CZ дал рекомендации по защите криптоактивов, резервным копиям и наследованию

Основатель Binance Чанпэн Чжао (CZ) опубликовал в X сокращённое руководство по безопасности криптовалют, сжав более объёмный материал из блога Binance. Он описал три задачи — защиту от кражи, от случайной потери доступа и передачу средств наследникам — и перечислил 11 мер защиты биржевого аккаунта. Один из советов — распределять средства между биржами и личными кошельками в зависимости от размера активов и технических навыков владельца.
Основатель Binance и бывший генеральный директор биржи Чанпэн Чжао, известный как CZ, опубликовал в X сокращённое руководство по защите криптоактивов. Поводом стало то, что его первоначальный материал в блоге Binance о том, как сохранить криптовалюту «#SAFU» в 2026 году, оказался слишком объёмным и перегруженным деталями.
Безопасность, по Чжао, сводится к трём задачам: не дать злоумышленникам украсть активы, не потерять доступ случайно и заранее продумать передачу средств наследникам. Ключевая мысль — уровень защиты должен соответствовать размеру активов и технической подготовке владельца. Чем крупнее сумма и чем сложнее способ хранения, тем внимательнее нужно относиться к устройствам, резервным копиям и процедурам восстановления доступа.
Приватные ключи и сид-фразы
Отдельный блок Чжао посвятил самостоятельному хранению. Приватные ключи открывают доступ к средствам, а сид-фразы позволяют эти ключи создавать, поэтому любой, кто получит ключ или сид-фразу, сможет распоряжаться связанными с ними активами. Такой формат требует не только надёжного устройства, но и продуманной системы резервного копирования: владелец должен заранее понимать, как восстановить доступ, если устройство сломается, потеряется или окажется недоступным.
Как снизить риск кражи ключей
Для защиты ключей Чжао рекомендовал отдельный компьютер без подключения к интернету — на нём можно хранить ключи и подписывать транзакции, минимизируя контакт с потенциально опасной средой. Программы он советует устанавливать только из официальных источников и переносить их на чистых съёмных носителях, загружаемые файлы проверять на вредоносное ПО, а диск устройства шифровать.
Альтернатива — отдельный телефон: перед установкой кошелька его следует сбросить до заводских настроек, после чего держать офлайн и защитить надёжным кодом доступа. Ещё один вариант — проверенные аппаратные кошельки, но и они не являются абсолютной защитой: риски сохраняются из-за программных ошибок, физических атак и небрежного обращения с резервными копиями. Перед подтверждением перевода адрес получателя нужно сверять именно на самом устройстве, а резервные копии хранить так же тщательно, как и устройство с кошельком.
Несколько резервных копий вместо одной
Чтобы не потерять доступ к активам, Чжао рекомендует создавать несколько защищённых резервных копий и размещать их в разных местах. У каждого способа хранения есть слабые стороны.
- Бумажные копии легко подготовить, но они могут испортиться, потеряться, быть переписаны с ошибкой или прочитаны посторонними.
- Металлические носители долговечнее бумаги, однако информацию на них также может увидеть тот, кому она не предназначалась.
- Зашифрованные USB-накопители позволяют хранить копии в разных географических точках, но требуют надёжного шифрования и аккуратного обращения с техникой.
Отдельно Чжао предостерег от фотографирования ключей и создания скриншотов: такие изображения могут автоматически синхронизироваться с облачными аккаунтами, что создаёт дополнительный риск утечки.
Наследование: доступ после смерти без преждевременного раскрытия
При планировании наследования важно найти баланс: наследники должны иметь возможность восстановить доступ, но сами ключи не должны раскрываться преждевременно. Передача ключей напрямую даёт получателю немедленный контроль над средствами, а хранение ключей у посредника несёт сопоставимые риски. Как один из вариантов Чжао упомянул «Выключатель мертвеца» — механизм, который может передать инструкции после длительного отсутствия активности, но такой инструмент нужно заранее изучить и протестировать.
Инструкции по восстановлению доступа Чжао советует шифровать для конкретного получателя, например с помощью его открытого ключа PGP. Оставлять незашифрованные указания в запланированных сообщениях он не рекомендует.
Биржа и пользователь делят ответственность
Говоря о централизованных биржах, Чжао отметил, что такие площадки управляют хранением средств и технической инфраструктурой, но безопасность аккаунта остаётся зоной ответственности самого пользователя. Перед выбором биржи он рекомендует оценивать её репутацию, ресурсы, направляемые на безопасность, практику тестирования и устойчивость бизнес-модели. К необычно щедрым бонусам и непрозрачным источникам дохода стоит относиться осторожно: хранение средств на бирже всегда включает риск контрагента.
11 мер для защиты аккаунта на бирже
Среди мер, которые Чжао выделил для защиты биржевого аккаунта, — отдельный адрес электронной почты для каждой платформы и надёжная двухфакторная аутентификация. Предпочтительный вариант — аппаратный ключ безопасности.
- Не использовать восстановление доступа по номеру телефона, чтобы снизить риск атак с подменой SIM-карты.
- Создавать уникальные пароли и хранить их в защищённом менеджере паролей.
- Добавлять адреса для вывода средств в белый список.
- Держать API-ключи в секрете и не раскрывать их третьим лицам.
- Проходить проверку личности, чтобы упростить подтверждение владения аккаунтом и процедуры наследования.
- Физически защищать устройства, с которых выполняется вход на биржу.
- Открывать биржи через надёжные закладки или вручную вводить адрес сайта.
- Не вводить учётные данные после перехода по непрошеным ссылкам.
- С осторожностью относиться к неожиданным обращениям от людей, представляющихся сотрудниками биржи.
Эти меры не заменяют ответственность самой платформы за инфраструктуру, но помогают снизить риск компрометации учётной записи.
Как выбрать модель хранения
В финальной рекомендации Чжао предложил не сводить вопрос к одному варианту. Средства можно распределять между биржами и личными кошельками с учётом технических навыков, привычек в сфере безопасности и потребности в быстром доступе.
Самостоятельное хранение означает, что пользователь сам защищает ключи и отвечает за восстановление доступа. Хранение на бирже предполагает доверие к провайдеру и требует надёжной защиты аккаунта. Отдельный кошелёк может пригодиться, если доступ к средствам нужен во время технического обслуживания биржи.
CoinSpot · права на исходный материал принадлежат автору.
Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском полной потери вложенных средств. Подробнее — «Отказ от ответственности».
Разборы событий, итоги дня и то, что двигает рынок. Без сигналов и обещаний — только факты и что они значат.
Читать в Telegram →По теме
- ▪Исследователь Ethereum Foundation призвал готовиться к взлому ключей из-за ИИIncrypted · 11 октября
- ▪Tangem сообщила об утечке персональных данных клиентовBitNovosti · 11 октября
- ▪В XRP Ledger устранили две уязвимости: переполнение 2015 года и ошибку пакетных транзакцийBitcoin.com · 10 октября
- ▪Атака Coruna на iPhone продолжается: под удар попадают iOS 26.2 и старееCoinSpot · 10 октября