Это руководство представляет собой краткий практический чек-лист по безопасности криптокошелька. Основное внимание уделено шагам, снижающим риск реальных потерь, с четкими настройками по умолчанию.
Чек-лист TL;DR
- Используйте аппаратный кошелек (или air‑gapped signer); отключите blind signing
- Храните seed-фразу офлайн (резервная копия на металле), никогда не храните ее в облаке/заметках/фотографиях
- Добавьте passphrase (25-е слово BIP‑39) и храните ее отдельно от seed-фразы
- Для крупных сумм используйте multisig или MPC (t‑of‑n) с устройствами разных производителей
- Проверяйте на устройстве то, что подписываете; отдавайте предпочтение типизированным данным EIP‑712 вместо произвольных данных
- Регулярно отзывайте разрешения токенов; используйте строгие лимиты расходов
- Обновляйте устройства, ограничивайте их и защищайте от фишинга
- Надежно создавайте резервные копии; тестируйте восстановление; документируйте действия в экстренной ситуации
- Отслеживайте адреса и устанавливайте лимиты/оповещения на вывод средств, если они поддерживаются
- Распределяйте средства по отдельным кошелькам (для расходов/торговли/холодного хранения), чтобы уменьшить масштаб возможного ущерба
- Приобретайте аппаратные устройства у официальных продавцов; установите надежный PIN + passphrase в первый же день
1) Выберите подходящую модель кошелька (сначала модель угроз)
- Hot wallet (браузер/телефон): удобен, но сопряжен с более высоким риском фишинга/вредоносного ПО
- Hardware signer: приватные ключи находятся на устройстве; подтверждайте операции на устройстве перед подписанием
- Air‑gapped: процесс с QR/PSBT; отличная изоляция, но больше неудобств
- Custodial: операционные средства контроля и страхование различаются; учитывайте риски API/инсайдеров
Практическое правило:
- Ежедневные расходы: hot + hardware signer
- Казначейские средства/сбережения: multisig/MPC с политиками контроля и устройствами разных производителей
Сегментация:
- Используйте отдельные кошельки для «расходов», «торговли» и «казначейских средств» с разными политиками безопасности
- Никогда не подключайте казначейские кошельки к dApps; используйте их только для перемещения средств холодного хранения
- Не используйте адреса повторно в разных контекстах; четко обозначайте кошельки в своем трекере
2) Безопасно создавайте и храните seed-фразу (BIP‑39)
Создавайте ее офлайн на устройстве, никогда — на подключенном к сети компьютере или веб-сайте. Делайте резервную копию на бумаге или металле; избегайте цифровых фотографий и облачной синхронизации. Рассмотрите возможность добавления passphrase BIP‑39 («25-го слова») для правдоподобного отрицания владения и дополнительной защиты.
Ключевые рекомендации:
- Никогда не вводите seed-фразу на машине, подключенной к интернету
- Храните seed-фразу и passphrase в разных местах; протестируйте восстановление до пополнения кошелька
- Храните резервные копии в географически разнесенных местах; защищайте их от пожара/наводнения
- При использовании стальных пластин перед запечатыванием проверьте правильный порядок слов и checksum
3) Отдавайте предпочтение аппаратным кошелькам и отключите blind signing
- Убедитесь, что firmware является подлинной и обновлена
- Отключите blind signing; требуйте четких подсказок на устройстве (адрес, сумма, контракт)
- Для EVM-сетей отдавайте предпочтение подписанию типизированных данных EIP‑712 вместо
eth_sign - Покупайте устройства непосредственно у производителя или авторизованных реселлеров
- Используйте надежный PIN; включите passphrase; блокируйте устройство при отключении
- Отключите Bluetooth, если он не нужен; избегайте сопряжения в ненадежных сетях
4) Multisig или MPC для средств высокой стоимости
- Используйте t‑of‑n с устройствами разных производителей и местами хранения
- Требуйте одобрения двух человек и политик контроля (лимиты, time locks, allowlists)
- Для EVM рассмотрите Gnosis Safe (Safe Multisig) или корпоративных провайдеров MPC (с планами экспорта и восстановления)
- Документируйте план восстановления, который будет работать, если один из подписантов потерян или провайдер прекратит работу
- Разделяйте роли утверждающих и инициаторов; регистрируйте и проверяйте изменения политик
5) Более безопасное подписание транзакций (EIP‑712)
Типизированные данные делают намерение понятным человеку и снижают риск фишинга.
Рекомендации:
- Всегда проверяйте на устройстве домен (name, chainId, contract) и значения
- Отклоняйте подписание в неожиданных сетях или для неожиданных контрактов; сравнивайте их со своим allowlist
- Остерегайтесь подписей, предоставляющих разрешения (permit, setApprovalForAll) или изменяющих владельцев
- По возможности симулируйте транзакции в доверенном симуляторе перед окончательным подтверждением
6) Разрешения и лимиты токенов
Неограниченные разрешения — распространенный источник потерь. Используйте небольшие разрешения для каждой операции и отзывайте их после использования.
- Регулярно проверяйте разрешения с помощью надежного инструмента для их отзыва; удаляйте устаревшие разрешения
- Отдавайте предпочтение разрешениям на одну транзакцию или с небольшим лимитом вместо «неограниченных»
- Поддерживайте allowlist доверенных получателей расходов; проверяйте их перед предоставлением разрешения
- Установите повторяющееся напоминание в календаре (например, ежемесячное) для проверки и отзыва разрешений
- Особое внимание уделяйте разрешениям NFT-маркетплейсов и делегированиям типа «Permit2»
7) Bitcoin PSBT: офлайн-подписание
Используйте PSBT для процессов подписания в air‑gapped-среде.
Советы:
- Проверяйте адреса на устройстве; не доверяйте только буферу обмена/QR
- Используйте кошельки на основе descriptor, чтобы избежать несоответствий типов адресов
- Выделите air‑gapped signer специально для процессов PSBT; не смешивайте его с использованием hot wallet
8) Шифруйте hot keys при хранении (приложения и боты)
Если вам необходимо хранить hot key (market-maker, бот), зашифруйте его надежным ключом из secrets manager и защитите хост.
Усиление защиты:
- Краткоживущие хосты; минимальное количество пакетов; отсутствие общих пользователей; строгий исходящий firewall
- Ограничивайте срок действия ключа; выполняйте ротацию; ограничивайте API-ключи конкретными действиями
- Используйте OS keychain, HSM или надежный secrets manager; избегайте хранения незашифрованных ключей на диске
- Ограничьте доступ с помощью строгих разрешений ОС и регулярно проводите аудит доступа
- Отделяйте hot keys от роли сервера приложения (например, sidecar или изолированный сервис)
9) Гигиена устройств и защита от фишинга
- Обновляйте ОС/firmware/браузер; отключайте опасные расширения
- Используйте выделенные устройства/профили для криптоопераций; блокируйте автоматический запуск с USB; отдавайте предпочтение аппаратным ключам (FIDO2) для аккаунтов
- Вводите URL вручную; добавляйте официальные сайты в закладки; проверяйте сертификаты; остерегайтесь доменов-гомографов
- Никогда не импортируйте seed-фразы в расширения браузера, если в этом нет крайней необходимости
- Используйте passkeys или TOTP (не SMS) для аккаунтов бирж/кастодианов
- С подозрением относитесь к личным сообщениям от «службы поддержки» и всплывающим окнам кошелька; проверяйте информацию через официальные каналы
10) Резервные копии и восстановление
- Создавайте резервные копии seed-фраз на металле; храните passphrase отдельно
- Рассмотрите Shamir Secret Sharing (SLIP‑39) или multisig для социального восстановления
- Практикуйте восстановление с небольшой суммой; документируйте процедуру действий в экстренной ситуации
- Уничтожайте черновые записи и память принтера; избегайте ксерокопий/фотографий
- Вкладывайте пошаговые инструкции по восстановлению в запечатанные конверты; ежегодно тестируйте их с небольшим балансом
- Записывайте derivation paths или тип кошелька, чтобы избежать неожиданностей при восстановлении
11) Мониторинг и политики
- Отслеживайте адреса в блокчейне; настройте оповещения по email/SMS/Telegram о крупных перемещениях
- Используйте allowlists и лимиты расходов, если они поддерживаются кастодианами/кошельками
- Для команд: требуйте проверки двумя людьми, time locks и управления изменениями политик
- Помечайте адреса в своем трекере; выявляйте dusting-атаки и игнорируйте неизвестные мелкие поступления
- Поддерживайте список «известных контактов», чтобы избежать атак с подменой буфера обмена/QR
12) Цепочка поставок и загрузки
- Проверяйте подписи firmware и checksums; загружайте файлы из официальных источников
- Отдавайте предпочтение библиотекам с открытым исходным кодом, широко прошедшим аудит; фиксируйте версии; проверяйте разрешения
- Будьте осторожны с расширениями браузера; проверяйте разрешения и историю сопровождающих
- Храните файлы firmware в безопасности; не устанавливайте их по ссылкам, отправленным в чатах
13) Операционная безопасность и безопасность в поездках
- Не путешествуйте с основной seed-фразой; используйте travel wallet с минимальным балансом
- Держите устройства и кабели при себе; избегайте общественных зарядных устройств
- Используйте VPN и доверенные сети; избегайте подписания на общих компьютерах или устройствах самообслуживания
- В дороге отдавайте предпочтение кошелькам только для просмотра; откладывайте действия до возвращения в доверенную среду
14) Реагирование на инциденты (если что-то пошло не так)
- Немедленно переместите оставшиеся средства в чистый кошелек под вашим контролем
- Отзовите разрешения на затронутых адресах; выполните ротацию ключей и смените пароли
- В multisig-системах удалите скомпрометированных подписантов и пересоздайте конфигурацию с новыми ключами
- Документируйте произошедшее; уведомите затронутые стороны и ужесточите политики, чтобы предотвратить повторение
15) Планирование наследования и преемственности
- Определите, кто и при каких условиях сможет восстановить средства (юридические + технические)
- Используйте запечатанные инструкции и доступ с временной задержкой; рассмотрите возможность привлечения профессиональных исполнителей завещания
- Протестируйте план с небольшими суммами и внешним проверяющим, чтобы убедиться в его ясности
16) Распространенные схемы мошенничества, которых следует избегать
- Поддельная служба поддержки или агенты по «возврату средств», просящие вас подписать транзакцию или сообщить seed-фразу
- Сайты с airdrop/drainer, предлагающие неограниченные разрешения или blind signatures
- Вредоносные обновления кошельков и фишинговые сайты с похожими доменами
- Вредоносное ПО, подменяющее QR-код/буфер обмена и перенаправляющее средства на адрес злоумышленника
Итоговый чек-лист
- Hardware или air‑gapped signer; blind signing отключен
- Seed-фраза хранится офлайн (на металле), а passphrase — отдельно
- Multisig/MPC с t‑of‑n и политиками контроля для крупных средств
- Только типизированные данные (EIP‑712); домены проверяются; неожиданные сети заблокированы
- Разрешения токенов минимизированы; устаревшие разрешения отозваны
- Hot keys (если используются) зашифрованы; хосты защищены; ключи ротируются
- Устройства обновлены; защита от фишинга настроена; используются выделенные профили
- Резервные копии протестированы; есть четкий план восстановления и процедура действий в экстренной ситуации
- Мониторинг адресов, оповещения и политики вывода средств настроены
- Сегментация кошельков (расходы/торговля/казначейские средства) внедрена, кошельки обозначены
- План реагирования на инциденты и план наследования документированы и протестированы