Как безопасно хранить биткоин

Практическое руководство по самостоятельному хранению, аппаратным кошелькам, защите секретной фразы и фишингу — с данными о том, почему это важно.

10 минут
Как безопасно хранить биткоин

Bitcoin можно безопасно хранить в некастодиальном кошельке. Только владелец BTC контролирует и защищает приватные ключи, которые авторизуют транзакции, и секретную фразу восстановления, с помощью которой можно восстановить эти ключи. Ни биржа, ни компания, ни третья сторона не могут переместить, заморозить или восстановить средства. По принципу работы биткоина: тот, кто владеет ключами, владеет BTC.

Отказ от ответственности: это руководство предназначено исключительно в образовательных целях. Оно не является финансовой консультацией, предложением или рекламой для аудитории из Великобритании. Самостоятельное хранение биткоина и цифровых активов сопряжено с рисками и подходит не всем пользователям.

Почему безопасное хранение биткоина важнее, чем когда-либо

Целенаправленные кражи биткоина учащаются: в апреле 2025 года один американский владелец лишился 3 520 BTC — около $330 миллионов в результате мошенничества с использованием социальной инженерии. Параллельно растёт число случаев физического принуждения. 2025 год стал рекордным по количеству физических нападений на владельцев биткоина: число зафиксированных нападений выросло на 169% за последний год. Угроза хранимому биткоину исходит сразу с двух сторон: централизованные платформы, которые терпят катастрофические сбои, и отдельные владельцы, ставшие жертвами социальной инженерии. Грамотная стратегия хранения должна учитывать оба сценария.

Спектр методов хранения биткоина: от биржевого кастодиального хранения до изолированного холодного хранилища

Различные методы хранения биткоина предполагают компромисс между безопасностью и удобством. Спектр простирается от полностью кастодиального хранения, при котором биржа держит ключи, до полностью некастодиального и офлайн-хранения, при котором ключи никогда не соприкасаются с устройством, подключённым к интернету. Подробное описание категорий кошельков, включая горячие и холодные, кастодиальные и некастодиальные, см. в статье что такое биткоин-кошелёк. В этом руководстве рассматривается, как безопасно использовать каждый метод.

Метод хранения

Контроль над ключами

Доступность в интернете

Лучше всего подходит для

Биржевое кастодиальное хранение

Биржа держит ключи

Всегда онлайн

Активная торговля и небольшие балансы, ожидающие вывода

Программный кошелёк (горячий)

Владелец держит ключи

Онлайн во время использования

Повседневные транзакции и умеренные балансы

Аппаратный кошелёк (холодный)

Владелец держит ключи на защищённом чипе

Офлайн по умолчанию

Долгосрочное хранение и крупные балансы

Изолированное аппаратное или специализированное устройство

Владелец держит ключи, никогда не подключается к интернету

Полностью офлайн

Холодное хранилище для активов высокой стоимости

Multisig-кошелёк

Для подписи требуется несколько ключей

Зависит от конфигурации

Институциональное хранение, совместное управление и планирование наследования

Каждый следующий шаг в таблице повышает безопасность и снижает удобство. Сочетание как минимум двух методов — подход, который часто называют многоуровневым хранением, — позволяет снизить риск единой точки отказа.

Практическая многоуровневая стратегия хранения

Наиболее распространённый подход, рекомендованный большинством исследователей в области безопасности и производителей аппаратных кошельков, предполагает распределение активов по уровням в зависимости от частоты использования.

Уровень

Что хранится

Как защищается

Активный уровень (программный кошелёк)

Небольшая часть активов для ежедневных транзакций, обменов и взаимодействия с приложениями

Надёжная защита устройства, обновлённое программное обеспечение и проверка транзакций

Холодный уровень (аппаратное или изолированное устройство)

Основная часть активов, к которой обращаются редко — для пополнения активного уровня или крупных переводов

Физическая защита, PIN-код и надёжное резервное копирование фразы

Уровень восстановления (резервные копии секретной фразы восстановления)

Металлические или бумажные резервные копии в двух или более отдельных местах

Географическое разделение; существует исключительно для восстановления доступа в случае утери, кражи или уничтожения устройства

Оптимальное распределение зависит от частоты транзакций и готовности к риску. Принцип остаётся неизменным: держите на устройствах, подключённых к интернету, минимально необходимую сумму, а остальное — в офлайне.

Секретная фраза восстановления: самое важное, что нужно защитить

Секретная фраза восстановления — это последовательность из 12 или 24 слов, генерируемая при первом создании кошелька. Она является мастер-резервной копией для каждого приватного ключа, производного от кошелька. Любой, кто получит эти слова в правильном порядке, сможет восстановить кошелёк и перевести все средства с любого устройства в любой точке мира. Никакого второго фактора, подтверждения по электронной почте или периода ожидания не существует.

Физический носитель — самое безопасное место для её хранения. Подойдут бумага или металлические пластины с гравировкой; приложение для заметок, скриншот, электронная почта или облачное хранилище — нет. В марте 2026 года компания Gen Digital задокументировала инфостилер с перехватом буфера обмена под названием Torg Grabber, нацеленный на 728 браузерных расширений криптовалютных кошельков: он незаметно подменял скопированные данные — наглядное напоминание о том, что вредоносное ПО на подключённом устройстве может перехватить конфиденциальную информацию в момент её использования.

Два или более физически разделённых надёжных места хранения защищают резервную копию от пожара, наводнения или кражи в одном конкретном месте — например, огнеупорный сейф и банковская ячейка. Металлические резервные копии обеспечивают дополнительную защиту, поскольку стальные пластины с гравировкой или штамповкой выдерживают огонь и воду, которые уничтожили бы бумагу.

Ни один легитимный провайдер кошелька, биржа или представитель службы поддержки никогда не попросит вас сообщить секретную фразу восстановления. Любой подобный запрос — это мошенничество, без исключений.

Программные кошельки: некастодиальное хранение с доступом в интернет

Программный кошелёк, иногда называемый горячим кошельком, — это приложение на телефоне, в браузере или на компьютере, которое генерирует и хранит приватные ключи на устройстве. Владелец напрямую контролирует ключи, что устраняет зависимость от биржи, однако устройство остаётся подключённым к интернету как минимум часть времени.

Программные кошельки — наиболее практичный вариант для BTC, который используется для отправки, получения, обмена или взаимодействия с приложениями. Например, MetaMask поддерживает нативный биткоин через путь деривации Native SegWit (современный формат биткоин-адресов, снижающий комиссии сети) наряду с Ethereum и Solana в едином некастодиальном интерфейсе.

Потолок безопасности программного кошелька определяется безопасностью устройства, на котором он работает. Вредоносное ПО на скомпрометированном телефоне или компьютере может раскрыть приватные ключи, независимо от того, насколько хорошо написано программное обеспечение кошелька. Практические меры защиты включают: поддержание операционной системы в актуальном состоянии, отказ от установки приложений из неофициальных источников, использование отдельного устройства там, где это возможно, и хранение секретной фразы восстановления отдельно от устройства, на котором работает кошелёк.

Аппаратные кошельки: изоляция ключей в офлайне

Аппаратный кошелёк — это специализированное физическое устройство, которое генерирует и хранит приватные ключи в защищённом элементе — защищённом от взлома чипе, который никогда не передаёт ключи на компьютер или телефон, подключённый к интернету. Когда требуется подписать транзакцию, её детали передаются на устройство, подписываются внутри него и возвращаются обратно. Приватные ключи никогда не покидают аппаратное устройство.

Такая архитектура означает, что даже если компьютер, используемый совместно с аппаратным кошельком, скомпрометирован, злоумышленник не сможет извлечь ключи или изменить детали транзакции без физического доступа к устройству и его PIN-коду.

На что обратить внимание

Характеристика

Почему это важно

Чип защищённого элемента

Предотвращает извлечение ключей даже при физическом доступе

Отображение транзакций на экране устройства

Позволяет проверить точного получателя и сумму перед подтверждением, что нейтрализует вредоносное ПО, подменяющее адреса

Прошивка с открытым исходным кодом

Позволяет проводить независимые аудиты безопасности

Нативная поддержка биткоина (SegWit, Taproot)

Обеспечивает полную совместимость, а не только обёрнутый или токенизированный BTC

Покупка напрямую у производителя

Исключает риск получения подделанного устройства от сторонних продавцов

Совместное использование аппаратного и программного кошельков

Аппаратные кошельки работают совместно с программными, а не заменяют их. Программный кошелёк отвечает за интерфейс и сетевое подключение; аппаратный — за подпись. Расширение MetaMask подключается к аппаратным кошелькам, включая Ledger, Trezor, Keystone и NGRAVE ZERO, что сочетает повседневную видимость портфеля с изоляцией ключей в офлайне.

Изолированное хранение и multisig

Для активов высокой стоимости некоторые владельцы идут дальше стандартного аппаратного кошелька.

Изолированные устройства — это аппаратные кошельки или специализированные компьютеры, которые никогда не подключаются к интернету никаким способом, включая USB, Bluetooth или Wi-Fi. Транзакции передаются на устройство через QR-код или карту microSD, подписываются офлайн и возвращаются тем же способом. Это полностью исключает категорию удалённых сетевых атак.

Multisig, или кошельки с мультиподписью, требуют более одного приватного ключа для авторизации транзакции — например, двух из трёх ключей, хранящихся в разных местах или у разных людей. Это устраняет единую точку отказа в любой схеме с одним ключом. Если один ключ утерян или скомпрометирован, злоумышленник всё равно не сможет переместить средства, а владелец может восстановить доступ с помощью оставшихся ключей. Multisig широко используется в институциональном хранении, совместных бизнес-счетах и планировании наследования, где доступ должен сохраняться даже при утере любого отдельного ключа.

Оба подхода добавляют сложности и, как правило, оправданы только для активов, где выгода в плане безопасности перевешивает операционные издержки.

Биржевое кастодиальное хранение: риски хранения BTC на платформе

Когда биткоин хранится на бирже, биржа контролирует приватные ключи. Владелец имеет требование к резервам платформы, а не прямое владение конкретным BTC в блокчейне. Если биржа взломана, заморозила вывод средств или стала неплатёжеспособной, это требование может оказаться ничего не стоящим.

В результате взлома Bybit в феврале 2025 года было похищено около $1,5 миллиарда — крупнейшая единовременная кража криптовалюты в истории, по данным Chainalysis. Крахи FTX в 2022 году и Mt. Gox в 2014 году продемонстрировали тот же структурный риск в разных масштабах. По данным Chainalysis, 88% потерь от краж в первом квартале 2025 года были связаны с компрометацией централизованных сервисов — закономерность, которую Отчёт MetaMask по безопасности криптовалют за декабрь 2025 года зафиксировал на фоне $3,4 миллиарда совокупных потерь за прошлый год.

Для владельцев, которые держат часть BTC на бирже для активной торговли, включение всех доступных функций безопасности — двухфакторной аутентификации, белого списка адресов для вывода и подтверждений по электронной почте — снижает риск, не устраняя его полностью. Биржевое кастодиальное хранение всё равно означает доверие чужой инфраструктуре.

Фишинг и социальная инженерия: главная угроза для любого метода хранения

Наиболее распространённый способ, которым владельцы биткоина теряют средства, — это обман, вынуждающий их передать доступ, а не эксплойты протоколов. Ни один метод хранения не защитит владельца, который сам отдаёт ключи.

Отравление адресов — наиболее быстро растущий вектор атак в блокчейн-сетях. По состоянию на начало 2026 года Blockaid зафиксировал более 65,4 миллиона транзакций с отравлением адресов с января 2025 года — в среднем более 160 000 в день. Злоумышленники отправляют крошечные транзакции с адресов, совпадающих с первыми и последними символами реальных адресов жертвы. Когда жертва копирует адрес из истории транзакций вместо того, чтобы проверить полную строку, средства уходят к злоумышленнику. По данным CoinDesk, одна жертва потеряла таким образом около $50 миллионов в декабре 2025 года. Один из способов снизить риски отравления адресов — проверять полный адрес перед каждой отправкой и использовать сохранённую адресную книгу, а не историю транзакций. Функция обнаружения отравления адресов в MetaMask встроена в кошелёк по умолчанию. Она сравнивает каждый вновь вставленный адрес с адресами, с которыми пользователь уже взаимодействовал, и отображает предупреждение при обнаружении похожего адреса.

Выдача себя за другое лицо была одной из наиболее быстро растущих категорий мошенничества в 2025 году, по данным Chainalysis. Атака проявляется во многих формах, включая: хакеров, выдающих себя за доверенные бренды, основателей или официальных лиц, и поддельных сотрудников поддержки, утверждающих, что представляют провайдера кошелька или биржу. Оба типа атак достигают жертв через такие каналы, как Telegram, Discord и электронная почта. Легитимная поддержка никогда не инициирует контакт через личные сообщения и никогда не запрашивает вашу секретную фразу восстановления. Например, ведущий некастодиальный кошелёк MetaMask никогда не попросит вас сообщить секретную фразу восстановления.

Вредоносная подпись транзакций вынуждает владельцев одобрять транзакции, предоставляющие злоумышленнику разрешение на перемещение токенов. Это часто происходит через поддельные интерфейсы dapp. Защита: читайте все детали транзакции перед подписью. Симуляция транзакций и оповещения безопасности MetaMask проверяют известные вредоносные адреса и подозрительные взаимодействия со смарт-контрактами перед выполнением. Отклоняйте всё, что невозможно полностью прочитать и понять.

Восстановление биткоина: что делать, когда что-то пошло не так

Сценарий

Что делать

Секретная фраза восстановления утеряна, кошелёк доступен

Создайте новый кошелёк, надёжно запишите новую фразу и переведите все средства на него. Считайте старый кошелёк скомпрометированным, чтобы средства оставались в безопасности даже в случае обнаружения утерянной фразы.

Секретная фраза восстановления утеряна, кошелёк недоступен

Средства безвозвратно утеряны. Ни один провайдер кошелька не сможет их восстановить. Это наиболее серьёзный риск при самостоятельном хранении.

Устройство скомпрометировано

Переведите средства в кошелёк на чистом, надёжном устройстве, используя другую секретную фразу восстановления. Не вводите существующие фразы на скомпрометированном устройстве.

Неверный адрес

Транзакции биткоина необратимы после подтверждения: возврат платежа невозможен, и нет центрального органа, к которому можно обратиться.

Поскольку подтверждённые транзакции биткоина не могут быть отменены, проверка перед отправкой — важная привычка, а не необязательный шаг. Небольшая тестовая транзакция может подтвердить новый адрес, однако одного теста недостаточно: жертва из декабря 2025 года, потерявшая $50 миллионов, сначала отправила тест, а затем скопировала отравленный адрес из истории транзакций. Повторный ввод или вставка адреса из сохранённого, проверенного источника при каждой отправке устраняет этот пробел.

Часто задаваемые вопросы о безопасном хранении биткоина

Переведено ИИ. Может содержать ошибки. Пожалуйста, всегда проверяйте информацию.

Оцените перевод
  • MetaMask
    MetaMask

    Ведущий криптокошелек с самостоятельным хранением и шлюз к Web3, созданный Consensys.

    Читать все статьи