Специально для сообщества Sunscrypt Гайд с подборкой сервисов для анализа монет по 5 ключевым критериям Забрать
Каталог
Вернуться в блог

Чем горячий кошелек отличается от холодного

24 марта 2023
Навигация по статье
Скрыть

Как известно, кошельки для криптовалюты бывают двух видов: холодные и горячие. Как правильно выбрать криптокошелек — один из основных вопросов, которые задают начинающие пользователи, желающие использовать или просто хранить криптоактивы.

Разбираемся, в чем разница между горячими и холодными кошельками для криптовалют, какие у них плюсы и минусы, а также какой лучше выбрать.

Если вам нравится контент, поддержите нас донатом! Это поможет нам улучшить качество контента и выпускать статьи чаще!

Поддержать проект

Если эта статья оказалась вам полезна, то можете поддержать нас донатом.

Основные отличия горячего и холодного кошельков

Горячие кошельки для криптовалют хранят файл приватного ключа / сида в зашифрованном виде на локальном устройстве пользователя — смартфоне или ПК. Из-за постоянного подключения к интернету горячие кошельки уязвимы для разных видов онлайн-атак, включая заражение ПК вредоносным ПО.

К горячим кошелькам относят мобильные, десктопные, веб-клиенты и плагины. Веб-кошельки, в том числе плагины, считаются наименее безопасными, так как пользователи могут подключить их к мошенническому Web3-приложению или DApp, которое имитирует децентрализованную биржу (DEX), кредитный протокол или платформу другого типа на блокчейне.

Менее всего для онлайн-атак уязвимы мобильные кошельки для iOS. Android позволяет устанавливать файлы APK напрямую в обход магазина Google Play, из-за чего пользователи рискуют установить мошенническое приложение.

Холодные кошельки тоже хранят приватный ключ / мнемоническую фразу на устройстве, но внутри специально разработанного для этого чипа безопасности (Secure Element), который никогда не покидают.

Устройства изолированы от интернета и исключают удаленный взлом или кражу средств с криптокошелька. Подключение к интернету требуется только при совершении транзакций.

Именно в такие моменты пользователи становятся уязвимы для атак. Например, вредоносное ПО заражает ПК пользователя и подменяет в приложении Ledger Live символы адреса получателя, кроме двух первых и последних. Внимательно проверяйте весь адрес перед отправкой криптовалюты!

Холодные кошельки бывают аппаратными или бумажными. Аппаратные кошельки имеют встроенный автономный генератор мнемонических фраз (RNG). Например, SafePal генерирует случайные числа в соответствии со стандартами Germany BSI AIS31 и US FIPS PUB 140-2.

Купить кошелек
SafePal S1
6490 руб. Купить

Вы можете самостоятельно сгенерировать сид в безопасной оффлайн-среде при помощи игральных костей или генератора Ellipal JOY.

Не используйте онлайн-генераторы seed-фраз!

Смотрите наше видео «Как создается мнемоническая фраза?» на YouTube-канале Sunscrypt.

Вы также можете превратить свой старый ПК или смартфон в автономный холодный кошелек, предварительно отформатировав диск и переустановив систему либо откатив ее до исходного состояния. Однако в этом случае вам самим предстоит позаботиться о безопасности ключей, хранимых на устройстве — ведь они не будут защищены SE-чипом.

Горячие кошельки для криптовалюты, такие как MetaMask и Trust Wallet, поддерживают интеграцию аппаратных кошельков Ledger. В таком случае пользователь использует лишь интерфейс горячего горячего, но приватник или сид хранится в SE-чипе аппаратного кошелька. В таком сочетании использовать горячие кошельки безопаснее, но это не защитит от подключения к мошенническим DApps.

Особенности и преимущества горячего кошелька

Основное преимущество горячих кошельков — простота использования. Горячие кошельки подходят для хранения небольших сумм и использования DeFi-приложений для обмена криптовалют, перевода между сетями, получения кредитов, фарминга и других операций.

Однако аппаратные кошельки тоже не стоят на месте и уже поддерживают встроенные функции Web3. Например, Ledger можно напрямую подключить к Uniswap DEX или децентрализованному агрегатору 1inch. А в приложении SafePal доступен каталог DApps, где можно выбрать и подключиться к нужному DeFi-приложению.

Хранить большие суммы в горячем кошельке небезопасно. Даже кастодиальные криптобиржи (CEXes) хранят основную сумму средств клиентов в изолированных от онлайн-среды холодных кошельках в защищенном месте.

Плюсы и минусы горячего кошелька

Плюсы

  • Удобство использования для покупок криптовалют и других операций. Не нужно каждый раз подключать устройство по USB или WalletConnect, чтобы совершать транзакции.
  • Предоставляются бесплатно. Достаточно только установить клиент, создать новый криптокошелек или импортировать seed-фразу.
  • Многие горячие кошельки коннектятся к DeFi-приложениям. Вы можете подключить клиент к децентрализованной бирже или другому протоколу через WalletConnect или веб-плагин.

Минусы

  • Уязвимы для онлайн-атак. У горячих кошельков большая поверхность атак: начиная с вредоносного ПО и заканчивая фишингом.
  • Небезопасен для инвесторов, которые хранят большие суммы в криптовалюте.
  • Риск установить фейковый клиент горячего кошелька и потерять активы. Особенно это касается пользователей популярных кошельков, таких как MetaMask и Trust Wallet.
Читайте наши обзоры MetaMask и Trust Wallet.

Безопасность хранения приватных ключей

Как мы уже говорили, горячие клиенты хранят приватные ключи на локальном устройстве пользователя. Это значит, что при потере/краже устройства ваши приватники могут скомпрометировать, и вы потеряете свои средства. Например, хакер смог завладеть 2000 приватными ключами криптокошелька Edge из-за найденной уязвимости.

Во многом безопасность криптокошелька зависит от самого пользователя. Скорее всего, вы не потеряете свои криптоактивы, если будете следовать простым правилам:

  • Не переходите по рекламным объявлениям в Google или Yandex, которые могут содержать ссылки на вредоносные сайты.
  • Скачивайте ПО только с официального сайта разработчика.
  • Покупайте аппаратные кошельки на сайте производителя или у проверенных продавцов, таких как Sunscrypt.
  • Никому не сообщайте мнемонический пароль и не вводите на сайтах, если вам приходит письмо на email, что якобы нужно ввести сид, чтобы сохранить средства. Также вам могут написать мошенники под видом специалиста службы поддержки кошелька или криптобиржи, чтобы заполучить ваш сид. Мнемоническая фраза необходима только при восстановлении кошелька и вводить ее нужно в самом клиенте.
  • Храните сид на бумаге или специальном устройстве для хранения резервных копий. Хранить мнемонический пароль в цифровом виде небезопасно, даже если файл зашифрован, если не знаете, как это правильно делать.

Как создать горячий криптовалютный кошелек

Покажем процесс создания на примере веб-кошелька Rabby.

1. Скачайте и установите кошелек по ссылке с официального сайта Rabby.io.

2. Запустите плагин, кликните «Next» и затем «Get Started».

3. Нажмите «Create New Address», чтобы создать новый кошелек. Обратите внимание, что вы можете также интегрировать аппаратный кошелек Ledger или Trezor.

4. Задайте сложный пароль, состоящий из латинских букв разного регистра, цифр и спецсимволов. Затем кликните «Next».

5. Кликните «Show Seed Phrase», чтобы отобразить сид. Запомните: если вы потеряете seed-фразу, то не сможете восстановить доступ к криптоактивам.

6. Запишите последовательно все слова на бумаге и кликните «I’ve Saved Seed Phrase». Уберите листок с фразой в надежное место и никому не показывайте, кроме доверенных лиц.

7. Кошелек создан! Нажмите «Done», чтобы завершить и перейти к использованию кошелька.

Популярные горячие кошельки

  • OKX Wallet — лучший для DeFi.
  • Trust Wallet — самый популярный мобильный мультивалютный кошелек, разработчики которого недавно выпустили плагин.
  • Exodus — лучший для новичков с очень простым интерфейсом.
  • Coinbase Wallet — простой мобильный и веб-кошелек.
  • MetaMask — самый популярный кошелек для Ethereum и EVM-совместимых сетей.
  • SafePal — криптокошелек для BNB Chain с поддержкой устройств SafePal S1.
  • Rabby Wallet — более продвинутый аналог MetaMask.
  • Zerion — горячий кошелек с функцией управления портфелем.
  • Atomic Wallet — мультивалютный десктопный клиент.
  • Electrum — десктопный Bitcoin-кошелек с поддержкой мультиподписи.
  • Keplr — мобильный криптокошелек и плагин для экосистемы Cosmos.
  • TronLink — расширение для сети Tron.

Особенности и преимущества холодного кошелька

Холодные клиенты, в первую очередь, нужны для хранения крупных сумм в криптовалюте, поскольку это требует наивысшей безопасности. Кроме того, при регулярном использовании кошельков риски скомпрометировать приватный ключ или сид становятся выше.

Если вы предпочитаете горячий кошелек, то можете использовать его в сочетании с аппаратным, чтобы повысить безопасность. Однако учтите, что даже холодный кошелек для криптовалюты не обезопасит вас от потери средств при взломе DApp или подключении к мошенническому DeFi-протоколу.

Отзывайте разрешения, предоставленные смарт-контрактам, чтобы исключить списание криптоактивов. Подробнее об этом рассказали в видео про безопасность в DeFi.

Плюсы и минусы холодного кошелька

Плюсы

  • Самые безопасные среди всех других типов криптокошельков. Сид хранится в защищенном SE-чипе, что исключает возможность скомпрометировать кошелек. Удаленно взломать устройство невозможно. Аппаратные кошельки защищены PIN-кодом или биометрией: даже если вы потеряете устройство, у вас будет запас времени, чтобы перевести средства на резервный кошелек, восстановив доступ через сид. Также на сайте sunscrypt.ru продаются комплекты кошельков: дополнительные устройства можно использовать для создания бэкапа.
  • Устройства генерируют сид в оффлайн-среде случайным образом. Вы получаете уникальный кошелек и остаетесь уверенными, что мнемонический пароль не был скомпрометирован.
  • Новые модели аппаратных кошельков стали удобнее для использования, а популярные устройства Ledger, Trezor, KeepKey и CoolWallet можно напрямую подключить к некоторым DeFi-приложениям. А SafePal пооддерживает WalletConnect для беспроводного подключения к аппаратного кошелька к приложению и DApps.
Купить кошелек
SafePal S1
6490 руб. Купить

Минусы

  • Как и пользователи горячих кошельков, владельцы устройств для холодного хранения криптовалюты остаются подверженными фишингу через сайты и приложения, нацеленные на кражу сида.
  • Аппаратные кошельки стоят денег, но это небольшая плата за высокую безопасность ваших активов. На сайте sunscrypt.ru стоимость устройств варьируется от 1 888 ₽ до 24 990 ₽.
  • Риск наткнуться на подделку или взломанное устройство, если заказываете аппаратный кошелек с рук или у непроверенного продавца.

Как создать холодный криптовалютный кошелек

1. Купите аппаратный кошелек на сайте производителя или в нашем магазине sunscrypt.ru.

Sunscrypt — официальный реселлер в России аппаратных кошельков SafePal, Keystone, Trezor, BitBox, CoolWallet, Foundation Devices, Ellipal, D’Cent, SecuX и Tangem. Доставляем устройства по всей России и странам СНГ. Оперативная доставка по Москве и МО.

Мы предоставляем нашим клиентам 1 год гарантии на все устройства и бесплатную консультацию перед покупкой. Вы также можете посетить наш офис в Москве и провести бесплатный тест-драйв интересующих вас устройств!


2. После покупки специалист поможет вам с установкой и первичной настройкой кошелька.

На нашем YouTube-канале вы также найдете руководства по самостоятельной установке и настройке холодных кошельков:

Полные обзоры:

Популярные холодные кошельки

Купить кошелёк
Keystone Pro
18490 руб. Купить

Вопросы и ответы

Какой кошелек лучше выбрать: горячий или холодный?

Зависит от цели. Для повседневного использования и подключения к DeFi-приложениям удобнее использовать горячие кошельки для криптовалют. Но для хранения крупных сумм используйте только аппаратные.

Могут ли украсть средства с холодного кошелька?

Это может произойти только в случае, если вы скомпрометируете seed-фразу или кто-то завладеет вашим устройством и взломает SE-чип, что маловероятно. При потере устройства немедленно выведите средства на резервный кошелек!

Зачем покупать у Sunscrypt?

Покупая устройства в магазине Sunscrypt, вы получаете год гарантии, профессиональную поддержку и можете легко оформить возврат. Это проще и быстрее, чем заказывать напрямую у производителя. Кроме того, могут возникнуть проблемы с доставкой и возвратом.

Заключение

Мы рассмотрели особенности хранения криптовалют в горячем и холодном кошельке. Если вы хотите найти оптимальное сочетание удобства и безопасности, используйте горячие кошельки в связке с аппаратным: все транзакции подтверждаются на устройстве. Рекомендуем использовать отдельные кошельки для хранения и DeFi.

Любое копирование материалов допустимо
со ссылкой на данную страницу.

    Подпишитесь на рассылку

    Свежие новости из мира криптовалюты,
    блокчейна, обзоры аппаратных кошельков

    Подписка успешно
    оформлена!

    Вы всегда сможете отменить подписку
    по ссылке «Отменить подписку» в письме.

    Спасибо, за Ваш отзыв!

    После проверки модератором,
    отзыв будет опубликован.

    Спасибо, Ваша
    заявка отправлена!

    Мы свяжемся с вами в ближайшее время.

    Заказать
    обратный звонок

    Оставьте свои данные и мы свяжемся с вами




      Оформить предзаказ

      Оставьте свои данные и мы свяжемся с вами





        Начать обучение
        «Чем горячий кошелек отличается от холодного»

        Оставьте свои данные
        и мы свяжемся с вами