[{"data":1,"prerenderedAt":41},["ShallowReactive",2],{"blog-content-ru-keep-your-keys-using-a-hot-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9,"howToSteps":22},"keep-your-keys-using-a-hot-wallet","Как сохранить контроль над криптоключами при использовании горячего кошелька","Горячий кошелёк тоже может быть самокастодиальным — если ключи остаются у вас. Разбираем, как на самом деле работает владение ключами онлайн, и какие привычки и «железо» помогают это сохранить.","Как сохранить контроль над криптоключами при использовании горячего кошелька: самокастоди против кастодиального хранения, гигиена сид-фразы, аппаратные факторы и двойное хранение — пошагово.","\u003Cp>Чтобы сохранить контроль над криптоключами при использовании горячего кошелька, сделайте три вещи: \u003Cstrong>выберите некастодиальный горячий кошелёк\u003C\u002Fstrong> (в котором приватные ключи держите вы, а не компания), \u003Cstrong>защитите способ восстановления\u003C\u002Fstrong> (обычно это сид-фраза, хранящаяся офлайн) и \u003Cstrong>добавьте аппаратный фактор\u003C\u002Fstrong>, чтобы никто не мог вывести средства с помощью одного лишь вашего пароля. Горячий кошелёк — это просто кошелёк, подключённый к интернету, и это ничего не говорит о том, кому принадлежат ключи. Ловушка в том, чтобы считать, будто «онлайн-кошелёк» означает «ключи держит кто-то другой». Так бывает только если кошелёк кастодиальный.\u003C\u002Fp>\u003Cp>Всё упирается в вопрос хранения (custody). Приложение биржи технически является горячим кошельком, но ключи от него держите \u003Cem>не\u003C\u002Fem> вы — их держит биржа. \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-non-custodial-wallet\">Некастодиальный кошелёк\u003C\u002Fa>, такой как \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa>, MetaMask, Phantom или Trust Wallet, отдаёт ключи вам. Ниже мы подробно объясняем, что именно значит «держать свои ключи», чем кастодиальные горячие кошельки отличаются от некастодиальных, какие шесть шагов помогают сохранить контроль и какие аппаратные факторы — включая более новые модели вроде MPC и двойного хранения — оставляют ключи вашими, даже когда вы совершаете транзакции онлайн каждый день.\u003C\u002Fp>\u003Ch2>Что на самом деле значит «держать свои ключи»\u003C\u002Fh2>\u003Cp>В крипте тот, кто контролирует приватный ключ, контролирует и средства. «Не твои ключи — не твои монеты» — это не лозунг, а буквальное описание того, как работают блокчейны. Именно ключ подписывает транзакции; адрес в сети выводится из него. Если кто-то другой может создать действительную подпись для вашего адреса, он может распоряжаться вашими активами — и точка.\u003C\u002Fp>\u003Cp>\u003Ca href=\"\u002Fblog\u002Fwhat-is-a-seed-phrase\">Сид-фраза\u003C\u002Fa> (обычно 12 или 24 слова) — это читаемая человеком резервная копия мастер-ключа. Из этих слов ваш кошелёк может заново сгенерировать каждый приватный ключ и адрес, которыми он управляет. Именно поэтому сид-фраза — главная драгоценность: у кого она есть, у того и ваш кошелёк, а её потеря без резервной копии означает, что средства пропали навсегда и позвонить в поддержку будет некому.\u003C\u002Fp>\u003Cp>«Держать свои ключи» поэтому означает одно из двух. В классической модели \u003Cstrong>сид-фразу держите вы и только вы\u003C\u002Fstrong>, и никакая третья сторона не может подписать транзакцию за вас. В новых моделях единый исходный сид заменяется чем-то разделённым или общим — доли ключа в MPC или двойное хранение, — так что ни одна из сторон (включая кастодиана) не может вывести средства в одиночку. И то, и другое считается сохранением контроля. Что \u003Cem>не\u003C\u002Fem> считается — это передача активов компании, которая держит ключи за вас и позволяет входить по паролю. Это кастодиальное хранение, и модель доверия здесь принципиально иная.\u003C\u002Fp>\u003Ch2>Кастодиальный горячий кошелёк против некастодиального\u003C\u002Fh2>\u003Cp>\u003Cstrong>Горячий кошелёк\u003C\u002Fstrong> — это любой кошелёк, чьи ключи находятся на устройстве, подключённом к интернету: расширение для браузера, приложение на телефоне или веб-кошелёк. Смысл в скорости и удобстве: за секунды можно подключиться к dApp, сделать своп или отправить средства. Расплата по сравнению с \u003Ca href=\"\u002Fblog\u002Fhot-wallet-vs-cold-wallet\">холодным хранением\u003C\u002Fa> — более широкая поверхность атаки, потому что ключ для подписи соприкасается с онлайн-средой.\u003C\u002Fp>\u003Cp>Ключевое различие — это \u003Cem>хранение (custody)\u003C\u002Fem>, и оно проходит через всю категорию горячих кошельков:\u003C\u002Fp>\u003Ctable>\u003Cthead>\u003Ctr>\u003Cth>&nbsp;\u003C\u002Fth>\u003Cth>Кастодиальный горячий кошелёк\u003C\u002Fth>\u003Cth>Некастодиальный горячий кошелёк\u003C\u002Fth>\u003C\u002Ftr>\u003C\u002Fthead>\u003Ctbody>\u003Ctr>\u003Ctd>Кто держит ключи\u003C\u002Ftd>\u003Ctd>Компания \u002F биржа\u003C\u002Ftd>\u003Ctd>Вы (или ваш ключ + со-подписант)\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>Способ восстановления\u003C\u002Ftd>\u003Ctd>Сброс пароля, тикет в поддержку, KYC\u003C\u002Ftd>\u003Ctd>Сид-фраза, доли ключа или аппаратный фактор\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>Могут ли вас заморозить или заблокировать\u003C\u002Ftd>\u003Ctd>Да — доступом управляет кастодиан\u003C\u002Ftd>\u003Ctd>Нет — подпись в ваших руках\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>Кто виноват при взломе\u003C\u002Ftd>\u003Ctd>Безопасность кастодиана\u003C\u002Ftd>\u003Ctd>Ваше устройство и ваши привычки\u003C\u002Ftd>\u003C\u002Ftr>\u003Ctr>\u003Ctd>Примеры\u003C\u002Ftd>\u003Ctd>Приложение биржи \u002F вход через веб\u003C\u002Ftd>\u003Ctd>WATS, MetaMask, Phantom, Trust Wallet\u003C\u002Ftd>\u003C\u002Ftr>\u003C\u002Ftbody>\u003C\u002Ftable>\u003Cp>Приложение биржи — самый наглядный пример \u003Cstrong>кастодиального горячего кошелька\u003C\u002Fstrong>. Оно подключено к интернету и позволяет отправлять крипту, поэтому ведёт себя как кошелёк, — но ключи держит биржа, она может заморозить аккаунт и может быть принуждена это сделать. Вы доверяете институции. Для кого-то это осознанный выбор, но это \u003Cem>не\u003C\u002Fem> сохранение своих ключей.\u003C\u002Fp>\u003Cp>\u003Cstrong>Некастодиальный горячий кошелёк\u003C\u002Fstrong> размещает ключи на вашем устройстве. MetaMask — эталонный пример для EVM-сетей и подписи в dApp; Phantom лидирует в Solana и теперь охватывает крупные EVM-сети; Trust Wallet — широкий и в первую очередь мобильный; Rabby добавляет проверку рисков до транзакции. \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa> — это браузерный веб-кошелёк, который делает свопы и бриджинг между EVM, Solana и TON и берёт плату за каждое действие — своп, перевод, стейкинг — в едином комиссионном токене \u003Ca href=\"\u002Fats-fee\">ATS\u003C\u002Fa>, вместо того чтобы жонглировать нативным газом каждой сети. Во всех этих случаях подпись контролируете вы. Никто не может вас заморозить, но и никто не сможет восстановить ваши средства за вас. Именно эта симметрия — полный контроль, полная ответственность — и есть та сделка, на которую вы соглашаетесь, чтобы сохранить свои ключи.\u003C\u002Fp>\u003Ch3>Точное слово о двойном хранении и MPC\u003C\u002Fh3>\u003Cp>Две модели оставляют контроль за вами \u003Cem>без\u003C\u002Fem> того, чтобы вручить вам единственный «сырой» сид для одиночной охраны, и стоит описать их точно, чтобы вы не приняли ни одну из них за классическую самокастоди.\u003C\u002Fp>\u003Cp>\u003Cstrong>MPC (многосторонние вычисления)\u003C\u002Fstrong> разбивает ключ на доли, хранящиеся в разных местах, так что полный приватный ключ никогда не существует в одной точке. Zengo — известный бессид-фразовый\u002FMPC мобильный кошелёк: красть нечего, ведь сид-фразы нет, а подпись требует взаимодействия долей. Вы сохраняете контроль, потому что одной доли недостаточно, чтобы вывести средства.\u003C\u002Fp>\u003Cp>\u003Cstrong>WATS Hot Wallet использует двойное хранение\u003C\u002Fstrong>: есть ключ пользователя и ключ WATS, и \u003Cem>ни одна из сторон не может вывести средства в одиночку\u003C\u002Fem>. Это не кастодиан, держащий ваши активы, — WATS не может опустошить ваш кошелёк сам по себе, и в этом весь смысл. Но будем точны: это и не классическая самокастоди с одним ключом, ведь вы не единственный подписант. Это модель совместного контроля. Честнее всего описать так: вы никогда не отдаёте единоличный контроль кастодиану, но и никогда не несёте в одиночку всю тяжесть единственного сида. Подходит ли вам такой размен — зависит от того, как вы взвешиваете удобство и возможность восстановления против того, чтобы быть единственным подписантом.\u003C\u002Fp>\u003Ch2>Шаги, чтобы сохранить свои ключи\u003C\u002Fh2>\u003Cp>Вот практический чек-лист. Пройдите его по порядку при первой настройке некастодиального горячего кошелька и возвращайтесь к шагам 5 и 6 по мере роста ваших накоплений.\u003C\u002Fp>\u003Ch3>1) Выберите некастодиальный горячий кошелёк\u003C\u002Fh3>\u003Cp>Убедитесь, что кошелёк некастодиальный, прежде чем пополнять его. Признак: при настройке он показывает \u003Cem>вам\u003C\u002Fem> сид-фразу (или настраивает доли ключа MPC \u002F модель совместной подписи), а не просит создать аккаунт по одной лишь почте и паролю. Если восстановление — это «сбросьте пароль», значит, кошелёк кастодиальный. Подберите кошелёк под свои сети и привычки — MetaMask или Rabby для активной работы с dApp на EVM, Phantom для Solana или \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa>, если хотите EVM, Solana и TON в одном месте с комиссиями в едином токене.\u003C\u002Fp>\u003Ch3>2) Запишите и храните сид-фразу офлайн\u003C\u002Fh3>\u003Cp>Когда кошелёк покажет вашу \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-seed-phrase\">сид-фразу\u003C\u002Fa>, запишите её на бумаге или выбейте на металле. Никогда не фотографируйте её, не вставляйте в заметки, облако, почту или менеджер паролей и никогда не вводите её ни на одном сайте. Храните резервную копию в укромном месте и, в идеале, держите вторую копию в отдельном месте, чтобы один пожар или кража не стёрли её. (Если вы выбрали MPC-кошелёк без сида, следуйте вместо этого конкретному сценарию резервного копирования этого приложения.)\u003C\u002Fp>\u003Ch3>3) Убедитесь, что можете восстановить\u003C\u002Fh3>\u003Cp>Прежде чем заводить значимые суммы, протестируйте восстановление. Удалите кошелёк или используйте запасное устройство, затем восстановите из записанного сида и убедитесь, что появляется тот же адрес. Это доказывает, что вы правильно переписали слова и понимаете процесс, — чтобы не обнаружить ошибку в записи в разгар чрезвычайной ситуации.\u003C\u002Fp>\u003Ch3>4) Добавьте аппаратный или биометрический фактор\u003C\u002Fh3>\u003Cp>Добавьте второй фактор, чтобы украденный пароль или разблокированный ноутбук не означали конец игры. Включите биометрическую разблокировку (Face ID \u002F отпечаток пальца) в мобильном кошельке, например в \u003Ca href=\"\u002Fdownload\">WATS Mobile App\u003C\u002Fa>. Подключите аппаратный подписант для операций с высокой ценностью или используйте компаньон с подтверждением касанием, такой как \u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card\u003C\u002Fa> — физическую карту, которой вы касаетесь, чтобы аутентифицировать действие; она не хранит ваши ключи, но требует вашего физического присутствия для одобрения.\u003C\u002Fp>\u003Ch3>5) Держите крупные суммы в холодном хранении\u003C\u002Fh3>\u003Cp>Горячий кошелёк — для трат, а не для сбережений. Держите основную часть активов в \u003Ca href=\"\u002Fblog\u002Fhot-wallet-vs-cold-wallet\">холодном хранении\u003C\u002Fa> — на аппаратном кошельке вроде Ledger или на хранящей ключи NFC-холодной карте вроде Tangem — и оставляйте в горячем кошельке лишь то, чем активно торгуете или тратите. Если горячее устройство когда-либо будет скомпрометировано, ваши потери ограничены балансом горячего кошелька.\u003C\u002Fp>\u003Ch3>6) Отзывайте разрешения и избегайте фишинга\u003C\u002Fh3>\u003Cp>Большинство потерь на горячих кошельках происходит из-за подписей, а не из-за взломанных ключей. Периодически пересматривайте и отзывайте разрешения на токены (approvals), которыми больше не пользуетесь, чтобы устаревшее разрешение позже не опустошило токен. Сохраняйте в закладках настоящие URL dApp, игнорируйте личные сообщения от «поддержки» и читайте каждый запрос на подпись — если транзакция выглядит так, будто даёт всеобъемлющий доступ, отклоните её.\u003C\u002Fp>\u003Ch2>Аппаратные факторы, усиливающие горячий кошелёк\u003C\u002Fh2>\u003Cp>«Железо» не означает обязательно уходить полностью в холод. Несколько устройств усиливают горячий кошелёк, не отказываясь от его удобства, и работают они по-разному — поэтому полезно понимать, кто из них за что отвечает.\u003C\u002Fp>\u003Cul>\u003Cli>\u003Cstrong>Аппаратные кошельки (Ledger и подобные):\u003C\u002Fstrong> приватный ключ живёт на устройстве и никогда не соприкасается с вашим онлайн-компьютером. Вы соединяете его с горячим кошельком вроде MetaMask и физически подтверждаете каждую транзакцию на самом устройстве. Это самый надёжный фактор для крупных балансов.\u003C\u002Fli>\u003Cli>\u003Cstrong>NFC-холодные карты (Tangem, Arculus):\u003C\u002Fstrong> они \u003Cem>хранят ключи на карте\u003C\u002Fem> и подписывают офлайн — это холодное хранение в форме карты, в случае Tangem без сида. Приложите для подписи; ключ никогда не покидает карту.\u003C\u002Fli>\u003Cli>\u003Cstrong>Компаньоны с подтверждением касанием (WATS NFC Metal Card):\u003C\u002Fstrong> отдельная категория. \u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card\u003C\u002Fa> \u003Cem>не\u003C\u002Fem> хранит приватные ключи и не является холодным кошельком — это прочный стальной компаньон (водозащита IP68, стандарт MIL-STD-810, AES-128, NTAG 216), которым вы касаетесь, чтобы аутентифицировать действие, добавляя фактор физического присутствия к вашему мобильному кошельку. Он дополняет безопасность ваших ключей, но не заменяет их хранение.\u003C\u002Fli>\u003Cli>\u003Cstrong>Биометрия:\u003C\u002Fstrong> Face ID или отпечаток пальца в мобильном кошельке ограничивают доступ к ключу для подписи на этом устройстве. Это не замена резервной копии сида, но она останавливает случайный доступ, если ваш разблокированный телефон выхватят из рук.\u003C\u002Fli>\u003C\u002Ful>\u003Cp>Это различие важно, потому что карте легко начать чрезмерно доверять. Хранящая ключи холодная карта (Tangem) действительно держит ваши ключи офлайн. Компаньон с подтверждением касанием (карта WATS) — это проверка присутствия, наложенная на горячий кошелёк, чьи ключи находятся в другом месте. Оба полезны; но это не одно и то же, и не стоит относиться к одному как к другому.\u003C\u002Fp>\u003Ch2>Итог\u003C\u002Fh2>\u003Cp>Вы вполне можете сохранить свои ключи, используя горячий кошелёк, — слово «горячий» описывает подключённость, а не хранение. Выберите некастодиальный кошелёк, сделайте офлайн-копию сида (и проверьте, что можете восстановиться), добавьте аппаратный или биометрический фактор, держите основную часть капитала в холодном хранении и соблюдайте дисциплину в отношении разрешений и фишинга. Если вы предпочитаете не нести в одиночку единственный «сырой» сид, MPC-кошельки вроде Zengo и \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa> с двойным хранением (ключ пользователя + ключ WATS, где ни один не выводит средства в одиночку) оставляют контроль вне рук любого одного кастодиана — просто помните, что это совместный контроль, а не классическая самокастоди с одним ключом. Выберите модель, соответствующую тому, сколько ответственности вы действительно хотите нести, и ваш горячий кошелёк останется по-настоящему вашим. Подробнее о лежащих в основе понятиях см. \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-non-custodial-wallet\">что такое некастодиальный кошелёк\u003C\u002Fa> и \u003Ca href=\"\u002Fblog\u002Fhot-wallet-vs-cold-wallet\">горячий кошелёк против холодного\u003C\u002Fa>.\u003C\u002Fp>",[10,13,16,19],{"q":11,"a":12},"Горячий кошелёк — это то же самое, что кастодиальный кошелёк?","Нет. «Горячий» означает лишь то, что кошелёк подключён к интернету; это ничего не говорит о том, кто держит ключи. Горячий кошелёк может быть некастодиальным (ключи держите вы, как в MetaMask, Phantom или WATS Hot Wallet) или кастодиальным (их держит компания, как в большинстве биржевых приложений). Именно модель хранения, а не подключённость, определяет, действительно ли вы держите свои ключи.",{"q":14,"a":15},"Могу ли я сохранить контроль над ключами, не запоминая и не храня сид-фразу?","Да, благодаря двум более новым моделям. MPC-кошельки, такие как Zengo, разбивают ключ на доли, так что единого сида для хранения нет, а кошельки с двойным хранением вроде WATS Hot Wallet используют ключ пользователя плюс ключ WATS, где ни одна из сторон не может вывести средства в одиночку. Обе модели оставляют контроль вне рук любого одного кастодиана, но учтите: это модели совместного контроля, а не классическая самокастоди с одним ключом, где единственный подписант — вы.",{"q":17,"a":18},"Хранит ли WATS NFC Metal Card мои приватные ключи?","Нет. WATS NFC Metal Card — это компаньон с подтверждением касанием, а не холодный кошелёк: он не хранит приватные ключи. Вы касаетесь его, чтобы добавить фактор физического присутствия при одобрении действия в вашем мобильном кошельке. Если вам нужна карта, которая действительно хранит ключи и подписывает офлайн, то это холодная NFC-карта вроде Tangem — а это другая категория устройств.",{"q":20,"a":21},"Сколько крипты стоит держать в горячем кошельке?","Только то, что вы активно тратите, чем торгуете или что нужно для dApp и газа, — относитесь к этому как к наличным в кармане, а не как к сберегательному счёту. Основную часть накоплений держите в холодном хранении, например на аппаратном кошельке (Ledger) или на хранящей ключи NFC-холодной карте (Tangem). Тогда, если горячее устройство когда-либо будет скомпрометировано, ваши потери ограничатся небольшим балансом, который вы держите онлайн.",[23,26,29,32,35,38],{"title":24,"body":25},"Выберите некастодиальный горячий кошелёк","Убедитесь, что кошелёк некастодиальный, прежде чем пополнять его: при настройке он должен показать сид-фразу вам (или настроить доли ключа MPC \u002F модель совместной подписи), а не просто запросить почту и пароль. Подберите его под свои сети — MetaMask или Rabby для EVM, Phantom для Solana или WATS Hot Wallet для EVM, Solana и TON с комиссиями в едином токене.",{"title":27,"body":28},"Запишите и храните сид-фразу офлайн","Запишите сид-фразу на бумаге или выбейте на металле и храните в укромном месте. Никогда не фотографируйте её, не вставляйте в заметки, облако, почту или менеджер паролей и не вводите ни на одном сайте. В идеале держите вторую копию в отдельном месте, чтобы один пожар или кража не уничтожили вашу резервную копию.",{"title":30,"body":31},"Убедитесь, что можете восстановить","Прежде чем заводить значимые суммы, протестируйте восстановление на запасном устройстве или после удаления кошелька. Восстановите из записанного сида и убедитесь, что появляется тот же адрес. Это доказывает, что вы правильно переписали слова и не обнаружите ошибку в записи в разгар чрезвычайной ситуации.",{"title":33,"body":34},"Добавьте аппаратный или биометрический фактор","Добавьте второй фактор, чтобы украденный пароль или разблокированное устройство не означали конец игры. Включите биометрическую разблокировку в мобильном кошельке вроде WATS Mobile App, подключите аппаратный подписант для операций с высокой ценностью или используйте компаньон с подписью касанием, такой как WATS NFC Metal Card, который требует вашего физического присутствия для одобрения действия.",{"title":36,"body":37},"Держите крупные суммы в холодном хранении","Относитесь к горячему кошельку как к деньгам на траты, а не к сбережениям. Держите основную часть активов в холодном хранении — на аппаратном кошельке вроде Ledger или на хранящей ключи NFC-холодной карте вроде Tangem — и оставляйте онлайн лишь то, чем активно торгуете или тратите. Это ограничивает ваши потери балансом горячего кошелька, если устройство когда-либо будет скомпрометировано.",{"title":39,"body":40},"Отзывайте разрешения и избегайте фишинга","Большинство потерь на горячих кошельках происходит из-за подписей, а не из-за взломанных ключей. Периодически пересматривайте и отзывайте разрешения на токены (approvals), которыми больше не пользуетесь, чтобы устаревшее разрешение позже не опустошило токен. Сохраняйте в закладках настоящие URL dApp, игнорируйте личные сообщения от «поддержки» и читайте каждый запрос на подпись, отклоняя всё, что даёт всеобъемлющий доступ.",1784634301033]