Коротко (TL;DR)
Криптовалютный кошелёк — это программа или устройство, которое хранит ваши ключи и умеет ими подписывать переводы. Монет внутри него нет: они существуют как записи в блокчейне, а кошелёк лишь доказывает сети, что распоряжаться этими записями имеете право вы.
- Коротко (TL;DR)
- Что такое криптовалютный кошелёк
- Ключ, адрес и seed-фраза: три вещи, которые надо развести
- Как выглядит перевод и почему подпись важнее «места хранения»
- Какие бывают кошельки: две оси вместо длинного списка
- Как выбирают тип под задачу
- Что происходит, если потерять доступ
- Как теряют деньги: главные риски и цифры 2025 года
- Что написано на кнопках: короткий словарь интерфейса
- Первые шаги, если кошелька ещё нет
- Типичные заблуждения новичков
- FAQ
Отсюда следуют три вещи, которые определяют всё дальнейшее:
- Владеет тот, у кого ключ. Не тот, у кого приложение, аккаунт или пароль.
- Потеря ключа необратима. Ни разработчик кошелька, ни блокчейн не умеют восстанавливать доступ: MetaMask и Trezor пишут это в документации прямым текстом.
- Деньги чаще уходят через подпись, чем через взлом. В 2025 году основную часть потерь дала компрометация ключей и подписи, а не дыры в коде — 76% по данным TRM Labs.
Что такое криптовалютный кошелёк
Криптовалютный кошелёк — это инструмент доступа, а не сейф. Ближайшая аналогия — банковская карта: сама по себе она не деньги, деньги лежат в банке, а карта даёт право ими распорядиться. С криптой то же самое, только «банка» нет: записи о том, на каком адресе сколько монет, лежат в самом блокчейне и продублированы на тысячах узлов сети.
Формулировку «кошелёк хранит ключи, а не криптовалюту» одинаково дают и Bitcoin.com, и обучающий портал Blockchain.com. Это не упрощение для новичков — это буквально так и устроено.
Проверить легко: установите новый кошелёк, запишите его seed-фразу, удалите приложение и восстановите его на другом телефоне из этой фразы. Монеты окажутся на месте, хотя приложение было стёрто. Потому что монеты никогда и не были в приложении.
А если крипта лежит на бирже
Тогда кошелёк тоже есть — просто ключи от него не ваши. Биржа держит монеты на своих адресах, а у вас есть аккаунт и обязательство площадки выдать средства по запросу. Такая модель называется кастодиальной (от custody — «хранение, опека»).
Для начала это нормальная точка входа: первую крипту почти все покупают на бирже — например, на Bybit — и первое время держат её там же. Вопрос не в том, «биржа это плохо», а в том, какую сумму и как надолго вы готовы оставить под чужими ключами. К этому вернёмся в разделе про классификацию.
Ключ, адрес и seed-фраза: три вещи, которые надо развести
Новички чаще всего путают именно эти три сущности — и путаница стоит денег. Разница простая.
Приватный ключ — это право подписи
Приватный ключ — секретное число. В Bitcoin это 256 бит случайных данных; в десятичной записи получается число из 78 цифр. Из него математически выводится публичный ключ, а обратно — нет: операция односторонняя, поэтому публичную часть можно раздавать без риска.
Ключ никогда не «отправляется» в сеть. Он остаётся в кошельке и используется, чтобы поставить подпись под конкретным переводом. Кто владеет ключом — владеет монетами, независимо от того, как он его получил.
Публичный адрес — это то, что можно давать кому угодно
Адрес — короткая строка, полученная хешированием публичного ключа. Его показывают отправителю, публикуют, вставляют в счета. Знание адреса не даёт ни малейшей возможности потратить монеты.
В формате адресов есть встроенная защита от опечаток. Символы, которые легко перепутать глазами, из набора исключены вовсе: заглавная O, заглавная I, строчная l и ноль там не встречаются. Плюс часть символов — контрольная сумма: вероятность, что адрес с опечаткой пройдёт как валидный, составляет примерно 1 к 4,29 млрд.
Важно понимать границу этой защиты. Она ловит вашу опечатку. Она не ловит ситуацию, когда адрес подменил вредонос в буфере обмена или когда вы скопировали похожий адрес из истории транзакций — там строка технически валидна, просто чужая.
Seed-фраза — это тот же ключ, только словами
Seed-фраза (она же мнемоническая фраза, recovery phrase, в MetaMask — Secret Recovery Phrase) — человекочитаемая запись того же секрета. Стандарт описан в BIP-39, и в нём нет ничего мистического:
- фраза кодирует от 128 до 256 бит случайности;
- словарь фиксированный — ровно 2048 слов, каждое слово несёт 11 бит;
- отсюда и длины: 128 бит → 12 слов, 160 → 15, 192 → 18, 224 → 21, 256 → 24;
- из фразы функция PBKDF2 (2048 итераций HMAC-SHA512) получает 512-битный seed, из которого уже растут все ключи.
Стандарт BIP-32 добавляет к этому иерархию: из одного seed выводится целое дерево ключей, а BIP-44 задаёт путь вида m/44'/coin_type'/account'/change/address_index. Практический смысл — одна фраза восстанавливает все адреса и все монеты кошелька сразу, включая те, которые вы создадите завтра.
У стандарта есть и признанные слабости — они описаны в самой спецификации, в разделе Shortcomings. Контрольная сумма BIP-39 короткая: она пропускает примерно одну случайную ошибку из 256 и не умеет ошибки исправлять. То есть записанная с опечаткой фраза может выглядеть валидной и открыть пустой кошелёк. Отдельно стоит запомнить: в словаре BIP-39 первые четыре буквы каждого слова уникальны, поэтому при переписывании достаточно точно передать первые четыре символа.
Как физически хранить эту фразу — отдельная большая тема с бумагой, металлом, разделением на части и типичными ошибками: как безопасно хранить seed-фразу.
И ещё одно разграничение, на котором спотыкаются почти все. Пароль от приложения — это не ключ. MetaMask описывает роли явно: пароль разблокирует кошелёк на конкретном устройстве и восстановления не даёт; seed-фраза даёт полный контроль над средствами с любого устройства. Забыли пароль — восстановитесь фразой. Потеряли фразу — не поможет никакой пароль.
Как выглядит перевод и почему подпись важнее «места хранения»
Когда вы нажимаете «отправить», кошелёк не пересылает монеты. Он собирает транзакцию — документ, где указано, какие именно предыдущие поступления тратятся, кому и сколько уходит, — и подписывает этот документ вашим приватным ключом.
Дальше подпись уходит в сеть, и каждый узел проверяет две вещи: что подпись сделана ключом, которому принадлежат тратимые монеты, и что содержимое транзакции после подписания не менялось. Bitcoin Developer Guide формулирует это прямо: подпись не только доказывает контроль над ключом, но и делает остальные части транзакции защищёнными от подмены. В whitepaper Bitcoin монета вообще определена как «цепочка цифровых подписей».
Из этого следует главный вывод статьи. Вопрос «где хранятся мои монеты» некорректен — монеты везде и нигде, они запись в общем реестре. Правильный вопрос — кто может поставить подпись от их имени. Именно поэтому:
- перевод невозможно отменить: подписанная и включённая в блок транзакция окончательна, и жаловаться некому;
- «взломать блокчейн», чтобы забрать ваши монеты, никто не пытается — атакуют то место, где рождается подпись;
- подпись можно поставить не только под переводом. Подписав разрешение (approval) вредоносному контракту, вы отдаёте право распоряжаться вашими токенами, никому не сообщив ни ключа, ни фразы. Кошелёк при этом остался «невзломанным».
Какие бывают кошельки: две оси вместо длинного списка
Большинство статей выдают плоский список из шести-девяти пунктов: аппаратные, программные, мобильные, десктопные, веб, бумажные, биржевые. Список запомнить трудно, и он не отвечает на главный вопрос — что от чего зависит.
Полезнее держать в голове две независимые оси.
Ось первая: кто держит ключи
Кастодиальный — ключами распоряжается сервис (обычно биржа или платёжное приложение). Вы входите по логину и паролю, сброс доступа возможен, но за сохранность отвечает площадка.
Некастодиальный — ключи только у вас. Никто не может ни заблокировать средства, ни восстановить их за вас.
Развилка эта не про «правильно/неправильно», а про то, какой риск вы предпочитаете: риск чужой компании или риск собственной ошибки. Подробный разбор с плюсами и минусами каждой модели — в материале кастодиальный и некастодиальный кошелёк.
Ось вторая: где живёт ключ
Горячий — ключ лежит на устройстве, подключённом к интернету: расширение браузера, мобильное приложение, веб-интерфейс. Удобно, быстро, но поверхность атаки большая.
Холодный — ключ никогда не покидает офлайн-среду, подпись формируется на отдельном устройстве. Медленнее и дороже, зато вредонос на компьютере до ключа не дотягивается. Виды, настройка и подводные камни разобраны отдельно: холодный кошелёк для криптовалюты.
Оси независимы, и вот что получается на их пересечении.Ключи у сервиса (кастодиальный) Ключи у вас (некастодиальный) Ключ в сети (горячий) Баланс на бирже, кошелёк в мессенджере, платёжное приложение MetaMask, Trust Wallet, Phantom, Rabby — расширения и мобильные приложения Ключ офлайн (холодный) Кастодиальное «холодное хранение» у институционального провайдера Аппаратный кошелёк, бумажный кошелёк, офлайн-компьютер для подписи
Таблица снимает две частые ошибки. Первая: «аппаратный кошелёк — это что-то отдельное от некастодиального». Нет, аппаратный кошелёк — частный случай некастодиального, просто ключ вынесен в защищённое устройство; каноничные примеры — Ledger и Trezor, разбор одного из них есть у нас в обзоре Ledger Nano X. Вторая: «на бирже у меня не кошелёк». Кошелёк — просто чужой.
Что ещё встречается
Мультиподпись (multisig) — адрес, для траты с которого нужны несколько независимых ключей: например, два из трёх. Один потерянный или украденный ключ не приводит к потере денег. Схема сложнее в обслуживании и обычно избыточна для небольших сумм.
Смарт-контрактные кошельки — аккаунт, которым управляет код, а не один ключ. В Ethereum это технически другой тип аккаунта: у контрактного аккаунта приватного ключа нет вовсе. За счёт этого возможны сценарии вроде восстановления доступа через доверенных лиц или лимитов на вывод. Плата — зависимость от корректности самого кода.
Бумажный кошелёк — распечатанные ключ и адрес. Исторический формат: генераторы обычно выдают один адрес старого образца, лист легко уничтожается водой и огнём, а при печати ключ успевает пройти через компьютер и принтер. Сегодня почти всегда проигрывает аппаратному.
Как выбирают тип под задачу
Выбор идёт не от рейтингов, а от трёх параметров: сумма, частота операций и то, какую ошибку вы себе можете позволить.Сценарий Сумма Частота операций Разумный тип Чем платите Первая покупка, разбираюсь до нескольких сотен долларов редко кастодиальный на бирже контроль: ключи не ваши Активная торговля оборотная часть капитала ежедневно кастодиальный на бирже риск площадки Ежедневные операции в DeFi и приложениях небольшая рабочая сумма часто горячий некастодиальный риск вредоноса и вредных подписей Долгое хранение основная часть капитала несколько раз в год холодный некастодиальный скорость, цена устройства, ответственность за seed Общие или семейные средства значимая сумма редко мультиподпись сложность настройки и восстановления
Рабочая схема для большинства выглядит как разделение: небольшая сумма в горячем кошельке для операций, основная — в холодном. Так делает и биржевая инфраструктура, и это же логика, которую советуют друг другу пользователи в тематических сообществах.
Когда дойдёт до конкретных названий и версий, у нас есть отдельный разбор: какой криптокошелёк выбрать под разные задачи.
Что происходит, если потерять доступ
Здесь важно перестать говорить «потерял кошелёк» и начать различать, что именно потеряно. Развязки очень разные.Что потеряно Что осталось Что делать Деньги вернутся Забыт пароль от приложения seed-фраза переустановить кошелёк и восстановиться из фразы да Сломан или потерян телефон, компьютер seed-фраза восстановиться из фразы на новом устройстве да Сломан или потерян аппаратный кошелёк seed-фраза восстановиться на новом устройстве, в том числе другого производителя (стандарт общий) да Утеряна seed-фраза, но приложение работает доступ на устройстве немедленно перевести средства на новый кошелёк со свежей фразой да, если успеть до потери устройства Утеряна seed-фраза и устройство ничего ничего нет Seed-фраза попала к посторонним ничего средства обычно уходят за минуты; сменить кошелёк, если ещё не поздно как правило нет Закрылась или обанкротилась биржа требование к компании процедура банкротства, ожидание выплат частично и через годы Подписано вредоносное разрешение ключи целы отозвать разрешения, вывести остатки на новый адрес нет по уже выведенным средствам
Строку «утеряно всё» стоит осознать буквально. Восстановления не существует: MetaMask пишет, что не может восстановить кошелёк за пользователя, а Trezor — что специально не хранит копию вашей фразы. Это не отговорка службы поддержки, а следствие архитектуры: если бы копия существовала, её можно было бы украсть или изъять.
Масштаб явления измерим. Безвозвратно потерянными аналитики считают примерно 2,3–4 млн BTC — около 11–18% от предельной эмиссии в 21 млн монет (оценки BitGo и Ledger Academy сходятся по нижней границе). По курсу $63 016 за биткоин на 1 августа 2026 года это, по нашему расчёту, $145–252 млрд, заблокированных навсегда. Самые известные случаи — жёсткий диск с 8000 BTC, выброшенный на свалку в 2013 году, и зашифрованный накопитель с забытым паролем, у владельца которого осталось две попытки ввода.
Как теряют деньги: главные риски и цифры 2025 года
Статистика полезна не суммами, а тем, куда сместился вектор атаки.
За 2025 год из криптоиндустрии украли свыше $3,4 млрд по оценке Chainalysis и $2,87 млрд по оценке TRM Labs (методики разные: TRM не учитывает мелкие неподтверждённые атаки на частные кошельки). Больше половины годового итога дал один эпизод — взлом Bybit в феврале 2025 года на $1,46–1,5 млрд.
Ключевая деталь в другом. TRM Labs относит к атакам на инфраструктуру — компрометация приватных ключей, seed-фраз, доступов и фронтендов — $2,2 млрд, то есть 76% всех потерь. Chainalysis по первому кварталу 2025 года даёт для атак того же класса 88%. Два независимых аналитических провайдера приходят к одному выводу: деньги забирают через ключи и подпись, а не через дыры в смарт-контрактах.
Частных пользователей это касается напрямую. Chainalysis насчитала 158 000 инцидентов с личными кошельками за 2025 год против 54 000 в 2022-м и не менее 80 000 пострадавших, при этом сама отмечает, что реальное число выше — часть краж просто никто не фиксирует.
Дальше — конкретные механизмы, по убыванию частоты.
Вы отдали фразу сами. Классика: фейковая «поддержка» в личных сообщениях, сайт-двойник с формой ввода seed-фразы, «синхронизация кошелька», розыгрыш с требованием «подтвердить кошелёк». Ни один настоящий кошелёк никогда не просит ввести seed-фразу куда-либо, кроме собственного экрана восстановления. Ledger предупреждает об этом баннером на каждой странице поддержки.
Вы подписали не то. По отчёту Scam Sniffer, потери от фишинга через дрейнеры в 2025 году составили $83,85 млн против почти $494 млн в 2024-м, пострадавших — 106 000, средний убыток 790 долларов. Снижение хорошее, но механика никуда не делась: крупнейшая кража года на $6,5 млн прошла через одну вредоносную подпись Permit, а на такие подписи пришлось 38% потерь в инцидентах дороже $1 млн. Что именно вы подписываете, как это читать и как отзывать выданные разрешения — в материале про дрейнеры и опасные approvals.
Вредонос на устройстве. Отдельного упоминания заслуживает подмена адреса в буфере обмена и «отравление адреса», когда злоумышленник заранее шлёт вам микроперевод с адреса, похожего на нужный, а вы потом копируете его из истории. В декабре 2025 года на такой схеме потеряли $50 млн за один эпизод. Контрольная сумма адреса здесь бессильна — адрес валиден.
Социальная инженерия под видом работы или сделки. Один из самых обсуждаемых случаев июля 2026 года на Reddit: пользователь, который был в крипте с 2018 года, прошёл фейковый процесс найма с сайтом, письмами и «интервью», запустил тестовое задание и лишился кошелька. Сумма скамов растёт быстрее их количества: по данным Chainalysis, средний платёж жертвы вырос с $782 в 2024 году до $2 764 в 2025-м, а схемы с выдачей себя за чужой бренд прибавили более 1400% за год.
Риск площадки. Кастодиальная модель снимает с вас риск потерять фразу, но добавляет риск компании: взлом, заморозка, регуляторное ограничение, банкротство. Bybit на $1,46–1,5 млрд — иллюстрация того, что размер и репутация площадки от этого не защищают.
Отдельно назовём риск, который редко проговаривают: риск собственной беспечности при холодном хранении. Аппаратное устройство не спасает, если seed-фраза сфотографирована, лежит в облаке, в заметках телефона или в переписке. Устройство защищает ключ от сети, а не фразу от вас.
Что написано на кнопках: короткий словарь интерфейса
Почти все кошельки говорят с пользователем по-английски, и первые ошибки новичка часто чисто языковые. Что означают надписи, которые встретятся сразу:Надпись Перевод Что это на самом деле Wallet кошелёк само хранилище ключей; в англоязычных материалах — crypto wallet Receive получить показывает ваш address — адрес для пополнения, его можно давать кому угодно Send отправить форма перевода; после подтверждения отменить нельзя Secret Recovery Phrase / Seed phrase секретная фраза восстановления те самые 12–24 слова; вводить их можно только на экране восстановления самого кошелька Private key приватный ключ ключ одного конкретного адреса; экспортируется отдельно от фразы Approve разрешить выдача приложению права распоряжаться вашими токенами, а не разовый перевод Gas / Network fee комиссия сети плата валидаторам или майнерам, уходит не кошельку и не бирже Exchange / Swap биржа / обмен exchange — площадка (кастодиальная модель), swap — обмен прямо в кошельке Backup резервная копия резервируется фраза, а не файл приложения
Из этих же надписей растут две устойчивые путаницы. Первая — между кошельком и адресом: адресов внутри одного кошелька может быть много, поэтому строка address — не «весь кошелёк», а один из его входов. Вторая — между bitcoin wallet и crypto wallet: разница только в том, с какой сетью работает приложение, механика ключей и фразы под капотом одна и та же.
Первые шаги, если кошелька ещё нет
Порядок, который экономит нервы и деньги:
- Определите сумму и задачу. Пока речь о пробных десятках долларов, кастодиального аккаунта достаточно. Как только сумма становится ощутимой для вас — время своего кошелька.
- Выберите тип, а потом продукт. Сначала «горячий некастодиальный для операций» или «холодный для хранения», затем конкретное приложение или устройство.
- Скачивайте только с официального сайта или из магазина приложений по ссылке с него. Поддельные кошельки — отдельный жанр мошенничества, и они выглядят как настоящие.
- Запишите seed-фразу на бумаге при создании. Не скриншот, не заметка, не облако, не мессенджер «самому себе».
- Проверьте восстановление до того, как класть деньги. Удалите кошелёк, восстановитесь из фразы, убедитесь, что адрес тот же. Пять минут, которые проверяют вашу запись.
- Отправьте тестовую сумму. Первый перевод на новый адрес — минимальный. Убедились, что дошло, — отправляете остальное.
- Заведите привычку читать окно подписи. Смотреть, что именно подписываете: перевод, разрешение или вход на сайт.
Пошаговый разбор с интерфейсами и настройками — в отдельном гайде: как создать биткоин-кошелёк с нуля.
Типичные заблуждения новичков
- «Кошелёк взломали». В подавляющем большинстве случаев кошелёк не взламывали: фраза была отдана добровольно или подпись поставлена собственноручно.
- «Удалю приложение — потеряю монеты». Нет, если есть фраза. И наоборот: наличие приложения ничего не гарантирует без фразы.
- «Аппаратный кошелёк защищает от всего». Он защищает ключ от сети. От вредоносной подписи, подмены адреса и небрежного хранения фразы — нет.
- «Мой кошелёк слишком мал, чтобы им интересовались». Средний убыток жертвы фишинга в 2025 году — $790: атаки давно поставлены на поток и не разбирают, кто перед ними.
- «Перевод на неверный адрес можно отменить». Нельзя. Ни отменить, ни оспорить, ни пожаловаться.
- «Seed-фразу можно придумать самому». Спецификация BIP-39 прямо предупреждает, что она предназначена для переноса машинной случайности, а не для обработки придуманных человеком фраз.
FAQ
Кошелёк — это программа или сама криптовалюта?
Программа или устройство. Криптовалюта существует как записи в блокчейне и физически нигде в кошельке не лежит. Кошелёк хранит приватные ключи и умеет подписывать ими переводы, поэтому его правильнее считать связкой ключей, а не хранилищем денег. Именно из-за этого потеря приложения не означает потерю монет, а потеря ключей означает.
Сколько кошельков можно завести?
Сколько угодно, и это бесплатно. Создание некастодиального кошелька не требует ни регистрации, ни разрешения: приложение просто генерирует новый набор ключей. Распространённая практика — разделять кошельки по назначению: один для долгого хранения, второй для повседневных операций, третий для экспериментов с незнакомыми приложениями.
Нужно ли платить за кошелёк?
Программные кошельки бесплатны, платить приходится только комиссию сети за переводы. Деньги стоят аппаратные устройства — обычно несколько десятков долларов. Комиссия сети уходит не кошельку, а майнерам или валидаторам, поэтому её размер зависит от загрузки блокчейна, а не от выбранного приложения.
Можно ли отследить владельца по адресу?
Сам по себе адрес не содержит имени, но все операции по нему видны публично и навсегда. Если адрес хоть раз связывали с верифицированным аккаунтом на бирже или публиковали в открытом виде, цепочку можно восстановить. Поэтому анонимность криптокошелька правильнее называть псевдонимностью.
Что будет с монетами, если проект кошелька закроется?
Ничего, если кошелёк некастодиальный и следует стандартам BIP-39 и BIP-32. Seed-фраза не привязана к конкретному приложению: те же слова открывают тот же набор ключей в любом совместимом кошельке, включая устройства другого производителя. С кастодиальным сервисом иначе — там закрытие компании означает процедуру возврата средств и её сроки.
Обязательно ли проходить верификацию для кошелька?
Для некастодиального — нет: он не спрашивает документов, потому что никто не выступает посредником. Верификация личности требуется биржам и другим кастодиальным сервисам, поскольку они распоряжаются чужими деньгами и подпадают под финансовое регулирование. Это ещё одно практическое различие двух моделей.



