Публичные ключи и приватные ключи: что это и как они работают
Без приватных и публичных ключей не получится переводить и получать криптовалюту. Они также нужны для обеспечения конфиденциальности и защиты цифровых активов. Их можно использовать из любого устройства и любого криптокошелька, без привязки к месту.

Что такое публичные и приватные ключи
Для работы с криптовалютой используются специальные программы-кошельки. Чтобы переводить и обменивать цифровые деньги, нужно иметь два вида ключей шифрования:
Оба ключа привязываются к программному кошельку и могут быть импортированы в другой кошелек по желанию пользователя.
Сами монеты имеют форму данных о неизрасходованной транзакции и хранятся в распределенном реестре – блокчейне. Именно для получения доступа к этому реестру и нужны ключи. Без них перевести криптовалюту другому пользователю не получится. То есть основная функция публичного и приватного ключа сводится к обеспечению безопасных транзакций.
Открытый ключ является адресом (счетом), на который пересылаются цифровые деньги. Его могут видеть другие пользователи, поэтому он и называется публичным. При помощи открытого ключа выполняется процесс шифрования – создания транзакции.
Но перевод не будет одобрен администраторами сети, если в нем отсутствует цифровая подпись. Для создания такой подписи используется приватный ключ. Без него пользователь не сможет отправлять криптовалюту на другие кошельки. По этой причине его важно хранить в надежном месте. Желательно на устройстве, которое не подключено к интернету.
Если закрытый ключ шифрования будет утерян, владелец кошелька не сможет получить доступ к своим средствам. Даже если кто-то отправит ему цифровые деньги, у него не получится их использовать.
Также приватный ключ важно защищать и по причине высокой активности мошенников. Если злоумышленники узнают его, они смогут перевести себе все цифровые деньги, которые хранятся на кошельке. Но не имея закрытого ключа мошенник не сможет получить доступ к криптовалютным средствам пользователя, даже если перехватит его трафик.
Как выглядят закрытые и открытые ключи
Каждый из ключей имеет вид уникального набора символов, включающего буквы и цифры. Для примера можно взять ключи шифрования блокчейна bitcoin. Он работает на основе алгоритма шифрования SHA-256, генерирующего 256-битное число. Для более удобной работы с такими числами была создана комбинация, состоящая из 64 символов. Это и есть закрытый ключ.
В сети биткоина используются и другие форматы создания приватных ключей:
Приватный ключ Биткоин (в формате WIF): 51 символ base58, начинается с «5»: 5JPeWYZx922hXi49Lg2RIPWLIqcmDGS9YegMNgANvx8cJa6kNK8
Короткий (сжатый WIF): 52 символа base58, начинается с «К» или «L»: KykxZQLSNPYVtYCsoqFGFnEqpRar997zihJgvfrPo8LapFrAtaea
В НЕХ формате (64 символа [0-9А-F]): 4BBFF74CA25A2A00409DCB24EC0418E9A41F9B3B56216A183E0E9731F4589DC6
В Base64 формате (44 символа): S7/3TKJaKgBAncsk7AQY6aQfmztWIWoY Pg6XMFRYncY=
В большей части криптовалютных кошельков, работающих с ВТС, используется WIF-формат. Для обычных транзакций достаточно сжатого ключа, состоящего из 52 символов. В кошельках для хранения Ethereum чаще всего используется код из 64 символов.
Публичный ключ для работы с транзакциями биткоина тоже может иметь разное количество символов:
Адрес Биткоин кошелька: 1DcEeFRGc4mfRLXWiVZySpmmXk7SsVLfMG
Короткий адрес: 1BSUkuwtdM7gkdy6W4Q954gNKWBgy4A19Q
Публичный ключ (130 символов [0-9А-F]): 04D7AS1212E4EEFE40C72B201E74AA3S57DEFD940ACESC3E1C76B75S77CD45FF9626065170497984F81C23BC8CBEEE64DBD84C9FE113F4A78930A0DA7FA296B3F6D
Публичный ключ (короткий, 66 символов [0-9А-F]): 03D7A51212E4EEFE40C72B201E74AA3557DEFD940ACESC3E107687577CD45FF962
Самый распространенный вариант – это короткий адрес. Он может начинаться с единицы или тройки.
Методы шифрования в криптовалюте
Криптография – это наука о методах сохранения целостности данных и конфиденциальности, она появилась задолго до создания первой криптовалюты. Достижение целей криптографии включает в себя использование разных алгоритмов защиты информации.
Симметричное шифрование
Является самым популярным и простым способом кодирования данных транзакции. Сообщения шифруются и расшифровываются при помощи одного ключа. То есть выполняются симметричные действия.
Получателю сообщения передается ключ, при помощи которого он может раскодировать данные.
Асимметричное шифрование
При таком методе кодирования данных используются 2 ключа:
открытый — нужен для запуска операции;
закрытый – для расшифровки сообщения.
Приватный ключ позволяет ставить электронную подпись в транзакции, подтверждая тем самым ее подлинность. Когда валидаторы видят поступление транзакции с электронной подписью, они определяют эту операцию как действие законного владельца цифровых активов.
Логика здесь простая: закрытый ключ есть только у того, кто владеет средствами на отдельном кошельке. Значит, кроме этого пользователя электронную подпись поставить никто не может, ведь для этого необходимо наличие ключа.
Чтобы избежать потери приватного ключа, нужно записать секретную комбинацию символов в нескольких блокнотах, которые будут храниться в надежном месте, или сохранить ее на специальном устройстве. В этом случае даже при сбое системы или поломке электронных хранилищ пользователь не потеряет доступ к своим запасам криптовалюты.
Хеширование
Так называется еще один метод кодирования счетов пользователей, обеспечивающий надежное шифрование транзакций.
Суть метода сводится к преобразованию любой информации в уникальный набор символов. Он применяется для кодирования больших объемов данных. Расшифровать информацию можно при помощи специального хэш-значения или цифрового отпечатка.
Принцип работы
Публичный ключ используется как для обеспечения конфиденциальности, так и для идентификации пользователя в системе.
Схема применения имеет следующий вид:
Пользователь, которому нужно перевести деньги, дает свой публичный ключ.
Отправитель использует полученный набор символов для шифрования транзакции – ее запуска в безопасном режиме.
Выполняется перевод криптовалюты на указанный адрес криптовалютного кошелька.
Получив перевод, адресат использует приватный ключ для расшифровки транзакции. Секретный набор символов открывает доступ к записи в блокчейне, в которой содержится информация о смене владельца определенного количества криптосредств.
Для более наглядного примера можно представить следующую ситуацию:
Пользователь А хочет отправить 5 биткоинов пользователю Б.
Пользователь Б предоставляет публичный ключ пользователю А.
При помощи публичного ключа пользователь А создает транзакцию и шифрует ее при помощи приватного ключа.
Пользователь Б видит, что ему на кошелек поступили 5 ВТС. Чтобы получить доступ к этим деньгам, он использует приватный ключ своего кошелька, то есть расшифровывает транзакцию, и теперь может пользоваться монетами.
Без приватного ключа авторизовать перевод невозможно, поэтому доступ к полученным цифровым деньгам есть только у владельца секретного набора символов.
Отличия приватного и публичного ключей
Каждый ключ – это набор символов, который используется для проведения транзакции. Но их функции и характеристики имеют отличия.
Уровень доступа
Публичный ключ не является секретным, он доступен всем. Если сторонние пользователи узнают открытый набор символов криптовалютного кошелька, они не смогут установить его владельца. То есть ключ хоть и публичный, но содержит в себе минимум данных.
Приватный ключ должен быть доступен только владельцу кошелька. И его нельзя никому разглашать. Другими словами, тот, кому принадлежит приватный ключ, является владельцем средств на криптовалютном счету.
Процесс шифрования
Если публичный ключ шифрует сообщение, то приватный, наоборот, расшифровывает.
Эти два набора символов работают в паре друг с другом:
Без открытого ключа отправитель не сможет запустить транзакцию.
Без приватного ключа получатель не сможет авторизировать (расшифровать) перевод.
Только использование двух ключей при работе с транзакциями позволяет обеспечить высокий уровень защиты средств.
Изменение приватных ключей (свипинг)
Когда пользователь переходит на новый кошелек, он может перевести все средства со своего старого счета. Для проведения такой транзакции потребуется приватный ключ. Как только средства будут переведены, прежний закрытый набор символов перестает быть нужным. В новом кошельке генерируется его собственный закрытый ключ.
Такая зачистка получила название sweeping – подметание. Этот процесс напоминает перенос драгоценностей из одного сейфа в другой. При этом старый сейф утилизируется за ненадобностью.
Выполнение свипинга может быть полезно в следующих ситуациях:
Появился риск взлома. Например, на ПК установлен десктопный кошелек, и на этом же компьютере была запущена подозрительная программа. Чтобы избежать кражи закрытого ключа, стоит перевести все средства на другой кошелек.
Появилась необходимость ликвидации старого кошелька. При выходе более удобного приложения можно перевести на него средства, отказавшись от устаревшего варианта.
Ключ был потерян, но пользователь помнит мнемоническую фразу. Речь идет о специальном наборе слов, введя которые можно восстановить доступ к счетам. Эти слова формируются в процессе регистрации кошелька. Переводить все средства нужно по той причине, что утерянный закрытый ключ может быть кем-то найден. Теоретически в самый неожиданный момент криптовалюту могут украсть.
Если приходится пользоваться закрытым ключом, полученным от другого человека. Когда секретную комбинацию символов знает 2 пользователя, всегда есть риск кражи средств. Лучше сразу перевести монеты на другой кошелек, закрытый ключ которого не будет известен третьим лицам.
При работе с криптовалютой нужно всегда отслеживать текущий уровень защиты кошелька.
Импортирование ключей
Помимо свипинга, можно выполнить импорт приватных ключей. В этом случае в новый кошелек переносятся не сами монеты, а именно комбинации символов – закрытый ключ.
Импорт нужен, если пользователь регистрируется в новом приложении и не хочет отказываться от старого кошелька. Для транзакций в каждом из них будет использоваться один приватный ключ. Таким образом будет создано 2 работающих кошелька с одной комбинацией символов для расшифровки транзакций и создания цифровой подписи.
Например, у пользователя может быть биткоин счет, который его устраивает. Но ему также нужен мультивалютный кошелек , чтобы работать с разными блокчейнами и криптовалютами. Тогда пользователь может установить еще один кошелек и скопировать в него закрытый ключ своего десктопного кошелька.
При импорте важно уделить внимание защите приватного ключа на новом ПО.
Как правильно хранить закрытые ключи
Выбирая способ хранения, нужно ориентироваться на ключевую задачу: оставить как можно меньше возможностей для доступа к кошельку через сеть. Только после выполнения этого условия есть смысл обращать внимание на функционал кошелька.
Злоумышленники могут украсть криптовалюту, получив доступ к содержимому жесткого диска на ПК, а также взломав аккаунт на облачном сервисе или онлайн-платформе. Чтобы такого не случилось, нужно использовать самые надежные варианты защиты.
К ним относятся 3 способа хранения приватных ключей:
Аппаратные кошельки. Эти устройства считаются более безопасными, чем десктопные кошельки, мобильные приложения и онлайн-сервисы. Они имеют вид флешки и содержат механизмы защиты данных. Для осуществления перевода аппаратный кошелек подключается к ПК. С него отправляется транзакция и там же подписывается. После зашифрованное сообщение передается в сеть. Современные аппаратные кошельки устроены так, что даже при взломе ПК мошенники не смогут получить доступ к закрытому ключу подключенного к компьютеру кошелька.
Компьютер или смартфон. Для хранения значительной суммы в криптовалюте есть смысл использовать отдельное устройство. В целях безопасности оно должно быть постоянно отключено от сети, и его можно включать только для проведения транзакций.
Бумажные носители. Это может быть блокнот или ламинированный листок с записанным закрытым ключом. Можно сделать несколько копий, чтобы при потере одной из них сохранить доступ к цифровым деньгам.
При использовании криптокошельков нужно позаботиться о создании предельно надежного хранилища закрытого ключа.
Некоторые кошельки сами генерируют закрытый ключ, который потом нужно просто запомнить. Есть специальные сервисы, позволяющие создать собственный секретный набор случайных чисел и букв. Также они дают возможность придумать и seed-фразу, при помощи которой восстанавливается доступ к кошельку.
Пять атак на аппаратные криптокошельки
Аппаратные криптокошельки эффективно защищают криптовалюту, но украсть ваши деньги могут и из них. Разберемся, от каких рисков нужно защищаться их владельцам.
Аппаратные криптокошельки считаются самым надежным способом хранения криптовалюты. Специальное устройство, подписывающее каждую операцию владельца в блокчейне и не подключенное к Интернету, кажется гораздо надежнее, чем онлайновые хранилища или приложения на компьютере. В конце концов, известия о взломах и банкротствах онлайн-площадок поступают едва ли не ежемесячно, а приложения явно уязвимы для обычных компьютерных угроз, таких как вредоносное ПО.
Эти соображения верны, но безопасность своих инвестиций нельзя гарантировать, просто купив аппаратный криптокошелек. Его владельцы тоже уязвимы для ряда атак, и от них нужно защищаться.
Холодные и горячие, аппаратные и программные кошельки
Перед тем как анализировать риски, вкратце вспомним, чем отличаются разные виды кошельков. Прежде всего, ни один вид кошелька не хранит сами криптоактивы. Информация о них записана в блокчейне, а криптокошелек — это лишь защищенное хранилище приватного (секретного) ключа, применив который, можно записать в блокчейн новую транзакцию, то есть совершить перевод криптовалюты. Помимо приватного ключа, в криптокошельке обычно хранится и несекретный публичный ключ, используемый, чтобы получать переводы.
Приватный ключ может храниться самыми разными способами.
- В зашифрованном виде на сервере. Это онлайновые, они же кастодиальные (custodial) кошельки, включая популярные обменники Binance, Coinbase и другие.
- В мобильном приложении на компьютере или смартфоне.
- В отдельном устройстве.
- В виде буковок и циферок, записанных на листе бумаги.
В первом и втором случаях хранилище ключа постоянно подключено к Интернету, что позволяет в любой момент подписать этим ключом транзакцию в блокчейне. Это — «горячие» кошельки. Для отправки средств при помощи третьего и четвертого вариантов нужно будет совершить дополнительные телодвижения: подключить устройство к компьютеру или телефону либо же ввести информацию с бумаги. Это — холодные кошельки.
Отдельное устройство, специально предназначенное для хранения ключей, называется аппаратным кошельком, ну а приложение для хранения ключей на обычных компьютерах и смартфонах называется программным кошельком.
Немного экзотическим, но вполне жизнеспособным является гибрид второго и третьего вариантов — когда ключ хранится на отдельном смартфоне, всегда отключенном от Интернета. Такой кошелек будет программным, но холодным.
Скажем несколько слов и о бумажных кошельках. Бумажный кошелек представляет собой распечатку ключей и/или сид-фразы (о ней ниже) и сам по себе пригоден только для приема денег или целей резервного копирования. Чтобы тратить деньги, потребуется внести приватный ключ в программное решение, подключенное к Сети. В этот момент холодный кошелек станет горячим.
Типы аппаратных кошельков
Самые распространенные аппаратные кошельки похожи на небольшую USB-флешку или крупный ключ от автомобиля. У них обычно есть экран для сверки транзакций. Чтобы подписать транзакцию, нужно подключить кошелек к компьютеру или смартфону, инициировать на компьютере или смартфоне перевод, а затем проверить информацию на экране кошелька и подтвердить действие, введя ПИН-код или просто нажав нужную кнопку. Основное достоинство аппаратных кошельков в том, что они подписывают операцию, не передавая приватный ключ на компьютер, что, собственно, и защищает данные от простых механизмов кражи.
Кроме того, многие кошельки содержат дополнительную функциональность и могут использоваться еще и как аппаратный ключ для двухфакторной аутентификации.
Реже встречаются кошельки, похожие на банковскую карту, а также кошельки, приближенные к формату «смартфон без связи». У последних — полноценный экран, и они позволяют подписывать транзакции путем сканирования QR-кодов. На ряде подобных моделей вообще нет портов, кроме зарядного, и какой-либо связи с внешним миром, кроме собственно камеры и экрана.
Риск первый: утеря или уничтожение
Самый очевидный риск для владельца аппаратного кошелька — лишиться его. Для защиты от неправомерного использования, например при краже, используется ПИН-код или биометрия, и их нужно обязательно активировать на своем кошельке. ПИН-код, в отличие от телефонов и банковских карт, может быть длинным — до 50 знаков на ряде моделей. Не стоит ограничиваться традиционными 4–6 знаками.
При физическом уничтожении кошелька сохраненные на нем данные также пропадают, поэтому важно иметь резервную копию приватных ключей. Она делается в момент создания самого криптокошелька — вы увидите так называемую «сид-фразу» (seed phrase), представляющую собой набор из 12 или 24 английских слов. Введя их в верном порядке, можно заново сгенерировать свои ключи — публичный и приватный. Генерация сид-фразы стандартизована в большинстве блокчейн-решений (алгоритм BIP39), поэтому даже если был утерян, скажем, кошелек Ledger, восстановить данные можно в аппаратный кошелек другого производителя, например Trezor, или в «горячие» — программные — кошельки.
Очень важно не хранить сид-фразу в доступном цифровом виде — фото в телефоне, запись в файле и так далее. В идеале она должна быть записана на бумаге и запрятана в очень надежное место — например, банковскую ячейку или сейф. Еще важнее не сообщать сид-фразу никому и никогда, ведь единственное, для чего она нужна — это восстановление утраченного криптокошелька.
Риск второй: фишинг и обман
Аппаратный кошелек никак не защищает от социальной инженерии. Если жертва добровольно делает перевод или сообщает фальшивому «агенту техподдержки криптокошелька» свою сид-фразу, деньги будут потеряны, несмотря на все уровни аппаратной защиты. Мошенники изобретательны, поэтому их приманки все время меняются. В качестве ярких примеров можно привести рассылку об утечке данных по владельцам аппаратных криптокошельков или создание фальшивых сайтов, в точности имитирующих известные криптообменники или поставщиков криптокошельков.
Предотвратить это помогает бдительность и даже параноидальная (в хорошем смысле) подозрительность к любым неожиданностям. Не менее весомую помощь окажет комплексная система кибербезопасности для компьютеров и смартфонов, снижающая риск посещения фишинговых сайтов практически до нуля.
Риск третий: вредоносное ПО
Заражение компьютера или смартфона вирусами — частая причина потери криптоинвестиций. Если жертва пользуется онлайновым (горячим) кошельком, то преступники могут выкрасть приватный ключ и самостоятельно провести любые транзакции, опустошив криптокошелек целиком. С аппаратным кошельком такой трюк не пройдет, но возможны другие атаки. Например, в момент отправки жертвой легитимного перевода вредоносное ПО подменяет адрес кошелька назначения, чтобы деньги ушли преступникам. Для этого зловред следит за буфером обмена, и как только туда копируется адрес любого криптокошелька, заменяет его на адрес кошелька мошенников.
Отчасти защищает от подобной атаки крайне внимательная сверка адресов, отображаемых в горячем кошельке или на экране холодного кошелька, но в зависимости от конкретного устройства возможны другие проблемы: у многих аппаратных кошельков экран слишком маленький для адекватного чтения длинных блокчейн-адресов. А еще, поскольку интеграция аппаратного кошелька с приложением на компьютере тоже может быть уязвима для атак, мошенники могут подделать даже адрес, отображаемый на экране компьютера.
В общем, лучше всего усилить защиту компьютера и смартфона и вообще не допускать вредоносное ПО на компьютеры, где ведутся криптооперации.
Риск четвертый: фальшивые и модифицированные кошельки
Приобретение аппаратного криптокошелька также требует внимательности: еще не покинув стен завода, эти устройства уже под прицелом преступников. Известны случаи, когда под видом криптокошельков продавались USB-флешки с троянским ПО, когда покупателю кошелька приезжало поддельное устройство с модифицированной прошивкой или же почта привозила якобы «бесплатную замену дефектного устройства по гарантии».
Чтобы избежать подобных угроз, никогда не покупайте аппаратные криптокошельки с рук, на досках объявлений или интернет-аукционах, а старайтесь заказывать их только в официальных интернет-магазинах производителей. Получив посылку, внимательно изучите устройство на предмет каких-либо повреждений (потеки клея, царапины, следы вскрытия) и сравните с его описанием на официальном сайте, где обычно перечислены основные признаки аутентичного устройства и рекомендации по распознаванию подделки.
Риск пятый: физический взлом с анализом памяти
Самая экзотическая, но отнюдь не невероятная угроза. Целый ряд атак на популярные модели кошельков (раз, два, три, четыре) основан на том, что, физически разобрав кошелек и подключив его плату к специальному оборудованию, можно манипулировать прошивкой, считывать содержимое памяти или влиять на передачу данных между компонентами устройства. В результате извлечь приватный ключ или его слегка зашифрованную версию можно за считаные минуты.
Защита от этих угроз состоит из двух пунктов. Во-первых, уделяйте особое внимание физической безопасности кошелька, защищайте его от кражи и не оставляйте без присмотра. Во-вторых, не пренебрегайте дополнительными мерами защиты, например установкой парольной фразы на кошельках Trezor.
Как сберечь ключ от криптокошелька. Страхуемся от хакеров, государства и собственной рассеянности
Покупая криптовалюту нужно думать не только о потере части активов на падении курсов, но и том, как ее правильно хранить. Если вы держите средства на кастодиальном кошельке централизованной биржи, то рискуете лишиться крипты из-за взлома, банкротства или решения биржи. CEX — это настоящий хозяин ваших активов, так как имея там аккаунт вы не обладаете доступом к приватному ключу.
Несмотря на риски при хранении крипты на централизованной бирж, есть и плюсы — вы можете восстановить доступ к активам при потере пароля. Поэтому волноваться нужно только о честности и надежности биржи.
Когда вы используете некастодиальные кошельки, то вся власть в ваших руках, но и ответственность тоже ложится на ваши плечи. Если вы потеряете или передадите кому-то пароль, сид-фразу или приватный ключ, то помочь вам уже никто не сможет.
В этом материале мы рассмотрим, как можно лишиться ключа и средств на кошельке, а также способы защиты от этого.
Приватный ключ — это шестнадцатиричное число весом 256 бит, которое используется для восстановления доступа к кошельку.
На данный момент 256-битного шифра достаточно для обеспечения защиты от брутфорс-атак (атака методом подбора). Для взлома сети Ethereum хакеру необходимо проверить 2^256 ключей. Сейчас такая работа может занять тысячи лет даже у самого мощного компьютера в мире.
Сид-фраза — это фраза из 12, 18 или 24 слов. Это лишь интерпретацией приватного ключа.
Давайте посчитаем, сколько приватных ключей необходимо проверить, чтобы наткнуться на один активный (принадлежащий какому-либо человеку). Учитывая, что количество активных кошельков в Ethereum составляет приблизительно 50 млн, найдем степень двойки, наиболее близкую к этому числу:
Тогда получается, что отношение использующихся приватных ключей к пустым составляет (2^26) / (2^256). Делаем вывод — для подбора доступа хотя бы к одному кошельку со средствами необходимо будет осуществить перебор 2^230 приватных ключей. Вот как выглядит это число:
На данный момент нет потребности в переходе на более сложные методы шифрования.
Вот пример того, как может выглядеть приватный ключ:
50645367566B59703373357638792F423F4528482B4D6251655468576D5A7134 (ни в коем случае не используйте этот ключ)
В MetaMask он может выглядеть следующим образом:
Так может выглядеть сид-фраза:
before fog tackle owner allow towards risk farm abandon vast cattle shoulder
Когда у вас есть контроль над закрытым ключом, вы обладаете правом совершать транзакции и расходовать средства, привязанные к этому адресу. Закрытый ключ — это то, чем вы никогда не должны делиться.
Как только ваш приватный ключ попадает в открытый доступ — кошелек вместе со средствами на нем никогда не станут вашими. Зачастую бывает так, что со сливом приватного ключа в открытый доступ из кошелька пропадают только ETH, при этом ERC-20 токены и NFT остаются на аккаунте.
Такое может быть в случае, когда аккаунт патрулирует больше одного бота. Как только вы отправляете ETH на скомпрометированный кошелек, боты конкурируют друг с другом чтобы как можно быстрее вывести новопришедшие ETH. Из-за этого никто не может вывести любые другие средства с кошелька. Они могут там застрять на продолжительное время.
Таких ботов называют ETH Sweepers. Для спасения средств необходимо обратиться в специальные службы, приведенные в статье об этих ботах.
Приведем несколько примеров и гипотетических ситуаций, когда третьи лица могут получить доступ к вашему приватному ключу.
Пользователи антидетект браузера Dolphin Anty потеряли средства со своих криптокошельков.
Хакеры могли извлечь Vault Data каждого из кошельков MetaMask и затем подобрать пароль (который устанавливает пользователь для защиты приватного ключа) при помощи вычислительных мощностей в виде ферм с видеокартами. Способ такого взлома разбирался в одной из наших статей. Особенность браузера Dolphin Anty в том, что вся информация хранится на облачном хранилище компании. Не стоит путать антидетект-браузеры с обычными (Chrome, Firefox, Opera и т.д.), где вся информация хранится только на вашем ПК.
Приватный ключ нельзя оставлять нигде в интернете. Не сохраняйте ключ в переписке с самим с собой во Вконтакте или Telegram, в Google Cloud и так далее, ведь в случае взлома вашего аккаунта или сервиса ваш приватный ключ также попадет в публичный доступ. Как пример, один из разработчиков на Ethereum случайно оставил свой приватный ключ в репозитории Github. Через час он потерял свои средства.
Заметки на телефоне тоже не самый надежный вариант. Телефон можно потерять, забыв вовремя сделать резервную копию. Ключи канут в лету, как и ваш телефон. Используя облачное хранение вы также можете столкнуться с кражей данных из заметок.
Приватные ключи нежелательно хранить на компьютере, если вы любите пользоваться неофициальными версиями платных программ. Хакеры любят распространять вредоносные программы («njRat») вместе с пиратским софтом, и если злоумышленник умело занимается криптованием вирусов, то даже ваш антивирус может не спасти вас от взлома. Причиной потери ключа могут быть не только хакеры. Ваш ноутбук могут форматировать, а ключи пропадут безвозвратно. Габриэль Эбед, предприниматель из Барбадоса, потерял около 800 биткоинов, когда в 2011 году коллега переформатировал ноутбук, в котором хранились секретные ключи от биткоин-кошелька.
Факт хранения seed-фразы на бумаге не защищает вас от ее утечки. Например, в США офицер полиции случайно слил в сеть ключ восстановления при обыске подозреваемого. Также вы можете просто потерять свои записи. Так произошло со Стефоном Томасом, программистом из Сан-Франциско. В 2011 году он потерял бумажку со своим ключом от кошелька с 7002 BTC.
Рассмотрим примеры методов хранения приватных ключей, начиная от самых простых и заканчивая наиболее сложными и безопасными.
Если вы не хотите хранить приватный ключ (или аналог к нему — seed-фразу) на бумаге, то можно рассмотреть способы хранения на ПК. Рекомендуем сохранять текстовые файлы с ключами в непримечательных файлах под такими же названиями — для этого очень хорошо подходят системные файлы. Например, файл C:\Program Files (x86)\Microsoft\binary.txt вряд-ли будет когда-либо обнаружен в случае, если злоумышленник получит доступ к вашим файлам.
Также вы можете записать ключ в файл с кодом и добавить его в папку с программой.
Можно рассмотреть способы хранения текстовиков в файлах игр или вместе с материалами для учебы. Очень важно не называть текстовики названиями, которые часто используются разработчиками (например bin.txt, temp.txt и т.д.), поскольку они могут случайно перезаписаться. Обязательно рассмотрите возможность хранения ключей на запасных носителях (flash-накопители). Так вы избежите кражи данных при взломе ПК. В этом случае важно не потерять носитель.
Можно заархивировать важные файлы в WinRAR архиве и задать ему пароль. Особенно остро проблема может стоять в случаях, когда вы храните приватные ключи на SSD диске, поскольку такие носители навсегда теряют информацию в случае поломки. Информацию из HDD дисков можно извлечь даже в случаях небольшого механического воздействия на них, а также такие носители защищены от воздействия коротким замыканием.
Существует возможность создания кошельков социального восстановления. Принцип прост — в случае, если вы потеряли доступ к кошельку, вы можете обратиться к своим доверенным лицам, которые могут восстановить средства при помощи мультиподписи. Такой способ хранения достаточно сложен и имеет некоторые недостатки.
Лучше всего хранить приватные ключи (или seed-фразы) на бумаге или других физических носителях. Однако не забывайте о возможности их потери. Сохранить носители можно в банке. Положите их в банковскую ячейку и живите спокойно. Данные, которые нужны для входа в кошелек, лучше дублировать и хранить дома. Так вам не нужно будет бежать в банк, а потеряв носители, которые были дома, вы все равно восстановите доступ после похода в банк.
Если вы храните на кошельках крупные суммы, то не забудьте позаботиться о их передаче по наследству. Подробнее об этом рассказано в статье нашей статье.
Будьте бдительны и крайне аккуратно и бережно храните свои ключи. Позаботиться о безопасности не так сложно, а вот вернуть потерянные средства будет невозможно.
Bitbanker — это криптовалютная платформа, которая предлагает легкий способ работы с криптовалютой. В Bitbanker можно купить или продать USDT, BTC, ETH, TRX, USDC, рубли, доллары, киргизские сомы и дирхамы ОАЭ. Свободные средства можно положить на депозит со ставкой до 8% годовых в USDT и рублях, а если есть потребность в деньгах, можно взять кредит. Для фрилансеров и онлайн-бизнеса есть криптоэквайринг.
Если потеряли закрытый ключ от крипто кошелька
Потеря закрытых ключей может стать кошмарным сценарием для владельца блокчейн — кошелька. Что вы можете сделать, если это произойдет, и как предотвратить это в первую очередь.
Что делать, если вы потеряли закрытый ключ от крипто кошелька
Потеря 24 слов — это кошмарный сценарий, лишающий вас возможности импортировать или восстановить кошелёк на новых устройствах или программных кошельках.
Если вы потеряете сид — фразу к своему адресу в блокчейне или криптокошельку, то восстановить её и получить доступ к своим средствам будет легко и просто…
Итак, что вы можете сделать, если потеряете свою закрытые ключи?
Доступные вам действия зависят от того, сколько/что именно вы потеряли.
Если у вас есть устройство и PIN — код
Если вас остался аппаратный кошелёк и вы помните PIN — код, надежда еще есть. Переведите свою криптовалюту с аппаратного кошелька на адрес (или адреса) блокчейна, к которому у вас ДОЛЖЕН быть приватный ключ.
Имейте в виду, что это может быть длительный процесс. Хотя аппаратные кошельки могут хранить несколько криптовалют из разных блокчейнов в одном месте, вам нужно убедиться, что вы не отправляете криптовалюты на адреса разных блокчейнов (например, вы не можете отправить токены ERC-20 на адрес BTC или BTC на адрес NANO).

Если вы потеряли 24 слова, устройство и PIN — код
Если вы потеряли 24 слова, устройство и PIN — код, у вас есть несколько вариантов:
- Вы можете найти хорошее уютное одеяло, закутаться в него и устроить сеанс душераздирающих рыданий. Мы все совершаем ошибки, и нет ничего постыдного в том, чтобы поплакать.
- Вы можете использовать время, ранее посвященное блокчейну и криптовалютам, чтобы стать волонтером в обществе, начать заниматься спортом или заняться новым хобби. Вязание сейчас очень в моде.
Так же вы можете:
- Изучить форумы хакеров в надежде, что существует какой — то временный, пока еще не исправленный баг, требующий физического владения устройством.
- Найти хакера, который обучит вас искусству паяльника и восстановления устройства в обмен на солидную плату в криптовалюте, и надеяться, что вы не упустите свой единственный шанс воспользоваться его советами.
- С потными ладонями и трясущимися руками вы как — то преуспеваете, завязываете маловероятную дружбу с хакером, которая в итоге получает опцион от крупной голливудской студии, а затем переделывается в комедию про приятелей — полицейских под названием «7 смертельных PIN — кодов».
- Или вы можете принять основные, разумные меры безопасности, чтобы предотвратить потерю закрытого ключа в первую очередь.

Базовая безопасность закрытого ключа
Когда речь идёт об обеспечении максимальной безопасности кошелька, приобретение аппаратного кошелька — это только половина успеха. Вот что ещё вы можете (и должны) сделать.
Пишите: Тщательно запишите 24 (12) слов от руки, в автономном режиме!
Хранение в электронном виде или в Интернете чревато тем, что ваш закрытый ключ будет раскрыт.
Надёжная старая ручка и бумага всегда являются самым надёжным вариантом при работе с закрытыми ключами, а для большей надежности используйте перманентные чернила и бескислотную бумагу.
Проверяйте: Перед удалением аккаунта с вашего устройства отправьте лишь небольшое количество криптовалюты на сгенерированный адрес, а затем импортируйте на то же устройство, используя записанные вами слова, чтобы убедиться в правильности копирования.
Копируйте: Убедившись, что вы правильно скопировали слова (т.е. восстановив тот же кошелёк, на который вы ранее отправили мизерное количество криптовалюты), сделайте дополнительные копии вашего закрытого ключа/ 24 слов, чтобы спрятать их в разных местах, чтобы в случае стихийных бедствий не потерять весь доступ к вашим закрытым ключам.
Спрячьте: Спрячьте копии в разных местах. Если вы никак не можете придумать надёжное место, ознакомьтесь с нашим постом о том, где спрятать аппаратный кошелёк.
Ламинируйте: Для дополнительной уверенности рекомендуется ламинирование/запечатывание и хранение бумаги вдали от прямых солнечных лучей, чтобы избежать ухудшения экологии или обесцвечивания.
Используйте собственную бумагу: Хотя все компании, выпускающие аппаратные кошельки, предоставляют карты, на которых можно записать слова, рекомендуется записать их на немаркированной карте или бумаге, чтобы в списке не было прямой связи с криптовалютой.
Перейдите на металл: Если вы готовы вложить немного больше средств в безопасность вашей seed — фразы, вы можете не ограничиваться бумагой и обратить внимание на такие альтернативы, как SafePal Cypher или Billfodl, которые хранят ваши начальные слова на металлических листах, устойчивых к огню и экстремальным условиям.