Онлайн-кошельки для криптовалюты еще называют браузерными, или веб-кошельками. Относятся они к горячему способу хранения криптовалют. Такие криптокошельки работают в браузере точно так же, как любой другой сайт. Закрытый ключ для доступа к монетам обычно хранится у владельца сайта. По этой причине к выбору онлайн-кошелька нужно подходить со всей ответственностью и выбирать только лицензированные компании, которые дают реальные гарантии сохранности средств.
Редакция Profinvestment.com разобрала все плюсы и минусы такого хранения криптовалют. В статье дадим советы по выбору кошелька и приведем примеры наиболее безопасных ресурсов с хорошей репутацией.
Содержание статьи
Как пользоваться онлайн-кошельком для криптовалюты
Сначала нужно создать аккаунт и подтвердить электронную почту или номер мобильного телефона. Установить пароль, обязательно подключить двухфакторную аутентификацию. Система предоставит вам данные, используемые в будущем для авторизации.
Внутри кошелька как правило можно выполнять такие основные действия:
- проверять баланс в любой из криптовалют, которые поддерживаются площадкой;
- отправлять средства, указав адрес получателя и (в некоторых бумажниках) выбрав размер комиссии;
- принимать средства, генерируя свой адрес кошелька и передавая его людям или компаниям;
- проверять историю транзакций по каждому конкретному активу.
Это основной функционал, но обычно есть и ряд дополнительных опций – быстрый внутренний обмен валют, управление инвестиционным портфелем и т.д.
Безопасны ли онлайн-кошельки
Следует понимать, что, доверяя свои ключи серверу, который вы не контролируете, вы должны быть уверены в двух вещах:
- что сервис хеширует закрытый ключ (то есть шифрует его так, что расшифровать можно только по паролю);
- хеширование осуществляется правильно, чтобы злоумышленник не мог расшифровать информацию.
Компания, управляющая кошельком, довольно легко может обманывать пользователя в этом моментах. Даже если ключи действительно хешируются, то их база – «лакомый кусочек» для злоумышленников. Если в шифрование закралась ошибка, это чревато потерей средств тысяч пользователей. И даже когда со стороны кошелька уязвимостей нет, существует вероятность взлома вашего пароля, если он недостаточно сложный.
Тем не менее, онлайн-кошельки – пожалуй, самый популярный вариант хранения криптовалюты. Это обуславливается тем, что они очень удобны в использовании. Отправлять и принимать транзакции можно с любого устройства, на котором есть выход в интернет; достаточно за несколько минут создать учетную запись и авторизоваться на сайте или криптобирже. Если не хранить на таких ресурсах крупные суммы, устанавливать максимально сложные пароли (желательно при помощи генераторов паролей) и тщательно выбирать площадку, то такой вариант имеет место быть.
Особенности и риски
- Пользуясь браузерным кошельком, вы соблюдаете анонимность относительно третьих сторон, которые могут отслеживать IP-адрес, но зато снижаете конфиденциальность по отношению к тем, кто управляет сайтом.
- Некоторые сервисы предлагают мгновенные внутренние переводы. Это позволяет совершать транзакции без ожидания периода блокировки.
- Помимо поставщика услуг, нужно быть уверенным в своем собственном браузере, чтобы третьи лица не имели возможности перехватывать пароли.
- Большинство кошельков не резервируют для владельца счета постоянный биткоин-адрес, а назначают новый для каждого использования. В таких случаях не стоит размещать этот адрес с расчетом на постоянное использование (например, для сбора донатов), потому что есть риск, что при отправке криптовалюты он уже не будет активен.
- Поскольку биткоин-транзакции необратимы, то любые уязвимости для кошелька критичны. Наиболее безопасны те варианты, которые хранят резервы пользователей на отдельных холодных кошельках.
Существует также риск фишинга – обмана пользователя при помощи вредоносного программного обеспечения, внешне идентичного нормальному. Вредоносные сайты пытаются собирать учетные данные пользователей. Фишинговый сайт маскируется под обычный как по дизайну, так и по адресу (например, c0inbase.com вместо coinbase.com). Введя на таком сайте свой пароль, человек отдает все данные для доступа к реальному кошельку.
Лучшие онлайн-кошельки
Перечисленные ниже площадки вызывают доверие, поскольку успешно работают не первый год и зарекомендовали себя как безопасные и удобные криптовалютные кошельки.
Кошелек Blockchain
Онлайн-кошелек Blockchain можно назвать самым популярным в мире – в системе более 50 000 000 аккаунтов. Он удобен в использовании и имеет хорошую репутацию в плане безопасности активов. Пользователю предоставляется полный контроль над средствами и возможность воссоздания и использования резервных копий.
Blockchain дает возможность с низкими комиссиями обмениваться такими валютами, как Bitcoin, Stellar, Ethereum, USD Digital, Bitcoin Cash. Операции доступны в 30+ странах мира, а на сайте можно выбрать любой из 25 поддерживаемых языков, включая русский.
Кошелек Coinbase
Coinbase – это не только кошелек, но и биржа с 50+ валютными парами. Отличается максимальной простотой интерфейса и всех операций – подходит для тех, кто только начинает знакомиться с биткоином, а также хочет быстро переводить фиат в криптовалюту и обратно. Комиссии достаточно лояльные, к тому же по мере увеличения объема операций предусмотрена скидка.
Кошелек может использоваться в связке с децентрализованными приложениями, а адреса можно добавлять в список контактов, давая им имена. Доступна возможность хранения валют BTC, ETC, BCH, ETH, LTC, а также различных токенов ERC-20. Ключи надежно защищаются с помощью технологии Secure Enclave и биометрической аутентификации.
Кошелек BitGo
BitGo – мультивалютный кошелек с мульти-подписью, многопользовательские элементы управления и самые современными мерами безопасности, соответствующими отраслевым стандартам. Ориентирован как на частных пользователей, так и на институциональных инвесторов, которые предпочитают такой способ хранения цифровых активов.
Основная особенность кошелька в наличии трех сторон – одна имеет право инициировать транзакции по счету, вторая контролирует политики и подтверждает учетные записи, третья нужна для бухгалтерского учета, налогообложения и аудита. Для повышения уровня безопасности администратор может создавать различные политики, которые тем или иным образом ограничивают возможность передачи монет в кошелек или из него.
Гибридные онлайн-кошельки для криптовалют
Когда несколько браузерных кошельков подверглись взломам, то на рынке появились гибридные варианты, которые для создания транзакций и управления приватными ключами используют Javascript. Основное отличие состоит в том, что пользователь при этом сам управляет своими ключами.
Пример гибридного кошелька – Strong Coin.
Особенности такого подхода:
- Пользователь может экспортировать закрытые ключи из кошелька, чтобы применять их для работы с другим Bitcoin-клиентом или кошельком; а если делать резервные копии, то доступ к средствам никуда не денется, даже если сам гибридный кошелек прекратит свою работы.
- Ключи пользователей хранятся в зашифрованном виде на сервере.
- Один адрес принадлежит одному пользователю. Поэтому, если вернуть монеты на адрес отправителя, вероятнее всего он их получит и средства не будут утеряны.
- Баланс своего счета всегда можно посмотреть в блокчейне и убедиться, что программа отображает его правильно.
- Javascript подвержен злонамеренным изменениям, что может привести к потерям для многих пользователей.
- Если не пользоваться резервным копированием или экспортом ключей, то по безопасности гибридный кошелек не превосходит обычный онлайн-бумажник.
Многое зависит от браузера пользователя, он также подвержен атакам. Большинство современных браузеров не слишком хорошо работают с криптографией.
Преимущества и недостатки веб-кошельков
Вопросы и ответы
- Что такое онлайн-кошелек для криптовалюты?
- Веб-сервис, работающий через браузер и позволяющий управлять своими цифровыми активами.
- В чем основные плюсы веб-кошельков?
- Их выбирают за максимальное удобство и простоту. Это подходящий вариант для новичков или тех, кто не собирается хранить крупные суммы.
- В чем минусы браузерных кошельков?
- Степень безопасности намного ниже, чем при «холодном» хранении (без подключения к интернету). Имеют место и хакерские атаки, и необходимо довериться разработчикам сервиса.
- Где хранятся приватные ключи и как осуществляется доступ?
- Ключи хранятся на серверах компании-провайдера, в зашифрованном виде. Доступ возможен только по предоставлению ID клиента и пароля. Некоторые платформы, такие как BitGo, используют технологию мультиподписей – операции совершаются только после подтверждения тремя сторонами.
- Какие браузерные биткоин кошельки наиболее надежны?
- Хорошую репутацию имеют бумажники Blockchain, Coinbase, BitGo, Guarda, Coinfy.
- Как выбрать надежный онлайн-кошелек и свести риски к минимуму?
- В первую очередь, стоит выбирать проверенные сервисы с длительным сроком работы и большим количеством отзывов. Крайне желательно наличие европейских или американских лицензий на финансовую деятельность.