Что такое криптовалюта простыми словами: деньги, ключи и блокчейн

Заголовки вида “хакеры украли криптовалюту на миллионы” создают у стороннего наблюдателя впечатление, что взломали саму технологию - подобрали пароль к блокчейну или нашли дыру в криптографии. На практике почти всегда скомпрометировали конкретный слой системы, отвечающий за контроль ключей: биржевой аккаунт, фишинговый сайт, расширение браузера или банально сфотографированную seed-фразу. Разница между этими сценариями - ключ к тому, почему одни пользователи теряют деньги регулярно, а другие почти никогда.

Что такое криптовалюта простыми словами: деньги, ключи и блокчейн

Три слоя, которые журналисты обычно сливают в один

Криптовалюту удобно раскладывать на три независимых слоя: актив (что учитывается), ключи (кто может распоряжаться) и сеть-блокчейн (где хранится история операций). Взлом блокчейна как протокола - крайне редкое и дорогостоящее событие: он требует контроля над значительной частью вычислительной мощности сети и почти никогда не окупается экономически для крупных сетей. То, что называют “хаком” в 9 случаях из 10, работает иначе: пользователь или площадка теряет контроль над приватным ключом или seed-фразой, а сама сеть при этом продолжает работать штатно и честно фиксирует перевод, подписанный украденным ключом.

Подробнее о том, что именно хранит кошелёк и как связаны блокчейн, адрес и приватный ключ, — в материале «Криптокошелёк: что это, какие бывают и кому принадлежат ключи».

Почему хранение на бирже и на своём адресе - разные модели риска

Баланс в приложении биржи по сути обязательство площадки перед пользователем, похожее по структуре доверия на баланс в банковском приложении: вы верите, что организация корректно ведёт учёт и вернёт актив по запросу. С балансом на адресе в некастодиальном кошельке доверие устроено иначе - это состояние публичной сети, доступ к которому подтверждается лично вашим ключом, без посредника, который может заморозить операцию или стать точкой единого отказа при взломе.

Обе модели законны и массово используются, только риски у них принципиально разные. Для средств на бирже угроза - компрометация аккаунта или самой площадки, а для средств на своём адресе - потеря или кража ключа пользователем. Продукты, построенные вокруг криптоактивов, обычно вынуждены явно выбирать, какую модель доверия предлагают клиенту, и это решение определяет весь остальной UX безопасности сервиса.

Подробное сравнение этих двух моделей хранения есть в статье «Криптобиржа или личный кошелёк: где на самом деле хранится криптовалюта».

Seed-фраза - это дерево доступов, и путаница с обычным паролем дорого стоит

Одна деталь, которую типичный новичок недооценивает: seed-фраза из 12 или 24 слов по стандартным правилам деривации ключей (BIP32/BIP39) восстанавливает целое дерево адресов кошелька, а не защищает единственный аккаунт. Фраза, сфотографированная в облачное хранилище или введённая на фишинговом сайте под видом “проверки кошелька”, по последствиям равна прямой передаче доступа сразу ко всему дереву адресов, а не к одному отдельному сервису.

Что такое криптовалюта простыми словами: деньги, ключи и блокчейн

Ни одна легитимная служба технически не нуждается в вашей seed-фразе для “проверки” - запрос такого рода почти всегда сигнал мошенничества, независимо от того, как убедительно оформлено обращение.

Подробнее о принципе работы и безопасном хранении seed-фразы — в статье «Что такое мнемоническая фраза и как ее правильно хранить».

Практические правила защиты ключей и seed-фразы также собраны в материале «Как безопасно хранить криптовалюту - 10 советов для новичков».

Отдельно разобраны физические способы резервного хранения в статье «Металлические устройства для хранения Seed-фраз: максимальная защита ваших крипто-активов».

Что это значит для тех, кто строит продукты в криптосфере

Понимание разницы между технологическим уровнем (блокчейн) и уровнем доступа (ключи) объясняет, почему добавление ещё одного слоя защиты пароля редко решает реальные проблемы безопасности криптопродуктов. Основная поверхность атаки почти всегда лежит в интерфейсе, где пользователь взаимодействует с ключами и подтверждает операции - протокол сети здесь обычно оказывается самым устойчивым звеном, а не самым слабым.

Что такое криптовалюта простыми словами: деньги, ключи и блокчейн

О том, как создать собственный кошелёк и не потерять доступ к активам, подробнее рассказано в материале «Как создать криптокошелёк в России и не потерять доступ».

Полный разбор модели “актив + ключи + сеть” и практический маршрут для новичка - на сайте CRYPTORO.

Частые вопросы:

Значит ли это, что блокчейн вообще нельзя взломать? Теоретически возможные атаки на крупные публичные сети (например, атака 51%) экономически почти нереализуемы из-за стоимости вычислительной мощности. Практические потери пользователей почти всегда происходят на уровне ключей и интерфейсов.

Почему биржи всё равно называют “взломанными”, если дело в ключах пользователей? Часть инцидентов - это компрометация именно инфраструктуры площадки, её собственных ключей и внутренних систем. Формулировка “хакнули биржу” в таком случае корректна, но это другой сценарий по сравнению с кражей seed-фразы у частного пользователя фишингом.

Как понять, на каком слое риск лично у меня? Если актив лежит на бирже, основной риск в безопасности вашего аккаунта и почты. Если вывели на свой адрес, риск переходит в сохранность seed-фразы и устройства, где хранятся ключи.