Криптокошелёк не хранит ваши монеты — он хранит ключ от них

24 мин. чтения
BYBIT EARN
Крипта лежит?
Bybit Earn: процент капает каждый день
Открыть Earn

Коротко (TL;DR)

Криптовалютный кошелёк — это программа или устройство, которое хранит ваши ключи и умеет ими подписывать переводы. Монет внутри него нет: они существуют как записи в блокчейне, а кошелёк лишь доказывает сети, что распоряжаться этими записями имеете право вы.

Отсюда следуют три вещи, которые определяют всё дальнейшее:

  • Владеет тот, у кого ключ. Не тот, у кого приложение, аккаунт или пароль.
  • Потеря ключа необратима. Ни разработчик кошелька, ни блокчейн не умеют восстанавливать доступ: MetaMask и Trezor пишут это в документации прямым текстом.
  • Деньги чаще уходят через подпись, чем через взлом. В 2025 году основную часть потерь дала компрометация ключей и подписи, а не дыры в коде — 76% по данным TRM Labs.

Что такое криптовалютный кошелёк

Криптовалютный кошелёк — это инструмент доступа, а не сейф. Ближайшая аналогия — банковская карта: сама по себе она не деньги, деньги лежат в банке, а карта даёт право ими распорядиться. С криптой то же самое, только «банка» нет: записи о том, на каком адресе сколько монет, лежат в самом блокчейне и продублированы на тысячах узлов сети.

Формулировку «кошелёк хранит ключи, а не криптовалюту» одинаково дают и Bitcoin.com, и обучающий портал Blockchain.com. Это не упрощение для новичков — это буквально так и устроено.

BYBIT COPY TRADINGКопитрейдинг на BybitОткрытая статистика трейдеров, старт с $10, отключение в один клик.Выбрать трейдера

Проверить легко: установите новый кошелёк, запишите его seed-фразу, удалите приложение и восстановите его на другом телефоне из этой фразы. Монеты окажутся на месте, хотя приложение было стёрто. Потому что монеты никогда и не были в приложении.

А если крипта лежит на бирже

Тогда кошелёк тоже есть — просто ключи от него не ваши. Биржа держит монеты на своих адресах, а у вас есть аккаунт и обязательство площадки выдать средства по запросу. Такая модель называется кастодиальной (от custody — «хранение, опека»).

Для начала это нормальная точка входа: первую крипту почти все покупают на бирже — например, на Bybit — и первое время держат её там же. Вопрос не в том, «биржа это плохо», а в том, какую сумму и как надолго вы готовы оставить под чужими ключами. К этому вернёмся в разделе про классификацию.

Ключ, адрес и seed-фраза: три вещи, которые надо развести

Новички чаще всего путают именно эти три сущности — и путаница стоит денег. Разница простая.

Приватный ключ — это право подписи

Приватный ключ — секретное число. В Bitcoin это 256 бит случайных данных; в десятичной записи получается число из 78 цифр. Из него математически выводится публичный ключ, а обратно — нет: операция односторонняя, поэтому публичную часть можно раздавать без риска.

Ключ никогда не «отправляется» в сеть. Он остаётся в кошельке и используется, чтобы поставить подпись под конкретным переводом. Кто владеет ключом — владеет монетами, независимо от того, как он его получил.

Публичный адрес — это то, что можно давать кому угодно

Адрес — короткая строка, полученная хешированием публичного ключа. Его показывают отправителю, публикуют, вставляют в счета. Знание адреса не даёт ни малейшей возможности потратить монеты.

BYBIT COPY TRADINGКопитрейдинг на BybitОткрытая статистика трейдеров, старт с $10, отключение в один клик.Выбрать трейдера

В формате адресов есть встроенная защита от опечаток. Символы, которые легко перепутать глазами, из набора исключены вовсе: заглавная O, заглавная I, строчная l и ноль там не встречаются. Плюс часть символов — контрольная сумма: вероятность, что адрес с опечаткой пройдёт как валидный, составляет примерно 1 к 4,29 млрд.

Важно понимать границу этой защиты. Она ловит вашу опечатку. Она не ловит ситуацию, когда адрес подменил вредонос в буфере обмена или когда вы скопировали похожий адрес из истории транзакций — там строка технически валидна, просто чужая.

Seed-фраза — это тот же ключ, только словами

Seed-фраза (она же мнемоническая фраза, recovery phrase, в MetaMask — Secret Recovery Phrase) — человекочитаемая запись того же секрета. Стандарт описан в BIP-39, и в нём нет ничего мистического:

  • фраза кодирует от 128 до 256 бит случайности;
  • словарь фиксированный — ровно 2048 слов, каждое слово несёт 11 бит;
  • отсюда и длины: 128 бит → 12 слов, 160 → 15, 192 → 18, 224 → 21, 256 → 24;
  • из фразы функция PBKDF2 (2048 итераций HMAC-SHA512) получает 512-битный seed, из которого уже растут все ключи.

Стандарт BIP-32 добавляет к этому иерархию: из одного seed выводится целое дерево ключей, а BIP-44 задаёт путь вида m/44'/coin_type'/account'/change/address_index. Практический смысл — одна фраза восстанавливает все адреса и все монеты кошелька сразу, включая те, которые вы создадите завтра.

У стандарта есть и признанные слабости — они описаны в самой спецификации, в разделе Shortcomings. Контрольная сумма BIP-39 короткая: она пропускает примерно одну случайную ошибку из 256 и не умеет ошибки исправлять. То есть записанная с опечаткой фраза может выглядеть валидной и открыть пустой кошелёк. Отдельно стоит запомнить: в словаре BIP-39 первые четыре буквы каждого слова уникальны, поэтому при переписывании достаточно точно передать первые четыре символа.

Как физически хранить эту фразу — отдельная большая тема с бумагой, металлом, разделением на части и типичными ошибками: как безопасно хранить seed-фразу.

И ещё одно разграничение, на котором спотыкаются почти все. Пароль от приложения — это не ключ. MetaMask описывает роли явно: пароль разблокирует кошелёк на конкретном устройстве и восстановления не даёт; seed-фраза даёт полный контроль над средствами с любого устройства. Забыли пароль — восстановитесь фразой. Потеряли фразу — не поможет никакой пароль.

Как выглядит перевод и почему подпись важнее «места хранения»

Когда вы нажимаете «отправить», кошелёк не пересылает монеты. Он собирает транзакцию — документ, где указано, какие именно предыдущие поступления тратятся, кому и сколько уходит, — и подписывает этот документ вашим приватным ключом.

Дальше подпись уходит в сеть, и каждый узел проверяет две вещи: что подпись сделана ключом, которому принадлежат тратимые монеты, и что содержимое транзакции после подписания не менялось. Bitcoin Developer Guide формулирует это прямо: подпись не только доказывает контроль над ключом, но и делает остальные части транзакции защищёнными от подмены. В whitepaper Bitcoin монета вообще определена как «цепочка цифровых подписей».

Из этого следует главный вывод статьи. Вопрос «где хранятся мои монеты» некорректен — монеты везде и нигде, они запись в общем реестре. Правильный вопрос — кто может поставить подпись от их имени. Именно поэтому:

  • перевод невозможно отменить: подписанная и включённая в блок транзакция окончательна, и жаловаться некому;
  • «взломать блокчейн», чтобы забрать ваши монеты, никто не пытается — атакуют то место, где рождается подпись;
  • подпись можно поставить не только под переводом. Подписав разрешение (approval) вредоносному контракту, вы отдаёте право распоряжаться вашими токенами, никому не сообщив ни ключа, ни фразы. Кошелёк при этом остался «невзломанным».

Какие бывают кошельки: две оси вместо длинного списка

Большинство статей выдают плоский список из шести-девяти пунктов: аппаратные, программные, мобильные, десктопные, веб, бумажные, биржевые. Список запомнить трудно, и он не отвечает на главный вопрос — что от чего зависит.

Полезнее держать в голове две независимые оси.

Ось первая: кто держит ключи

Кастодиальный — ключами распоряжается сервис (обычно биржа или платёжное приложение). Вы входите по логину и паролю, сброс доступа возможен, но за сохранность отвечает площадка.

Некастодиальный — ключи только у вас. Никто не может ни заблокировать средства, ни восстановить их за вас.

Развилка эта не про «правильно/неправильно», а про то, какой риск вы предпочитаете: риск чужой компании или риск собственной ошибки. Подробный разбор с плюсами и минусами каждой модели — в материале кастодиальный и некастодиальный кошелёк.

Ось вторая: где живёт ключ

Горячий — ключ лежит на устройстве, подключённом к интернету: расширение браузера, мобильное приложение, веб-интерфейс. Удобно, быстро, но поверхность атаки большая.

Холодный — ключ никогда не покидает офлайн-среду, подпись формируется на отдельном устройстве. Медленнее и дороже, зато вредонос на компьютере до ключа не дотягивается. Виды, настройка и подводные камни разобраны отдельно: холодный кошелёк для криптовалюты.

Оси независимы, и вот что получается на их пересечении.

Ключи у сервиса (кастодиальный)Ключи у вас (некастодиальный)
Ключ в сети (горячий)Баланс на бирже, кошелёк в мессенджере, платёжное приложениеMetaMask, Trust Wallet, Phantom, Rabby — расширения и мобильные приложения
Ключ офлайн (холодный)Кастодиальное «холодное хранение» у институционального провайдераАппаратный кошелёк, бумажный кошелёк, офлайн-компьютер для подписи

Таблица снимает две частые ошибки. Первая: «аппаратный кошелёк — это что-то отдельное от некастодиального». Нет, аппаратный кошелёк — частный случай некастодиального, просто ключ вынесен в защищённое устройство; каноничные примеры — Ledger и Trezor, разбор одного из них есть у нас в обзоре Ledger Nano X. Вторая: «на бирже у меня не кошелёк». Кошелёк — просто чужой.

Что ещё встречается

Мультиподпись (multisig) — адрес, для траты с которого нужны несколько независимых ключей: например, два из трёх. Один потерянный или украденный ключ не приводит к потере денег. Схема сложнее в обслуживании и обычно избыточна для небольших сумм.

Смарт-контрактные кошельки — аккаунт, которым управляет код, а не один ключ. В Ethereum это технически другой тип аккаунта: у контрактного аккаунта приватного ключа нет вовсе. За счёт этого возможны сценарии вроде восстановления доступа через доверенных лиц или лимитов на вывод. Плата — зависимость от корректности самого кода.

Бумажный кошелёк — распечатанные ключ и адрес. Исторический формат: генераторы обычно выдают один адрес старого образца, лист легко уничтожается водой и огнём, а при печати ключ успевает пройти через компьютер и принтер. Сегодня почти всегда проигрывает аппаратному.

Как выбирают тип под задачу

Выбор идёт не от рейтингов, а от трёх параметров: сумма, частота операций и то, какую ошибку вы себе можете позволить.

СценарийСуммаЧастота операцийРазумный типЧем платите
Первая покупка, разбираюсьдо нескольких сотен долларовредкокастодиальный на биржеконтроль: ключи не ваши
Активная торговляоборотная часть капиталаежедневнокастодиальный на биржериск площадки
Ежедневные операции в DeFi и приложенияхнебольшая рабочая суммачастогорячий некастодиальныйриск вредоноса и вредных подписей
Долгое хранениеосновная часть капиталанесколько раз в годхолодный некастодиальныйскорость, цена устройства, ответственность за seed
Общие или семейные средствазначимая суммаредкомультиподписьсложность настройки и восстановления

Рабочая схема для большинства выглядит как разделение: небольшая сумма в горячем кошельке для операций, основная — в холодном. Так делает и биржевая инфраструктура, и это же логика, которую советуют друг другу пользователи в тематических сообществах.

Когда дойдёт до конкретных названий и версий, у нас есть отдельный разбор: какой криптокошелёк выбрать под разные задачи.

Что происходит, если потерять доступ

Здесь важно перестать говорить «потерял кошелёк» и начать различать, что именно потеряно. Развязки очень разные.

Что потеряноЧто осталосьЧто делатьДеньги вернутся
Забыт пароль от приложенияseed-фразапереустановить кошелёк и восстановиться из фразыда
Сломан или потерян телефон, компьютерseed-фразавосстановиться из фразы на новом устройстведа
Сломан или потерян аппаратный кошелёкseed-фразавосстановиться на новом устройстве, в том числе другого производителя (стандарт общий)да
Утеряна seed-фраза, но приложение работаетдоступ на устройственемедленно перевести средства на новый кошелёк со свежей фразойда, если успеть до потери устройства
Утеряна seed-фраза и устройствоничегоничегонет
Seed-фраза попала к постороннимничегосредства обычно уходят за минуты; сменить кошелёк, если ещё не позднокак правило нет
Закрылась или обанкротилась биржатребование к компаниипроцедура банкротства, ожидание выплатчастично и через годы
Подписано вредоносное разрешениеключи целыотозвать разрешения, вывести остатки на новый адреснет по уже выведенным средствам

Строку «утеряно всё» стоит осознать буквально. Восстановления не существует: MetaMask пишет, что не может восстановить кошелёк за пользователя, а Trezor — что специально не хранит копию вашей фразы. Это не отговорка службы поддержки, а следствие архитектуры: если бы копия существовала, её можно было бы украсть или изъять.

Масштаб явления измерим. Безвозвратно потерянными аналитики считают примерно 2,3–4 млн BTC — около 11–18% от предельной эмиссии в 21 млн монет (оценки BitGo и Ledger Academy сходятся по нижней границе). По курсу $63 016 за биткоин на 1 августа 2026 года это, по нашему расчёту, $145–252 млрд, заблокированных навсегда. Самые известные случаи — жёсткий диск с 8000 BTC, выброшенный на свалку в 2013 году, и зашифрованный накопитель с забытым паролем, у владельца которого осталось две попытки ввода.

Как теряют деньги: главные риски и цифры 2025 года

Статистика полезна не суммами, а тем, куда сместился вектор атаки.

За 2025 год из криптоиндустрии украли свыше $3,4 млрд по оценке Chainalysis и $2,87 млрд по оценке TRM Labs (методики разные: TRM не учитывает мелкие неподтверждённые атаки на частные кошельки). Больше половины годового итога дал один эпизод — взлом Bybit в феврале 2025 года на $1,46–1,5 млрд.

Ключевая деталь в другом. TRM Labs относит к атакам на инфраструктуру — компрометация приватных ключей, seed-фраз, доступов и фронтендов — $2,2 млрд, то есть 76% всех потерь. Chainalysis по первому кварталу 2025 года даёт для атак того же класса 88%. Два независимых аналитических провайдера приходят к одному выводу: деньги забирают через ключи и подпись, а не через дыры в смарт-контрактах.

Частных пользователей это касается напрямую. Chainalysis насчитала 158 000 инцидентов с личными кошельками за 2025 год против 54 000 в 2022-м и не менее 80 000 пострадавших, при этом сама отмечает, что реальное число выше — часть краж просто никто не фиксирует.

Дальше — конкретные механизмы, по убыванию частоты.

Вы отдали фразу сами. Классика: фейковая «поддержка» в личных сообщениях, сайт-двойник с формой ввода seed-фразы, «синхронизация кошелька», розыгрыш с требованием «подтвердить кошелёк». Ни один настоящий кошелёк никогда не просит ввести seed-фразу куда-либо, кроме собственного экрана восстановления. Ledger предупреждает об этом баннером на каждой странице поддержки.

Вы подписали не то. По отчёту Scam Sniffer, потери от фишинга через дрейнеры в 2025 году составили $83,85 млн против почти $494 млн в 2024-м, пострадавших — 106 000, средний убыток 790 долларов. Снижение хорошее, но механика никуда не делась: крупнейшая кража года на $6,5 млн прошла через одну вредоносную подпись Permit, а на такие подписи пришлось 38% потерь в инцидентах дороже $1 млн. Что именно вы подписываете, как это читать и как отзывать выданные разрешения — в материале про дрейнеры и опасные approvals.

Вредонос на устройстве. Отдельного упоминания заслуживает подмена адреса в буфере обмена и «отравление адреса», когда злоумышленник заранее шлёт вам микроперевод с адреса, похожего на нужный, а вы потом копируете его из истории. В декабре 2025 года на такой схеме потеряли $50 млн за один эпизод. Контрольная сумма адреса здесь бессильна — адрес валиден.

Социальная инженерия под видом работы или сделки. Один из самых обсуждаемых случаев июля 2026 года на Reddit: пользователь, который был в крипте с 2018 года, прошёл фейковый процесс найма с сайтом, письмами и «интервью», запустил тестовое задание и лишился кошелька. Сумма скамов растёт быстрее их количества: по данным Chainalysis, средний платёж жертвы вырос с $782 в 2024 году до $2 764 в 2025-м, а схемы с выдачей себя за чужой бренд прибавили более 1400% за год.

Риск площадки. Кастодиальная модель снимает с вас риск потерять фразу, но добавляет риск компании: взлом, заморозка, регуляторное ограничение, банкротство. Bybit на $1,46–1,5 млрд — иллюстрация того, что размер и репутация площадки от этого не защищают.

Отдельно назовём риск, который редко проговаривают: риск собственной беспечности при холодном хранении. Аппаратное устройство не спасает, если seed-фраза сфотографирована, лежит в облаке, в заметках телефона или в переписке. Устройство защищает ключ от сети, а не фразу от вас.

Что написано на кнопках: короткий словарь интерфейса

Почти все кошельки говорят с пользователем по-английски, и первые ошибки новичка часто чисто языковые. Что означают надписи, которые встретятся сразу:

НадписьПереводЧто это на самом деле
Walletкошелёксамо хранилище ключей; в англоязычных материалах — crypto wallet
Receiveполучитьпоказывает ваш address — адрес для пополнения, его можно давать кому угодно
Sendотправитьформа перевода; после подтверждения отменить нельзя
Secret Recovery Phrase / Seed phraseсекретная фраза восстановленияте самые 12–24 слова; вводить их можно только на экране восстановления самого кошелька
Private keyприватный ключключ одного конкретного адреса; экспортируется отдельно от фразы
Approveразрешитьвыдача приложению права распоряжаться вашими токенами, а не разовый перевод
Gas / Network feeкомиссия сетиплата валидаторам или майнерам, уходит не кошельку и не бирже
Exchange / Swapбиржа / обменexchange — площадка (кастодиальная модель), swap — обмен прямо в кошельке
Backupрезервная копиярезервируется фраза, а не файл приложения

Из этих же надписей растут две устойчивые путаницы. Первая — между кошельком и адресом: адресов внутри одного кошелька может быть много, поэтому строка address — не «весь кошелёк», а один из его входов. Вторая — между bitcoin wallet и crypto wallet: разница только в том, с какой сетью работает приложение, механика ключей и фразы под капотом одна и та же.

Первые шаги, если кошелька ещё нет

Порядок, который экономит нервы и деньги:

  1. Определите сумму и задачу. Пока речь о пробных десятках долларов, кастодиального аккаунта достаточно. Как только сумма становится ощутимой для вас — время своего кошелька.
  2. Выберите тип, а потом продукт. Сначала «горячий некастодиальный для операций» или «холодный для хранения», затем конкретное приложение или устройство.
  3. Скачивайте только с официального сайта или из магазина приложений по ссылке с него. Поддельные кошельки — отдельный жанр мошенничества, и они выглядят как настоящие.
  4. Запишите seed-фразу на бумаге при создании. Не скриншот, не заметка, не облако, не мессенджер «самому себе».
  5. Проверьте восстановление до того, как класть деньги. Удалите кошелёк, восстановитесь из фразы, убедитесь, что адрес тот же. Пять минут, которые проверяют вашу запись.
  6. Отправьте тестовую сумму. Первый перевод на новый адрес — минимальный. Убедились, что дошло, — отправляете остальное.
  7. Заведите привычку читать окно подписи. Смотреть, что именно подписываете: перевод, разрешение или вход на сайт.

Пошаговый разбор с интерфейсами и настройками — в отдельном гайде: как создать биткоин-кошелёк с нуля.

Типичные заблуждения новичков

  • «Кошелёк взломали». В подавляющем большинстве случаев кошелёк не взламывали: фраза была отдана добровольно или подпись поставлена собственноручно.
  • «Удалю приложение — потеряю монеты». Нет, если есть фраза. И наоборот: наличие приложения ничего не гарантирует без фразы.
  • «Аппаратный кошелёк защищает от всего». Он защищает ключ от сети. От вредоносной подписи, подмены адреса и небрежного хранения фразы — нет.
  • «Мой кошелёк слишком мал, чтобы им интересовались». Средний убыток жертвы фишинга в 2025 году — $790: атаки давно поставлены на поток и не разбирают, кто перед ними.
  • «Перевод на неверный адрес можно отменить». Нельзя. Ни отменить, ни оспорить, ни пожаловаться.
  • «Seed-фразу можно придумать самому». Спецификация BIP-39 прямо предупреждает, что она предназначена для переноса машинной случайности, а не для обработки придуманных человеком фраз.

FAQ

Кошелёк — это программа или сама криптовалюта?

Программа или устройство. Криптовалюта существует как записи в блокчейне и физически нигде в кошельке не лежит. Кошелёк хранит приватные ключи и умеет подписывать ими переводы, поэтому его правильнее считать связкой ключей, а не хранилищем денег. Именно из-за этого потеря приложения не означает потерю монет, а потеря ключей означает.

Сколько кошельков можно завести?

Сколько угодно, и это бесплатно. Создание некастодиального кошелька не требует ни регистрации, ни разрешения: приложение просто генерирует новый набор ключей. Распространённая практика — разделять кошельки по назначению: один для долгого хранения, второй для повседневных операций, третий для экспериментов с незнакомыми приложениями.

Нужно ли платить за кошелёк?

Программные кошельки бесплатны, платить приходится только комиссию сети за переводы. Деньги стоят аппаратные устройства — обычно несколько десятков долларов. Комиссия сети уходит не кошельку, а майнерам или валидаторам, поэтому её размер зависит от загрузки блокчейна, а не от выбранного приложения.

Можно ли отследить владельца по адресу?

Сам по себе адрес не содержит имени, но все операции по нему видны публично и навсегда. Если адрес хоть раз связывали с верифицированным аккаунтом на бирже или публиковали в открытом виде, цепочку можно восстановить. Поэтому анонимность криптокошелька правильнее называть псевдонимностью.

Что будет с монетами, если проект кошелька закроется?

Ничего, если кошелёк некастодиальный и следует стандартам BIP-39 и BIP-32. Seed-фраза не привязана к конкретному приложению: те же слова открывают тот же набор ключей в любом совместимом кошельке, включая устройства другого производителя. С кастодиальным сервисом иначе — там закрытие компании означает процедуру возврата средств и её сроки.

Обязательно ли проходить верификацию для кошелька?

Для некастодиального — нет: он не спрашивает документов, потому что никто не выступает посредником. Верификация личности требуется биржам и другим кастодиальным сервисам, поскольку они распоряжаются чужими деньгами и подпадают под финансовое регулирование. Это ещё одно практическое различие двух моделей.

Bybit
$30,100 + $5,030
100 USDT в подарок
Получить →
Поделиться
Связаться:
Крипто- и data-аналитик, инженер-программист (факультет компьютерных наук ХНУРЭ). В IT с 2008 года: администрировал корпоративный мониторинг в «Vodafone Украина», семь лет разрабатывал и продвигал веб-проекты, пять лет руководил маркетингом на метриках — конверсия, CTR, ROI, LTV.Криптовалютными рынками занимаюсь с 2021 года: ончейн-метрики, токеномика, макроэкономические индикаторы. Разработал собственную data-driven модель анализа рынка на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математическая статистика и EDA; сбор и сверку данных автоматизирую AI-агентами.Принцип — «Don't trust, verify»: каждая цифра проверена по первоисточнику, ключевые — минимум по двум независимым; прогнозы — только сценарии с условиями. Тезис без данных не публикуется.