GaiaEx AcademyGaiaEx Academy
Як захистити свою крипту: найкращі практики безпеки
ПочатківецьБлокчейн7 min read

Як захистити свою крипту: найкращі практики безпеки

Основні звички безпеки, які має виробити кожен користувач крипти

Поділитися

День, коли апаратного гаманця виявилось недостатньо

21 лютого 2025 року криптобіржа Bybit втратила приблизно $1,5 мільярда за один вечір — найбільшу крадіжку в історії грошей. Жоден сейф не було зламано. Жоден пароль не було вгадано. Жоден сервер не було зламано так, як ви могли б уявити.

Те, що сталося, було тонше і набагато страшніше. Команда Bybit використовувала холодний мультипідписний гаманець — начебто золотий стандарт. Коли вони збиралися перемістити кошти, транзакція, показана на їхніх екранах, виглядала абсолютно нормально. Вони перевірили. Вони затвердили. Але інтерфейс було скомпрометовано, і транзакція, яку вони насправді підписали, передала контроль над гаманцем зловмиснику. Вони підтвердили власне грабування, власним апаратним засобом, вважаючи, що виконують рутинну операцію.

Урок жорсткий і роз'яснювальний: у крипті найслабша ланка майже ніколи не сама криптографія. Це момент, коли людина щось затверджує. Зловмисники перестали намагатись зламати математику — вони зламують вас. Вони фальшують екран, фальшують електронну пошту, фальшують терміновість — і дозволяють вам самим передати ключі.

Ця стаття — ваш посібник з користування, щоб не бути цією людиною. Вона побудована шарами, тому що справжня безпека завжди така — і тому що жоден окремий трюк не врятує вас, коли один шар відмовляє.

Ваш власний банк, ваш власний відділ безпеки

У традиційних фінансах, якщо хтось зламує ваш банківський рахунок, банк скасовує транзакцію. FDIC страхує ваші депозити до $250 000. Шахрайство з кредитною карткою? Зателефонуйте емітенту, оскаржте платіж, поверніть свої гроші. Ці страхувальні сітки існують, бо централізовані установи контролюють реєстр і можуть його переписати.

У крипті переписати неможливо. Транзакції остаточні. Жодна лінія підтримки клієнтів не скасовує блокчейн-переказ. Якщо хтось отримує доступ до ваших приватних ключів, вони можуть спустошити ваш гаманець за менш ніж 30 секунд, і кошти зникають — розділені між міксерами, мостами та переходами між ланцюгами за хвилини. Сукупні втрати від зламів, шахрайства та експлойтів у всій індустрії тепер значно перевищують $30 мільярдів, а лише у 2025 році Chainalysis нарахувала приблизно 158 000 випадків компрометації особистих гаманців, що зачепили 80 000 жертв. Це не кити в серверній кімнаті. Це звичайні люди, які натиснули на одне неправильне посилання.

Самостійне зберігання — обіцянка крипти. Бути власним банком — відповідальність. І більшість людей не готові керувати відділом безпеки. Ось заспокійлива частина: вам не потрібно бути криптографом. Вам потрібна невелика кількість звичок, застосованих послідовно. Безпека — це не один героїчний вчинок — це нудна дисципліна шарів, кожен з яких дає вам час і поблажливість, коли інший відмовляє.

Зсув мислення: Перестаньте запитувати «чи мій пароль достатньо сильний?» і почніть запитувати «якщо якась одна річ, якій я довіряю — мій ноутбук, мій телефон, моя електронна пошта, вебсайт — виявиться скомпрометованою, яка моя наступна лінія захисту?» Безпека, що залежить від того, щоб ніколи нічого не пішло не так, — не безпека. Це удача.

Шар 1: Безпека пристрою та мережі

Ваша крипта захищена рівно настільки, наскільки захищений пристрій, з якого ви до неї отримуєте доступ. Скомпрометований ноутбук означає скомпрометований гаманець — незалежно від того, наскільки сильний ваш пароль. Усе інше в цьому посібнику передбачає, що машина, на якій ви набираєте текст, ще не працює проти вас.

Оновлення ОС. Встановлюйте патчі негайно. Zero-day-експлойти, націлені на macOS і Windows, активно продаються на темних ринках, і криптогаманці — цінні цілі. Затримка оновлень на тиждень може бути тим вікном, яке використовує експлойт. Увімкніть автоматичні оновлення й перестаньте вважати «нагадати пізніше» стратегією.

Виділений пристрій. Ідеально — використовувати окремий пристрій для крипто-транзакцій — той, що не переглядає випадкові вебсайти, не встановлює непроверене програмне забезпечення, не відкриває вкладення електронної пошти. Chromebook за $300, що використовується виключно для операцій з гаманцем, — краща інвестиція в безпеку, ніж $300 крипти. Весь сенс — звести «поверхню атаки» пристрою майже до нуля: менше застосунків, менше розширень, менше шляхів входу.

Гігієна мережі. Ніколи не здійснюйте транзакції через публічний Wi-Fi без VPN. Мережі кав'ярень тривіально піддаються перехопленню. Використовуйте мобільний інтернет чи довірену домашню мережу. Якщо вам необхідно скористатись публічним Wi-Fi, маршрутизуйте через надійний VPN (Mullvad, ProtonVPN) — не безкоштовний, що продає ваші дані трафіку.

Розширення браузера. Кожне розширення має доступ до сторінок, які ви відвідуєте. Шкідливе чи скомпрометоване розширення може читати дані підключення гаманця, впроваджувати фальшиві затвердження транзакцій чи замінювати вміст буфера обміну, коли ви копіюєте адресу. Тримайте кількість розширень мінімальною, перевіряйте, що встановлено, і використовуйте окремий профіль браузера для крипти, в якому нічого іншого немає.

Шкідливе ПЗ та перехоплювачі буфера обміну. Цілий клас дешевого шкідливого ПЗ робить рівно одну річ: стежить за вашим буфером обміну, і в момент, коли ви копіюєте адресу гаманця, безшумно замінює її на адресу зловмисника. Ви вставляєте, підтверджуєте, і ваші кошти йдуть незнайомцю. Використовуйте надійне антишкідливе ПЗ, ніколи не встановлюйте «зламане» програмне забезпечення і завжди перевіряйте вставлену адресу проти джерела (детальніше про це нижче).

Шари безпеки: захист углиб Апаратні/MPC ключі — підписання транзакцій офлайн 2FA (TOTP/апаратний ключ) — другий фактор автентифікації Сильні унікальні паролі — менеджер паролів, без повторного використання Безпека пристрою + мережі — оновлення, VPN, виділений пристрій
Безпека шарувата: почніть з гігієни пристрою/мережі, додайте сильні паролі, впровадьте 2FA і підписуйте транзакції апаратними чи MPC-ключами.

Шар 2: Автентифікація, що дійсно працює

Паролі. Використовуйте менеджер паролів (1Password, Bitwarden, KeePassXC). Генеруйте унікальний випадковий пароль з 16+ символів для кожного пов'язаного з криптою акаунта. Якщо ви повторно використовуєте паролі і один сайт зламано, зловмисники автоматизовано перевіряють ці облікові дані на кожній біржі та сервісі гаманців протягом годин. Менеджер паролів — не зручність, а те, що робить «унікальний пароль всюди» дійсно можливим для людини.

Двофакторна автентифікація — і сходинки надійності. Не всі 2FA рівні, і розрив між нижньою й верхньою сходинками величезний:

  • SMS 2FA — найслабший варіант. Він кращий, ніж нічого, але вразливий до атак підміни SIM-карти, коли зловмисник переконує (чи підкуповує) вашого оператора перенести ваш номер на його SIM-карту. У 2023 році підміни SIM злили мільйони від криптовалютних користувачів — включно з широко висвітленою крадіжкою на $400 000, пов'язаною зі захопленим акаунтом. Ставтеся до SMS як до останнього засобу, а не плану.
  • TOTP-застосунки-автентифікатори (Google Authenticator, Authy, Aegis) генерують коди на вашому пристрої, і нема чого перехоплювати через оператора. Це реалістичний мінімум для будь-чого, що містить вартість.
  • Апаратні ключі безпеки (YubiKey, Titan) — найвища сходинка. Вони стійкі до фішингу за конструкцією: ключ криптографічно перевіряє домен справжнього вебсайту, перш ніж відповідати, тож навіть ідеально скопійована фальшива сторінка входу нічого не отримує. Для акаунтів з великою вартістю це найвигідніше окреме оновлення, яке ви можете зробити.

Безпека електронної пошти — головний ключ, про який усі забувають. Ваша електронна пошта — механізм відновлення практично для кожного акаунта, який ви маєте. Скомпрометуйте пошту, і зловмисник може скинути паролі, перехопити коди на основі SMS і прочитати підтвердження виведення. Використовуйте виділену адресу електронної пошти для крипти, яка не опублікована публічно, не використовується для розсилок і не пов'язана з соціальними мережами — і встановіть сильну 2FA (ідеально апаратний ключ) на самому акаунті електронної пошти. Акаунт біржі з YubiKey, за яким стоїть слабка пошта, — це сейф з відкритим чорним ходом.

Одне правило, що запобігає більшості захоплень акаунтів: другий фактор має жити на іншому пристрої чи носії, ніж те, що він захищає. SMS на той самий телефон, з якого ви входите, — не справжній другий фактор, це той самий фактор у маскуванні.

Шар 3: Ключі, сід-фрази й холодне зберігання

Усе вище захищає ваші акаунти. Цей шар захищає те, що фактично є вашими грошима: приватний ключ. У самостійному зберіганні, хто тримає ключ — тримає кошти. Для блокчейну немає посилання «забув пароль».

Сід-фраза — це ключ. Більшість гаманців зберігають резервну копію вашого приватного ключа як фразу відновлення з 12 чи 24 слів. Будь-хто, хто прочитає ці слова, контролює все, що тримає цей ключ, назавжди. Тож уся гра — тримати ці слова далеко від усього, підключеного до інтернету.

  • Ніколи цифрово. Ніяких фотографій, ніяких скриншотів, ніяких хмарних нотаток, ніякого менеджера паролів, ніякого надсилання собі електронною поштою, ніякого введення на сайті, що просить це. Кожна з цих речей — двері. Сід-фразу, що торкалась інтернету, слід вважати спаленою — перемістіть кошти на новий гаманець.
  • Записуйте офлайн, зберігайте надовго. Папір переживе до першої повені чи пожежі. Серйозні власники карбують фразу на пластинках з нержавіючої сталі чи титану, що переживають обидва випадки. Дотримуйтесь правила резервування 3-2-1: 3 копії, 2 різні носії, 1 зберігається поза домом (сейф, банківська депозитна скринька, дім довіреного родича).
  • Опціональна парольна фраза («25-е слово»). Просунуті гаманці дозволяють додати секретне слово поверх сід-фрази, яке зберігається окремо. Якщо хтось викраде фізичну фразу, він все одно не дістанеться коштів без нього. Це другий замок на других дверях.

Гарячий проти холодного. Гарячий гаманець підключений до інтернету — швидко й зручно, але завжди доступний віддаленим зловмисникам. Холодний гаманець (апаратний пристрій чи підписання на фізично ізольованій машині) тримає ключ офлайн і лише «прокидається», щоб підписати транзакцію. Принцип простий: тримайте невеликі витратні кошти гарячими, тримайте основну масу свого багатства холодною. Якщо ви не носили б це у своєму фізичному гаманці в метро, це не має сидіти й у гарячому гаманці.

Купуйте апаратні гаманці у виробника. Ніколи в стороннього перепродавача, ніколи «зі знижкою» на маркетплейсі — заздалегідь скомпрометовані пристрої з попередньо надрукованими сід-фразами — відоме шахрайство. Огляньте упаковку, згенеруйте нову сід-фразу на пристрої й виконайте невелике тестове відновлення, перш ніж довіряти йому справжні кошти.

Чесний компроміс самостійного зберігання: та ж фінальність, що захищає вас від корумпованої установи, також означає, що втрачена сід-фраза зникає назавжди — за оцінками Chainalysis, мільйони bitcoin постійно заблоковані за ключами, які їхні власники ніколи не можуть відновити. Резервні копії — не опціональна параноя. Це ціна бути власним банком.
Гарячий проти холодного: де живуть ваші ключі — відкритий інтернет (тут живуть зловмисники) — ГАРЯЧИЙ ГАМАНЕЦЬ Завжди онлайн · підписує миттєво Щоденні витрати · DeFi · невеликі баланси Доступний віддаленим атакам 24/7 ХОЛОДНИЙ ГАМАНЕЦЬ Офлайн · прокидається лише для підпису Довгострокові тримання · основна маса багатства Ключ ніколи не торкається інтернету Переміщуйте лише те, що потрібно, з холодного → гарячого, коли потрібно
Тримайте повсякденні кошти в гарячому гаманці, а основну масу багатства — у холодному зберіганні, де ключ ніколи не торкається інтернету.

Шар 4: Безпечне підписання і гігієна гаманця

Розділення гаманців. Тримайте три рівні: «одноразовий» («burner») гаманець з мінімальними коштами для дослідження нових dApp і мінтингу (якщо його спустошать, це кишенькові гроші). «Щоденний» гаманець для регулярної торгівлі з помірними коштами. Гаманець холодного зберігання (апаратний чи мультипідписний) для більшості ваших тримань, який рідко з чимось з'єднується. Розділяйте так, щоб один поганий підпис міг коштувати лише один рівень.

Перевірка транзакцій. Перш ніж підписувати будь-яку транзакцію, читайте, що ви затверджуєте. Сучасні інтерфейси гаманців, як MetaMask, показують деталі транзакції — контракт, що викликається, функцію, суми. Якщо простий мінтинг NFT просить вас затвердити необмежені витрати USDC, це червоний прапорець. Якщо ви не розумієте, що робить транзакція, не підписуйте її. Ця одна звичка — фактичне читання підказки замість клацання «Підтвердити» на автопілоті — саме те, що врятувало б Bybit.

Стережіться сліпого підписання. Іноді гаманець не може декодувати транзакцію і показує вам сирі, нечитабельні дані, все ж просячи підписати. Це сліпе підписання, і саме так відбувається величезна частка спустошень — ви затверджуєте те, що буквально не можете прочитати. Ставтеся до нечитабельної підказки як до знаку «стоп», а не пришвидшувальної смуги. Апаратні гаманці з чітким відображенням транзакції на екрані існують саме для боротьби з цим.

Відкликайте старі дозволи. Коли ви «затверджуєте» токен для dApp, цей дозвіл часто зберігається безстроково — іноді на необмежену суму. Через кілька місяців контракт, про який ви забули, все ще може переміщувати ваші токени. Періодично переглядайте та відкликайте застарілі дозволи за допомогою інструмента, як Revoke.cash. Дренери на основі дозволів вкрали цим способом сотні мільйонів саме тому, що користувачі забувають, що вони надали.

Перевірка адрес і «отруєння». Шкідливе ПЗ буфера обміну замінює скопійовані адреси гаманців адресами зловмисника. Новіший трюк, «отруєння» адреси, засіває вашу історію транзакцій схожою адресою (з тими ж першими й останніми символами), сподіваючись, що ви скопіюєте її зі своєї власної історії наступного разу. Завжди перевіряйте перші та останні 4-6 символів вставленої адреси проти справжнього джерела, а для великих переказів спочатку надішліть невелику тестову транзакцію ($5-10) і підтвердьте, що вона надійшла, перш ніж надсилати повну суму.

Архітектура MPC-гаманця GaiaEx структурно вирішує кілька з цих проблем: немає сід-фрази, яку можна втратити чи викрасти, багатостороннє підписання, що запобігає компрометації в одній точці, і підписання транзакцій, що відбувається через безпекову інфраструктуру платформи, а не через розширення браузера, доступне відкритому інтернету.

Стратегія рівнів гаманців Одноразовий гаманець Нові dApp, мінтинг, дослідження Мінімальні кошти ($50-200) Щоденна торгівля Активна торгівля, позиції DeFi Помірні кошти (робочий капітал) Холодне зберігання / MPC Довгострокові тримання, основна маса портфеля Рідко з чимось з'єднується
Розділяйте гаманці за рівнем ризику: одноразовий для досліджень, щоденний для торгівлі, холодне зберігання для основної маси портфеля.

Шар 5: Фішинг, шахрайство і людська атака

Ось незручна правда, яку довела крадіжка Bybit: найдорожчі крипто-втрати не походять від зламаного коду. Вони походять від зламаної довіри. Фішинг стабільно є вектором атаки №1, тому що обдурити людину легше, ніж зламати ключ. Вивчіть шаблони один раз — і ви впізнаватимете їх усе життя.

  • Фальшиві сторінки входу. Реклама, DM чи електронний лист веде вас на ідеальний клон вашої біржі. Ви входите; ви щойно передали свої облікові дані незнайомцю. Захист: ніколи не переходьте на сторінку входу через посилання. Набирайте URL самостійно чи використовуйте закладку, кожного разу без винятків.
  • Дренери гаманців. Фальшивий сайт «ексклюзивного мінтингу», «отримання аірдропу» чи «нагороди» просить вас підключити гаманець і підписати. Кнопка нічого не мінтить — вона виконує затвердження, яке дозволяє зловмиснику вивести ваші токени. У 2024 році дренери вкрали цим способом близько $494 мільйонів. Захист: читайте кожну підказку підпису, і якщо «безкоштовне отримання» хоче дозвіл над вашими активами, ідіть.
  • Шахрайство «ваш гаманець скомпрометовано». Термінове повідомлення каже, що ваші кошти в небезпеці і вам потрібно «верифікувати» чи «мігрувати» їх прямо зараз. Терміновість — це і є атака — паніка змушує вас пропустити перевірки. Захист: справжні сповіщення безпеки ніколи не просять вашу сід-фразу чи підпис. Сповільніться; терміновість — це червоний прапорець, а не причина для дії.
  • Видавання за іншого і «підтримка». Ніхто з легітимної біржі не напише вам першим у DM, не попросить ваш пароль і не запросить віддаленого доступу до вашого екрана. «Підтримка», що звертається до вас, — шахрай. GaiaEx ніколи не попросить вашу сід-фразу чи пароль — жодна справжня платформа так не робить, бо вони їй не потрібні.
  • Підміна SIM-карт і соціальна інженерія. Зловмисники досліджують вас у соціальних мережах, а потім видають себе за вас вашому оператору мобільного зв'язку чи службі підтримки. Заблокуйте свій акаунт оператора PIN-кодом і ніколи не оприлюднюйте свої тримання чи обрану вами біржу публічно.

Золоте правило сід-фраз: фраза відновлення призначена для відновлення вашого власного гаманця на пристрої, який ви контролюєте, і нічого іншого. Ні біржа, ні агент підтримки, ні «інструмент перевірки», ні розіграш, ні аірдроп, ні жодна людина на землі ніколи не має легітимної причини попросити її. У момент, коли щось просить вашу сід-фразу, ви застали шахрайство на гарячому.

Пауза = захист. Майже кожне успішне шахрайство має один спільний елемент: штучну терміновість. «Дійте зараз, обмежена кількість, ваші кошти в небезпеці». Пауза на 60 секунд для перевірки через канал, який обрали ви — не той, що в повідомленні, — переможе переважну більшість атак. Повільність — це функція безпеки.

Як GaiaEx усуває єдині точки відмови

Більшість цього посібника існує, бо традиційне самостійне зберігання концентрує катастрофічний ризик у єдиних точках: одна сід-фраза, один підпис, один пристрій, один момент неправильно розміщеної довіри. Втратьте будь-яку з них — і ви можете втратити все. GaiaEx спроєктований, щоб демонтувати саме ці єдині точки відмови — щоб жодна окрема помилка не була фатальною.

MPC-ключі: немає сід-фрази, яку можна втратити. Використовуючи багатостороннє обчислення, ваш приватний ключ ніколи не збирається в одному місці. Він розділений на зашифровані фрагменти, які тримають незалежні сторони, і транзакція вимагає, щоб декілька з них співпрацювали. Немає головної сід-фрази на липкій нотатці, яку можна сфотографувати, фішнути чи спалити у вогні — що структурно усуває найпоширеніший спосіб втратити крипту.

Багатостороннє підписання перемагає компрометацію одного пристрою. Оскільки жодна окрема сторона ніколи не тримає повний ключ, зловмисник, що скомпрометував один пристрій, сервер чи людину, все одно не може переміщувати ваші кошти. Сценарій відмови у стилі Bybit — «один підроблений екран, один підпис, повна втрата» — вимагає єдиної точки затвердження, а це саме те, що усуває MPC.

Підписання всередині захищеної інфраструктури, а не розширення браузера. Найризикованіше місце для затвердження транзакції — розширення браузера, доступне відкритому інтернету, поруч з будь-якою рекламою чи розширенням, що намагається його обдурити. GaiaEx переносить підписання в безпекову інфраструктуру платформи, зменшуючи поверхню атаки, де працюють дренери й шахрайства з фальшивими затвердженнями.

Ніщо з цього не звільняє вас від звичок цього посібника — сильна 2FA, виділена пошта, читання того, що ви підписуєте, і відмова піддаватись поспіху все ще залишаються вашою відповідальністю. Але мета — система, де гарантії блокчейну не вимагають, щоб ви ставали експертом з криптографії за одну ніч. Математика робить складну частину; ви зберігаєте кастодіальне зберігання; і жоден окремий прорахунок не завершує історію.

Висновок: безпека в крипті — не продукт, який ви купуєте, — це шари, які ви накопичуєте. Пристрій, автентифікація, ключі, безпечне підписання й обізнаність про шахрайство — кожен ловить те, що пропускають інші. GaiaEx усуває для вас найсмертоносніші єдині точки відмови; решта — кілька звичок, застосовуваних кожного разу, без винятків і без поспіху.