TL;DR

  • криптовалюта хранится путем контроля над закрытым ключом, который подписывает транзакции, поэтому на практике тот, кто может создать эту подпись, контролирует любой баланс, что не связано с тем, кто является его законным владельцем. Все остальное в этой статье вытекает из этого единственного факта.
  • сервис хранит ключи и обеспечивает безопасность; у вас есть счет, логин и право на активы, что означает удобство и возможность восстановления в обмен на зависимость от честности, платежеспособности и защитных механизмов компании. Это банковская модель, примененная к криптовалютам, с сильными сторонами банковского сектора и меньшим количеством его защитных механизмов.
  • вы сами храните единственный ключ с помощью кошелька, резервная копия которого создана с помощью сед-фразы, получая полный контроль и беря на себя полную ответственность, а сама конструкция сводит всё к одному секрету, потеря или кража которого означает полную утрату средств. Свобода реальна; так же как и уязвимость.
  • в хорошо продуманных схемах она сохраняет самостоятельное хранение, устраняя при этом единственный секрет: ключ хранится в виде долей, распределенных между вашими устройствами и независимыми сторонами, так что ни одна доля, ни одно устройство, ни одна компания не могут самостоятельно распоряжаться средствами. Обеспечивает ли конкретный продукт это зависит от комбинаций подписантов и схемы восстановления, и именно это и нужно проверять.
В одном блоке

Модель с хранением — это механизм, определяющий, кто контролирует ключ, позволяющий перемещать вашу криптовалюту. Хранители хранят ключи от вашего имени, поэтому вы полагаетесь на компанию. Самохранение с одним ключом полностью передает один ключ и его резервную копию в виде семенной фразы в ваши руки.

Что на самом деле означает «держать криптовалюту»?

Быстрый ответ

криптовалюта хранится путем контроля над закрытым ключом, который подписывает транзакции, поэтому на практике тот, кто может создать эту подпись, контролирует любой баланс, что не связано с тем, кто является его законным владельцем. Все остальное в этой статье вытекает из этого единственного факта.

Краткое введение, подробно раскрытое в руководствах для начинающих этой академии. Ваши монеты — это записи в публичном реестре. Реестр изменяется только при поступлении действительной транзакции, а транзакция считается действительной только в том случае, если она подписана правильным закрытым ключом. Сеть проверяет подписи, а не паспорта: она не может знать и не интересуется тем, кто вы, а только тем, что вы можете подписать.

Поэтому вопрос «где мои криптовалюты» всегда сводится к вопросу «где ключ». Если ключ хранится у компании, вы владеете криптовалютой так же, как храните деньги в банке: в виде права требования к учреждению. Если ключ хранится у вас, вы владеете криптовалютой так же, как храните наличные: напрямую, без посторонних посредников. А если ключ существует в виде разделенных долей — новая схема, которую эта статья рассматривает в третьей части, — владение становится более тонким явлением: это полномочие, которое существует только тогда, когда нужные части взаимодействуют друг с другом.

Ни один из этих вариантов не является автоматически правильным. Банки существуют потому, что хранение всех ваших наличных средств лично — это реальное бремя; наличные деньги существуют потому, что полная зависимость от учреждений имеет свою историю неудач. Криптовалюта сжимает этот старый компромисс в более острую форму, поскольку криптоключ обладает большей мощью, чем любой из этих вариантов: тот, кто им владеет, обычно может перемещать всё, быстро и — как только подтверждается перевод на базовом уровне — без возможности лёгкого отмены, из любого места, хотя эмитенты, платформы и суды сохраняют узкие исключения. Именно этой властью управляет каждая модель хранения, и каждая управляет ею, размещая её в разных местах.

Как на самом деле работает депозитарный счет?

Быстрый ответ

сервис хранит ключи и обеспечивает безопасность; у вас есть счет, логин и право на активы, что означает удобство и возможность восстановления в обмен на зависимость от честности, платежеспособности и защитных механизмов компании. Это банковская модель, примененная к криптовалютам, с сильными сторонами банковского сектора и меньшим количеством его защитных механизмов.

Когда вы покупаете криптовалюту на типичной бирже и оставляете её там, вам не передают никаких ключей. Платформа контролирует кошельки; в её внутреннем реестре фиксируется, что часть хранящихся у неё средств принадлежит вам. В повседневной жизни это кажется отличным решением. Забытый пароль — это процедура сброса, покупка и продажа происходят мгновенно, а также есть служба поддержки, в которой работают реальные люди. Для первой покупки новичка, как объясняется в руководстве по покупке этой академии, именно с этого разумно начинают практически все.

Такая структура имеет свою цену, и об этом следует говорить прямо, а не с презрением. Доступность ваших активов зависит исключительно от честности, платежеспособности и безопасности компании. Крах бирж неоднократно превращал балансы клиентов в очереди кредиторов — наиболее известный случай произошел в 2022 году, когда банкротство FTX оставило миллионы клиентов без средств; взломы и заморозки вывода средств приводили к тому же, хотя и в меньших масштабах, на протяжении всей истории отрасли. Регулирование во многих странах улучшает ситуацию: разделение клиентских активов, аудиты, правила по капиталу — но ни одно из этих правил не изменяет основной сути: при использовании услуг депозитария банкротство кого-то другого может обернуться вашим убытком, даже если вы не совершили никакой ошибки.

Депозитарные счета также сопряжены со вторым риском, которым вам предстоит управлять: самим счетом. Любой, кто завладеет вашими учетными данными, контролирует ваши права на средства, поэтому в статье этой академии, посвященной двухфакторной аутентификации и подмене SIM-карт, безопасность биржевого счета рассматривается как отдельная дисциплина.

Справедливый вывод: хранение активов в надежной компании — это реальная услуга, имеющая свою реальную цену. Она подходит для балансов, которыми вы активно торгуете, для сумм, потерю которых вы сможете перенести, а также для самых ранних этапов обучения. В отрасли этот риск честно называют «риском контрагента», а накопленный опытом «рубцы» говорят о том, что к нему следует относиться со всей серьезностью.

Что такое классическое самостоятельное хранение и в чём заключается его известный недостаток?

Быстрый ответ

вы сами храните единственный ключ с помощью кошелька, резервная копия которого создана с помощью сед-фразы, получая полный контроль и беря на себя полную ответственность, а сама конструкция сводит всё к одному секрету, потеря или кража которого означает полную утрату средств. Свобода реальна; так же как и уязвимость.

Самохранение означает, что между вами и цепочкой нет никакой компании. Кошелек на вашем телефоне или аппаратное устройство хранит ваш приватный ключ; вы сами подписываете свои транзакции; никто не может заморозить, потерять или неправомерно использовать ваши средства от вашего имени. Именно для такой схемы и была изобретена криптовалюта, и её преимущества в точности соответствуют рекламе: устойчивость к цензуре, прямой контроль, отсутствие контрагента, который может обанкротиться.

Классическая реализация придаёт этому контролю конкретную форму: один ключ, восстанавливаемый с помощью одной семенной фразы из двенадцати или двадцати четырёх слов. Статья о семенной фразе в этом цикле подробно освещает этот механизм; главное здесь — то, на чём он сосредоточен. Это одно предложение восстанавливает весь кошелёк — для любого человека, в любом месте и навсегда. Потеряйте все копии — и активы будут утрачены безвозвратно; допустите утечку хотя бы одной копии — через фотографию, кражу, фишинговый сайт или под давлением — и они исчезнут другим способом. Анализ хранения River за 2025 год оценивает примерно 1,57 миллиона биткойнов как вероятно безвозвратно утраченные, при этом предупреждая, что бездействие не может служить доказательством потери или её причин; сбои именно такого рода являются задокументированным механизмом, рассматриваемым в каждом конкретном случае.

Стоит быть справедливым в обоих направлениях. Миллионы людей успешно используют самохранение с одним ключом, применяя аппаратные кошельки, тщательные резервные копии и правильные привычки, и эта модель вознаграждает осторожность. Критика носит скорее структурный, чем моральный характер: сама конструкция системы превращает ваш самый неудачный день — один пожар, одного вора, одну оплошность — в катастрофу и требует от обычных людей пожизненного безупречного хранения секретов. Остальная часть этой серии статей, от статьи о мультиподписях до материала о физической безопасности, в основном посвящена устранению этой единственной точки отказа. И именно здесь на сцену выходит третья модель.

Что меняет самохранение с использованием MPC?

Быстрый ответ

в хорошо продуманных схемах она сохраняет самостоятельное хранение, устраняя при этом единственный секрет: ключ хранится в виде долей, распределенных между вашими устройствами и независимыми сторонами, так что ни одна доля, ни одно устройство, ни одна компания не могут самостоятельно распоряжаться средствами. Обеспечивает ли конкретный продукт это зависит от комбинаций подписантов и схемы восстановления, и именно это и нужно проверять.

MPC — это аббревиатура от «многосторонних вычислений» (multi-party computation), и на этом сайте есть подробная статья, в которой эта концепция излагается с нуля. Её практическое воплощение в потребительских кошельках легко представить. Практическая реализация зависит от двух отдельных проектных решений, которые стоит рассматривать отдельно. Подпись: пороговые схемы генерируют подпись без воссоздания полного ключа, поэтому в момент использования полный ключ не собирается. Настройка: при распределенном генерации ключа доли создаются независимо друг от друга, и полный ключ никогда не существует, тогда как при схеме с доверенным посредником ключ сначала генерируется, а затем разделяется, поэтому утверждение «полный ключ никогда не существовал» является свойством конкретной процедуры, которое необходимо проверить, а не просто принять на веру. В типичной потребительской модели математически связанные доли хранятся в разных местах, обычно по схеме «два из трёх»: одна доля на вашем устройстве, одна — в инфраструктуре поставщика кошелька, одна — у независимой третьей стороны или в резервной копии. Подпись тогда представляет собой совместную операцию: ваше устройство взаимодействует с одним из других держателей доли, и математический алгоритм формирует одну обычную подпись без воссоздания полного ключа, который можно было бы украсть.

Рассмотрим сценарии сбоев. Телефон сломался? В надежной системе эта доля сама по себе бесполезна для вора, и вы восстанавливаете доступ с помощью оставшихся долей, как правило, с помощью помощников, которых иногда называют «хранителями» и чьи полномочия ограничены подтверждением вашей личности; после этого доли обновляются, чтобы утраченная доля стала недействительной. Провайдер исчез? Хорошо построенная система предоставляет вам путь восстановления или экспорта, который работает без провайдера, а плохо построенная — нет, что делает этот вопрос самым важным из всех, которые нужно задать, прежде чем доверять провайдеру: какие именно комбинации участников могут ставить подпись, а какие могут заблокировать вам доступ. Вор требует семенную фразу? Её нечего давать — это свойство, ценность которого в статье о физической безопасности оценивается в самых резких выражениях. В схеме с подлинно независимыми долями и работающим путем восстановления, не зависящим от провайдера, ни одно отдельное событие, ни одна компания, ни одно судебное решение не являются фатальными ни в одном из направлений — ни при потере, ни при краже, — и именно в этом заключается двойное преимущество, которого не могла предложить модель с одним ключом.

Честность требует учета и другой стороны. MPC — это реализация, которой вы доверяете, а не бумажный объект, на который можно посмотреть, поэтому качество, аудиты и история работы конкретного кошелька имеют значение, так же как и для любого программного обеспечения безопасности. Восстановление — это заранее продуманный процесс, а не список слов, который нужно скрывать. А прочность системы зависит от того, насколько её доли действительно независимы — разные устройства, разные стороны, что и стремятся обеспечить разработчики хороших продуктов.

Классификация — это вопрос фактов и обстоятельств, а не просто ярлык. Практический тест заключается в том, может ли кто-либо переместить ваши средства или заблокировать ваш доступ без вашего ведома; конструкция, которая проходит этот тест, функционирует как самостоятельное хранение. Юридический ответ может различаться в зависимости от юрисдикции: например, в соответствии с рамками MiCA ЕС хранение определяется как обеспечение сохранности или контроль над активами либо над средствами доступа к ним, поэтому именно конкретная роль провайдера в подписании и восстановлении определяет его классификацию, независимо от того, что говорится в маркетинговых материалах. Задавайте оба вопроса в отношении любого продукта: как криптографический, так и нормативный.

Как сравниваются эти три модели и как сделать выбор?

Быстрый ответ

оцените каждую модель в ее худший день и сопоставьте это с тем, что для вас значит баланс; каждая позиция в этом спектре подходит кому-то, каждая сопряжена со своими рисками реализации, а сознательное сочетание моделей превосходит приверженность какой-либо одной. В этом руководстве сравниваются структуры, но не рекомендуется никакой конкретный продукт.

Сравнение в одном виде:

ВопросСчёт с хранениемСамохранение с одним ключомСамохранение с MPC
Кто может перемещать средства?Компания (по вашему поручению)Любой, у кого есть ключ или сед-фразаЗапрограммированные комбинации подписантов; при грамотной реализации ни одна из них не исключает вас
Как восстановить утраченный доступ?Сброс пароля, служба поддержкиСеменная фраза, или ничегоОставшиеся доли плюс процесс восстановления
Наихудшее единичное событиеБанкротство компании, заморозка или взломПотеря или кража одного секретаВ хорошо продуманной системе не должно быть ни одного отдельного события; однако слабый механизм восстановления, поставщик или путь обновления все же могут привести к такому событию
Кому следует доверять?Платежеспособности и безопасности компанииСебе — полностью и навсегдаРеализация, плюс вы сами — за меньшие деньги
Часто используется дляВходам в рынок, активной торговле, небольшим балансамДержателей с высокой операционной дисциплинойДержатели, желающие самостоятельного хранения без единого главного секретного ключа, при условии качества реализации

Далее следует логика выбора, которая основана скорее на честности, чем на технологиях. Спросите себя по каждому балансу: если бы он исчез завтра, что бы это значило? Балансы, потеря которых просто доставила бы неудобства, можно хранить там, где удобно. Балансы, потеря которых нанесла бы ущерб, заслуживают самостоятельного хранения, и тогда возникает следующий вопрос, который постоянно задает себе вся эта группа: сможете ли вы пережить самый худший день в рамках данной схемы? Конфигурация с одним ключом отвечает на этот вопрос вашей собственной дисциплиной, а статья о сравнении кошельков показывает, как укрепить её с помощью аппаратных средств и распределения. Конфигурация MPC отвечает на него структурно, именно поэтому, как отмечается в статье об управлении ключами, за несколько лет этот подход перешел из институциональных отделов в кошельки обычных потребителей.

И заключительный момент, который лозунги отрасли склонны упрощать. Фраза «Не твои ключи — не твои монеты» отражает реальную правду о рисках, связанных с хранением, и она была придумана в то время, когда единственной альтернативой был один ключ с его единственным предложением. Дискуссия о хранении в 2026 году выходит за рамки этой дихотомии: реальный спектр простирается от доверия к компании, через доверие к одному секрету, до доверия к структуре, в которой нет ничего единственного. Понять, где на этом спектре находится каждый из ваших балансов и почему, — вот для чего была написана эта статья.

Diagram of custody model failure modes showing company failure affecting custodial accounts, one lost or stolen seed phrase emptying single-key self-custody, and MPC where, in a sound design, funds are at risk only if several independent safeguards fail together
Рисунок 2. Худший день для каждой модели: что выходит из строя и во сколько это обходится.

Часто задаваемые вопросы

Всегда ли ошибка оставлять криптовалюту на бирже?

Нет. Для активной торговли, небольших балансов и первых покупок это часто является практичным выбором, а надежные платформы вкладывают значительные средства в обеспечение безопасности. Ошибка заключается в том, чтобы делать это по умолчанию, а не по собственному решению: оставлять суммы, способные изменить жизнь, незащищенными на случай «неудачного дня» компании, не проверив ситуацию. Надлежащим образом защитите свой аккаунт, ознакомьтесь с нормативным статусом платформы и переместите средства, которые вы планируете хранить в долгосрочной перспективе, в хранилище, которое вы контролируете.

Если провайдер кошелька владеет одной долей MPC, является ли это действительно самостоятельным хранением?

Это возможно, и критерий здесь конкретный, а не автоматический: ни одна комбинация сторон, исключающая вас, не должна иметь права подписи; доля провайдера сама по себе должна быть математически бесполезной; и должен существовать путь восстановления или экспорта, не зависящий от доброй воли или существования провайдера. Механизм, отвечающий всем трем критериям, на практике является самостоятельным хранением; нормативная классификация может варьироваться в зависимости от юрисдикции, поскольку такие рамки, как MiCA, ориентируются на контроль над активами или средствами доступа, а не на ярлыки. Попросите любого провайдера ответить на все три вопроса в письменной форме.

Что произойдет с моим кошельком MPC, если провайдер прекратит свою деятельность?

Хорошо продуманная схема предусматривает такой сценарий: ваши доли и путь восстановления позволяют вам восстановить доступ и переместить средства без участия провайдера, часто с помощью механизмов экспорта или восстановления с помощью опекуна. Плохо продуманная схема оставляет вас в зависимости от инфраструктуры, которой больше не существует. Это решающий вопрос, который необходимо задать перед покупкой любого конкретного продукта, и ответ на него должен быть конкретным, задокументированным и поддающимся проверке, а не просто успокаивающим.

Является ли аппаратный кошелек четвертой моделью хранения?

Нет, это оборудование в рамках самостоятельного хранения: ключ, по-прежнему единственный, хранится на специальном автономном устройстве вместо вашего телефона, что укрепляет его защиту от вредоносного ПО, оставляя при этом резервную копию семенной фразы единственной точкой отказа. Статья с сравнением кошельков в этой серии рассказывает, в чем аппаратное обеспечение действительно помогает, а что оно не может изменить.

Можно ли комбинировать эти модели?

Многие владельцы поступают именно так: используют депозитарный счет в качестве «трамплина» и торгового капитала, а для тех, кто практикует самостоятельное хранение, — распределенную схему, MPC или мультисиг, для более крупных остатков. Правило многоуровневого хранения, описанное в других статьях этой серии, применимо ко всем моделям: храните на каждом уровне только столько, сколько оправдано в случае самого худшего сценария, и отработайте процедуру восстановления для той модели, в которой хранится наибольшая часть активов.

Источники и дополнительная литература

Основные источники для данной статьи, актуальные по состоянию на июль 2026 года. Данные, подверженные волатильности, перепроверяются при каждом квартальном обзоре.

Быстрый тест: прилипло ли оно?

а) На чье имя открыт счет

1/5 вопрос
Какой единственный факт определяет, кто на самом деле владеет любым криптовалютным балансом?

Было ли это полезно?