Как безопасно хранить биткоины. Гайд для тех, у кого есть что терять

DarkBuffer

⚡ Contributor
ACTIVE NODE
INITIATED
Среди пользователей форума хватает людей с приличными суммами в крипте. И вопрос безопасности для них стоит остро. Хранить несколько биткоинов в Electrum на рабочем компьютере, который постоянно в сети, это как держать деньги под матрасом в общественном туалете. Рискованно. Под большим количеством я понимаю суммы от 1 BTC, потому что безопасное хранение требует вложений в районе 200 долларов, и для таких объёмов это оправдано.

Для начала немного теории. В любом биткоин-кошельке есть два ключа: открытый (xpub) и закрытый (сид-фраза). Открытый нужен чтобы смотреть баланс и создавать транзакции. Закрытый чтобы подписывать эти транзакции и отправлять деньги. Закрытый ключ должен храниться на устройстве, которое никогда не подключается к интернету. Такие кошельки называются air-gapped. Открытый ключ можно хранить где угодно, с ним можно только смотреть на деньги, но не тратить их. Если закрытый ключ никогда не касается сети, это называется холодным хранением.

Следующий важный момент: если ваши биткоины имеют отношение к теневой деятельности или вы просто не хотите светить свой IP, нельзя использовать публичные серверы Electrum и публичные ноды Bitcoin. Они видят ваш адрес и могут логировать запросы. Нужно поднять свою собственную ноду Bitcoin и сервер Electrum. И делать это только на своём оборудовании в своей локальной сети, чтобы все запросы к блокчейну оставались внутри дома и никуда не уходили.

Также стоит задуматься о мультиподписи или хотя бы о BIP39-пароле (дополнительная фраза к сиду). А лучше и то и другое. Это добавляет ещё один слой защиты на случай, если кто-то найдёт вашу сид-фразу.

Теперь главный вопрос: где физически хранить закрытый ключ? Первое что приходит в голову аппаратный кошелек вроде Ledger или Trezor. Но тут есть проблема. Само наличие такого устройства у человека косвенно указывает на то, что у него есть приличная сумма в крипте. Это как ходить с брендовой сумкой в трущобах. Не для всех подходит.

Отличная альтернатива это SeedSigner. Устройство, которое можно собрать самому из Raspberry Pi Zero, специальной камеры и экрана. Всё это стоит около 40 долларов и не вызывает подозрений, потому что выглядит как хоббийный проект. Самое крутое: SeedSigner не хранит закрытый ключ. Он только подписывает транзакции. Сам ключ хранится на бумажном носителе. Это самый безопасный способ, потому что бумагу нельзя взломать удалённо. Даже если у злоумышленников будет доступ к вашему выключенному SeedSigner и компьютеру с открытым ключом, они смогут только посмотреть баланс. Чтобы отправить деньги, им понадобится ваша бумажка с сид-фразой. А её у них нет.

Важно выбирать биткоин-только кошельки, а не мультивалютные. Чем меньше функций, тем меньше поверхность для атак. В качестве кошелька для хранения открытого ключа и создания транзакций надо выбирать air-gapped решение, которое поддерживает работу с серверами Electrum. В идеале ещё и с onion-серверами, чтобы скрывать трафик. Из таких кошельков можно выделить BlueWallet, Sparrow, Nunchuk и Bitcoin Keeper. Лучший вариант на мой взгляд Sparrow Wallet, он только для ПК. Мобильные кошельки для серьёзных сумм не рассматриваем.

Итоговый план по хранению биткоинов выглядит так. Поднимаете свою приватную ноду Bitcoin и сервер Electrum дома. Генерируете сид-фразу и записываете её на бумагу, в идеале в двух экземплярах в разных местах. Собираете SeedSigner или покупаете аппаратный кошелек, если вас не смущает его наличие. На компьютере с Sparrow подключаетесь к своей ноде, импортируете открытый ключ. Когда нужно отправить транзакцию, создаёте её в Sparrow, переносите на SeedSigner (по QR-коду или через SD-карту), подписываете, возвращаете обратно и отправляете в сеть. Ключ при этом ни разу не касается интернета. Это максимальный уровень безопасности, который можно достичь без строительства бункера. Рекомендую.
 

Shuh_Nah

New member
Собрал SeedSigner сам, потратил около 70 долларов на Raspberry Pi Zero, камеру и экран. Это оказалось проще, чем я думал. Самое крутое, что устройство не хранит закрытый ключ, он всегда остаётся на бумаге. Каждый раз при подписи транзакции я ввожу сид-фразу заново, и после выключения устройство ничего не помнит. Да, это не так удобно, как Ledger, где ключ всегда внутри. Но для сумм от 1 BTC я готов потерпеть неудобства ради безопасности. Плюс Sparrow Wallet отлично работает с SeedSigner, транзакции подписываются через QR-коды. Всё шикарно.
 

Vorona_007

New member
Хорошая статья, но есть один момент. Хранить сид-фразу на бумажке это самый надёжный способ с точки зрения взлома, но самый ненадёжный с точки зрения сохранности. Бумага может сгореть, намокнуть, её могут найти. Я видел истории, когда люди теряли миллионы именно из-за того, что их бумажка с сидом исчезала. Поэтому если уж хранить на бумаге, то дублировать в двух местах и лучше выбивать на металле. И ещё: SeedSigner это круто для параноиков, но для обычного пользователя с одним-двумя биткоинами обычный аппаратный кошелёк типа Trezor или BitBox02 будет проще и надёжнее. Не усложняйте себе жизнь, если в этом нет реальной необходимости.
 

Kybik_Rubik

New member
Статья очень полезная, спасибо! У меня как раз накопилось немного биткоинов, и я задумался о безопасности. Раньше хранил всё на бирже, но теперь понимаю, что это риск. Прочитал про SeedSigner и загорелся идеей собрать свой холодный кошелёк. Но у меня вопрос: а где лучше хранить саму сид-фразу? В статье сказано "на бумажном носителе", но это же ненадёжно. Может, есть какие-то готовые решения для хранения сида? И как часто нужно обновлять такие кошельки, если я просто храню биткоины и не планирую часто тратить? Буду благодарен за советы от опытных ребят.
 

Mr_Proper

New member
99 процентов пользователей никогда не будут заморачиваться с собственной нодой, SeedSigner и воздушным разрывом. Это слишком сложно и требует времени. Большинство купит Ledger или Trezor, запишет сид в блокнот и успокоится. И знаете, для сумм до 10-20 тысяч долларов этого достаточно, если не светить свои крипто-активы направо и налево. Главные риски для обычного человека это не хакеры, а собственная невнимательность: потерять сид, забыть пароль, попасть на фишинг. Так что совет: если у вас больше 1 BTC, задумайтесь о серьёзном хранении. Если меньше, просто купите нормальный аппаратный кошелёк и не парьтесь.
 

Enot_Poloskun

New member
Наконец-то нормальная статья про холодное хранение без воды! Я уже год пользуюсь связкой SeedSigner + Sparrow + собственная нода. Это просто кайф. Когда я подписываю транзакцию через QR-код, чувствую себя настоящим биткоин-максималистом. Да, это не для всех, но если вы хотите по-настоящему контролировать свои ключи, без доверия третьим сторонам, это лучший вариант. Кстати, Sparrow Wallet позволяет подключаться к своей ноде, так что никто не видит ваш баланс и транзакции. И мультиподпись с SeedSigner тоже легко настроить. Автору респект за то, что рассказывает людям про реальную безопасность, а не про очередной "супернадёжный" кошелёк с закрытым кодом.
 
Верх