GaiaEx AcademyGaiaEx Academy
Гарячі, холодні й теплі гаманці: обираємо правильне зберігання
ПочатківецьБлокчейн6 min read

Гарячі, холодні й теплі гаманці: обираємо правильне зберігання

Баланс між зручністю та безпекою у ваших криптоактивах

Поділитися

Гарячі гаманці: зручність, за яку доводиться платити

Гарячий гаманець — це будь-який гаманець, що постійно підтримує підключення до інтернету. MetaMask у вашому браузері. Trust Wallet на вашому телефоні. Стандартна адреса депозиту всередині Binance чи Coinbase. Якщо ви можете відкрити гаманець і перемістити криптовалюту за менш ніж десять секунд — він гарячий.

Швидкість — це і є вся суть. Активним трейдерам потрібен миттєвий доступ для обміну, мосту та виконання угод. Користувачам DeFi потрібно схвалювати взаємодію зі смарт-контрактами без затримок. Для такого робочого процесу гарячі гаманці незамінні — і ніщо інше не наближається до них за швидкістю реакції.

Вони також є найбільшою ціллю в крипто.

Mt. Gox, яка колись обробляла понад 70% усіх транзакцій біткоїна у світі, зберігала більшість коштів клієнтів у гаманцях, підключених до інтернету, з мінімальним контролем безпеки. Коли злам став публічним у лютому 2014 року, приблизно 850 000 BTC було виведено — близько $450 мільйонів на той час, десятки мільярдів за пізнішими цінами. Біржа обвалилась за одну ніч. Кредитори провели десятиліття в японських судах, борючись за часткове відшкодування.

Цей урок мав би бути остаточним. Не був. Лише у 2023 році шахрайства з «дренерами» гаманців (wallet-drainer) вилучили понад $295 мільйонів у користувачів гарячих гаманців, за даними річного звіту Scam Sniffer. Фішингові набори стали товаром масового вжитку. Шкідливе ПЗ для буфера обміну непомітно підміняє адресу отримувача. Шкідливі розширення браузера запитують дозволи, що розкривають приватні ключі. Поверхня атаки величезна і завжди активна.

Чи означає це, що гарячі гаманці — безрозсудні? Ні — це означає, що вони ситуативні. Тримайте в них лише те, що потрібно на поточну активність: комісії за газ, активні торгові позиції, взаємодію з децентралізованими застосунками (dApp). Усе інше направляйте у зберігання, яке не сидить у публічній мережі цілодобово.

Холодні гаманці: офлайн, фізично ізольовані, нудні в найкращому сенсі

Холодне зберігання означає приватні ключі, що існують на апаратному забезпеченні, фізично від’єднаному від інтернету. Ledger, Trezor та подібні пристрої використовують чипи secure-element — ту саму технологію, що і в чипових кредитних картках — щоб генерувати й ізолювати ключі в захищеному від втручання кремнії. Ваш ключ створюється на пристрої. Він живе на пристрої. Він ніколи його не залишає.

Підписання транзакції відбувається так: підключіть апаратний гаманець до комп’ютера через USB чи Bluetooth, підтвердьте деталі на власному екрані пристрою, натисніть фізичну кнопку для схвалення. Підписаний пакет даних вирушає до блокчейну. Ключовий матеріал залишається заблокованим усередині.

Нудно, обдумано і надзвичайно ефективно.

Великі біржі зрозуміли це на важкому досвіді. Після того як Bitfinex втратила приблизно 120 000 BTC зі своєї гарячої гаманцевої інфраструктури у 2016 році, галузь остаточно перейшла на архітектури з переважанням холодного зберігання. Coinbase публічно заявляє, що приблизно 98% активів клієнтів знаходиться в холодному зберіганні. Kraken працює на рівні приблизно 95%. Рівень гарячих гаманців обробляє лише миттєву ліквідність для виведення коштів — усе інше залишається фізично ізольованим.

Для окремих власників холодні гаманці мають найбільший сенс тоді, коли період утримання вимірюється місяцями чи роками. Волатильність ринку не має значення, якщо ви не продаєте. Потреба в фізичному пристрої, кабелі та супровідному застосунку для переміщення коштів — це не недолік дизайну. Це «запобіжник» — проти імпульсивних рішень і проти атак соціальної інженерії, що спираються на штучно створену терміновість.

Ось чого апаратний гаманець не захистить: ваші особисті дані. У липні 2020 року зловмисник зламав базу даних електронної комерції Ledger і викрав імена, електронні адреси, номери телефонів і фізичні адреси 272 000 клієнтів. Самі пристрої та їхня криптографічна цілісність ніколи не були скомпрометовані, але витік даних живив місяці агресивних, персоналізованих фішингових кампаній, спрямованих на цих покупців. Купуйте апаратні гаманці лише з офіційних джерел. Розгляньте варіант поштової скриньки (PO box) для доставки. Ланцюг постачання важливий не менше, ніж сам кремній.

ГАРЯЧИЙ ГАМАНЕЦЬІНТЕРНЕТпостійнепідключенняПрограмний гаманецьприватний ключ у браузері/застосункуВектори атакиФішингМалвареШкідливі розшир.Mt. Gox: втрачено 850K BTC (2014)Bitfinex: викрадено 120K BTC (2016)$295 млн виведено через фішинг (2023)Можлива віддалена атакаХОЛОДНИЙ ГАМАНЕЦЬІНТЕРНЕТРОЗРИВАпаратний пристрійключ на чипі secure elementРівні захистуПотрібен PINФізична кнопкаCoinbase: ~98% у холодному зберіганніKraken: ~95% у холодному зберіганніGemini, Bitfinex: подібні співвідношенняПотрібен фізичний доступ
Гарячі гаманці мають постійне підключення до інтернету та кілька векторів атаки — холодні гаманці повністю усувають віддалений доступ

Теплі гаманці: середина, яку ніхто не очікував

«Теплий» — категорія гаманців, з якою більшість людей ще не стикалась — і саме та, що тихо змінює спосіб, у який інституції та досвідчені користувачі керують криптовалютою.

Теплий гаманець підключається до інтернету, але встановлює додаткові криптографічні запобіжники між вашим ключовим матеріалом і зовнішнім світом. Сформувалися дві домінантні архітектури.

Багатостороннє обчислення (MPC) розділяє приватний ключ на зашифровані фрагменти, розподілені між окремими пристроями та серверами. Жодне окреме місце ніколи не тримає повний ключ. Щоб авторизувати транзакцію, порогова кількість фрагментів має об’єднатися через безпечне обчислення — але повний ключ ніколи не відновлюється в жодному моменті процесу. Скомпрометуйте один фрагмент — і ви нічого корисного не отримаєте.

Мультипідпис (multisig) вимагає M-з-N окремих приватних ключів для спільного підпису транзакції. Корпоративна казна може використовувати конфігурацію 3-з-5: пʼять власників ключів, будь-які три з яких потрібні для авторизації. DAO використовують мультипідпис, щоб розподілити контроль і запобігти односторонім дям. Повільніше, ніж гарячий гаманець з одним підписом, але кожен додатковий підписант експоненційно знижує ймовірність неавторизованого доступу.

Транзакції з тайм-локом додають ще одне вимірювання. Деякі реалізації теплих гаманців встановлюють обов’язкові затримки — період «охолодження» на 24 чи 48 годин між ініціюванням і виконанням великих переказів. Якщо запит був шахрайським, залишається вікно для втручання.

Ці архітектури більше не екзотика. Fireblocks, один з провідних постачальників MPC-інфраструктури, обробив трильйони в транзакціях цифрових активів. Власна гаманцева система GaiaEx працює на некастодіальному MPC — користувачі отримують доступ до торгівлі в реальному часі без того, щоб будь-яка окрема система (включно з самим GaiaEx) коли-небудь тримала повний приватний ключ.

Обираючи власну конфігурацію

Жоден окремий тип гаманця не покриває всі випадки використання. Холодний гаманець не може виконати ринковий ордер під час флеш-краху. Гарячий гаманець не має зберігати ваш пенсійний запас. Практична відповідь — до якої зрештою приходить кожен серйозний учасник — це багаторівневий розподіл.

Приблизно 5–10% у гарячому гаманці. Гроші на газ. Активний торговий капітал. Суми, які ви можете дозволити собі повністю втратити, якщо ваш браузер буде скомпрометовано завтра. MetaMask, Trust Wallet чи вбудований гаманець будь-якої біржі, якою ви користуєтесь, — усі підходять для цього рівня.

Приблизно 20–30% у теплому гаманці із захистом MPC чи мультипідпису. Регулярні торгові позиції, стратегії дохідності DeFi, кошти, до яких ви звертаєтесь щотижня, але хочете захистити більше, ніж паролем браузера. Саме тут зазвичай працюють користувачі GaiaEx — MPC-інфраструктура, що відповідає інституційним стандартам безпеки без потреби в ІТ-відділі.

Решта 60–75% у холодному зберіганні. Довгострокові активи. Bitcoin, який ви плануєте тримати роками. ETH у стейкінгу на тривалу перспективу. Переказуйте на апаратний гаманець, перевіряйте резервну копію сід-фрази, тримайте пристрій у фізично безпечному місці і не чіпайте його, доки він реально не знадобиться.

Точні відсотки змінюються залежно від того, як активно ви торгуєте, загального розміру портфеля та особистої толерантності до ризику. Хтось, хто веде алгоритмічні стратегії на кількох DEX, може закласти 40% у теплі гаманці. Хтось, хто купує раз на квартал і забуває про це, може тримати 90% у холодному зберіганні. Обидва підходи раціональні.

Схема катастрофічних втрат у крипто завжди веде до концентрації. Mt. Gox тримала майже все в гарячому зберіганні. FTX тримала кошти клієнтів в одній кастодіальній «купі» без жодної сегрегації. Втрати Bitfinex у 2016 році повністю походили з гарячої інфраструктури. Один тип гаманця, одна платформа, одна точка відмови — а потім жодного відновлення. Розподіляйте свої активи між рівнями.
БЕЗПЕКА проти ЗРУЧНОСТІЗручно + ризикованоБезпечно + вручнуГАРЯЧИЙЗавжди онлайнMetaMask, Trust WalletГаманці біржРизик5 – 10%Лише щоденна активністьТЕПЛИЙЗахищений доступMPC, мультипідписГаманці з тайм-локомРизик20 – 30%Регулярна торгівляХОЛОДНИЙПовністю офлайнLedger, TrezorРезервна копія на сталі / паперіРизик60 – 75%Довгострокові активиРекомендований розподіл для диверсифікованого крипто-портфеля
Гарячі, теплі й холодні гаманці, розміщені на спектрі «безпека – зручність», із запропонованим розподілом портфеля

Звички безпеки, що дійсно мають значення

Тип гаманця має менше значення, ніж звички користування ним. Навіть найдорожчий Ledger на ринку не врятує вас, якщо ви введете свою сід-фразу на фейковій сторінці підтримки.

Сід-фрази та приватні ключі ніколи не передаються нікому. Ні агентам підтримки, ні сайтам «верифікації», нікому. Легітимні сервіси їх не запитують. Крапка. Якщо хтось про це просить — вас обкрадають, і тут немає нюансів.

Використовуйте двофакторну автентифікацію на основі застосунку. Google Authenticator чи Authy, а не SMS. Атаки з підміною SIM-карти — коли зловмисник переконує вашого оператора перенести ваш номер на його пристрій — залишаються тривіально простими для виконання в багатьох країнах і миттєво обходять SMS-базоване 2FA.

Перевіряйте адресу отримувача символ за символом перед підтвердженням будь-якого відправлення. Шкідливе ПЗ, що перехоплює буфер обміну, непомітно замінює скопійовану вами адресу на адресу, підконтрольну зловмиснику. Як мінімум, порівняйте перші чотири і останні чотири символи з адресою призначеного отримувача. Ще краще — спершу надішліть невелику тестову транзакцію на будь-яку нетривіальну операцію.

Зберігайте в закладках кожну URL-адресу біржі й гаманця, якими користуєтесь. Ніколи не переходьте за посиланнями з електронних листів, груп Telegram, серверів Discord чи особистих повідомлень. Фішингові сайти відтворюють легітимні інтерфейси до пікселя. Один підписаний дозвіл на шкідливому контракті — і ваш гаманець спорожнений раніше, ніж ви це усвідомите.

Тримайте окремий «бернер»-гаманець для експериментальних децентралізованих застосунків. Нові протоколи, неаудитовані контракти, усе, що ви особисто не перевірили, — взаємодійте з цим через гаманець, що містить майже нульову вартість. Ваші основні активи мають торкатись лише тих контрактів, яким ви довіряєте і які перевірили самостійно.

Безпека в крипто — не продукт. Це набір звичок, які ви формуєте і підтримуєте день у день, транзакцію за транзакцією.

Як GaiaEx підходить до цього

GaiaEx працює на некастодіальній архітектурі MPC-гаманця — теплій за задумом, з доступністю гарячого гаманця та безпекою розподілу ключів, властивою інституційному зберіганню.

Ваш приватний ключ розділений на зашифровані фрагменти. GaiaEx ніколи не володіє повним ключем. Так само й жодний окремий пристрій чи сервер у системі. Підписання транзакції вимагає координованого обчислення між кількома частками, і повний ключ ніколи не збирається в пам’яті в жодному моменті цього процесу.

Немає жодної сід-фрази, яку потрібно охороняти. Традиційні некастодіальні гаманці змушують вас записати 12 чи 24 слова і зберегти їх у безпечному місці — назавжди. Втратьте цей папір — і втратите все. MPC повністю усуває цю єдину точку відмови. Ваш ключ існує як розподілені фрагменти, а не як один секрет, який можна загубити.

Ви й досі володієте своїми ключами. На відміну від централізованих бірж, де платформа отримує кастодіальне зберігання — з усім контрагентським ризиком, який це передбачає, — модель GaiaEx некастодіальна. Ваші активи залишаються під вашим прямим контролем, а не під контролем платформи. Сценарій FTX, де кастодіальна біржа неправомірно використала $8 мільярдів депозитів користувачів, структурно неможливий у цій архітектурі.

Практичний результат: ви можете торгувати на спотових, перпетуальних і мультиактивних ринках без компромісу, який раніше визначав криптогаманці. Доступність і безпека. Одночасно. Це мало б бути стандартом із самого початку.