Bitcoin гаманець. Де зберігати Біткоіни?
Готівкові гроші ми тримаємо у фізичному гаманці, а як зберігається біткоін, якщо його і помацати не можна? Розповідаємо про всі нюанси біткоін-гаманців, їх різновиди і ступеня захищеності.
Якщо ви хочете почати працювати з біткоінами (Bitcoin), перш за все вам знадобиться біткоін-гаманець. Він дозволяє здійснювати транзакції, тобто купувати і продавати криптовалюту. Головне завдання біткоін гаманця — зберігати особистий ключ, який потрібен для доступу до біткоін-адреси та відповідно ваших коштів.
З технічної точки зору, самі біткоіни ніде не зберігаються, зберігаються тільки секретні цифрові ключі, які дають доступ до публічних біткоін-адрес і можливість «підписувати» транзакції. Саме для цієї інформації і потрібен біткоін-гаманець.
Гаманці бувають різними, в залежності від пристрою, для якого вони призначені — можна навіть взагалі не користуватися комп'ютером і записувати ключі на папері. І, звичайно, дуже важливо, щоб гаманець мав резервну копію і був захищений від доступу сторонніх.
Біткоін-гаманці діляться на десктопні, мобільні, онлайнові і апаратні. Вони доступні практично на всіх популярних операційних системах — Windows, Linux, OS X, Android, iOS, Windows Phone і сумісних з ними. Крім того, існують навіть паперові клієнти.
Біткоін-гаманець для ПК
ПК-гаманці (вони ж десктопні або локальні) зберігаються на вашому комп'ютері, файл з ключами. Існує два види біткоін-клієнтів для ПК: «товсті» («важкі») і «тонкі» («легкі»).
«Товсті» скачують весь блокчейн, а це означає, що вам буде потрібно багато місця для зберігання даних на достатньо могутньому ПК.
«Тонкі» гаманці звертається до блокчейну через сторонні сервіси і не вимагають завантаження та зберігання.
Один з найпопулярніших товстих гаманців — Bitcoin Core. Це офіційний клієнт мережі Bitcoin, який розробляється і впроваджується Bitcoin Foundation — некомерційної організацією, що об'єднує розробників ядра. Bitcoin Core не тільки обслуговує транзакції мережі, але і дозволяє створити біткоін-адресу для надсилання та отримання біткоінів, а також зберігати закритий ключ.
Також відомий гаманець Armory, який працює поверх Bitcoin Core і розширює його функціональні можливості. Цей клієнт більше підходить для просунутих користувачів: він більш гнучкий в управлінні і потрібно вміти забезпечити безпеку ключів.
Серед «тонких» гаманців кращим вважається Electrum. Він вимагає від вас мінімальних зусиль: після установки потрібно лише вибрати сервер. Ви отримуєте фразу, яку необхідно записати або роздрукувати — це стане своєрідною гарантією в разі втрати пароля. Крім того, Electrum пропонує роботу не тільки з біткоінами, але і іншими криптовалютами, в тому числі лайткоіном.
Є й інші гаманці для комп'ютера — всі вони трохи відрізняються функціонально. MultiBit працює під Windows, MacOS X і Linux. Hive — це гаманець на базі OS X з деякими унікальними функціями, включаючи магазин додатків, який підключається безпосередньо до біткоін-сервісів.
У деяких гаманцях зроблений упор на анонімності. Наприклад, з DarkWallet поставляється розширення для браузера з додатковими можливостями, включаючи мікшування біткоінів, коли токени різних користувачів змішуються для утруднення відстеження.
Мобільний гаманець
На жаль, гаманець для комп'ютера не дуже корисний, якщо ви вийшли на вулицю і хочете за щось заплатити в магазині — у цій ситуації стане в нагоді мобільний гаманець. Це додаток для смартфона, який зберігає секретні ключі для ваших біткоін-адрес і дозволяє сплачувати прямо з телефону.
Деякі гаманці задіють протокол NFC, дозволяючи не вводити ніяку інформацію та оплачувати покупки, просто прикладаючи смартфон до зчитувача.
Втім, у мобільних гаманців є спільна риса: всі вони не є повноцінними біткоін-клієнтами. Такий клієнт повинен завантажувати і зберігати весь постійно зростаючий блокчейн, займає декілька гігабайт. По-перше, це призвело б до величезних рахунків за мобільний зв'язок, а по-друге, у пам'яті багатьох телефонів просто не вистачить місця.
Тому зазвичай в мобільних гаманцях зазвичай реалізована спрощена перевірка платежів (SPV). У цьому випадку клієнт завантажує лише невелику частину блокчейна і частково покладається на інші, надійні вузли мережі біткоін.
Серед мобільних гаманців на Android популярні Bitcoin wallet, Mycelium, Xapo і Blockchain (вони зберігають ключі на телефоні в зашифрованому вигляді, а крім того, створюють резервну копію на сервері).
Apple відома своїм параноїдальним ставленням до біткоін-гаманців. В листопаді 2013 року мобільний додаток гаманця Coinbase було видалено з App Store, а в лютому 2014-го та ж доля спіткала версію Blockchain для iOS. Втім, в липні 2014 року в магазині для iOS знову почали з'являтися подібні додатки, і тепер майже всі провідні автори гаманців випустили версії під цю систему.
Є й інші типи гаманців, які також можна використовувати на мобільному пристрої — наприклад, Aegis Bitcoin, підтримує розумні годинник на Android.
Онлайн-гаманці
Онлайнові, або інтернет-гаманці зберігають секретні ключі в інтернеті, на сервері, який сам користувач не контролює. Є кілька таких серверних сервісів, і ними користуються в тому числі і мобільні гаманці і гаманці для комп'ютерів — для синхронізації даних між пристроями.
Одна з переваг веб-гаманця — доступ з будь-якого місця і з будь-якого пристрою. Втім, з цим пов'язаний і головний недолік: якщо реалізація гаманця виявиться не зовсім правильною, організація, що зберігає ваші ключі, може ними заволодіти, позбавивши вас доступу.
Один з прикладів такого роду гаманця — рішення Coinbase. Компанія керує біржею обміну біткоінів, і її послуги інтегровані прямо в гаманець.
Circle пропонує користувачам по всьому світу можливість зберігати, відправляти, отримувати і купувати біткоіни. Поки безпосередньо прив'язувати до акаунта банківський рахунок можуть лише громадяни США, але інші можуть користуватися кредитними або дебетовими картками.
Крім того, веб-гаманець є у Blockchain, а компанія Strongcoin пропонує так званий гібридний гаманець: тут особисті ключі шифрування прямо в браузері перед відправкою на сервер.
Є також гаманець Xapo — автори прагнуть об'єднати зручність простого біткоін-гаманця і надійність офлайн-сховища.
Апаратний гаманець
Сьогодні апаратних гаманців на ринку представлено небагато. Це спеціалізовані пристрої, призначені для зберігання секретних ключів в електронному вигляді і полегшенні платежів.
Апаратний гаманець Trezor
Це рішення призначене для біткоінерів з великими запасами криптовалюти, які не хочуть покладатися на сторонні служби зберігання біткоінів або на надійні, але непрактичні офлайн-сховища.
Апаратний гаманець USB-флешка Ledger
Компактний Ledger USB Bitcoin Wallet використовує захист з допомогою смарт-карти, при цьому він не занадто дорогий.
У вересні 2015 року в продаж надійшли гаманці KeepKey. У них використовується ПО, колись відокремлене від проекту Trezor.
Mycelium розробляє мультивалютні гаманці і нещодавно оголосила про партнерство з Dash, в результаті якого користувачі зможуть купувати і продавати цю популярну криптовалюту безпосередньо всередині програми.
Паперовий гаманець
Це одне з найбільш популярних і дешевих рішень, і подібні послуги пропонують кілька сайтів. Вони створюють для вас біткоін-адресу і картинку з двома QR-кодами: один — це загальнодоступний адрес, за якою можна отримати біткоіни, а другий — закритий ключ, який можна використовувати для пересилання зберігамих за цією адресою біткоінів.
Перевага правильно організованого паперового гаманця в тому, що особисті ключі ніде не зберігаються в цифровому вигляді, а значить, їм не загрожує небезпека кібератаки або апаратного збою.
Чи анонімні біткоін-гаманці?
З одного боку, біткоін повністю анонімний, з іншого — повністю прозорий і відстежуємий, тому часто цю криптовалюту називають псевдоанонімною.
У зв'язку з цим деякі компанії займаються відстеженням транзакцій, і, щоб цьому протистояти, в біткоін-співтоваристві були розроблені різні техніки: запобігання злиття (merge avoidance), приховані адреси і мікшування монет.
Чи безпечні біткоін-гаманці?
Залежить від поводження. Особисті ключі у вашому гаманці — єдиний спосіб доступу до даних транзакції, що зберігаються в біткоін-адресі, так що, якщо ви їх втратите, то втратите і свої кошти.
Таким чином, якщо ніхто інший не може отримати до них доступ, і ви їх не втрачаєте, це безпечно.
Як захистити свій гаманець?
Шифрування
Гаманець можна зашифрувати надійним паролем — це ускладнює взлом, але не дає стовідсоткового захисту. Якщо ваш комп'ютер заражений вірусом, який записує натиснення клавіш, пароль може стати відомий зловмисникові.
Резервне копіювання
Важливо створити резервну копію всього гаманця. Справа в тому, що деякі адреси використовуються для збереження змін у транзакції можуть бути не видно користувачеві. Так що необхідно створити резервну копію всього гаманця в декількох місцях.
Мультипідпис
Останнім часом з'являється все більше сервісів, що підтримують транзакції з декількома підписами. Такий підхід дозволяє декільком користувачам частково підписати один адреса публічним ключем, і, якщо хтось хоче витратити біткоіни, потрібно, щоб у доповнення до його підпису транзакцію підписали ще кілька користувачів. Скільки підписів необхідно, встановлюється заздалегідь, при створенні адреси.
Така форма підпису може бути корисною у разі взаємної домовленості між, наприклад, діловими партнерами або членами сім'ї. Також другим учасником може виступати другий пристрій, що належить тому ж користувачу.
Оптимальне зберігання
Якщо зберігання біткоін-ключів в цифровому вигляді здається вам занадто небезпечними, наприклад, є ще один спосіб: гаманець, який зберігається на носії, не підключеному до інтернету.
Можна зберігати основні засоби в такому офлайн-гаманці, а невеликий оперативний запас — у більш зручному гаманці, підключеному до інтернету. Таким чином, навіть якщо ви втратите мобільний телефон або гаманець на ноутбуці буде пошкоджений в результаті збою жорсткого диска, пропаде лише невелика частина біткоінів.
"Гарячі" біткоіни-гаманці проти "холодних": в чому різниця?
Гарячі гаманці підключені до Інтернету. Це означає, що ваші ключі доступніші, ніж у випадку з апаратним гаманцем. При цьому Ваші кошти більш уразливі для хакерів. Гарячі гаманці рекомендуються тільки для зберігання і взаємодії з невеликими сумами.
Холодні гаманці не підключені до Інтернету. Це означає, що до ваших коштів складніше отримати доступ. Холодні гаманці не так зручні для користувачів, але зловмисникам набагато складніше їх зламати. Холодні гаманці слід розглядати як єдиний варіант для тривалого зберігання.
Резервні Сід-фрази біткоін-гаманців
Більшість гаманців вимагають запису "резервної Сід-фрази". Цей запобіжний захід передбачено на випадок, якщо ви втратите доступ до своїх приватним ключем і/або гаманцю. Це також означає, що користувачі повинні проявляти особливу обережність зі своїми резервними копіями, оскільки вони містять всю необхідну інформацію для доступу до їх коштів. Ставтеся до резервних копій так само, як ставилися б до скарбу.
Біткоін-гаманці, які не використовують Сід-фразу
Одним із способів зберігання біткоіни є гаманці, які не використовують Сід-фразу. Вони призначені для облікових записів з декількома підписами (мультисег), в яких користувачі не створюють резервні копії, а покладаються на службу резервного копіювання. Сервіс Casa є лідером в даному сегменті завдяки своєму мультисиг продукту Keymaster.
Мультисиг-гаманці: як це працює
Для переміщення ваших коштів мультисіг-гаманці вимагають декількох підписів, а не єдиний підпис з приватним ключем. Існує багато способів створення мультисиг-гаманця, але як приклад пропонуємо використовувати схему "2-із-3".
Для користувача це означає, що 3 приватних ключа відносяться до одного біткоіни-гаманця. Щоб переказати кошти, для підписання транзакції вам потрібно, як мінімум, 2 приватних ключа з цих трьох. Більшість користувачів фізично / географічно поділяють місце розташування кожного ключа з метою подальшої мінімізації ризиків. Важливо не виявитися "занадто винахідливим", інакше можна обдурити самого себе і втратити власні кошти (це траплялося не раз).
Як згадувалося вище, ось кілька прикладів мультисиг-гаманців:
- Green Wallet by Blocksteam (2-з-2)
- Keymaster by Casa (2-з-3 і 3-з-5)
- Unchained Capital (2-з-3)
- Electrum
Переваги схеми мультисиг
Мультисег допускає місце для помилки. Якщо у вас тільки один приватний ключ і ви його втратите, отримати доступ до коштів буде неможливо. Однак, якщо ви використовуєте настройку 2-з-3, то в разі втрати одного з приватних ключів ви при цьому не втрачаєте доступу до своїх коштів.
Мультисиг також знижує рівень небезпеки фізичних атак. Припустимо, вам загрожують фізично і змушують відмовитися від ваших біткоіни. Якби у вас був звичайний гаманець (не мультисег), то вам би, швидше за все, довелося передати доступ до ваших заощаджень атакуючому. Однак, якщо ви налаштували схему мультисіг, один з ваших ключів знаходиться у вас, а інші — у віддаленій локації (наприклад, в офісі і в сейфі). Подібне географічне розділення ключів значно знижує стимул для зловмисника переслідувати вас і ваші заощадження.
Наша рекомендація: вибирайте біткоін-гаманець в залежності від процентної частки чистих активів, що зберігаються.
Найпростіший спосіб визначитися зі способом зберігання біткоіни-зосередитися на тому, "скільки грошей поставлено на карту". Іншими словами, який відсоток вашого власного капіталу зберігається тим чи іншим способом? Це-наш погляд на ситуацію, але, звичайно, кожен повинен приймати власне рішення. Використовуйте цю статтю скоріше як орієнтир, ніж як універсальне рішення.
Невеликі суми (~ 0,1% власного капіталу) - мобільний біткоіи-гаманець
- Blockstream Green - володіє вбудованою функцією мультисіг 2-з-2. Це, мабуть, кращий біткоіни-гаманець для iPhone.
- Casa Keymaster (режим з одним приватним ключем) - резервне копіювання без використання Сід-фрази.
Середні суми (~1% власного капіталу) - апаратний біткоін-гаманець
- Ledger
- Trezor
- Coldcard
Великі суми (більше 10% власного капіталу) - мультисег біткоін-гаманець
- Casa Keymaster Multisig - простий у використанні інтерфейс, можна вибрати схему 2-з-3 або 3-з-5. Casa пропонує інструмент самовідновлення, однак особисто я його не використовував і, перш ніж рекомендувати, хотів би провести додаткові дослідження,.
- Unchained Capital Multisig - простий у використанні інтерфейс, настройка 2-з-3, можливість отримати доступ до фінансових послуг на основі вашого біткоіни-депозиту.
- Самостійно налаштована схема мультисиг - користувачі можуть самостійно створювати і налаштовувати схему мультисиг. Це вимагає певних технічних знань в порівнянні з використанням сервісів, але плюсом даного рішення виступає підвищений рівень конфіденційності.
Професійна порада: диверсифікуйте ваші налаштування довгострокового зберігання. Якщо значна частина вашого капіталу зберігається в біткоіни, в ваших інтересах диверсифікувати свої активи. Це згладжує можливі ризики втрати всіх коштів. Наприклад, Зберігайте третину своїх біткоіни за допомогою Casa, третина з Unchained Capital, а решту третину на паперовому гаманці.
Відео
Читайте також - Де і як купити біткоіни.
Сподобався матеріал? Будь ласка, репости!
Вітаю всіх на нашому інтернет-журналі. Я - Вольдемар Воронцовський. Цей матеріал написаний і опублікований одним з наших авторів (експертом у своїй справі). За кожною статтею стоїть досвідчений співробітник нашої команди, який перевірив матеріал на помилки і актуальність. Познайомитися з нами можна в розділі - «Редакція сайту».