Незалежний путівник · Крипто

Гарячі гаманці, холодні гаманці та кастодіальні рахунки: у чому різниця й які ризики залишаються

Порівняння на основі джерел: що таке гарячі, холодні (апаратні/офлайн) гаманці й кастодіальні рахунки, їхні переваги та вразливості, а також практичні поради з розподілу активів. Джерела: CISA, Coinbase, Ledger.

Редакційна ілюстрація до матеріалу: Гарячі гаманці, холодні гаманці та кастодіальні рахунки: у чому різниця й які ризики залишаються

Чому це важливо

Гарячі гаманці забезпечують швидкість і зручність, але піддають приватні ключі онлайн-загрозам; холодні/апаратні гаманці знижують ризик віддалених атак, але потребують фізичного захисту та надійного зберігання seed-фраз; кастодіальні рахунки передають управління ключами стороні, додаючи ризик контрагента. Жоден підхід не є безризиковим.

Визначення: що означає кожен тип зберігання

Гарячий гаманець — це гаманець, приватні ключі або можливість підписують транзакції доступні з пристрою, підключеного до Інтернету: мобільні/десктоп‑додатки, розширення браузера або акаунти бірж. Вони зручні для швидких операцій, але піддаються фішингу, шкідливому ПЗ та атакам на веб‑інтерфейси.

Холодний (апаратний/офлайн) гаманець зберігає приватні ключі в автономійному середовищі: апаратний пристрій, комп’ютер в режимі air‑gap або фізична seed‑картка. Апаратні пристрої із захищеним елементом і дисплеєм допомагають перевіряти транзакції локально й знижують ризик віддалених атак.

  • Гарячий = підключено до Інтернету (швидко, але вразливо).
  • Холодний = офлайн-зберігання (менше віддалених загроз, більше фізичного ризику).
  • Кастодіальний = ключі тримає сторонній сервіс, що додає контрагентський ризик.

Компроміси безпеки та звичайні вектори атак

Гарячі гаманці піддаються фішингу, атакам на браузерні розширення і мобільним троянам. CISA вказує на соціальну інженерію та фішинг як одні з основних причин втрат користувачів.

Апаратні гаманці знижують ризик віддаленого злому, але уразливі до фізичної крадіжки, пошкодження, підміни при постачанні або помилок користувача при відновленні seed‑фрази. Поради виробників підкреслюють важливість перевірки оновлень прошивки та підтвердження транзакцій на дисплеї пристрою.

  • Головні загрози для hot: фішинг, шкідливе ПО, злом бірж.
  • Головні загрози для cold: крадіжка, втрата seed, підміна пристрою.
  • Кастодіальні ризики: неплатоспроможність, внутрішні зловживання, регуляторні дії.

Кастодіальні сервіси: зручність і контрагентський ризик

Кастодіальні провайдери зберігають ключі від імені клієнтів і зазвичай використовують комбінацію гарячого та холодного зберігання для забезпечення ліквідності. У звітах компаній (наприклад, SEC‑документах Coinbase) описані операційні контролі, але також вказано, що клієнти покладаються на провайдера.

Страхування, якою хваляться деякі провайдери, часто містить виключення, і не гарантує покриття при банкрутстві чи шахрайстві інсайдерів. Тому важливо читати публічні документи провайдера і розуміти межі покриття.

  • Кастодіальні послуги зручні, але вводять ризик третьої сторони.
  • Професійна охорона може мати додаткові контролі, але страхування обмежене.
  • Перевіряйте умови і прозорість провайдера перед довіренням великих сум.

Практична рамка розподілу й ілюстрація

Думайте про розподіл активів за ролями: негайна ліквідність, доступ у середньостроковій перспективі та довгострокове зберігання. Запитайте себе: який загальний обсяг, як часто ви торгуєте, скільки потрібно під рукою, і який ваш технічний рівень?

Приклад: портфель $50,000 і потреба в $2,000 ліквідності — зберігайте $2,000 на біржі або мобільному гаманці, $1,000 у окремому гарячому самоконтрольованому гаманці, а решту $47,000 — у апаратному холодному сховищі з надійними офлайн‑каталізаторами seed‑фраз.

  • Розподіляйте за призначенням: spend/trade vs long-term.
  • Тримайте на біржах мінімум необхідного для операцій.
  • Забезпечте фізичну безпеку та резерви seed у кількох місцях.

Що перевірити

  • Визначте мінімальну суму, яку вам потрібно тримати в hot-гаманці для швидких операцій.
  • Купуйте апаратні гаманці тільки у виробника або авторизованого реселера.
  • Створюйте металеві або інші довговічні резервні копії seed і зберігайте їх у різних фізичних локаціях.
  • Увімкніть 2FA, унікальні паролі та функції білого списку виводів на біржах.
  • Регулярно переглядайте публічні документи кастодіальних сервісів і умови страхування.
  • Тренуйтеся розпізнавати фішингові листи і уникати натискання на незнайомі посилання.

Джерела

Перевірено: . Зовнішні джерела відкриваються в новій вкладці.

  1. Compendium of Cybersecurity (CISA) — Tech investigationsU.S. Cybersecurity & Infrastructure Security Agency (CISA)
  2. Coinbase — Annual report (custody disclosures)SEC filing (Coinbase)
  3. Hot wallet vs cold wallet — Ledger AcademyLedger
← Інші матеріали