[{"data":1,"prerenderedAt":32},["ShallowReactive",2],{"blog-content-ru-how-to-store-nfts-safely-self-custody-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9,"howToSteps":19},"how-to-store-nfts-safely-self-custody-wallet","Как безопасно хранить NFT в некастодиальном кошельке (EVM, Solana и TON)","NFT — это запись в контракте, которая указывает на ваш адрес, а не файл внутри кошелька. Вот как хранить его безопасно в EVM, Solana и TON: отдельные адреса, гигиена сид-фразы и устройства, аудит разрешений и дисциплина подписи.","Как устроено владение NFT в EVM, Solana и TON, плюс четыре шага для защиты коллекции: отдельные кошельки, гигиена сид-фразы, аудит разрешений, дисциплина подписи.","\u003Ch2>Чем вы на самом деле владеете, держа NFT\u003C\u002Fh2>\u003Cp>NFT — это строка в смарт-контракте или программе, которая говорит, что токен с определённым ID принадлежит одному адресу. Кошелёк не хранит ни сам токен, ни, как правило, изображение — картинка обычно лежит в IPFS, Arweave или на веб-сервере за metadata URI. Он хранит приватный ключ, контролирующий тот адрес, на который указывает контракт.\u003C\u002Fp>\u003Cp>Это различие определяет всё: вы не потеряете NFT, удалив файл, и никакая резервная копия изображения не вернёт владение. Это руководство посвящено двум сценариям потери — краже ключа и подписи, которая передаёт право перевода другому лицу, — хотя утраченная сид-фраза или перевод не на тот адрес заканчивают владение столь же окончательно.\u003C\u002Fp>\u003Ch2>Чем хранение NFT различается в EVM, Solana и TON\u003C\u002Fh2>\u003Cp>Запись о владении устроена по-разному в разных сетях, и это важно, когда вы проверяете, чем владеете. В EVM контракт ERC-721 сопоставляет каждому token ID адрес владельца, а поверх есть два уровня разрешений: одобрение на отдельный токен и общий флаг \u003Cem>approve-for-all\u003C\u002Fem>, который отдаёт одному оператору все ваши токены в этом контракте, включая те, что вы получите позже. ERC-1155 вместо этого сопоставляет паре «token ID и аккаунт» баланс, поэтому approve-for-all на всю коллекцию — его единственный вид разрешения.\u003C\u002Fp>\u003Cp>В Solana NFT обычно представляет собой токен с эмиссией в одну единицу, который лежит на токен-аккаунте, принадлежащем вашему кошельку; разрешением здесь выступает \u003Cstrong>делегат\u003C\u002Fstrong> на этом аккаунте. По состоянию на 2026 год это лишь часть картины: сжатые (compressed) NFT существуют как листья в дереве Меркла, а ассеты Metaplex Core — как отдельные аккаунты, поэтому ни те, ни другие таким образом не делегируются. В TON каждый NFT — это собственный небольшой контракт с полем владельца, подчинённый контракту коллекции. Единой кнопки, которая отзывает всё сразу в трёх сетях, не существует.\u003C\u002Fp>\u003Ch2>Шаг 1: заведите отдельный кошелёк для дорогих NFT\u003C\u002Fh2>\u003Cp>Самое дешёвое усиление безопасности для коллекционера — разделение адресов: один адрес минтит, делает ставки и подключается к новым сайтам, а второй только получает готовые работы. Сделайте его по-настоящему отдельным кошельком с собственной сид-фразой на собственном устройстве, в идеале аппаратным или офлайн-подписантом, — а не вторым аккаунтом, выведенным из сид-фразы, которой вы уже пользуетесь. Аккаунты из одной сид-фразы — это лишь ярлыки поверх одного и того же секрета, и они падают вместе в тот момент, когда эта сид-фраза или устройство скомпрометированы.\u003C\u002Fp>\u003Cp>Такой адрес-хранилище никогда не должен подключаться к маркетплейсу, подписывать листинг или выдавать разрешение оператору. Защищает именно эта дисциплина, а не сам адрес: риск начинается с подписи, потому что подключение само по себе ничего не выдаёт on-chain. В сетях EVM, по состоянию на 2026 год, авторизация EIP-7702, подписанная ключом хранилища, может направить этот аккаунт на код, который перемещает активы без каких-либо предварительных одобрений, — поэтому, если адрес никогда ничего не подписывает, вредоносному запросу на подпись не над чем работать.\u003C\u002Fp>\u003Ch2>Шаг 2: защитите сид-фразу и устройство\u003C\u002Fh2>\u003Cp>Сид-фраза восстанавливает все производные от неё ключи, поэтому всё, что способно её прочитать, владеет вашей коллекцией. Запишите её на бумаге или металле, храните офлайн и никогда не фотографируйте, не вставляйте в браузер и не сохраняйте в облачных заметках. Легитимные кошельки просят её только при восстановлении кошелька — никогда для того, чтобы что-то «проверить», «синхронизировать» или «получить».\u003C\u002Fp>\u003Cp>Устройство важно не меньше: вредонос, записывающий экран, или расширение с избыточными правами способны опустошить кошелёк, чья сид-фраза вообще никогда не записывалась. \u003Cstrong>Подменщик буфера обмена\u003C\u002Fstrong> — это другой риск: он подставляет адрес получателя прямо во время перевода, а не раскрывает ключ. Держите систему обновлённой, ставьте расширения крайне избирательно и держите устройство-хранилище подальше от машины, на которой вы открываете ссылки на минты; наше руководство по \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-security-best-practices\">лучшим практикам безопасности криптокошелька\u003C\u002Fa> применимо к NFT без изменений.\u003C\u002Fp>\u003Ch2>Шаг 3: проверяйте разрешения, делегатов и листинги на маркетплейсах\u003C\u002Fh2>\u003Cp>Многие потери NFT, о которых сообщают как о взломах, оказываются авторизованными переводами: разрешение выдано месяцы назад, ключ или контракт позже скомпрометированы, а выданное право всё ещё действует. Одобрения не истекают сами по себе.\u003C\u002Fp>\u003Cp>Проверяйте их регулярно. В EVM отзывайте разрешения \u003Cstrong>approve-for-all\u003C\u002Fstrong>, которыми вы больше не пользуетесь; механика описана в нашем разборе \u003Ca href=\"\u002Fblog\u002Fhow-to-revoke-token-approvals\">как отозвать одобрения токенов\u003C\u002Fa>. В Solana снимайте устаревших \u003Cstrong>делегатов\u003C\u002Fstrong> с токен-аккаунтов ваших NFT, а затем отдельно проверяйте сжатые NFT и ассеты Core, поскольку там они не отображаются. В TON убедитесь, что каждый контракт предмета по-прежнему указывает ваш адрес как владельца, — хотя по состоянию на 2026 год выставленный на продажу предмет вполне законно показывает вместо него контракт продажи маркетплейса.\u003C\u002Fp>\u003Cp>Затем отменяйте старые листинги: по состоянию на 2026 год большинство листингов в EVM — это \u003Cstrong>офчейн-ордера\u003C\u002Fstrong> со сроком действия, и забытый ордер остаётся исполнимым по подписанной вами цене, пока он не истечёт, пока вы его не отмените или пока вы не отзовёте одобрение, на котором он держится. Бессрочные и он-чейн ордера не истекают никогда.\u003C\u002Fp>\u003Ch2>Шаг 4: читайте каждую подпись, прежде чем её одобрить\u003C\u002Fh2>\u003Cp>Последний рубеж обороны — экран подписи, где два запроса заслуживают безусловной остановки: \u003Cstrong>одобрение оператора\u003C\u002Fstrong> на коллекцию, которую вы не собирались выставлять на продажу, ведь странице «бесплатного минта» незачем просить права над вашими уже имеющимися NFT; и \u003Cstrong>подпись офчейн-ордера\u003C\u002Fstrong> для безгазового листинга, которая может отдать работу по цене, которую вы так и не прочитали.\u003C\u002Fp>\u003Cp>Если кошелёк показывает нечитаемый hex вместо понятного человеку описания, считайте это поводом для отказа. Наш разбор о том, \u003Ca href=\"\u002Fblog\u002Fwhat-is-blind-signing\">что такое слепая подпись\u003C\u002Fa>, объясняет, почему непрозрачные payload'ы регулярно фигурируют в крупных кражах.\u003C\u002Fp>\u003Ch2>Типичные способы потерять NFT (и как избежать каждого)\u003C\u002Fh2>\u003Cp>Фальшивые сайты минтов запрашивают \u003Cstrong>approve-for-all\u003C\u002Fstrong>, и одного подписанного вами одобрения достаточно, чтобы злоумышленник затем вывел всю коллекцию. Расшифрованный экран подписи это предотвращает, а хранение дорогих работ на отдельном адресе ограничивает потерю тем адресом, который подписывал.\u003C\u002Fp>\u003Cp>NFT неизвестного происхождения, присланные аирдропом, заманивают владельцев на сайт клейма: получить такой токен безвредно, подписать за него — нет.\u003C\u002Fp>\u003Cp>Депозитный адрес биржи, который не поддерживает NFT, может навсегда заблокировать токен, поэтому сначала проверяйте адрес назначения.\u003C\u002Fp>\u003Ch2>Один токен для комиссий в EVM, Solana и TON вместе с WATS\u003C\u002Fh2>\u003Cp>Коллекционеры редко остаются в одной сети, а платить комиссии в трёх означает постоянно пополнять три нативных баланса. \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa> заменяет это одним. Любое действие — переводы, свопы, стейкинг — оплачивается одним токеном, ATS, вместо нативного газа сети: в EVM через paymaster ERC-4337, в Solana и TON через эквивалентного плательщика комиссии. Меняется то, в каком токене номинирована комиссия, а не то, сколько берёт сама сеть.\u003C\u002Fp>\u003Cp>Поскольку ATS — это OFT на LayerZero, один баланс работает во всех трёх сетях, а собранный ATS сжигается со 100 000 000 в направлении нижней границы в 30 000 000. Кошелёк остаётся некастодиальным: ключи держите вы, а WATS не хранит ключ. WATS — первый и единственный кошелёк, который объединяет ERC-4337 и OFT-комиссии в одном токене, взимаемые вместо нативного газа, с таким сжиганием.\u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"Где на самом деле хранится NFT — в моём кошельке или в блокчейне?","Владение хранится в блокчейне, как запись в смарт-контракте или программе, которая сопоставляет токен вашему адресу. Само изображение обычно живёт вне блокчейна — в IPFS, Arweave или на веб-сервере — и указывается через metadata URI. Ваш кошелёк хранит только приватный ключ, который контролирует адрес-владелец.",{"q":14,"a":15},"Может ли кто-то украсть мой NFT без моего приватного ключа?","Да, если вы ранее выдали разрешение на перевод. Одобрение оператора в EVM или делегат на токен-аккаунте в Solana позволяют другой стороне переместить NFT, не касаясь вашего ключа. Забытый листинг на маркетплейсе — иная проблема: это не перевод без вашего согласия, а продажа, которую любой может завершить по уже подписанной вами цене. Отзыв устаревших разрешений и отмена старых листингов закрывают оба пути.",{"q":17,"a":18},"Удаляет ли перевод NFT на второй кошелёк старые одобрения?","Он выводит NFT из зоны действия одобрений, выданных со старого адреса, поскольку разрешения привязаны к адресу, который их выдал. Сами старые одобрения остаются активными, пока вы их не отзовёте, поэтому они по-прежнему действуют на всё, что осталось там или будет получено туда позже.",[20,23,26,29],{"title":21,"body":22},"Заведите отдельный кошелёк для дорогих NFT","Держите отдельный кошелёк-хранилище, который только получает готовые работы, с собственной сид-фразой на собственном устройстве — в идеале аппаратным или офлайн-подписантом, а не ещё одним аккаунтом из сид-фразы, которой вы уже пользуетесь, — и никогда не подключайте его, не подписывайте с него листинги и не выдавайте с него одобрения.",{"title":24,"body":25},"Защитите сид-фразу и устройство","Храните сид-фразу офлайн на бумаге или металле, никогда — в фотографии, облачной заметке или поле браузера. Держите устройство обновлённым и без лишних расширений, поскольку вредонос, снимающий экран, и расширения с избыточными правами способны скомпрометировать кошелёк, чья сид-фраза вообще никогда не записывалась.",{"title":27,"body":28},"Проверяйте разрешения, делегатов и листинги на маркетплейсах","Отдельно просматривайте разрешения approve-for-all в EVM, делегатов на токен-аккаунтах Solana, сжатые NFT и ассеты Metaplex Core, а также владение предметами в TON, затем отзывайте каждое разрешение, которым больше не пользуетесь, и отменяйте любой листинг, исполнения которого больше не хотите.",{"title":30,"body":31},"Читайте каждую подпись, прежде чем её одобрить","Останавливайтесь на любом запросе прав оператора над коллекцией, которую вы не собирались выставлять на продажу, и на подписях офчейн-ордеров, используемых для безгазовых листингов. Если кошелёк показывает нечитаемый payload вместо понятного человеку описания, отклоните его.",1786059391270]