Где держать биткоины: как безопасно хранить Биткоины? — Крипто на vc.ru

Содержание

Где хранить Биткоины после покупки на Долгосрок? [способы]

В основе криптовалют лежит идея суверенитета — представление о том, что пользователи могут действовать как собственный банк.

Надежно защитите свои средства, и до них будет труднее добраться, чем даже в самых хорошо охраняемых банковских хранилищ. В противном случае вы рискуете, что кто-то удаленно опустошит ваш цифровой кошелек.

Изучение того, как правильно защитить свои цифровые монеты, является жизненно важным шагом на пути к владению криптовалютой. В этом руководстве мы обсудим лучшие методы для безопасного хранения.

Что такое закрытый ключ?

Закрытый ключ, как реальный ключ, открывает ваше хранилище криптовалюты чтобы ее тратить. Приватный ключ —  это гигантское число — настолько большое, что никто не сможет его угадать.

Вот ключ, который мы только что создали в сервисе бумажного кошелька. Он закодирован в шестнадцатеричном формате (с использованием чисел 0-9 и символов af) для более компактного представления:

KxiyySCFycQRKWimxtaYk9YGAcgZDcn5Xzpwv9h4Qo8oB69Rc1y3

Если вы поищите это число в Google, то вы увидите, что единственное упоминание встречается в этой статье (если только оно не было впоследствии скопировано в другом месте). Это должно дать вам представление о том, насколько действительно случайным является это число — вероятность того, что кто-либо когда-либо видел его раньше, астрономически низка.

Количество возможных закрытых ключей близко к количеству атомов в известной вселенной. Короче говоря, это жизненно важный принцип безопасности в таких криптовалютах, как Биткойн и Эфириум. Ваши монеты в безопасности, потому что они зашифрованы в невероятно большом диапазоне значений.

Если вы получали средства раньше, то вы уже знакомы с общедоступными BTC адресами, которые также представляют собой цепочки случайных чисел. Их можно получить, выполнив некоторую криптографическую магию с вашим закрытым ключом, чтобы получить открытый ключ, который хешируется для получения общедоступного адреса.

В этой статье мы не будем подробно разбирать, как это делается. Все, что вам нужно знать, это то, что, хотя сгенерировать публичный адрес с помощью закрытого ключа легко, сделать обратное сегодня практически невозможно.

Вот почему вы можете смело размещать свой публичный адрес в блогах, социальных сетях и т. д. Никто не сможет потратить отправленные на него средства без соответствующего закрытого ключа.

Если вы потеряете свой закрытый ключ, вы потеряете доступ к своим средствам. Если кто-то узнает ваш ключ, он сможет потратить эти средства. В результате очень важно держать свой закрытый ключ подальше от посторонних глаз.

Сид фразы

Следует отметить, что сегодня кошельки редко имеют только один закрытый ключ – сейчас это иерархические детерминированные (HD) кошельки, то есть они могут содержать миллиарды разных ключей. Все, что вам нужно знать, — это сид фраза, набор удобочитаемых слов, которые можно использовать для генерации этих ключей. Мнемоническая фраза может напоминать следующие слова:

earn eager bean shop smile toy unknown potato control spare victory allow

Если вы намеренно решите использовать только один закрытый ключ, то вам, будет предложено создать резервную копию сид фразы при создании нового адреса кошелька. Читайте: Различия между кошельком криптовалюты и ее адресом. Сейчас, как правило, все кошельки стали использовать функцию Hierarchical Deterministic. Это означает, что Вам необходимо сделать резервную копию только одного ключа (то есть мнемонической «seed фразы»). Это единственная резервная копия, которая вам когда-либо понадобится.

принцип работы HD кошелька

Когда мы обсудим хранение ключей ниже, термин ключи будет использоваться для описания как закрытых ключей, так и сид-фразы.

Цифровые подписи

То, что мы описали выше — с парой закрытый / открытый ключ — это криптография с открытым ключом.

Это также позволяет нам использовать криптографические подписи, которые доказывают, что сообщения пришли от конкретных лиц. Когда вы совершаете транзакции с криптовалютой, вы объединяете свой закрытый ключ с сообщением для создания цифровой подписи. При этом, вы не можете обнаружить закрытый ключ, посмотрев на чужую подпись, именно поэтому публичным адресом можно безопасно делиться со всеми.

Изящная особенность цифровых подписей состоит в том, что любой может сравнить открытый ключ с подписью, чтобы определить, подписал ли сообщение владелец ключа.

Когда вы тратите свою криптовалюту, вы обычно предоставляете подписанное сообщение, в котором говорится что-то вроде «Я плачу X монет на адрес Y».

Таким образом, вы можете доказать, что имеете право тратить определенные монеты. Сообщение, которое вы транслируете (ваша транзакция), добавляется в блокчейн, и каждый может проверить, действительно ли это сообщение. И все это без раскрытия вашего закрытого ключа!

Горячие кошельки против холодных кошельков

Кошельки делятся на две категории: горячие и холодные. Они охватывают широкий спектр различных решений — ознакомьтесь с пояснениями типов криптовалютных кошельков для некоторых примеров. Теперь перейдем к горячим и холодным кошелькам.

Горячие кошельки

Горячий кошелек — это любой кошелек с криптовалютой, который подключается к Интернету (например, кошельки для смартфонов и настольных компьютеров). Горячие кошельки, как правило, обеспечивают максимально удобное взаимодействие с пользователем. Они очень удобны, когда речь идет об отправке, получении или торговле криптовалютами и токенами. Но это удобство часто достигается за счет безопасности.

Горячие кошельки уязвимы по своей природе из-за возможности подключения к Интернету. Хотя закрытые ключи никогда не транслируются в сеть, есть вероятность, что ваше онлайн-устройство может быть заражено и удаленно доступно злоумышленникам.

Это не означает, что горячие кошельки полностью небезопасны — они просто менее безопасны, чем холодные кошельки.

Горячие кошельки превосходят другие с точки зрения удобства использования и поэтому обычно являются предпочтительным вариантом для хранения небольших балансов.

Но есть весьма надежные горячие кошельки. Один из них — Матби работающий без сбоев с 2014 года.

На нем используется трехфакторная аутентификация для подтверждения проведения операций: по пин-коду, коду из смс и электронной почты.

Матби — это одновременно и кошелек, и обменник. То есть, купить биткоины можно прямо там, пополнив баланс.

Чтобы начать пользоваться Матби, не требуется каких-либо специальных знаний.

Все на русском языке; доступны все самые популярные способы внесения средств на счет (некоторые вообще без комиссии), а операции по обмену обычных денег на цифровые, и обратно, проводятся в пару мгновений.

Для удобства пользователей есть подробная видеоинструкция, где подробно разобран весь функционал.

Холодные кошельки

Чтобы устранить значительный вектор онлайн-атак, многие предпочитают постоянно держать свои ключи в автономном режиме. Они делают это с холодными кошельками.

В отличие от горячих кошельков, холодные кошельки не подключаются к Интернету. Давайте разберем этапы создания и трансляции транзакции, чтобы проиллюстрировать, как это работает.

Создание транзакции

В криптовалютах на основе UTXO вам понадобится несколько битов информации для создания транзакции. В частности, вам нужны данные о средствах, которые вы хотите потратить (входные данные), и адресах, на которые вы отправляете монеты.

С помощью этих данных вы можете создать «скелет» транзакции. Однако такую транзакцию еще нельзя потратить. Для этого вам необходимо подписать сделку.

Подписание транзакции

Вам необходимо доказать сети, что вы являетесь владельцем переводимых средств. Здесь в игру вступает ваш закрытый ключ.

Ваши входные данные подписываются, и после подписания вы можете сразу транслировать транзакцию в сеть или подождать. Вы также можете попросить кого-нибудь транслировать транзакцию от вашего имени. Читайте: как подписывать сообщение с помощью Bitcoin и других криптовалют

Трансляция транзакции

Это этап, на котором транзакция помещается в сеть блокчейна. Если подписанная транзакция похожа на чек, который еще не был обналичен, трансляция — это то, что фактически перемещает средства.

Аппаратные кошельки

Интересно, что ни один из предыдущих шагов не должен выполняться на одном устройстве. Вы можете создать транзакцию на компьютере №1, подписать ее на компьютере №2 и передать ее на компьютер №3. На этот принцип полагаются холодные кошельки.

В этом примере вы должны сгенерировать свои закрытые ключи и сохранить их на компьютере №2, который постоянно отключен от сети.

Компьютеры №1 и №3 могут быть уязвимы для вредоносных программ, но это не имеет значения: после подписания транзакции ее нельзя изменить. Важно только то, что Компьютер №2 не подключен к Интернету. Он служит черным ящиком, в котором хранятся закрытые ключи и подписываются транзакции. Фактически, Компьютер №3 даже не нужен в этом сценарии — вы можете просто транслировать транзакции с Компьютера №1.

Аппаратные кошельки (такие как Trezor One или Ledger Nano S) призваны обеспечить лучший пользовательский опыт, используя аналогичный принцип сохранения закрытого ключа в автономном режиме.

Аппаратные кошельки более портативны, дешевле, чем полноценный ПК, и предназначены для хранения криптовалюты. См. Что такое аппаратный кошелек (и почему вы должны его использовать) для более подробного объяснения.

Ledger nano-s

Индустрия аппаратных кошельков значительно выросла за последние годы, предлагая на рынок десятки различных предложений. Вы можете ознакомиться с обзорами этих устройств.

Кастодиальное и некастодиальное хранение

Мы описали выше использование некастодиальных кошельков — тех, которые дают вам полный контроль над ключами.

Но если вы используете онлайн-сервис, такой как биржа криптовалюты, то на уровне протокола вы на самом деле не владеете своими монетами. Вместо этого биржа хранит и управляет вашими средствами от вашего имени (отсюда и термин кастодиальный кошелек).

В большинстве случаев биржа использует комбинацию горячего и холодного кошельков для обеспечения безопасности ваших монет.

Итак, если вы хотите обменять BTC на BNB, то биржа уменьшает ваш баланс BTC и увеличивает ваш BNB в своей базе данных. Но здесь нет транзакции блокчейна. Только когда вы решите вывести свои криптовалюты, вы запрашиваете у биржи подписание транзакции. Затем биржа будет транслировать транзакцию, которая отправляет ваши монеты на указанный вами адрес.

Биржа криптовалюты обеспечивает гораздо более удобный опыт для пользователей, которые не озабочены хранением своих средств сторонними организациями. Один из рисков собственного хранения заключается в том, что никто не сможет прийти к вам на помощь, если что-то пойдет не так. Если вы потеряете свой закрытый ключ, вы никогда не вернете свои средства. С другой стороны, если вы потеряете пароль своей учетной записи от биржи, вам просто нужно его сбросить.

Есть риск кражи ваших учетных данных, поэтому вам необходимо убедиться, что вы принимаете правильные меры для защиты своей учетной записи (например, используя двухфакторную аутентификацию и надежный пароль).

Какой лучший вариант хранения?

К сожалению, на этот вопрос нет универсального ответа — эта статья была бы намного короче, если бы было простое решение. Ответ во многом зависит от вашего уровня риска и того, как вы используете свою криптовалюту.

Например, у активного свинг-трейдера будут другие требования, чем у долгосрочного HODLer’а. Или, если вы управляете учреждением, которое обрабатывает большие суммы, вам, вероятно, понадобится настройка транзакций с несколькими подписями, когда несколько пользователей должны согласиться, прежде чем средства могут быть переведены.

Для обычных пользователей рекомендуется хранить неиспользуемые средства в холодном хранилище. Аппаратные кошельки — самый простой вариант, но убедитесь, что вы протестируете их с небольшими суммами, чтобы освоиться.

Вы также захотите сохранить свои ключи в другом месте на случай, если само устройство будет потеряно или выйдет из строя.

Убедитесь, что ваша резервная копия находится в автономном режиме — одни записывают свою сид фразу на лист бумаги и хранят ее в сейфе, другие — в огнеупорном стекле.

Онлайн-кошельки отлично подходят для небольших сумм, которые вы используете довольно часто. Если ваше холодное хранилище похоже на сберегательный счет, ваш мобильный кошелек похож на физический кошелек, который вы носите с собой. В идеале это должна быть сумма, потеря которой не вызовет у вас серьезных финансовых проблем.

Для кредитования, стейкинга и торговли лучшим выбором будут депозитарные решения по хранению. Однако, прежде чем использовать свои средства, вы должны составить план того, сколько вы распределяете (например, со стратегией определения размера позиции). Помните, что цифровая валюта очень волатильна, поэтому вам никогда не следует инвестировать больше, чем вы можете позволить себе потерять.

Заключительные мысли

Когда дело доходит до хранения криптовалюты, блокчейн индустрия предоставляет множество интересных возможностей. Каждая альтернатива имеет свои преимущества и недостатки, поэтому важно искать компромиссы.

Таким образом, вам будет удобнее использовать комбинацию горячего и холодного кошельков в соответствии с вашими потребностями.

Как безопасно хранить криптовалюту – мнения экспертов

Редакция Bloomchain решила узнать у специалистов, какие методы они выбирают для хранения своих цифровых активов.

Недавнее ралли bitcoin спровоцировало приток инвесторов на рынок цифровых активов. Но чтобы успешно инвестировать в криптовалюты, необходимо правильно их хранить.

К сожалению, многие доступные в сети инструкции для инвесторов содержат устаревшую или недостоверную информацию о криптовалютных кошельках. Редакция Bloomchain попросила экспертов поделиться своими методами хранения цифровых активов.

Читайте Bloomchain через любимые соцсети: Telegram, VK, FB

Почему не стоит держать криптовалюту на бирже

СЕО ТТМ Bank Владислав Утушкин обратил внимание, что многие инвесторы держат криптовалюту на кошельках цифровых бирж. Он отметил, что торговые площадки не следует воспринимать как хранилища.

«Биржа нужна для торговой деятельности. И это очень распространенная ошибка среди новичков: купить криптовалюту, перевести ее на депозит криптобиржи, поторговать, разочароваться в этом (потому что навыков трейдинга нет), и оставить крипту храниться на бирже», – отметил Владислав Утушкин.

По его мнению, биржам не стоит доверять крупные активы – средства на счетах платформы автоматически попадают в распоряжение ее организаторов. То есть теряется сама идея криптовалют – контроль над активами в руках владельца, отмечает эксперт.

«Это то же самое, что хранить деньги в банке. Когда деньги лежат на банковском счету, это не твои деньги – это деньги банка, и он решает, как ими распоряжаться. У банка есть якобы обязательство их тебе вернуть, но по сути, это не твои деньги», – пояснил свою точку зрения Владислав Утушкин.

Топ-10 бирж на спотовом рынке. Данные: CoinMarketCap

Эксперт рассказал Bloomchain, что он рассматривал возможность покупки криптобиржи. С этой целью он проводил технические и финансовые аудиты. То, что он и команда обнаруживали в ходе проверок, по его словам, вызывало ужас.

«Как правило у криптобирж находили существенный кассовый разрыв, который умело замалчивался в публичных данных. Биржи любят залезать в деньги пользователей, рисуют торговые объемы. За счет одних клиентов обеспечивался вывод средств других. Такая у них пирамидоподобная схема работы, и по ней работает очень много торговых площадок», – пояснил свою точку зрения Владислав Утушкин.

По словам эксперта, если речь идет о крупных активах, следует выбирать оффлайн-хранение. Для этой цели подходят аппаратные кошельки – например, Tezos и Ledger. Самый безопасный вариант – аппаратное офлайновое хранение с мультиподписями.

Еще один голос в пользу аппаратного хранения

Основатель ENCRY Foundation Роман Некрасов также обратил внимание на аппаратные кошельки. По его мнению, они скорее предназначены для хранения криптовалют начинающих инвесторов. Профессионалы, как считает эксперт, все же хранят их самостоятельно на защищенном носителе, зачастую не имеющем доступа к сети. Такой способ, по его мнению, – надежнее. При этом биржи для хранения цифровых активов он также не рекомендует.

«Не устаю повторять: ни в коем случае не стоит хранить средства на централизованных биржах. Это всегда приводит к печальным результатам», – отметил эксперт.

По мнению Романа Некрасова, новичкам подойдут кошельки от Trezor. Другие компании, отметил эксперт, фигурировали в скандалах с утечками данных пользователей, а у Trezor самый высокий рейтинг доверия.

Технические характеристики двух популярных моделей кошельков Ledger. Данные: официальный сайт Ledger

Читайте также: Пользователи кошельков Ledger столкнулись с угрозами из-за утечки данных компании

Альтернативная точка зрения

Директор E.M.FINANCE Евгений Марченко считает, что вопросы цифровой безопасности в целом и хранения криптовалют в частности становится все актуальнее и, вероятно, в ближайшие пару лет в данной области пользователи увидят технологические прорывы.

Эксперт отметил, что пока мы выбираем из того что есть, и выбор этот приходится всегда делать самостоятельно. По его мнению, нельзя однозначно посоветовать только аппаратный кошелек или только онлайн-сервис: основными критериями выбора должны служить внутренние убеждения и личные предпочтения инвестора, объем вложений и его образ жизни.

«Например, если выбор стоит между дешевыми китайскими девайсами, то лучше временно предпочесть онлайн сервисы и подкопить для покупки нормального гаджета», – отмечает Евгения Марченко.

Как считает эксперт, в вопросе хранения важно спокойствие. Если инвестору легче спать, зная, что токены хранятся на физическом носителе под подушкой, он советует выбирать аппаратные кошельки. При этом в данном случае, как отмел Евгений Марченко, пользователь должен принимать риск возможной утери девайса по различным причинам.

Также эксперт прокомментировал выбор торговых платформ для хранения криптовалюты. Крупные биржи, по его мнению, имеют лучшие системы безопасности в современном мире.

«Если сравнивать степень надежности бирж, то она превышает любые аппаратные кошельки. Однако и внимание хакеров биржи привлекают больше, чем отдельные частные инвесторы», – пояснил свою точку зрения эксперт.

Объем переводов bitcoin на биржи. Данные: GlassNode

Таким образом, по мнению Евгения Марченко, плюсы и минусы есть у обоих подходов. При большом депозите, как он считает, вариантом может стать разделение токенов по разным кошелькам.

«Есть биржи, которые поддерживают аппаратное хранение на вашем кошельке», – добавил эксперт.

Также своей точкой зрения с Bloomchain поделился СЕО Кошелёк.ру, Михаил Богданов: «Приобретать аппаратные кошельки для безопасного хранения криптовалюты необязательно, все зависит от ваших потребностей. Сейчас есть много кошельков, у которых нет доступа к вашим приватным ключам. Если этого мало, можно использовать и бумажные кошельки».

Эксперт также добавил, что не нужно бояться пользоваться криптовалютными биржами: «Да, у них бывают кражи и проблемы с безопасностью, но у кого их нет. Главное – есть много прецедентов, когда биржи брали на себя ответственности и возвращали деньги пользователям, так что не стоит бояться переводить деньги биржам, если вам нужно воспользоваться их услугами».

Напомним, ранее эксперты поделились с Bloomchain прогнозами по bitcoin.

Как надёжно хранить биткоины | Securelist

В тот день, когда курс биткоина достиг абсолютного рекорда в 327$ за один биткоин, мир криптовалют сотрясла ещё одна крупная кража. inputs.io – один из относительно новых сервисов «биткоин банкинга» – сообщил, что его взломали хакеры. Взломщики смогли проникнуть в сервер 23-го и 26 октября и перевести на сторону 4100 биткоинов (около 1,2 млн долларов США). По словам компании Tradefortress, владеющей сервисом, для проведения атаки хакеры использовали старые почтовые учётные записи одновременно с методом сброса пароля: «они смогли обойти двухфакторную авторизацию из-за уязвимостей на стороне сервера».

 

На данный момент невозможно установить, был ли это реальный взлом, а не попытка владельца сайта обмануть пользователей. Как бы то ни было, это не первый случай такого рода – на протяжении нескольких лет подобные инциденты происходили на различных сервисах хранения и обмена биткоинов. В качестве примеров можно привести кражи с сервиса Bitconica в мае и июле 2012 г. (украдено около 58000 биткоинов), взломы сервиса Linode в марте 2012 г. (украдено около 46000 биткоинов), и кража с сервиса Bitfloor в сентябре 2012 (украдено около 24000 биткоинов).

Все эти инциденты произошли  из-за глупых ошибок операторов сервисов. Кража с Bitfloor произошла из-за того, что нешифрованная резервная копия кошелька по ошибке хранилась на некоторых серверах. Кража с Bitconica произошла из-за взлома почтовой учетной записи с высшими привилегиями, из-за чего киберпреступники получили доступ к серверу Bitconica,  распологающегося у хостинг-провайдера Rackspace, где хранился кошелёк. Подобных примеров сотни.

Bitcoin – это сильная и жизнеспособная валюта, но ее безопасность в конечном счёте зависит от пользователей. Если пользователи не могут поддерживать безопасность своих собственных кошельков, они их наверняка потеряют.

Лучшая стратегия хранения и использования биткоинов – это «не держать все яйца в одной корзине». Для кратковременного и долговременного хранения используйте разные подходы. Самые гибкие решения зачастую являются наименее надёжными. Не стоит хранить ВСЕ ваши биткоины в мобильном кошельке или, например, в кошельке Blockchain – достаточно недельного запаса. В конце недели можно пополнить счёт из надёжного долговременного хранилища.

Как надёжно хранить биткоины

Если у вас есть пара биткоинов, насущный для вас вопрос – как их надёжно хранить. Вот пара советов, основанных на нашем личном опыте и на наблюдении за работой киберпреступников.

Во-первых, не следует хранить биткоины на онлайн-сервисах обмена валют и в новых ненадёжных банках. Помните, что большинство этих сервисов анонимны, известны лишь ники владельцев, так что в случае чего вы вряд ли сможете получить ваши деньги обратно. Даже если у сервиса отличная репутация, он может быть взломан, как любой обычный банк. Для хранения биткоинов вы можете использовать open-source оффлайновый биткоин-клиент, такой как Electrum или Armory. Эти клиенты шифруют ваш кошелек надёжным паролем и защищают его, так что доступ к вашей криптовалюте будет только у вас.

Кодовые фразы к кошелькам и онлайн-хранилищам биткоинов должны быть как можно более сложными – используйте опенсорсные генераторы паролей.

После того, как вы перевели свои биткоины в оффлайн-кошелёк и защитили надёжным паролем, убедитесь в том, что ваш компьютер защищен хорошим надёжным антивирусом, и что на нём установлены все последние обновления ПО. Если биткоинов у вас очень много, следует хранить их в кошельке на компьютере, который вообще не связан с интернетом.

Некоторые утверждают, что из-за биткоинов падут правительства и даже привычные нам устои общества; другие продвигают биткоины как решение всех финансовых проблем. Если говорить честно, то никто не знает, что может произойти в будущем из-за биткоинов. Одно можно сказать наверняка: киберпреступники спят и видят, как бы украсть вашу крипто-валюту, нажитую непосильным трудом, так что в будущем атаки будут продолжаться.

Где хранить Биткоин в 2021 году

Хранение Биткоинов – одна из главных проблем для пользователей. Киберпреступники не оставляют попыток похитить криптовалюты, учитывая, что курс Биткоин показывает феноменальный рост. Для хранения Биткоинов необходимо использовать самые надежные методы. К ним можно отнести, в том числе и кошельки. Считается, что хранить криптовалюту в них наиболее предпочтительнее.

Тем пользователям, которые хотят подробнее узнать о том, что такое Биткоин, рекомендуем прочитать данный материал (Что такое биткоины? Все что вы хотели знать о Bitcoin, но боялись спросить). В нем подробно указано, что из себя представляет Биткоин сегодня.

Поскольку у данной криптовалюты сейчас наблюдается стремительный бычий тренд, повышение капитализации, то и количество желающих заработать на Биткоине увеличивается по экспоненте.

Для заработка используются разные способы, в том числе торговые операции на биржах, а также майнинг Биткоина. Причем число желающих заниматься майнингом Биткоина постепенно увеличивается, так количество способов майнить валюты растет.

Но каким бы способом не добывали Биткоин, нужно их потом где-то хранить. И для этого и предназначены различные хранилища.

Где хранят Биткоины?

Биткоины хранят как на кошельках, так и на самих криптовалютных биржах. Подавляющее большинство пользователей использует именно кошельки. Хотя справедливости ради стоит отметить, что «хранение» в кошельке, некорректное выражение. Хранение обеспечивает блокчейн. В кошельке находится информация, позволяющая получать доступ к валютам в самом блокчейне.

Что такое Биткоин-кошелек?

Это электронное устройство, которое интегрировано в определенную среду. В Биткоин-кошельке находятся несколько ключей:

  • Приватный
  • Публичный

Публичный ключ – строка, состоящая из нескольких букв и символов. Закрытый(приватный). Его можно назвать ключом безопасности. Он состоит из набора случайных чисел. Он нужен для того, чтобы подписывать транзакции. Может возникнуть вопрос у пользователей, а какой самый лучший Биткоин-кошелек? Ответить однозначно на этот вопрос невозможно. Рекомендуем ознакомиться с нашим авторским материалом «Популярные электронные Биткоин кошельки в 2021 году».

Безопасны ли кошельки?

Разные кошельки имеют разную степень защиты от взлома. Полной гарантии безопасности дать пока не может ни один производитель, который создает кошелек. Поэтому не стоит верить рекламным обещаниям, утверждающим, что вот именно «этот» кошелек обеспечивает абсолютную безопасность. У каждого кошелька свой рейтинг надежности, можно ориентироваться и на него.

Новости криптовалют указывают на разные типы кошельков, применяемых пользователями. Рассмотрим типы таких устройств, прежде чем выбирать кошелек для хранения Биткоинов.

Типы

  • Программный. Это приложение для ПК, ноутбуков, гаджетов. 
  • Аппаратный кошелек. Физический носитель, хранит ключи отдельно от сети.
  • Бумажный. Ключ, что распечатан на листе бумаги. Имеет вид QR кода.
  • Горячий. Кошелек, который постоянно подключен к сети.
  • Холодный. Кошелек, хранящий ключи отдельно от сети.

Считается, что холодные, это самые надежные криптокошельки. Более подробно об этом можно прочитать в нашем авторском материале «Холодное хранение Bitcoin».

Холодный кошелек, скачиваемый на флешку, должен храниться в безопасном месте.

По типу подключения кошельки подразделяют на

  • Десктопный. Его устанавливают в виде программы на ПК.
  • Мобильный. Загружают на смартфоны, планшеты.
  • Онлайн Биткоин-кошелек. Функционирует в формате сайта. Многие инвесторы и трейдеры используют онлайн-хранилище, как временные кошельки, поскольку есть риск взлома сайта.

По способу работы с блокчейном кошельки подразделяют на:

«Толстый», то есть он загружает полностью блокчейн на ПК (не менее 320 ГБ).

«Тонкий», загружает небольшую оболочку. Считается, что это не самый надежный кошелек для Биткоина.

Какой Биткоин-кошелек лучше?

Лучший Биткоин-кошелек тот, который обеспечивает наивысшую степень защиты от взлома, удобный в использовании. Укажем некоторые самые известные.

Топ кошельков

  • Кошелек биржи Binance. Биржа предлагает пользователям воспользоваться функционалом ее кошельков. Для каждой валюты есть свой.
  • Trust Wallet. Один из лучших кошельков для гаджетов. Переводы быстрые, поддерживает от 80 монет.
  • Десктопный Bitcoin Core. Его считают основным «толстым» кошельком для хранения btc.
  • Кошелек Electrum. Функционирует более 10 лет. Безопасность высокая. Постоянно подвергается новым улучшениям.

Где хранить Биткоины перед хардфорком?

В новостях Биткоина периодически появляются сообщения о хардфорке. Где лучше всего хранить Биткоины перед ним? В данной ситуации все зависит от решения самого пользователя. Чаще всего трейдеры и пользователи хранят монеты или на холодном кошельке или мобильном. Главное, чтобы был полный доступ к кошельку у самого клиента.

Заключение

Таким образом, пользователь может использовать любой кошелек для хранения Биткоина. В России пользуются всеми видами криптошельков. Клиент должен уделять особое внимание криптобезопасности, соблюдать все требования по хранению монет. В таком случае риск похитить цифровые деньги с кошелька крайне маловероятен.  

Подписывайтесь на Телеграм канал, чтобы всегда быть в курсе самых последних и горячих новостей  @like_freedman

Автор: Вадим Груздев, аналитик Freedman Сlub Crypto News

Где хранить криптовалюту и биткоин. Обзор всех доступных способов в 2020

Где хранить криптовалюту

Чтобы стать частью крипто-индустрии пользователь должен владеть теми или иными криптовалютными активами. Однако биткоин или Эфириум нельзя носить в кармане как бумажные купюры, поэтому одной из первых проблем новоиспеченных криптовладельцев является выбор места хранения своих монет.

Мы расскажем, какие способы хранения существуют и как лучше обезопасить сбережения от злоумышленников. 

Поскольку цифровые активы не имеют материальных аналогов, их хранение отличается от хранения наличных средств и других ценностей. По сути хранение цифровой валюты — это ведение учета операций по конкретному валютному счету. Этот самый учет хранится у финансовой компании, поэтому хранение электронных денег в PayPal представляет собой наличие на защищенных серверах компании учета денежных операций по счету клиента. 

С криптовалютой дела обстоят иначе, т.к. учет операций по каждому счету хранится в общедоступном блокчейне. Однако в отличие от того же PayPal для проведения операции через блокчейн требуется специальный интерфейс и главное — приватный ключ, которым подтверждается транзакция. Следовательно, под способами хранения криптовалюты следует понимать способы и инструменты для сохранения приватных ключей и личных данных пользователя, а не учета транзакций (который и так ведется в блокчейне). 

То есть функционал крипто-кошельков принципиально отличается от компаний, обслуживающих счета с централизованными цифровыми активами. Если последние самостоятельно ведут учет транзакций, то кошельки только предоставляют интерфейс для удобного совершения переводов, конвертаций и других операций, а само хранение приватных ключей может быть «горячим» или «холодным». 

Горячее хранение криптовалют

Горячее хранение криптовалюты — это хранение цифровых активов в различных онлайн-кошельках, специализированных приложениях, на счетах бирж и торговых площадок. При горячем хранении владелец криптовалют использует по сути удаленный софт, подключение к которому проводится при помощи интернет-соединения. Горячее хранение отличается: 

  • Доступностью — на данный момент огромное количество кошельков и платформ и их интерфейс удобен и понятен даже неопытному пользователю;
  • Простотой отправки монет — операции по переводу подписываются одним кликом, достаточно только адресов отправителя и получателя.

Данный способ удобен тем, что технические вопросы каждой транзакции решает компания, которая осуществляет поддержку кошелька. Это значительно ускоряет крипто-расчеты, поэтому если владелец часто переводит криптовалюту, то лучше использовать «горячие» кошельки. 

Однако, главная уязвимость горячего хранения как раз в интернет-подключении. Хранящийся на ПК или смартфоне приватный ключ и другие личные данные злоумышленники могут похитить при помощи вирусов или вредоносного ПО, а некоторые кошельки вообще сохраняют эту информацию на своих удаленных серверах (которые тоже уязвимы к атакам). Располагая этой информацией со счета можно списать всю хранящуюся на нем криптовалюту и сеть посчитает такую операцию полностью легальной. 

Безопасность «горячих» кошельков зависит от того, насколько надежные и защищенные сервера и канал передачи данных компании-разработчика, которая хранит личные данные пользователей. Чтобы уберечься от взлома нужно тщательно подходить к выбору кошелька и желательно не хранить на нем крупные суммы, чтобы не привлекать внимание злоумышленников. 

Онлайн кошельки

Онлайн-кошельки максимально доступны — для их запуска достаточно подключения к интернету и обновленного браузера. Весь функционал по проведению операций доступен непосредственно на сайте компании: удобно, но крайне небезопасно. Приватный ключ и личные данные пользователей могут хранится как на устройстве, так и на серверах компании. Во втором случае при выборе кошелька нужно оценивать меры безопасности, опыт работы и отзывы о его разработчике, т.к. именно от него будет зависеть сохранность средств.  Наиболее популярными онлайн-кошельками являются:

  • Blockchain Wallet — онлайн-кошелек для работы с биткоином. Поддерживает двухфакторную идентификацию, авторизацию через пароль и синхронизацию с мобильным приложением. При привязке к смартфону уровень безопасности падает т.к. мобильное приложение более уязвимо, чем онлайн-версия. Из недочетов — низкая скорость проведения транзакций;

Советуем почитать: подробный обзор кошелька Блокчейн.

  • MyEtherWallet (MEW) — доступен на официальном сайте или в виде приложения для ПК. Предназначен для хранения криптовалюты Эфириум и всех монет, работающих на блокчейне Ethereum. По сути, это только интерфейс для получения приватного ключа. Кошелек MyEtherWallet вообще не хранит данные пользователей, они остаются на устройстве и за их сохранность отвечает сам пользователь;

Советуем почитать: полный обзор кошелька MyEtherWallet.

  • Holy Transaction — мультивалютный онлайн-кошелек, ориентированный в первую очередь на европейских пользователей. Отличается удобным интерфейсом и наличием двухфакторной аутентификации, однако все ключи хранятся на серверах компании, что не слишком безопасно. Поддерживает 12 криптовалют, а клиенты из Западной Европы могут воспользоваться банкоматами Holy Transaction. 

От предыдущих отличаются тем, что для работы требуется установка на ПК специального приложения. Десктопный софт может быть безопаснее онлайн-кошельков, т.к. некоторые разработчики предусматривают локальное хранение данных на компьютере, а не на своих серверах. Спросом пользуются:

  • Electrum — биткоин-кошелек, ориентированный на анонимность. Доступна интеграция с сетью Tor и безопасные открытые биткоин-адреса. На ПК кошелек Electrum устанавливается как «тонкий», однако ключи безопасности хранятся у пользователей. Авторизация через пользовательский пароль или SEED-фразу;

Советуем почитать: полный обзор кошелька Electrum.

  • Jaxx — мультивалютное десктопное приложение, работает более чем с 70-тью криптовалютами с поддержкой внутренней конвертации через ShapeShift. ПК и мобильные приложения используют локальное хранение ключей безопасности. При необходимости также доступна онлайн-версия;

Советуем почитать: подробный обзор кошелька Jaxx.

  • Exodus — вернее, «тонкая» его версия, представляет собой простое и удобное приложение с поддержкой нескольких десятков криптовалют. Пользователь может проводит внутреннюю конвертацию валют при помощи ShapeShift, задавать пароли доступа и даже создавать резервные копии кошелька. Кошелек Exodus представляет собой один из наиболее безопасных и проверенных сервисов на рынке.

Советуем почитать: подробный обзор кошелька Exodus.

Хранение в мобильном кошельке

Функционально практически идентичны с десктопными приложениями, с той лишь разницей, что установить такие кошельки можно на мобильное устройство и проводить расчеты в любое время и в любом месте, где есть подключение к сети. Данные пользователей хранятся локально, но это скорее минус, т.к. смартфоны пока более уязвимы к вредоносному ПО способному слить злоумышленникам ключи и адреса. Тем не менее пользуются спросом для хранения малых сумм и проведения быстрых транзакций. Наиболее популярные мобильные кошельки:

  • Coinbase — кошелек, разработанный одноименной крипто-биржей. Доступен онлайн или в виде мобильных приложений. Поддерживает работу с большинством доступных в листинге биржи валют. Главная особенность — все средства клиентов страхуются, поэтому в случае взлома пользователям возместят убытки. Доступен для скачивания для Android и iOS;

Советуем почитать: подробный обзор кошелька Coinbase.

  • Coinomi — мультиплатформенный кошелек, доступен в том числе и для смартфонов Android и iOS, который поддерживает более 150 различных криптовалют.  Приложение рассчитано на анонимное использование (нет верификации, адреса микшируются), а все пароли доступа сохраняются на устройстве. Присутствует два встроенных обменных сервиса для быстрой конвертации монет;
  • Bither — «быстрое» приложение для проведения операций с биткоином или Эфириумом. Не требует от клиента создания учетной записи и не хранит личные данные. По сути — просто интерфейс для перевода криптовалют между двумя пользователями. Из преимуществ — наличие сервиса «холодного» хранения и резервного копирования. Доступен для скачивания для Android и iOS.  
Холодное хранение биткоина

Основное отличие горячего хранения от холодного в том, что данные о счете и приватный ключ хранятся оффлайн, то есть получить к ним доступ через сеть невозможно физически. Холодное хранение имеет следующие особенности:

  • Полная защита от взлома и перехвата данных;
  • Подтверждение транзакций в ручном режиме.

Каждый раз вводить приватный ключ неудобно, если приходится делать по несколько десятков переводов в день, а софта для «холодного» хранения на рынке меньше, чем «горячих» аналогов, но это единственный способ 100% защитить свои крипто-активы от посягательств хакеров. Существует несколько способов «холодного» хранения: 

Самый простой способ сохранить приватный ключ без риска похищения или перехвата — записать его на листе бумаги. Пользователь просто переписывает ключ в тетрадку и каждый раз вводит его вручную при проведении операции с криптовалютой. Более продвинутые юзеры распечатывают приватный ключ в виде QR-кода и могут просто сканировать его для подтверждения транзакции. 

Чтобы уж совсем архаично не писать ручкой в тетрадке можно воспользоваться следующими сервисами генерации бумажного приватного ключа. Они сформируют файл, который затем нужно просто распечатать на принтере:

Аппаратный кошелек

Аппаратный кошелек — это по сути усовершенствованная флешка-накопитель с шифрованием и паролем безопасности, на которую записываются все данные о счете пользователя. Чтобы подтвердить операцию пользователю нужно подключить аппаратный кошелек к сети, причем ключ хранится в защищенной среде и получить к нему доступ через интернет просто невозможно. 

Первые аппаратные кошельки выглядели как обычные USB-флешки, но сейчас технология существенно продвинулась и большинство моделей комплектуется дисплеем и кнопками навигации. Современные аппаратные кошельки даже не нужно подключать к ПК, чтобы подтвердить операцию — для этого есть отдельная кнопка на самом устройстве. Наиболее популярные модели аппаратных кошельков:

  • KeepKey — работает с Bitcoin, Ethereum, Litecoin, Dogecoin, Dash и Namecoin. По виду — прямоугольник с цифровым дисплеем, чуть больше флешки. У кошелька KeepKey нет операционной системы в традиционном понимании, он управляется исходным кодом, поэтому неуязвим к вирусам и вредоносному ПО. Подключается через USB-разъем;

Читайте также: полный обзор кошелька KeepKey

  • Ledger Nano S — по виду и размерам сопоставим с обычной флешкой. Работает исключительно через USB, поэтому подтвердить транзакцию можно, только подключив устройство к ПК. Ledger имеет защищенную среду, недоступную для взломов и вирусов;

Читайте также: подробный обзор кошелька Ledger

  • Trezor One — сравнительно недорогой и широко распространенный аппаратный кошелек производителя Trezor. По габаритам чуть больше стандартной флешки, но позволяет хранить до 1000 различных криптовалют. Устройство оснащено дисплеем, для подтверждения транзакций подключается через USB. Из особенностей — функция удаленного форматирования, чтобы ваши средства не попали в чужие руки при потере кошелька.

Читайте также: подробный обзор кошелька Trezor

Для особо параноидальных крипто-холдеров даже выпускаются специальные чехлы по армейскому стандарту, которые предотвращают воздействие на аппаратный кошелек каких-либо удаленных сигналов, в том числе и радиоволн. 

Bitcoin Core

Говоря о десктопных кошельках, мы упоминали «тонкие» версии софта в которых данные о пользователе хранятся локально, но само приложение постоянно подключено к сети (об опасности интернет-подключения упоминалось выше). Кроме них также существуют «толстые» кошельки, которые помимо самого клиента устанавливают на ПК полный блокчейн используемой криптовалюты. Одним из таких является Bitcoin Core. 

После скачивания Bitcoin Core должен установить полный блокчейн биткоина, который весит более 200 Гб и «кушает» немало оперативной памяти. Зачем это нужно? Наличие полного блокчейна делает невозможным какие либо изменения в данных о счете пользователя, как это может произойти при взломе серверов «горячих» кошельков.

Также появляется возможность перевести Bitcoin Core в полностью автономный режим для «холодного» хранения. В этом случае клиент отключается от сети, а доступ к счету можно получить только через специально созданный .dat файл. Подробную инструкцию по переводу Bitcoin Core в «холодный» режим можно найти тут. 

Если вы хотите полностью разобраться с работой кошелька Bitcoin Core, читайте нашу подробную статью.

Также узнайте больше о безопасном хранении биткоина, посмотрев видео ниже:

Где безопасно хранить криптовалюту Bitcoin Хранение биткоинов

Специально для хранения биткоинов создали несколько десятков если не сотен кошельков, доступных на ПК, в браузере и мобильных устройствах. Ниже расскажем о проверенных и надежных. 

Если на первом месте для вас безопасность, а в распоряжении есть мощный ПК с объемным жестким диском и ОЗУ, то лучше скачать «толстый» кошелек с полным блокчейном сети:

  • Bitcoin Core — первый запущенный биткоин-кошелек, который пока держит пальму первенства по безопасности. Используя Bitcoin Core, можно хранить биткоины без доступа к сети, подключение активируется только если пользователь решит осуществить транзакцию. Все пользовательские данные хранятся исключительно на ПК, поэтому украсть их крайне сложно. Учтите — это «толстый» кошелек, поэтому будьте готовы выделить 300+ Гб для загрузки полного блокчейна биткоина, а в перспективе эта цифра может вырасти до 700-1000 Гб;
  • Armory Wallet  — впервые представлен еще в 2012-м и является аддоном для Bitcoin Core. Armory устанавливается на уже скачанный Bitcoin Core и значительно расширяет функционал кошелька. В частности он позволяет отправлять сообщения, подписанные приватным ключом, управлять несколькими внутренними кошельками или генерировать QR-коды для бумажных кошельков. Особенность  — скачать Armory можно в базовом и расширенном режиме. Первый рассчитан на новых пользователей и более удобный, чем Bitcoin Core, а второй открывает огромное количество настроек для опытных криптофагов. Также есть мобильная версия Armory, но она не выделяется среди прочих мобильных крипто-кошельков и не отличается такой же безопасностью как ПК-софт. 

Для тех, у кого нет лишнего жесткого диска под блокчейн биткоина и дополнительной планки ОЗУ для его стабильной работы существуют «тонкие» онлайн-кошельки для хранения биткоинов. Наиболее популярные:

  • GreenAddress  — мультиплатформенный сервис от компании Blockstream, доступный на смартфонах, ПК и даже в качестве браузерного расширения. Мегафункциональный и безопасный кошелек с поддержкой мультиподписи, ключ-фразы, 2FA через e-mail, Google Authenticator, SMS и мобильный вызов и даже пин-кода при запуске приложения. Среди интересных возможностей — отправка зарегистрированным пользователям биткоинов через СМС или в соцсетях, использование instant-платежей (мгновенных), интеграция с Reddit, Facebook и даже Tor-браузером;  
  • BitGO  — целый набор продуктов, интересный в первую очередь предпринимателям и крупным холдерам. Компания выпустила Bitgo Wallet, Bitgo Business Wallet и Bitgo Custody. Базовая версия  — Bitgo Wallet, поддерживает биткоин и монеты, полученные после проведения форков на его блокчейне. Business Wallet и Custody отличаются повышенной безопасностью и расширенным функционалом по сравнению со стандартным кошельком. Но и последний может похвастать двухфакторной аутентификацией, мультиподписью, технологией Key Recovery при хранении биткоинов. По умолчанию работает через SegWit, но эту функцию можно отключить. В общем  — высокая по современным стандартам безопасность в сочетании с понятным интерфейсом. 

Если вам всегда нужно держать под рукой несколько биткоинов или сатоши, а работать со смартфоном удобнее и привычнее, чем с ПК, можно воспользоваться мобильными кошельками:

  • Breadwallet  — один из лучших биткоин-кошельков для мобильного, работающий на устройствах iOS и Android. В свое время Breadwallet даже проводил IPO на Coinbase с намерением перерасти в полноценную платежную систему, но выбрал для этого неудачное время. И хотя создателям пришлось поумерить амбиции, они по прежнему владеют удобным, быстрым и понятным мобильным кошельком для хранения биткоина. Бонус  — пользователи могут покупать криптовалюту с низкой комиссией за счет интеграции с несколькими биржами;
  • Copay  — один из первых для iOS, а сейчас мультиплатформенный кошелек с поддержкой мобильных устройств и ПК. ПО функционалу не уступает дескотным приложениям. В частности, поддерживает оплату через QR-код, транзакции с использованием подписей нескольких людей, позволяет создавать частные и общие кошельки для совместных расчетов (что удобно для бизнеса). Расчеты можно проводить как онлайн так и офлайн. 

Важно: Скачивайте только последнюю версию Copay с официального сайта. В 2018-м вышла версия с бэкдором, позволяющим воровать средства со счетов пользователей, позже ее пофиксили, но в сети до сих пор встречаются устаревшие «зараженные» обновления. 

Вообще, биржи криптовалют — не самый надежный инструмент для хранения биткоина, особенно если речь идет о крупных суммах, но они обеспечивают мгновенную ликвидность и дают возможность сразу же использовать криптовалюту для трейдинга. Поэтому если вам нужен криптовалютный резерв, который можно быстро продать по выгодному курсу или конвертировать для торгов, то биржи  — хороший выбор. Но где хранить биткоины?

В начале года Icorating составили свой рейтинг безопасности криптовалютных бирж. По их версии наиболее безопасны (рейтинг A+): 

Дальше идут (рейтинг А):

А затем (рейтинг А-):

Уточним, рейтинг составлялся исключительно по параметрам безопасности площадки, без учета функционала, объемов торгов, количества пользователей и других факторов. У той же биржи Binance рейтинг B+, хотя она и оставляет далеко позади всех вышеперечисленных конкурентов. 

Безопасное хранение криптоактивов

Чтобы защитить крипто-активы (особенно если используется «горячее» хранение), можно также воспользоваться следующими способами: 

  • Фрагментированный приватный ключ — разделите ключ безопасности на несколько частей и храните их на различных накопителях. Треть можно вставить в txt и выгрузить в облако, треть скопировать на запароленную флешку, ну а еще треть хранить в секретной папке на ПК. 

Примечание: Этим же способом можно усилить бумажный кошелек — разрежьте распечатанный ключ на несколько частей и раздайте разным знакомым, либо отправьте в различные банки на хранение. Для подтверждения операции потребуются все части кода. 

  • Кошельки с мультиподписью — некоторые разработчики предлагают кошельки горячего хранения с мультиподписью. Мультиподпись — это более удобный вариант разрезанного листа, чтобы транзакция прошла, ее должно подтвердить несколько людей. То есть, даже если злоумышленники перехватят приватный ключ, они не смогут снять деньги со счета, пока операцию не подтвердит ваше доверенное лицо. 

Ну и напоследок: одним из наиболее безопасных, но не самых удобных способов сохранения криптовалют является их диверсификация. Вместо 2-х кошельков, разделите средства между 10-ю — это уменьшит сумму потерь в случае взлома, да и небольшие суммы не привлекают внимание хакеров. 

Читайте также:

Заработок на криптовалюте: 11 способов без вложений и с вложениями

Биржи Bitcoin: ТОП-10 лучших площадок для торговли

Биржа Exmo: подробный обзор криптовалютной площадки

как хранить биткоины и стоит ли их сейчас покупать?

Курс биткоина продолжает бить исторические максимумы – на данный момент цена самой популярной криптовалюты составляет 48 тыс. долларов. В целом за последние два дня биткоин подорожал более чем на 22%. О том, стоит ли в него сейчас вкладываться, рассказали эксперты.

Старший аналитик криптовалютной биржи Bitexfin Станислав Сторожев отмечает, что по принципу работы биткоин и другие криптовалюты схожи с другими цифровыми деньгами, но криптовалюты на данный момент не контролирует ни одна компания, государство или орган-регулятор. Также общая эмиссия биткоина ограничена 21 миллионом монет.

Основными достоинствами биткоина Станислав Сторожев называет прозрачность, анонимность, удобство пользования, отсутствие посредников. Также отмечаются низкие комиссии и время процессинга крупных транзакций.

На данный момент при курсе 48 тыс. долларов биткоин можно рассматривать как долгосрочную инвестицию, говорит Станислав Сторожев. Сейчас рынок криптовалют подвержен волатильности и трудно предсказать его краткосрочные движения, однако, если вы можете вложить капитал на год-два, то биткоин может оказаться очень перспективным активом.

«Все зависит от вашей инвестиционной стратегии. Если вы предполагаете длительное хранение биткоина, то без разницы, по какому курсу вы его берете. Есть даже специальная стратегия, когда вы выделяете определенную часть своих средств, допустим, ежемесячно, и вне зависимости от того, какая цена на биткоин, вы на эту сумму покупаете биткоин. Такая стратегия рассчитана на долгосрок и она дает хорошие плоды, когда речь идет об инвестировании на срок от пяти лет. Через пять лет вне зависимости от того, какая была бы цена/ как она будет меняться за это время, вы будете в плюсе, так как стоимость биткиона в обозримом будущем будет только расти», – комментирует руководитель криптовалютной биржи Coin-Galaxy Максим Юдичев.

Если же речь идет о более краткосрочных стратегиях, когда вы планируете купить и продать дороже в течение года, то здесь необходимо соблюдать простое классическое правило трейдинга: покупаем на падении цены – продаем на росте. Если мы видим падение цены, мы можем смело покупать, если мы видим рост цены – можем смело продавать. И размер этого движения нужно определять по времени, в течение которого вы планируете завершить сделку: чем меньше промежуток времени, тем менее значимые колебания можно пробовать ловить.

По словам руководителя информационного сайта о криптовалютах cryptonisation Александра Зыля, вложения в биткоин очень рискованны. То самое отсутствие регулятора обеспечивает определение цены на биткоин исключительно рыночными механизмами. В истории было много случаев, когда биткоин обесценивался на 80-90 и более процентов. И нет никаких гарантий и оснований считать, что такая ситуация не повторится вновь.

Чем же все-таки обуславливается рост самой популярной криптовалюты?

«Приход новых институциональных инвесторов стимулирует спрос и продвигает отрасль. Рынок криптовалют постепенно созревает, и перспективу цифровых активов видят крупные хедж-фонды и компании. Многие из них охотно покупают как сам биткоин, так и биткоин фьючерсы. Обычные люди видят, что криптовалютам доверяют серьезные финансовые организации и также начинают интересоваться биткоином – уже с позиции большего доверия к криптовалютам. На днях компания Tesla Илона Маска вложила в биткоин 1,5 млрд долл. – это помогло криптовалюте в кратчайшие сроки прибавить 8% к стоимости», – рассказывает Станислав Сторожев.

По словам Максима Юдичева, существует несколько факторов, замедляющих увеличения предложения:

  1. постоянное усложнение майнинга: с каждым годом майнить биткоин становится все сложнее, на рынок с помощью майнинга выходят все меньше и меньше;
  2. многие люди просто потеряли доступы к кошелькам. Доступ к кошельку биткоина возможен, только если знаешь ключ от него. Ключи могут храниться на бумаге (бумага может потеряться), могут храниться на компьютере (компьютер может сломаться) – такие бытовые случаи приводят к тому, что определенное количество биткоинов постоянно выводятся из оборота, так как, не зная ключа, никто не может попасть в эти кошельки и вывести с них биткоины;
  3. увеличение популярности биткоина. С каждой пиковой волной/значением цены популярность его растет, так как все больше и больше становится свидетельств тому, что люди получают прибыль, многократно превышающую размер вложения за непродолжительное количество времени.

«Лучше всего хранить биткоины по принципу «клади яйца в разные корзины». Условно – держать часть на холодном кошельке – специальном устройстве, похожем на флешку, часть на криптовалютной бирже, часть на онлайн-кошельке. Если вы храните биткоины таким образом и не забываете свои пароли, то шансы потерять криптовалюту минимальны. Выбирайте проверенные биржи и остерегайтесь сомнительных ресурсов», – заключает Станислав Сторожев.

Как и где безопасно хранить биткоин

Если вы намерены купить и продать BTC не один раз, а заниматься этим постоянно, чтобы зарабатывать, вам обязательно нужно определить, где лучше держать bitcoin. Ведь с ростом популярности этой криптовалюты растет число злоумышленников, которые хотят эту крипту украсть. Поэтому давайте разберемся, как безопасно хранить биткоин в 2020.

Хранение биткоина в криптокошельке

Криптовалютный кошелек — элемент большой сети, в котором хранится информация обо всех проведенных операциях. Как таковы денег в этом кошельке нет, там содержатся только данные о всех транзакциях этого кошелька. На их основе, кстати, рассчитывается баланс.

Как и в 2020 году, хранить биткоины в 2021 можно будет в 5-ти кошельках следующего типа:

  • Приложения для ПК.
  • Мобильные кошельки.
  • Аппаратные кошельки.
  • Онлайн-версии “бумажников”.
  • Аккаунты на криптобиржах.

Все эти кошельки по сути разделены на 2 большие группы:

  • Горячие (онлайн). Подключены к Сети и имеют доступ к блокчейну. Максимально удобны для использования, но не такие безопасные, как холодные.
  • Холодные (оффлайн). Не подключены к интернету, отличаются высокой надежностью и защищенностью. Доступ к холодному кошельку открывается с применением ключа — специального зашифрованного файла.

Если вы хотите понять, где лучше хранить биткоины на длинный срок, используйте холодные кошельки — это самый надежный метод. Но ради справедливости, рассмотрим самые популярные варианты хранения битка.

Программные кошельки

Локальные мобильные и ПК-приложения. Могут быть тонкими или толстыми. Толстые — самые безопасные и чтобы получить к ним доступ, необходимо использовать файл-ключ. Тонкие работают онлайн и, соответственно, менее защищенные, так как в процессе работы подключаются к интернету.

Браузерные кошельки

Онлайн-площадки, на которых можно хранить приватные ключи. Плюс метода — простая регистрация на сервисе, минус — повышенный риск взлома. Ведь нереально на 100% защитить какой-либо веб-проект от хакерской атаки. Второй минус — комиссия за каждую операцию в качестве оплаты хранения.

Криптовалютные биржи

Хранение биткоина на бирже — еще один весьма популярный вариант. Приватные ключи при таком методе хранятся на сервере биржи. Основное преимущество заключается в возможности постоянной торговли и заработке, что особенно удобно для трейдеров. Недостаток решения — риск взлома сервера и как итог потери денег.

Бумажные кошельки

Еще один вариант где хранить биткоины — бумажные кошельки. Они представляют собой распечатку ключа на бумаге или его физическую копию. В определенных случаях это означает, что для печати программа будет обрабатывать для генерации кошелька и зашифрованный файл, и приватный ключ. Чтобы работать с таким кошельком, достаточно просто отсканировать его QR-код.

Аппаратные кошельки

Эти хранилища представляют собой маленькие физические устройства, в памяти которых хранятся зашифрованные файлы для доступа к кошельку. Использовать счет для покупки/продажи возможно только после подключения программного кошелька к компьютеру.

Где хранить криптовалюту — решать каждому отдельному человеку. Но логично, что самый безопасный и оптимальный вариант — холодный аппаратный ключ. Но, его есть смысл использовать для хранения больших денежных сумм.

Как правильно хранить валюту мы разобрались. Но стоит еще рассмотреть оптимальный вариант ее обмена на реальные деньги. Как показывает практика — это использование сайтов-обменников, благодаря которым можно быстро и с минимальной комиссией обменять, купить биткоины. Один из таких проектов — Cashout.biz.

Хранение биткойнов — Bitcoin Wiki

На этой странице обсуждаются различные способы хранения биткойнов, будь то в инвестиционных целях или в качестве средства обмена.

Поскольку биткойн является цифровым активом, его безопасное хранение может быть очень не интуитивно понятным. Исторически многие люди теряли свои монеты, но при правильном понимании риски можно исключить. Если ваши биткойны в конечном итоге будут потеряны или украдены, то почти наверняка ничего нельзя будет сделать, чтобы вернуть их.

tl; dr Лучший способ хранить биткойны — использовать аппаратный кошелек, кошелек с несколькими подписями или кошелек холодного хранения. Попросите свой кошелек создать начальную фразу, запишите ее на бумаге и храните в надежном месте (или в нескольких безопасных местах в качестве резервных копий). В идеале кошелек должен быть обеспечен вашим собственным полным узлом.

Введение

Хранение биткойнов можно разделить на несколько независимых целей:

  • Защита от случайной потери
  • Подтверждение подлинности биткойнов
  • Конфиденциальность и защита от шпионажа
  • Защита от кражи
  • Легкий доступ для траты или перемещения биткойнов

Искусство и наука хранения биткойнов заключается в том, чтобы хранить ваши личные ключи в безопасности, оставаясь при этом легкодоступными для вас, когда вы хотите совершить транзакцию.Это также требует проверки того, что вы получили настоящие биткойны, и не дать злоумышленнику шпионить за вами.

Пример исходной фразы на бумаге.

Защита от случайной потери

В прошлом многие люди случайно теряли биткойны из-за неудачного резервного копирования, неправильного ввода букв, забытых жестких дисков, поврежденных SSD-накопителей или множества других ошибок.

Ключом к защите от потери данных любого рода является наличие избыточных резервных копий, чтобы в случае потери или уничтожения одной у вас остались другие, которые вы можете использовать, когда они вам понадобятся.Все хорошее программное обеспечение кошельков просит своих пользователей записать фразу восстановления начального состояния кошелька в качестве резервной, чтобы в случае потери или повреждения основного кошелька вы могли использовать фразу восстановления начального числа для восстановления доступа к своим монетам. Если у вас есть несколько хранилищ резервных копий, они должны находиться в местах, где различные сбои не повлияют на обе ваши резервные копии. Например, гораздо лучше хранить две резервные копии в домашнем сейфе и в сейфе (при условии, что ваше семя защищено парольной фразой), чем хранить две резервные копии в спальне и одну в гараже.

Также важно регулярно проверять, что ваша резервная копия все еще существует и находится в хорошем состоянии. Это может быть так же просто, как убедиться, что ваши резервные копии по-прежнему находятся там, где вы их складываете, пару раз в год.

Передовой практикой резервного копирования семенного материала является хранение семенного материала с помощью карандаша и бумаги или Металлическая семенная копия фразы и хранение в нескольких безопасных местах. Подробнее см. Seed_phrase # Storing_Seed_Phrases_for_the_Long_Term.

Проверка и конфиденциальность

При хранении начальной фразы хранятся только закрытые ключи, но она не может сказать вам, сколько биткойнов вы фактически получили.Для этого вам понадобится программное обеспечение кошелька.

Если вы получили в качестве оплаты наличные банкноты или золотые монеты, вы бы не приняли их, не проверив их и не убедившись, что они подлинные. То же самое и с биткойнами. Программное обеспечение кошелька может автоматически проверять, что платеж был произведен и когда этот платеж был завершен (путем майнинга на несколько блоков). Самый безопасный вид кошелька — это кошелек, который независимо проверяет всех правил биткойна, известный как полный узел.При получении больших объемов важно использовать программное обеспечение кошелька, которое подключается к полному узлу, который вы запускаете самостоятельно. Если биткойн — это цифровое золото, то полный узел — это ваш личный ювелир, который проверяет, действительно ли полученные биткойн-платежи реальны. У облегченных кошельков есть ряд недостатков в плане безопасности, поскольку они не проверяют все правила биткойнов, поэтому их следует использовать только для получения меньших сумм или когда вы доверяете отправителю. См. Статью о полных узлах.

Программное обеспечение вашего кошелька также должно будет узнать историю и баланс своего кошелька.Для облегченного кошелька это обычно включает запросы к стороннему серверу, что приводит к проблеме конфиденциальности, поскольку этот сервер может шпионить за вами, просматривая весь ваш баланс, все ваши транзакции и обычно связывая его с вашим IP-адресом. Использование полного узла позволяет избежать этой проблемы, поскольку программное обеспечение подключается непосредственно к сети p2p биткойнов и загружает всю цепочку блоков, поэтому любому злоумышленнику будет намного сложнее получить информацию. См. Также: Анонимность

Таким образом, для проверки и конфиденциальности хорошее решение для хранения данных должно поддерживаться полным узлом под вашим собственным контролем для использования при получении платежей.Кошелек с полным узлом на онлайн-компьютере может быть кошельком только для просмотра. Это означает, что он может обнаруживать транзакции, связанные с адресами, принадлежащими пользователю, и может отображать информацию о транзакциях о них, но при этом не имеет возможности фактически тратить биткойны.

Защита от кражи

Владение биткойнами связано с вашей способностью держать закрытые ключи под вашим исключительным контролем. В биткойне ключи — это деньги. Любое вредоносное ПО или хакеры, которые узнают, что такое ваши закрытые ключи, могут создать действительную биткойн-транзакцию, отправив ваши монеты себе, чтобы украсть ваши биткойны.Компьютер обычного человека обычно уязвим для вредоносных программ, поэтому это необходимо учитывать при выборе решений для хранения.

Любой другой, кто обнаружит начальную фразу кошелька, может украсть все биткойны, если сид также не защищен секретной кодовой фразой. Даже при использовании парольной фразы семя должно храниться в безопасности и в секрете, как драгоценности или деньги. Например, никакая часть семени никогда не должна вводиться на какой-либо веб-сайт, и никто не должен хранить семя на компьютере, подключенном к Интернету, если только он не является опытным пользователем, который исследовал, что они делают.

Исходные фразы могут хранить любое количество биткойнов. Кажется небезопасным иметь достаточно денег для покупки всего здания, просто лежащего на листе бумаги без какой-либо защиты. По этой причине многие кошельки позволяют зашифровать начальную фразу с помощью ключевой фразы. См. Исходную фразу # Two-Factor_Seed_Phrases.

Легкий доступ

Некоторым пользователям может не потребоваться очень часто перемещать свои биткойны, особенно если они владеют биткойнами в качестве инвестиций. Другие пользователи захотят иметь возможность быстро и легко перемещать свои монеты.Решение для хранения биткойнов должно учитывать, насколько удобно тратить в зависимости от потребностей пользователя.

Сводка

В итоге: для создания резервных копий кошельков биткойнов необходимо записать их исходную фразу, эта фраза должна храниться в безопасности и в секрете, а при отправке или получении транзакций программное обеспечение кошелька должно получать информацию о сети биткойнов с вашего собственного полного узла.

Виды кошельков

Аппаратные кошельки

Основная статья: Аппаратный кошелек

Аппаратные кошельки — это специальные устройства с усиленной защитой для хранения биткойнов на периферийном устройстве, которому доверяют генерировать ключи кошелька и подписывать транзакции.

Аппаратный кошелек хранит начальное число во внутреннем хранилище и, как правило, предназначен для защиты от физических и цифровых атак. Устройство подписывает транзакции внутри и передает на компьютер только подписанные транзакции, никогда не передавая никаких секретных данных устройствам, к которым оно подключается. Отделение закрытых ключей от уязвимой среды позволяет пользователю тратить биткойны без какого-либо риска даже при использовании ненадежного компьютера. Аппаратные кошельки относительно удобны в использовании и являются одним из лучших способов хранения биткойнов.

Некоторым недостатком является то, что аппаратные кошельки — это узнаваемые физические объекты, которые могут быть обнаружены и которые выдают, что вы, вероятно, владеете биткойнами. Это стоит учитывать, например, при пересечении границ. К тому же они стоят больше, чем программные кошельки. Тем не менее, физический доступ к аппаратному кошельку не означает, что ключи могут быть легко скомпрометированы, даже несмотря на то, что он упрощает взлом аппаратного кошелька. Группы, которые создали самые популярные аппаратные кошельки, приложили все усилия, чтобы обезопасить устройства от физических угроз, и, что не невозможно, только технически квалифицированные люди со специализированным оборудованием смогли получить доступ к закрытым ключам без согласия владельца.Однако физически сильные люди, такие как вооруженные пограничники, увидев аппаратный кошелек, могут заставить вас ввести ПИН-код, чтобы разблокировать устройство и украсть биткойны.

Кошельки с мультиподписью

Основная статья: Мультиподпись

Кошелек с несколькими подписями — это кошелек, в котором для перемещения биткойнов требуется несколько закрытых ключей вместо одного ключа. Такой кошелек может использоваться для требования соглашения между несколькими людьми о расходах, может устранить единую точку отказа и может использоваться в качестве формы резервного копирования среди других приложений.

Эти закрытые ключи могут быть распределены по нескольким машинам в разных местах, исходя из того, что вредоносные программы и хакеры вряд ли заразят их все. Кошелек с мультиподписью может относиться к типу m-of-n, в котором для перевода денег требуются любые m закрытых ключей из возможных n. Например, в кошельке с мультиподписью 2 из 3 ваши личные ключи могут быть распределены по настольному компьютеру, ноутбуку и смартфону, любые два из которых необходимы для перевода денег, но компрометация или полная потеря любого одного ключа не приводит к потеря денег, даже если для этого ключа нет резервных копий.

Кошельки с несколькими подписями имеют то преимущество, что они дешевле аппаратных кошельков, поскольку они реализованы в виде программного обеспечения и могут быть загружены бесплатно, и могут быть почти такими же удобными, поскольку все ключи находятся в сети, а пользовательские интерфейсы кошелька обычно просты в использовании.

Аппаратные кошельки и кошельки с несколькими подписями можно комбинировать, имея кошелек с несколькими подписями с закрытыми ключами, хранящимися в аппаратных кошельках; в конце концов, единственный аппаратный кошелек — это единственная точка отказа.Холодное хранение и мультиподпись также можно комбинировать, имея кошелек с мультиподписью с закрытыми ключами, хранящимися в холодном хранилище, чтобы они не оставались в сети.

Кошельки для холодильных камер

Основная статья: Холодильный склад

Холодный кошелек генерирует и хранит личные ключи кошелька в автономном режиме на чистом, недавно установленном компьютере с воздушным зазором. Платежи принимаются онлайн с помощью кошелька только для просмотра. Неподписанные транзакции генерируются онлайн, передаются в автономный режим для подписания, а подписанная транзакция передается в онлайн для трансляции в сеть Биткойн.

Это позволяет управлять средствами в автономном режиме в холодном хранилище. При правильном использовании холодный кошелек защищен от сетевых угроз, таких как вирусы и хакеры. Холодные кошельки похожи на аппаратные кошельки, за исключением того, что вместо периферийных устройств специального назначения используется вычислительное устройство общего назначения. Обратной стороной является то, что передача транзакций туда и обратно может быть неудобной и неудобной и менее практичной для ношения, как аппаратный кошелек.

Горячие кошельки

Основная статья: Горячий кошелек

Горячий кошелек — это хранение кошельков с единой подписью и закрытыми ключами на онлайн-компьютере или мобильном телефоне.Большинство программного обеспечения для биткойн-кошельков — это горячий кошелек. Биткойны легко потратить, но они максимально уязвимы для вредоносных программ или хакеров. Горячие кошельки подходят для небольших сумм и повседневных расходов.

Пользователь может иметь расходный счет , горячий кошелек для повседневных удобных расходов, при этом большая часть своих средств хранится на сберегательном счете , который хранится с гораздо большей безопасностью (холодное хранилище / аппаратный кошелек / мультиподпись).

Плохие идеи для кошелька

Кастодиальные кошельки

Кастодиальные кошельки — это место, где обмен, брокер или другое третье лицо хранит ваши биткойны в доверительном управлении.

Правило номер один для хранения биткойнов таково: если у вас нет закрытых ключей, вы фактически не владеете активами. Существует множество исторических примеров потерь из-за хранимых кошельков: Bitcoinica, Silk Road, Bitfloor, MTGOX, Sheep Marketplace, BTC-e, Bitstamp, Bitfinex, Bithumb, Cryptsy, Bter, Mintpal и многие другие [1]

«Разве это не все равно, что хранить деньги в банке?»

Ниже приводится цитата свиристеля на reddit [2] :

Есть компромиссы со всем, но доверять Coinbase своим биткойнами — это , а не , то же самое, что доверять банку свои доллары:
Предположим, что для доступа к средствам в Coinbase требуется 5 человек, т.е.грамм. генеральный директор, ведущий технический инженер и 3 других старших сотрудника. Предположим, однажды они проснутся и решат быть злыми и переместят весь биткойн на какой-нибудь свой личный счет и, возможно, сочинят статью в прессе о том, как их «взломали». У вас серьезная проблема, поскольку вы можете обнаружить, что идет затяжная судебная тяжба (см. MtGox), но вы не можете фактически получить средства, если каким-либо образом компания не пополнится биткойнами или, возможно, эквивалентом в фиате.
Если, с другой стороны, вы контролировали средства с помощью большинства ключей в мультиподписи i.е. у вас есть оба из двух необходимых ключей мультиподписи 2 из 3, тогда это всегда будет ваш биткойн, даже если третий ключ может принадлежать доверенному стороннему хранителю. Но это также влечет за собой ответственность за то, что если вас взломают, вы потеряете все свои средства. Вот почему в мультиподписи 2 из 3, где у вас есть два необходимых ключа, разумно иметь их в разных системах / местах. Если один из них не работает, вы можете обратиться к хранителю, чтобы предоставить третий ключ и снова перевести свои средства в безопасное место.Но только хранитель не может прикоснуться к вашим средствам только в силу наличия третьего ключа.
Теперь, если ваш банк взломан аналогичным образом — 5 ключевых сотрудников банка решают украсть ваши деньги и притвориться, что это были внешние хакеры — переводы SWIFT осуществляются на счета в России и Китае. Здесь, в конечном счете, юридические агентства всегда будут решать, есть ли у вас «на самом деле» украденные деньги. Поскольку доллары не реальны, они могут быть созданы по прихоти [3] , и хотя отменить международные переводы не , а так просто, очень часто можно добиться отмены (например.грамм. недавний взлом SWIFT в бангладеш [4] [5] bank; 1 миллиард долларов украден, все, кроме 80 миллионов долларов, «возвращены» (это просто означает, что телеграфные переводы отменены). К этому следует добавить, что бумажные деньги застрахованы, поэтому даже если переводы не могут быть отменены, деньги можно «вернуть». Если слишком много банков будет взломано одновременно, Федеральная резервная система и правительство вместе могут создать некий «фонд», который волшебным образом перераспределяет балансы в любое время, когда они захотят, при наличии достаточной политической воли (по сути, это то, что происходило в TARP 2008 года и т. Д.).
До сих пор ни одна страховая компания никогда не выплачивала выплаты по иску биткойн-компании. Стоит также подумать.
Вы можете сказать, поскольку это рискованно в обоих направлениях, почему бы не доверять Coinbase? Разве они не более компетентны в вопросах безопасности, чем я?
Почти наверняка, но в этом аргументе есть две огромные дыры: (1) поскольку они концентрируют средств, они являются массовой мишенью для хакеров, а вы нет — совсем. (2) они являются доверенной третьей стороной , поэтому ситуация строго хуже — вы не только должны доверять их навыкам безопасности, но также должны доверять им, чтобы они не воровали (по модулю мультиподписи, как упоминалось выше) добавлю: помимо буквального воровства, есть такие вещи, как политическая конфискация, не забывайте).

Интернет-кошельки

Веб-кошельки

имеют все недостатки кастодиальных кошельков (отсутствие прямого владения, закрытые ключи принадлежат третьей стороне), а также все недостатки горячих кошельков (открытые закрытые ключи), а также все недостатки легких кошельков (без проверки правила биткойна, кто-то может отправить вам миллиард биткойнов, и при определенных условиях глупый веб-кошелек с радостью примет его)

Тем, кому нужен легкий доступ к веб-кошельку, следует загрузить легкий кошелек, например Electrum.

Основная статья: Кошелек на основе браузера

Бумажные кошельки

Так называемые бумажные кошельки — устаревший и небезопасный метод хранения биткойнов, который не следует рекомендовать новичкам. Они просто хранят одну пару закрытых / открытых ключей на бумаге. Они способствуют повторному использованию адресов и требуют громоздкой и сложной загрузки операционной системы для обеспечения безопасности, они рискуют украсть принтеры и обычно полагаются на криптографию Javascript.

Бумажные кошельки также не предоставляют никакого способа отображения пользователю, когда деньги поступили.Нет практического способа использовать кошелек с полным узлом. Пользователи обычно вынуждены использовать сторонние исследователи блокчейнов, которые могут лгать им и шпионить за ними.

Гораздо лучший способ добиться того, что делают бумажные кошельки, — это использовать вместо них исходные фразы.

Основная статья: Бумажные кошельки

Облачное хранилище

Это означает хранение вашего зашифрованного (или нет) файла кошелька в облачном хранилище, таком как Dropbox, или отправку их себе по электронной почте в Gmail. Это очень похоже на доверие к службе хранения кошелька и не рекомендуется по тем же причинам [6] .Вы можете сказать, что используете шифрование для двухфакторной аутентификации, но загрузка кошелька в облако сокращает это до однофакторной. Кроме того, существует множество способов взлома 2FA, в частности 2FA на основе SMS, например, с помощью SIM-Swap.

Съемный носитель

Это относится к хранению файлов кошелька на съемных носителях, таких как SSD или жесткие диски.

См. Предупреждения по этим двум ссылкам:

В этих статьях рекомендуется использовать GPG для шифрования или печати, вместо этого лучшим решением являются исходные фразы.

«Физические» биткойны

Physical Coins и другие механизмы с предварительно изготовленным ключом или начальным значением не являются хорошим способом хранения биткойнов, поскольку их ключи уже потенциально скомпрометированы тем, кто создал ключ. Вы не должны считать биткойн своим, если он хранится на ключе, созданном кем-то другим. Он становится вашим только тогда, когда вы переводите биткойн на ключ, которым вы владеете и который полностью контролируете.

Другие идеи

Кошельки с замком времени

Интересное нестандартное решение.Идея состоит в том, чтобы использовать контракты с временной блокировкой для создания кошелька, который нельзя потратить до определенной даты. Одним из возможных вариантов использования может быть зависимый от азартных игр, который блокирует деньги для оплаты счетов в течение месяца, после того, как прошел месяц и их кошелек с временной блокировкой открыт, они используют эти деньги для оплаты счетов вместо азартных игр. Это эквивалентное предложение компульсивным покупателям заморозить свою кредитную карту в глыбе льда, поэтому, когда они почувствуют побуждение немедленно купить что-то, что они видят по телевизору, им нужно будет подождать, пока блок растает, пока они не смогут извлечь кредитная карта, чтобы иметь возможность разместить заказ.Мы надеемся, что это даст им время остыть и пересмотреть бессмысленную покупку.

Кошельки с временной блокировкой пока не существуют, за исключением простых страниц javascript, которые полагаются на криптографию Javascript и поэтому небезопасны.

Консультации

Если вы собираетесь хранить очень большое количество биткойнов, например, в бизнесе, вам следует подумать об оплате консультации по безопасности.

Атака 5-долларовым гаечным ключом

Иногда говорят, что вся эта безопасность бесполезна, потому что можно использовать атаку гаечным ключом за 5 долларов.

Есть несколько способов, которые могут быть использованы для отражения этой атаки: скрываться, защищаться, не сообщать другим о своем биткойн-богатстве или активах или путем внедрения процедур безопасности, которые не позволят вам передать средства в таком виде. атака, тем самым уменьшая привлекательность для злоумышленника в первую очередь для проведения такой атаки.

Хранимые биткойны не защищены исходными фразами, аппаратными кошельками, мультиподписью, паролями, хэш-функциями или чем-то подобным; их обеспечивают человека человека.

Технологии никогда не являются основой безопасности системы. Технологии — это инструмент, помогающий людям обезопасить то, что они ценят. Безопасность требует от людей действий. Сервер не может быть защищен брандмауэром, если на двери серверной комнаты нет замка, и замок не может защитить серверную комнату без охраны, которая следит за дверью, а охранник не может защитить дверь без риска причинения вреда людям. [7] .

Биткойн ничем не отличается. Технология, обсуждаемая на этой странице, — всего лишь инструмент, который склоняет чашу весов в пользу защитника.Следуя этому принципу, способ победить атаку гаечным ключом за 5 долларов — это носить оружие. Либо свои, либо нанимайте охранников, либо пользуйтесь сейфом, либо полагайтесь на полицию и армию; или все, что может быть подходящим и соразмерным в вашей ситуации. Если кто-то физически сильнее вас, никакие технологии на Земле не спасут ваши биткойны. Вы не можете быть собственным банком без безопасности на уровне банка.

См. Также: Guns + Bitcoin Hardware Wallets

См. Также: Совет бывшего полицейского о физической безопасности в биткойнах

См. Также

Дополнительная литература

Список литературы

Хранение биткойнов — Bitcoin Wiki

На этой странице обсуждаются различные способы хранения биткойнов, будь то в инвестиционных целях или в качестве средства обмена.

Поскольку биткойн является цифровым активом, его безопасное хранение может быть очень не интуитивно понятным. Исторически многие люди теряли свои монеты, но при правильном понимании риски можно исключить. Если ваши биткойны в конечном итоге будут потеряны или украдены, то почти наверняка ничего нельзя будет сделать, чтобы вернуть их.

tl; dr Лучший способ хранить биткойны — использовать аппаратный кошелек, кошелек с несколькими подписями или кошелек холодного хранения. Попросите свой кошелек создать начальную фразу, запишите ее на бумаге и храните в надежном месте (или в нескольких безопасных местах в качестве резервных копий).В идеале кошелек должен быть обеспечен вашим собственным полным узлом.

Введение

Хранение биткойнов можно разделить на несколько независимых целей:

  • Защита от случайной потери
  • Подтверждение подлинности биткойнов
  • Конфиденциальность и защита от шпионажа
  • Защита от кражи
  • Легкий доступ для траты или перемещения биткойнов

Искусство и наука хранения биткойнов заключается в том, чтобы хранить ваши личные ключи в безопасности, оставаясь при этом легкодоступными для вас, когда вы хотите совершить транзакцию.Это также требует проверки того, что вы получили настоящие биткойны, и не дать злоумышленнику шпионить за вами.

Пример исходной фразы на бумаге.

Защита от случайной потери

В прошлом многие люди случайно теряли биткойны из-за неудачного резервного копирования, неправильного ввода букв, забытых жестких дисков, поврежденных SSD-накопителей или множества других ошибок.

Ключом к защите от потери данных любого рода является наличие избыточных резервных копий, чтобы в случае потери или уничтожения одной у вас остались другие, которые вы можете использовать, когда они вам понадобятся.Все хорошее программное обеспечение кошельков просит своих пользователей записать фразу восстановления начального состояния кошелька в качестве резервной, чтобы в случае потери или повреждения основного кошелька вы могли использовать фразу восстановления начального числа для восстановления доступа к своим монетам. Если у вас есть несколько хранилищ резервных копий, они должны находиться в местах, где различные сбои не повлияют на обе ваши резервные копии. Например, гораздо лучше хранить две резервные копии в домашнем сейфе и в сейфе (при условии, что ваше семя защищено парольной фразой), чем хранить две резервные копии в спальне и одну в гараже.

Также важно регулярно проверять, что ваша резервная копия все еще существует и находится в хорошем состоянии. Это может быть так же просто, как убедиться, что ваши резервные копии по-прежнему находятся там, где вы их складываете, пару раз в год.

Передовой практикой резервного копирования семенного материала является хранение семенного материала с помощью карандаша и бумаги или Металлическая семенная копия фразы и хранение в нескольких безопасных местах. Подробнее см. Seed_phrase # Storing_Seed_Phrases_for_the_Long_Term.

Проверка и конфиденциальность

При хранении начальной фразы хранятся только закрытые ключи, но она не может сказать вам, сколько биткойнов вы фактически получили.Для этого вам понадобится программное обеспечение кошелька.

Если вы получили в качестве оплаты наличные банкноты или золотые монеты, вы бы не приняли их, не проверив их и не убедившись, что они подлинные. То же самое и с биткойнами. Программное обеспечение кошелька может автоматически проверять, что платеж был произведен и когда этот платеж был завершен (путем майнинга на несколько блоков). Самый безопасный вид кошелька — это кошелек, который независимо проверяет всех правил биткойна, известный как полный узел.При получении больших объемов важно использовать программное обеспечение кошелька, которое подключается к полному узлу, который вы запускаете самостоятельно. Если биткойн — это цифровое золото, то полный узел — это ваш личный ювелир, который проверяет, действительно ли полученные биткойн-платежи реальны. У облегченных кошельков есть ряд недостатков в плане безопасности, поскольку они не проверяют все правила биткойнов, поэтому их следует использовать только для получения меньших сумм или когда вы доверяете отправителю. См. Статью о полных узлах.

Программное обеспечение вашего кошелька также должно будет узнать историю и баланс своего кошелька.Для облегченного кошелька это обычно включает запросы к стороннему серверу, что приводит к проблеме конфиденциальности, поскольку этот сервер может шпионить за вами, просматривая весь ваш баланс, все ваши транзакции и обычно связывая его с вашим IP-адресом. Использование полного узла позволяет избежать этой проблемы, поскольку программное обеспечение подключается непосредственно к сети p2p биткойнов и загружает всю цепочку блоков, поэтому любому злоумышленнику будет намного сложнее получить информацию. См. Также: Анонимность

Таким образом, для проверки и конфиденциальности хорошее решение для хранения данных должно поддерживаться полным узлом под вашим собственным контролем для использования при получении платежей.Кошелек с полным узлом на онлайн-компьютере может быть кошельком только для просмотра. Это означает, что он может обнаруживать транзакции, связанные с адресами, принадлежащими пользователю, и может отображать информацию о транзакциях о них, но при этом не имеет возможности фактически тратить биткойны.

Защита от кражи

Владение биткойнами связано с вашей способностью держать закрытые ключи под вашим исключительным контролем. В биткойне ключи — это деньги. Любое вредоносное ПО или хакеры, которые узнают, что такое ваши закрытые ключи, могут создать действительную биткойн-транзакцию, отправив ваши монеты себе, чтобы украсть ваши биткойны.Компьютер обычного человека обычно уязвим для вредоносных программ, поэтому это необходимо учитывать при выборе решений для хранения.

Любой другой, кто обнаружит начальную фразу кошелька, может украсть все биткойны, если сид также не защищен секретной кодовой фразой. Даже при использовании парольной фразы семя должно храниться в безопасности и в секрете, как драгоценности или деньги. Например, никакая часть семени никогда не должна вводиться на какой-либо веб-сайт, и никто не должен хранить семя на компьютере, подключенном к Интернету, если только он не является опытным пользователем, который исследовал, что они делают.

Исходные фразы могут хранить любое количество биткойнов. Кажется небезопасным иметь достаточно денег для покупки всего здания, просто лежащего на листе бумаги без какой-либо защиты. По этой причине многие кошельки позволяют зашифровать начальную фразу с помощью ключевой фразы. См. Исходную фразу # Two-Factor_Seed_Phrases.

Легкий доступ

Некоторым пользователям может не потребоваться очень часто перемещать свои биткойны, особенно если они владеют биткойнами в качестве инвестиций. Другие пользователи захотят иметь возможность быстро и легко перемещать свои монеты.Решение для хранения биткойнов должно учитывать, насколько удобно тратить в зависимости от потребностей пользователя.

Сводка

В итоге: для создания резервных копий кошельков биткойнов необходимо записать их исходную фразу, эта фраза должна храниться в безопасности и в секрете, а при отправке или получении транзакций программное обеспечение кошелька должно получать информацию о сети биткойнов с вашего собственного полного узла.

Виды кошельков

Аппаратные кошельки

Основная статья: Аппаратный кошелек

Аппаратные кошельки — это специальные устройства с усиленной защитой для хранения биткойнов на периферийном устройстве, которому доверяют генерировать ключи кошелька и подписывать транзакции.

Аппаратный кошелек хранит начальное число во внутреннем хранилище и, как правило, предназначен для защиты от физических и цифровых атак. Устройство подписывает транзакции внутри и передает на компьютер только подписанные транзакции, никогда не передавая никаких секретных данных устройствам, к которым оно подключается. Отделение закрытых ключей от уязвимой среды позволяет пользователю тратить биткойны без какого-либо риска даже при использовании ненадежного компьютера. Аппаратные кошельки относительно удобны в использовании и являются одним из лучших способов хранения биткойнов.

Некоторым недостатком является то, что аппаратные кошельки — это узнаваемые физические объекты, которые могут быть обнаружены и которые выдают, что вы, вероятно, владеете биткойнами. Это стоит учитывать, например, при пересечении границ. К тому же они стоят больше, чем программные кошельки. Тем не менее, физический доступ к аппаратному кошельку не означает, что ключи могут быть легко скомпрометированы, даже несмотря на то, что он упрощает взлом аппаратного кошелька. Группы, которые создали самые популярные аппаратные кошельки, приложили все усилия, чтобы обезопасить устройства от физических угроз, и, что не невозможно, только технически квалифицированные люди со специализированным оборудованием смогли получить доступ к закрытым ключам без согласия владельца.Однако физически сильные люди, такие как вооруженные пограничники, увидев аппаратный кошелек, могут заставить вас ввести ПИН-код, чтобы разблокировать устройство и украсть биткойны.

Кошельки с мультиподписью

Основная статья: Мультиподпись

Кошелек с несколькими подписями — это кошелек, в котором для перемещения биткойнов требуется несколько закрытых ключей вместо одного ключа. Такой кошелек может использоваться для требования соглашения между несколькими людьми о расходах, может устранить единую точку отказа и может использоваться в качестве формы резервного копирования среди других приложений.

Эти закрытые ключи могут быть распределены по нескольким машинам в разных местах, исходя из того, что вредоносные программы и хакеры вряд ли заразят их все. Кошелек с мультиподписью может относиться к типу m-of-n, в котором для перевода денег требуются любые m закрытых ключей из возможных n. Например, в кошельке с мультиподписью 2 из 3 ваши личные ключи могут быть распределены по настольному компьютеру, ноутбуку и смартфону, любые два из которых необходимы для перевода денег, но компрометация или полная потеря любого одного ключа не приводит к потеря денег, даже если для этого ключа нет резервных копий.

Кошельки с несколькими подписями имеют то преимущество, что они дешевле аппаратных кошельков, поскольку они реализованы в виде программного обеспечения и могут быть загружены бесплатно, и могут быть почти такими же удобными, поскольку все ключи находятся в сети, а пользовательские интерфейсы кошелька обычно просты в использовании.

Аппаратные кошельки и кошельки с несколькими подписями можно комбинировать, имея кошелек с несколькими подписями с закрытыми ключами, хранящимися в аппаратных кошельках; в конце концов, единственный аппаратный кошелек — это единственная точка отказа.Холодное хранение и мультиподпись также можно комбинировать, имея кошелек с мультиподписью с закрытыми ключами, хранящимися в холодном хранилище, чтобы они не оставались в сети.

Кошельки для холодильных камер

Основная статья: Холодильный склад

Холодный кошелек генерирует и хранит личные ключи кошелька в автономном режиме на чистом, недавно установленном компьютере с воздушным зазором. Платежи принимаются онлайн с помощью кошелька только для просмотра. Неподписанные транзакции генерируются онлайн, передаются в автономный режим для подписания, а подписанная транзакция передается в онлайн для трансляции в сеть Биткойн.

Это позволяет управлять средствами в автономном режиме в холодном хранилище. При правильном использовании холодный кошелек защищен от сетевых угроз, таких как вирусы и хакеры. Холодные кошельки похожи на аппаратные кошельки, за исключением того, что вместо периферийных устройств специального назначения используется вычислительное устройство общего назначения. Обратной стороной является то, что передача транзакций туда и обратно может быть неудобной и неудобной и менее практичной для ношения, как аппаратный кошелек.

Горячие кошельки

Основная статья: Горячий кошелек

Горячий кошелек — это хранение кошельков с единой подписью и закрытыми ключами на онлайн-компьютере или мобильном телефоне.Большинство программного обеспечения для биткойн-кошельков — это горячий кошелек. Биткойны легко потратить, но они максимально уязвимы для вредоносных программ или хакеров. Горячие кошельки подходят для небольших сумм и повседневных расходов.

Пользователь может иметь расходный счет , горячий кошелек для повседневных удобных расходов, при этом большая часть своих средств хранится на сберегательном счете , который хранится с гораздо большей безопасностью (холодное хранилище / аппаратный кошелек / мультиподпись).

Плохие идеи для кошелька

Кастодиальные кошельки

Кастодиальные кошельки — это место, где обмен, брокер или другое третье лицо хранит ваши биткойны в доверительном управлении.

Правило номер один для хранения биткойнов таково: если у вас нет закрытых ключей, вы фактически не владеете активами. Существует множество исторических примеров потерь из-за хранимых кошельков: Bitcoinica, Silk Road, Bitfloor, MTGOX, Sheep Marketplace, BTC-e, Bitstamp, Bitfinex, Bithumb, Cryptsy, Bter, Mintpal и многие другие [1]

«Разве это не все равно, что хранить деньги в банке?»

Ниже приводится цитата свиристеля на reddit [2] :

Есть компромиссы со всем, но доверять Coinbase своим биткойнами — это , а не , то же самое, что доверять банку свои доллары:
Предположим, что для доступа к средствам в Coinbase требуется 5 человек, т.е.грамм. генеральный директор, ведущий технический инженер и 3 других старших сотрудника. Предположим, однажды они проснутся и решат быть злыми и переместят весь биткойн на какой-нибудь свой личный счет и, возможно, сочинят статью в прессе о том, как их «взломали». У вас серьезная проблема, поскольку вы можете обнаружить, что идет затяжная судебная тяжба (см. MtGox), но вы не можете фактически получить средства, если каким-либо образом компания не пополнится биткойнами или, возможно, эквивалентом в фиате.
Если, с другой стороны, вы контролировали средства с помощью большинства ключей в мультиподписи i.е. у вас есть оба из двух необходимых ключей мультиподписи 2 из 3, тогда это всегда будет ваш биткойн, даже если третий ключ может принадлежать доверенному стороннему хранителю. Но это также влечет за собой ответственность за то, что если вас взломают, вы потеряете все свои средства. Вот почему в мультиподписи 2 из 3, где у вас есть два необходимых ключа, разумно иметь их в разных системах / местах. Если один из них не работает, вы можете обратиться к хранителю, чтобы предоставить третий ключ и снова перевести свои средства в безопасное место.Но только хранитель не может прикоснуться к вашим средствам только в силу наличия третьего ключа.
Теперь, если ваш банк взломан аналогичным образом — 5 ключевых сотрудников банка решают украсть ваши деньги и притвориться, что это были внешние хакеры — переводы SWIFT осуществляются на счета в России и Китае. Здесь, в конечном счете, юридические агентства всегда будут решать, есть ли у вас «на самом деле» украденные деньги. Поскольку доллары не реальны, они могут быть созданы по прихоти [3] , и хотя отменить международные переводы не , а так просто, очень часто можно добиться отмены (например.грамм. недавний взлом SWIFT в бангладеш [4] [5] bank; 1 миллиард долларов украден, все, кроме 80 миллионов долларов, «возвращены» (это просто означает, что телеграфные переводы отменены). К этому следует добавить, что бумажные деньги застрахованы, поэтому даже если переводы не могут быть отменены, деньги можно «вернуть». Если слишком много банков будет взломано одновременно, Федеральная резервная система и правительство вместе могут создать некий «фонд», который волшебным образом перераспределяет балансы в любое время, когда они захотят, при наличии достаточной политической воли (по сути, это то, что происходило в TARP 2008 года и т. Д.).
До сих пор ни одна страховая компания никогда не выплачивала выплаты по иску биткойн-компании. Стоит также подумать.
Вы можете сказать, поскольку это рискованно в обоих направлениях, почему бы не доверять Coinbase? Разве они не более компетентны в вопросах безопасности, чем я?
Почти наверняка, но в этом аргументе есть две огромные дыры: (1) поскольку они концентрируют средств, они являются массовой мишенью для хакеров, а вы нет — совсем. (2) они являются доверенной третьей стороной , поэтому ситуация строго хуже — вы не только должны доверять их навыкам безопасности, но также должны доверять им, чтобы они не воровали (по модулю мультиподписи, как упоминалось выше) добавлю: помимо буквального воровства, есть такие вещи, как политическая конфискация, не забывайте).

Интернет-кошельки

Веб-кошельки

имеют все недостатки кастодиальных кошельков (отсутствие прямого владения, закрытые ключи принадлежат третьей стороне), а также все недостатки горячих кошельков (открытые закрытые ключи), а также все недостатки легких кошельков (без проверки правила биткойна, кто-то может отправить вам миллиард биткойнов, и при определенных условиях глупый веб-кошелек с радостью примет его)

Тем, кому нужен легкий доступ к веб-кошельку, следует загрузить легкий кошелек, например Electrum.

Основная статья: Кошелек на основе браузера

Бумажные кошельки

Так называемые бумажные кошельки — устаревший и небезопасный метод хранения биткойнов, который не следует рекомендовать новичкам. Они просто хранят одну пару закрытых / открытых ключей на бумаге. Они способствуют повторному использованию адресов и требуют громоздкой и сложной загрузки операционной системы для обеспечения безопасности, они рискуют украсть принтеры и обычно полагаются на криптографию Javascript.

Бумажные кошельки также не предоставляют никакого способа отображения пользователю, когда деньги поступили.Нет практического способа использовать кошелек с полным узлом. Пользователи обычно вынуждены использовать сторонние исследователи блокчейнов, которые могут лгать им и шпионить за ними.

Гораздо лучший способ добиться того, что делают бумажные кошельки, — это использовать вместо них исходные фразы.

Основная статья: Бумажные кошельки

Облачное хранилище

Это означает хранение вашего зашифрованного (или нет) файла кошелька в облачном хранилище, таком как Dropbox, или отправку их себе по электронной почте в Gmail. Это очень похоже на доверие к службе хранения кошелька и не рекомендуется по тем же причинам [6] .Вы можете сказать, что используете шифрование для двухфакторной аутентификации, но загрузка кошелька в облако сокращает это до однофакторной. Кроме того, существует множество способов взлома 2FA, в частности 2FA на основе SMS, например, с помощью SIM-Swap.

Съемный носитель

Это относится к хранению файлов кошелька на съемных носителях, таких как SSD или жесткие диски.

См. Предупреждения по этим двум ссылкам:

В этих статьях рекомендуется использовать GPG для шифрования или печати, вместо этого лучшим решением являются исходные фразы.

«Физические» биткойны

Physical Coins и другие механизмы с предварительно изготовленным ключом или начальным значением не являются хорошим способом хранения биткойнов, поскольку их ключи уже потенциально скомпрометированы тем, кто создал ключ. Вы не должны считать биткойн своим, если он хранится на ключе, созданном кем-то другим. Он становится вашим только тогда, когда вы переводите биткойн на ключ, которым вы владеете и который полностью контролируете.

Другие идеи

Кошельки с замком времени

Интересное нестандартное решение.Идея состоит в том, чтобы использовать контракты с временной блокировкой для создания кошелька, который нельзя потратить до определенной даты. Одним из возможных вариантов использования может быть зависимый от азартных игр, который блокирует деньги для оплаты счетов в течение месяца, после того, как прошел месяц и их кошелек с временной блокировкой открыт, они используют эти деньги для оплаты счетов вместо азартных игр. Это эквивалентное предложение компульсивным покупателям заморозить свою кредитную карту в глыбе льда, поэтому, когда они почувствуют побуждение немедленно купить что-то, что они видят по телевизору, им нужно будет подождать, пока блок растает, пока они не смогут извлечь кредитная карта, чтобы иметь возможность разместить заказ.Мы надеемся, что это даст им время остыть и пересмотреть бессмысленную покупку.

Кошельки с временной блокировкой пока не существуют, за исключением простых страниц javascript, которые полагаются на криптографию Javascript и поэтому небезопасны.

Консультации

Если вы собираетесь хранить очень большое количество биткойнов, например, в бизнесе, вам следует подумать об оплате консультации по безопасности.

Атака 5-долларовым гаечным ключом

Иногда говорят, что вся эта безопасность бесполезна, потому что можно использовать атаку гаечным ключом за 5 долларов.

Есть несколько способов, которые могут быть использованы для отражения этой атаки: скрываться, защищаться, не сообщать другим о своем биткойн-богатстве или активах или путем внедрения процедур безопасности, которые не позволят вам передать средства в таком виде. атака, тем самым уменьшая привлекательность для злоумышленника в первую очередь для проведения такой атаки.

Хранимые биткойны не защищены исходными фразами, аппаратными кошельками, мультиподписью, паролями, хэш-функциями или чем-то подобным; их обеспечивают человека человека.

Технологии никогда не являются основой безопасности системы. Технологии — это инструмент, помогающий людям обезопасить то, что они ценят. Безопасность требует от людей действий. Сервер не может быть защищен брандмауэром, если на двери серверной комнаты нет замка, и замок не может защитить серверную комнату без охраны, которая следит за дверью, а охранник не может защитить дверь без риска причинения вреда людям. [7] .

Биткойн ничем не отличается. Технология, обсуждаемая на этой странице, — всего лишь инструмент, который склоняет чашу весов в пользу защитника.Следуя этому принципу, способ победить атаку гаечным ключом за 5 долларов — это носить оружие. Либо свои, либо нанимайте охранников, либо пользуйтесь сейфом, либо полагайтесь на полицию и армию; или все, что может быть подходящим и соразмерным в вашей ситуации. Если кто-то физически сильнее вас, никакие технологии на Земле не спасут ваши биткойны. Вы не можете быть собственным банком без безопасности на уровне банка.

См. Также: Guns + Bitcoin Hardware Wallets

См. Также: Совет бывшего полицейского о физической безопасности в биткойнах

См. Также

Дополнительная литература

Список литературы

Хранение биткойнов — Bitcoin Wiki

На этой странице обсуждаются различные способы хранения биткойнов, будь то в инвестиционных целях или в качестве средства обмена.

Поскольку биткойн является цифровым активом, его безопасное хранение может быть очень не интуитивно понятным. Исторически многие люди теряли свои монеты, но при правильном понимании риски можно исключить. Если ваши биткойны в конечном итоге будут потеряны или украдены, то почти наверняка ничего нельзя будет сделать, чтобы вернуть их.

tl; dr Лучший способ хранить биткойны — использовать аппаратный кошелек, кошелек с несколькими подписями или кошелек холодного хранения. Попросите свой кошелек создать начальную фразу, запишите ее на бумаге и храните в надежном месте (или в нескольких безопасных местах в качестве резервных копий).В идеале кошелек должен быть обеспечен вашим собственным полным узлом.

Введение

Хранение биткойнов можно разделить на несколько независимых целей:

  • Защита от случайной потери
  • Подтверждение подлинности биткойнов
  • Конфиденциальность и защита от шпионажа
  • Защита от кражи
  • Легкий доступ для траты или перемещения биткойнов

Искусство и наука хранения биткойнов заключается в том, чтобы хранить ваши личные ключи в безопасности, оставаясь при этом легкодоступными для вас, когда вы хотите совершить транзакцию.Это также требует проверки того, что вы получили настоящие биткойны, и не дать злоумышленнику шпионить за вами.

Пример исходной фразы на бумаге.

Защита от случайной потери

В прошлом многие люди случайно теряли биткойны из-за неудачного резервного копирования, неправильного ввода букв, забытых жестких дисков, поврежденных SSD-накопителей или множества других ошибок.

Ключом к защите от потери данных любого рода является наличие избыточных резервных копий, чтобы в случае потери или уничтожения одной у вас остались другие, которые вы можете использовать, когда они вам понадобятся.Все хорошее программное обеспечение кошельков просит своих пользователей записать фразу восстановления начального состояния кошелька в качестве резервной, чтобы в случае потери или повреждения основного кошелька вы могли использовать фразу восстановления начального числа для восстановления доступа к своим монетам. Если у вас есть несколько хранилищ резервных копий, они должны находиться в местах, где различные сбои не повлияют на обе ваши резервные копии. Например, гораздо лучше хранить две резервные копии в домашнем сейфе и в сейфе (при условии, что ваше семя защищено парольной фразой), чем хранить две резервные копии в спальне и одну в гараже.

Также важно регулярно проверять, что ваша резервная копия все еще существует и находится в хорошем состоянии. Это может быть так же просто, как убедиться, что ваши резервные копии по-прежнему находятся там, где вы их складываете, пару раз в год.

Передовой практикой резервного копирования семенного материала является хранение семенного материала с помощью карандаша и бумаги или Металлическая семенная копия фразы и хранение в нескольких безопасных местах. Подробнее см. Seed_phrase # Storing_Seed_Phrases_for_the_Long_Term.

Проверка и конфиденциальность

При хранении начальной фразы хранятся только закрытые ключи, но она не может сказать вам, сколько биткойнов вы фактически получили.Для этого вам понадобится программное обеспечение кошелька.

Если вы получили в качестве оплаты наличные банкноты или золотые монеты, вы бы не приняли их, не проверив их и не убедившись, что они подлинные. То же самое и с биткойнами. Программное обеспечение кошелька может автоматически проверять, что платеж был произведен и когда этот платеж был завершен (путем майнинга на несколько блоков). Самый безопасный вид кошелька — это кошелек, который независимо проверяет всех правил биткойна, известный как полный узел.При получении больших объемов важно использовать программное обеспечение кошелька, которое подключается к полному узлу, который вы запускаете самостоятельно. Если биткойн — это цифровое золото, то полный узел — это ваш личный ювелир, который проверяет, действительно ли полученные биткойн-платежи реальны. У облегченных кошельков есть ряд недостатков в плане безопасности, поскольку они не проверяют все правила биткойнов, поэтому их следует использовать только для получения меньших сумм или когда вы доверяете отправителю. См. Статью о полных узлах.

Программное обеспечение вашего кошелька также должно будет узнать историю и баланс своего кошелька.Для облегченного кошелька это обычно включает запросы к стороннему серверу, что приводит к проблеме конфиденциальности, поскольку этот сервер может шпионить за вами, просматривая весь ваш баланс, все ваши транзакции и обычно связывая его с вашим IP-адресом. Использование полного узла позволяет избежать этой проблемы, поскольку программное обеспечение подключается непосредственно к сети p2p биткойнов и загружает всю цепочку блоков, поэтому любому злоумышленнику будет намного сложнее получить информацию. См. Также: Анонимность

Таким образом, для проверки и конфиденциальности хорошее решение для хранения данных должно поддерживаться полным узлом под вашим собственным контролем для использования при получении платежей.Кошелек с полным узлом на онлайн-компьютере может быть кошельком только для просмотра. Это означает, что он может обнаруживать транзакции, связанные с адресами, принадлежащими пользователю, и может отображать информацию о транзакциях о них, но при этом не имеет возможности фактически тратить биткойны.

Защита от кражи

Владение биткойнами связано с вашей способностью держать закрытые ключи под вашим исключительным контролем. В биткойне ключи — это деньги. Любое вредоносное ПО или хакеры, которые узнают, что такое ваши закрытые ключи, могут создать действительную биткойн-транзакцию, отправив ваши монеты себе, чтобы украсть ваши биткойны.Компьютер обычного человека обычно уязвим для вредоносных программ, поэтому это необходимо учитывать при выборе решений для хранения.

Любой другой, кто обнаружит начальную фразу кошелька, может украсть все биткойны, если сид также не защищен секретной кодовой фразой. Даже при использовании парольной фразы семя должно храниться в безопасности и в секрете, как драгоценности или деньги. Например, никакая часть семени никогда не должна вводиться на какой-либо веб-сайт, и никто не должен хранить семя на компьютере, подключенном к Интернету, если только он не является опытным пользователем, который исследовал, что они делают.

Исходные фразы могут хранить любое количество биткойнов. Кажется небезопасным иметь достаточно денег для покупки всего здания, просто лежащего на листе бумаги без какой-либо защиты. По этой причине многие кошельки позволяют зашифровать начальную фразу с помощью ключевой фразы. См. Исходную фразу # Two-Factor_Seed_Phrases.

Легкий доступ

Некоторым пользователям может не потребоваться очень часто перемещать свои биткойны, особенно если они владеют биткойнами в качестве инвестиций. Другие пользователи захотят иметь возможность быстро и легко перемещать свои монеты.Решение для хранения биткойнов должно учитывать, насколько удобно тратить в зависимости от потребностей пользователя.

Сводка

В итоге: для создания резервных копий кошельков биткойнов необходимо записать их исходную фразу, эта фраза должна храниться в безопасности и в секрете, а при отправке или получении транзакций программное обеспечение кошелька должно получать информацию о сети биткойнов с вашего собственного полного узла.

Виды кошельков

Аппаратные кошельки

Основная статья: Аппаратный кошелек

Аппаратные кошельки — это специальные устройства с усиленной защитой для хранения биткойнов на периферийном устройстве, которому доверяют генерировать ключи кошелька и подписывать транзакции.

Аппаратный кошелек хранит начальное число во внутреннем хранилище и, как правило, предназначен для защиты от физических и цифровых атак. Устройство подписывает транзакции внутри и передает на компьютер только подписанные транзакции, никогда не передавая никаких секретных данных устройствам, к которым оно подключается. Отделение закрытых ключей от уязвимой среды позволяет пользователю тратить биткойны без какого-либо риска даже при использовании ненадежного компьютера. Аппаратные кошельки относительно удобны в использовании и являются одним из лучших способов хранения биткойнов.

Некоторым недостатком является то, что аппаратные кошельки — это узнаваемые физические объекты, которые могут быть обнаружены и которые выдают, что вы, вероятно, владеете биткойнами. Это стоит учитывать, например, при пересечении границ. К тому же они стоят больше, чем программные кошельки. Тем не менее, физический доступ к аппаратному кошельку не означает, что ключи могут быть легко скомпрометированы, даже несмотря на то, что он упрощает взлом аппаратного кошелька. Группы, которые создали самые популярные аппаратные кошельки, приложили все усилия, чтобы обезопасить устройства от физических угроз, и, что не невозможно, только технически квалифицированные люди со специализированным оборудованием смогли получить доступ к закрытым ключам без согласия владельца.Однако физически сильные люди, такие как вооруженные пограничники, увидев аппаратный кошелек, могут заставить вас ввести ПИН-код, чтобы разблокировать устройство и украсть биткойны.

Кошельки с мультиподписью

Основная статья: Мультиподпись

Кошелек с несколькими подписями — это кошелек, в котором для перемещения биткойнов требуется несколько закрытых ключей вместо одного ключа. Такой кошелек может использоваться для требования соглашения между несколькими людьми о расходах, может устранить единую точку отказа и может использоваться в качестве формы резервного копирования среди других приложений.

Эти закрытые ключи могут быть распределены по нескольким машинам в разных местах, исходя из того, что вредоносные программы и хакеры вряд ли заразят их все. Кошелек с мультиподписью может относиться к типу m-of-n, в котором для перевода денег требуются любые m закрытых ключей из возможных n. Например, в кошельке с мультиподписью 2 из 3 ваши личные ключи могут быть распределены по настольному компьютеру, ноутбуку и смартфону, любые два из которых необходимы для перевода денег, но компрометация или полная потеря любого одного ключа не приводит к потеря денег, даже если для этого ключа нет резервных копий.

Кошельки с несколькими подписями имеют то преимущество, что они дешевле аппаратных кошельков, поскольку они реализованы в виде программного обеспечения и могут быть загружены бесплатно, и могут быть почти такими же удобными, поскольку все ключи находятся в сети, а пользовательские интерфейсы кошелька обычно просты в использовании.

Аппаратные кошельки и кошельки с несколькими подписями можно комбинировать, имея кошелек с несколькими подписями с закрытыми ключами, хранящимися в аппаратных кошельках; в конце концов, единственный аппаратный кошелек — это единственная точка отказа.Холодное хранение и мультиподпись также можно комбинировать, имея кошелек с мультиподписью с закрытыми ключами, хранящимися в холодном хранилище, чтобы они не оставались в сети.

Кошельки для холодильных камер

Основная статья: Холодильный склад

Холодный кошелек генерирует и хранит личные ключи кошелька в автономном режиме на чистом, недавно установленном компьютере с воздушным зазором. Платежи принимаются онлайн с помощью кошелька только для просмотра. Неподписанные транзакции генерируются онлайн, передаются в автономный режим для подписания, а подписанная транзакция передается в онлайн для трансляции в сеть Биткойн.

Это позволяет управлять средствами в автономном режиме в холодном хранилище. При правильном использовании холодный кошелек защищен от сетевых угроз, таких как вирусы и хакеры. Холодные кошельки похожи на аппаратные кошельки, за исключением того, что вместо периферийных устройств специального назначения используется вычислительное устройство общего назначения. Обратной стороной является то, что передача транзакций туда и обратно может быть неудобной и неудобной и менее практичной для ношения, как аппаратный кошелек.

Горячие кошельки

Основная статья: Горячий кошелек

Горячий кошелек — это хранение кошельков с единой подписью и закрытыми ключами на онлайн-компьютере или мобильном телефоне.Большинство программного обеспечения для биткойн-кошельков — это горячий кошелек. Биткойны легко потратить, но они максимально уязвимы для вредоносных программ или хакеров. Горячие кошельки подходят для небольших сумм и повседневных расходов.

Пользователь может иметь расходный счет , горячий кошелек для повседневных удобных расходов, при этом большая часть своих средств хранится на сберегательном счете , который хранится с гораздо большей безопасностью (холодное хранилище / аппаратный кошелек / мультиподпись).

Плохие идеи для кошелька

Кастодиальные кошельки

Кастодиальные кошельки — это место, где обмен, брокер или другое третье лицо хранит ваши биткойны в доверительном управлении.

Правило номер один для хранения биткойнов таково: если у вас нет закрытых ключей, вы фактически не владеете активами. Существует множество исторических примеров потерь из-за хранимых кошельков: Bitcoinica, Silk Road, Bitfloor, MTGOX, Sheep Marketplace, BTC-e, Bitstamp, Bitfinex, Bithumb, Cryptsy, Bter, Mintpal и многие другие [1]

«Разве это не все равно, что хранить деньги в банке?»

Ниже приводится цитата свиристеля на reddit [2] :

Есть компромиссы со всем, но доверять Coinbase своим биткойнами — это , а не , то же самое, что доверять банку свои доллары:
Предположим, что для доступа к средствам в Coinbase требуется 5 человек, т.е.грамм. генеральный директор, ведущий технический инженер и 3 других старших сотрудника. Предположим, однажды они проснутся и решат быть злыми и переместят весь биткойн на какой-нибудь свой личный счет и, возможно, сочинят статью в прессе о том, как их «взломали». У вас серьезная проблема, поскольку вы можете обнаружить, что идет затяжная судебная тяжба (см. MtGox), но вы не можете фактически получить средства, если каким-либо образом компания не пополнится биткойнами или, возможно, эквивалентом в фиате.
Если, с другой стороны, вы контролировали средства с помощью большинства ключей в мультиподписи i.е. у вас есть оба из двух необходимых ключей мультиподписи 2 из 3, тогда это всегда будет ваш биткойн, даже если третий ключ может принадлежать доверенному стороннему хранителю. Но это также влечет за собой ответственность за то, что если вас взломают, вы потеряете все свои средства. Вот почему в мультиподписи 2 из 3, где у вас есть два необходимых ключа, разумно иметь их в разных системах / местах. Если один из них не работает, вы можете обратиться к хранителю, чтобы предоставить третий ключ и снова перевести свои средства в безопасное место.Но только хранитель не может прикоснуться к вашим средствам только в силу наличия третьего ключа.
Теперь, если ваш банк взломан аналогичным образом — 5 ключевых сотрудников банка решают украсть ваши деньги и притвориться, что это были внешние хакеры — переводы SWIFT осуществляются на счета в России и Китае. Здесь, в конечном счете, юридические агентства всегда будут решать, есть ли у вас «на самом деле» украденные деньги. Поскольку доллары не реальны, они могут быть созданы по прихоти [3] , и хотя отменить международные переводы не , а так просто, очень часто можно добиться отмены (например.грамм. недавний взлом SWIFT в бангладеш [4] [5] bank; 1 миллиард долларов украден, все, кроме 80 миллионов долларов, «возвращены» (это просто означает, что телеграфные переводы отменены). К этому следует добавить, что бумажные деньги застрахованы, поэтому даже если переводы не могут быть отменены, деньги можно «вернуть». Если слишком много банков будет взломано одновременно, Федеральная резервная система и правительство вместе могут создать некий «фонд», который волшебным образом перераспределяет балансы в любое время, когда они захотят, при наличии достаточной политической воли (по сути, это то, что происходило в TARP 2008 года и т. Д.).
До сих пор ни одна страховая компания никогда не выплачивала выплаты по иску биткойн-компании. Стоит также подумать.
Вы можете сказать, поскольку это рискованно в обоих направлениях, почему бы не доверять Coinbase? Разве они не более компетентны в вопросах безопасности, чем я?
Почти наверняка, но в этом аргументе есть две огромные дыры: (1) поскольку они концентрируют средств, они являются массовой мишенью для хакеров, а вы нет — совсем. (2) они являются доверенной третьей стороной , поэтому ситуация строго хуже — вы не только должны доверять их навыкам безопасности, но также должны доверять им, чтобы они не воровали (по модулю мультиподписи, как упоминалось выше) добавлю: помимо буквального воровства, есть такие вещи, как политическая конфискация, не забывайте).

Интернет-кошельки

Веб-кошельки

имеют все недостатки кастодиальных кошельков (отсутствие прямого владения, закрытые ключи принадлежат третьей стороне), а также все недостатки горячих кошельков (открытые закрытые ключи), а также все недостатки легких кошельков (без проверки правила биткойна, кто-то может отправить вам миллиард биткойнов, и при определенных условиях глупый веб-кошелек с радостью примет его)

Тем, кому нужен легкий доступ к веб-кошельку, следует загрузить легкий кошелек, например Electrum.

Основная статья: Кошелек на основе браузера

Бумажные кошельки

Так называемые бумажные кошельки — устаревший и небезопасный метод хранения биткойнов, который не следует рекомендовать новичкам. Они просто хранят одну пару закрытых / открытых ключей на бумаге. Они способствуют повторному использованию адресов и требуют громоздкой и сложной загрузки операционной системы для обеспечения безопасности, они рискуют украсть принтеры и обычно полагаются на криптографию Javascript.

Бумажные кошельки также не предоставляют никакого способа отображения пользователю, когда деньги поступили.Нет практического способа использовать кошелек с полным узлом. Пользователи обычно вынуждены использовать сторонние исследователи блокчейнов, которые могут лгать им и шпионить за ними.

Гораздо лучший способ добиться того, что делают бумажные кошельки, — это использовать вместо них исходные фразы.

Основная статья: Бумажные кошельки

Облачное хранилище

Это означает хранение вашего зашифрованного (или нет) файла кошелька в облачном хранилище, таком как Dropbox, или отправку их себе по электронной почте в Gmail. Это очень похоже на доверие к службе хранения кошелька и не рекомендуется по тем же причинам [6] .Вы можете сказать, что используете шифрование для двухфакторной аутентификации, но загрузка кошелька в облако сокращает это до однофакторной. Кроме того, существует множество способов взлома 2FA, в частности 2FA на основе SMS, например, с помощью SIM-Swap.

Съемный носитель

Это относится к хранению файлов кошелька на съемных носителях, таких как SSD или жесткие диски.

См. Предупреждения по этим двум ссылкам:

В этих статьях рекомендуется использовать GPG для шифрования или печати, вместо этого лучшим решением являются исходные фразы.

«Физические» биткойны

Physical Coins и другие механизмы с предварительно изготовленным ключом или начальным значением не являются хорошим способом хранения биткойнов, поскольку их ключи уже потенциально скомпрометированы тем, кто создал ключ. Вы не должны считать биткойн своим, если он хранится на ключе, созданном кем-то другим. Он становится вашим только тогда, когда вы переводите биткойн на ключ, которым вы владеете и который полностью контролируете.

Другие идеи

Кошельки с замком времени

Интересное нестандартное решение.Идея состоит в том, чтобы использовать контракты с временной блокировкой для создания кошелька, который нельзя потратить до определенной даты. Одним из возможных вариантов использования может быть зависимый от азартных игр, который блокирует деньги для оплаты счетов в течение месяца, после того, как прошел месяц и их кошелек с временной блокировкой открыт, они используют эти деньги для оплаты счетов вместо азартных игр. Это эквивалентное предложение компульсивным покупателям заморозить свою кредитную карту в глыбе льда, поэтому, когда они почувствуют побуждение немедленно купить что-то, что они видят по телевизору, им нужно будет подождать, пока блок растает, пока они не смогут извлечь кредитная карта, чтобы иметь возможность разместить заказ.Мы надеемся, что это даст им время остыть и пересмотреть бессмысленную покупку.

Кошельки с временной блокировкой пока не существуют, за исключением простых страниц javascript, которые полагаются на криптографию Javascript и поэтому небезопасны.

Консультации

Если вы собираетесь хранить очень большое количество биткойнов, например, в бизнесе, вам следует подумать об оплате консультации по безопасности.

Атака 5-долларовым гаечным ключом

Иногда говорят, что вся эта безопасность бесполезна, потому что можно использовать атаку гаечным ключом за 5 долларов.

Есть несколько способов, которые могут быть использованы для отражения этой атаки: скрываться, защищаться, не сообщать другим о своем биткойн-богатстве или активах или путем внедрения процедур безопасности, которые не позволят вам передать средства в таком виде. атака, тем самым уменьшая привлекательность для злоумышленника в первую очередь для проведения такой атаки.

Хранимые биткойны не защищены исходными фразами, аппаратными кошельками, мультиподписью, паролями, хэш-функциями или чем-то подобным; их обеспечивают человека человека.

Технологии никогда не являются основой безопасности системы. Технологии — это инструмент, помогающий людям обезопасить то, что они ценят. Безопасность требует от людей действий. Сервер не может быть защищен брандмауэром, если на двери серверной комнаты нет замка, и замок не может защитить серверную комнату без охраны, которая следит за дверью, а охранник не может защитить дверь без риска причинения вреда людям. [7] .

Биткойн ничем не отличается. Технология, обсуждаемая на этой странице, — всего лишь инструмент, который склоняет чашу весов в пользу защитника.Следуя этому принципу, способ победить атаку гаечным ключом за 5 долларов — это носить оружие. Либо свои, либо нанимайте охранников, либо пользуйтесь сейфом, либо полагайтесь на полицию и армию; или все, что может быть подходящим и соразмерным в вашей ситуации. Если кто-то физически сильнее вас, никакие технологии на Земле не спасут ваши биткойны. Вы не можете быть собственным банком без безопасности на уровне банка.

См. Также: Guns + Bitcoin Hardware Wallets

См. Также: Совет бывшего полицейского о физической безопасности в биткойнах

См. Также

Дополнительная литература

Список литературы

Где хранить биткойны? | Как работает биткойн?

Добро пожаловать в цифровые кошельки

  • Когда вы покупаете, зарабатываете или отправляете Bitcoin Cash (BCH) или Bitcoin (BTC), монеты появятся в вашем цифровом кошельке (также известном как Bitcoin-кошелек).
  • Этот кошелек обычно представляет собой приложение, которое вы загружаете на свой телефон или настольный компьютер, но есть и другие варианты, такие как веб-кошельки и аппаратные кошельки.
  • В зависимости от того, сколько биткойнов у вас есть и как часто вы хотите получать к нему доступ, вам больше подходят разные типы кошельков.

Программные кошельки: Удобное хранилище

  • Для частой торговли биткойнами идеально подходят программные кошельки.
  • Они представляют собой приложение, которое бесплатно загружается на ваш телефон или рабочий стол.Вы просто открываете приложение и можете мгновенно совершать биткойн-транзакции.
  • Поскольку программные кошельки подключены к Интернету, важно убедиться, что ваше устройство надежно защищено, чтобы предотвратить кражу в Интернете.
  • Мы рекомендуем хранить ограниченное количество ваших монет в программном кошельке для регулярной торговли и трат.

Совет: Убедитесь, что программный кошелек, который вы используете, не является кастодиальным, как наш. Это означает, что только вы можете получить доступ к своим монетам, а не поставщик кошелька.

Аппаратные кошельки: Долгосрочное хранение

  • Если у вас есть значительное количество биткойнов, лучшим вариантом хранения будет аппаратный кошелек (часто называемый холодным кошельком).
  • Это физические устройства, созданные специально для хранения криптовалют, и они обеспечивают наилучшую безопасность ваших цифровых активов.
  • Это связано с тем, что аппаратные кошельки не подключены к Интернету, что делает их неуязвимыми для взлома в Интернете.
  • Поскольку для доступа к ним требуется больше времени, аппаратные кошельки не идеальны для частых транзакций биткойнов: вместо этого используйте их для длительного хранения.

Совет: Аппаратные кошельки стоят своих денег, особенно если у вас много биткойнов. Чтобы убедиться, что устройство является законным, покупайте его только у компании, которой вы можете доверять.

А как насчет хранения монет на бирже?

  • Криптовалютные биржи — популярное место для многих новичков, чтобы купить свой первый биткойн, потому что они делают процесс покупки очень простым.
  • Однако сама биржа криптовалют контролирует средства на вашем счете (веб-кошельке), что делает их гораздо более уязвимыми для краж и мошенничества.
  • Таким образом, мы рекомендуем использовать криптовалютные биржи только для торговли, а не для хранения ваших биткойнов.

Совет: Обмен криптовалюты не является безопасным местом для хранения ваших монет. Купив биткойн, как можно скорее переместите его в свой программный или аппаратный кошелек.

Как сохранить ваш биткойн в безопасности

Вкратце
  • С учетом того, что на сегодняшний день украдены миллиарды биткойнов, потребность в безопасных вариантах хранения никогда не была такой острой.
  • Варианты хранения биткойнов включают аппаратные кошельки, металлические кошельки, программные кошельки. мобильные кошельки и обменные кошельки.
  • Каждое решение для хранения биткойнов имеет свои преимущества и недостатки, но существует множество вариантов в зависимости от ваших потребностей.

Обеспечение безопасности вашего биткойна может показаться простой задачей, но, как доказывают бесчисленные кражи, фишинговые атаки и взломы обмена, легче сказать, чем сделать.

Большинство держателей биткойнов используют один из четырех основных типов кошельков криптовалюты: аппаратные, программные, металлические и обменные кошельки.Некоторые из них лучше других для обеспечения безопасности вашего биткойна, но есть много способов максимизировать вашу безопасность, независимо от того, какой вариант вы выберете.

Аппаратные кошельки

Аппаратные кошельки Trezor, D’CENT и Ledger Nano X. (Изображение: Decrypt)

Когда дело доходит до защиты ваших секретных ключей биткойнов, аппаратные кошельки считаются наиболее безопасным вариантом. Аппаратные кошельки — это хранилища физической безопасности, предназначенные для защиты вашего биткойна (и других криптовалют) от ряда возможных атак, а также обеспечения относительной легкости доступа к криптовалюте и ее использования.

Аппаратные кошельки значительно различаются по форме, функциям и цене. Они варьируются от кошелька KeepKey за 49 долларов до мультиактивного Bluetooth Ledger Nano X за 119 долларов, а также Coldcard Mk3 за 120 долларов и выше.

Как и большинство кошельков с криптовалютой, в аппаратных кошельках используется мнемоническая фраза, которую можно использовать для восстановления вашего кошелька; это можно использовать в случае потери самого устройства. Это также одна из самых больших уязвимостей для аппаратных кошельков, поскольку любой, кто получит в руки фразу восстановления, получит беспрепятственный доступ к содержащимся в ней средствам.

Это привело к некоторым остроумным обходным путям для защиты и защиты фразы восстановления от посторонних глаз, в том числе написания ее УФ-чувствительными чернилами под фиктивной фразой и даже разделения фразы восстановления между несколькими депозитными ячейками.

Программные кошельки

Программные кошельки

— один из самых популярных способов хранения биткойнов среди мобильных пользователей, поскольку многие из них могут использоваться для управления широким спектром криптовалют с большинства мобильных устройств. Существуют также настольные версии многих программных кошельков, позволяющие пользователям управлять своими собственными закрытыми ключами в Linux, macOS и Windows.

Некоторые из самых популярных биткойн-кошельков — это программные кошельки, в том числе Electrum, Jaxx Liberty и Exodus, которые доступны как для настольных, так и для мобильных операционных систем. Однако даже в самых безопасных вариантах отсутствуют некоторые функции безопасности аппаратных кошельков.

Чтобы обеспечить максимальную безопасность с помощью программного кошелька, мы рекомендуем выбрать кошелек с двухфакторной аутентификацией (2FA). Также важно убедиться, что вы защищены от вирусов, клавиатурных шпионов и других вредоносных программ, поскольку они могут извлекать ваши личные ключи и исходные фразы, если не заблокированы.

Мобильные кошельки

Как следует из названия, мобильные биткойн-кошельки — это загружаемые приложения, которые можно использовать для хранения, отправки и получения криптовалют на смартфоне.

Как правило, их можно загрузить из Apple App Store или Google Play Store, но иногда их необходимо установить вручную как APK (на Android) или путем загрузки неопубликованных файлов (на iOS), особенно для новых кошельков, которые еще не были одобрены для магазины приложений.

Мобильные кошельки

могут значительно различаться по функциям, которые они предлагают, но обычно они используют уникальные возможности смартфонов, такие как датчики отпечатков пальцев, камеры, GPS и т. Д., чтобы добавить дополнительный уровень безопасности.

Многие из этих кошельков поддерживают несколько криптовалют, а другие поддерживают только одну. В большинстве случаев мобильные кошельки не считаются хранимыми, что означает, что вы сохраняете контроль над своими закрытыми ключами.

Некоторые из самых популярных мобильных кошельков с несколькими активами и их основные функции включают:

    Кошелек для монет
  • : поддерживает несколько активов, дополнительную аппаратную безопасность (через Yubikey) и имеет встроенный торговый инструмент
  • Кошелек
  • Coinbase: этот кошелек, созданный популярной криптовалютной биржей Coinbase, имеет встроенный браузер Web3 dApp, облачное резервное копирование закрытого ключа и поддержку предметов коллекционирования криптовалюты ERC721.
  • Кошелек
  • BRD: простой в использовании и эстетичный, поддерживает несколько популярных криптовалют и предлагает уникальную функцию вознаграждений BRD.

Важно отметить, что хотя некоторые программные кошельки также являются мобильными кошельками, не все мобильные кошельки являются программными кошельками, поскольку программные кошельки обычно доступны в различных операционных системах, часто включая мобильные, такие как iOS и Android.

Кошельки металлические

Набор металлических кошельков (Изображение: Decrypt)

Металлические кошельки — это физические металлические пластины или устройства, которые можно использовать для безопасного хранения фраз восстановления, закрытых ключей и потенциально другой конфиденциальной информации в автономном режиме.Поскольку они изготовлены из металла, они по своей природе огнестойки и устойчивы к коррозии, а некоторые, такие как Cryptosteel и Cypherwheel, также устойчивы к раздавливанию.

В отличие от других вариантов в этом списке, металлические кошельки не предназначены для фактического использования биткойнов или других криптовалют. Они просто действуют как средство для более надежного хранения секретной информации, чем небезопасный бумажный кошелек. Они более устойчивы, чем даже самые надежные аппаратные кошельки, и в некоторых из них есть встроенные механизмы защиты от несанкционированного доступа.Они наиболее полезны для длительного хранения в безопасном месте, поскольку не предоставляют мгновенный доступ к вашим средствам.

Доступен широкий ассортимент металлических кошельков от 20 до более 200 долларов, или вы можете сделать один самостоятельно.

Криптовалютных бирж

Криптовалютные биржи

могут многое порекомендовать, включая мгновенный доступ к средствам, а также возможность быстро обменять свой биткойн на другие криптоактивы. Однако по сравнению с другими методами хранения биткойнов они обычно считаются менее безопасным вариантом.Согласно исследованию Inside Bitcoins, в период с 2011 по 2020 год в результате инцидентов взлома криптовалют было украдено 11 миллиардов долларов, причем «значительная сумма» была потеряна в результате взлома криптобирж.

Биржи

также являются кастодиальными, что означает, что они хранят любые средства, хранящиеся на их счетах, оставляя пользователей без доступа к их закрытым ключам. «Не ваши ключи, не ваш биткойн» — это распространенный рефрен среди тех защитников криптовалюты, которые отвергают идею хранения своей криптовалюты на бирже.Конечно, стоит отметить, что многие биржи, в том числе такие крупные, как Gemini, Coinbase и Bittrex, застрахованы, что защищает пользователей от ряда угроз, включая кражу изнутри и кибератаки.

Несмотря на свои ограничения, биржи остаются чрезвычайно популярным способом хранения криптовалют из-за того простого факта, что они обычно удобны и просты в использовании.

Они также различаются своим стеком безопасности, включая использование холодного хранилища и функций безопасности на стороне учетной записи.Мы рекомендуем придерживаться бирж, которые используют холодное хранилище с несколькими подписями и предлагают двухфакторную аутентификацию для учетных записей. Некоторые биржи, такие как Binance, также позволяют использовать аппаратный ключ для 2FA, добавляя дополнительный уровень безопасности.

Безопасность вашего кошелька — Биткойн

Будьте осторожны с онлайн-сервисами

Вам следует опасаться любых сервисов, предназначенных для хранения ваших денег в Интернете. Многие биржи и онлайн-кошельки в прошлом пострадали от нарушений безопасности, и такие услуги, как правило, до сих пор не обеспечивают достаточной страховки и безопасности, чтобы их можно было использовать для хранения денег, например, в банке.Соответственно, вы можете захотеть использовать другие типы биткойн-кошельков. В противном случае следует очень внимательно выбирать такие услуги. Кроме того, рекомендуется использовать двухфакторную аутентификацию.

Небольшие количества для повседневного использования

Биткойн-кошелек похож на кошелек с наличными деньгами. Если вы не хотите держать тысячу долларов в кармане, возможно, вы захотите уделить такое же внимание своему биткойн-кошельку. В общем, рекомендуется хранить только небольшое количество биткойнов на вашем компьютере, мобильном телефоне или сервере для повседневного использования, а оставшуюся часть ваших средств хранить в более безопасной среде.

Резервное копирование кошелька

Сохраненная в надежном месте резервная копия вашего кошелька может защитить вас от компьютерных сбоев и многих человеческих ошибок. Это также может позволить вам восстановить свой кошелек после кражи вашего мобильного телефона или компьютера, если вы сохраните свой кошелек в зашифрованном виде.

Резервное копирование всего кошелька

Некоторые кошельки внутренне используют множество скрытых приватных ключей. Если у вас есть только резервная копия закрытых ключей для ваших видимых биткойн-адресов, вы не сможете восстановить большую часть своих средств с помощью резервной копии.

Шифрование онлайн-резервных копий

Любая резервная копия, которая хранится в сети, очень уязвима для кражи. Даже компьютер, подключенный к Интернету, уязвим для вредоносных программ. Таким образом, шифрование любой резервной копии, доступной в сети, является хорошей практикой безопасности.

Используйте много безопасных мест

Единичные точки отказа плохо влияют на безопасность. Если ваша резервная копия не зависит от одного места, маловероятно, что какое-либо плохое событие помешает вам восстановить ваш кошелек.Вы также можете рассмотреть возможность использования различных носителей, таких как USB-ключи, бумаги и компакт-диски.

Делать регулярные резервные копии

Вам необходимо регулярно делать резервную копию своего кошелька, чтобы убедиться, что все недавние адреса изменения биткойнов и все новые адреса биткойнов, которые вы создали, включены в вашу резервную копию. Однако вскоре все приложения будут использовать кошельки, резервные копии которых нужно будет выполнять только один раз.

Зашифруйте свой кошелек

Шифрование кошелька или смартфона позволяет установить пароль для всех, кто пытается вывести какие-либо средства.Это помогает защитить от воров, но не может защитить от аппаратного или программного обеспечения кейлоггеров.

Никогда не забывай свой пароль

Убедитесь, что вы никогда не забудете пароль, иначе ваши средства будут потеряны безвозвратно. В отличие от вашего банка, варианты восстановления пароля с помощью биткойнов очень ограничены. Фактически, вы сможете запомнить свой пароль даже после многих лет его отсутствия. Если вы сомневаетесь, вы можете сохранить бумажную копию своего пароля в надежном месте, например, в хранилище.

Используйте надежный пароль

Любой пароль, содержащий только буквы или узнаваемые слова, может считаться очень слабым и легко взломанным. Надежный пароль должен содержать буквы, цифры, знаки препинания и содержать не менее 16 символов. Наиболее безопасные пароли генерируются программами, разработанными специально для этой цели. Надежные пароли обычно сложнее запомнить, поэтому вам следует позаботиться об их запоминании.

Офлайн-кошелек для сбережений

Автономный кошелек, также известный как холодное хранилище, обеспечивает высочайший уровень безопасности для сбережений.Это предполагает хранение кошелька в безопасном месте, не подключенном к сети. Когда все сделано правильно, он может предложить очень хорошую защиту от компьютерных уязвимостей. Использование автономного кошелька в сочетании с резервным копированием и шифрованием также является хорошей практикой. Вот обзор некоторых подходов.

Подписание офлайн-транзакции

Этот подход предполагает наличие двух компьютеров, совместно использующих некоторые части одного и того же кошелька. Первый должен быть отключен от любой сети.Это единственный кошелек, который содержит весь кошелек и может подписывать транзакции. Второй компьютер подключен к сети и имеет только отслеживающий кошелек, который может создавать только неподписанные транзакции. Таким образом, вы можете безопасно выполнять новые транзакции, выполнив следующие действия.

  1. Создайте новую транзакцию на онлайн-компьютере и сохраните ее на USB-носителе.
  2. Подпишите транзакцию на автономном компьютере.
  3. Отправьте подписанную транзакцию на компьютер в сети.

Поскольку компьютер, подключенный к сети, не может подписывать транзакции, его нельзя использовать для снятия средств в случае его взлома. Armory можно использовать для автономной подписи транзакций.

Аппаратные кошельки

Аппаратные кошельки

— это лучший баланс между очень высокой безопасностью и простотой использования. Это маленькие устройства, которые изначально созданы как кошелек и ничего больше. На них нельзя установить какое-либо программное обеспечение, что делает их очень защищенными от компьютерных уязвимостей и онлайн-воров.Поскольку они могут разрешить резервное копирование, вы можете восстановить свои средства в случае потери устройства.

Регулярно обновляйте программное обеспечение

Использование последней версии программного обеспечения Биткойн позволяет получать важные исправления стабильности и безопасности. Обновления могут предотвращать проблемы различной степени серьезности, включать новые полезные функции и обеспечивать безопасность вашего кошелька. Установка обновлений для всего остального программного обеспечения на вашем компьютере или мобильном телефоне также важна для обеспечения большей безопасности среды вашего кошелька.

Мультиподпись для защиты от кражи

Биткойн включает функцию множественной подписи, которая позволяет транзакции требовать проведения нескольких независимых подтверждений.Это может быть использовано организацией, чтобы предоставить своим членам доступ к ее казначейству, разрешив вывод средств только в том случае, если 3 из 5 членов подпишут транзакцию. Некоторые веб-кошельки также предоставляют кошельки с несколькими подписями, позволяя пользователю сохранять контроль над своими деньгами, не позволяя вору украсть средства путем компрометации одного устройства или сервера.

Подумайте о своем завещании

Ваши биткойны могут быть потеряны навсегда, если у вас нет плана резервного копирования для ваших сверстников и семьи.Если местонахождение ваших кошельков или ваши пароли никому не известны, когда вы ушли, нет никакой надежды на то, что ваши средства когда-либо будут возвращены. Если уделить немного времени этим вопросам, это может иметь огромное значение.

Как сохранить свои биткойны в безопасности

Биткойн находится в новой поездке на американских горках. За последние несколько месяцев стоимость криптовалюты выросла с 3000 долларов до более чем 13000 долларов; на момент написания статьи он составлял около 10 000 долларов.

Такие обстоятельства побуждают людей покупать биткойны в надежде на успех.Но растущая цена Биткойна также привлекает злонамеренных хакеров, которые видят возможность украсть средства неосторожных пользователей, не знакомых с основами безопасности Биткойна.

Если вы новичок в биткойнах, эти советы помогут защитить ваше цифровое состояние.

Защитите свой онлайн-кошелек

Самый простой способ начать работу с биткойнами и другими популярными криптовалютами — это зарегистрироваться с помощью онлайн-кошелька, такого как Coinbase или Binance. Онлайн-кошельки скрывают многие технические проблемы Биткойна, такие как обработка закрытых ключей и адресов, поэтому они являются привлекательным вариантом для людей, которые менее технически подкованы или плохо знакомы с Биткойном.Регистрация в большинстве онлайн-кошельков занимает не более нескольких минут, а для доступа к вашей учетной записи требуется только браузер, имя пользователя и пароль.

Однако онлайн-кошельки

— не самое безопасное место для хранения ваших криптовалют. Любой, у кого есть ваш адрес электронной почты и пароль, может получить доступ к вашим монетам и украсть их, а злоумышленники могут сделать это с помощью чего-то столь же простого, как фишинговое письмо. Кроме того, в отличие от традиционных платежных систем, восстановить потерянные биткойны практически невозможно.

Вот несколько рекомендаций, которые могут повысить безопасность вашего кошелька:

Включить двухфакторную аутентификацию (2FA)

Большинство онлайн-кошельков поддерживают двухфакторную или многофакторную аутентификацию в той или иной форме.Включение 2FA связывает вашу учетную запись с телефоном, мобильным приложением или физическим ключом. Если злонамеренный хакер получит ваше имя пользователя и пароль, ему все равно понадобится этот дополнительный фактор для доступа к вашей учетной записи.

Не используйте свой номер телефона для 2FA

Большинство сайтов поддерживают несколько форм двухфакторной аутентификации, но не все методы двухфакторной аутентификации одинаково безопасны. Если вы полагаетесь на коды доступа SMS для защиты своей учетной записи, хитрые хакеры смогут взломать ваш номер телефона и перехватить ваш код доступа 2FA.Если вы связываете номер телефона со своей учетной записью, лучше всего использовать отдельную секретную SIM-карту.

Используйте отдельный адрес электронной почты для своего биткойн-кошелька

У большинства из нас есть основная учетная запись для повседневного общения, но мы используем один и тот же адрес электронной почты для наших учетных записей Facebook, Twitter и PayPal. Мы делимся этим с друзьями, членами семьи и коллегами. Они могут поделиться им с другими людьми, и в конечном итоге злоумышленник может получить его. Если ваш онлайн-кошелек привязан к этому электронному письму, у хакера есть одна из двух важных частей информации, необходимых для доступа к вашему кошельку.Используйте отдельный адрес электронной почты для своего онлайн-кошелька — тот, который вы не используете ни для каких других целей. Это сводит к минимуму вероятность обнаружения вашей учетной записи злоумышленником.

Использование автономного кошелька

Каждый биткойн-кошелек имеет один или несколько «адресов», по которым он хранит свою криптовалюту. Адреса Биткойн представляют собой длинные уникальные строки буквенно-цифровых символов, и каждый адрес имеет пару закрытых и открытых ключей шифрования. Когда другие пользователи хотят отправить биткойны на ваш адрес, они используют ваш открытый ключ.Если вы хотите потратить свои биткойны, вы используете закрытый ключ для подписи транзакции. Закрытый ключ доказывает, что вы являетесь владельцем биткойнов, хранящихся по определенному адресу. Следовательно, ключ к защите биткойнов — хранить ваш закрытый ключ в надежном месте.

Используя онлайн-кошелек, вы фактически позволяете поставщику услуг защитить ваши личные ключи. Вот почему пользоваться онлайн-кошельками так просто. Но это также делает онлайн-биржи привлекательной целью для хакеров. Хотя эти компании делают все возможное, чтобы защитить учетные записи пользователей, они довольно часто становятся взломанными.

Альтернативой онлайн-обменам биткойнов являются офлайн-кошельки, которые дают вам полный контроль над вашими закрытыми ключами и защищают вас от массовых утечек данных на биткойн-биржах. Компромисс в том, что их сложнее настроить и использовать, и они требуют больше технических знаний. Офлайн-кошельки бывают разных видов:

Программные кошельки

Программные кошельки

— это приложения, которые вы можете установить на свой компьютер, переносной накопитель или мобильное устройство. Приложение-кошелек, такое как Electrum, хранит закрытые ключи на вашем устройстве и использует их для подписи транзакций биткойнов всякий раз, когда вы хотите произвести платеж.Если вам нужна полная безопасность с программным кошельком, вы должны установить его на компьютер, который не подключен к Интернету, и перенести подписанные транзакции на компьютер, подключенный к Интернету. Этот процесс сложнее, но и безопаснее.

Аппаратные кошельки

Аппаратные кошельки — это физические устройства, которые генерируют и хранят пары ключей криптовалюты. Обычно они поставляются со связанным приложением, которое необходимо установить на свой компьютер или мобильное устройство. Если вы хотите отправить кому-то биткойны, вам необходимо подключить аппаратный кошелек к компьютеру или подключить его к телефону через Bluetooth.Каждая транзакция подписывается на аппаратном кошельке с одобрения пользователя. Аппаратные кошельки очень безопасны, потому что закрытые ключи никогда не покидают устройство; Два популярных варианта — Trezor и Ledger.

Бумажные кошельки

Бумажные кошельки — это пары биткойн-ключей, напечатанные в виде QR-кодов на бумаге. Вы можете создать бумажные кошельки на одном из нескольких веб-сайтов, например bitcoinpaperwallet.com. Чтобы получить деньги в бумажный кошелек, отсканируйте открытый ключ с помощью любого приложения биткойн-кошелька и отправьте его плательщику.Чтобы отправить биткойны из бумажного кошелька, отсканируйте свой закрытый ключ, чтобы подписать транзакцию.

Бумажные кошельки

— это «холодное хранилище», что означает, что они хороши для безопасного хранения биткойнов, но не очень удобны для повседневных платежей. Бумажные кошельки безопасны, потому что в них нет цифрового компонента, и их нельзя украсть или взломать удаленно. Но вы должны уничтожить цифровую копию кошелька после того, как распечатаете его, чтобы убедиться, что никто другой не скопирует ее.

Использование автономного кошелька не означает, что ваши биткойны абсолютно безопасны.Если вы оставите свои закрытые ключи в незащищенном месте, их может случайно найти не тот человек.

Обновлено: 07.03.2021 — 02:01

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *