер вирусом, и тогда мошенник получит удаленный доступ и сможет выполнить транзакции или как-то узнать вашу секретную фразу для восстановления кошелька.
Топ 5 кошельков для криптовалют 2023. Где хранить криптовалюту. Какой криптокошелек выбрать.
Расширения, сайты, приложения
В названии этого раздела вы видите перечень из целых три разных варианта хранения криптовалюты, но их все можно отнести к одной категории «горячих кошельков». В этом случае ваши средства хранятся на адресе, который в свою очередь находится на удаленном сервере выбранного приложения, сайта или расширения.
Если такой веб-ресурс будет взломан, вы можете потерять свои активы. Лучше выбирать самые надежные приложения и расширения, которые еще не подвергались взломам и являются самыми известными на рынке. Непосредственный плюс такого варианта хранения – можно получить доступ к кошельку из любого места, только войдя в аккаунт. Часто поддерживается конвертирование в разные токены с минимальной комиссией сети. Я бы точно рекомендовал присмотреться к Trust Wallet или MetaMask, если вы как раз ищете приложение или браузерное расширение, которое послужит местом для хранения имеющейся криптовалюты.
Аппаратный кошелек
Аппаратный кошелек по праву считается самым надежным, поскольку у злоумышленников практически нет никаких шансов получить доступ к такому устройству, и даже если оно попадет им в руки, каждая транзакция будет осуществляться только после ручного подтверждения. Такое оборудование представлено в похожем на USB-флешку виде, чаще всего с небольшим дисплеем, через который и осуществляется ввод ключа безопасности.
Устройство необходимо подключить к компьютеру и создать свой криптовалютный кошелек. Он может хранить только один или несколько токенов, что зависит непосредственно от выбранной модели устройства. Вы получите секретный код, состоящий из 12-14 слов, которые нужно записать на бумажке или запомнить. Никому не передавайте этот шифр, поскольку с его помощью осуществляется подтверждение транзакций и восстановление кошелька в случае утери самого устройства.
Вы получите уникальный адрес, на который и стоит переводить свои токены. Теперь они будут храниться в кошельке, который сохранен непосредственно на этом устройстве. Не переживайте, если вдруг вы потеряете такую флешку или она будет уничтожена, восстановить доступ к этому же кошельку можно будет при помощи того же самого секретного кода.
У такого метода хранения криптовалюты только один минус – высокая стоимость самого устройства. Есть смысл приобретать его только тем, кто занимается инвестициями, постоянно проводит операции в криптовалюте и хранит на своем счете большие суммы.
Биржи
Еще одним типом горячих кошельков считаются криптовалютные биржи. Каждый пользователь получает свой кошелек, куда может переводить криптовалюту, хранить ее или накапливать. Как и в случае с другими горячими кошельками, биржа может подвергнуться взлому, данные юзеров утекут в сеть или же невнимательный пользователь попадет в ловушку злоумышленников, самостоятельно передав им информацию для доступа в личный кабинет. Поэтому при взаимодействии с биржей придерживайтесь всех правил безопасности, подключайте двойную аутентификацию и не создавайте простые пароли.
Отыскав надежную биржу, вы можете покупать крипту прямо на ней, переводя фиатные валюты (рубли, доллары и т.д.) прямо со своей карты. Это и является самым главным преимуществом бирж, ведь вам не придется искать обменники и других посредников. Биржа открывает возможности торговли криптовалютой, накопление ее по типу депозитов, обмен и простое хранение.
Если вы очень сильно переживаете за свои активы и только храните их, никаким образом не взаимодействуя с токенами, лучше все-таки приобрести аппаратный кошелек или создать его на своем компьютере, чтобы получить максимальную безопасность.
Микровалютные кошельки
В завершение расскажу о не самом популярном типе кошельков, который, по сути, тоже является горячим, но предназначен для узкого использования. Микровалютные кошельки подходят тем, кто постоянно получает и переводит небольшие транзакции в криптовалюте и желает минимизировать комиссии. За один день вы можете получить неограниченное количество переводов в крипте, потом обменять ее на определенный токен и вывести уже в другое удобное место.
Самым известным микровалютным кошельком является Faucet.pay. После регистрации вы сможете получать и отправлять токены по электронной почте или адресу конкретной криптовалюты. Некоторые сайты интегрируют возможность платежей через Faucet.pay, обеспечивая переводы без комиссий. Рекомендую использовать такой вариант кошелька в том случае, если вы получаете переводы от рефералов, выполняете задания на разных сайтах или обращаетесь к автокранам.
Как видно, методов хранения криптовалюты довольно много. Все они сводятся к одному – вы получаете электронный адрес кошелька с защитой в виде ключевой фразы, на котором и хранятся все токены. Разница каждого кошелька заключается только в том, где находится информация о данном адресе и насколько надежно она зашифрована. Выбирайте для себя кошелек, отталкиваясь от того, что вы собираетесь делать с криптой и в каких масштабах.
Источник: timeweb.com
Аппаратные кошельки для Bitcoin
Продолжаем разбираться с различными кошельками для криптовалют. В прошлый раз я немного покопался в программных кошельках, а сегодня расскажу немного об аппаратных. В начале небольшая напоминалка.
Под кошельками в криптовалютах понимают одновременно:
- набор ключей для доступа к деньгам;
- программы, которые управляют этими ключами и позволяют вам проводить транзакции в сети криптовалюты.
Будем говорить про кошелек именно как про средство управления, хранения и проведения транзакций. Без кошелька вы не можете получить, сохранить или потратить ваши биткоины или средства в другой криптовалюте. Кошелек — ваш персональный интерфейс к сети криптовалюты, похожий на банковский аккаунт для фиатной валюты.
Итак, аппаратные кошельки. Начнем с определения. Аппаратные кошельки — это физические устройства, созданные с целью безопасного хранения криптовалюты. Некоторые программные и online-кошельки поддерживают хранение средств на аппаратных кошельках.
Прежде чем приступать к сравнению конкретных моделей аппаратных кошельков, давайте посмотрим, что умеет большинство таких кошельков, и подробнее остановимся на особенностях каждого из них.
Сферический аппаратный кошелек
Итак, любой аппаратный кошелек (из рассматриваемых):
- Генерирует и хранит внутри устройства неизвлекаемый закрытый ключ кошелька.
- Все операции, необходимые для проведения транзакции, производятся внутри устройства. Из устройства выдается лишь результат – электронная подпись транзакции.
- Имеет экран для отображения различный информации.
- Имеет одну или несколько физических кнопок для взаимодействия с устройством.
- При переводе средств с кошелька отображает на экране информацию о транзакции.
- Требует ручного подтверждения операций с помощью физической кнопки на устройстве.
- Позволяет создать резервную копию ключей на случай если устройство сломается или будет утеряно.
- Требует установки дополнительного ПО от производителя аппаратного кошелька.
- Поддерживается на всех современных версиях Windows, Linux, MacOS.
- Поддерживается на Android.
- Не позволяет устанавливать какое-то дополнительное ПО внутрь самого кошелька.
- Для работы требуется знание специального PIN-кода (или даже нескольких PIN-кодов).
- Стоит денег, в отличии от большинства остальных кошельков.
- Поддерживают не все возможные криптовалюты, а только наиболее популярные.
Основные отличия
Чуть подробнее остановимся на угрозах, от которых вас защищает использование аппаратных кошельков, в отличии от других видов кошельков.
От Online-кошельков
Так как в случае online-кошельков ваши закрытые ключи хранятся на удаленных серверах, то вы неизбежно подвергаете себя рискам утери средств в следующих ситуациях:
- Компьютер был взломан, что привело к краже пароля от online-кошелька.
- Сервер, на котором был развернут online-кошелек, был взломан и средства всех пользователей кошелька были украдены.
- Компания-создатель web-кошелька обанкротилась.
- ФБР конфисковала серверы, а в итоге и средства пользователей.
- Владельцы компании разработчика online-кошелька похитили средства пользователей и скрылись.
- Программная ошибка в коде online-кошелька привела к потере средств.
- Злоумышленник украл мобильный телефон, на котором была открыта сессия по работе с онлайн кошельком, что привело к потере средств.
От программных кошельков на компьютере
Взлом или заражение компьютера вирусом приведет к краже закрытого ключа вашего кошелька.
Компьютер обладает в 1000 раз большей поверхностью атаки, по сравнению с аппаратным кошельком.
От мобильных кошельков на смартфоне
Такие кошельки для смартфонов можно разделить на 2 группы:
- Интерфейсы к online-кошелькам. В этом случае они подвержены все тем же рискам, которым подвержены online-кошельки (см. выше).
- Полноценные мобильные приложения. В этом случае ситуация очень похожа на программные кошельки на компьютере. Повсеместное распространение смартфонов и планшетов привело к бурному развитию вирусов для этих устройств. А значит ваши средства уже не в безопасности.
От USB-флешки
Очевидно, что флешки никогда не создавались как средство безопасности, но не все это понимают.
- Прочитать или скопировать закрытые ключи с флешки может любое ПО.
- Вредоносное ПО может подменить адреса получателя в транзакции.
- Кража или утеря такой флешки может привести к полной потере средств.
От зашифрованного кошелька
Даже если вы будете использовать сложный пароль для шифрования кошелька, вы не сможете защитить закрытые ключи от компрометации. Вирусное ПО просто будет пытаться получить ваш пароль, а уже используя пароль, получить доступ к кошельку. Или же просто будет ждать, пока вы сами не введете пароль и не разблокируете доступ к закрытым ключам. Не говоря уже о возможности просто скопировать файл кошелька и затем перебирать кодовую фразу по словарям.
От хранения ключей на бумаге
На самом деле правильное хранение закрытого ключа на бумажке является достаточно безопасным. Вот только очень неудобным. Плюс для работы с таким кошельком, вам все равно придется ввести свой закрытый ключ в один из вышеописанных кошельков. И после этого спать спокойно уже не получится.
Риски и потенциальные уязвимости аппаратных кошельков
На сегодняшний момент не было ни одного подтвержденного случая кражи криптовалюты с аппаратного кошелька. Несмотря на то, что появились они не так давно, они уже отлично зарекомендовали себя.
Однако, стоит понимать, что аппаратные кошельки не являются серебряной пулей по защите ваших средств в криптовалюте. Есть несколько рисков безопасности, которым подвержены все или некоторые кошельки. Эти риски необходимо учитывать, когда вы будете принимать решение, какой аппаратный кошелек приобрести и сколько криптовалюты можно на нем хранить.
- Подмена адреса получателя в транзакции. Аппаратный кошелек не защитит вас от посылки вашей криптовалюты по поддельнному адресу. Например, вредоносное ПО на вашем компьютере может мониторить транзакции с большим количеством криптовалюты, а затем подменять адрес получателя на адрес кошелька, который принадлежит злоумышленнику. Если ставки высоки, то вам необходимо использовать многофакторное подтверждение адреса получателя – например, по телефону.
- Плохой ДСЧ. Аппаратные кошельки полагаются на безопасность ДСЧ, который находится внутри устройства и используется при безопасной генерации вашего закрытого ключа. К сожалению, проверка ключа на случайность не самая простая задача. Уязвимый ДСЧ может создавать такие ключи кошелька, которые могут быть воссозданы атакующим, генерируя псевдослучайное число, которые похоже на случайное.
- Ошибки реализации. Безопасность всех компьютерных систем, как программных, так и аппаратных базируется на качестве их реализации. Аппаратные кошельки не являются исключением. Ошибки в программном обеспечении, прошивке или на аппаратном уровне могут позволить атакующему получить доступ к внутренним структурам аппаратного кошелька, а затем и к вашим секретам. Даже если устройство изначально было спроектировано верно, доказать безопасность реализации в конкретном устройстве очень сложно.
- Скомпрометированный процесс производства. Даже идеальная программная и аппаратная реализация уязвима к намеренному или ненамеренному внедрению в процесс производства. Различные закладки могут быть внедрены в устройство как случайно, так и под давлением различных спецслужб.
- Скомпрометированный процесс доставки. Еще проще внедриться в процесс доставки и удалить или модифицировать часть защиты устройства таким образом, что это будет незаметно для пользователя. Известно, что различные государственные программы включают в себя, в том числе перехват и модификацию различных аппаратных средств с целью внедрения бекдоров.
Суммируем
Несмотря на то, что аппаратные кошельки не защитят вас от всех возможных угроз, выбор аппаратного кошелька от доверенного, технически компетентного производителя с хорошей репутацией, позволит вам защититься от гораздо большего количества угроз, чем при использовании программных кошельков.
Идеальным решением для долгосрочного хранения может стать решение на базе открытого программного обеспечения, которое использует аппаратную платформу общего пользования (например, raspberry pi), а также использование доверенного источника энтропии (такого, как обычный кубик).
Впрочем, производители аппаратных кошельков знают про эти риски и потенциальные уязвимости и пытаются предложить различные решения. Я решил сделать небольшой обзор самых популярных и интересных аппаратных кошельков, чтобы вы сами могли сделать выводы о их безопасности.
Trezor
Устройство было представлено в 2014 году.
Итак, что нам может предложить Trezor:
- На данный момент поддерживает работу с Bitcoin, Ethereum (+ все ERC-20 токены), Ethereum Classic, ZCash, Litecoin, Namecoin, Dogecoin, Dash и Bitcoin Testnet.
- При производстве устройства, после его упаковки, коробка, в которую он помещается, заклеивается голографической лентой безопасности. Ее наличие подтверждает, что устройство является оригинальным. А также частично защищает вас от вскрытия и подмены или модификации устройства в процессе его доставки.
- Также предлагает Менеджер паролей для браузера (никаких мастер-паролей — каждый пароль шифруется на своем ключе, для входа достаточно просто нажать кнопку на устройстве, при потере устройства ваши пароли не теряются, работает через механизм расширений для браузера).
- Поддерживает U2F (Universal Second Factor).
- SSH/GPG agent.
- Поддерживается большим списком программных кошельков и онлайн-сервисов (полный список можно посмотреть тут — https://doc.satoshilabs.com/trezor-apps/index.html).
- Каждый раз, когда вы подключаете устройство к компьютеру или мобильному устройству, вам необходимо ввести PIN-код. После этого устройство переходит в разблокированное состояние и позволит вам проводить операции. После отключения устройство снова переходит в заблокированное состояние.
Что приятно, производитель дает вам весьма разумные рекомендации по безопасному хранению этой парольной фразы.
Цена вопроса — $99
Основной недостаток – поддерживает меньше криптовалют, чем ledger.
Ledger Nano S
- Поддерживает Ark, Bitcoin, Bitcoin Cash, Dash, Dogecoin, Ethereum, Ethereum Classic, Komodo, Litecoin, PoSW, Ripple, Stratis, Zcash, и все ERC20 токены.
- Поддерживает U2F, GPG и SSH.
- Использует внутри себя 2 микроконтроллера: ST31H320 (защищенный) + STM32F042.
Цена вопроса — 58.00 €
Основной недостаток – качество изготовление самого устройства. Левая кнопка иногда воспринимает одинарное нажатие как двойное.
KEEPKEY
- Поддерживает Bitcoin, Litecoin, Dogecoin, Namecoin, Testnet, Ethereum, и Dash.
- Основная фишка — 3.12″ OLED дисплей с разрешением 256×64.
- Внутри используется STM32F205RGT6.
- Это единственный аппаратный кошелек, из рассматриваемых, который позволяет использовать свою прошивку. Из соображений безопасности при использовании сторонней прошивки устройство отображает предупреждение при включении.
- Соответствует FIPS PUB 140-2 и FIPS PUB 180-2.
- Также, как и Trezor поставляется в специальной упаковке, которую нельзя открыть незаметно.
Цена вопроса — $129.00. Больше чем у конкурентов, но зато экран и правда хорош.
BITLOX
Если предыдущие кошельки были больше похожи на классические токены или устройства класса TrustScreen, то этот подражает смарт-картам.
- Поддерживает Bitcoin и с недавнего времени Ethereum.
- Содержит внутри себя аккумулятор, который заряжается по Micro USB.
- Взаимодействует по Bluetooth LE.
- Всего 4 мм в толщину.
- Дисплей eink — 2″.
- Поддерживает несколько PIN-кодов: для подключения устройства, для работы с кошельками, для проведения транзакции.
- Датчик случайных чисел был сертифицирован в NIST.
- Также имеет специальный PIN, ввод которого приведет к полной очистке устройства.
- Имеет сервисы для работы через TOR (BITLOX2twvzwbzpk.onion) или I2P (BITLOX.i2p).
Цена вопроса — $98.00.
digitalbitbox
Еще одно интересное устройство. Хотя оно и не имеет экрана для отображения информации о транзакции, я решил включить его в свой мини-обзор. Уж очень нестандартная идея.
- Поддерживает Bitcoin (BTC) и Ethereum (ETH, ETC, and ERC20 tokens). Разработчики уверяют, что работают над расширением этого списка.
- Поддерживает U2F.
- Вы в любой момент можете извлечь или сделать резервную копию microSD карты.
- Поддерживает работу с Tor и Tails OS.
- Закрытые ключи хранятся на безопасном чипе, который защищен от физического извлечения данных.
- Простой дизайн не вызывает дополнительного внимания.
- Верификация платежей и двухфакторная аутентификация на мобильном приложении.
- Не требует отображения или ввод слов на экране для восстановления доступа к кошельку. Вы просто вставляете microSD с резервной копией.
- Все взаимодействие по протоколу USB зашифровано с помощью AES-256-CBC.
- Одна кнопка для работы с устройством.
Взлом
Нельзя не упомянуть и историю со взломом аппаратных кошельков. Josh Datko и Chris Quartier на конференции DEF CON выступили с презентацией, на которой они поделились своими инструментами и методами, которые позволяют взломать некоторые аппаратные кошельки для криптовалюты.
Демонстрировалось применение этих техник к микроконтроллеру STM32F205, который использовался в устройствах от Trezor и Keepkey.
Презентация основывалась на исследовании, выполненном Jochen Hoenicke в 2015 году, в результате которого с помощью осциллографа стоимостью $70 был скомпрометирован закрытый ключ в устройстве от Trezor. Уязвимость была закрыта производителем. Это, однако не исключает возможность появления новых подобных атак как на указанные устройства, так и на устройства других производителей.
Подведем итоги
Аппаратные кошельки не защитят ваши средства от всех возможных угроз, но их правильное использование в большинстве случае защитит ваши средства в криптовалюте, если, конечно, они у вас есть 🙂 По крайней мере они во много раз надежнее, чем программные кошельки. На рынке уже представлено много моделей, так что есть из чего выбрать, в том числе и по цене. Хотя с доставкой в Россию еще придется немного повозиться.
- криптовалюта
- аппаратные кошельки
- безопасность
- Блог компании «Актив»
- Информационная безопасность
Источник: habr.com
Как устроен холодный кошелек для криптовалюты
Криптовалютный кошелек (криптокошелек) — специальное программное (или аппаратное) обеспечение, которое позволяет хранить криптовалюту, а также совершать операции с ней. Непосредственный контроль доступа к криптовалюте осуществляется с помощью блокчейн-платформы.
Для подтверждения права управления средствами необходимо иметь специальные ключи — публичный (открытый) и приватный (закрытый). Открытый ключ — это адрес кошелька. Это набор символов, которые человек может отправить другим людям. Закрытый ключ можно сравнить с паролем или ПИН-кодом карты.
Закрытый ключ позволяет получить полный контроль над кошельком и криптовалютой, которая на нем хранится. Поэтому его нельзя сообщать другим людям.
Виды криптокошельков
Криптокошельки бывают двух видов горячие (обеспечивают онлайн-хранение) и холодные (обеспечивают офлайн-хранение криптовалюты).
1. Горячие кошельки:
- Программные настольные (устанавливаемые на компьютер)
- Программные мобильные
- Онлайн (веб)
Настольный (десктопный) кошелек — специальное программное обеспечение, которое устанавливается на компьютер. При установке такого кошелька может использоваться съемный жесткий диск (SSD-накопитель). С его помощью кошелек хранит данные по всем операциям криптовалюты.
Выделяют полные (толстые) и легкие (тонкие) настольные кошельки. Полные скачивают всю цепочку блокчейна (в объеме нескольких гигабайт), регулярно обновляются и синхронизируются, поэтому считаются более надежными. Легкие скачивают только часть информации, так как хранят часть данных на сторонних серверах, и являются менее надежными.
Мобильный кошелек — приложение на смартфоне или планшете. Приватные ключи хранятся в зашифрованном виде на телефоне, а данные об операциях — на сторонних серверах.
Онлайн-кошелек (веб-кошелек) работает через браузер, доступ к которому можно получить с любого устройства. Считается самым небезопасным видом криптокошельков, так как все данные о ключах хранятся на удаленных серверах. Такие кошельки рекомендуется использовать только для небольших сумм и только на короткие сроки.
28.03.2023 16:30
2. Холодные кошельки:
- Программные (десктопные и мобильные)
- Аппаратные
- Бумажные
Аппаратный кошелек — это специальное устройство, которое хранит закрытые и открытые ключи. Аппаратный кошелек похож на USB-флешку с дисплеем и подключается через USB-порт. Такие устройства могут хранить несколько криптовалют и токенов. Закрытый ключ встроен в аппаратный кошелек, поэтому его нельзя взломать через интернет.
Бумажный кошелек — это лист бумаги, на котором записан закрытый ключ в виде QR-кода. Этот тип кошелька открывают через специальные сайты, но данные о ключах содержатся не в электронном виде, а на физическом носителе (бумаге). Такой способ не подразумевает хранение токенов.
Что такое холодный кошелек для криптовалюты
Холодный кошелек — физическое устройство или приложение, предназначенное для хранения криптовалюты и управления ей без регулярного подключения к интернету.
Холодные кошельки требуют подключения к Сети только тогда, когда пользователю необходимо совершить какую-либо операцию.
Горячий кошелек предполагает быструю или непрерывную связь с блокчейном через интернет. Пользователи могут пополнять баланс или снимать средства в любой момент.
У холодного кошелька есть ряд преимуществ и недостатков.
Ключевым преимуществом холодного кошелька является обеспечение максимальной сохранности криптовалюты. Кошелек на отключенном от интернета носителе обеспечивает надежность сбережения.
Сооснователь платформы Encry Foundation Роман Некрасов поясняет, что холодные кошельки обеспечивают более высокий уровень безопасности хранения, чем горячие кошельки, так как закрытый ключ есть только у владельца кошелька.
Основатель компании MarsDAO Александр Политайко отмечает, что владельцы горячих кошельков часто становятся жертвами взлома злоумышленников, именно поэтому все биржи и крупные компании хранят криптоактивы на холодных кошельках.
К недостаткам холодных кошельков относятся меньшая скорость проведения операций и меньшее удобство для неопытных пользователей. Недостатками также могут быть большой расход трафика при работе (в случае программных кошельков) и высокая стоимость.
Сооснователь системы 0xprocessing Никита Вассёв отмечает, что холодный кошелек, как правило, используют для долговременного хранения криптовалюты.
«В этом случае для монет стоит организовать хранилище, которое гарантированно сможет обеспечить безопасность криптовалюты на столь продолжительном временном отрезке. Подходящий вариант — холодный криптокошелек», — отмечает он.
Холодный кошелек полезен для организации хранения накоплений, соглашается Политайко. Вассёв поясняет, что холодное хранение не подходит для проведения регулярных операций с криптовалютой из-за многоступенчатых систем доступа.
Некрасов добавляет, что холодный кошелек можно сравнить с мини-сейфом: хранить деньги в сейфе, пароль от которого известен только владельцу, безопаснее, чем в обычном кошельке, при этом сейф не используют для совершения покупок.
Преимущества и недостатки разных видов холодных кошельков
Аппаратные кошельки
Аппаратный кошелек считается наиболее безопасным для хранения криптовалюты из-за фактического отсутствия возможности взлома. Хранилище представляет собой небольшое устройство, часто похожее на флешку. На нем криптовалюта хранится без постоянного доступа к интернету. Для проведения операций необходимо фирменное программное обеспечение от производителя.
При подключении к интернету, чтобы обезопасить криптоактивы, устройство требует подтверждения операций, например, через нажатие определенной комбинации клавиш, поясняет Вассёв. Аппаратный кошелек удобен для перемещения и не требует дополнительных познаний в криптотехнологиях, отмечает Некрасов.
Недостаток аппаратных кошельков — риск возникновения сбоев программного обеспечения устройства. По этой причине нужно выбирать надежных производителей. Некрасов обращает внимание, что ни в коем случае нельзя покупать подержанные аппаратные кошельки или приобретать их с рук. В этом случае есть риск, что мошенники перепрошили криптокошелек и при его использовании владелец криптовалюты лишится всех сбережений.
Политайко отмечает, что первые аппаратные кошельки поддерживали только биткоин. Позднее разработчики начали добавлять возможность хранения других монет. Сейчас все основные аппаратные кошельки идут с поддержкой нескольких десятков криптовалют, говорит Некрасов.
Вассёв добавляет, что сделать криптокошелек можно и самостоятельно, но такой способ подходит только опытным программистам, так как любая ошибка может привести к потере денег.
Бумажные кошельки
Бумажный холодный кошелек менее надежен, чем аппаратный, так как в случае его утери восстановить доступ к криптоактивам невозможно.
Фактически это просто бумага с напечатанными на ней приватным и публичным ключами.
Некрасов отмечает, что бумажный носитель необходимо хранить так, чтобы к нему не было доступа у посторонних лиц, но одновременно так, чтобы он не потерялся.
Политайко считает, что доверять свои активы бумажному кошельку рискованно из-за отсутствия гарантий безопасности.
Здесь вы можете изучить рынок криптовалют, а тут больше узнать про классические инвестиции — акции и облигации.
Мультивалютные кошельки
Холодные криптокошельки различаются также по количеству поддерживаемых криптовалют: выделяют моновалютные и мультивалютные кошельки.
Мультивалютные кошельки позволяют хранить разные виды криптовалют. Сейчас большинство холодных кошельков позволяют работать с криптовалютами, которые являются лидерами по капитализации.
Толстые и тонкие кошельки
Практически любая криптовалюта имеет собственный толстый кошелек. Для работы такого кошелька нужно загрузить на устройство весь блокчейн. Преимущество толстых кошельков — достаточно высокая надежность.
Местом хранения приватного ключа выступает устройство пользователя. Толстый кошелек — это тот тип программных кошельков, которой можно использовать и как горячий, и как холодный кошелек. Недостатки толстых кошельков — моновалютность и большой объем (например, кошелек Bitcoin Core занимает более 400 Гб памяти).
Тонкие кошельки являются легкой версией толстых. Принцип хранения приватных ключей тот же — на устройстве пользователя, но уровень надежности у них ниже, так как часть блокчейна хранится в Сети.
Преимущества тонких кошельков — более быстрая работа, чем у толстых, а также возможность использования на мобильных устройствах.
Как использовать холодный кошелек
Хранить аппаратный и бумажный кошельки необходимо в безопасном месте. Не рекомендуется подключать криптокошелек к непроверенным компьютерам и другим устройствам и использовать непроверенные Wi-Fi-сети.
Также не рекомендуется часто подключать холодный криптокошелек к интернету. «Если нужны монеты для мелких операций, стоит перевести часть средств на горячий кошелек», — советует Некрасов.
06.10.2022 17:33
Вассёв также рекомендует хранить несколько копий seed-фразы (используется для восстановления пары ключей на новом устройстве) в безопасных местах. При желании, продолжает эксперт, seed-фразу можно разделить на несколько частей и хранить каждую в отдельном месте.
Эксперты также советуют в целях безопасности лишний раз не распространяться о владении криптокошельком.
Риски, связанные с использованием холодного кошелька
Большинство аппаратных криптокошельков предлагают функционал восстановления доступа к активам в случае утери самого устройства. При этом важно помнить о том, что восстановление будет невозможным без seed-фразы.
Вассёв отмечает, что многие холодные криптокошельки не переведены на русский язык. Ошибка может привести к утрате криптовалют.
Политайко отмечает, что для безопасной работы с криптокошельком важно использовать только фирменное программное обеспечение. «В Сети много историй о блокировках пользователей третьей стороной, которая и производит обмен», — предупреждает он.
Эксперты также предупреждают о рисках атак мошенников, которые делают массовые рассылки. Вассёв отмечает, что в истории криптосообщества есть случаи утечки информации о покупателях холодных криптокошельков. «Используя полученные данные, мошенники могут попытаться выйти на связь, чтобы добыть дополнительную информацию и завладеть криптовалютой», — поясняет Политайко
Как выбрать холодный кошелек для хранения криптовалюты
Эксперты советуют отдавать предпочтение аппаратным криптокошелькам.
31.01.2023 17:45
Вассёв отмечает, что в линейках самых популярных производителей есть несколько вариантов криптокошельков, которые различаются по функционалу и количеству криптовалют для работы. Чтобы выбрать подходящий вариант, стоит заранее определиться, какие монеты будут храниться в кошельке.
Холодный кошелек для криптовалюты: главное
Криптовалютный кошелек (криптокошелек) — специальное программное (или аппаратное) обеспечение, которое позволяет хранить криптовалюту, а также совершать операции с ней.
Криптокошельки делятся на горячие (обеспечивают онлайн-хранение криптовалюты) и холодные (офлайн-хранение). Холодные кошельки подразделяются на программные (десктопные и мобильные), аппаратные и бумажные.
- Программный кошелек — специальное программное обеспечение, которое устанавливается на компьютер или мобильный телефон. Выделяют толстые и тонкие программные кошельки. Толстые скачивают всю цепочку блокчейна, тонкие — только часть информации, поэтому являются менее надежными.
- Аппаратный кошелек — специальное устройство для хранения криптовалюты и ключей, подключаемое через USB-порт. Бумажный кошелек — лист бумаги, на котором записан закрытый ключ в виде QR-кода.
Холодные криптокошельки различаются также по количеству поддерживаемых криптовалют. Мультивалютные кошельки позволяют хранить разные токены.
Преимущество холодного кошелька — обеспечение сохранности криптовалюты. Недостатки — меньшая скорость проведения операций и меньшее удобство для неопытных пользователей.
Наиболее безопасным для хранения криптовалюты считается аппаратный кошелек. Приобретать холодные кошельки целесообразно только у производителей и официальных продавцов. Хранить холодные кошельки необходимо в безопасном месте, а подключать их к Сети предпочтительно как можно реже.
Тут вы можете ознакомиться со списком криптовалют.
Еще по теме:
31.03.2023 17:10