Приватный ключ — это секретное 256-битное число, единственная задача которого — подписывать транзакции, а в блокчейне это и есть право собственности; публичный ключ выводится из него и позволяет кому угодно проверить эти подписи, ни разу не увидев секрет; а адрес — это короткий публичный идентификатор, выведенный из публичного ключа и существующий для того, чтобы вам могли платить. Деривация идёт только в одну сторону — приватный ключ → публичный ключ → адрес, — поэтому никто не может пройти обратный путь от адреса к контролирующему его приватному ключу. Практическое правило напрямую следует из этой математики: ваш адрес и публичный ключ можно спокойно публиковать, а приватный ключ и сид-фразу нельзя передавать никому и ни при каких обстоятельствах. В WATS приватный ключ генерируется на вашем устройстве и остаётся там — WATS полностью некастодиален во всех четырёх своих продуктах и никогда не хранит ключ, — а WATS NFC Metal Card вообще не хранит приватных ключей: она аутентифицирует касанием доступ к ключам, которые живут внутри приложений WATS.
Три названия, одна математическая цепочка
Кошельки сводят все три объекта в один интерфейс — отсюда и привычка употреблять эти слова как синонимы. Так делать не стоит. Каждый из них находится в своей точке одной и той же односторонней математической цепочки, и у каждого совершенно разный профиль безопасности: один — главный секрет, другой — публичный инструмент проверки, третий — надпись на почтовом ящике. Понимание того, что есть что, — это разница между безопасным обменом данными и потерей всего.
Что на самом деле делает приватный ключ?
Приватный ключ — это огромное случайное число: 256 бит в Bitcoin и Ethereum, выбранное из пространства примерно в 2^256 вариантов, то есть 78-значное число, поэтому подобрать его — не реалистичная атака. Его единственная задача — подписывать: создавать криптографическое доказательство, авторизующее одну конкретную транзакцию. В блокчейне возможность подписать и есть право собственности. За ключом нет никакого аккаунта, нет сброса пароля, нет службы восстановления: кто знает это число, тот распоряжается средствами — мгновенно и необратимо.
Для чего нужен публичный ключ?
Публичный ключ вычисляется из приватного с помощью математики эллиптических кривых — кривой secp256k1 в Bitcoin и Ethereum, Ed25519 в Solana. Его задача — проверка. Вот асимметричная криптография в одном предложении: приватный ключ создаёт подписи, а соответствующий публичный ключ позволяет любому участнику сети их проверить, ни разу не увидев секрет. Именно эта асимметрия и делает блокчейн возможным: тысячи незнакомых людей могут убедиться, что платёж авторизовали вы, не узнав ничего, что позволило бы им подделать следующий.
Адрес — это то же самое, что публичный ключ?
Нет: в большинстве сетей адрес — это отпечаток публичного ключа, полученный хешированием и кодированием результата во что-то более короткое и снабжённое контрольной суммой. В Ethereum это последние 20 байт хеша Keccak-256 от публичного ключа; в Bitcoin ключ хешируется и кодируется, а в legacy- и SegWit-типах адресов полный публичный ключ раскрывается только в момент первой траты с адреса (адреса Taproot, наоборот, помещают подправленный «твиком» публичный ключ прямо в ончейн).
Однако хешируют не все сети. Адрес в Solana и есть сам публичный ключ ed25519, просто закодированный в base58; адрес в TON кодирует хеш начального состояния аккаунта, который фиксирует публичный ключ, а не один только ключ. Поэтому правило, которое верно всегда, касается направления, а не хеширования: адрес выводится из публичного ключа, и ни одна сеть не позволяет пройти эту цепочку в обратную сторону до приватного ключа. Три объекта выстраиваются так:
| Объект | Что это | Его задача | Можно ли делиться? |
|---|---|---|---|
| Приватный ключ | Секретное 256-битное число | Подписывает транзакции | Никогда — поделиться им значит отдать средства |
| Публичный ключ | Выводится из приватного ключа | Проверяет подписи | Да — в этом и есть его назначение |
| Адрес | Выводится из публичного ключа — его хеш в Ethereum и Bitcoin, сам ключ в Solana | Принимает средства, маркирует историю | Да — ценой приватности |
Почему никто не может пройти обратный путь от вашего адреса?
Потому что деривация проходит через односторонние функции. Там, где адрес — это хеш (Ethereum, Bitcoin), превратить его обратно в публичный ключ означало бы найти прообраз хеша; там, где адрес просто и есть публичный ключ, как в Solana, этот первый шаг вообще не препятствие. В обоих случаях стена, которая реально вас защищает, одна и та же: восстановить приватный ключ из публичного — значит решить задачу дискретного логарифмирования на эллиптической кривой. На 2026 год ни одна известная методика не делает этого при таких размерах ключей за сколько-нибудь осуществимое время. Крупномасштабные квантовые компьютеры со временем могли бы поставить этот шаг под угрозу — и это одна из причин, почему то, как legacy- и SegWit-типы адресов Bitcoin скрывают публичный ключ до первой траты, имеет тихую защитную ценность, — но сегодня эта угроза остаётся теоретической.
Что на самом деле доказывает подпись?
Подпись доказывает ровно две вещи: что подписавший владеет приватным ключом, соответствующим данному публичному ключу, и что он одобрил именно это сообщение — этого получателя, эту сумму, этот nonce. Измените в транзакции хотя бы один байт — и подпись перестанет проходить проверку. Сам ключ она не раскрывает: можно подписывать сколько угодно, не выдав секрета. Ethereum использует это изящно: узлы восстанавливают публичный ключ из самой подписи и проверяют, что его хеш совпадает с адресом отправителя, — подпись несёт в себе собственную идентификацию.
Именно поэтому ни один законный процесс никогда не нуждается в вашем ключе. Проверка — это то, что сеть делает с вашей подписью, используя только публичную информацию. Любой сайт, личное сообщение или «агент поддержки», который просит ключ или стоящую за ним фразу, ничего не проверяет — он собирает.
Где в этой картине сид-фраза?
На уровень выше приватного ключа находится сид. Сид-фраза — те самые 12 или 24 слова — кодирует главную энтропию, из которой современный кошелёк детерминированно выводит каждый приватный ключ, который когда-либо будет использовать, по всем аккаунтам и по всем сетям. Это и есть устройство HD-кошелька: один секрет наверху, неограниченное число пар ключей внизу, и все они восстанавливаются в любом совместимом кошельке — полный путь деривации разобран в материале что такое HD-кошелёк. Практическое следствие умещается в одну строку: защитите сид — и защищён каждый ключ; сдайте сид — и сданы все ключи.
Чем можно делиться безопасно — а чем никогда
Правила обмена напрямую следуют из математики:
- Адрес — делиться безопасно; именно так вам платят. Цена здесь — приватность, а не безопасность: в публичной сети любой может просмотреть всю историю адреса.
- Публичный ключ — делиться безопасно; проверка и есть его назначение. Он не раскрывает ничего, что позволило бы подделку.
- Приватный ключ или сид-фраза — никогда, никому и ни по какой причине. Ни один настоящий кошелёк, сотрудник поддержки или аирдроп их не попросит. Ввод сида на сайте — это не риск, а уже сама потеря, просто без проставленной даты.
Именно это буквально и означает «not your keys, not your coins». На бирже подписывают ключи биржи — у вас на руках обещание, а не крипта, как выяснили клиенты FTX в 2022 году. В некастодиальном кошельке подписывает ваш ключ, поэтому актив принадлежит вам в единственном смысле, который признаёт блокчейн.
Где здесь WATS
Всё сказанное выше описывает границу, а честность кошелька измеряется тем, по какую её сторону он находится. WATS находится на стороне самостоятельного хранения во всех четырёх своих продуктах: расширение Chrome, мобильное приложение, Hot Wallet и NFC Metal Card. Приватный ключ генерируется на вашем устройстве, остаётся у вас, и WATS никогда не хранит ключ. Нет копии на стороне WATS, которая могла бы утечь, и нет восстановления на стороне WATS, которое можно было бы запросить, — именно поэтому приведённые выше правила обмена не являются факультативным советом.
Две вещи стоит проговорить прямо, потому что и та и другая — частые точки путаницы в любой статье о ключах:
- WATS NFC Metal Card не хранит приватных ключей. Это компаньон для аутентификации касанием, ближе к физическому ключу безопасности, чем к холодному хранению: у каждой карты уникальный идентификатор, она привязывается ровно к одному устройству и использует чип NTAG 216 с AES-128 поверх ISO/IEC 14443 в металлическом корпусе военного класса со степенью защиты IP68 и испытаниями по MIL-STD-810. Ключи остаются внутри приложений WATS, а карта подтверждает, что касание совершаете именно вы. Подробности — на странице NFC-карты.
- WATS охватывает Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana и TON. Один сид, одно дерево деривации, ключи во всех восьми сетях. Bitcoin встречается по всей этой статье, потому что secp256k1 и адреса на основе хеша — самые наглядные учебные примеры того, как ключи превращаются в адреса; нативной поддержки Bitcoin в WATS нет.
У покрытия восьми сетей есть одно практическое следствие для комиссий. Обычно каждая из этих сетей требует иметь на руках собственный нативный газовый токен ещё до того, как вашу подпись вообще можно будет передать в сеть. WATS позволяет платить сетевые комиссии одним токеном, ATS, вместо нативного газового токена каждой сети, используя абстракцию аккаунтов ERC-4337 на EVM-сетях и LayerZero OFT, чтобы один баланс ATS перемещался омничейн. Это не скидка — меняется то, каким токеном платится комиссия, а не то, сколько берёт сеть, — а собранный ATS сжигается, уводя предложение со 100M к полу в 30M. WATS — первый и единственный кошелёк, который сочетает комиссии в одном токене на базе ERC-4337 + OFT, взимаемые вместо нативного газа, с таким сжиганием.
Итог
Приватный ключ подписывает, публичный проверяет, адрес принимает — и поскольку деривация идёт только в одну сторону, последние два можно публиковать, а первый — никогда. Подпись доказывает владение ключом и одобрение одной конкретной транзакции, и не более того, а сид-фраза стоит уровнем выше, восстанавливая каждый приватный ключ, который кошелёк когда-либо выведет. Разложите эти отношения по полочкам — и большинство атак в духе «пришлите ключ для проверки» просто перестанут на вас работать, потому что вы уже знаете: для проверки подписи секрет никогда не требовался. Если хотите, чтобы эту модель обеспечивал сам кошелёк, а не только ваша дисциплина, установите WATS со страницы загрузки: приватный ключ генерируется на вашем устройстве, WATS его никогда не хранит, одна фраза восстановления покрывает все восемь поддерживаемых сетей, а NFC Metal Card аутентифицирует, а не хранит.
Часто задаваемые вопросы
Может ли кто-то украсть мою крипту, зная мой адрес или публичный ключ?
Нет: и то и другое создано для того, чтобы им делиться. Адрес позволяет только отправлять вам средства и смотреть ончейн-историю этого адреса; публичный ключ позволяет только проверять ваши подписи. Вывести приватный ключ из любого из них означало бы взломать криптографию на эллиптических кривых, что на 2026 год неосуществимо. Реальная цена раскрытия адреса — приватность, ведь наблюдать за его активностью может кто угодно.
Хранит ли WATS когда-либо мой приватный ключ?
Нет. WATS полностью некастодиален во всех четырёх своих продуктах: расширение Chrome, мобильное приложение, Hot Wallet и NFC Metal Card. Приватный ключ генерируется на вашем устройстве и остаётся там, а WATS никогда не хранит ни ключа, ни копии вашей сид-фразы. Это также означает, что восстановления на стороне WATS не существует: никто в WATS не может подписать за вас и никто в WATS не может вернуть утраченную фразу. Любой, кто утверждает обратное или просит у вас приватный ключ либо фразу восстановления, пытается украсть ваши средства.
Что произойдёт, если я потеряю приватный ключ?
Если это была ваша единственная копия, средства под контролем этого ключа станут недоступны навсегда: ни компания, ни майнер, ни разработчик не смогут вернуть доступ, потому что право собственности в блокчейне — это буквально возможность подписать. На практике большинство кошельков защищает вас через сид-фразу, которая детерминированно восстанавливает каждый приватный ключ кошелька. В WATS за вашими аккаунтами во всех восьми поддерживаемых сетях стоит одна эта фраза, поэтому потерянное или сломанное устройство поправимо, пока фраза цела; если пропала и фраза, сделать нельзя ничего, потому что WATS некастодиален и никогда не хранил ключ.
Хранит ли WATS NFC Metal Card мой приватный ключ?
Нет. WATS NFC Metal Card не хранит никаких приватных ключей. Это компаньон для аутентификации касанием, ближе к физическому ключу безопасности, чем к устройству холодного хранения: у каждой карты уникальный идентификатор, она привязывается ровно к одному устройству и использует чип NTAG 216 с AES-128 поверх ISO/IEC 14443 в металлическом корпусе военного класса со степенью защиты IP68 и испытаниями по MIL-STD-810. Приватные ключи остаются внутри приложений WATS, а задача карты — подтвердить, что касание совершаете именно вы.
Сид-фраза — это то же самое, что приватный ключ?
Нет. Сид-фраза — это главный секрет уровнем выше: 12 или 24 слова, кодирующие энтропию, из которой HD-кошелёк детерминированно выводит каждый приватный ключ, который когда-либо будет использовать, по всем аккаунтам и сетям. Один приватный ключ управляет одной парой ключей; сид восстанавливает их все. Именно поэтому сид-фраза — самый чувствительный объект в крипте: кто владеет ею, тот владеет всеми ключами ниже.
Нужен ли мне отдельный приватный ключ для каждого блокчейна?
У вас будут разные пары ключей для разных семейств кривых, но выводит их все один сид. В WATS одна фраза восстановления выводит вашу пару ключей EVM — один адрес, общий для Ethereum, Arbitrum, Optimism, Base, Polygon и BNB Chain, — плюс отдельные ключи для Solana и TON, которые используют другие схемы подписи. Так что защищать нужно одну резервную копию, а не восемь. WATS также позволяет оплачивать сетевые комиссии в ATS вместо нативного газового токена каждой сети, поэтому одна фраза и один токен для комиссий покрывают весь набор. Нативной поддержки Bitcoin в WATS нет.

