Пароль от кошелька забыт — это не обязательно значит, что монеты пропадут; а вот если секретная фраза (seed/мнемоника) утечёт, вот это действительно опасно.
Автор: Тайле Талер
Обычно я часто отвечаю на вопросы новичкам, которые только начинают знакомиться с Web3, и сталкиваюсь с самыми разными проблемами.
Например, кто-то спрашивает: «Если кошелёк случайно удалил/пароль забыл — можно ли вернуть?»; кто-то делает скриншот с мнемоникой и хранит его в альбоме, думая, что раз не пересылать другим — значит всё нормально; а кто-то никак не может разобраться, чем отличается аккаунт на торговой платформе от кошелька, который человек скачал сам.
Эти вопросы кажутся очень базовыми, но на самом деле даже многие люди, которые пользуются кошельком уже несколько лет, могут так и не до конца разобраться.
Поэтому я решил запустить новую серию «Web3-руководство по выживанию»: постараюсь не использовать «чёрную» терминологию, буду сосредоточиваться на действительно маленьких, но при этом очень важных вопросах — и помогать вам шаг за шагом разбираться в Web3 и пользоваться им.
Эта статья — «Web3-руководство по выживанию», выпуск 1. Сначала поговорим о самом важном: приватный ключ, seed-фраза и пароль кошелька — в чём разница?

1) Запомни одну фразу: в кошельке на самом деле нет монет
Многие думают, что их BTC, USDT, ETH или другие токены «находятся в кошельке».
Но строго говоря, активы не находятся внутри приложения кошелька — они записаны в блокчейне. Другими словами, какой бы кошелёк ты ни использовал — MetaMask, OKX, SafePal, TP или imToken — это больше похоже на набор инструментов, который помогает тебе хранить ключи, а не на сейф для хранения активов:
Блокчейн отвечает за запись того, сколько активов принадлежит какому-то твоему адресу, откуда пришли эти активы и куда затем были переведены;
А кошелёк отвечает за то, чтобы помочь тебе хранить «ключ» этого адреса и выполнить перевод активов на этом адресе — при вводе и при выводе;
Например, когда ты делаешь перевод, обмениваешь токены или даёшь разрешение ончейн-приложению, кошелёк вызывает приватный ключ из внутреннего хранилища, подписывает эту операцию и тем самым как бы доказывает блокчейну, что контролирующий этот адрес человек действительно согласен выполнить данное действие.
Поэтому приложение кошелька — это не сейф для хранения монет. Наоборот, это больше похоже на коробку для ключей: по-настоящему ценны ключи внутри (приватный ключ), а не сама коробка.

Это также объясняет две вещи, которые многим трудно понять:
Даже если исходное приложение кошелька закроется, будет удалено или ты случайно удалишь его, пока у тебя сделана резервная копия с правильным приватным ключом, ты сможешь скачать другой кошелёк, заново импортировать приватный ключ и восстановить доступ. Потому что сейчас отрасль работает на основе единого набора технических стандартов, и логика импорта у разных кошельков совместима. Поменяешь коробку — ту же связку ключей — и замок всё равно откроется;
Если приватный ключ окажется у другого человека, даже если телефон всё ещё у тебя и приложение кошелька не удалено, он всё равно может вывести твои активы — потому что он может импортировать эту связку ключей в свой кошелёк, а блокчейн распознаёт ключ, а не то, кто именно держит ключ;
2) Приватный ключ, seed-фраза и пароль кошелька — в чём разница?
Раз приватный ключ так важен, тогда что такое seed-фраза?
По сути появление seed-фразы (мнемоники) нужно в первую очередь для того, чтобы обычным людям было удобнее делать резервные копии кошелька. Потому что приватный ключ — это строка, сгенерированная системой случайным образом: она длинная и «беспорядочная», вручную её легко перепутать при записи, и обычному человеку почти невозможно запомнить её напрямую.
Поэтому отрасль использовала универсальный стандарт: приватные ключи «конвертируют» в мнемоническую seed-фразу из 12 или 24 английских слов.
То есть приватный ключ и seed-фраза по сути — это одна и та же «ключевая» сущность, просто в разном формате. Если немного расширить тему: теоретически одна seed-фраза может вывести несколько приватных ключей. Для понимания можно считать приватный ключ конкретным ключом, а seed-фразу — общей резервной копией в виде связки ключей (в том же духе: в (с (с(捕风追影)说起) я тоже рассказывал, почему мнемоника обычно создаётся на основе фиксированного словаря и какая базовая логика лежит за этим; если тебе интересно, можешь посмотреть)).
Большинство современных популярных кошельков при создании предлагают пользователю сделать резервную копию seed-фразы. Сейчас почти никто напрямую не просит обычных пользователей переписывать длинную цепочку приватных ключей.
Но что приватный ключ, что seed-фразу нельзя сообщать никому. В нормальной ситуации ни служба поддержки кошелька, ни команда проекта, ни сотрудники торговой платформы не будут просить тебя отправить им приватный ключ / seed-фразу. А если кто-то под предлогом «проверки кошелька», «снятия флага риска», «получения эирдропа», «помощи с возвратом активов» требует, чтобы ты предоставил приватный ключ — почти наверняка это мошенничество, и это можно сразу расценивать как诈骗.
А что такое пароль кошелька?
Пароль кошелька — то есть PIN-код или пароль для разблокировки, который ты устанавливаешь при входе в приложение. Он нужен только для открытия самого приложения: это похоже на блокировку экрана телефона. И это полностью не то же самое, что приватный ключ или seed-фраза.
Запомните простое правило:
Если забыл пароль — это не проблема: можно заново импортировать приватный ключ / seed-фразу и установить новый пароль;
Если потерялась seed-фраза, но исходный кошелёк всё ещё можно открыть, есть шанс снова сделать резервную копию или перенести активы;
Если seed-фраза потерялась и исходный кошелёк тоже открыть невозможно, тогда, скорее всего, действительно вернуть ничего нельзя;
Если seed-фраза однажды утекла, активы следует немедленно перенести в совершенно новый кошелёк;

3) Аккаунт на торговой платформе — почему там нет seed-фразы?
Многие впервые знакомятся с криптовалютами именно с торговых платформ вроде BN, OK или BG. На этом этапе может возникнуть вопрос: «У меня ведь есть BTC, ETH и USDT, USDC внутри торговой платформы. Почему мне не выдают seed-фразу?»
Потому что активы на централизованной торговой платформе обычно не находятся под твоим прямым контролем: приватные ключи / seed-фразы там не хранятся у тебя, а управляются самой платформой.
Как когда мы обычно заходим на торговую платформу: там используется номер телефона/электронная почта + пароль для входа, а также дополнительная проверка вроде SMS-кода или Google Authenticator. Баланс, который ты видишь в аккаунте, — это в основном учётная запись, которую торговая платформа ведёт у себя в внутренних системах, а не отдельный независимый ончейн-адрес, который полностью контролируешь ты сам.
Плюс такого подхода в том, что это просто: даже если мы забудем пароль, можно связаться с поддержкой, пройти распознавание лица или верификацию личности — и вернуть аккаунт. Но соответствующая цена в том, что нам приходится доверять торговой платформе безопасное хранение активов и нормальную обработку пополнений и выводов для каждого пользователя.
А кошелёк устроен иначе: приватный ключ хранится у тебя. Контроль над активами в основном находится в твоих руках. Когда тебе захочется сделать перевод и кому — обычно не требуется проходить проверку торговой платформы, но при этом ты также отвечаешь за хранение seed-фразы, распознавание фишинговых сайтов и предотвращение ошибок в действиях.

Поэтому я всё время говорю: торговая платформа и личный кошелёк — это не то, что один обязательно безопаснее другого. Это разные способы распределения ответственности: использование торговой платформы означает передачу части задач по безопасности и хранению платформе; использование кошелька означает, что контроль над активами и соответствующая ответственность возвращаются к тебе.
Что выбрать — зависит от масштаба твоих активов, частоты использования и твоих возможностей по управлению рисками.
Но сегодня есть ещё одно место, которое легко спутать: многие популярные торговые платформы обычно одновременно предоставляют «аккаунт торговой платформы» и «Web3-кошелёк». Например, в приложении одного и того же BN или OK можно войти в аккаунт торговой платформы и одновременно создать некастодиальный кошелёк, для которого требуется резервная копия seed-фразы.
Хотя вход для них может быть в одном месте, это всё равно не один и тот же аккаунт, и способы контроля активов совершенно разные. Простой критерий: если кошелёк требует, чтобы ты сделал независимую резервную копию seed-фразы, и при этом чётко заявляет, что платформа не сможет восстановить её за тебя — значит, это некастодиальный кошелёк.
4) Горячий и холодный кошельки различаются в том числе тем, где находится приватный ключ
После понимания приватного ключа / seed-фразы различать горячие и холодные кошельки становится намного проще:
Горячий кошелёк: приватные ключи хранятся на подключённом к сети устройстве. Подпись выполняется на телефоне или компьютере. Приложения кошельков таких брендов, как MetaMask, OKX, SafePal, TP, обычно относятся к горячим кошелькам;
Холодный кошелёк: то, что обычно называют аппаратным кошельком, — это один из распространённых способов реализации холодного кошелька. Приватный ключ генерируется и хранится на специальном офлайн-аппаратном устройстве; при подписи приватный ключ не покидает устройство, например аппаратные устройства Ledger, Trezor, OneKey;
Конечно, сейчас почти все проекты, которые делают аппаратные кошельки, также имеют свои адаптированные приложения. Например, SafePal и OneKey — именно так.
Нужно уточнить, что холодный кошелёк не означает, что вся система устройства никогда не контактирует с интернетом. Точнее говоря, приватный ключ сам не выходит за пределы аппаратного устройства и не раскрывается напрямую подключённому к сети телефону или компьютеру. Реальный процесс примерно такой:
Смартфон или компьютер создают транзакцию, ожидающую подписи;
Аппаратный кошелёк выполняет подпись во внутреннем защищённом чипе устройства;
Аппаратный кошелёк передаёт результат подписи обратно смартфону или компьютеру;
Затем смартфон или компьютер транслирует транзакцию в блокчейн;
Весь процесс: приватный ключ всё время остаётся внутри защищённого чипа аппаратного устройства.

Но холодный кошелёк, или точнее аппаратный кошелёк, — это не абсолютная безопасность. Если ты сфотографировал seed-фразу и загрузил снимок, или ввёл данные на фишинговом сайте, или ошибочно выдал неверные разрешения вредоносному смарт-контракту — тогда даже если само устройство надёжное, это уже не имеет значения.
Если подытожить: аппаратный кошелёк защищает хранение приватного ключа и среду для подписи, но он не может защитить пользователя от того, чтобы тот сам случайно или добровольно раскрыл seed-фразу.

Про конкретный выбор горячего кошелька, холодного/аппаратного кошелька мы обсудим в следующей статье более подробно.
5) Seed-фразу правда нельзя хранить в облаке?
Также есть ребята, которые снова и снова спрашивают меня: «Я сохраню seed-фразу в заметках телефона, никому её не отправлю — это нормально?» или «Если хранить в сейф-боксе в Alipay или в зашифрованном облаке — это безопасно?»
Объективно говоря, проблема безопасности редко бывает простой вроде «точно украдут» или «точно не украдут». Скорее, разные способы хранения означают разные вероятности риска.
Если хранить seed-фразу в обычных заметках, в «избранном» WeChat, в истории чатов, в письме по e-mail или в фотоальбоме, самый большой риск в том, что смартфон может быть заражён или подвергаться удалённому контролю; либо облачная учётная запись может быть взломана, а фотоальбом и заметки могут автоматически синхронизироваться. Тогда некоторые приложения могут прочитать буфер обмена или локальное содержимое. Даже при продаже или ремонте старого телефона данные могут быть удалены не полностью.
Конечно, инструменты с отдельным паролем и функцией шифрования действительно могут быть безопаснее, чем обычные фотоальбомы и заметки, но тебе всё равно нужно одновременно доверять и приложению на стороне смартфона, и учётной записи в облаке, и стойкости пароля. Если в любом звене произойдёт сбой, утечка становится возможной.
Поэтому для сумм побольше и активов, которые планируется хранить долго, всё же рекомендуют записывать seed-фразу от руки на бумаге или фиксировать в специальной металлической пластине для seed-фразы (у большинства крупных поставщиков аппаратных кошельков есть такие же пластины; в следующей части расскажу). Храните их в двух более безопасных и при этом взаимно независимых местах.
Конечно, офлайн-хранение тоже несёт риски, например повреждение бумаги, потерю при переезде, а также пожар или попадание воды. Поэтому по-настоящему разумное решение по безопасности — делать больше резервных копий.
Про практические советы по хранению криптоактивов, конкретные сценарии использования и выбор горячего/холодного кошелька (аппаратного кошелька) мы обсудим в следующей статье более подробно.
