Що таке криптовалюта і як зберігати її самостійно
Купити криптовалюту нескладно. Складніше зрозуміти, хто контролює її після купівлі.
Баланс Bitcoin або Ethereum у застосунку ще не доводить, що активи контролює власник. У кастодіальній моделі ключі зберігає та використовує оператор сервісу. Користувач бачить баланс і надсилає транзакції через інтерфейс, але залежить від компанії.
Криптовалюта — це цифровий актив, операції з яким записуються в блокчейні. Гаманець не зберігає монети буквально. Він керує криптографічними ключами, за допомогою яких власник може підписувати операції з активами в мережі.
У некастодіальному гаманці ключі контролює власник. Це зменшує залежність від посередника, але не прибирає відповідальність. Потрібно захищати пристрій і дані доступу, не передавати seed-фразу стороннім та перевіряти адресу отримувача і мережу перед підтвердженням транзакції.
Некастодіальна модель не захищає автоматично від фішингу, шкідливого програмного забезпечення, компрометації пристрою чи помилки в адресі. Підтримка не завжди може відновити доступ до втраченої фрази так само, як звичайний сервіс скидає пароль.
DARCA будується навколо некастодіальної моделі. Ключі створюються та відкриваються на пристрої власника, а DARCA не повинна мати змоги самостійно розпоряджатися активами. Це опис межі контролю, а не обіцянка абсолютної безпеки.
Перед вибором гаманця варто з'ясувати: хто контролює ключі, що саме зберігає сервіс, як працює відновлення і які дії неможливо скасувати. Саме ці відповіді важливіші за рекламний напис про «найбезпечніший» гаманець.
Межа відповідальності
Блокчейн зберігає записи про активи та транзакції, а гаманець працює з ключами, які дають змогу підписати нову операцію. Тому резервна копія сама по собі нічого не пояснює. Важливо знати, що саме в ній збережено, де відбувається розшифрування і чи може сервер відкрити дані без власника.
Некастодіальний сервіс може надавати інтерфейс і допомагати з технічними діями, але не повинен отримувати можливість самостійно підписувати транзакції. Це зменшує залежність від посередника, хоча не захищає пристрій від шкідливого програмного забезпечення, фішингу або підміни адреси.
Перед переказом варто перевіряти не лише адресу, а й мережу. Окремо потрібно продумати відновлення після втрати чи заміни пристрою. Якщо в процесі бере участь служба підтримки, це не означає, що їй можна передавати seed-фразу або інші секрети.
У DARCA ми виходимо з того, що контроль має залишатися у власника, а щоденний інтерфейс не повинен змушувати його постійно розбиратися в технічних деталях блокчейну. Але межі мають бути чесними: захист пристрою, даних доступу та правильність підписаної операції залишаються відповідальністю користувача.
Як оцінювати гаманець до переказу
Спочатку варто розділити кілька питань, які часто змішують. Де записані активи? Хто створює ключі? Де відкривається резервна копія? Хто може підписати транзакцію без підтвердження власника? Відповіді показують архітектуру точніше, ніж назва функції або рекламне порівняння.
Якщо сервер зберігає зашифрований пакет, важливо знати, чи має він дані для самостійного розшифрування. Успішний вхід до облікового запису не повинен автоматично давати оператору можливість користуватися активами. Доступ до застосунку та контроль ключів — різні речі.
Окремий клас ризиків пов'язаний із пристроєм. Підроблений застосунок, шкідливе розширення браузера або сторінка, яка просить seed-фразу, можуть зруйнувати захист незалежно від того, як працює блокчейн. Тому програмне забезпечення потрібно встановлювати з перевіреного джерела, а адресу й мережу перевіряти перед підписанням.
Некастодіальність не означає, що користувач залишається сам на кожному технічному кроці. Вона означає, що сервіс не повинен забирати право на підпис транзакцій. Саме цю межу потрібно пояснювати чесно, разом із ризиками, які залишаються на боці власника.
Чому баланс не є доказом контролю
Баланс у застосунку — це лише відображення даних. Він може бути точним і водночас залежати від оператора, який зберігає ключі та визначає, коли активи можна вивести. Самостійний контроль починається з іншого питання: чи може власник підписати операцію без дозволу компанії.
Для користувача це має практичні наслідки. Якщо сервіс недоступний, некастодіальна модель не повинна перетворюватися на очікування рішення підтримки. Водночас вона не звільняє від перевірки пристрою, даних відновлення, адреси та мережі.
DARCA розглядає це як компроміс між зрозумілим щоденним сценарієм і збереженням контролю. Інтерфейс може приховати зайві технічні деталі, але не повинен приховувати від власника, яка операція підписується і які наслідки вже неможливо скасувати.
Тому вибір гаманця варто починати не з кількості підтримуваних активів і не з рекламного порівняння. Спочатку потрібно зрозуміти модель доступу: хто контролює ключі, що може зробити сервіс без дозволу користувача і що залишиться доступним, якщо сервіс тимчасово не працює.
Такий підхід не робить рішення простішим на словах, зате робить його перевірюваним. Власник бачить, які ризики приймає, а команда не підміняє технічну межу загальною обіцянкою безпеки.
Як перевірити, хто насправді контролює ключі криптогаманця?