Лучшие практики защиты криптокошелька

Sat Nov 22 2025

Это руководство представляет собой краткий практический чек-лист по безопасности криптокошелька. Основное внимание уделено шагам, снижающим риск реальных потерь, с четкими настройками по умолчанию.

Чек-лист TL;DR

  • Используйте аппаратный кошелек (или air‑gapped signer); отключите blind signing
  • Храните seed-фразу офлайн (резервная копия на металле), никогда не храните ее в облаке/заметках/фотографиях
  • Добавьте passphrase (25-е слово BIP‑39) и храните ее отдельно от seed-фразы
  • Для крупных сумм используйте multisig или MPC (t‑of‑n) с устройствами разных производителей
  • Проверяйте на устройстве то, что подписываете; отдавайте предпочтение типизированным данным EIP‑712 вместо произвольных данных
  • Регулярно отзывайте разрешения токенов; используйте строгие лимиты расходов
  • Обновляйте устройства, ограничивайте их и защищайте от фишинга
  • Надежно создавайте резервные копии; тестируйте восстановление; документируйте действия в экстренной ситуации
  • Отслеживайте адреса и устанавливайте лимиты/оповещения на вывод средств, если они поддерживаются
  • Распределяйте средства по отдельным кошелькам (для расходов/торговли/холодного хранения), чтобы уменьшить масштаб возможного ущерба
  • Приобретайте аппаратные устройства у официальных продавцов; установите надежный PIN + passphrase в первый же день

1) Выберите подходящую модель кошелька (сначала модель угроз)

  • Hot wallet (браузер/телефон): удобен, но сопряжен с более высоким риском фишинга/вредоносного ПО
  • Hardware signer: приватные ключи находятся на устройстве; подтверждайте операции на устройстве перед подписанием
  • Air‑gapped: процесс с QR/PSBT; отличная изоляция, но больше неудобств
  • Custodial: операционные средства контроля и страхование различаются; учитывайте риски API/инсайдеров

Практическое правило:

  • Ежедневные расходы: hot + hardware signer
  • Казначейские средства/сбережения: multisig/MPC с политиками контроля и устройствами разных производителей

Сегментация:

  • Используйте отдельные кошельки для «расходов», «торговли» и «казначейских средств» с разными политиками безопасности
  • Никогда не подключайте казначейские кошельки к dApps; используйте их только для перемещения средств холодного хранения
  • Не используйте адреса повторно в разных контекстах; четко обозначайте кошельки в своем трекере

2) Безопасно создавайте и храните seed-фразу (BIP‑39)

Создавайте ее офлайн на устройстве, никогда — на подключенном к сети компьютере или веб-сайте. Делайте резервную копию на бумаге или металле; избегайте цифровых фотографий и облачной синхронизации. Рассмотрите возможность добавления passphrase BIP‑39 («25-го слова») для правдоподобного отрицания владения и дополнительной защиты.

Ключевые рекомендации:

  • Никогда не вводите seed-фразу на машине, подключенной к интернету
  • Храните seed-фразу и passphrase в разных местах; протестируйте восстановление до пополнения кошелька
  • Храните резервные копии в географически разнесенных местах; защищайте их от пожара/наводнения
  • При использовании стальных пластин перед запечатыванием проверьте правильный порядок слов и checksum

3) Отдавайте предпочтение аппаратным кошелькам и отключите blind signing

  • Убедитесь, что firmware является подлинной и обновлена
  • Отключите blind signing; требуйте четких подсказок на устройстве (адрес, сумма, контракт)
  • Для EVM-сетей отдавайте предпочтение подписанию типизированных данных EIP‑712 вместо eth_sign
  • Покупайте устройства непосредственно у производителя или авторизованных реселлеров
  • Используйте надежный PIN; включите passphrase; блокируйте устройство при отключении
  • Отключите Bluetooth, если он не нужен; избегайте сопряжения в ненадежных сетях

4) Multisig или MPC для средств высокой стоимости

  • Используйте t‑of‑n с устройствами разных производителей и местами хранения
  • Требуйте одобрения двух человек и политик контроля (лимиты, time locks, allowlists)
  • Для EVM рассмотрите Gnosis Safe (Safe Multisig) или корпоративных провайдеров MPC (с планами экспорта и восстановления)
  • Документируйте план восстановления, который будет работать, если один из подписантов потерян или провайдер прекратит работу
  • Разделяйте роли утверждающих и инициаторов; регистрируйте и проверяйте изменения политик

5) Более безопасное подписание транзакций (EIP‑712)

Типизированные данные делают намерение понятным человеку и снижают риск фишинга.

Рекомендации:

  • Всегда проверяйте на устройстве домен (name, chainId, contract) и значения
  • Отклоняйте подписание в неожиданных сетях или для неожиданных контрактов; сравнивайте их со своим allowlist
  • Остерегайтесь подписей, предоставляющих разрешения (permit, setApprovalForAll) или изменяющих владельцев
  • По возможности симулируйте транзакции в доверенном симуляторе перед окончательным подтверждением

6) Разрешения и лимиты токенов

Неограниченные разрешения — распространенный источник потерь. Используйте небольшие разрешения для каждой операции и отзывайте их после использования.

  • Регулярно проверяйте разрешения с помощью надежного инструмента для их отзыва; удаляйте устаревшие разрешения
  • Отдавайте предпочтение разрешениям на одну транзакцию или с небольшим лимитом вместо «неограниченных»
  • Поддерживайте allowlist доверенных получателей расходов; проверяйте их перед предоставлением разрешения
  • Установите повторяющееся напоминание в календаре (например, ежемесячное) для проверки и отзыва разрешений
  • Особое внимание уделяйте разрешениям NFT-маркетплейсов и делегированиям типа «Permit2»

7) Bitcoin PSBT: офлайн-подписание

Используйте PSBT для процессов подписания в air‑gapped-среде.

Советы:

  • Проверяйте адреса на устройстве; не доверяйте только буферу обмена/QR
  • Используйте кошельки на основе descriptor, чтобы избежать несоответствий типов адресов
  • Выделите air‑gapped signer специально для процессов PSBT; не смешивайте его с использованием hot wallet

8) Шифруйте hot keys при хранении (приложения и боты)

Если вам необходимо хранить hot key (market-maker, бот), зашифруйте его надежным ключом из secrets manager и защитите хост.

Усиление защиты:

  • Краткоживущие хосты; минимальное количество пакетов; отсутствие общих пользователей; строгий исходящий firewall
  • Ограничивайте срок действия ключа; выполняйте ротацию; ограничивайте API-ключи конкретными действиями
  • Используйте OS keychain, HSM или надежный secrets manager; избегайте хранения незашифрованных ключей на диске
  • Ограничьте доступ с помощью строгих разрешений ОС и регулярно проводите аудит доступа
  • Отделяйте hot keys от роли сервера приложения (например, sidecar или изолированный сервис)

9) Гигиена устройств и защита от фишинга

  • Обновляйте ОС/firmware/браузер; отключайте опасные расширения
  • Используйте выделенные устройства/профили для криптоопераций; блокируйте автоматический запуск с USB; отдавайте предпочтение аппаратным ключам (FIDO2) для аккаунтов
  • Вводите URL вручную; добавляйте официальные сайты в закладки; проверяйте сертификаты; остерегайтесь доменов-гомографов
  • Никогда не импортируйте seed-фразы в расширения браузера, если в этом нет крайней необходимости
  • Используйте passkeys или TOTP (не SMS) для аккаунтов бирж/кастодианов
  • С подозрением относитесь к личным сообщениям от «службы поддержки» и всплывающим окнам кошелька; проверяйте информацию через официальные каналы

10) Резервные копии и восстановление

  • Создавайте резервные копии seed-фраз на металле; храните passphrase отдельно
  • Рассмотрите Shamir Secret Sharing (SLIP‑39) или multisig для социального восстановления
  • Практикуйте восстановление с небольшой суммой; документируйте процедуру действий в экстренной ситуации
  • Уничтожайте черновые записи и память принтера; избегайте ксерокопий/фотографий
  • Вкладывайте пошаговые инструкции по восстановлению в запечатанные конверты; ежегодно тестируйте их с небольшим балансом
  • Записывайте derivation paths или тип кошелька, чтобы избежать неожиданностей при восстановлении

11) Мониторинг и политики

  • Отслеживайте адреса в блокчейне; настройте оповещения по email/SMS/Telegram о крупных перемещениях
  • Используйте allowlists и лимиты расходов, если они поддерживаются кастодианами/кошельками
  • Для команд: требуйте проверки двумя людьми, time locks и управления изменениями политик
  • Помечайте адреса в своем трекере; выявляйте dusting-атаки и игнорируйте неизвестные мелкие поступления
  • Поддерживайте список «известных контактов», чтобы избежать атак с подменой буфера обмена/QR

12) Цепочка поставок и загрузки

  • Проверяйте подписи firmware и checksums; загружайте файлы из официальных источников
  • Отдавайте предпочтение библиотекам с открытым исходным кодом, широко прошедшим аудит; фиксируйте версии; проверяйте разрешения
  • Будьте осторожны с расширениями браузера; проверяйте разрешения и историю сопровождающих
  • Храните файлы firmware в безопасности; не устанавливайте их по ссылкам, отправленным в чатах

13) Операционная безопасность и безопасность в поездках

  • Не путешествуйте с основной seed-фразой; используйте travel wallet с минимальным балансом
  • Держите устройства и кабели при себе; избегайте общественных зарядных устройств
  • Используйте VPN и доверенные сети; избегайте подписания на общих компьютерах или устройствах самообслуживания
  • В дороге отдавайте предпочтение кошелькам только для просмотра; откладывайте действия до возвращения в доверенную среду

14) Реагирование на инциденты (если что-то пошло не так)

  • Немедленно переместите оставшиеся средства в чистый кошелек под вашим контролем
  • Отзовите разрешения на затронутых адресах; выполните ротацию ключей и смените пароли
  • В multisig-системах удалите скомпрометированных подписантов и пересоздайте конфигурацию с новыми ключами
  • Документируйте произошедшее; уведомите затронутые стороны и ужесточите политики, чтобы предотвратить повторение

15) Планирование наследования и преемственности

  • Определите, кто и при каких условиях сможет восстановить средства (юридические + технические)
  • Используйте запечатанные инструкции и доступ с временной задержкой; рассмотрите возможность привлечения профессиональных исполнителей завещания
  • Протестируйте план с небольшими суммами и внешним проверяющим, чтобы убедиться в его ясности

16) Распространенные схемы мошенничества, которых следует избегать

  • Поддельная служба поддержки или агенты по «возврату средств», просящие вас подписать транзакцию или сообщить seed-фразу
  • Сайты с airdrop/drainer, предлагающие неограниченные разрешения или blind signatures
  • Вредоносные обновления кошельков и фишинговые сайты с похожими доменами
  • Вредоносное ПО, подменяющее QR-код/буфер обмена и перенаправляющее средства на адрес злоумышленника

Итоговый чек-лист

  • Hardware или air‑gapped signer; blind signing отключен
  • Seed-фраза хранится офлайн (на металле), а passphrase — отдельно
  • Multisig/MPC с t‑of‑n и политиками контроля для крупных средств
  • Только типизированные данные (EIP‑712); домены проверяются; неожиданные сети заблокированы
  • Разрешения токенов минимизированы; устаревшие разрешения отозваны
  • Hot keys (если используются) зашифрованы; хосты защищены; ключи ротируются
  • Устройства обновлены; защита от фишинга настроена; используются выделенные профили
  • Резервные копии протестированы; есть четкий план восстановления и процедура действий в экстренной ситуации
  • Мониторинг адресов, оповещения и политики вывода средств настроены
  • Сегментация кошельков (расходы/торговля/казначейские средства) внедрена, кошельки обозначены
  • План реагирования на инциденты и план наследования документированы и протестированы