Аппаратные кошельки для Bitcoin
Продолжаем разбираться с различными кошельками для криптовалют. В прошлый раз я немного покопался в программных кошельках, а сегодня расскажу немного об аппаратных. В начале небольшая напоминалка.
Под кошельками в криптовалютах понимают одновременно:
- набор ключей для доступа к деньгам;
- программы, которые управляют этими ключами и позволяют вам проводить транзакции в сети криптовалюты.
Будем говорить про кошелек именно как про средство управления, хранения и проведения транзакций. Без кошелька вы не можете получить, сохранить или потратить ваши биткоины или средства в другой криптовалюте. Кошелек — ваш персональный интерфейс к сети криптовалюты, похожий на банковский аккаунт для фиатной валюты.
Итак, аппаратные кошельки. Начнем с определения. Аппаратные кошельки — это физические устройства, созданные с целью безопасного хранения криптовалюты. Некоторые программные и online-кошельки поддерживают хранение средств на аппаратных кошельках.
Прежде чем приступать к сравнению конкретных моделей аппаратных кошельков, давайте посмотрим, что умеет большинство таких кошельков, и подробнее остановимся на особенностях каждого из них.
Сферический аппаратный кошелек
Итак, любой аппаратный кошелек (из рассматриваемых):
- Генерирует и хранит внутри устройства неизвлекаемый закрытый ключ кошелька.
- Все операции, необходимые для проведения транзакции, производятся внутри устройства. Из устройства выдается лишь результат – электронная подпись транзакции.
- Имеет экран для отображения различный информации.
- Имеет одну или несколько физических кнопок для взаимодействия с устройством.
- При переводе средств с кошелька отображает на экране информацию о транзакции.
- Требует ручного подтверждения операций с помощью физической кнопки на устройстве.
- Позволяет создать резервную копию ключей на случай если устройство сломается или будет утеряно.
- Требует установки дополнительного ПО от производителя аппаратного кошелька.
- Поддерживается на всех современных версиях Windows, Linux, MacOS.
- Поддерживается на Android.
- Не позволяет устанавливать какое-то дополнительное ПО внутрь самого кошелька.
- Для работы требуется знание специального PIN-кода (или даже нескольких PIN-кодов).
- Стоит денег, в отличии от большинства остальных кошельков.
- Поддерживают не все возможные криптовалюты, а только наиболее популярные.
Основные отличия
Чуть подробнее остановимся на угрозах, от которых вас защищает использование аппаратных кошельков, в отличии от других видов кошельков.
От Online-кошельков
Так как в случае online-кошельков ваши закрытые ключи хранятся на удаленных серверах, то вы неизбежно подвергаете себя рискам утери средств в следующих ситуациях:
- Компьютер был взломан, что привело к краже пароля от online-кошелька.
- Сервер, на котором был развернут online-кошелек, был взломан и средства всех пользователей кошелька были украдены.
- Компания-создатель web-кошелька обанкротилась.
- ФБР конфисковала серверы, а в итоге и средства пользователей.
- Владельцы компании разработчика online-кошелька похитили средства пользователей и скрылись.
- Программная ошибка в коде online-кошелька привела к потере средств.
- Злоумышленник украл мобильный телефон, на котором была открыта сессия по работе с онлайн кошельком, что привело к потере средств.
От программных кошельков на компьютере
Взлом или заражение компьютера вирусом приведет к краже закрытого ключа вашего кошелька.
Компьютер обладает в 1000 раз большей поверхностью атаки, по сравнению с аппаратным кошельком.
От мобильных кошельков на смартфоне
Такие кошельки для смартфонов можно разделить на 2 группы:
- Интерфейсы к online-кошелькам. В этом случае они подвержены все тем же рискам, которым подвержены online-кошельки (см. выше).
- Полноценные мобильные приложения. В этом случае ситуация очень похожа на программные кошельки на компьютере. Повсеместное распространение смартфонов и планшетов привело к бурному развитию вирусов для этих устройств. А значит ваши средства уже не в безопасности.
От USB-флешки
Очевидно, что флешки никогда не создавались как средство безопасности, но не все это понимают.
- Прочитать или скопировать закрытые ключи с флешки может любое ПО.
- Вредоносное ПО может подменить адреса получателя в транзакции.
- Кража или утеря такой флешки может привести к полной потере средств.
От зашифрованного кошелька
Даже если вы будете использовать сложный пароль для шифрования кошелька, вы не сможете защитить закрытые ключи от компрометации. Вирусное ПО просто будет пытаться получить ваш пароль, а уже используя пароль, получить доступ к кошельку. Или же просто будет ждать, пока вы сами не введете пароль и не разблокируете доступ к закрытым ключам. Не говоря уже о возможности просто скопировать файл кошелька и затем перебирать кодовую фразу по словарям.
От хранения ключей на бумаге
На самом деле правильное хранение закрытого ключа на бумажке является достаточно безопасным. Вот только очень неудобным. Плюс для работы с таким кошельком, вам все равно придется ввести свой закрытый ключ в один из вышеописанных кошельков. И после этого спать спокойно уже не получится.
Риски и потенциальные уязвимости аппаратных кошельков
На сегодняшний момент не было ни одного подтвержденного случая кражи криптовалюты с аппаратного кошелька. Несмотря на то, что появились они не так давно, они уже отлично зарекомендовали себя.
Однако, стоит понимать, что аппаратные кошельки не являются серебряной пулей по защите ваших средств в криптовалюте. Есть несколько рисков безопасности, которым подвержены все или некоторые кошельки. Эти риски необходимо учитывать, когда вы будете принимать решение, какой аппаратный кошелек приобрести и сколько криптовалюты можно на нем хранить.
- Подмена адреса получателя в транзакции. Аппаратный кошелек не защитит вас от посылки вашей криптовалюты по поддельнному адресу. Например, вредоносное ПО на вашем компьютере может мониторить транзакции с большим количеством криптовалюты, а затем подменять адрес получателя на адрес кошелька, который принадлежит злоумышленнику. Если ставки высоки, то вам необходимо использовать многофакторное подтверждение адреса получателя – например, по телефону.
- Плохой ДСЧ. Аппаратные кошельки полагаются на безопасность ДСЧ, который находится внутри устройства и используется при безопасной генерации вашего закрытого ключа. К сожалению, проверка ключа на случайность не самая простая задача. Уязвимый ДСЧ может создавать такие ключи кошелька, которые могут быть воссозданы атакующим, генерируя псевдослучайное число, которые похоже на случайное.
- Ошибки реализации. Безопасность всех компьютерных систем, как программных, так и аппаратных базируется на качестве их реализации. Аппаратные кошельки не являются исключением. Ошибки в программном обеспечении, прошивке или на аппаратном уровне могут позволить атакующему получить доступ к внутренним структурам аппаратного кошелька, а затем и к вашим секретам. Даже если устройство изначально было спроектировано верно, доказать безопасность реализации в конкретном устройстве очень сложно.
- Скомпрометированный процесс производства. Даже идеальная программная и аппаратная реализация уязвима к намеренному или ненамеренному внедрению в процесс производства. Различные закладки могут быть внедрены в устройство как случайно, так и под давлением различных спецслужб.
- Скомпрометированный процесс доставки. Еще проще внедриться в процесс доставки и удалить или модифицировать часть защиты устройства таким образом, что это будет незаметно для пользователя. Известно, что различные государственные программы включают в себя, в том числе перехват и модификацию различных аппаратных средств с целью внедрения бекдоров.
Суммируем
Несмотря на то, что аппаратные кошельки не защитят вас от всех возможных угроз, выбор аппаратного кошелька от доверенного, технически компетентного производителя с хорошей репутацией, позволит вам защититься от гораздо большего количества угроз, чем при использовании программных кошельков.
Идеальным решением для долгосрочного хранения может стать решение на базе открытого программного обеспечения, которое использует аппаратную платформу общего пользования (например, raspberry pi), а также использование доверенного источника энтропии (такого, как обычный кубик).
Впрочем, производители аппаратных кошельков знают про эти риски и потенциальные уязвимости и пытаются предложить различные решения. Я решил сделать небольшой обзор самых популярных и интересных аппаратных кошельков, чтобы вы сами могли сделать выводы о их безопасности.
Trezor
Устройство было представлено в 2014 году.
Итак, что нам может предложить Trezor:
- На данный момент поддерживает работу с Bitcoin, Ethereum (+ все ERC-20 токены), Ethereum Classic, ZCash, Litecoin, Namecoin, Dogecoin, Dash и Bitcoin Testnet.
- При производстве устройства, после его упаковки, коробка, в которую он помещается, заклеивается голографической лентой безопасности. Ее наличие подтверждает, что устройство является оригинальным. А также частично защищает вас от вскрытия и подмены или модификации устройства в процессе его доставки.
- Также предлагает Менеджер паролей для браузера (никаких мастер-паролей — каждый пароль шифруется на своем ключе, для входа достаточно просто нажать кнопку на устройстве, при потере устройства ваши пароли не теряются, работает через механизм расширений для браузера).
- Поддерживает U2F (Universal Second Factor).
- SSH/GPG agent.
- Поддерживается большим списком программных кошельков и онлайн-сервисов (полный список можно посмотреть тут — https://doc.satoshilabs.com/trezor-apps/index.html).
- Каждый раз, когда вы подключаете устройство к компьютеру или мобильному устройству, вам необходимо ввести PIN-код. После этого устройство переходит в разблокированное состояние и позволит вам проводить операции. После отключения устройство снова переходит в заблокированное состояние.
Что приятно, производитель дает вам весьма разумные рекомендации по безопасному хранению этой парольной фразы.
Цена вопроса — $99
Основной недостаток – поддерживает меньше криптовалют, чем ledger.
Ledger Nano S
- Поддерживает Ark, Bitcoin, Bitcoin Cash, Dash, Dogecoin, Ethereum, Ethereum Classic, Komodo, Litecoin, PoSW, Ripple, Stratis, Zcash, и все ERC20 токены.
- Поддерживает U2F, GPG и SSH.
- Использует внутри себя 2 микроконтроллера: ST31H320 (защищенный) + STM32F042.
Цена вопроса — 58.00 €
Основной недостаток – качество изготовление самого устройства. Левая кнопка иногда воспринимает одинарное нажатие как двойное.
KEEPKEY
- Поддерживает Bitcoin, Litecoin, Dogecoin, Namecoin, Testnet, Ethereum, и Dash.
- Основная фишка — 3.12″ OLED дисплей с разрешением 256×64.
- Внутри используется STM32F205RGT6.
- Это единственный аппаратный кошелек, из рассматриваемых, который позволяет использовать свою прошивку. Из соображений безопасности при использовании сторонней прошивки устройство отображает предупреждение при включении.
- Соответствует FIPS PUB 140-2 и FIPS PUB 180-2.
- Также, как и Trezor поставляется в специальной упаковке, которую нельзя открыть незаметно.
Цена вопроса — $129.00. Больше чем у конкурентов, но зато экран и правда хорош.
BITLOX
Если предыдущие кошельки были больше похожи на классические токены или устройства класса TrustScreen, то этот подражает смарт-картам.
- Поддерживает Bitcoin и с недавнего времени Ethereum.
- Содержит внутри себя аккумулятор, который заряжается по Micro USB.
- Взаимодействует по Bluetooth LE.
- Всего 4 мм в толщину.
- Дисплей eink — 2″.
- Поддерживает несколько PIN-кодов: для подключения устройства, для работы с кошельками, для проведения транзакции.
- Датчик случайных чисел был сертифицирован в NIST.
- Также имеет специальный PIN, ввод которого приведет к полной очистке устройства.
- Имеет сервисы для работы через TOR (BITLOX2twvzwbzpk.onion) или I2P (BITLOX.i2p).
Цена вопроса — $98.00.
digitalbitbox
Еще одно интересное устройство. Хотя оно и не имеет экрана для отображения информации о транзакции, я решил включить его в свой мини-обзор. Уж очень нестандартная идея.
- Поддерживает Bitcoin (BTC) и Ethereum (ETH, ETC, and ERC20 tokens). Разработчики уверяют, что работают над расширением этого списка.
- Поддерживает U2F.
- Вы в любой момент можете извлечь или сделать резервную копию microSD карты.
- Поддерживает работу с Tor и Tails OS.
- Закрытые ключи хранятся на безопасном чипе, который защищен от физического извлечения данных.
- Простой дизайн не вызывает дополнительного внимания.
- Верификация платежей и двухфакторная аутентификация на мобильном приложении.
- Не требует отображения или ввод слов на экране для восстановления доступа к кошельку. Вы просто вставляете microSD с резервной копией.
- Все взаимодействие по протоколу USB зашифровано с помощью AES-256-CBC.
- Одна кнопка для работы с устройством.
Взлом
Нельзя не упомянуть и историю со взломом аппаратных кошельков. Josh Datko и Chris Quartier на конференции DEF CON выступили с презентацией, на которой они поделились своими инструментами и методами, которые позволяют взломать некоторые аппаратные кошельки для криптовалюты.
Демонстрировалось применение этих техник к микроконтроллеру STM32F205, который использовался в устройствах от Trezor и Keepkey.
Презентация основывалась на исследовании, выполненном Jochen Hoenicke в 2015 году, в результате которого с помощью осциллографа стоимостью $70 был скомпрометирован закрытый ключ в устройстве от Trezor. Уязвимость была закрыта производителем. Это, однако не исключает возможность появления новых подобных атак как на указанные устройства, так и на устройства других производителей.
Подведем итоги
Аппаратные кошельки не защитят ваши средства от всех возможных угроз, но их правильное использование в большинстве случае защитит ваши средства в криптовалюте, если, конечно, они у вас есть По крайней мере они во много раз надежнее, чем программные кошельки. На рынке уже представлено много моделей, так что есть из чего выбрать, в том числе и по цене. Хотя с доставкой в Россию еще придется немного повозиться.
ТОП 14 лучших аппаратных кошельков для криптовалют в 2022 году: Ledger, Trezor, Safepal и другие лидеры рынка
Автор Редакция Profinvestment.com Обновлено Май 25, 2022 11 440
Криптовалютные кошельки – гораздо более безопасный вариант хранения активов, чем счета бирж. Также они удобны в вопросах управления средствами, так как обычно не взимают собственную комиссию. Пользователю необходимо платить при переводах только сетевую комиссию. Качественный кошелек требует создания сложного пароля, подключения двухфакторной аутентификации (2FA), и гарантирует, что никакое постороннее лицо не сможет получить доступ к активам пользователя.
Редакция Profinvestment.com предлагает рассмотреть лучшие аппаратные кошельки в 2022 году. Это специальные физические устройства для хранения криптовалют, обычно маленькие и компактные, которые можно носить с собой.
Преимущества аппаратных кошельков
Аппаратный кошелек не является обязательным требованием для хранения криптовалюты – многие люди годами держат огромные суммы в программных кошельках. Однако в этом случае кража ключей – лишь вопрос времени. Аппаратные кошельки гарантируют намного более высокую степень безопасности по сравнению с приложениями или тем более облачными сервисами.
Устройство защищает от хакеров и вирусов, создавая преграду между закрытыми ключами пользователя и интернетом. Разумеется, предоставляют полный и безоговорочный контроль над закрытыми ключами.
Плюсы аппаратных кошельков:
- Защита от вредоносных приложений и хакерских атак.
- Максимальный контроль.
- Возможность везде носить устройство с собой и быть уверенным в безопасности ключей.
- Отсутствие необходимости полагаться на сторонние службы и приложения.
Основной недостаток таких кошельков, из-за чего ими пользуются не все – это стоимость. Также к минусам можно отнести необходимость подключения устройства всякий раз, когда нужно совершить транзакцию. Но высочайшая безопасность перевешивает эти недостатки.
14 лучших аппаратных кошельков на 2022 год
1 Ledger Nano X
Ledger Nano X
- Цена: 10 699 рублей
- Поддерживаемых криптовалют: 1800+
- Совместимость с кошельками: Ledger Live, Electrum, MyCrypto, MyEtherWallet, XRP Toolkit, Electron Cash, Galleon, Tronwallet и пр.
- Способ соединения: Bluetooth, USB-C
- Вес: 34 г
Кошелек для холодного хранения с поддержкой интегрированной платформы Ledger Live. Ежегодно добавляет в список новые криптоактивы по запросу сообщества. Удобно, что можно подключаться по USB-кабелю к компьютеру и по Bluetooth к телефону. Последняя функция присутствует далеко не во всех криптокошельках. Управляя Ledger Live, пользователь сам решает, какие активы ему нужны, и устанавливает только соответствующее ПО.
2 Trezor Model T
Trezor Model T
- Цена: 13 600 рублей
- Поддерживаемых криптовалют: 1700+
- Совместимость с кошельками: Trezor Suite, Electrum, Exodus, AdaLite, Yoroi, MyCrypto, MyEtherWallet, SimpleStaking и пр.
- Способ соединения: коннектор USB-C для телефона или ПК
- Вес: 22 г
Компактный аппаратный кошелек, надежно хранящий криптографические ключи, а также пароли; может быть использован также в качестве аппаратного токена U2F (универсальной двухфакторной аутентификации). Модель Trezor T имеет сенсорный дисплей, проста в использовании и настройке. Всего три шага подготовки, и можно пользоваться бумажником.
3 Trezor Model One
Trezor Model One
- Цена: 4400 рублей
- Поддерживаемых криптовалют: 1700+
- Совместимость с кошельками: Trezor Suite, Electrum, Exodus, AdaLite, Yoroi, MyCrypto, MyEtherWallet, SimpleStaking и пр.
- Способ соединения: коннектор Micro USB для телефона или ПК
- Вес: 12 г
- Trezor One White: https://shop.trezor.io/product/trezor-one-white
- Trezor One Black: https://shop.trezor.io/product/trezor-one-black
Относительно недорогой криптокошелек, упрощенная версия предыдущего варианта с урезанным функционалом. Подходит тем, что хочет без ущерба для безопасности обзавестись более дешевые и простым кошельком. К обеим моделям Trezor есть в продаже силиконовые чехлы, чтобы можно было персонализировать внешний вид устройства.
4 Ledger Nano S
Ledger Nano S
- Цена: 5499 рублей
- Поддерживаемых криптовалют: 1800+
- Совместимость с кошельками: Ledger Live, Electrum, MyCrypto, MyEtherWallet, XRP Toolkit, Electron Cash, Galleon, Tronwallet и пр.
- Способ соединения: USB-B
- Вес: 16,2 г
Ledger Nano S тоже объединяется с приложением Ledger Live для обеспечения безопасности и контроля. Можно не только получать и переводить свои активы, но и инвестировать их для заработка пассивной прибыли. На одной устройство можно установить до трех разных видов программного обеспечения для хранения криптовалют.
5 Safepal S1
Safepal S1
- Цена: 3600 рублей
- Поддерживаемых криптовалют: 10 000+, а также NFT
- Совместимость с кошельками: SafePal App
- Способ соединения: сканирование QR-кода при помощи приложения
- Вес: 28 г
SafePal – один из самых простых в применении холодных криптокошельков. Чтобы добиться высокой безопасности, он использует такие механизмы, как сид-фраза, двухфакторная аутентификация (2FA), PIN-код, пул для удаления ключей. Устройство оснащено большим экранам, с помощью которого удобно управлять активами и подключаться к приложению.
6 KeepKey
KeepKey
- Цена: 3500 рублей (со скидкой) или 5700 без скидки
- Поддерживаемых криптовалют: 40+
- Совместимость с кошельками: ShapeShift
- Способ соединения: USB HID
- Вес: 54,5 г
- https://shapeshift.com/keepkey
KeepKey – еще одно популярное автономное хранилище для открытых и закрытых ключей, а также резервной фразы. Работает в связке с платформой обмена валют ShapeShift. Программное обеспечение имеет открытый исходный код, размещенный на GitHub. Пользователь может установить PIN-код, чтобы защитить свои средства от несанкционированного доступа.
7 CoolWallet Pro
CoolWallet Pro
- Цена: 10 700 рублей
- Поддерживаемых криптовалют: 60+, а также любые токены ERC-20, BEP-20, TRC-20
- Совместимость с кошельками: CoolBitX
- Способ соединения: Bluetooth
- Вес: 6 г
Аппаратный кошелек с оригинальным внешним видом – он похож на пластиковую карту, имеет e-ink дисплей для отображения основных данных. Управляется путем подключения по Bluetooth к мобильному устройству. Заряжается с помощью специальной док-станции. За безопасность ключей отвечает чип CC EAL5 + S.E., аналогичная технология используется американскими военными.
8 Ellipal Titan
Ellipal Titan
- Цена: 10 000 рублей
- Поддерживаемых криптовалют: 10 000+
- Совместимость с кошельками: собственный встроенный бумажник
- Вес: 6 г
Ellipal Titan отличается от большинства других бумажников поддержкой так называемого «воздушного зазора» (air gap). Это означает, что он полностью изолирован от любых других сетей физически, электромагнитно и электрически. Он не подключается к другим устройствам по USB, Bluetooth, Wi-Fi или сотовой связи, а представляет собой самодостаточный прибор. Оснащен экраном 4’’ для управления активами. Обнаружив принудительное вторжение, Ellipal уничтожит всю информацию (поэтому на всякий случай стоит всегда делать резервную копию ключей).
9 Keystone Pro
Keystone Pro
- Цена: 12 100 рублей
- Поддерживаемых криптовалют: 9, плюс токены ERC-20 и TRC-20
- Совместимость с кошельками: собственный встроенный бумажник
- Вес: 115 г (без батареи)
Данный бумажник ранее был известен как Cobo Vault Pro. Массивный и очень надежный, он оснащен массой возможностей для безопасности, начиная от поддержки PSBT Bitcoin multisig и до датчика отпечатков пальцев. Устройство имеет съемные аккумуляторы. Это позволяет избежать коррозии, если прибор редко используется.
10 D’CENT Biometric Wallet
D’CENT Biometric Wallet
- Цена: 11 990 рублей
- Поддерживаемых криптовалют: 2000+
- Совместимость с кошельками: D’CENT Crypto Wallet
- Способ соединения: Bluetooth
- Вес: 36 г
Удобный кошелек, основная особенность которого заключается в биометрической аутентификации при помощи встроенного сканера отпечатка пальцев. Защита конфиденциальности обеспечивается современной архитектурой Multi-IC. D’CENT предоставляет возможность генерировать закрытый ключ прямо с устройства, не подключаясь к стороннему программному обеспечению.
11 Passport
Кошелек для биткоинов Passport
- Цена: 29 990 рублей
- Поддерживаемых криптовалют: только Bitcoin
- Совместимость с кошельками: собственный встроенный бумажник
- Вес: 138 г
Профессиональный аппаратный бумажник с высокой степенью безопасности. Не имеет USB или других соединений, что дает максимальную надежность. Работает от двух батареек AAA. Оснащен довольно большим черно-белым экраном и буквенно-цифровой клавиатурой, а также камерой для сканирования QR-кодов. Программное обеспечение основывается на открытом исходном коде.
12 Coinkite OpenDime
Coinkite OpenDime
- Цена: 1900 рублей
- Поддерживаемых криптовалют: только Bitcoin
- Совместимость с кошельками: любые кошельки, которые могут импортировать закрытый ключ в формате WIF.
- Вес: 5 г
Одноразовый биткоин-кошелек, который можно использовать, например, чтобы подарить кому-то криптовалюту. Вывод с устройства возможен только один раз, для этого потребуется его вскрыть. Тогда OpenDime сформирует файл private-key.txt и QR-код. В этот момент пути обратно уже нет. Созданный файл можно импортировать практически в любой биткоин-кошелек.
13 Tangem Original
Tangem Original
- Цена: 1990 рублей
- Поддерживаемых криптовалют: Bitcoin, Ethereum, популярные токены ERC-20
- Совместимость с кошельками: Tangem App
- Способ соединения: NFC
- Вес: 1 г
Безопасный аппаратный бумажник в виде карты с поддержкой NFC. Через родное приложение можно проверять баланс, отправлять и получать монеты. Существуют версии кошелька конкретно для Bitcoin, а также других популярных валют. Карты работают на микрочипе EAL6+ SecurCore от Samsung Semiconductor.
14 Coinkite Coldcard
Coinkite Coldcard
- Цена: 13 900 рублей
- Поддерживаемых криптовалют: только Bitcoin
- Совместимость с кошельками: Bitcoin Core, Electrum, Wasabi, BlueWallet и пр.
- Способ соединения: —
- Вес: 28 г
Бумажник с оригинальным внешним видом, который позволяет управлять биткоином, никогда не подключаясь к компьютеру. Оснащен цифровой клавиатурой и ярким OLED-экраном. Также есть слот для карт micro-SD, чтобы делать резервное копирование данных.
Заключение
Основные факторы выбора лучшего аппаратного кошелька в 2022 году – это, конечно, надежность и репутация производителя. Устройство должно быть не только безопасным, но и долговечным, ведь сломанный кошелек – настоящая трагедия. Также важна простота использования. Некоторые бумажники достаточно сложны в первичной настройке и требуют внимательного изучения документации, и хорошо, если она понятная и подробная. Наконец, почти для любого пользователя важна стоимость оборудования. У всех разные финансовые возможности, кто-то готов отдать больше, а кто-то меньше. Но если вы собираетесь инвестировать в криптовалюту большую сумму, то разумно все же выделить дополнительные средства на обеспечение надежности ее хранения.
Как правильно хранить криптовалюту в 2021 году. Обзор кошельков
Многие часто говорят, что криптовалюты «хранятся» в кошельках, однако технически это неверно. Средства хранятся в блокчейне: распределенной, децентрализованной учетной книге, которая является базисом экосистемы криптовалют. Кошельки же, в свою очередь, содержат важные данные, которые позволяют пользователю получить доступ к этим средствам, непосредственно внутри блокчейна и, при правильном управлении, обеспечивают их безопасное хранение. Сегодня мы расскажем об устройстве кошельков, их классификации, и приведем список наиболее удобных для конечного пользователя, с точки зрения сравнения их функций.
Как устроены криптовалютные кошельки?
Для работы с криптовалютами обычно требуется специальное программное обеспечение — это программа-кошелек, интегрированная либо в программную, либо в биржевую, либо аппаратную среду. Она позволяет пользователю работать с блокчейном и создавать транзакции или получать переводы на свой адрес
Каждый кошелек, вне зависимости от среды функционирования, содержит приватный и публичный ключи.
Публичный ключ — это цифровая строка, которую может увидеть каждый. Она состоит из набора букв и символов и используется при отправке средств на кошелек.
Закрытый ключ — это своего рода ключ безопасности, состоящий из серии случайных чисел, сгенерированных криптографически, которые невозможно взломать. По сути, это шестнадцатеричное число, состоящее из 256 бит или 32 байта, которое создано для подписи переводов.
Подписанная транзакция отправляется в сеть и после одобрения добирается до получателя.
Безопасно ли использование криптовалютных кошельков?
В криптовалютных системах безопасность и целостность вашего счета гарантируется сетью агентов (передача сегментированных файлов или передача файлов из нескольких источников), которые проверяются майнерами. Они и защищают сеть, поддерживая высокую скорость алгоритмов обработки.
Взлом существующей безопасности в криптовалюте математически возможен, но стоимость ее достижения является неприемлемо высокой. Например, злоумышленнику, пытающемуся обмануть блокчейн BTC, и провести «двойную трату», потребуется вычислительная мощность, которая превышает мощность всех майнеров в системе. Но даже тогда у него не будет всех возможностей управления. Хакеру нужно перейти порог мощности в 51%, чтобы хотя бы приблизиться к этой цели.
Какой есть выбор
Не-кастодиальный кошелек — это вид децентрализованного кошелька, в котором клиенту принадлежат его личные ключи. Пользователь получает файл с личными ключами и должен написать мнемоническую фразу, с помощью которой он может восстановить доступ к своим средствам. Наличие личных ключей означает, что пользователь имеет полный контроль над средствами. Однако, следует иметь в виду, что полный контроль над деньгами также означает, что лишь потребитель несет полную ответственность за свои средства.
Напротив, кастодиальный кошелек — это вид цифрового кошелька, в котором личные ключи и резервное копирование всех данных, то есть, защита, средств, находится на стороне разработчика.
С точки зрения пользователя, безусловно, не-кастодиальный кошелек является наиболее приемлемым вариантом, ведь в таком случае, злоумышленники не смогут похитить активы, однако, если уповать на человеческий фактор, и допускать вероятность совершения ошибок, то хранение средств в кастодиальных кошельках (не во всех случаях), дает надежду на восстановление утерянных средств.
Кошельки, на которых хранится валюта, можно классифицировать:
- Кастодиальный кошелек
Биржи. В большинстве своем, ключи на биржах, генерируются и остаются на серверах разработчика, не достигая устройств пользователей.
Программные кошельки. также есть и определенные программные кошельки, такие как FreeWallet, которые хранят данные на своих серверах. Однако таких сервисов не так много.
- Не-кастодиальный кошелек
Программные кошельки. Программные кошельки могут быть мобильными или компьютеризированными, которые загружаются непосредственно на ваше устройство.
Веб-кошельки. Такие кошельки наиболее популярны у начинающих пользователей и людей, которые много торгуют. Веб-кошельки обычно предлагаются на сайтах крупных крипто-валютных бирж. Они могут хранить любую купленную валюту, помогают быстро продавать ее или передавать другим пользователям. Популярность такого типа кошельков обусловлена возможностью быстро и просто продавать различные монеты и совершать переводы прямо на сайте, что очень удобно для начинающих пользователей. Веб-кошельки также хороши тем, что к ним можно получить доступ через браузер из любой точки мира. Это позволяет всегда управлять средствами, если нужно что-то оплатить или сделать перевод. Основной проблемой таких кошельков является наличие потенциальных рисков хакерских атак, поэтому хранение в них крупных денежных средств весьма опасно. Несмотря на то, что соответствующие сайты делают все возможное для обеспечения безопасности предлагаемых кошельков, они не могут контролировать чужие компьютеры и находить на них вирусы и шпионские программы, с помощью которых хакеры и крадут деньги со счетов.
Мобильные кошельки. Мобильные кошельки обычно используются как для хранения небольших сумм, так и для весьма внушительных. Все больше и больше магазинов по всему миру начинают принимать платежи в Bitcoin или Ethereum, поэтому удобно хранить некоторые из этих токенов в мобильном кошельке на тот случай, если пользователю нужно за что-то заплатить.
Бумажные кошельки. Бумажный кошелек считается самым безопасным механизмом хранения криптовалют. Для их использования пользователь печатает ключи на бумаге и интегрирует их в онлайн-кошелек.
Итак, где же все-таки хранить криптовалюту?
Хранение криптовалютных активов — наиболее важная часть работы для любого инвестора. Так что к выбору хранилища следует подойти очень ответственно. В качестве наиболее популярных вариантов, есть три подкатегории: программные, биржевые и аппаратные. Сегодня, мы проведем цельное сравнение функционала, и разберемся, какие из них будут наиболее подходящими под специфические задачи каждого рода пользователей.
Обзор программных кошельков
Программный кошелек — один из самых распространенных методов хранения, которые подразумевает под собой мультиплатформенность, быстрый доступ к своим средствам, и относительную безопасность. Следует понимать, что каждый программный кошелек, так или иначе, привязан к своему физическому носителю, и его утрата, в большинстве случаев, приведет к безвозвратной потере средств.
Blockchain Wallet
Blockchain Wallet — это, безусловно, самый популярный цифровой кошелек, который позволяет пользователям хранить свои криптовалюты и управлять ими в полной мере. Кошелек Blockchain поддерживается компанией Blockchain, занимающейся разработкой программного обеспечения, основанной Питером Смитом и Николасом Кэри. Кошелек на блокчейне позволяет осуществлять переводы в криптовалюте и конвертировать их в валюту.
Плюсы:
- Поддержка мобильного приложения, с хорошо проработанным UI/IX;
- Поддержка веб-интерфейса;
- Поддержка ведущих криптовалют;
- Открытый исходный код в свободном доступе.
Минусы
- В случае, если у злоумышленников вышло получить доступ к почте пользователя, они с легкостью смогут обналичить все средства хранящиеся на кошельке;
- Отсутствие десктоп-версии кошелька;
- Хранение ключей на стороне разработчика.
Вывод. Blockchain Wallet является самым популярным местом для хранения средств, однако, уровень безопасности оставляет желать лучшего. Blockchain позволяет пользователям хранить средства в относительной безопасности, и максимально нацелены на удобство. Этот вариант можно рассмотреть, если пользователь не собирается хранить больших сумм, и является новичком в крипто-пространстве, для которого важна простота функционала.
Coinbase Wallet
Coinbase Wallet — это приложение, которое позволяет пользователям хранить свою собственную криптовалюту и взаимодействовать с блокчейном посредством децентрализованного приложения. Этот кошелек сочетает в себе универсальность, предлагаемую его предшественником Toshi Wallet, и поддержку, предлагаемую компанией Coinbase. В этом кошельке пользователь может не только хранить ETH и токены, стандарта ERC, основанные на сети Ethereum, но также и взаимодействовать с BTC, BCH и LTC.
Плюсы:
- Поддержка мобильного приложения, с превосходным UI/IX;
- Поддержка веб-интерфейса;
- Поддержка ведущих криптовалют;
Минусы:
- Хранение ключей на стороне разработчика.
- Отсутствие десктоп-версии кошелька;
- Отсутствие открытого исходного кода в свободном доступе.
Вывод. Кошелек Coinbase представляет собой отличную альтернативу хранению своих средств. Во-первых, он генерирует сид для обеспечения безопасности, во-вторых, позволяет защитить приложение от использования считывателя отпечатков пальцев. В общем, это очень простое и удобное в использовании приложение, но с множеством инструментов. Кроме того, этот кошелек поддерживается Coinbase. С другой стороны, он может доставлять определенные неудобства. При открытии некоторых децентрализованных приложений, браузер может зависнуть, что не всегда позволит произвести сделку в считанные секунды, как того будут требовать заданные пользователям стандарты качества.
Trust Wallet
Trust Wallet — это приложение для мобильных устройств, которое позволяет отправлять, получать и хранить токены криптовалюты в блокчейне Ethereum. Портфолио с открытым исходным кодом, разработанное с упором на простоту, призвано предоставить платформу, которую легко настроить и использовать. Trust Wallet позволяет пользователям хранить свои закрытые ключи на своих устройствах и предоставляет функцию резервного копирования для простого восстановления.
Плюсы:
- Позволяет хранить любой ERC-токен;
- Приватные ключи хранятся на устройстве пользователя;
- Возможность работы с децентрализованными приложениями (dApp);
Минусы:
- Отсутствие поддержки многих токенов;
- Не обеспечивает двухфакторную аутентификацию;
- Не пользователя-ориентированный дизайн интерфейса.
Вывод.Trust Wallet включает в себя встроенный браузер Web3, который позволяет легко исследовать децентрализованные интернет-приложения. Это приложение соответствует стандартам качества и безопасности и оптимизированы для работы на высоком уровне. Trust Wallet отлично подойдет для тех пользователей, которые не слишком придирчивы к функционалу, и не имеют надобности держать большой портфель различных токенов не ERC-стандарта.
Guarda
Guarda — эстонский проект, который является гибридом всех типов кошельков. В нем есть возможность функционально использовать все виды крипто-валютных решений в одном месте, использовать из браузера или загрузить настольное приложение. Guarda поддерживает более 45 монет и совместим со всеми современными стандартами токена.
Плюсы:
- Поддержка мобильного приложения
- Поддержка веб-интерфейса
- Поддержка десктоп-версии
- Приватные ключи хранятся на устройстве пользователя;
- Открытый исходный код
- Поддержка Web3
- Поддержка колоссального количества токенов
Минусы:
- Отсутствие двухфакторной аутентификации
- Отсутствие поддержки Wallet Connect
Вывод. Guarda Wallet, представляет собой проект, созданный командой высококвалифицированных специалистов. Уровень конфиденциальности и имплементации новшеств находится на высоком уровне. Суммируя все эти факторы, можно сказать, что Guarda — это надежный кошелек для хранения криптовалюты. Однако, среди отрицательных моментов, которые можно отметить — это отсутствие поддержки Wallet Connect, что не позволяет работать с большинством DeFi протоколов и отсутствие двухфакторной аутентификации.
Atomic Wallet
Atomic Wallet — уникальный криптовалютный кошелек, который позволяет управлять более чем 300 различными крипто активами, в дополнение к возможности добавления пользовательских токенов ERC20. Еще одна характеристика, которой может похвастаться этот кошелек, заключается в том, что в нем есть возможность проводить атомарные свопы, которые основаны на реализации обменов без посредников с использованием технологии смарт-контрактов
Плюсы:
- Поддержка мобильного приложения
- Поддержка десктоп-версии
- Мультивалютность
- Мульти-подпись
- Открытый исходный код
- Приватные ключи хранятся на устройстве пользователя;
Минусы:
- Отсутствие поддержки веб-интерфейса
Вывод. Atomic Wallet теоретически полностью безопасен для хранения средств. Кошелек с открытым исходным кодом, что значительно снижает вероятность возникновения ошибок или внедрения скрытых уязвимостей в программу. Более того, важные данные, такие как пароли, зашифрованы и хранятся только локально на устройстве конечного пользователя.
Обзор биржевых кошельков
Бытует мнение, что хранение средств на биржевых счетах — затея обреченная на заведомый провал. Однако, миллионы инвесторов и трейдеров по всему миру, выбирают именно биржи, ведь только кастодиальные кошельки подразумевает последующий возврат средств, в случае утери физического носителя.
Currency.com
Currency.com — это онлайн-платформа для торговли токенизированными активами, предназначенная для совершения быстрых и простых сделок с криптовалютами. Платформа Currency.com способствует не только торговле токенами, но также и другими видами финансовых активов. За последнее время, Currency изрядно улучшили свой функционал, и теперь, биржу, по праву можно назвать не просто отличным местом для проведения сделок, но и наиболее безопасным местом для хранения своих криптовалют.
Плюсы:
- Официальное регулирование: биржа всецело направлена на взаимодействием с пользователем, и хранит его средства в соответствии с законодательством Республики Беларусь. Это снижает не биржевые риски
- Простое пополнение и вывод средств: хранящяяся на currency.com криптовалюта, всегда может быть легко выведена, ровно также, как и легко пополнить кошелек.
- Полноценная русская локализация: весь биржевой функционал полностью на русском языке
- Для жителей России и стран СНГ всегда можно воспользоваться выводом средств на счета Сбербанка
- Свыше 1000 ликвидных активов, которые позволяют хранить не только криптовалюту, но и любого рода другие финансовые инструменты в полной сохранности и в соответствии с мировыми законодательными актами.
- Currency.com всегда может выдать пользователю необходимую отчетность, которая позволит подтвердить легальное происхождение средств.
Вывод. Currency.com — один из лучших вариантов для хранений криптовалюты для инвесторов, которые находятся на территории стран СНГ. Низкие комиссионные издержки, быстрый вывод криптовалют на любые платежные системы, делают currency явным лидером на рынке хранения. Безопасность конечного пользователя является приоритетной целью криптобиржи Currency, для чего при ее разработке были задействованы передовые технологии. Например, все необходимые данные хранятся на серверах обработки данных Equinix, у которой обслуживаются такие гиганты как NASDAQ и Dow Jones, Франкфуртская и Лондонская биржа.
Binance
Binance, в настоящее время, является одной из крупнейших криптовалютных бирже в мире, и является наиболее популярной среди трейдеров. Платформа имеет огромное количество функционала, и позволяет хранить средства в безопасности, постоянно совершенствуя свои протоколы.
Плюсы:
- Большой список поддерживаемых токенов
- При обмене криптовалюты на криптовалюту, комиссии Binance являются самыми низкими в отрасли.
- Binance очень серьезно относится к безопасности, и при регистрации, пользователей просят настроить двухфакторную аутентификацию (2FA), что еще раз подтверждает приверженность биржи безопасному хранению.
- Поскольку Binance стал одной из самых популярных бирж для покупки, торговли и продажи криптовалют, на ее платформах постоянно происходит множество операций. Это важный фактор, который позволяет быстро совершать операции с активами, и в случае необходимости, перемещать средства таким образом, чтобы извлекать максимальную прибыль из хранения.
Минусы:
Неизвестно, в какой стране зарегистрирована биржа.
Вывод. Binance предлагает огромное количество внутренних цифровых кошельков для более чем 80 криптовалют, среди которых самые популярные, включая BTC, ETH, USDT, EOS и BNB и множество других; Кроме того, для тех, кто все же считает использование биржевого кошелька ненадежным, был придуман вариант «доверенного» кошелька под названием Binance Trust Wallet, который позволяет хранить в нем Ethereum и более 40 токенов из среды децентрализованных приложений; Trust Wallet, интегрированный непосредственно с блокчейном, представляет собой кошелек, который позволяет полностью контролировать активы, не покидая среду Binance.
Coinbase PRO
Coinbase Pro, ранее известная как GDAX, представляет собой платформу для обмена и торговли криптовалютами. Эта биржа выделяется среди прочего низкими комиссиями и мощными мерами безопасности (ее ни разу не взламывали). Кроме того, платформа хранит 98% средств пользователей в автономном режиме, используя холодное хранилище.
Плюсы:
- В настоящее время это самый простой, безопасный и дешевый способ обмена из-за низких комиссионных издержек.
- Высокая безопасность платформы за счет хранения 98% средств в автономном режиме и частого технического и финансового аудита.
- Очень хороший пользовательский интерфейс и интуитивно понятная навигация.
- Широкий выбор вариантов фидуциарного депозита и снятия средств.
- Застрахованные вклады.
Минусы:
- Приватные ключи хранятся на серверах Coinbase, что не страхует пользователей от получения злоумышленниками доступа к их средствам;
- Большие объемы запрашиваемых личных данных: KYC и AML безукоризненно соблюдаются на бирже, что не позволит полноценно взаимодействовать с площадкой без внесения в базу своих личных данных.
Вывод. Учитывая все свои особенности, Coinbase Pro, несомненно, является одной из лучших бирж на рынке, если пользователя не смущает объем запрашиваемых личных данных.
Huobi
Huobi — это достаточно безопасная, заслуживающая доверия платформа, которой удалось сохранить положительную репутацию, свободную от проблем, связанных с мошенничеством или существенными сбоями. Хотя сегодня из-за активных ограничений на криптовалюты в Китае, его юрисдикция перенесена в другие страны, Huobi продолжает увеличивать объем операций и обеспечивать пользователям безопасное хранение средств.
Плюсы:
- Высокая ликвидность;
- Имеет интерфейс, совместимый с мобильными устройствами.
Минусы:
- Операционные сборы достаточно высоки;
- Предоставляет несколько способов пополнения счета.
Вывод. Биржа Huobi вложила значительные средства в безопасность и прошла множество сторонних тестов. Они предлагают двухфакторную аутентификацию, уведомления по SMS и электронной почте, а также PGP шифрование. Более 98% клиентских активов хранится в холодном кошельке с несколькими подписями, что обеспечивают высокий уровень безопасности для хранящихся на ней средств. К слову, один раз биржа подверглась взлому, однако, у злоумышленников не вышло похитить средства пользователей.
Обзор аппаратных кошельков
Аппаратные кошельки — это физические, электронные устройства, такие как USB флэш-накопители, которые могут генерировать секретные ключи и цифровые подписи сделок в автономном режиме. Они могут гарантировать полную анонимность. Они намного дороже, чем другие варианты, но их легко настроить, создать резервную копию и использовать в обиходе. Их безопасность неоспорима, и является эталоном в сфере хранения криптовалют.
Ledger Blue
Ledger Blue — это аппаратный кошелек премиум-класса, выпущенный в ноябре 2016 года, который призван сделать хранение криптовалюты наиболее безопасным и простым.
Ранее описываемый, как самое современное, аппаратное, обеспечение безопасности для криптовалют на рынке, Ledger Blue отличается безопасностью непревзойденного уровня, большим светодиодным дисплеем и прочной конструкцией, рассчитанной на регулярное использование.
Плюсы:
- Высокий уровень безопасности криптоактивов;
- Совместим с широким спектром устройств;
- Удобный интерфейс;
- Отличный сенсорный экран прост в использовании и повышает безопасность;
- Поддержка нескольких валют.
Минусы
- Внушительная стоимость;
- Не такой портативный, как другие аппаратные кошельки на рынке.
Вывод. Ledger Blue — это самое современное оборудование для обеспечения безопасности на рынке. Он может выполнять несколько приложений и сочетает в себе криптографические возможности корпоративного уровня с легким портативным устройством. Изготовлено и разработано во Франции, оно соответствует самым высоким стандартам. Он построен вокруг безопасного элемента с сенсорным экраном и возможностью подключения по USB и Bluetooth.
Ledger Nano S
Это устройство позволяет как хранить виртуальную валюту, так и совершать платежи. Некоторыми из его основных характеристик являются простота использования, скорость выполнения переводов, платежей и высокий уровень безопасности.
Плюсы:
- Благодаря безопасности, обеспечиваемой 24 случайно сгенерированными словами, ваши криптоактивы всегда можно восстановить.
- Благодаря четкому OLED-дисплею вы всегда сможете проверять ваши активы в режиме реального времени.
Минусы:
- Поскольку в кошельке нет аккумулятора, его необходимо подключить к компьютеру.
- На данный момент приложение Ledger работает только с браузером Chrome.
Вывод. Аппаратный кошелек, такой как Ledger Nano S, полностью обеспечивает безопасное хранение данных, однако, тут следует учитывать человеческий фактор, и не терять доступа к физическому носителю, чтобы не лишиться средств.
Trezor
Trezor — это физическое устройство, не подключенное к Интернету. В них хранятся закрытые ключи, необходимые для выполнения транзакций с криптовалютами. Его очень легко использовать как для новых пользователей, так и для людей, уже имеющих опыт транзакций и операций с платежами в криптовалютах.
Плюсы:
- Полностью мобильный в использовании (через Android, при наличии кабеля OTG)
- Простой в использовании функционал
- Может использоваться как мощный менеджер паролей
- Поддерживает двухфакторную аутентификацию
Минусы:
Вывод. Trezor — одна из самых надежных компаний в мире, когда речь идет о аппаратных кошельках. Их самый популярный продукт — Trezor Model One, который представляет собой доступный аппаратный кошелек с современными системами безопасности.
Больше новостей о криптовалютах вы найдете в нашем телеграм-канале РБК-Крипто.
Источник https://habr.com/ru/company/aktiv-company/blog/341456/
Источник https://profinvestment.com/best-hardware-wallets/
Источник https://www.rbc.ru/crypto/news/601518f29a79471424899d99