
Що таке адреса гаманця?
Ваша криптоскринька — як працюють адреси блокчейну
Помилка копіювання на $68 мільйонів
У травні 2024 року криптоінвестор вирішив перемістити $68 мільйонів у Wrapped Bitcoin. Він зробив те, що робить кожен: відкрив гаманець, знайшов недавню транзакцію, скопіював адресу призначення й натиснув «надіслати». Кошти пішли. Вони так і не прибули.
Адреса, яку він скопіював, не була його. Атакувальник тихо надіслав нікчемну транзакцію-«пил» з адреси-двійника — тієї, що починалася з тих самих символів, що й гаманець, яким жертва часто користувалась. Вона просто лежала в історії транзакцій, чекаючи. Коли жертва скопіювала адресу з історії, а не з адресної книги, математика зробила саме те, про що її попросили. Шістдесят вісім мільйонів доларів пішли до незнайомця, безповоротно, в одному блоці.
Ось неприємна правда: технологія спрацювала ідеально. Блокчейн не зазнав збою. Криптографія не зламалась. Транзакція була дійсна, фінальна й точно така, як задано. Єдине, що дало збій — людина, яка не розуміла, що таке адреса гаманця насправді — і як кілька символів можуть приховувати катастрофу.
Цей урок виправляє це. До кінця ви знатимете, з чого складається адреса, чому нею безпечно ділитися, що справді небезпечно, і кілька звичок, які відрізняють людей, що зберігають крипту роками, від тих, хто втрачає її за одне вставляння з буфера.
Що таке адреса гаманця насправді
Адреса гаманця — це рядок, який ви даєте комусь, щоб він міг заплатити вам. Думайте про неї як про криптоеквівалент адреси електронної пошти чи номера банківського рахунку — це публічний пункт призначення. Будь-хто може надіслати туди кошти, будь-хто може її бачити, і публікувати її — цілком нормально.
Вона виглядає як безглузда суміш символів навмисно. Залежно від мережі ваша адреса може виглядати як bc1qar0srrr7xfkvy5l643lydnw9re59gtzzwf5mdq, або 0x71C7656EC7ab88b098defB751B7401B5f6d8976F, або короткий блок літер і цифр. Це не випадковість — кожен символ математично виведений із ваших ключів, і більшість форматів включають вбудовану контрольну суму, яка дозволяє програмному забезпеченню гаманця виявити помилки набору перш, ніж ви щось втратите.
Найважливіше, що варто зрозуміти: адреса — це не ваш приватний ключ. Вона виведена з ваших ключів, але не може бути повернута назад до них. Саме тому ви можете публічно публікувати свою адресу для отримання платежу, але маєте охороняти приватний ключ і сід-фразу так, ніби від цього залежить ваше життя — бо фінансово так і є.
Приватні ключі, публічні ключі та адреси
За кожною адресою стоїть ланцюг криптографії з трьома окремими об’єктами. Плутанина між ними — це те, як люди втрачають гроші, тож розберемо їх чітко.
- Приватний ключ — секретне 256-бітне число (64 шістнадцяткові символи). Хто володіє ним — контролює кошти. Він підписує транзакції, щоб довести право власності. Тут немає «відновлення пароля». Якщо хтось скопіює його, він володіє вашими грошима. Якщо ви втратите його без резервної копії, ваші гроші пропали назавжди.
- Публічний ключ — виводиться з приватного ключа за допомогою криптографії на еліптичних кривих (ECDSA на кривій secp256k1 для Bitcoin та Ethereum; EdDSA для Solana). Ця математика — дорога з одностороннім рухом: тривіально перейти від приватного ключа до публічного, обчислювально неможливо повернути назад. Її можна безпечно виводити, і в багатьох сценаріях безпечно розкривати.
- Адреса — публічний ключ, пропущений через хеш-функції й закодований у короткий, придатний для поширення, стійкий до помилок набору рядок, який ви й вставляєте. В Ethereum це останні 20 байтів хешу Keccak-256 публічного ключа, з префіксом 0x. У Bitcoin це HASH160 (SHA-256, потім RIPEMD-160), обгорнутий у кодування Base58Check або Bech32.
Навіщо взагалі додавати крок хешування? Дві причини. По-перше, це робить адреси коротшими — публічний ключ у 33 байти стає хешем на 20 байтів, простіше передавати й зберігати. По-друге, це додає другу криптографічну стіну: хеш також односторонній, тож навіть ваш публічний ключ залишається прихованим за адресою, доки ви не витратите кошти.
Уся конструкція за задумом односпрямована. Приватний ключ → публічний ключ → адреса. Кожну стрілку легко пройти вперед і практично неможливо пройти назад. Ця незворотність — це вся модель безпеки — саме вона дозволяє вам публікувати адресу для всього світу, поки ваш секрет залишається секретом.
Як гаманець будує вашу адресу
Коли ви створюєте гаманець, ось що насправді відбувається під капотом. Гаманець генерує великий випадковий секрет — приватний ключ — використовуючи потужне джерело випадковості (слабке джерело випадковості колись стало причиною того, як деякі ранні гаманці обчистили). Він виводить публічний ключ за допомогою математики еліптичних кривих, а потім хешує та кодує його, доки не виконається специфікація адрес відповідного ланцюга.
Ви не можете «підглянути» приватний ключ з адреси без злому тієї самої криптографії, яка захищає кожен банк, уряд і військовий зв’язок на планеті. Це не гасло — це і є вся суть. Адреса спроєктована як публічний тупик.
Сучасні гаманці не зупиняються на одному ключі. HD-гаманці (ієрархічно-детерміновані) — визначені стандартами BIP-32, BIP-39 та BIP-44 — розтягують одну зрозумілу людині сід-фразу (зазвичай 12 чи 24 слова) у цілісне дерево ключів і адрес. Саме тому одна резервна копія може відновити весь гаманець: кожна адреса, яку ви колись використаєте, математично походить від цих слів.
MPC-гаманці йдуть іншим шляхом. Замість історії про «одну сід-фразу в шухляді», Multi-Party Computation розділяє секрет на зашифровані фрагменти, які тримають окремі сторони, тож жоден пристрій ніколи не має повного ключа. Досвід користувача змінюється — може не бути жодної єдиної сід-фрази, яку можна втратити — але результат он-чейн ідентичний: адреса, якою ви поширюєтесь, виглядає й поводиться точнісінько як будь-яка інша. Саме такий підхід використовує GaiaEx.
Формати, які варто розпізнавати — і чому це важливо
Різні блокчейни кодують адреси по-різному. Вам не потрібно запам’ятовувати криптографію, але ви обов’язково повинні розпізнавати форми — тому що надсилання в неправильний формат чи неправильну мережу — найпоширеніший спосіб втратити кошти, які сам блокчейн ніколи не втрачав.
- Bitcoin буває в трьох варіантах: Legacy (починається з 1…), обгорнутий SegWit (починається з 3…), і нативний SegWit / Bech32 (починається з bc1…). Вони відрізняються за комісіями за транзакції та виявленням помилок; більшість нових гаманців за замовчуванням обирають bc1, бо він дешевший і краще виявляє помилки набору.
- EVM-мережі — Ethereum, Polygon, Arbitrum, Base, BNB Chain — усі використовують той самий формат 0x + 40 шістнадцяткових символів, з контрольною сумою, вбудованою у велику/малу букву. Тонкість: той самий рядок адреси дійсний у кожній EVM-мережі, тож мережа, яку ви обираєте в інтерфейсі гаманця, важить не менше за саму адресу.
- Solana використовує короткі рядки Base58 без префіксу 0x і без очевидного розділювача. Їх легко помилково набрати, тож покладайтеся на QR-коди чи збережену адресну книгу, а не на набір вручну.
Надсилання й отримання без втрати сну
Механіка проста. Захищає вас саме дисципліна.
Отримання — низький ризик: відкрийте Отримати у вашому гаманці, оберіть актив і мережу, потім скопіюйте адресу чи покажіть її QR-код. Найгірше, що може статися з адресою для отримання — це витік приватності, а не втрата — тож це безпечний напрямок.
Надсилання — саме тут гроші зникають. Перед підтвердженням: вставте адресу отримувача (не набирайте її вручну), перевірте, що мережа відповідає активу, і переконайтеся, що залишилося достатньо нативного токена для газу (комісії мережі). Потім зробіть те, що врятувало б того інвестора на $68 мільйонів — перевірте адресу символ за символом, а не лише перші чотири.
- Шкідливе програмне забезпечення для буфера обміну — це реально. Деякі шкідливі програми тихо заміняють скопійовану адресу на адресу атакувальника. Завжди дивіться на більш ніж чотири символи на кожному кінці вставленого рядка — на початку і в кінці — бо генератори двійників саме на ці видимі символи й націлюються.
- Спочатку надішліть тест. Для будь-якого великого переказу спершу надішліть крихітну суму, підтвердьте її отримання, потім надсилайте решту. Кілька центів газу — найдешевша страховка в крипто.
- Скасування немає. Он-чейн транзакції фінальні. Немає відділу оскаржень платежів, немає служби підтримки, яка могла б скасувати транзакцію. Блокчейн робить точно те, що ви підписали.
Реальні ризики — і звички, які їх перемагають
Чесна освіта означає називати те, що дійсно йде не так. Майже ніщо з цього — не збій блокчейну. Це людські краї.
- «Отруєння» адрес (address poisoning). Атака, яка коштувала того кита $68 мільйонів. Шахраї надсилають крихітний платіж-«пил» з адреси-двійника, що збігається з першими й останніми символами вашої реальної адреси, у надії, що ви пізніше скопіюєте її з історії транзакцій. Захист: ніколи не копіюйте з історії. Використовуйте адресну книгу з підписами чи щойно перевірений QR-код.
- Неправильна мережа / неправильний формат. Кошти, надіслані на адресу, яка виглядає дійсною, але в неправильному ланцюзі, можуть застрягти назавжди. Захист: узгоджуйте актив + мережу + формат щоразу без винятку.
- Викрадення буфера обміну. Шкідливе програмне забезпечення заміняє адресу після того, як ви її скопіювали. Захист: перевіряйте обидва кінці вставленого рядка та використовуйте апаратний гаманець, який показує адресу призначення на власному екрані.
- Витік неправильного секрету. Людей обманюють, змушуючи поділитися сід-фразою чи приватним ключем для «служби підтримки», якій насправді потрібна була лише адреса. Захист: жодна легітимна сторона ніколи не потребує вашого сіда чи приватного ключа — ніколи. Поширення вашої адреси достатньо для отримання коштів.
- Незворотність працює в обох напрямках. Та ж фінальність, що зупиняє шахрайство, означає, що ваші власні помилки не можна скасувати. Захист: сповільніться на екрані надсилання. Дві хвилини перевірки перевершують ціле життя жалю.
Хороші звички нудні, і вони працюють: тримайте адресну книгу з підписами, змінюйте адреси отримання там, де важлива приватність (особливо в Bitcoin), ігноруйте небажаний «пил» від відправників-двійників, і коли переказ великий, підтверджуйте рядок з контрагентом окремим каналом — дзвінком чи повідомленням на іншому засобі зв’язку.
Як адреси працюють на GaiaEx
GaiaEx некастодіальний: ви підписуєте, ваші активи розраховуються он-чейн, і адреса, якою ви поширюєтесь, справді ваша — а не боргове зобов’язання, що лежить у базі даних компанії. Це структурна відмінність від традиційної біржі, де «адреса», яку вам видають, насправді просто запис у їхньому внутрішньому обліку.
Під капотом GaiaEx використовує безпеку ключів MPC (Multi-Party Computation). Ваш приватний ключ ніколи не зібраний в одному місці; він розділений на зашифровані фрагменти, тож жоден окремий сервер, пристрій чи людина ніколи не тримає повний секрет. Знайома історія «одна сід-фраза на папері» абстрагується — немає жодної точки відмови, яку можна втратити чи вкрасти — але он-чейн адреса, якою ви поширюєтесь, поводиться точнісінько як будь-яка стандартна адреса гаманця.
Оскільки GaiaEx підтримує кілька мереж — Bitcoin, Ethereum, Arbitrum, TRON, BNB Chain та Solana — інтерфейс побудований так, щоб чітко показувати мережу й актив, тож ви підтверджуєте правильну рейку перед надсиланням, а не після невдалого пошуку в блокчейн-експлорері. Ви отримуєте зручність єдиного інтерфейсу для кожної мережі з безпекою ключів, які математично належать вам.
Принцип той самий, на якому тримається весь цей урок: поширюйте адресу, охороняйте секрет, перевіряйте перед надсиланням. GaiaEx бере на себе складну криптографію, тож ви можете зосередитися на єдиній звичці, яка насправді захищає вас — перевірці рядка перед вашими очима.


