Позиция 21wiki
Страница обновлена после инцидента с генератором случайных чисел COLDCARD в июле 2026 года: разбор инцидента. До публикации независимого отчёта об аудите доверять устройствам этого производителя не стоит.
Введение
Самостоятельное хранение (self-custody) — хранение биткоинов на кошельке, где только вы контролируете приватный ключ. Это единственный способ по-настоящему владеть биткоинами.
Основа: раздел «Хранение» на 21ideas.
Уровни хранения
Уровень 1: Горячий кошелёк (телефон/компьютер)
Подходит для небольших сумм и повседневных платежей. Ключи хранятся на устройстве, подключённом к интернету.
Blue Wallet — гид на 21ideas: BlueWallet.
- Простейший кошелёк для iOS и Android
- Поддержка Lightning
- Нет проверки личности — просто установите и получите адрес
- Для небольших сумм (до ~$500)
Electrum — гид на 21ideas: кошелёк Electrum.
- Настольный кошелёк для Windows/Mac/Linux
- Полный контроль над UTXO, комиссиями, coin control
- Поддержка аппаратных кошельков
- Рекомендуется для технически грамотных пользователей
Уровень 2: Аппаратный кошелёк (холодное хранение)
Ключи не покидают устройство: транзакция подписывается внутри, наружу выходит только подписанный результат. Основной инструмент для сбережений, которые вы не собираетесь тратить на этой неделе.
Выбор конкретной модели сводить к рейтингу не стоит. Что именно вы принимаете на веру, покупая такое устройство, и какими средствами это доверие сокращается, разобрано на странице аппаратные кошельки: модель угроз — там же ось, по которой модели имеет смысл сравнивать: есть ли источник случайности вне кремния производителя и можно ли воспроизвести результат независимо.
На 21ideas есть подробные гиды по двум устройствам.
COLDCARD — гид на 21ideas: что такое Coldcard.
- Работает в полностью air-gapped режиме — через SD-карту или QR
- Два защищённых элемента, несколько уровней PIN-защиты
- Поддержка мультиподписи и собственной энтропии бросками кости
- Важно: устройства этого производителя затронуты инцидентом с генератором случайных чисел 2026 года. До независимого аудита мы не рекомендуем их для новых кошельков.
SeedSigner — гид на 21ideas: SeedSigner своими руками.
- DIY-устройство на базе Raspberry Pi Zero, собирается из общедоступных компонентов
- Полностью air-gapped: без интернета и без постоянной памяти
- Сид вводится при каждом включении сканированием QR-кода
- Собственного генератора ключей нет вообще: энтропию задаёте вы сами, поэтому ломаться внутри нечему
- Открытый исходный код; цена ниже большинства готовых устройств
Уровень 3: Мультиподпись
Мультисиг по схеме 2-из-3 убирает единую точку отказа: потеря одного ключа не означает потерю монет, а злоумышленнику нужно добраться до нескольких устройств в разных местах.
Деталь, которую легко упустить: защищает не количество ключей, а их независимость. Кворум, собранный целиком из устройств одного производителя на одной прошивке, от дефекта этого производителя не спасает — все ключи выведены одним и тем же механизмом.
Правила безопасного хранения
Seed-фраза (12 или 24 слова)
- Запишите на бумаге или металле — никогда в цифровой форме
- Никому не показывайте — кто знает seed, контролирует ваши биткоины
- Храните в надёжном месте — огнеупорный сейф, банковская ячейка, несколько копий в разных местах
- Проверьте восстановление — убедитесь, что можете восстановить кошелёк по сид-фразе
Отдельно стоит понимать, что уязвимых моментов у сид-фразы два, а не один. Правила выше защищают хранение. Но если само случайное число, записанное этими словами, родилось предсказуемым, безупречное хранение уже ничего не спасёт — и снаружи отличить одно от другого нельзя. Разбор: энтропия и случайность и сид-фраза и BIP-39.
Парольная фраза (опционально)
Дополнительное слово к сид-фразе создаёт отдельный кошелёк: даже при краже физического устройства без парольной фразы средства недоступны.
Цена этого слоя — новый способ потерять всё. Любая парольная фраза, включая опечатку, порождает валидный кошелёк: устройство не сообщит об ошибке, оно просто откроет другой, пустой. Хранить её нужно отдельно от сид-фразы и с той же дисциплиной, а перед внесением средств — сверять отпечаток кошелька. Подробнее: парольная фраза.
Типичные ошибки
- Хранение сид-фразы в телефоне или облаке
- Покупка аппаратного кошелька с рук или на маркетплейсе (может быть скомпрометирован)
- Ввод сид-фразы на сайте, который предлагает «проверить кошелёк на уязвимость». Настоящая проверка сид-фразы не требует никогда
- Отсутствие резервной копии
- Использование только одного устройства без резервирования
- Установка ПО без проверки подписи — процедура на странице проверка подлинности ПО
С чего начать
- Установите Blue Wallet на телефон и поживите с небольшой суммой — освойтесь с получением, отправкой и резервной копией.
- Когда сумма станет заметной лично для вас, переходите на холодное хранение. Порог у каждого свой: ориентируйтесь не на круглую цифру, а на ответ «насколько мне будет больно это потерять». Устройство выбирайте по модели угроз, а не по месту в рейтинге.
- Запишите сид-фразу, проверьте восстановление на пустом кошельке и только после этого переносите средства.
- Когда сумма станет значимой — переходите на мультиподпись из устройств разных производителей.
Источники
- Хранение — раздел на 21ideas
- Electrum
- BlueWallet
- Coldcard
- SeedSigner
- Сид на костях: как создать ключ, не доверяя генератору
Дополнительные материалы
- Безопасность и self-custody
- Аппаратные кошельки: модель угроз
- Сид-фраза и BIP-39
- Энтропия и случайность
- Парольная фраза (BIP-39 passphrase)
- Проверка подлинности ПО
- Мультиподпись для крупных сумм
- UTXO и coin control
- Как купить биткоин
- Приватность при хранении и тратах
- Lightning-кошельки для горячего слоя
- Собственный узел и приватность запросов