Криптокошелек – это программа или устройство для управления криптовалютой. Хотя часто говорят, что монеты «хранятся» в кошельке, это не совсем корректно, так как криптовалюта физически нигде не хранится и никуда не перемещается. Все данные о балансах и транзакциях записаны в блокчейне – распределенной базе данных. Сам криптокошелек не хранит криптовалюту как таковую – он хранит ключи, которые дают доступ к этим записям и позволяют управлять средствами.

Зачем нужен криптокошелек

  • Хранение приватных ключей. Главная задача криптокошелька – безопасно хранить ваши приватные ключи, без которых невозможно распоряжаться средствами в блокчейне;
  • Отправка и получение криптовалюты. Базовая функция любого криптокошелька – переводы между адресами. Вы можете отправить Bitcoin, Ethereum или другие монеты кому угодно за считанные минуты;
  • Обмен криптовалют (swap). Многие криптокошельки позволяют обменивать одну криптовалюту на другую прямо внутри приложения, без необходимости переводить средства на биржу;
  • Взаимодействие с DeFi DeFi-сервисы это финансовые сервисы, работающие на блокчейне без посредников (например, банков), с использованием смарт-контрактов. Это кредиты, обмен, депозиты и другие финоперации, которые выполняются напрямую между пользователями через децентрализованные приложения. Закрыть . Многие современные кошельки позволяют подключаться к децентрализованным приложениям Децентрализованные приложения (dApps) это сервисы на блокчейне без центрального управления, которые позволяют совершать платежи, торговать, брать займы или играть в игры. Они работают через смарт-контракты и дают пользователям прямой контроль над своими средствами и данными. Закрыть (dApps), чтобы зарабатывать проценты на своих монетах или оформить криптовалютный кредит;
  • Хранение NFT NFT (невзаимозаменяемый токен) это уникальный цифровой актив на блокчейне, который подтверждает право собственности на конкретный объект (например, изображение, видео, музыку или предмет в игре) Закрыть . Многие кошельки поддерживают не только криптовалюту, но и NFT;
  • Стейкинг. Некоторые криптокошельки дают возможность стейкать монеты – блокировать их для поддержки работы сети Сеть в криптовалютной терминологии «сеть» = «блокчейн» Закрыть и получать за это вознаграждение.
💡 Я часто пользуюсь встроенной функцией обмена. Особенно когда нужно поменять небольшие суммы. Курс в кошельке не всегда такой же выгодный, как на бирже, но зато я не теряю на комиссиях за перевод средств с кошелька на биржу и обратно.

Как работает криптокошелек

В основе работы любого криптокошелька лежат два криптографических ключа – публичный и приватный:

  • Публичный ключ – это, по сути, адрес в сети, который можно передавать другим для получения средств;
  • Приватный ключ – это секретный «пароль», который подтверждает право владения криптовалютой и позволяет управлять ей.

Когда пользователь инициирует транзакцию, кошелек использует приватный ключ для создания цифровой подписи. Эта подпись подтверждает, что именно владелец адреса отправляет средства. После этого транзакция отправляется в сеть, где проверяется и добавляется в блокчейн.

В результате при отправке криптовалюты фактически происходит не «перемещение монет», а обновление записей в блокчейне: баланс на одном адресе уменьшается, а на другом – увеличивается.

Существуют криптокошельки, где требуется подпись более чем одного владельца – это так называемые криптокошельки с мультиподписью (multisig). Они, как правило, используются в бизнесе и для коллективного управления средствами.

Если вы хотите узнать больше о хранилищах с мультиподписью, читайте нашу статью: «Что такое кошелек с мультиподписью».

Почему так важно хранить приватный ключ в безопасности?

Тот, кто получит ваш приватный ключ, получит доступ к вашим средствам.

Важно понимать, что приватный ключ – это НЕ пароль от приложения кошелька. Как правило, приватный ключ хранится на устройстве, где установлено приложение (подробнее об этом – в разделе Виды криптокошельков). Поэтому под потерей приватного ключа чаще всего понимается потеря или поломка устройства, где установлен криптокошелек. Например, вы пользуетесь кошельком на смартфоне, и вы его потеряли. Это значит, что ваши приватные ключи потеряны вместе со смартфоном, и единственный способ вернуть доступ к ним – это восстановление кошелька на другом устройстве при помощи сид-фразы.

Demo Exchange

Сид-фраза (seed phrase)

Это набор из 12 или 24 случайных слов, который генерируется при создании кошелька. С ее помощью вы сможете восстановить доступ к своим средствам, даже если потеряете устройство. По сути, это резервная копия ваших приватных ключей.

Пример сид-фразы

Пример сид-фразы
Важно: сид-фразу нельзя менять, сбрасывать или запрашивать у поддержки. Если вы ее потеряете и при этом лишитесь доступа к устройству – криптовалюта будет утрачена навсегда. А если кто-то узнает вашу сид-фразу – он получит доступ ко всем вашим средствам.

Пароль, приватный ключ и сид-фраза: отличия

Чем отличаются пароль, приватный ключ и сид-фраза? Новички часто путают эти понятия. Я составил наглядную таблицу, чтобы вам было проще разобраться:

Пароль Приватный ключ Сид-фраза
Что это Комбинация символов для входа в приложение кошелька Криптографический код, дающий право распоряжаться средствами Набор из 12/24 слов – резервная копия всех приватных ключей
Можно сменить? Да Нет Нет
Можно ли восстановить через поддержку? Зависит от сервиса Нет Нет
Что будет при потере? Можно сбросить, если есть сид-фраза Потеря доступа к криптовалюте. Восстановление возможно только при помощи сид-фразы Потеря единственного способа восстановить кошелек
Чтобы безопасно и без лишних нервов начать работу с кошельком, прочитайте нашу статью Как создать криптокошелек: подробная инструкция.

Виды криптокошельков

Все криптокошельки делятся на две большие группы – горячие и холодные. Разница между ними в одном: подключен кошелек к интернету или нет.

Горячие кошельки

Горячие кошельки постоянно подключены к интернету, поэтому работать с ними быстро и удобно, так как можно в любой момент отправить или получить криптовалюту. Обратная сторона – подключение к сети делает их более уязвимыми для хакерских атак. Поэтому горячие криптокошельки больше подходят для повседневных операций и небольших сумм. Они бывают трех типов: мобильные, десктопные и веб-кошельки.

Мобильные кошельки

Устанавливаются на смартфон и дают доступ к криптовалюте из любого места, где есть интернет. Это самый удобный вариант для ежедневного использования. Приватные ключи хранятся на устройстве, где установлен кошелек.

Большинство мобильных кошельков поддерживают дополнительные функции: встроенный обмен криптовалют, покупку криптовалюты с банковской карты, стейкинг.

Самые популярные мобильные хранилища: Trust Wallet, Exodus, Blockchain Wallet, MyEtherWallet, Phantom Wallet и TronLink Wallet. Некоторые из них доступны и в других форматах: например, Exodus имеет десктопную версию, а Trust Wallet также можно использовать через веб-интерфейс.

Веб-кошельки

Работают прямо в браузере и не требуют установки. Войти можно с любого устройства (компьютера, планшета или смартфона), что удобно для тех, кто часто совершает операции с криптовалютой (например, трейдеров).

Главный нюанс: веб-кошельки, как правило, хранят приватные ключи на своем сервере (исключение – Metamask, привязанный к браузеру пользователя). Это значит, что вы частично доверяете безопасность своих средств провайдеру сервиса. Платформы компенсируют это двухфакторной аутентификацией Двухфакторная аутентификация (2FA) это способ защиты аккаунта, при котором помимо пароля требуется второй фактор подтверждения (например, код из SMS, приложения или биометрия), чтобы войти в систему. Закрыть и другими мерами защиты, но риск здесь все равно выше, чем у кошельков, хранящих ключи на устройстве (мобильных, десктопных).

Примеры: OKX Wallet, Metamask.

Десктопные кошельки

Устанавливаются на компьютер и там же хранят приватные ключи. Поэтому безопасность таких кошельков напрямую зависит от защищенности самого компьютера: если устройство заражено вредоносным ПО, приватные ключи могут быть скомпрометированы Компрометация ключа это ситуация, при которой криптографический ключ (например, приватный ключ) становится известен посторонним лицам или доступен злоумышленникам, что делает его небезопасным для дальнейшего использования. Закрыть .

Лучше использовать отдельный компьютер, не задействованный в повседневной работе, и подключать его к интернету только при необходимости совершения транзакций.

Самыми популярными десктопными кошельками считаются Electrum Wallet, Atomic Wallet (доступен также в мобильной и веб-версиях) и Guarda Wallet (доступен также в мобильной и веб-версиях).

Холодные кошельки

Холодные кошельки не подключены к интернету, поэтому взломать их удаленно практически невозможно. Это делает их лучшим вариантом для долгосрочного хранения крупных сумм. Работать с ними менее удобно, чем с горячими, но их надежность в разы выше. Холодные хранилища бывают двух типов: аппаратные и бумажные.

Аппаратные кошельки

Это небольшие физические устройства, похожие на флешку. Чтобы провести транзакцию, кошелек нужно подключить к компьютеру или смартфону и подтвердить операцию кнопкой на самом устройстве. Даже если компьютер заражен вирусом, ключи останутся в безопасности, так как они не покидают устройство.

В отличие от мобильных, десктопных и веб-кошельков, аппаратные нужно покупать. Цена зависит от модели: например, Ledger Nano X стоит около $125, а Trezor Safe 5 – $290.

Я пользуюсь Ledger Nano X уже 5 лет и храню на нем суммы крупнее $1000. Устройство компактное, работает по Bluetooth со смартфоном и по кабелю с компьютером, и за все это время ни разу меня не подвело. Единственный нюанс – он может не включаться после сильного охлаждения. В таком случае достаточно подержать его на зарядке в тепле около 15 минут, и он снова начинает работать.

Вот как он выглядит

Ledger Nano X

Ledger Nano X

Бумажные кошельки

Самый простой вид холодного хранения – лист бумаги, на котором напечатаны публичный и приватный ключи (могут быть также в виде QR-кодов). Поскольку ключи существуют только на бумаге и никогда не попадают в сеть, взломать такой кошелек удаленно невозможно. Однако здесь есть один важный нюанс: чтобы ключи действительно никогда не попадали в сеть, генерировать их нужно на полностью офлайн-компьютере. Если создать адрес на устройстве с доступом в интернет, ключи могут быть скомпрометированы вредоносным ПО.

По сути, бумажный кошелек – это способ хранения адреса и приватного ключа. Имея только бумажный кошелек, вы можете принять криптовалютный перевод. Однако для отправки средств необходимо импортировать приватный ключ в аппаратный или любой горячий кошелек (мобильный, веб или десктопный). Это связано с тем, что для подписания транзакции требуется программное обеспечение, взаимодействующее с блокчейном.

Еще один серьезный минус бумажного хранения – это высокая уязвимость к физическим рискам, так как бумагу легко потерять, повредить или случайно уничтожить. В таком случае доступ к криптовалюте будет утрачен без возможности восстановления. Поэтому владельцы обычно создают несколько копий и хранят их в надежных местах.

Бумажные кошельки – устаревший способ хранения. Для холодного хранения рекомендуется использовать аппаратные хранилища.

Кастодиальные и некастодиальные

Еще один важный способ классификации кошельков связан с контролем приватных ключей. В зависимости от того, кто контролирует ключи (вы или третья сторона), различают кастодиальные и некастодиальные хранилища.

Кастодиальные кошельки

Передают хранение приватных ключей третьей стороне. Чаще всего кастодиальными кошельками называют кошельки криптобирж.

На практике это работает так: вы регистрируетесь на бирже (например, OKX или Bybit), проходите верификацию, и биржа создает кошелек за вас. Вы видите свой баланс и можете отправлять или получать криптовалюту, но приватные ключи хранятся на серверах биржи, и у вас нет к ним прямого доступа.

Почему это может быть удобно?

  • Если вы забыли пароль, поддержка поможет восстановить доступ к аккаунту;
  • Не нужно самостоятельно записывать и хранить сид-фразу.

Но есть и обратная сторона – вы зависите от надежности сервиса. Если биржа подвергнется взлому или заморозит вывод средств (как произошло с FTX в 2022 году), вы не сможете распоряжаться своими активами. В крипто-сообществе даже есть поговорка: «Not your keys, not your coins» (не твои ключи, не твои монеты).

Некастодиальные кошельки

В некастодиальных кошельках приватные ключи хранятся только у вас (то есть на вашем устройстве). Примеры: MetaMask, Trust Wallet, аппаратные хранилища Ledger и Trezor.

Если вы потеряете устройство, где хранятся ваши ключи, то восстановить доступ можно при помощи сид-фразы. Если же и сид-фраза будет утеряна, то восстановить доступ к криптовалюте будет уже невозможно.

В то же время именно вы полностью контролируете свои средства: никто не может заморозить активы, заблокировать транзакцию или ограничить вывод.

Криптокошельки

Кастодиальные и некастодиальные кошельки».
Чтобы лучше разобраться в теме, читайте нашу статью: «Что такое кастодиальные и некастодиальные кошельки».

Как выбрать криптокошелек

Чтобы подобрать лучший криптокошелек для своих задач, следуйте этим рекомендациям:

Определите цель использования

Если вам нужно просто хранить криптовалюту и изредка совершать переводы, подойдет практически любой популярный криптокошелек. Если вы планируете активно работать с DeFi или NFT – выбирайте кошелек с широкой поддержкой сетей и встроенным браузером dApps.

Решите, кто будет хранить ключи

Это самый важный вопрос. Кастодиальные криптокошельки (например, на биржах OKX и Bybit) проще в использовании – вам не нужно беспокоиться о приватных ключах и создании резервных копий, а в случае потери пароля от аккаунта можно обратиться в поддержку. Но ваши ключи хранит третья сторона, а значит, ваши безопасность средств зависит от ее надежности.Некастодиальные кошельки (MetaMask, Trust Wallet, Ledger) дают полный контроль, но требуют ответственности, так как потеря приватного ключа и сид-фразы означает потерю средств навсегда.

Оцените поддерживаемые сети и криптовалюты

Не каждый криптокошелек поддерживает все блокчейны. Популярные мультисетевые кошельки вроде MetaMask или Trust Wallet работают с большинством крупных сетей, включая Ethereum, Bitcoin и Solana. Но существуют кошельки, заточенные под конкретную сеть – например, TronLink ориентирован на блокчейн TRON, при этом поддерживает сети Ethereum и BSC, но не поддерживает Bitcoin. Поэтому перед выбором убедитесь, что криптокошелек поддерживает нужные вам сети.

Обратите внимание на безопасность

Проверьте, проходил ли кошелек независимый аудит безопасности и есть ли у него открытый исходный код. Например, MetaMask прошел аудит от компании Cure53, отчет опубликован в открытом доступе. Наличие такого отчета – хороший знак: значит, код кошелька проверяли независимые специалисты по безопасности.Для крупных сумм стоит рассмотреть аппаратные хранилища – они хранят приватные ключи офлайн, что делает компрометацию ключа практически невозможной.

Определитесь, какие функции вам нужны

Многие криптокошельки позволяют обменивать криптовалюты прямо в приложении без перевода на биржу, покупать криптовалюту за фиат с банковской карты и выводить средства обратно на карту. Это экономит время и комиссии за дополнительные переводы, особенно если речь о небольших суммах. Если для вас важны такие функции, убедитесь, что выбранный кошелек их поддерживает.

💡 Когда я только начинал, то пользовался кастодиальным кошельком на бирже – на старте так было проще всего. Со временем, когда я разобрался в принципах работы ключей и сид-фраз, я перевел основную часть средств на некастодиальный криптокошелек.

Сейчас я распределяю средства так: то, что использую для торговли держу на мобильном кошельке (не более 1000 USDT), а остальные более крупные суммы вывожу на аппаратный Ledger.

Заключение

Криптокошелек – это ваш главный инструмент для работы с криптовалютой. Он хранит приватные ключи, без которых невозможно отправлять, получать и обменивать цифровые активы. Какой бы кошелек вы ни выбрали (мобильный, десктопный или аппаратный), помните о главном: надежно храните сид-фразу и никогда не передавайте приватные ключи третьим лицам. Именно от этого зависит сохранность ваших средств.