Криптокошелек дает владельцу доступ к Bitcoin и другим цифровым активами, которыми он владеет. Владелец может просматривать, покупать или продавать свои активы. Существует два способа хранения цифровой валюты - горячие и холодные криптокошельки
Что такое холодный кошелек для криптовалюты?
Холодным кошельком обычно называют аппаратное устройство, которое подключается к ПК и не требует постоянного подключения к интернету. Такой способ хранения криптовалюты обеспечивает хороший уровень безопасности. Для получения средств не нужен интернет, если другой пользователь знает адрес кошелька, на который нужно отправить средства. Интернет нужен для получения доступа к активам (проверки баланса) и для отправки криптовалют другому пользователю. В отличие от холодного, горячий кошелек позволяет хранить онлайн крипто-активы, открывая к ним с любого устройства мгновенный доступ (отсюда и горячий).
Стоит заметить, что все криптокошельки, в том числе и холодные, не хранят саму криптовалюту. Она хранится не в кошельке, а в сети блокчейн. Крипто-кошелек лишь обеспечивает доступ к ней через ключи шифрования (открытый и закрытый), которые и хранятся в кошельке.
Как показала практика, хакерские атаки представляют серьезную угрозу для крипто бирж . В июне 2018 года злоумышленники взломали Bithumb, шестую по величине криптобиржу мира на тот момент. Они украли криптовалюты на сумму более 30 млн долларов.
Еще один пример - кибератака на российскую криптобиржу Livecoin в 2020 году, после которой криптобиржа загадочно закрылась. По словам руководителей, сервису был нанесен “тяжелейший технический и финансовый ущерб, после которого невозможно работать”. Средства пользователям не были возвращены.
Поэтому для долгосрочного хранения “цифрового золота” рекомендуется выбирать холодный кошелек. Рассмотрим его характеристики более подробно в данной статье.
Виды холодного хранения криптовалюты
Существует несколько способов хранить биткоин и другие цифровые активы в “холодном” режиме.
Аппаратный кошелек
Аппаратный кошелек - это наиболее надежный вариант хранения крипто-активов. В отличие от горячих кошельков, данное устройство нужно покупать. Аппаратный кошелек похож на USB-флешку. Он подписывает транзакции с использованием приватных ключей, которые хранятся в автономном режиме.
Отметим трех самых известных производителей мультивалютных аппаратных кошельков:
Trezor
TREZOR Преимущества:
-
Мультивалютность;
-
Простота настройки и эксплуатации;
-
Совместимость с Windows, Mac OSX, Linux, Chrome OS и Android;
-
Не требует замены батареи;
-
Минимальный риск потери средств и высокий уровень безопасности.
-
100% защиты от взлома кошелька вредоносным ПО;
-
Уникальная защита кейлоггера - вход с помощью PIN-кода.
Ledger Nano S
Ledger Nano S Преимущества:
-
Защита транзакций PIN-кодом: для отправки платежей требуется ввести PIN;
-
Установка кодовой фразы: пользователи могут расширить кодовую фразу до 24 слов и дополнить ее своим текстом;
-
OLED-дисплей, позволяющий перепроверять каждую транзакцию;
-
Совместимость с Windows (7+), Mac (10.8+), Linux или Chrome OS (требуется Google Chrome или Chromium);
-
Seed-код (строка случайных слов для получения доступа к аккаунту и/или его восстановления при утери устройства).
KeepKey
KeepKey Преимущества:
-
Приватный ключ, который хранится в KeepKey.
-
PIN-код и фраза для восстановления: доступ к защищен фразой из 12 слов, которая генерируется при настройке. Ее можно использовать для восстановления в случае утери или кражи.
-
Возможность удлинения фразы для восстановления дополнительным словом;
-
Цифровой экран и прочный металлический корпус;
-
Обеспечивает те же функции безопасности, что и кошелек Trezor;
-
Профессионально разработанный OLED-дисплей облегчает эксплуатацию устройства.
Эксперты крипто-безопасности настоятельно рекомендуют использовать надежный и мультивалютный аппаратный кошелек для хранения крипто-активов.
Общие недостатки данных устройств:
-
Небольшой выбор;
-
Ограниченный список поддерживаемых валют;
-
Эти кошельки нужно покупать, в отличие от программных кошельков, которые можно создавать онлайн;
-
Эти кошельки можно потерять, сломать, или их могут украсть.
Бумажные кошельки
Бумажный кошелек - это листок бумаги, содержащий приватные и публичные ключи для одного Bitcoin-адреса. Это недорогой способ хранения BTC. Он был популярен во время криптовалютного бума в 2017 году.
Этот тип кошелька наглядно демонстрирует тот факт, что кошелек не хранит саму криптовалюту, а хранит только два ключа. Поэтому листка бумаги вполне достаточно для того, чтобы получить средства (для этого нужен адрес кошелька) и иметь возможность потратить свои средства (для этого нужен секретный ключ). Таким образом, лист бумаги, на который нанесены два ключа, можно технически назвать холодным кошельком - подключение к сети интернет отсутствует по понятным причинам.
Стоит отметить, что данный “кошелек” не может выполнять все функции криптокошелька под биткойн. Он не сможет показать вам ваш текущий баланс, и вы не сможете отправить с него свои средства. Для этого вам потребуется создавать программный кошелек, который поддерживает импорт секретных ключей извне. Секретный ключ с бумаги нужно будет перенести в программный кошелек, и затем вы сможете пользоваться вашими средствами.
Уязвимость бумажных кошельков
По Вэй Чен, бывший специалист по безопасности CYBAVO и основатель фирмы Cypherpunks Taiwan, обнаружил, что пользователи, которые создали свои бумажные кошельки на конкретных веб-сайтах, генерирующих такие кошельки, пострадали от кражи приватных ключей. После дальнейших наблюдений он выяснил, что большинство веб-площадок, генерирующих бумажные кошельки, берут оригинальный исходный код JavaScript с сайта BitAddress.org и модифицируют его для внесения изменений. В некоторых случаях они используют специальные механизмы, чтобы заполучить генерируемые приватные ключи пользователей.
Альтернативные способы получения холодных кошельков
Существуют программные версии криптокошельков для компьютеров (десктопные) и для смартфонов (мобильные). По своей сути смартфон или ноутбук с предустановленным программным кошельком являются аналогом аппаратного кошелька. Но у него избыточный функционал, высокая стоимость и большие размеры. Тем не менее использовать смартфон в качестве холодного хранилища криптовалют, вполне здравая идея.
Можно взять старый смартфон или купить новый недорогой. Установить все предлагаемые обновления для операционной системы, чтобы иметь больше стабильности и безопасности. Не устанавливать никакие программы кроме одной - приложение криптокошелька, который больше всего нравится. И удалить все предустановленные программы. Таким образом, мы получим пустой смартфон с приложением криптокошелька. И главное требование - интернет подключение, будь то мобильный интернет или wi-fi, должно быть все время выключено. Интернет включается только по необходимости - проверка баланса или перевод средств.
Заключение
Холодный криптокошелек - это самый безопасный вариант хранения криптоактивов. Однако пользователю нужно соблюдать следующие меры предосторожности:
- никому не передавать закрытый ключ кошелька;
- записать на бумагу PIN, seed фразу для восстановления и хранить в удобном и безопасном месте;
- если у пользователя бумажный кошелек - распечатать его и хранить в безопасном месте;
- нигде в сети не упоминать о количестве средств в крипто-кошельке.