Горячие и холодные криптокошельки  — баланс безопасности и удобства при хранении криптовалюты

Введение в типы доступных решений для хранения цифровой валюты, а также плюсы и минусы каждого из них

Основные факты:

1. Основное различие между холодным кошельком и горячим кошельком заключается в том, что первый не требует подключения к Интернету, а второй требует.

2. Существует четыре типа криптокошельков: 

программный кошелек, аппаратный кошелек, бумажный кошелек и мозговой кошелек. Рекомендуется использовать программный кошелек или аппаратный кошелек, поскольку они более безопасны, чем два последних.

3. Разница между кастодиальным и некастодиальным кошельком заключается в том, что у первого всегда есть третья сторона, такая как биржа, помогающая следить за инвестициями пользователей; последнее означает, что только пользователи знают свои закрытые ключи.

4. Комбинация различных методов, вероятно, сохранит ваш актив в большей безопасности, чем любой отдельный.

Для любого новичка в криптопространстве крайне важно полностью понять, как хранятся и защищаются цифровые активы. По замыслу, криптовалюты позволяют вам иметь полный контроль над ними, независимо от каких-либо доверенных третьих сторон. Однако эта свобода сопряжена с дополнительным уровнем ответственности, и она требует глубокого понимания цифровых кошельков и тонкого баланса между безопасностью и удобством.

В предыдущей статье мы представили введение в криптографические ключи и объяснили, как их используют криптоактивы. Если вы еще не читали его, мы рекомендуем начать с него, если вы новичок в этих концепциях.

В этой статье мы расширим знания, полученные в предыдущей статье, и сосредоточимся на различии между различными способами хранения, а именно на горячих и холодных кошельках. Далее следует обсуждение плюсов и минусов кошельков с хранением и без хранения, с акцентом на обстоятельства, при которых отказ от некоторой финансовой свободы может быть выгоден определенным пользователям. Наконец, в заключение мы дадим несколько советов по выбору комбинации методов хранения, которая соответствует вашим возможностям и требованиям.

Hot and cold wallets explained 

Описание  концепции горячих и холодных кошельков

Как мы узнали из нашего введения в криптографические ключи, базовый криптовалютный кошелек – это не более чем астрономически большое случайное число, из которого криптографически выводится второе, такое же большое число. Известные соответственно как ваш приватный  ключ и публичный  ключ, эти две детали – это все, что нужно опытному пользователю для отправки, получения и безопасного хранения своих криптовалютных активов. Мы также узнали, что публичный  ключ плюс мнемоническая сид -фраза представляют собой точно такую же информацию. Здесь мы в основном ссылаемся на приватный  ключ, но сделанные замечания в равной степени применимы и к сид-фразам.

Хотя эта пара ключей и является кошельком, большинство пользователей недостаточно разбираются в компьютерных науках, чтобы вручную создавать свои собственные транзакции. Вместо этого они используют комбинации аппаратного и программного обеспечения для управления своей парой ключей и построения транзакций от их имени. Поэтому в криптоиндустрии принято называть программу или устройство, с помощью которых вы генерируете свои публичные  и приватные ключи, кошельком.

Учитывая удобство и безопасность существующих решений для кошельков, в реальности мало кто вручную взаимодействует с блокчейном. Тем не менее, важной частью дизайна Биткойна — и многих последующих криптосистем — является то, что системы полностью функциональны без какой-либо поддерживающей инфраструктуры.

Однако, когда дело доходит до кошельков, все они делятся на одну из двух категорий: горячие или холодные кошельки. Ключевое различие между ними заключается в их доступности к Интернету.

Любой кошелек, для которого закрытый ключ был ранее введен или сгенерирован на онлайн-устройстве, считается горячим кошельком. Это “горячо”, потому что эти кошельки, как правило, гораздо активнее используются из-за подключения к Интернету. Хотя они удобны, доступ к Интернету также означает, что сложные вредоносные программы, такие как кейлоггер или, возможно, просто кража устройства, могут скомпрометировать   приватный ключ. Как обсуждалось в предыдущей статье, во многих случаях единственная деталь, необходимая злоумышленнику для опустошения вашего кошелька, – это приватный ключ.

В отличие от этого, пара ключей холодного кошелька генерируется полностью в автономном режиме, и как только вы вводите ее в онлайн-устройство, кошелек больше не может считаться холодным. По этим причинам холодные кошельки — при правильном создании — обеспечивают гораздо более высокую степень безопасности, чем горячие кошельки. Если закрытый ключ никогда не был на устройстве, подключенном к Интернету, он защищен от онлайн-атак, которые угрожают горячим кошелькам. 

Тем не менее, холодный кошелек, как правило, менее удобен для повседневных расходов, чем горячий кошелек. Для авторизации любой транзакции требуется цифровая подпись, созданная с использованием приватного ключа, которая должна быть отправлена в сеть. Поэтому, чтобы оставаться холодным, кошелек должен иметь некоторую безопасную среду — которая всегда находится в автономном режиме — для подписания транзакций. В качестве альтернативы, чтобы сохранить преимущества безопасности холодного хранения, пользователь должен отправить оставшееся содержимое кошелька на новую пару автономных ключей после совершения своих первоначальных расходов.

Важно отметить, что любой холодный кошелек может стать горячим кошельком, введя приватный ключ в онлайн-устройство. Однако ни один горячий кошелек никогда не сможет стать холодным кошельком, поскольку его  приватный ключ уже находится на онлайн-устройстве

Теперь, поняв, что такое криптовалютные кошельки и как их можно считать горячими или холодными, мы рассмотрим некоторые из часто используемых типов кошельков.

Типы криптовалютных кошельков

Существует несколько различных типов решений для управления кошельками, и у каждого есть свои плюсы и минусы.

В зависимости от ваших обстоятельств вы можете использовать несколько из следующих решений для управления ключами. Мы рекомендуем первые два типа пользователям всех уровней, включая абсолютных новичков.

Между тем, вторые два типа невероятно полезны в конкретных ситуациях, но несут в себе серьезные риски. Поэтому мы представляем их здесь только в образовательных целях и не рекомендуем пытаться хранить ваши криптоактивы с помощью любого из этих методов без крайней необходимости.

Программный кошелек

Программные кошельки – это программы для управления криптографическими ключами, которые вы можете установить на мобильный телефон или компьютер. Программное обеспечение само сгенерирует  приватный и  публичный ключи от вашего имени, и вы сможете начать использовать их в течение нескольких минут. Современные решения могут  также  генерировать несколько адресов отправки из открытого ключа для дополнительной конфиденциальности

Программные кошельки предназначены либо для одной криптовалюты, либо для нескольких криптовалют. Примеры первого включают Electrum для BTC и MyMonero для конфиденциальной монеты XMR. Примеры последних включают Exodus и Jaxx. Программные кошельки с несколькими криптовалютами обычно предоставляют одну основную сид- фразу для восстановления доступа ко всему кошельку, если вы потеряете устройство, на котором храните его.

Поскольку программные кошельки обычно генерируют ключи на онлайн-устройстве, они почти всегда считаются горячими кошельками. Это означает, что они плохо подходят для долгосрочного хранения ценных криптовалют. Тем не менее, программный кошелек на вашем мобильном телефоне или компьютере гораздо удобнее для регулярных небольших транзакций, чем полностью холодное решение для хранения.

Поскольку ваш приватный  ключ уже находится на онлайн-устройстве, вам не нужно предпринимать никаких дополнительных действий для подписания транзакции. Просто введите сумму, которую хотите отправить, и адрес получателя, а затем отправьте транзакцию в сеть. Программное обеспечение позаботится о фактическом создании и подписании транзакции для вас.

Плюсы программного кошелька:

● Часто бесплатно

● Может быть с открытым исходным кодом и без хранения — подробнее об этом позже.

● Удобно для повседневных расходов

● Простота использования

● Может поддерживать несколько криптоактивов

Минусы программного кошелька:

● Уязвим для онлайн-угроз

● Уязвим для физических угроз — если ваш кошелек не защищен паролем или парольной фразой, потеря или кража устройства могут привести к невозврату средств.

● Может быть связано с доверием третьей стороне, если это не программное обеспечение с открытым исходным кодом

Аппаратный кошелек

Говорят, что аппаратные кошельки обеспечивают гораздо большую безопасность, чем программные кошельки, так как же работают аппаратные кошельки?

Это небольшие устройства, которые имеют безопасную автономную среду, в которой генерируются приватныеключи и подписываются транзакции. Большинство аппаратных кошельков подключаются к компьютеру через USB-соединение. Однако более продвинутые продукты полностью независимы и оснащены собственным дисплеем, подключением к Интернету и источником питания.

Поскольку использование аппаратного кошелька означает, что вам никогда не нужно вводить приватный ключ на онлайн-устройстве, мы рекомендуем их пользователям криптовалют, которые хотят защитить значительные инвестиции, а также долгосрочным держателям. Такие устройства обеспечивают удобное, безопасное холодное хранение и часто поддерживают несколько криптоактивов.

Хотя создание и подписание транзакции с помощью аппаратного кошелька не так просто, как с помощью программного кошелька, они по-прежнему полезны для регулярных транзакций с более высокой стоимостью.

Аппаратные кошельки обладают высокой степенью защиты как от онлайн-, так и от физических атак. Если бы обычный человек завладел вашим аппаратным кошельком, у вас почти наверняка было бы достаточно времени, чтобы перевести свои средства на новую пару ключей, прежде чем вор придумает, как извлечь приватный  ключ с устройства. Хотя некоторые уязвимые стороны  действительно существуют, их использование требует узкоспециализированных знаний и оборудования.

Хотя создание и подписание транзакции с помощью аппаратного кошелька не так просто, как с помощью программного кошелька, они по-прежнему полезны для регулярных транзакций с более высокой стоимостью.

Плюсы аппаратного кошелька:

● Гораздо более безопасный, чем программный кошелек

● Более удобно, чем другие варианты холодного хранения

● Часто поддерживает несколько криптовалют

● Более простая и безопасная настройка по сравнению с другими вариантами холодного хранения — продукты Ledger и Trezor особенно известны тем, что подходят для начинающих.

● Может использоваться в сочетании с кошельками Web 3.0, такими как MetaMask и MyEtherWallet, для повышения безопасности при взаимодействии с протоколами DeFi или другими децентрализованными приложениями

Минусы аппаратного кошелька:

● Не бесплатно — в зависимости от размера ваших активов повышенная безопасность может не стоить таких затрат

● Некоторые устройства по-прежнему технически уязвимы для физических атак, если они попадут в руки одного из небольшого числа экспертов.

● Менее удобен для повседневных расходов, чем программный кошелек

● Может быть связано с доверием к компании, если продукт не является полностью открытым исходным кодом.

● Может быть подделан при транспортировке, особенно при покупке у онлайн-продавца.

● По-прежнему требуется резервная копия, которая подвержена тем же рискам, что и любая другая резервная копия кошелька.

Бумажный кошелек

Бумажный кошелек – это пара криптографических ключей, которая генерируется полностью в автономном режиме и записывается в цифровом виде. Хотя название предполагает, что вы должны записать данные кошелька на бумаге, на практике это не самый безопасный вариант. Большинство пользователей, создающих бумажные кошельки, выберут более прочный носитель — например, стальную пластину — для записи своего приватного  ключа.

При правильном создании бумажные кошельки обеспечивают самую надежную защиту из всех кошельков. Нет физического устройства, которое злоумышленник мог бы взломать, и пользователь может доверять процессу генерации ключей, поскольку у него есть полный контроль над каждым его аспектом.

Однако надежно создать бумажный кошелек невероятно сложно, и ошибка при этом сопряжена с гораздо большим риском, чем если бы вы просто использовали аппаратный кошелек. По этой причине мы не рекомендуем никому, кроме самых опытных экспертов, пытаться создавать и использовать бумажные кошельки.

Как сделать бумажный кошелек? Чтобы создать действительно бумажный кошелек холодного хранения, вы должны сгенерировать свою пару ключей на устройстве, которое, по вашему абсолютному убеждению, не содержит вредоносных программ и никогда не было подключено к Интернету. Даже совершенно новые устройства могут быть подделаны в процессе производства.

Проверка каждого аспекта новой машины требует гораздо большего, чем простой антивирусный сканер, и это задача, которую должны выполнять только высококвалифицированные пользователи компьютеров. Дополнительный риск связан с беспроводными принтерами, которые могут сохранять копии конфиденциальных сведений в кэше памяти при создании резервной копии. По этой причине бумажные кошельки не должны представлять собой цифровую распечатку.

Как вариант, можно самостоятельно создать пару ключей с помощью dice или другой формы автономной генерации случайных чисел. Опять же, это то, что должны делать только те, у кого есть значительный опыт в области компьютерных наук. Небольшая ошибка во время процесса может привести к потере средств, и к тому времени, когда вы осознаете свою ошибку, возможно, ваши средства уже будут отправлены на адрес, для которого у вас нет приватного ключа.

Плюсы бумажного кошелька:

● Самый безопасный способ хранения, если он создан правильно

● Бесплатно

● Нет необходимости доверять третьим лицам

Минусы бумажного кошелька:

● Плохо созданные бумажные кошельки могут представлять более значительные риски, чем большинство других решений для кошельков

● Невероятно сложная безопасная настройка

● Расходы с бумажного кошелька требуют, чтобы пользователь перенес оставшееся содержимое кошелька на новую, полностью автономную пару ключей, так как это приведет к потере всех преимуществ безопасности холодного хранения.

Мозговой кошелек

Мозговой кошелек” относится к пользователю криптовалюты, который на некоторое время сохраняет данные своего кошелька в памяти. Поскольку приватные ключи также могут быть обозначены как список из 12 или 24 слов, это не так сложно, как кажется. Однако мы настоятельно рекомендуем вам не использовать этот метод без крайней необходимости.

Сид- фраза мозгового кошелька  может быть сгенерирована с использованием аппаратного, программного обеспечения или даже случайности, созданной пользователем. У пользователя может быть резервная копия кошелька, надежно защищенная в другом географическом местоположении, а может и нет. Первый вариант предоставляет некоторые средства правовой защиты, если их память подведет их при передаче содержимого кошелька позже.

Преимущество и недостаток запоминания вашей начальной фразы заключается в том, что у вас может не быть абсолютно никаких физических вещественных доказательств этого. 

Это может быть чрезвычайно полезно против физических атак, но это приведет к катастрофе, если вы забудете часть фразы, а другой резервной копии не существует. Чтобы представить это в перспективе, если вы забудете четыре из 12 слов, существует более 17 триллионов потенциальных решений — и это только в том случае, если вы помните точное расположение остальных восьми начальных слов.

Плюсы Мозгового кошелька :

● Отсутствие вещественных доказательств

● Бесплатно

● Невероятно мощный в правильных обстоятельствах

Минусы:

● Очень рискованно, если нет резервных копий ключей — не пытайтесь создать мозговой кошелек, если вам это действительно не нужно.

Сравнение кастодиального  и некастодиального кошельков

До сих пор мы в основном сосредоточились на кошельках, не связанных с хранением. Под некастодиальным мы подразумеваем, что пользователю не нужно доверять какому-либо центральному объекту, чтобы сохранить для него свой приватный ключ.

Если первое, что делает программное или аппаратное обеспечение вашего кошелька, – это запрашивает у вас резервную копию вашего приватного  ключа или сид- фразы, вы почти наверняка используете кошелек, не связанный с хранением. Напротив, если ваше решение для хранения данных никогда не предоставляет приватный  ключ, вы, вероятно, используете кошелек для хранения данных.

С некастодиальными кошельками, вы берете на себя всю ответственность за защиту приватного  ключа. Наградой за то, что вы взяли на себя этот, по общему признанию, высокий уровень ответственности, является возможность использовать криптовалюту, не требуя чьего-либо разрешения, и гораздо меньшая вероятность того, что активы когда-либо будут изъяты или заблокированы.

Многие стойкие энтузиасты криптовалюты настаивают на том, что некастадиальные кошельки, не связанные с хранением, — это единственный способ хранить свою криптовалюту. Они часто считают, что пулы пользовательских средств, хранящиеся в централизованных хранилищах, представляют собой цель для хакеров и ставят под угрозу финансовую свободу пользователей. Кроме того, власти могут оказать давление на централизованную организацию, чтобы она передала все цифровые активы, которые они хранят, от имени своих пользователей. Конфискация таким образом гораздо менее проста при использовании некастодиальных кошельков.

Чтобы еще больше свести к минимуму доверие к какому-либо отдельному объекту, некастодиальные кошельки могут использовать программное обеспечение с открытым исходным кодом, а иногда и аппаратное обеспечение. Открытый исходный код просто означает, что весь код, отвечающий за функционирование кошелька, общедоступен для всех желающих. Таким образом, нет никаких секретов в том, как работает кошелек с открытым исходным кодом, и пользователи могут сами проверить его функциональность, а не доверять поставщику услуг. В настоящее время некоторые биржи предоставляют пользователям некастодиальные кошельки. Например, кошелек OKX, который представляет собой сетевой кошелек defi, запущенный OKX для поддержки безопасности пользователей и подключения их к различным протоколам defi и играм defi. Если вы заинтересованы, нажмите, чтобы узнать, как создать кошелек DeFi.

Однако существуют несколько причин, по которым кто-то может предпочесть доверить заботу о своих инвестициях третьей стороне.

Большинство бирж, таких как OKX, например, хранят цифровые валюты от имени своих пользователей. Используя централизованную систему учета заказов и реестр остатков на счетах для облегчения криптоторговли, биржи избегают отправки большого количества транзакций в сами блокчейн-сети. В результате, в отличие от случая с децентрализованными биржами, торговые сборы часто намного ниже, и нет никаких шансов на то, что пользователь, готовый заплатить более высокую комиссию за транзакцию, будет запущен первым.

В дополнение к централизованным биржам также существуют специальные службы хранения цифровых активов. Например, такие компании, как Fidelity Digital Assets, Bank of New York Mellon и другие, предлагают хранить для них криптовалюту клиентов. Во многих случаях соблюдение нормативных требований обязывает состоятельных и институциональных инвесторов использовать сторонних хранителей вместо того, чтобы брать на себя ответственность за хранение своих собственных активов.

Аналогичные услуги существуют и для мелких инвесторов. Не все готовы полностью контролировать свои финансы, и многие люди ценят комфорт, зная, что третья сторона может помочь им вернуть свои средства, если они потеряют данные для входа в учетную запись. Напротив, потеря доступа к некастодиальным реквизитам кошелька обычно означает полную потерю средств.

Фактические методы хранения хранителя криптовалюты обычно являются тщательно охраняемым секретом. Если бы злоумышленники точно знали, какие меры предосторожности принял хранитель, они бы знали, на какие области следует нацелиться.

Тем не менее, большинство сервисов хранения криптовалют используют некоторую комбинацию горячих и холодных кошельков для защиты средств пользователей. Только криптоактивы, необходимые для повседневных операций, хранятся в горячем кошельке, чтобы минимизировать риск

Плюсы кастодиального кошелька:

● Отлично подходит для обычных трейдеров

● Доверяет безопасность криптовалют компании, которая обычно специализируется на защите цифровых активов

● Снижает ответственность, которую новички должны нести при первом использовании криптовалюты.

Минусы кастодиального кошелька:

● Пользователи должны доверять платежеспособности и безопасности провайдера — может ли компания платить всем пользователям, если они запрашивают ее одновременно, и адекватны ли ее меры предосторожности против хакеров?

● Жертвует свободой совершать сделки без предварительного запроса разрешения от третьей стороны.

● Представляет крупную единую цель для онлайн-преступников.

● Правоохранительным органам легче ориентироваться на  сервисы хранения, чем на отдельных держателей.

Как выбрать криптовалютный кошелек

Теперь, когда вы знаете все о различных доступных сервисах кошельков, вам  будет гораздо удобнее и легче начать выбирать собственную систему хранения криптовалюты. Каждое решение оптимизировано для обеспечения различных уровней удобства и безопасности. Таким образом, комбинация методов, представленных здесь, вероятно, послужит вам лучше, чем любой отдельный.

Также имеет смысл рассмотреть многоуровневый подход к защите ваших цифровых активов. В этом отношении криптографическое и фиатное хранилище имеют некоторые общие черты. Например, не стоит хранить свои сбережения в кошельке, лежащим в кармане. Вместо этого вы, вероятно, храните большую часть своих денег в месте с более высокими гарантиями безопасности, например в банке. Между тем, в вашем физическом кошельке есть несколько банкнот для повседневных расходов.

Аналогичным примером из криптомира может быть хранение ваших долгосрочных активов в холодном хранилище и наличие небольшого процента средств в горячем кошельке для любых транзакций, которые  вы совершаете чаще . Таким образом, если злоумышленнику удастся скомпрометировать   приватный ключ вашего горячего кошелька, это не конец света, поскольку вы потеряете лишь небольшой процент от своих общих сбережений.

Точно так же те, кто активно торгует, часто используют кастодиальный кошелек, предоставляемый такой платформой, как OKX. Хотя с этим связан некоторый неотъемлемый риск, трейдеры могут упустить выгодную цену, если им придется перевести средства с некастодиального кошелька на биржевую платформу перед покупкой или продажей. Точно так же проблемы с соблюдением требований или непонимание надлежащего хранения могут сделать кастодиальные кошельки предпочтительным методом для начинающих, состоятельных частных лиц и организаций.

Наконец, те, кто считает, что их активы подвергаются значительному риску, могут найти очень привлекательной перспективу мозгового кошелька. К этому методу хранения цифровых активов нельзя относиться легкомысленно, так как ошибки могут дорого обойтись, но он невероятно эффективен в отчаянных обстоятельствах.

Учитывая нюансы в требованиях, способностях и стремлениях пользователей, не существует единого решения для криптовалютного кошелька, которое было бы лучшим для всех. Например, высококвалифицированные люди, которые ценят безопасность выше удобства, вполне могут предпочесть тщательно сконструированный бумажный кошелек.

Между тем, активный трейдер может разделить свои активы между кастодиальным кошельком биржи и собственным аппаратным кошельком. В качестве альтернативы, абсолютный новичок, совершающий свои первые несколько транзакций, может лучше всего использовать  простой программный кошелек, а затем обновлять свое хранилище до более безопасного варианта по мере своего знакомства  с технологими.

Думаете инвестировать в криптовалюту, но не знаете с чего начать? Присоединяйтесь к OKX, чтобы покупать BTC, ETH и другие цифровые активы на ведущей в мире безопасной торговой площадке. Вы также получите вознаграждение в BTC и USDT за покупку и продажу криптовалюты с нами.

Похожие статьи
Показать еще
Показать еще