Позиция 21wiki

Страница обновлена после инцидента с генератором случайных чисел COLDCARD в июле 2026 года: разбор инцидента. До публикации независимого отчёта об аудите доверять устройствам этого производителя не стоит.

Введение

Самостоятельное хранение (self-custody) — хранение биткоинов на кошельке, где только вы контролируете приватный ключ. Это единственный способ по-настоящему владеть биткоинами.

Основа: раздел «Хранение» на 21ideas.

Уровни хранения

Уровень 1: Горячий кошелёк (телефон/компьютер)

Подходит для небольших сумм и повседневных платежей. Ключи хранятся на устройстве, подключённом к интернету.

Blue Wallet — гид на 21ideas: BlueWallet.

  • Простейший кошелёк для iOS и Android
  • Поддержка Lightning
  • Нет проверки личности — просто установите и получите адрес
  • Для небольших сумм (до ~$500)

Electrum — гид на 21ideas: кошелёк Electrum.

Уровень 2: Аппаратный кошелёк (холодное хранение)

Ключи не покидают устройство: транзакция подписывается внутри, наружу выходит только подписанный результат. Основной инструмент для сбережений, которые вы не собираетесь тратить на этой неделе.

Выбор конкретной модели сводить к рейтингу не стоит. Что именно вы принимаете на веру, покупая такое устройство, и какими средствами это доверие сокращается, разобрано на странице аппаратные кошельки: модель угроз — там же ось, по которой модели имеет смысл сравнивать: есть ли источник случайности вне кремния производителя и можно ли воспроизвести результат независимо.

На 21ideas есть подробные гиды по двум устройствам.

COLDCARD — гид на 21ideas: что такое Coldcard.

  • Работает в полностью air-gapped режиме — через SD-карту или QR
  • Два защищённых элемента, несколько уровней PIN-защиты
  • Поддержка мультиподписи и собственной энтропии бросками кости
  • Важно: устройства этого производителя затронуты инцидентом с генератором случайных чисел 2026 года. До независимого аудита мы не рекомендуем их для новых кошельков.

SeedSigner — гид на 21ideas: SeedSigner своими руками.

  • DIY-устройство на базе Raspberry Pi Zero, собирается из общедоступных компонентов
  • Полностью air-gapped: без интернета и без постоянной памяти
  • Сид вводится при каждом включении сканированием QR-кода
  • Собственного генератора ключей нет вообще: энтропию задаёте вы сами, поэтому ломаться внутри нечему
  • Открытый исходный код; цена ниже большинства готовых устройств

Уровень 3: Мультиподпись

Мультисиг по схеме 2-из-3 убирает единую точку отказа: потеря одного ключа не означает потерю монет, а злоумышленнику нужно добраться до нескольких устройств в разных местах.

Деталь, которую легко упустить: защищает не количество ключей, а их независимость. Кворум, собранный целиком из устройств одного производителя на одной прошивке, от дефекта этого производителя не спасает — все ключи выведены одним и тем же механизмом.

Правила безопасного хранения

Seed-фраза (12 или 24 слова)

  • Запишите на бумаге или металле — никогда в цифровой форме
  • Никому не показывайте — кто знает seed, контролирует ваши биткоины
  • Храните в надёжном месте — огнеупорный сейф, банковская ячейка, несколько копий в разных местах
  • Проверьте восстановление — убедитесь, что можете восстановить кошелёк по сид-фразе

Отдельно стоит понимать, что уязвимых моментов у сид-фразы два, а не один. Правила выше защищают хранение. Но если само случайное число, записанное этими словами, родилось предсказуемым, безупречное хранение уже ничего не спасёт — и снаружи отличить одно от другого нельзя. Разбор: энтропия и случайность и сид-фраза и BIP-39.

Парольная фраза (опционально)

Дополнительное слово к сид-фразе создаёт отдельный кошелёк: даже при краже физического устройства без парольной фразы средства недоступны.

Цена этого слоя — новый способ потерять всё. Любая парольная фраза, включая опечатку, порождает валидный кошелёк: устройство не сообщит об ошибке, оно просто откроет другой, пустой. Хранить её нужно отдельно от сид-фразы и с той же дисциплиной, а перед внесением средств — сверять отпечаток кошелька. Подробнее: парольная фраза.

Типичные ошибки

  • Хранение сид-фразы в телефоне или облаке
  • Покупка аппаратного кошелька с рук или на маркетплейсе (может быть скомпрометирован)
  • Ввод сид-фразы на сайте, который предлагает «проверить кошелёк на уязвимость». Настоящая проверка сид-фразы не требует никогда
  • Отсутствие резервной копии
  • Использование только одного устройства без резервирования
  • Установка ПО без проверки подписи — процедура на странице проверка подлинности ПО

С чего начать

  1. Установите Blue Wallet на телефон и поживите с небольшой суммой — освойтесь с получением, отправкой и резервной копией.
  2. Когда сумма станет заметной лично для вас, переходите на холодное хранение. Порог у каждого свой: ориентируйтесь не на круглую цифру, а на ответ «насколько мне будет больно это потерять». Устройство выбирайте по модели угроз, а не по месту в рейтинге.
  3. Запишите сид-фразу, проверьте восстановление на пустом кошельке и только после этого переносите средства.
  4. Когда сумма станет значимой — переходите на мультиподпись из устройств разных производителей.

Источники

Дополнительные материалы