Минфин - Курсы валют Украины

Установить
9 декабря 2021, 14:00 Читати українською

Как создать «холодный» кошелек для криптовалюты

Недавно Илон Маск выступил с резкой критикой крупнейших криптовалютных бирж. Мол, владелец не может считать криптовалюту полностью своей, если она размещена в кошельке на бирже. Минфин в рамках своего инвестиционного проекта открыл счета для торговли криптовалютой на 2 биржах: Binance и Kuna. Теперь мы решили проверить, сложно ли перевести токены на личный кошелек и сколько придется за это платить.

В чем недостаток криптобирж

Большинство сделок на крипторынке происходит на централизованных биржах. Кроме уже упомянутых Binance и Kuna, к таким относятся, например, Coinbase или Huobi, Whitebit, Exmo, обзор которых «Минфин» уже проводил.

Так клиент может не только покупать криптовалюты, но и хранить в кошельке. Чтобы получить доступ к своим активам, пользователь должен зайти на сайт биржи или в мобильное приложение. Недовольство же Маска вызывает то, что криптовалюта фактически «на руках» у биржи и у нее есть к ней доступ.

Как следствие, клиенты таких компаний не застрахованы от случаев, когда биржа просто исчезает вместе с деньгами. К примеру, в этом году пользователи южноафриканской платформы Africrypt потеряли $3,6 млрд, так же исчез основатель турецкой криптобиржи Thodex вместе с $2 млрд своих наивных клиентов.

Кроме того, криптобиржи становятся жертвами хакерских атак. К примеру, с платформы Poly Network были похищены активы примерно на $600 млн. Правда, хакер впоследствии деньги вернул, заявив, что лишь хотел продемонстрировать уязвимость системы. Однако, по подсчетам Atlas VPN, с 2012 года было совершено более 300 взломов криптобирж.

Если говорить упрощенно, то держать средства на криптобирже — это примерно то же самое, что и купить доллары через мобильное приложение банка и положить на валютную карту этого же банка. То есть деньги вроде и ваши, но лежат в банке и формально у него есть к ним доступ. Разница же с криптобиржами в том, что банки подпадают под строгий надзор регулятора, а в случае их банкротства сумму до 200 тыс. грн должен вернуть ФГВФЛ. В случае с «криптой» гарантий нет никаких.

Поэтому среди инвесторов в криптовалюту популярны так называемые «холодные» кошельки. Доступ к ним есть только у владельца. Минфин изучил, как пользоваться такими сервисами.

Что такое «холодные» кошельки

Когда на информационных сайтах вы видите новости о том, что злоумышленники украли флешку с биткоинами или кто-то удалил папку, в которой хранил свою криптовалюту на миллионы долларов, следует понимать, что на самом деле все эти активы были и остаются в блокчейне, то есть в интернете. Украдены же или были удалены ключи доступа к ним.

Особенность централизованных бирж состоит в том, что эти ключи она хранит на своем сервере, а «холодные» кошельки позволяют держать их у себя. Разберем самые популярные виды таких кошельков.

Бумажные кошельки

В этом случае ключи хранятся в распечатанном виде на бумаге. Один ключ публичный — это фактически адрес кошелька. Его можно сравнить с номером банковской карты. Этот ключ можно называть посторонним, максимум, что они смогут сделать, завладев этой информацией, — переслать вам свою криптовалюту. В то же время, частный ключ необходимо держать в тайне. Это как пин-код к банковской карте.

Эти ключи — комбинация букв и цифр. Также они могут быть представлены в виде QR-кода. Вариантом «бумажного» кошелька можно считать также сувенирные монеты, на которых отлиты ключи.

Достоинства такового метода хранения в том, что бумагу легко спрятать. В то же время, так же легко ее повредить или потерять.

Аппаратные кошельки

Это самый распространенный способ хранить большие суммы в криптовалюте. В этом случае программа, а также оба ключа доступа записываются на специальное электронное устройство. Чтобы использовать криптоактивы, его необходимо подключить к компьютеру.

Внешне аппаратные кошельки похожи на флешки и их так же легко можно спрятать в сейф или банковскую ячейку. Кроме этого, аппаратные кошельки, как правило, имеют дополнительную систему защиты — они не подключаются без ввода пин-кода. Поэтому угон «флешки» злоумышленникам ничего не даст.

Среди недостатков аппаратных кошельков — та же вероятность потерять устройство или пин-код. Кроме этого, необходимо потратиться на флешку. Их цена стартует от нескольких тысяч гривен, а более дорогие модели приближаются к 10 тыс. грн.

Десктопные и мобильные кошельки

Эти кошельки устанавливаются как программы на компьютер или смартфон. В этом случае ключи хранятся на устройстве. Среди основных преимуществ такого ПО — удобство в использовании. Ведь деньги всегда под рукой, достаточно зайти в программу. Поэтому этот способ хранить криптовалюты считается самым простым.

В то же время, риски здесь тоже существуют, ведь компьютер, который вы будете использовать, подключенный к интернету, на нем могут быть вирусы или другие вредоносные программы. К тому же такой кошелек привязан к конкретному устройству, которое может выйти из строя или потеряться.

Восстановить кошелек в таком случае, конечно, можно, но для этого понадобится специальный пароль, который система предоставляет клиентам при регистрации. Если же, например, компьютер сломается, а специальный пароль вы заранее не записали или потеряли — восстановить доступ к кошельку будет невозможно. Служба поддержки программы не поможет, эти данные вообще не сохраняются.

Читайте также: Глава Банка Англии раскритиковал Сальвадор за внедрение биткоина. На следующий день страна докупила еще 100 монет

Среди таких кошельков есть специализированные для конкретных видов криптовалют, например для биткоина или эфириума (и токенов, выпущенных в его экосистеме). Более популярны мультивалютные кошельки. Среди них самые известные:

  • Exodus
  • Coinomi
  • Jaxx

«Минфин» изучил отзывы пользователей об этих кошельках. Как это часто бывает, они оказались неоднозначными. Есть обвинения в адрес каждого из них в том, что со счета исчезли деньги. Вместе с тем, и «адвокатов» у этих программ хватает. Поклонники уверяют, что кошельки надежны, а если что-то пошло не так — виноват сам пользователь.

Как создать кошелек

«Минфин» протестовал кошелек Exodus. Выбран он наугад, поэтому редакция не настаивает, что именно эта программа лучше других. Принципы работы всех трех кошельков примерно одинаковые.

У Exodus есть десктопная и мобильная версии. Использовать мы решили первую. Для начала заходим на сайт приложения и выбираем версию для Windows. Скачивание и установка происходит так же, как и для любой другой программы.

Когда программа установлена на компьютер, она спрашивает, что мы хотим: создать новый кошелек или восстановить доступ к старому. Здесь мы выбираем «новый».

Дальше программа предлагает нам пополнить свой счет криптовалютой. «По умолчанию» стоит биткоин, но можно выбрать и другой из 130 токенов, поддерживаемых кошельком. Интересно, что на этом этапе сервис не предлагает нам придумать пароль или каким-либо иным образом защитить кошелек. Мол, если на счету пусто, то и защищать нечего. Соответствующие функции появятся, когда мы переведем средства.

Нажимаем кнопку «Receive» и система показывает нам адрес кошелька для перевода биткоина. Здесь видим номер нашего счета, на который следует совершить перевод. Копируем его и переходим на Binance, где лежат наши криптовалюты.

Читайте также: «Минфин» продает виртуальную картину: где ищут покупателей авторы цифровых произведений

Exodus не берет комиссии за перевод средств из других кошельков. Так же позволяет бесплатно сделать перевод и криптобиржа, но существует плата за блокчейн. Для разных криптовалют она отличается. Для биткоина она составляет 0,0005 монет, а на момент написания статьи это было около 775 грн. Поскольку мы планируем делать перевод только для эксперимента, для нас эта плата слишком высокая. Поэтому проверяем, какую криптовалюту можно перевести подешевле.

Приемлемые комиссии за блокчейн у Solana. Минимальная сумма для вывода токена 0,3 монеты, а комиссия составляет 0,01 (на время эксперимента это около 54 грн). Такие условия нас устраивают.

Мы соглашаемся на условия и Binance сообщает, что операция отправлена на обработку, которая может занять до 12 часов. В реальности все происходит гораздо быстрее. Уже через несколько минут средства зачислены на Exodus. Получили на 0,01 монеты меньше, чем отправляли, ничего лишнего ни один из сервисов не взял.

Когда на счету появился наш альткоин, подсветилась кнопка настроек — самое время нажать на нее, чтобы заняться безопасностью хранения активов. Сначала следует ввести пароль и подтвердить его. Дальше программа демонстрирует нам 12 слов на английском языке. Их нужно переписать, не нарушая порядок. Если мы удалим программу или сломается компьютер, эти слова понадобятся для восстановления доступа к кошельку. Без них потеряем свои активы безвозвратно.

Читайте также: Школа трейдинга: Психология торговли, или почему стоит контролировать эмоции

Также не забывайте, что никому сообщать эти слова нельзя. Узнав их, мошенники без проблем получат доступ к вашему кошельку.

Чтобы убедиться, что мы действительно переписали слова, система предлагает выбрать из 4 слов одно из наших списков. Жмем на него и на этом все. Регистрация завершена, мы можем пользоваться кошельком.

В первую очередь мы проверяем, сколько будет стоить вывод наших токенов из Exodus обратно на биржу. Как указывает система, за блокчейн с нас снова возьмут те же 0,01 монеты. Однако мы хотим еще некоторое время использовать кошелек, чтобы больше о нем узнать и проверить, не возникнет ли никаких проблем.

По желанию, в Exodus можно не только перечислять криптовалюты, но и обменивать одни на другие. В то же время, курсы здесь не слишком выгодные, а потому кошелек подходит исключительно для хранения активов.

Читайте также: Что в Украине можно купить за криптовалюту: рассказываем все об этом сервисе

Также следует учитывать, что непосредственно в кошельке Exodus нет возможности продать криптовалюту за фиат и, соответственно, вывести гривну или доллар на свою карту. Для этой операции потребуется снова пересылать активы на биржу. То есть нужно оплатить комиссию за блокчейн не менее 2 раз: ввод и вывод активов. Поэтому держать на «холодном» кошельке небольшую сумму нет смысла — эти операции отнимут значительную ее часть. С нашей точки зрения для этого лучше подходят биржи.

Расскажите в комментариях, как криптовалюту храните вы, каким сервисам доверяете и возникали ли у вас трудности с доступом к своим счетам.

Автор:
Алексей Писарев
Журналист Алексей Писарев
Пишет на темы: Инвестиции, фондовый рынок, forex, макроэкономика

Комментарии - 17

+
+39
Ferox
Ferox
9 декабря 2021, 15:04
#
Использую кошелек Electrum, скачиваю только с официального сайта Electrum.org и обязательно проверяю цифровую подпись файла, она может иметь два значения: для Thomas Voegtlin 6694 D8DE 7BE8 EE56 31BE D950 2BD5 824B 7F94 70E6 или для SomberNight 0EED CFD5 CAFB 4590 6734 9B23 CA9E EEC4 3DF9 11DC. Работаю только на операционной системе Линукс. Для подписи транзакции Линукс запускаю с CD диска без интернета. Как пользоваться кошельком Electrum для подписи транзакций оффлайн (как холодный кошелек) можно почитать тут: https://electrum.readthedocs.io/en/latest/coldstorage.html#create-an-offline-wallet
Не рекомендую использовать Windows вообще!
+
+39
preyvanamor
preyvanamor
9 декабря 2021, 15:28
#
Стільки мороки… Простий заархівований, запаролений файл гаманця bitcoin core, який розкиданий на декілька найпопулярніших файлообмінників знімає всі проблеми.
+
0
Ferox
Ferox
9 декабря 2021, 15:34
#
Вы правы, но есть пара проблем:
1. Как вы можете быть уверены, что скачали настоящий биткоин кошелек, а не поддельный (сайт могут хакнуть и подставят левые ссылки)?
2. Если вы используете винду, вы не можете быть уверены, что на ней нет трояна, никакой антивирус это не гарантирует!
3. Даже используя линукс, вы не можете быть уверены, что он не взломан, или создатели биткоин кошелька не захотят всунуть троян в свою же программу и увести крипту у нескольких пользователей.
+
+39
preyvanamor
preyvanamor
9 декабря 2021, 16:07
#
Кожна така претензія стосується абсолютно будь-якого гаманця! І тут навіть цифрові підписи і хеші файлів не допоможуть, бо підсунуть тобі поламану прогу з кривим хешем файлів, а на поломаному сайті напишуть, що кривий хеш — це правильний хеш. Звідки ти взяв, що 6694 D8DE 7BE8 EE56 31BE D950 2BD5 824B 7F94 70E6 — це правильний хеш? А може сторінку розробників взламали і набрехали, що це «правильний» хеш для програми з трояном?

І на рахунок троянів, то стандартний віндовий антивірус досить добре ловить таке і останній раз я ловив вірус років так 15! назад на вікнах…
+
0
Ferox
Ferox
13 декабря 2021, 11:22
#
Откуда я взял правильный хеш: есть такое понятие, как вероятность, советую ознакомиться с этим понятием, ну так вот, в интернете существует множество независимых ресурсов, где можно узнать этот хеш, чем выше количество независимых ресурсов дают один и тот же хеш, тем ниже вероятность подделки. Но 100% гарантии, конечно же в этом мире никто никогда не даст. Никто не даст даже 100% гарантии, что ты не умрешь через минуту, никто! ;)
+
0
Ferox
Ferox
13 декабря 2021, 11:56
#
Можешь этот хеш посмотреть даже здесь: https://youtu.be/hjYCXOyDy7Y
На десятой секунде видео стоит разработчик кошелька Thomas Voegtlin, а сзади на экране этот хеш!
+
0
Володимир ІТ
Володимир ІТ
9 декабря 2021, 17:24
#
Лучше уж создать зашифрованный контейнер тем же трукриптом или битлокером, понадежнее чем просто архив с паролем
+
+15
gjf
gjf
9 декабря 2021, 17:22
#
Статья совсем слабая. Ну понятно, что продвигаем Binance — как самых популярных и Kuna — как единственную украинскую. Где Kraken? Где Coinbase?

По кошелькам — вообще удручающе. Заводить холодный кошелёк при таком знании предмета — это тупо реклама производителей кошельков, потому что по факту на таком начальном этапе пользователю он совсем не нужен.

По программным — я бы перед написанием статьи хотя бы ознакомился с https://walletscrutiny.com Потому что с Exodus — попали, с Coinomi — ну где-то там, а вот Jaxx будет использовать только идиот.

Где Unstoppable? Раз уж топите за Binance — где Trust Wallet?

Повторюсь: статья очень слабая и ни о чём.
+
+30
Qwerty1999
Qwerty1999
9 декабря 2021, 20:20
#
Авторы текста и не претендуют на уровень эксперта…

А вот вы могли бы в качестве эксперта опубликовать
свои размышления на эту тему либо в личном блоге,
либо отослав свою статью в редакцию…

Критиковать каждый умник может,
а вот выдать на гора удобочитаемый
и информативный текст не каждому дано…
+
0
Олександр Ковпашко
Олександр Ковпашко
2 февраля 2022, 12:14
#
А є взагалі сенс говорити про Coinbase, якщо вони забанили користувачів з України і після реєстрації там недоступні ніякі операції?
+
+30
bonv
bonv
9 декабря 2021, 17:38
#
7 вопросов, которые необходимо задать, прежде чем инвестировать в криптовалюты. (2018 год)
https://minfin.com.ua/blogs/bonv/115537/
+
+15
44200982
44200982
9 декабря 2021, 21:49
#
Так и не понял, в чем принципиальная разница между «поверить в Бинансе и хранить коины у них» или «поверить что сайт производителя кошелька не взломали, производитель кошелька добросовестный чел и хранить коины в его программе»
+
+30
Qwerty1999
Qwerty1999
9 декабря 2021, 22:13
#
Возможно разница лишь в том, что скачивая ПО кошелька на свой комп, устанавливая его и затем переводя в него свою крипту, вы всегда можете выключить питание компа или отключить его от интернета и в таком случае вашу крипту никто не сможет увести у вас из-под носа…

А вот сайт криптобиржи должен быть доступен в интернете 24/7,
что облегчает хакерам их работу по поиску уязвимостей
и последующему возможному взлому сайта с кражей
клиентской крипты…
+
0
vipbmz
vipbmz
10 декабря 2021, 10:55
#
Холодные кошельки, лучше использвоать когда сумма выше 10К у. е, и не планируете несколько лет использовать крипту. При не больших суммах до 10К, я храню, на нескольких биржах (не более 3к на одной бирже), периодически спекулируя на покупке/продаже. Спасибо за статью, для начинающих самый раз информация.
+
0
user mf
user mf
10 декабря 2021, 12:18
#
Полностью поддерживаю vipbmz — для начинающих очень познавательно и пользы от таких статей намного больше, чем от позиции «…да ни х. ена вы не знаете» (куда продуктивнее делиться своими знаниями и увеличивать кол-во участников экосистемы — чем нас больше, тем труднее нас будет «хлопнуть»!). Моя позиция простая: мизер держу на двух десктопных (они что 8 лет назад, что сейчас на первых строчках рейтингов), а основу — на аппаратном валете (считаю, что это самый «холодный» из всех вариантов).
+
+30
Юрий Новокрещенов
Юрий Новокрещенов
10 декабря 2021, 16:32
#
Авторам и тем кто в комментариях поделился личным опытом — спасибо.
+
0
Comraddm
Comraddm
15 декабря 2021, 16:36
#
Проясните мне, пожалуйста, такой момент.
В статье авторы перевели крипту с сайта на свой кошелек в программе Exodus.
Где фактически сохранился этот кошелек и эта сумма?
Варианты:
1) в некоей распределенной независимой сети в интернете
2) на сервере авторов программы Exodus, а сама программа подключается к их серверу
3) в самой программе Exodus, она же и есть сервер
4) …

Заранее благодарю.
Чтобы оставить комментарий, нужно войти или зарегистрироваться