Понимание самостоятельного хранения в криптовалюте: ключи, seed-фразы и практики безопасности

iconCoinrise
Поделиться
AI summary iconСводка
Самоконтроль в криптовалюте, как описано Coinrise, требует от пользователей хранения частных ключей локально и безопасного резервного копирования seed-фраз. Seed-фраза из 12–24 слов, согласно Pocket Network и Security Alliance, может генерировать несколько ключей и адресов. Лучшие практики включают оффлайн-хранение и регулярное тестирование восстановления. Многосигнатурные кошельки и метод Шамира обеспечивают дополнительную защиту. Недавние инциденты с нарушениями безопасности подчеркивают необходимость бдительности. SEC не установила правил для личного хранения, несмотря на обновление сети в регуляторных рекомендациях для брокеров-дилеров.

Согласно глоссарию Tangem, самохранение требует ровно двух вещей: кошелька, который генерирует и хранит закрытые ключи на вашем собственном устройстве, а не на сервере компании, и резервной копии этого ключа — обычно seed-фразы — которая надежна, дублирована и протестирована до того, как вам понадобится ее использовать. Все остальное, что обсуждается под знаменем самохранения — от брендов аппаратных кошельков до мультиподписных решений — строится на основе этих двух требований, а не заменяет их.

Что на самом деле означает «хранение своих собственных ключей»

Частный ключ — это криптографический секрет, авторизующий перемещение средств с определённого адреса в блокчейне, согласно глоссарию Chainscore Labs. Тот, кто владеет этим ключом, может перемещать средства; тот, кто его не имеет, — не может. На бирже с управляемым кошельком биржа генерирует и хранит ключ, а баланс пользователя является записью во внутреннем реестре биржи, а не прямой владением на цепочке, согласно документации Pocket Network. Самохранение устраняет этот посредник: программное обеспечение кошелька генерирует ключ локально, подписывает транзакции на устройстве пользователя и отправляет их напрямую в сеть, как объясняет глоссарий Chainscore Labs. Собственная аббревиатура криптоиндустрии для этого, приведённая Tangem, — «не твои ключи — не твои монеты».

На основании собранных здесь данных это механическое изменение того, кто хранит секрет, а не само по себе улучшение безопасности — вывод, который поддерживают источники ниже, но не формулируют именно такими словами. Глоссарий Tangem прямо описывает этот компромисс: самоконтроль устраняет контрагентский риск с биржи, но пользователь берет на себя полную ответственность за защиту ключа без какой-либо поддержки и без возможности восстановления, если ключ будет утерян.

Как на самом деле работает seed-фраза

Большинство некастодиальных кошельков не требуют от пользователя запоминать сырой приватный ключ. Вместо этого они генерируют seed-фразу — последовательность из 12 или 24 распространенных английских слов, соответствующую стандарту BIP-39 — из которой приватные ключи кошелька математически выводятся, согласно документации Pocket Network и глоссарию Chainscore Labs. Техническое резюме BIP-39, опубликованное Bitclawd, описывает процесс: слова проходят через 2 048 раундов хэш-функции (PBKDF2 с использованием HMAC-SHA512), чтобы сгенерировать 512-битный мастер-сид, а 24-словная фраза использует пространство ключей из 2^256 возможных комбинаций. Это резюме является сторонним изложением спецификации, а не оригинальным документом Bitcoin Improvement Proposal, поэтому точные параметры, указанные Bitclawd, следует рассматривать как непроверенные по сравнению с оригинальным текстом.

Практический вывод, который делают и краткое резюме Bitclawd, и документация Pocket Network, заключается в том, что математика — это не слабое место. Как отмечается в документации Pocket Network, одна seed-фраза может генерировать тысячи адресов на нескольких блокчейнах, что означает, что потеря этой одной фразы — или её получение третьим лицом — одновременно ставит под угрозу всё, что из неё производится. Сравнение seed-фразы с отдельным приватным ключом, приведённое самим Pocket Network и перефразированное ниже, иллюстрирует разницу в масштабе последствий:

Seed-фразаПриватный ключ
Что оно контролируетКаждый адрес, сгенерированный из негоОдин конкретный адрес
ФорматДвенадцать до двадцати четырех слов, написанных полностьюДлинная строка из букв и цифр (шестнадцатеричная или base58)
Если он подвергнут воздействиюКаждый кошелек, производный от него, скомпрометированТолько этот один кошелек скомпрометирован
Если он потерянКаждый производный кошелек становится недоступнымТолько этот один кошелек становится недоступным

(Содержимое таблицы перефразировано из документации по самоконтролю Pocket Network, а не приведено дословно.)

Как на самом деле выглядит дисциплина резервного копирования

Два независимых технических руководства — документация Pocket Network и рамки безопасности кошельков Security Alliance — сходятся на одних и тех же базовых практиках, несмотря на то, что они написаны для разных аудиторий. Оба утверждают, что seed-фраза никогда не должна попадать на систему, подключенную к интернету: ни облачное хранилище, ни скриншоты, ни приложения для заметок, ни электронная почта, ни мессенджеры. Рамки Security Alliance идут дальше и включают менеджеры паролей в список запрещенных мест хранения самой seed-фразы, хотя отдельно рекомендуют хранить любой пароль шифрования, используемый для защиты seed-фразы, в менеджере паролей — различие, которое стоит внимательно прочитать, а не пропускать мимо глаз.

Документация Pocket Network рекомендует структуру «3-2-1» для физического резервного копирования: три копии на двух разных физических носителях (например, бумага и металл), причем как минимум одна копия должна храниться вне основного дома. Рамки Security Alliance также рекомендуют ту же основную идею — географически разделенное хранение, желательно в личном сейфе, у дома доверенного члена семьи или в банковской ячейке — и добавляют, что пластина из нержавеющей стали или титана защищает слова от повреждения огнем и водой, которые могут уничтожить бумагу. Оба источника выделяют одно поведение как наиболее распространенную причину потери: запись фразы, но никогда не проверка восстановления. Документация Pocket Network рекомендует намеренно удалить кошелек, восстановить его из письменной резервной копии на отдельном устройстве и подтвердить совпадение адресов, прежде чем полагаться на резервную копию для реальных средств.

Где становится сложнее

Для крупных хранилищ рамки Security Alliance описывают разделение seed-фразы на перекрывающиеся части — например, слова 1–16 в одном месте, слова 9–24 во втором и слова 1–8 вместе с 17–24 в третьем — так, чтобы любые две из трех частей восстанавливали полную фразу, но ни одна отдельная часть сама по себе этого не делала. Та же рамка также описывает секретное деление Шамира — алгоритм для разделения ключа на выбранное количество фрагментов, распределенных между доверенными сторонами. Шифрование seed-фразы явно не рекомендуется большинству пользователей Security Alliance, которая предупреждает, что забытый метод шифрования или пароль делают средства «навсегда недоступными» без возможности восстановления — риск, который, по мнению рамки, часто превышает риск того, что злоумышленник найдет хорошо спрятанную, нешифрованную резервную копию.

Многоподписные кошельки — это другая основная разновидность. Объяснение от Cobo описывает схему 2 из 3 мультиподписей, при которой для перевода средств необходимо подписание любыми двумя из трех назначенных ключей, что устраняет единую точку отказа, представленную одним seed-фразой. Документация Pocket Network отмечает, что эта опция в настоящее время доступна для wPOKT на ethereum и Base через Gnosis Safe, но нативная поддержка мультиподписей на POKT зависит от отдельных инструментов Cosmos SDK. Рамки Security Alliance рассматривают мультиподпись как снижение — а не устранение — проблемы seed-фразы: отдельные участники группы мультиподписи по-прежнему нуждаются в надежных личных резервных копиях, поскольку потеря доступа к слишком многим ключам подписи одновременно сводит на нет преимущества такой схемы.

Распространённое неправильное прочтение

Самоконтроль часто описывают как устранение рисков, связанных с владением криптовалютой. Однако независимые технические источники здесь фактически описывают не устранение, а перераспределение риска. В глоссарии Tangem это прямо указано: самоконтроль обменивает контрагентский риск — опасность того, что биржа заморозит средства, будет взломана или обанкротится — на персональный операционный риск, поскольку «отсутствие риска со стороны третьей стороны» сопровождается «отсутствием также и защитной сети со стороны третьей стороны». Глоссарий Chainscore Labs делает тот же вывод с технической точки зрения: самоконтроль переносит всю ответственность за безопасность с команды безопасности институционального партнера на дисциплину и техническую компетентность самого пользователя.

Где применимо регулирование, а где — нет

Бюллетень SEC на Investor.gov для розничных инвесторов гласит, что при самостоятельном хранении «вы несете единственную ответственность за отслеживание закрытых ключей и seed-фраз ваших крипто активов», и потеря или кража этих данных могут означать полную потерю доступа к активам. Этот бюллетень является общим информационным документом для инвесторов, а не правилом.

Отдельно отдел торговли и рынков SEC 17 декабря 2025 года выпустил заявление, в котором изложил позицию своего персонала относительно того, как брокерам-дилерам следует обращаться с хранением токенизированных криптоценных ценных бумаг в соответствии с правилом 15c3-3. В этом заявлении брокерам-дилерам предлагается заранее разработать письменные планы на случай событий, нарушающих работу, включая «сбои блокчейна, атаки с контролем более 51%, жесткие форки или аирдропы». Это заявление регулирует брокеров-дилеров, зарегистрированных в соответствии с законодательством, которые хранят токенизированные ценные бумаги для клиентов — оно не устанавливает и не должно интерпретироваться как установление каких-либо стандартов для того, что физическое лицо должно сделать для самостоятельного хранения своих личных криптовалютных активов.

Что эта страница вам не говорит

Эта страница не может напрямую ссылаться на оригинальную спецификацию BIP-39. Криптографические детали, касающиеся количества итераций и размера ключевого пространства, взяты из технического обзора третьей стороны, опубликованного Bitclawd, а не из первоисточника — самого документа Bitcoin Improvement Proposal — и ни один из источников не содержит даты публикации.

Два из источников, использованных здесь — Tangem и Cobo — продают продукты, связанные с хранением. Tangem продает аппаратные кошельки и представляет проблемы удобства самохранения в терминах, которые решаются его собственным дизайном карты без семени; Cobo продает институциональную инфраструктуру для хранения и представляет самохранение как один из вариантов на спектре, ведущем к его собственным продуктам MPC и квалифицированного хранения. Их сравнения и подача являются коммерческой позиционированием, а не независимыми выводами, и представлены здесь как заявления с указанием источника, а не как факты.

Ни один из источников, проверенных для этой страницы, не предоставляет измеренной частоты потери, кражи или постоянной блокировки кошельков с самоконтролем — ни в абсолютных, ни в относительных показателях по сравнению с отказами бирж. Технические руководства сходятся во мнении, какие режимы отказа наиболее важны — цифровое хранение seed-фразы, единственный незащищенный экземпляр, непроверенное восстановление, фишинговые сайты, запрашивающие фразу напрямую — однако ни одно из них не количественно оценивает частоту каждого из них. Читателям следует воспринимать эту страницу как описание согласованных режимов отказа, а не как статистику рисков.

Наконец, заявление SEC от декабря 2025 года о хранении активов брокерами-дилерами приведено здесь только для того, чтобы показать, что оно не охватывает. Ни одно положение этого заявления, ни одно положение бюллетеня Investor.gov не являются юридическими или финансовыми рекомендациями по организации собственной системы самохранения.

Источники

Каждый из приведенных выше фактов взят из одного из этих отчетов. В местах, где они расходятся, об этом говорится в статье.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.