GaiaEx AcademyGaiaEx Academy
Що таке кастодіальне зберігання крипти? Кастодіальне проти некастодіального
ПочатківецьБлокчейн7 min read

Що таке кастодіальне зберігання крипти? Кастодіальне проти некастодіального

Хто тримає ключі від вашої крипти — і чому це важливо

Поділитися

Екран досі показував, що у вас є гроші

У червні 2022 року сотні тисяч людей відкрили застосунок Celsius і побачили свої баланси саме там, де очікували: числа на екрані, що приносять дохідність, готові до виведення. Потім, без попередження, Celsius заморозив усі виведення коштів. Числа залишались на місці. Монет не було. За привабливим інтерфейсом клієнтські депозити позичали, використовували з плечем і втратили. До банкрутства приблизно $4,7 мільярда коштів користувачів опинилось у пастці — заборговано людям, які до того ранку вважали, що володіють криптою.

П'ять місяців пізніше FTX зробила те саме в більшому масштабі. Схема була ідентичною Celsius, Mt. Gox у 2014 році, QuadrigaCX у 2019 році: користувачі бачили баланс, але компанія тримала ключі. Баланс на екрані — це обіцянка. Ключі — це власність. Коли ці два поняття розходяться, ви виявляєте — занадто пізно — що ніколи насправді не мали монет. У вас була боргова розписка.

Це найважливіша відмінність у крипто, і в неї є назва: кастодіальне зберігання (custody). Хто насправді контролює ваші приватні ключі? Зрозумійте це поняття правильно, і ви зрозумієте, чому «не твої ключі — не твої монети» — це не гасло, а різниця між володінням активом і простим правом його вимагати.

Кастодіальне зберігання простими словами

Ось у чому більшість початківців помиляється: криптогаманець не тримає монети. Ваші монети ніколи не залишають блокчейн. Те, що насправді тримає гаманець, — це пара криптографічних ключів, і все питання кастодіального зберігання зводиться до того, хто контролює приватний ключ.

  • Публічний ключ — виводить вашу адресу. Діліться ним вільно; це те, куди люди надсилають вам кошти. Як номер рахунку, надрукований на чеку.
  • Приватний ключ — секрет, що підписує (авторизує) транзакції. Хто його тримає, може перемістити кошти. Немає другого фактора, який його перевершує. Приватний ключ і є контроль.

Отже, «кастодіальне зберігання» відповідає на одне єдине питання: хто може підписувати транзакції з ваших адрес? Якщо це ви — або частки ключа, які лише ви можете поєднати на власному пристрої, — ви самостійно зберігаєте кошти (також зветься некастодіальним). Якщо повноваження підпису тримають сервери компанії, ви перебуваєте на кастодіальному зберіганні: ви довіряєте їм так, як довіряєте банку, часто з меншим регулюванням і більшою драмою.

Перевірка на реальність: вишуканий застосунок не означає «твої ключі». Єдиний тест, що має значення: чи може провайдер перемістити ваші монети без вашого затвердження кожної транзакції? Якщо так, це кастодіальне зберігання — незалежно від того, що каже маркетинг. Читайте архітектуру, а не гасло.
Одна пара ключів, два питання Гаманець ніколи не «тримає» монети — він тримає ключі, що авторизують їх переміщення. Публічний ключ → адреса 0x7a3f…b29c Безпечно ділитись Куди люди надсилають вам кошти Видимо в експлорері «Куди можуть прийти гроші?» Приватний ключ e3b0…(секрет) Ніколи не розкривати Підписує (авторизує) транзакції Хто тримає, контролює кошти «Хто може вивести гроші?» Кастодіальне зберігання цілком стосується того другого блока. Хто може використати приватний ключ, той і справжній власник.
Гаманець керує ключами, а не монетами. Кастодіальне зберігання — це питання про те, хто контролює приватний ключ, що підписує транзакції.

Кастодіальне зберігання: коли ключі тримає хтось інший

Перший досвід криптовалюти для більшості людей — кастодіальний, і не без причини. Ви реєструєтесь за допомогою електронної пошти, проходите верифікацію особи, вносите гроші карткою і починаєте торгувати за кілька хвилин. За цим плавним досвідом платформа генерує та охороняє приватні ключі, керує гарячими та холодними гаманцями, ребалансує ліквідність, а «баланс», який ви бачите, — це рядок у їхній базі даних — запис, що каже, що вони заборгували вам X монет.

Переваги реальні, і варто їх назвати:

  • Відновлюваний доступ. Забули пароль? Скиньте його. Немає сід-фрази, яку можна безповоротно втратити. Для більшості людей саме ця функція запобігає найпоширенішому способу втрати крипти.
  • Низький порог входу. Фіатні шлюзи, купівля карткою, миттєва торгівля, стейкінг та підтримка користувачів — усе в одному місці.
  • Іноді застраховано або аудитовано. Репутовані кастодіани можуть мати страхування своїх гарячих гаманців або публікувати атестації доказу резервів.

А недоліки — ті, які клієнти Celsius і FTX вивчили на власному досвіді:

  • Ризик контрагента. Якщо кастодіана зламали, він стає неплатоспроможним або тихо позичає ваші депозити (рехіпотекація), ваші кошти під загрозою через їхній збій, а не ваш.
  • Вони можуть заморозити вас або обмежити. Виведення коштів можуть бути призупинені, акаунти обмежені, а токени зняті з листингу — рішення приймаються на їхній стороні, не на вашій.
  • Один гігантський «медовий горщик». Кастодіан, що об'єднує кошти мільйонів користувачів, — найпривабливіша ціль у крипто. Один злам може вичерпати кошти багатьох людей одночасно.
  • Компроміс приватності. Верифікація особи та моніторинг транзакцій — це ціна за зручність.
Кастодіальна модель: ви бачите баланс, ключі тримають вони Ви логін Платформа ключі + реєстр виведення / заморозка хакерські атаки → багато користувачів ланцюг Ви залежите від їхньої безпеки, платоспроможності та чесності — не лише своєї.
Ризик контрагента концентрується в одному місці — привабливо як для злодіїв, так і для нечесних операторів.

Некастодіальне зберігання: коли ключі тримаєте ви

У некастодіальному гаманці приватний ключ генерується на вашій стороні і ніколи не залишає вашого контролю. Коли ви здійснюєте транзакцію, ваш пристрій підписує її локально та розсилає в мережу. Жодна служба підтримки не може призупинити ваш гаманець, жодна компанія не може заморозити ваші кошти, і нікому не потрібен ваш дозвіл, щоб дозволити вам взаємодіяти з будь-яким смарт-контрактом чи додатком он-чейн. Це те, що люди мають на увазі під «бути власним банком».

Класичні форми:

  • Програмні гаманці (MetaMask, Phantom) — розширення браузера чи мобільний застосунок, що зберігає ваші ключі на вашому пристрої. Зручно, але вразливо до шкідливого ПЗ та фішингу, якщо пристрій скомпрометовано.
  • Апаратні гаманці (Ledger, Trezor) — виділений офлайн-пристрій, що підписує транзакції, ніколи не розкриваючи ключ вашому підключеному до інтернету комп'ютеру. Золотий стандарт для довгострокових вкладень.
  • Сід-фраза. Більшість некастодіальних гаманців резервують ключ як 12 або 24 слова. Ці слова є ключем. Будь-хто, хто їх прочитає, контролює ваші кошти; будь-хто, хто втратить їх без копії, втрачає все.

Переваги — це точне зеркальне відображення ризиків кастодіального зберігання — повний контроль, стійкість до цензури, відсутність контрагента, справжня приватність та прямий доступ до DeFi. Але ціна така ж точна: увесь тягар безпеки тепер на вас. Ніхто не може скасувати ваш переказ на неправильну адресу через незграбні пальці. Ніхто не може відновити сід-фразу, яку ви дали спалити в пожежі. Фішингові сайти та шкідливі дозволи контрактів виснажують некастодіальних користувачів щодня.

Некастодіальна модель: ключі живуть у вас (або в розділених частках) Ваші ключі пристрій / MPC ви підписуєте транзакції Блокчейн прозорий розрахунок без внутрішньої фікції «балансу» Втратите ключі без резервної копії → ніхто не допоможе. Це ціна відмови від посередника.
Самостійне зберігання перекладає операційний ризик на вас. Це ціна за стійкість до цензури.

Чесний компроміс, поруч

Жодна модель не є «безпечнішою» абстрактно. Вони просто переміщують ризик у різні місця. Правильне питання не «яка краща?», а «який тип збою я справді можу захистити?»

  • Контроль. Кастодіальна модель: платформа може заморозити, знімити з листингу чи обмежити — але вона також може зупинити явне шахрайське виведення коштів. Некастодіальна модель: ніхто не може вас зупинити, включно з підписанням шкідливого контракту, що спустошує ваш гаманець. Обирайте свою отруту.
  • Відновлення. Кастодіальна модель: скидання пошти та ідентифікації — зручно, але означає, що третю сторону можна також обманути соціальною інженерією для доступу до вашого акаунта. Некастодіальна модель: сід-фраза чи відновлення MPC — незламно, якщо ви його зберегли, невідновлюване, якщо ні.
  • Поверхня безпеки. Кастодіальна модель: один величезний «медовий горщик»; якщо він падає, усі падають разом. Некастодіальна модель: мільйони маленьких незалежних цілей; ваша безпека повністю залежить від ваших власних звичок.
  • Приватність. Кастодіальна модель вимагає верифікації особи та моніторить активність. Некастодіальна модель не потребує жодної особистої інформації.
  • Функціональність. Кастодіальна модель тримає вас у закритому саду. Некастодіальна модель відкриває весь он-чейн світ — DeFi, NFT, управління — з усіма гострими краями.
Ключове усвідомлення: кастодіальний ризик — це некомпетентність чи нечесність когось іншого. Некастодіальний ризик — це ваші власні помилки. Ви не можете усунути ризик — ви можете лише обрати, який тип ви здатні керувати. Більшість досвідчених користувачів використовують обидва: кастодіальний акаунт для фіатних шлюзів та активного потоку, самостійне зберігання для всього, що вони мають намір тримати.

MPC та смарт-гаманці: розбиваючи фальшивий вибір

Роками дебати про кастодіальне зберігання були бінарними: довіряти компанії або нести весь тягар одного приватного ключа, який ви ніколи не можете втратити. Новіша криптографія відкидає цей компроміс, і саме тут галузь справді просунулась уперед.

Гаманці MPC (багатостороннє обчислення) розбивають приватний ключ на кілька зашифрованих фрагментів, які тримають різні сторони чи пристрої. Повний ключ ніколи не зібраний в одному місці — не на сервері, не на вашому телефоні, ніколи. Щоб підписати транзакцію, фрагменти кооперують криптографічно без розкриття будь-яким з них своєї частини. Практичний виграш величезний:

  • Немає єдиної сід-фрази для втрати — у вас немає одного хиткого секрету, що руйнує вас, якщо його розкрито чи спалено.
  • Немає єдиної точки компрометації — зловмисник, що зламав одного тримача фрагмента, отримує нічого корисного.
  • Ви зберігаєте повноваження підпису — платформа не може перемістити кошти без вашої частки, тож це не кастодіальна модель у небезпечному, «Celsius» сенсі.

Смарт-контрактні гаманці (абстракція акаунтів) обирають інший шлях: ваш гаманець — це програмований контракт. Це дозволяє соціальне відновлення (довірені контакти можуть допомогти відновити доступ), ліміти витрат та правила транзакцій — засоби захисту, яких традиційно не мало самостійне зберігання.

Вони не роблять ризик кастодіального зберігання таким, що зникає; вони переформовують його. З MPC ви довіряєте протоколу управління ключами та власній частці, а не платоспроможності компанії. Це значно краща угода — але вам усе ще потрібно перевіряти, як розділені фрагменти і хто їх тримає.

Чому «не твої ключі — не твої монети» — це закон, а не легенда

Повернімось туди, де почали. Коли кастодіан змішує клієнтські активи з власною торговою книгою, екран продовжує показувати здорові баланси до самого моменту зупинки виведень. Celsius, FTX, Mt. Gox, QuadrigaCX — різні виправдання, ідентична структура. Користувачі вважали, що тримають монети. Вони тримали боргові розписки проти балансового звіту, який не могли побачити.

Модель об'єднаних депозитів — це те, що робить можливими мільярдні колапси за один удар. Коли одна сутність тримає ключі всіх, одне погане рішення, один злам чи одне шахрайство знищує всіх разом. Самостійне зберігання не робить людей чесними — воно усуває структуру, що дозволяє одному збою миттєво знищити мільйон акаунтів.

Саме тому заголовки «крипту зламали» зазвичай оманливі. Самі реєстри Bitcoin і Ethereum майже ніколи не зламуються. Збої відбуваються на рівні кастодіального зберігання — біржі неправильно обробляють об'єднані кошти, користувачі розкривають сід-фрази, люди дозволяють шкідливі контракти. Те, як ви зберігаєте ключі і кому довіряєте їх тримати, насправді визначає ваш ризик.

Як GaiaEx вирішує цей компроміс

GaiaEx побудований навколо простої відмови: вам не варто обирати між зручністю біржі та безпекою тримання власних ключів. Архітектура розроблена так, щоб надати обидва.

Безпека MPC-ключа. Ваш приватний ключ ніколи не зберігається цілим ніде. Він розбитий на зашифровані фрагменти по незалежних сторонах, тож жоден окремий сервер, пристрій чи людина ніколи не тримає повний ключ — і у вас немає однієї хиткої сід-фрази для втрати. Навіть якщо одну сторону скомпрометовано, ваші кошти залишаються захищеними, а повноваження підпису залишаються у вас. Це означає, що GaiaEx не може одноосібно перемістити ваші монети так, як це може зробити кастодіальна біржа.

Он-чейн розрахунки. Угоди виконуються та розраховуються на Hyperliquid L1 — спеціально побудованому Layer 1 — з фінальністю менше секунди. Немає внутрішньої фікції «балансу», немає об'єднаної книги депозитів, що тихо поглинає ваші кошти. Розрахунок прозорий та перевірюваний он-чейн.

Результат — це структура, яку клієнти Celsius і FTX хотіли б мати: контроль та прозорість самостійного зберігання зі швидкістю та зручністю централізованої біржі. Довіра не покладається на GaiaEx як компанію, яка могла б збанкрутувати. Вона покладається на криптографію, яку ви можете перевірити. Як завжди, не приймайте гасло на віру — перевіряйте архітектуру. Саме цю звичку призначений розвинути цей урок.