WATS Wallet logoWATS Wallet
Руководство8 мин чтения

Что такое некастодиальный кошелёк? Ключи, риски, восстановление

WATS некастодиален во всех четырёх своих продуктах: ключи держите вы, а не компания. Вот что на самом деле подразумевает некастодиальный кошелёк — приватные ключи, сид-фразы, восстановление и реальные риски.

Коротко — WATS — некастодиальный кошелёк: ваши приватные ключи и сид-фраза генерируются на вашем устройстве, держите их только вы, и WATS никогда не держит ключ ни на одной из своих четырёх поверхностей — расширение Chrome, мобильное приложение, Hot Wallet и NFC Metal Card. Некастодиальность означает, что ни одна компания не может перевести, заморозить или восстановить ваши средства, — и точно так же ни одна компания не может их за вас потерять. Взамен офлайн-копия вашей сид-фразы остаётся единственным путём восстановления: в самостоятельном хранении нет сброса пароля. Другие кошельки тоже некастодиальны на уровне ключей: MetaMask и Phantom держат ключи на вашем собственном устройстве — в расширении или в приложении для телефона, — а Ledger и Trezor держат ключ на отдельном офлайн-устройстве, которое вы подключаете, чтобы подписать.

Некастодиальный кошелёк — это кошелёк, в котором приватные ключи, контролирующие вашу крипту, держите вы и только вы. Между вами нет компании-посредника, которая могла бы перевести, заморозить или восстановить ваши средства за вас, — но нет и компании, которая могла бы их за вас потерять. Вы сами подписываете свои транзакции и сами оберегаете свою фразу для восстановления. Компромисс очевиден: полный контроль идёт рука об руку с полной ответственностью. Это и есть суть фразы, которую вы наверняка слышали: «не твои ключи — не твои монеты».

Кастодиальный против некастодиального: у кого ключи

Любой криптокошелёк в конечном счёте сводится к одному вопросу: кто контролирует приватные ключи? Один этот факт решает, кто на самом деле может двигать деньги.

В кастодиальной схеме — большинство централизованных бирж, а также множество «кошельковых» приложений, которые на деле являются биржевыми аккаунтами, — ключи держит провайдер. У вас есть логин, пароль, возможно, двухфакторная аутентификация, но то, чем вы реально владеете, — это баланс в их реестре и обещание, что они исполнят вывод средств. Это удобно. Это также означает, что провайдер может заморозить ваш аккаунт, ввести лимиты на вывод, быть взломанным, обанкротиться или быть принуждённым судом действовать против вас. Вы доверяете институту.

В некастодиальной схеме ключи находятся у вас — генерируются на вашем устройстве, хранятся вашим кошельковым ПО и никогда не передаются третьей стороне. Никто не может перевести ваши активы без вашей подписи, и никто не может помешать вам перевести их. Обратная сторона в том, что нет службы поддержки, которая отменит ошибку, нет ссылки «забыли пароль», восстанавливающей доступ. Если вы потеряете ключи и фразу для восстановления, средства пропали. Некастодиальные кошельки меняют страховочную сетку на суверенитет.

Приватные ключи, сид-фразы и восстановление

Чтобы грамотно пользоваться некастодиальным кошельком, нужна рабочая мысленная модель трёх вещей: приватного ключа, сид-фразы и публичного адреса.

  • Приватный ключ. Длинное секретное число, которое математически доказывает владение адресом. Тот, у кого оно есть, может подписывать транзакции с этого адреса. Это и есть настоящий ключ от хранилища.
  • Сид-фраза (фраза для восстановления). Обычно 12 или 24 обычных слова. Эта понятная человеку фраза — мастер-резервная копия, из которой можно восстановить ваши ключи. У кого есть слова — у того есть ключи, и точка. Относитесь к фразе как к самому активу, а не как к подсказке или паролю.
  • Публичный адрес. Производный от ваших ключей, это строка, которой вы делитесь, чтобы получать средства. Делиться ей безопасно; это эквивалент номера счёта, а не пароля.

Восстановление в некастодиальном кошельке — это не процесс обращения в клиентскую поддержку, а криптография. Если ваш телефон сломается или ноутбук умрёт, вы переустанавливаете кошелёк и вводите сид-фразу, чтобы восстановить всё. Именно поэтому фраза должна быть скопирована офлайн, записана от руки или выбита на металле и храниться там, куда не доберутся огонь, потоп и чужие глаза. Никогда не фотографируйте её, никогда не вставляйте в облачную заметку, никогда не вводите её на сайте. Самый частый способ потерять крипту — не взлом, а потерянная или скомпрометированная фраза для восстановления.

«Не твои ключи — не твои монеты»

Этот лозунг сжимает в себе горький урок, который индустрия раз за разом переучивает. Когда биржа рушится или замораживает выводы, люди, державшие на ней балансы, обнаруживают, что на самом деле никогда не владели монетами — они владели требованием к компании, которая больше не могла платить. Держатели, хранившие активы в некастодиальном кошельке, вовсе не были подвержены риску такого контрагента, потому что между ними и их ключами никакого контрагента не стояло.

Если третья сторона может перевести ваши средства без вашей подписи, эти средства не вполне ваши. Некастодиальный кошелёк убирает эту третью сторону.

Честная оговорка в том, что самостоятельное хранение не делает вас неуязвимым. Оно перемещает риск, а не стирает его. Вы больше не подвержены краху биржи, но теперь вы — единственная точка отказа: ваши резервные копии, гигиена вашего устройства, ваша дисциплина против мошенников. Некастодиальный подход безопаснее от институционального риска и требовательнее к личной ответственности. Обе половины этого предложения верны.

Какие кошельки являются некастодиальными?

Некастодиальность — это свойство контроля над ключами, а не бренд, поэтому под неё подпадает целый ряд известных кошельков. По-настоящему различаются они в другом: где находится ключ, сколько сетей охватывает один набор ключей и что нужно иметь при себе, чтобы подписать.

  • WATS. Некастодиален во всех четырёх продуктах — расширение Chrome, мобильное приложение, Hot Wallet и NFC Metal Card — с единым набором ключей на Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana и TON. Ключи генерируются на вашем устройстве, и WATS никогда не держит ни одного из них. Bitcoin не входит в число нативно поддерживаемых сетей.
  • MetaMask. Браузерное расширение и мобильный кошелёк, хранящий ключи на вашем собственном устройстве. Он вырос на Ethereum и EVM-сетях, а затем вышел за их пределы, включая нативную поддержку Bitcoin. Сетевые комиссии платятся собственным gas-токеном каждой сети, поэтому вам приходится держать небольшой запас каждого нативного актива, с которым вы работаете.
  • Phantom. Начинался как кошелёк для Solana, а теперь охватывает и другие сети; ключи хранятся локально на вашем устройстве. Как и у любого программного кошелька, подписывающее устройство подключено к интернету, поэтому гигиена устройства — часть модели безопасности.
  • Trust Wallet. Некастодиальный кошелёк с приоритетом на мобильные устройства и широким охватом сетей. Восстановление целиком зависит от вашей собственной резервной копии сид-фразы — никакого сброса аккаунта за ней нет.
  • Coinbase Wallet. Приложение для самостоятельного хранения, отдельное от аккаунта на бирже Coinbase: биржевой аккаунт кастодиален, а приложение-кошелёк — нет. Полезное напоминание, что один бренд может предлагать обе модели под похожими названиями.
  • Ledger и Trezor. Аппаратные кошельки, которые держат приватный ключ на выделенном офлайн-устройстве, так что ключ никогда не попадает на компьютер с доступом в интернет. Компромисс в том, что для подписи устройство должно быть у вас под рукой, а обязанность делать резервную копию сид-фразы никуда не девается.

Ни один из них не может восстановить ваши средства за вас, потому что ни один из них не держит ваши ключи. Это и есть определяющее свойство; всё остальное — эргономика.

WATS как разобранный пример

WATS Wallet некастодиален во всех своих продуктах: вы держите собственные ключи внутри приложений WATS. Одна и та же идентичность охватывает расширение Chrome для подключения к dApps и подписания в браузере, мобильное приложение для iOS и Android и браузерный Hot Wallet. Какой бы поверхностью вы ни пользовались, именно вы остаётесь стороной, которая авторизует движение средств. WATS поддерживает Ethereum, Arbitrum, Optimism, Base, Polygon и BNB Chain на стороне EVM, а также Solana и TON — один кошелёк для всех них, о чём мы рассказываем в материале один кошелёк для Ethereum, Solana и TON. Bitcoin нативно не поддерживается.

Одна поверхность заслуживает точного объяснения, а не маркетингового глянца, потому что «hot wallet» часто воспринимают как нечто меньшее, чем полноценное самостоятельное хранение. WATS Hot Wallet полностью некастодиален — та же модель самостоятельного хранения, что и на любой другой поверхности WATS.

Как Hot Wallet обращается с вашими ключами

В Hot Wallet ваши ключи и ваша сид-фраза генерируются на вашем устройстве и принадлежат только вам. WATS никогда не держит ключ, никогда не подписывает ваши транзакции вместе с вами и не может перевести ваши средства. Браузерное удобство ничего в этом не меняет: Hot Wallet — это просто веб-поверхность поверх той же модели самостоятельного хранения, что и остальной WATS.

Смотрите трезво на то, что это значит. Поскольку вы единственный держатель каждого ключа, здесь действуют те же обязанности, что и в любом кошельке с самостоятельным хранением: ваша офлайн-копия сид-фразы — единственное, что восстанавливает доступ, и никто в WATS не может её сбросить или восстановить за вас. Это осознанный размен настоящего самостоятельного хранения — полный контроль в обмен на полную ответственность.

Комиссии обрабатываются отдельно от хранения. С моделью комиссии ATS вы платите сетевые комиссии одним токеном, ATS, вместо того чтобы держать нативный gas-токен каждой сети — абстракция аккаунтов ERC-4337 в EVM-сетях, LayerZero OFT для перемещения токена между сетями. Меняется то, каким токеном вы платите, а не то, сколько стоит транзакция; это не скидка, и это не меняет того, кто держит ключи.

NFC-карта не хранит ваши ключи

Легко предположить, что металлическая криптокарта — это холодный кошелёк, хранящий ваши ключи офлайн. NFC Metal Card от WATS намеренно не такова. Это спутник доступа: она аутентифицирует вас в вашем WATS Wallet одним касанием, используя уникальный идентификатор карты, привязанный ровно к одному устройству. Она не хранит ваши приватные ключи и не является самостоятельным устройством холодного хранения — функционально она ближе к физическому ключу безопасности, чем к хранилищу холодного хранения. Само железо сделано ради прочности, а не ради хранения ключей: металл военного класса, IP68, MIL-STD-810, NTAG 216. Если это различие важно для того, как вы храните ценность, мы полностью раскрываем его в материале горячий кошелёк против холодного кошелька. Прямо заявить об этом здесь — часть честности в том, что некастодиальный подход означает, а что нет: карта усиливает аутентификацию, но ваши ключи живут в приложениях, а не в металле.

Ваши обязанности и реальные риски

Выбор некастодиального кошелька означает принятие короткого списка обязанностей, которые ни один провайдер не сделает за вас:

  • Сохраните фразу для восстановления офлайн. Запишите её от руки или выбейте на металле, храните копии в отдельных безопасных местах и никогда не выкладывайте её в сеть. Одна эта привычка предотвращает большинство катастрофических потерь.
  • Берегитесь фишинга. Ни один настоящий кошелёк или агент поддержки никогда не попросит вашу сид-фразу. Любой, кто это делает, пытается вас ограбить. Проверяйте URL перед подключением и читайте запросы транзакций перед тем, как подписать.
  • Проверяйте то, что подписываете. Подпись — это инструкция. Вредоносные dApps могут запросить разрешения, опустошающие баланс токена. Проверяйте адрес, сумму и разрешение, которое транзакция в действительности предоставляет.
  • Держите устройства чистыми. Вредоносное ПО и скомпрометированные браузерные расширения — реальные угрозы. Держите операционную систему и кошельковое ПО в актуальном состоянии и минимизируйте то, что работает рядом с ними.

Оставшиеся риски в основном самопричинённые, а не институциональные: потерянная фраза, фишинговое мошенничество, неосторожная подпись, скомпрометированное устройство. Ни один из них не требует доверия кастодиану — и всеми ими вы в силах управлять. Когда вы будете готовы настроить кошелёк, вы можете скачать WATS и начать с той поверхности, которая подходит под то, как вы работаете.

Итог

Некастодиальный кошелёк даёт вам подлинный контроль над вашей криптой: вы держите ключи, вы подписываете транзакции, и ни одна третья сторона не может перевести или заморозить ваши средства. Этот контроль и есть весь смысл, и он идёт с реальными обязанностями — защищайте фразу для восстановления, сохраняйте бдительность к мошенникам и проверяйте то, что подписываете. MetaMask, Phantom, Trust Wallet и Coinbase Wallet некастодиальны по тому же принципу, а Ledger или Trezor добавляют офлайн-устройство для подписи, если вы хотите совсем убрать ключ с компьютера. Честно поймите компромиссы, выработайте пару хороших привычек — и самостоятельное хранение перестаёт ощущаться рискованным и начинает ощущаться как владение. WATS — та некастодиальная связка, с которой стоит начать: один набор ключей на расширении Chrome, мобильном приложении, браузерном Hot Wallet и металлической карте, аутентифицирующей касанием, с охватом Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana и TON — и WATS никогда не держит ключ ни на одной из них.

Часто задаваемые вопросы

В чём разница между кастодиальным и некастодиальным кошельком?

WATS — некастодиальный кошелёк: ваши приватные ключи и сид-фраза генерируются на вашем устройстве, и WATS никогда не держит ключ — это самый наглядный способ увидеть разницу. В кастодиальном кошельке компания держит ваши приватные ключи и может перевести, заморозить или восстановить ваши средства; большинство биржевых аккаунтов работают именно так. В некастодиальном кошельке ключи держите вы сами, поэтому ни одна третья сторона не может тронуть ваши средства, но и за резервную копию фразы для восстановления отвечаете только вы. Простой тест: если кто-то, кроме вас, может двигать ваши деньги — это кастодиальный кошелёк.

Что произойдёт, если я потеряю сид-фразу в некастодиальном кошельке?

Если вы потеряете и доступ к устройству, и сид-фразу, ваши средства восстановить будет невозможно навсегда — в настоящем самостоятельном хранении нет службы поддержки, которая сбросит доступ. Это верно для WATS, MetaMask, Phantom, Ledger и любого другого некастодиального кошелька: ни один из них не держит ваши ключи, поэтому ни один из них не может их восстановить. Сид-фраза — это мастер-резервная копия, из которой восстанавливаются ваши ключи, поэтому её нужно хранить офлайн более чем в одном безопасном месте.

WATS Wallet кастодиальный или некастодиальный?

WATS некастодиален — вы держите собственные ключи в приложениях WATS во всех четырёх продуктах: в расширении Chrome, мобильном приложении, Hot Wallet и NFC Metal Card, которая касанием аутентифицирует вас к этим ключам, а не хранит их. Даже в Hot Wallet вы держите собственные ключи и сид-фразу; WATS никогда не держит ключ и не может перевести ваши средства. WATS никогда не подписывает за вас и никогда не берёт ваши активы на хранение — ни на Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana, ни на TON.

Хранит ли NFC Metal Card от WATS мои приватные ключи?

Нет. NFC Metal Card аутентифицирует доступ к вашему WATS Wallet одним касанием, используя уникальный идентификатор карты, привязанный ровно к одному устройству. Она не хранит ваши приватные ключи и не является самостоятельным холодным кошельком — она ближе к физическому ключу безопасности, чем к хранилищу холодного хранения. Ваши ключи живут в приложениях WATS; карта усиливает аутентификацию, а не держит сами ключи.

Какой некастодиальный кошелёк выбрать?

WATS — разумный вариант по умолчанию, если вам нужен один некастодиальный набор ключей на браузерном расширении, мобильном приложении, браузерном Hot Wallet и металлической карте, аутентифицирующей касанием, с охватом Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana и TON. MetaMask и Phantom — программные кошельки, которые держат ключи на вашем устройстве и покрывают собственные наборы сетей, включая Bitcoin в случае MetaMask, который WATS нативно не поддерживает. Ledger и Trezor держат приватный ключ на выделенном офлайн-устройстве, что подходит для долгосрочных позиций, с которых вы подписываете редко. Резервную копию сид-фразы все они оставляют на вас.

Что означает «не твои ключи — не твои монеты»?

Это значит, что если третья сторона контролирует приватные ключи от вашей крипты, вы по-настоящему не владеете этой криптой — вы держите лишь требование к этой стороне. Когда биржа замораживает выводы или становится неплатёжеспособной, кастодиальные пользователи могут потерять доступ, тогда как держатели в некастодиальном кошельке не затронуты, потому что между ними и их ключами никто не стоит. Эта фраза — напоминание контролировать собственные ключи, и именно для этого созданы WATS и любой другой некастодиальный кошелёк.