Коротко (TL;DR)
Криптогаманець — це застосунок або пристрій, який зберігає ваші ключі та вміє ними підписувати перекази. Монет усередині нього немає: вони існують як записи в блокчейні, а гаманець лише доводить мережі, що розпоряджатися цими записами маєте право саме ви.
- Коротко (TL;DR)
- Що таке криптовалютний гаманець
- Ключ, адреса і seed-фраза: три речі, які треба розвести
- Як виглядає переказ і чому підпис важливіший за «місце зберігання»
- Які криптогаманці є: дві осі замість довгого списку
- Як обирають тип під завдання
- Що відбувається, якщо втратити доступ
- Як втрачають гроші: головні ризики і цифри 2025 року
- Що написано на кнопках: короткий словник інтерфейсу
- Перші кроки, якщо гаманця ще немає
- Типові хиби новачків
- FAQ
Звідси випливають три речі, які визначають усе подальше:
- Володіє той, у кого ключ. Не той, у кого застосунок, акаунт чи пароль.
- Втрата ключа незворотна. Ані розробник гаманця, ані блокчейн не вміють відновлювати доступ: MetaMask і Trezor пишуть про це в документації прямим текстом.
- Гроші частіше зникають через підпис, ніж через злам. 2025 року основну частину втрат дала компрометація ключів і підпису, а не діри в коді — 76% за даними TRM Labs.
Що таке криптовалютний гаманець
Криптовалютний гаманець — це інструмент доступу, а не сейф. Найближча аналогія — банківська картка: сама собою вона не гроші, гроші лежать у банку, а картка дає право ними розпорядитися. З криптою те саме, тільки «банку» немає: записи про те, на якій адресі скільки монет, лежать у самому блокчейні та продубльовані на тисячах вузлів мережі.
Формулювання «гаманець зберігає ключі, а не криптовалюту» однаково дають і Bitcoin.com, і освітній портал Blockchain.com. Це не спрощення для новачків — так воно буквально й влаштовано.
Перевірити легко: встановіть новий гаманець, запишіть його seed-фразу, видаліть застосунок і відновіть його на іншому телефоні з цієї фрази. Монети виявляться на місці, хоча застосунок було стерто. Тому що монети ніколи в застосунку й не лежали.
А якщо крипта лежить на біржі
Тоді гаманець теж є — просто ключі від нього не ваші. Біржа тримає монети на своїх адресах, а у вас є акаунт і зобов’язання майданчика видати кошти на запит. Така модель називається кастодіальною (від custody — «зберігання, опіка»).
Для початку це нормальна точка входу: першу крипту майже всі купують на біржі — наприклад, на Binance — і певний час тримають її там само. Питання не в тому, «біржа це погано», а в тому, яку суму й наскільки надовго ви готові залишити під чужими ключами. До цього повернемося в розділі про класифікацію.
Ключ, адреса і seed-фраза: три речі, які треба розвести
Новачки найчастіше плутають саме ці три сутності — і плутанина коштує грошей. Різниця проста.
Приватний ключ — це право підпису
Приватний ключ гаманця — таємне число. У Bitcoin це 256 біт випадкових даних; у десятковому записі виходить число з 78 цифр. З нього математично виводиться публічний ключ, а назад — ні: операція одностороння, тому публічну частину можна роздавати без ризику.
Ключ ніколи не «вирушає» в мережу. Він залишається в гаманці й використовується, щоб поставити підпис під конкретним переказом. Хто володіє ключем — володіє монетами, незалежно від того, як він його отримав.
Публічна адреса — це те, що можна давати будь-кому
Адреса — короткий рядок, отриманий гешуванням публічного ключа. Її показують відправнику, публікують, вставляють у рахунки. Знання адреси не дає ані найменшої можливості витратити монети.
У форматі адрес є вбудований захист від друкарських помилок. Символи, які легко переплутати очима, з набору вилучені взагалі: великої O, великої I, малої l і нуля там не буває. Плюс частина символів — контрольна сума: імовірність того, що адреса з помилкою пройде як дійсна, становить приблизно 1 до 4,29 млрд.
Важливо розуміти межу цього захисту. Він ловить вашу друкарську помилку. Він не ловить ситуацію, коли адресу підмінив шкідник у буфері обміну або коли ви скопіювали схожу адресу з історії транзакцій — там рядок технічно дійсний, просто чужий.
Seed-фраза — це той самий ключ, тільки словами
Seed-фраза (вона ж мнемонічна фраза, recovery phrase, у MetaMask — Secret Recovery Phrase) — читабельний для людини запис того самого секрету. Стандарт описаний у BIP-39, і нічого містичного в ньому немає:
- фраза кодує від 128 до 256 біт випадковості;
- словник фіксований — рівно 2048 слів, кожне слово несе 11 біт;
- звідси й довжини: 128 біт → 12 слів, 160 → 15, 192 → 18, 224 → 21, 256 → 24;
- із фрази функція PBKDF2 (2048 ітерацій HMAC-SHA512) отримує 512-бітний seed, з якого вже виростають усі ключі.
Стандарт BIP-32 додає до цього ієрархію: з одного seed виводиться ціле дерево ключів, а BIP-44 задає шлях на кшталт m/44'/coin_type'/account'/change/address_index. Практичний сенс — одна фраза відновлює всі адреси й усі монети гаманця одразу, включно з тими, які ви створите завтра.
Має стандарт і визнані слабкі місця — вони описані в самій специфікації, у розділі Shortcomings. Контрольна сума BIP-39 коротка: вона пропускає приблизно одну випадкову помилку з 256 і не вміє помилки виправляти. Тобто записана з опискою фраза може виглядати дійсною та відкрити порожній гаманець. Окремо варто запам’ятати: у словнику BIP-39 перші чотири літери кожного слова унікальні, тому під час переписування досить точно передати перші чотири символи.
Як фізично зберігати цю фразу — окрема велика тема з папером, металом, поділом на частини й типовими помилками: як безпечно зберігати seed-фразу.
І ще одне розмежування, на якому спотикаються майже всі. Пароль від застосунку — це не ключ. MetaMask описує ролі явно: пароль розблоковує гаманець на конкретному пристрої й відновлення не дає; seed-фраза дає повний контроль над коштами з будь-якого пристрою. Забули пароль — відновитеся фразою. Втратили фразу — не допоможе жоден пароль.
Як виглядає переказ і чому підпис важливіший за «місце зберігання»
Коли ви натискаєте «надіслати», гаманець не пересилає монети. Він збирає транзакцію — документ, де вказано, які саме попередні надходження витрачаються, кому й скільки йде, — і підписує цей документ вашим приватним ключем.
Далі підпис вирушає в мережу, і кожен вузол перевіряє дві речі: що підпис зроблено ключем, якому належать витрачувані монети, і що вміст транзакції після підписання не змінювався. Bitcoin Developer Guide формулює це прямо: підпис не лише доводить контроль над ключем, а й робить решту частин транзакції захищеними від підміни. У whitepaper Bitcoin монету взагалі визначено як «ланцюжок цифрових підписів».
Із цього випливає головний висновок статті. Питання «де зберігаються мої монети» некоректне — монети всюди й ніде, вони запис у спільному реєстрі. Правильне питання — хто може поставити підпис від їхнього імені. Саме тому:
- переказ неможливо скасувати: підписана та внесена до блоку транзакція остаточна, і скаржитися нікому;
- «зламати блокчейн», щоб забрати ваші монети, ніхто не намагається — атакують те місце, де народжується підпис;
- підпис можна поставити не лише під переказом. Підписавши дозвіл (approval) шкідливому контракту, ви віддаєте право розпоряджатися вашими токенами, нікому не повідомивши ані ключа, ані фрази. Гаманець при цьому лишився «незламаним».
Які криптогаманці є: дві осі замість довгого списку
На питання «які криптогаманці є» більшість статей відповідає пласким переліком із шести-дев’яти пунктів: апаратні, програмні, мобільні, десктопні, вебгаманці, паперові, біржові. Такий перелік важко запам’ятати, і він не відповідає на головне питання — що від чого залежить.
Корисніше тримати в голові дві незалежні осі.
Вісь перша: хто тримає ключі
Кастодіальний — ключами розпоряджається сервіс (зазвичай біржа або платіжний застосунок). Ви входите за логіном і паролем, скидання доступу можливе, але за збереження відповідає майданчик.
Некастодіальний — ключі лише у вас. Ніхто не може ані заблокувати кошти, ані відновити їх замість вас.
Ця розвилка не про «правильно/неправильно», а про те, який ризик вам ближчий: ризик чужої компанії чи ризик власної помилки. Докладний розбір із плюсами й мінусами кожної моделі — у матеріалі кастодіальний і некастодіальний гаманець.
Вісь друга: де живе ключ
Гарячий — ключ лежить на пристрої, під’єднаному до інтернету: розширення браузера, мобільний застосунок, вебінтерфейс. Зручно, швидко, але поверхня атаки велика.
Холодний — ключ ніколи не залишає офлайн-середовища, підпис формується на окремому пристрої. Повільніше й дорожче, зате шкідник на комп’ютері до ключа не дотягується. Види, налаштування та підводні камені розібрані окремо: холодний гаманець для криптовалюти.
Осі незалежні, і ось що виходить на їхньому перетині.Ключі в сервісу (кастодіальний) Ключі у вас (некастодіальний) Ключ у мережі (гарячий) Баланс на біржі, гаманець у месенджері, платіжний застосунок MetaMask, Trust Wallet, Phantom, Rabby — розширення та мобільні застосунки Ключ офлайн (холодний) Кастодіальне «холодне зберігання» в інституційного провайдера Апаратний гаманець, паперовий гаманець, офлайн-комп’ютер для підпису
Таблиця знімає дві часті помилки. Перша: «апаратний гаманець — це щось окреме від некастодіального». Ні, апаратний гаманець — окремий випадок некастодіального, просто ключ винесено в захищений пристрій; канонічні приклади — Ledger і Trezor, розбір одного з них є в нашому огляді Ledger Nano X. Друга: «на біржі в мене не гаманець». Гаманець — просто чужий.
Що ще трапляється
Мультипідпис (multisig) — адреса, для витрати з якої потрібні кілька незалежних ключів: наприклад, два з трьох. Один втрачений або вкрадений ключ не призводить до втрати грошей. Схема складніша в обслуговуванні й зазвичай надлишкова для невеликих сум.
Смартконтрактні гаманці — акаунт, яким керує код, а не один ключ. В Ethereum це технічно інший тип акаунта: у контрактного акаунта приватного ключа немає взагалі. Завдяки цьому можливі сценарії на кшталт відновлення доступу через довірених осіб або лімітів на виведення. Плата — залежність від коректності самого коду.
Паперовий гаманець — роздруковані ключ і адреса. Історичний формат: генератори зазвичай видають одну адресу старого зразка, аркуш легко знищується водою й вогнем, а під час друку ключ встигає пройти через комп’ютер і принтер. Сьогодні майже завжди програє апаратному.
Як обирають тип під завдання
Вибір іде не від рейтингів, а від трьох параметрів: сума, частота операцій і те, яку помилку ви можете собі дозволити.Сценарій Сума Частота операцій Розумний тип Чим платите Перша покупка, розбираюся до кількох сотень доларів рідко кастодіальний на біржі контроль: ключі не ваші Активна торгівля оборотна частина капіталу щодня кастодіальний на біржі ризик майданчика Щоденні операції в DeFi та застосунках невелика робоча сума часто гарячий некастодіальний ризик шкідника і шкідливих підписів Довге зберігання основна частина капіталу кілька разів на рік холодний некастодіальний швидкість, ціна пристрою, відповідальність за seed Спільні або сімейні кошти значуща сума рідко мультипідпис складність налаштування й відновлення
Робоча схема для більшості має вигляд поділу: невелика сума в гарячому гаманці для операцій, основна — у холодному. Так робить і біржова інфраструктура, і це та сама логіка, яку радять одне одному користувачі в тематичних спільнотах.
Коли дійде до конкретних назв і версій, у нас є окремий розбір: який криптогаманець обрати під різні завдання.
Що відбувається, якщо втратити доступ
Тут важливо перестати казати «загубив гаманець» і почати розрізняти, що саме втрачено. Розв’язки дуже різні.Що втрачено Що лишилося Що робити Гроші повернуться Забуто пароль від застосунку seed-фраза перевстановити гаманець і відновитися з фрази так Зламано або загублено телефон, комп’ютер seed-фраза відновитися з фрази на новому пристрої так Зламано або загублено апаратний гаманець seed-фраза відновитися на новому пристрої, зокрема іншого виробника (стандарт спільний) так Втрачено seed-фразу, але застосунок працює доступ на пристрої негайно перевести кошти на новий гаманець зі свіжою фразою так, якщо встигнути до втрати пристрою Втрачено seed-фразу і пристрій нічого нічого ні Seed-фраза потрапила до сторонніх нічого кошти зазвичай зникають за хвилини; змінити гаманець, якщо ще не пізно здебільшого ні Біржа закрилася або збанкрутувала вимога до компанії процедура банкрутства, очікування виплат частково і через роки Підписано шкідливий дозвіл ключі цілі відкликати дозволи, вивести залишки на нову адресу ні щодо вже виведених коштів
Рядок «втрачено все» варто усвідомити буквально. Відновлення не існує: MetaMask пише, що не може відновити гаманець замість користувача, а Trezor — що спеціально не зберігає копію вашої фрази. Це не відмовка служби підтримки, а наслідок архітектури: якби копія існувала, її можна було б украсти або вилучити.
Масштаб явища вимірюваний. Безповоротно втраченими аналітики вважають приблизно 2,3–4 млн BTC — близько 11–18% від граничної емісії у 21 млн монет (оцінки BitGo та Ledger Academy збігаються за нижньою межею). За курсом $63 016 за біткоїн на 1 серпня 2026 року це, за нашим розрахунком, $145–252 млрд, заблокованих назавжди. Найвідоміші випадки — жорсткий диск із 8000 BTC, викинутий на смітник 2013 року, і зашифрований накопичувач із забутим паролем, у власника якого лишилося дві спроби введення.
Як втрачають гроші: головні ризики і цифри 2025 року
Статистика корисна не сумами, а тим, куди змістився вектор атаки.
За 2025 рік із криптоіндустрії вкрали понад $3,4 млрд за оцінкою Chainalysis і $2,87 млрд за оцінкою TRM Labs (методики різні: TRM не враховує дрібні непідтверджені атаки на приватні гаманці). Понад половину річного підсумку дав один епізод — злам Bybit у лютому 2025 року на $1,46–1,5 млрд.
Ключова деталь в іншому. TRM Labs відносить до атак на інфраструктуру — компрометація приватних ключів, seed-фраз, доступів і фронтендів — $2,2 млрд, тобто 76% усіх втрат. Chainalysis за перший квартал 2025 року дає для атак того самого класу 88%. Два незалежні аналітичні провайдери доходять одного висновку: гроші забирають через ключі та підпис, а не через діри у смартконтрактах.
Приватних користувачів це стосується безпосередньо. Chainalysis нарахувала 158 000 інцидентів із особистими гаманцями за 2025 рік проти 54 000 у 2022-му і щонайменше 80 000 постраждалих, причому сама зазначає, що реальне число вище — частину крадіжок просто ніхто не фіксує.
Далі — конкретні механізми, за спаданням частоти.
Ви віддали фразу самі. Класика: фейкова «підтримка» в особистих повідомленнях, сайт-двійник із формою введення seed-фрази, «синхронізація гаманця», розіграш із вимогою «підтвердити гаманець». Жоден справжній гаманець ніколи не просить увести seed-фразу кудись, окрім власного екрана відновлення. Ledger попереджає про це банером на кожній сторінці підтримки.
Ви підписали не те. За звітом Scam Sniffer, втрати від фішингу через дрейнери 2025 року становили $83,85 млн проти майже $494 млн у 2024-му, постраждалих — 106 000, середній збиток 790 доларів. Зниження добре, але механіка нікуди не поділася: найбільша крадіжка року на $6,5 млн пройшла через один шкідливий підпис Permit, а на такі підписи припало 38% втрат в інцидентах, дорожчих за $1 млн. Що саме ви підписуєте, як це читати і як відкликати видані дозволи — у матеріалі про дрейнери й небезпечні approvals.
Шкідник на пристрої. Окремої згадки заслуговує підміна адреси в буфері обміну та «отруєння адреси», коли зловмисник заздалегідь надсилає вам мікропереказ з адреси, схожої на потрібну, а ви потім копіюєте її з історії. У грудні 2025 року на такій схемі втратили $50 млн за один епізод. Контрольна сума адреси тут безсила — адреса дійсна.
Соціальна інженерія під виглядом роботи чи угоди. Один із найбільш обговорюваних випадків липня 2026 року на Reddit: користувач, який був у крипті з 2018 року, пройшов фейковий процес найму із сайтом, листами та «співбесідою», запустив тестове завдання і втратив гаманець. Сума скамів зростає швидше за їхню кількість: за даними Chainalysis, середній платіж жертви зріс із $782 у 2024 році до $2 764 у 2025-му, а схеми з видаванням себе за чужий бренд додали понад 1400% за рік.
Ризик майданчика. Кастодіальна модель знімає з вас ризик втратити фразу, але додає ризик компанії: злам, блокування рахунку, регуляторне обмеження, банкрутство. Bybit на $1,46–1,5 млрд — ілюстрація того, що розмір і репутація майданчика від цього не захищають.
Окремо назвемо ризик, який рідко проговорюють: ризик власної безпечності при холодному зберіганні. Апаратний пристрій не рятує, якщо seed-фразу сфотографовано, вона лежить у хмарі, у нотатках телефона чи в листуванні. Пристрій захищає ключ від мережі, а не фразу від вас.
Що написано на кнопках: короткий словник інтерфейсу
Майже всі гаманці спілкуються з користувачем англійською, і перші помилки новачка часто суто мовні. Що означають написи, які трапляться одразу:Напис Переклад Що це насправді Wallet гаманець саме сховище ключів; в англомовних матеріалах — crypto wallet Receive отримати показує вашу адресу (address) для поповнення, її можна давати будь-кому Send надіслати форма переказу; після підтвердження скасувати не можна Secret Recovery Phrase / Seed phrase таємна фраза відновлення ті самі 12–24 слова; вводити їх можна лише на екрані відновлення самого гаманця Private key приватний ключ ключ однієї конкретної адреси; експортується окремо від фрази Approve дозволити видача застосунку права розпоряджатися вашими токенами, а не разовий переказ Gas / Network fee комісія мережі плата валідаторам або майнерам, іде не гаманцю й не біржі Exchange / Swap біржа / обмін exchange — майданчик (кастодіальна модель), swap — обмін просто в гаманці Backup резервна копія резервується фраза, а не файл застосунку
Із цих самих написів ростуть дві стійкі плутанини. Перша — між гаманцем і адресою: адрес усередині одного гаманця може бути багато, тому рядок address — не «весь гаманець», а один із його входів. Друга — між bitcoin wallet і crypto wallet: різниця лише в тому, з якою мережею працює застосунок, механіка ключів і фрази під капотом та сама.
Перші кроки, якщо гаманця ще немає
Порядок, який заощаджує нерви й гроші:
- Визначте суму й завдання. Поки йдеться про пробні десятки доларів, кастодіального акаунта досить. Щойно сума стає для вас відчутною — час власного гаманця.
- Оберіть тип, а вже потім продукт. Спершу «гарячий некастодіальний для операцій» або «холодний для зберігання», далі конкретний застосунок чи пристрій.
- Завантажуйте лише з офіційного сайту або з магазину застосунків за посиланням із нього. Підроблені гаманці — окремий жанр шахрайства, і виглядають вони як справжні.
- Запишіть seed-фразу на папері під час створення. Не знімок екрана, не нотатка, не хмара, не месенджер «самому собі».
- Перевірте відновлення до того, як класти гроші. Видаліть гаманець, відновіться з фрази, переконайтеся, що адреса та сама. П’ять хвилин, які перевіряють ваш запис.
- Надішліть тестову суму. Перший переказ на нову адресу — мінімальний. Переконалися, що дійшло, — надсилаєте решту.
- Заведіть звичку читати вікно підпису. Дивитися, що саме підписуєте: переказ, дозвіл чи вхід на сайт.
Покроковий розбір з інтерфейсами та налаштуваннями — в окремому гайді: як відкрити та створити біткоїн-гаманець з нуля.
Типові хиби новачків
- «Гаманець зламали». У переважній більшості випадків гаманець не зламували: фразу віддали добровільно або підпис поставили власноруч.
- «Видалю застосунок — втрачу монети». Ні, якщо є фраза. І навпаки: наявність застосунку нічого не гарантує без фрази.
- «Апаратний гаманець захищає від усього». Він захищає ключ від мережі. Від шкідливого підпису, підміни адреси й недбалого зберігання фрази — ні.
- «Мій гаманець надто малий, щоб ним цікавилися». Середній збиток жертви фішингу 2025 року — $790: атаки давно поставлені на потік і не розбирають, хто перед ними.
- «Переказ на неправильну адресу можна скасувати». Не можна. Ані скасувати, ані оскаржити, ані поскаржитися.
- «Seed-фразу можна вигадати самому». Специфікація BIP-39 прямо попереджає, що вона призначена для перенесення машинної випадковості, а не для обробки вигаданих людиною фраз.
FAQ
Гаманець — це застосунок чи сама криптовалюта?
Застосунок або пристрій. Криптовалюта існує як записи в блокчейні й фізично ніде в гаманці не лежить. Гаманець зберігає приватні ключі та вміє підписувати ними перекази, тому його правильніше вважати зв’язкою ключів, а не сховищем грошей. Саме через це втрата застосунку не означає втрати монет, а втрата ключів означає.
Скільки гаманців можна завести?
Скільки завгодно, і це безплатно. Створення некастодіального гаманця не потребує ані реєстрації, ані дозволу: застосунок просто генерує новий набір ключів. Поширена практика — розділяти гаманці за призначенням: один для довгого зберігання, другий для щоденних операцій, третій для експериментів із незнайомими застосунками.
Чи треба платити за гаманець?
Програмні гаманці безплатні, платити доводиться лише комісію мережі за перекази. Гроші коштують апаратні пристрої — зазвичай кілька десятків доларів. Комісія мережі йде не гаманцю, а майнерам або валідаторам, тому її розмір залежить від завантаження блокчейна, а не від обраного застосунку.
Чи можна відстежити власника за адресою?
Сама собою адреса не містить імені, але всі операції за нею видно публічно й назавжди. Якщо адресу хоч раз пов’язували з верифікованим акаунтом на біржі або публікували у відкритому вигляді, ланцюжок можна відновити. Тому анонімність криптогаманця правильніше називати псевдонімністю.
Що буде з монетами, якщо проєкт гаманця закриється?
Нічого, якщо гаманець некастодіальний і дотримується стандартів BIP-39 та BIP-32. Seed-фраза не прив’язана до конкретного застосунку: ті самі слова відкривають той самий набір ключів у будь-якому сумісному гаманці, зокрема на пристрої іншого виробника. З кастодіальним сервісом інакше — там закриття компанії означає процедуру повернення коштів і її строки.
Чи обов’язково проходити верифікацію для гаманця?
Для некастодіального — ні: він не питає документів, бо ніхто не виступає посередником. Верифікація особи потрібна біржам та іншим кастодіальним сервісам, оскільки вони розпоряджаються чужими грошима й підпадають під фінансове регулювання. Це ще одна практична відмінність двох моделей.



