More Stories
Back to Blog
Arrow
Как обезопасить свою криптовалюту: чек-лист по безопасности некастодиального кошелька и seed-фразы
Как обезопасить свою криптовалюту: чек-лист по безопасности некастодиального кошелька и seed-фразы
Card Image

Одно из лучших свойств криптовалюты — в том, что вы можете действительно владеть ею — хранящейся в вашем собственном кошельке, под вашим контролем, без банка или компании посредине. И сохранять её в безопасности проще, чем ожидает большинство людей. Горсть простых привычек — вот всё, что нужно, чтобы защитить ваш кошелёк надолго.

Это ваш практический чек-лист «делать» и «не делать» по безопасности самостоятельного хранения — как правильно хранить seed-фразу, защитить кошелёк и торговать и хранить с полным спокойствием.

Золотые правила безопасности кошелька (кратко)

  1. Запишите фразу восстановления офлайн — никогда не храните её как фото, скриншот или облачную заметку.
  2. Никогда не делитесь фразой восстановления или приватными ключами ни с кем, никогда.
  3. Храните резервные копии более чем в одном безопасном и частном месте.
  4. Используйте надёжный кошелёк и держите устройство и приложения обновлёнными.
  5. Не торопитесь со ссылками и сообщениями — убедитесь, что вы на официальном приложении или сайте.

Освойте эти пять правил, и вы охватите подавляющую часть того, в чём суть безопасности кошелька. Вот как применить каждое на практике.

Сначала — самое важное: ваша фраза восстановления

Когда вы настраиваете некастодиальный кошелёк, вам выдаётся фраза восстановления (также называемая seed-фразой) — обычно 12 или 24 слова. Эта фраза — главный ключ от вашего кошелька: она может восстановить вашу криптовалюту на любом устройстве, и именно поэтому она заслуживает немного внимания.

Хорошая новость в том, что защитить её просто. Держите фразу восстановления в тайне и офлайн, и вы держите ключи от своей криптовалюты — безопасно и полностью на своих условиях. (Впервые слышите об идее хранить свои ключи самостоятельно? См. наше руководство о том, что такое самостоятельное хранение на самом деле.)

Как хранить seed-фразу (правильно)

Делайте:

  • Запишите её на бумаге — или, ещё лучше, выбейте её на металлической резервной пластине, которая переживёт огонь и воду.
  • Храните её в частном и безопасном месте, таком как сейф или запирающийся ящик дома.
  • Сделайте вторую копию и храните её в другом безопасном месте, чтобы одна случайность никогда не отрезала вам доступ.
  • Запишите точные слова в точном порядке. Последовательность важна.
  • Держите её при себе. Чем меньше людей знают о её существовании, тем лучше.

Не делайте:

  • Не фотографируйте её и не делайте скриншот. Фото синхронизируются с облаком и могут быть раскрыты.
  • Не сохраняйте её в электронной почте, приложении заметок, менеджере паролей или облачном хранилище. Держите её офлайн.
  • Не вводите её ни на каком сайте или в приложении, кроме своего кошелька, во время настоящего восстановления, которое инициировали вы.
  • Не делитесь ею ни с кем — ни со «службой поддержки», ни с другом, ни ради розыгрыша. Ни одна легальная служба никогда в ней не нуждается.

И в этом, по сути, вся суть: офлайновая и частная фраза восстановления — это безопасная фраза восстановления.

Защита вашего кошелька и устройства

Помимо фразы восстановления несколько повседневных привычек сохраняют в безопасности и сам кошелёк:

Делайте:

  • Используйте надёжный кошелёк с хорошими отзывами из официальных магазинов приложений или с официального сайта.
  • Держите приложение кошелька и ПО устройства обновлёнными — обновления часто включают исправления безопасности.
  • Блокируйте устройство надёжным паролем, а кошелёк — его собственным паролем или биометрией.
  • Используйте безопасное интернет-соединение и будьте осторожны в публичных сетях Wi-Fi.
  • Дважды проверяйте адреса перед отправкой — убедитесь, что первые и последние символы совпадают.

Не делайте:

  • Не скачивайте кошельки по случайным ссылкам или из неофициальных источников.
  • Не одобряйте транзакции или запросы «подключить кошелёк», которые вы не узнаёте.
  • Не используйте повторно слабые пароли в разных приложениях.
  • Не оставляйте крупные суммы там, где этого не требуется — перенесите долгосрочные активы в самое безопасное хранилище.

Несколько простых привычек, которые побеждают фишинг

Большинство попыток добраться до вашей криптовалюты не высокотехнологичны — это кто-то пытается обманом заставить вас передать фразу восстановления или что-то одобрить. Защита проста и быстро встраивается в ваш распорядок:

  • Относитесь к фразе восстановления как к тому, что никто никогда не должен видеть. Этот один настрой побеждает почти любую фишинговую попытку.
  • Обращайтесь в поддержку только через официальное приложение или сайт — никогда по ссылке из личного сообщения или письма.
  • Остановитесь, когда что-то кажется срочным. Давление — классическая тактика; настоящая ситуация подождёт, пока вы её проверите.
  • Добавьте официальный сайт в закладки и используйте закладку вместо результатов поиска или ссылок.

Для дружелюбного обзора конкретных тактик, которых следует избегать, наше руководство по распространённым мошенничествам в P2P идеально дополняет этот чек-лист.