Web3-гаманець біржі проти MetaMask: де лежить ключ і хто може відрізати доступ

25 хв. читання

Коротко (TL;DR)

  • Усередині застосунку біржі живуть три різні речі: спотовий рахунок (грошима розпоряджається біржа), «ончейн-режим» на кшталт Bitget Onchain (теж гроші біржі, просто купуються ончейн-токени) і Web3-гаманець — єдина з трьох, де у вас з’являється власна адреса в блокчейні.
  • Ключ у Web3-гаманця біржі зазвичай не зберігається цілим ніде: технологія MPC ріже його на три частки, а для підпису вистачає будь-яких двох. У Binance одна частка в біржі, дві у користувача — пристрій і резервна копія в хмарі під recovery-паролем.
  • Звідси головний висновок: біржа не може підписати за вас транзакцію, але може відрізати вас від інтерфейсу. Довідка Binance від 13 травня 2026 прямо радить виводити гроші з Web3-гаманця заздалегідь, якщо акаунт іде на деактивацію.
  • Модель «біржа = гаманець без сид-фрази» перестала бути спільною: Bybit вимкнув Cloud і Keyless 31 травня 2025 і залишив тільки Seed Phrase Wallet, OKX прибрав кнопку створення keyless-гаманця 23 травня 2025. Назустріч пішов MetaMask — 26 серпня 2025 він додав вхід через Google та Apple, де сид-фраза теж ріжеться на зашифровані шматки.
  • Забрати ключ можна майже скрізь, але вихід платний не грошима, а незворотністю: після Emergency Export у Binance чи Emergency escape в OKX початковий гаманець помирає, хмарна резервна копія анулюється, і відновлювати вас майданчик більше не буде.

Спотовий баланс, ончейн-режим біржі та Web3-гаманець — три різні речі

Плутанина починається на першому екрані застосунку. Людина бачить «Гаманець» у нижньому меню, «Web3» поруч і думає, що це різні назви одного рахунку. Насправді це три несумісні конструкції, і різняться вони рівно одним: у кого ключ.

Спотовий (або фандинговий) рахунок — це рядок у базі даних біржі. Ваших ключів там немає й бути не може: у біржі є спільні адреси, на яких лежать кошти всіх клієнтів, а ваш баланс — зобов’язання майданчика перед вами. Саме так працює будь-яке поповнення з картки: завели гроші на Binance — вони в базі біржі, а не в блокчейні на вашому імені. Різницю між кастодіальним і некастодіальним зберіганням ми розібрали окремо, тут вона важлива тільки як відправна точка.

«Ончейн-режим» біржі — новинка останніх півтора року і найпідступніша з трьох сутностей, бо називається словом «ончейн», а працює як спот. Bitget запустив Bitget Onchain 7 квітня 2025 і описав його власним заголовком «Going Onchain, Without Going Onchain»: торгівля ончейн-токенами йде зі спотового рахунку, у USDT або USDC. В анонсі прямо сказано: «Ваші активи захищені на рівні біржі. Не потрібно думати про керування приватними ключами й дозволи на підпис». Там же — вимога пройти верифікацію особи та комісія сервісу 0,5% понад мережеву. Тобто ви купуєте токен, який живе в блокчейні, але гаманця у вас так і не з’явилося. Схожі вкладки з’явилися і в інших майданчиків, але механіку кожної треба перевіряти окремо: під тим самим словом «ончейн» трапляється і торгівля зі спотового рахунку, як у Bitget, і звичайний DEX-агрегатор, якому потрібен підключений гаманець із вашими ключами.

Web3-гаманець — єдиний із трьох, де застосунок генерує вам власну адресу. У цієї адреси є приватний ключ (нехай і розрізаний), транзакції йдуть у мережу від вашого імені, за газ платите ви, а переказ «спот → Web3-гаманець» — це звичайна блокчейн-транзакція, а не внутрішнє проведення. Наш пояснювач про те, що гаманець зберігає не монети, а ключ, тут працює буквально.

Що цеХто тримає ключЧи потрібен акаунт біржіЦіна операціїЩо буде після блокування акаунта
Спотовий рахунокбіржатак, з верифікацієюкомісія торгівлі/виведеннядоступ до грошей закритий разом з акаунтом
Ончейн-режим (приклад — Bitget Onchain)біржатак, з верифікацієюсервісний збір + газ (у Bitget 0,5%)те саме: активи обліковані на біржі
Web3-гаманецьчастки ключа у вас і в майданчикау Binance так, у Bybit Seed Phrase Wallet нілише газ мережіадреса живе, але інтерфейс може стати недоступним

Далі мова тільки про третій рядок.

Де лежить ключ: частки MPC у бірж проти сид-фрази у MetaMask

Класичну модель MetaMask його ж довідка описує коротко: під час створення генерується унікальна фраза з 12 слів, з неї виводяться всі адреси, і «MetaMask не зможе відновити ваш гаманець, якщо доступ втрачено». Один секрет, цілком у вас, цілком на вашій відповідальності.

Біржі пішли іншим шляхом — MPC, багатосторонні обчислення. Повний ключ не збирається на жодному пристрої: він математично розрізається на частки, а підпис збирається одразу з кількох часток. У Binance, за довідкою від 2 грудня 2025, часток три, лежать вони на пристрої, у вашій хмарі (зашифровані recovery-паролем) і в самої Binance; для підпису достатньо будь-яких двох. В OKX схема ідентична: сервер майданчика, пристрій, iCloud або Google Drive, поріг два з трьох. Bitget Wallet використовує ту саму формулу й називає її «механізмом підпису 2/3».

З порога «два з трьох» випливають одразу два висновки, і зазвичай пишуть лише про перший.

  1. Біржа з однією часткою підписати за вас не може. Це правда, і це сильний бік схеми: вкрадена одна частка марна, єдиної точки відмови немає, а фішинг «продиктуйте сид-фразу» на такому гаманці не працює — диктувати нічого.
  2. Ви з двома частками можете підписати без біржі. Теж правда — але тільки якщо обидві частки у вас справді є. Частка на пристрої з’являється сама, а хмарна — лише після того, як ви свідомо зробили резервну копію та вигадали recovery-пароль. Binance у тій самій довідці попереджає: забули пароль — «Binance не зможе відновити його за вас».

Перевірити, що схему реалізовано саме так, можна рівно в одного майданчика з чотирьох: OKX виклав алгоритм порогового підпису у відкритий репозиторій (2-of-n для ECDSA та Ed25519). У Binance і Bitget публічного коду схеми знайти не вдалося — їхні описи лишаються заявами сторони. Докладний розбір будови гаманця Binance з комісіями та мережами у нас є окремим матеріалом.

ГаманецьСекрет користувачаДе частки ключаАкаунт біржіЕкспорт ключа
Binance Walletrecovery-пароль до хмарної часткипристрій + хмара + Binanceобов’язковий, застосунок вимагає верифікаціїEmergency Export, незворотний
OKX Wallet (keyless)пароль + хмарапристрій + хмара + сервер OKXпотрібен для keyless; звичайний гаманець OKX працює і без ньогоEmergency escape, гаманець стає звичайним
Bybit Seed Phrase Walletсид-фраза 12, 18 або 24 словацілком у користувачане потрібензвичайний імпорт/експорт фрази
Bitget Wallet (keyless)пароль транзакцій + хмарапристрій + хмара + сервер Bitgetне потрібен, застосунок окремийекспорт приватного ключа
MetaMask (сид-фраза)сид-фраза 12 слівцілком у користувачанемаєприватний ключ до кожної адреси
MetaMask (вхід через Google/Apple)пароль MetaMask + соцакаунтзашифровані шарди онлайннемає, але потрібен Google або Appleсид-фразу можна розкрити й забрати

Bybit закрив Cloud і Keyless: що сталося з гаманцями користувачів

Це найкорисніший випадок для розуміння, бо він уже стався й задокументований самим майданчиком.

У Bybit було три гаманці: Cloud (повністю кастодіальний, ключі на серверах біржі), Keyless (MPC на двох частках з recovery-паролем) і Seed Phrase Wallet зі звичайною фразою. У довідці від 25 листопада 2025 перелічено дати: 8 квітня 2025 пішли в офлайн NFT Pro, маркетплейс інскрипцій та IDO, а 31 травня 2025 о 12:00 UTC остаточно вимкнули Cloud Wallet, Keyless Wallet, DexPro, NFT і Swap & Bridge. Не зачепило Seed Phrase Wallet, стейкінг, аірдропи та розділ із dApps.

Що це означало для власника:

  1. Активи треба було заздалегідь перевести до Seed Phrase Wallet, на фандинговий рахунок біржі або в зовнішній гаманець — сама довідка наводить MetaMask як приклад адресата.
  2. Користувачам Keyless дозволили експортувати приватні ключі й далі користуватися ними самостійно.
  3. Хто не встиг, отримав м’якше формулювання, але по суті жорстке: «користувачі, які не завершили переказ, можуть бути зобов’язані пройти KYC-верифікацію на Bybit, щоб отримати доступ до решти активів і перевести їх».

Останній пункт варто перечитати. Гаманець, який продавали як некастодіальний, у момент закриття продукту вперся у верифікацію особи на біржі — бо доступ до часток ключа йшов через її застосунок.

Окремо Bybit відповідає на питання, яке ставили всі: чи пов’язане закриття з крадіжкою коштів у біржі. Відповідь у довідці — «ні, не пов’язане»; зміна, за формулюванням самої біржі, «спрямована виключно на те, щоб надавати користувачам Wallet якісніші сервіси». Перевірити це ззовні не можна, тож пояснення лишається заявою сторони. Дата анонсу при цьому відома: 16 квітня 2025.

Практичний наслідок для читача: гайди у видачі досі вчать створювати ці гаманці. Матеріал на vc.ru від липня 2025 докладно розписує створення хмарного та «безключового» гаманця Bybit — уже після того, як їх вимкнули. Якщо інструкція пропонує обрати Cloud або Keyless, вона застаріла цілком, і довіряти решті її пунктів теж не варто.

OKX згорнув keyless, а MetaMask додав вхід через Google

Звична рамка звучить так: біржі роблять гаманці без сид-фрази, «справжні» гаманці живуть на сид-фразі. За 2025 рік обидві половини цієї рамки розвалилися.

OKX. За оголошенням самої біржі від 7 квітня 2025 keyless-гаманці перестали підтримуватися в браузерному розширенні; у довідці додано, що з 23 травня 2025 із застосунку й розширення прибрано саму кнопку створення такого гаманця. Наявні далі працюють у застосунку, але із застереженням: «якщо наявний keyless-гаманець було закрито, створити або використати його повторно вже не можна». Причину OKX називає прямо — обмеження ранніх версій MPC-продукту щодо прийняття ринком, зручності та підтримки dApps. Будову самої біржі та її гаманця ми розбирали в огляді OKX.

У тому ж оголошенні є рядок, який варто прочитати будь-якому власнику вбудованого гаманця: «OKX Web3 Wallet і супутні сервіси не надаються біржею OKX і регулюються окремими умовами OKX Web3 Ecosystem». Два продукти в одному застосунку живуть за різними договорами — і претензія щодо гаманця формально адресується не туди, куди претензія щодо біржі.

Binance пішов у протилежний бік і переносить у гаманець те, що раніше було частиною біржі. 3 червня 2026 оголошено апгрейд NFT-сервісу: власникам переносних NFT дали місяць, до 3 липня 2026, щоб перевести їх до Binance Wallet або будь-якого сумісного зовнішнього гаманця, після чого сервіс на біржі перестав підтримуватися, а непереносні NFT стали недоступними.

MetaMask 26 серпня 2025 додав вхід через Google та Apple. Формально це той самий некастодіальний гаманець, і в анонсі підкреслено: «Жодна сторона, включно з MetaMask, не може отримати всі частини, потрібні для відновлення вашої сид-фрази». Але механіку в довідці описано знайомо: сид-фраза генерується «під капотом», ріжеться на зашифровані шарди й зберігається онлайн, а для доступу потрібні соцакаунт і пароль MetaMask. Забули пароль — доступ втрачено, якщо ви заздалегідь не розкрили й не зберегли сид-фразу.

Іншими словами, вісь «сид-фраза проти MPC» більше не збігається з віссю «свій гаманець проти біржового». Реальна відмінність зсунулася: важливо не те, як нарізаний ключ, а хто може відрізати вас від інтерфейсу, через який ви цим ключем користуєтесь.

Ризики гаманця біржі: блокування акаунта, хмара й один пристрій

Тут починається частина, якої немає в жодному з розібраних матеріалів топ-10.

Блокування або деактивація акаунта. Сам гаманець верифікації не вимагає, але живе він усередині застосунку біржі, а застосунок вимагає верифікованого користувача — це записано в довідці Binance щодо гаманця. Що робити, якщо акаунт іде на деактивацію, написано в іншій довідці, оновленій 13 травня 2026: «Повністю виведіть кошти зі свого Web3-гаманця на інші платформи чи гаманці якнайшвидше, доки ваш акаунт не деактивовано остаточно». Другий дозволений шлях — Emergency Export. Публічного строку в довідці немає: конкретну дату біржа повідомляє листом кожному користувачеві окремо.

Це і є точна відповідь на питання «що буде з моїми грошима, якщо акаунт заблокують». Монети нікуди не подінуться — вони на блокчейн-адресі. Але підписати транзакцію з цієї адреси ви зможете, тільки якщо у вас є дві частки ключа та спосіб ними скористатися. У більшості користувачів спосіб рівно один — застосунок біржі.

Хмарна частка, якої немає. Частка на пристрої з’являється автоматично, хмарна — ні. За довідкою Binance, у разі втрати доступу до пристрою чи видалення застосунку без хмарної копії та recovery-пароля гаманець не відновлюється взагалі. Сид-фразу замінили паролем, і губити його не можна так само.

Один пристрій. Застосунок Binance підтримує вхід лише з одного пристрою водночас, і гаманець успадковує це обмеження. У MetaMask на сид-фразі такого немає: одна фраза розгортається на будь-якій кількості пристроїв.

Залежність від хмарного провайдера. Резервна частка лежить в iCloud або на Google Drive. Втрата доступу до пошти Google — це вже не тільки пошта, а й частина ключа. Симетрично: у MetaMask із входом через Google залежність рівно та сама, тільки замість біржі — Apple чи Google.

Дозволи, видані dApp. Цей ризик спільний для будь-якого гаманця й від моделі ключа не залежить: підписаний approve живе, доки його не відкликали. Механіку та інструменти відкликання — у нашому розборі approvals.

Чесний другий бік: MPC-гаманець справді знімає найчастіший спосіб втратити гроші. Немає папірця з дванадцятьма словами — отже, його не можна сфотографувати, ввести на фальшивому сайті чи продиктувати «співробітнику підтримки». Для людини, яка тримає невелику суму й заходить у пару застосунків, це осмислений розмін.

Біржа йде з регіону: випадок Bybit у Франції та 10 USDC

Питання «а якщо біржа піде з моєї країни» зазвичай лишається риторичним. Щодо Франції є точні цифри й дати.

Bybit оголосив, що з 8 січня 2025, 08:00 UTC припиняє виведення та зберігання активів для користувачів із французьких територій. Далі механіка була така:

  • баланс 10 USDC і менше — списують комісію за припинення обслуговування 10 USDC, акаунт закривають назавжди; якщо грошей на комісію не вистачає, акаунт усе одно закривають;
  • баланс більший за 10 USDC — усі активи (крипту й фіат) конвертують у USDC за поточним курсом і з 8 до 16 січня передають французькому кастодіану Coinhouse;
  • забрати їх можна лише через Coinhouse, зареєструвавшись і пройшовши верифікацію за тими самими документами;
  • доки верифікацію не пройдено, нараховують щомісячну плату за зберігання 0,16% від суми активів або 1 USDC — що більше.

Перерахуйте на своїх цифрах. Депозит у 300 USDC, пів року без верифікації на чужому майданчику — мінус близько 3 USDC комісії за зберігання, плюс конвертація всього портфеля у стейблкоїн за курсом, який обрали не ви. Депозит у 8 USDC — мінус усе.

Ключове: все це стосується біржового рахунку. Некастодіальний гаманець нікуди не переїжджає: адреса в блокчейні не знає ні про французького регулятора, ні про договір із Coinhouse. Але й тут є тонкість для власника вбудованого гаманця: якщо майданчик перестає обслуговувати регіон, разом із сервісом може піти й мобільний застосунок, через який ви до своїх часток ключа звертаєтесь. Саме тому експорт ключа — не паранойя, а частина плану.

Як вивести гроші та експортувати ключ у MetaMask

Виходів із гаманця біржі два, і плутати їх не треба. Вивести гроші — це звичайна блокчейн-транзакція: надсилаєте монети зі своєї адреси на будь-яку іншу (зовнішній гаманець, депозитна адреса біржі), платите газ, гаманець лишається на місці. Як це робити без втрат через неправильну мережу, розібрано в гайді про виведення з Binance на MetaMask. Забрати ключ — це перенесення самого гаманця разом з адресою та історією, і ось тут у трьох майданчиків із чотирьох операція в один бік.

Binance. Функція зветься Emergency Export. За офіційним описом, після її активації ви отримуєте приватні ключі гаманця, хмарна резервна копія стає недійсною, а саму дію скасувати не можна; відновлювати гаманець Binance після цього не буде. Експортований ключ імпортується в сторонній гаманець і працює далі — адреса та активи лишаються вашими.

OKX. Функція Emergency escape в меню безпеки гаманця збирає повний ключ із ваших двох часток — другої та третьої — і робить це без участі OKX; за описом майданчика, вона працює навіть якщо сама OKX недоступна. Після відновлення keyless-гаманець перестає бути дійсним і перетворюється на звичайний, керований приватним ключем. Імпортувати MPC-гаманець в інший MPC-гаманець не можна: реалізації у всіх свої.

Bybit. Тут простіше, бо лишився тільки Seed Phrase Wallet: фраза з 12, 18 або 24 слів сумісна з будь-яким гаманцем, що підтримує стандарт, і переноситься імпортом. Акаунт Bybit для такого гаманця не потрібен узагалі — у таблиці довідки в рядку «Чи потрібна верифікація особи» в нього стоїть «ні».

Bitget Wallet. Застосунок окремий від біржі, keyless-гаманець працює за тією ж схемою 2/3 і підтримує експорт приватного ключа; мнемонічний гаманець переноситься фразою.

МайданчикЯк зветься вихідЩо потрібно на входіЩо стається з початковим гаманцем
BinanceEmergency Exportrecovery-пароль і хмарна копіяхмарна копія анулюється, дія незворотна, підтримки відновлення більше немає
OKXEmergency escapeдві ваші частки ключа (пристрій і хмара)keyless-гаманець перестає бути дійсним, стає звичайним
Bybitімпорт сид-фразисама фраза 12, 18 або 24 слованічого не ламається, фраза працює в обох гаманцях
Bitget Walletекспорт приватного ключапароль транзакцій і резервна копіяключ їде назовні, доступ у застосунку зберігається

Порядок дій, якщо вирішили забрати ключ собі:

  1. Спершу перевірте, що хмарна частка та recovery-пароль у вас є — без них експортувати нічого.
  2. Експортуйте ключ і запишіть його поза телефоном: скриншот у галереї та нотатка в хмарі — це спосіб втратити його разом із телефоном.
  3. Імпортуйте адресу в MetaMask або інший гаманець і перевірте маленькою транзакцією, що підпис проходить.
  4. Тільки після цього вважайте гаманець перенесеним. Старий інтерфейс на цей момент, найімовірніше, вже не працює.
  5. Приберіть стару адресу з адресних книг бірж, щоб випадково не надіслати на неї виведення.

Кому вистачить гаманця біржі, а кому потрібен MetaMask

Універсальної відповіді немає, бо питання впирається не в криптографію, а в те, скільки у вас грошей і наскільки вам потрібна незалежність від одного застосунку.

Гаманця біржі достатньо, якщо сума невелика, ви заходите у дві-три знайомі dApp, вам цінно, що немає чого губити на папірці, і ви вже зробили хмарну копію з паролем, записаним окремо. Плюс сценарій, де вбудований гаманець об’єктивно зручніший: активність усередині екосистеми самого майданчика — роздачі, стейкінг, перенесення NFT.

Потрібен окремий гаманець, якщо сума чутлива; якщо ви працюєте з кількома мережами й десятками контрактів; якщо не хочете, щоб доступ до активів залежав від статусу акаунта на біржі; і особливо якщо ви живете в регіоні, звідки майданчик теоретично може піти. Розгорнутий розбір самого MetaMask із комісіями, карткою та підводними каменями — у нашому огляді.

Окремий варіант, який часто пропускають: мати і те, і те. Вбудований гаманець як «кишеня» для дрібних операцій та активностей біржі, окремий гаманець із власною фразою — як сховище. Тоді закриття продукту, блокування акаунта чи вихід із регіону коштують вам вмісту кишені, а не всього портфеля.

Що варто зробити найближчі пів години, незалежно від вибору: відкрити свій Web3-гаманець і перевірити три речі — чи зроблено хмарну резервну копію, чи записано recovery-пароль поза телефоном і чи знаєте ви, де в меню лежить функція експорту ключа. Якщо хоча б на одне питання відповідь «ні», гаманець тримається на одному пристрої.

Часті запитання

Чи може біржа забрати монети зі свого Web3-гаманця?

Однією своєю часткою ключа — ні. У схемі MPC у Binance, OKX і Bitget підпис збирається щонайменше з двох часток, у майданчика лише одна, тож самотужки він транзакцію не підпише. Але це не означає «біржа ні на що не впливає»: вона контролює застосунок, через який ви звертаєтесь до своїх часток, і може закрити доступ до нього разом з акаунтом.

Що буде з Web3-гаманцем, якщо видалити застосунок біржі?

Адреса й активи лишаться в блокчейні — вони не зберігаються в застосунку. Відновити доступ ви зможете, якщо заздалегідь зробили хмарну копію своєї частки ключа та пам’ятаєте recovery-пароль. Якщо копії немає, а пристрій втрачено чи застосунок видалено, відновити гаманець не зможе ніхто: Binance у довідці прямо пише, що не відновить забутий пароль за вас.

Чи можна перенести Web3-гаманець біржі в MetaMask?

Так, і це штатна функція: у Binance — Emergency Export, в OKX — Emergency escape, у Bybit сид-фраза переноситься звичайним імпортом. Врахуйте ціну: у MPC-гаманців експорт незворотний, хмарна копія після нього анулюється, а початковий гаманець на майданчику перестає бути дійсним. Імпортувати MPC-гаманець в інший MPC-гаманець не можна — лише у звичайний, на приватному ключі.

Чи потрібен KYC для Web3-гаманця біржі?

Самому гаманцю — ні, застосунку навколо нього — як правило, так. Гаманець Binance працює всередині застосунку, який вимагає верифікованого користувача. У Bybit Seed Phrase Wallet верифікація не потрібна й акаунт біржі не потрібен, але під час закриття Cloud і Keyless біржа попередила: тим, хто не встиг перевести активи, KYC може знадобитися, щоб до них дістатися.

Чому переказ із Web3-гаманця на спотовий рахунок коштує грошей?

Бо це не внутрішнє проведення, а справжня транзакція в блокчейні: ваша адреса надсилає монети на депозитну адресу біржі, і мережа бере за це газ. З тієї ж причини важливо обрати правильну мережу — надіслане в чужу мережу повертають не завжди. Переказ усередині біржі, між спотом і фандингом, комісії не коштує: там нічого не йде в блокчейн.

Поділитися
Зв'язатися:
Крипто- та data-аналітик, інженер-програміст (факультет комп'ютерних наук ХНУРЕ). В IT з 2008 року: адміністрував корпоративний моніторинг у «Vodafone Україна», сім років розробляв і просував веб-проєкти, п'ять років керував маркетингом на метриках — конверсія, CTR, ROI, LTV.Криптовалютними ринками займаюся з 2021 року: ончейн-метрики, токеноміка, макроекономічні індикатори. Розробив власну data-driven модель аналізу ринку на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математична статистика та EDA; збір і звірку даних автоматизую AI-агентами.Принцип — «Don't trust, verify»: кожна цифра перевірена за першоджерелом, ключові — щонайменше за двома незалежними; прогнози — лише сценарії з умовами. Теза без даних не публікується.