ТАЛЕРклуб частных инвесторов
SEC идея

Инвест-идея безопасности: как я организовал хранение крипты после испуга

тикер: SECавтор: Александр_Кулаковответов: 3просмотров: 4 338
SEC инвестор 17.02.2026 · #255
После того как начитался тут историй про угнанные кошельки, решил навести порядок в хранении, пока сам не попал. Делюсь своей схемой, критикуйте. Разделил всё на три уровня. 1) Основной капитал в крипте (то что держу долго, BTC/ETH) — на аппаратном (холодном) кошельке Ledger, сид-фраза записана на бумаге и лежит офлайн, никаких фото и облака. 2) 'Рабочая' сумма для операций — на отдельном горячем кошельке с небольшим балансом, которым не жалко рискнуть. 3) Для всяких подключений к новым сайтам/дропам — вообще отдельный пустой кошелёк, где почти ничего нет, чтоб если подпишу гадость — терять было нечего. Плюс двухфакторка везде где можно, и правило никогда не вводить сид-фразу ни на каком сайте. Достаточно ли этого или есть дыры которые я не вижу?
SEC инвестор 17.02.2026 · #256
Схема грамотная, редко кто из частников так заморачивается пока не обожжётся. Разделение на холодное хранение / рабочий / 'помойный' кошелёк для дропов — это ровно то что советуют. Пара дыр которые вижу: 1) где физически лежит бумага с сид-фразой Ledger — если дома в одном месте, пожар/потеря = всё, подумай про второй экземпляр в другом надёжном месте (сейф/у родни), но так же офлайн; 2) остерегайся поддельных приложений и фишинговых сайтов Ledger — приходят фейковые письма 'обновите кошелёк, введите сид', НИКОГДА не вводи сид даже в 'официальном на вид' окне, Ledger сид-фразу никогда не спрашивает в приложении.
SEC аналитик 19.02.2026 · #257
Отличная, зрелая схема — ты сделал то, до чего многие доходят только после кражи. Разберу по уровням и добавлю к дырам, которые верно назвал коллега. По твоим трём уровням: 1) холодное хранение основного капитала на аппаратном кошельке (Ledger) с офлайн сид-фразой — это правильный фундамент, приватный ключ не покидает устройство, и даже заражённый компьютер не вытащит средства без физического подтверждения на устройстве; 2) отдельный горячий кошелёк с небольшим балансом для операций — верно, ограничивает потери при компрометации; 3) отдельный пустой кошелёк для подключений к новым сайтам и дропам — это лучшая практика, именно на подписании approval на сомнительных сайтах горят чаще всего (см. соседнюю тему про угон), а с пустого кошелька дрейнеру нечего взять. Схема грамотная. Теперь дыры, часть коллега уже назвал, соберу полностью: Первое — резервирование сид-фразы. Один бумажный экземпляр в одном месте это риск физической потери (пожар, потоп, потеря). Разумно иметь дублирующий экземпляр в другом надёжном офлайн-месте (сейф, у доверенного родственника), в идеале на металлической пластине (не горит, не мокнет). Но КАЖДЫЙ экземпляр — только офлайн, каждый дополнительный экземпляр это и дополнительная точка кражи, поэтому баланс между 'потерять' и 'украдут'. Второе — фишинг вокруг Ledger: приходят поддельные письма и всплывают фейковые сайты 'обновите прошивку / подтвердите сид-фразу'. Запомни железно: настоящий Ledger и его приложение НИКОГДА не просят ввести сид-фразу куда-либо — сид вводится только на самом физическом устройстве при восстановлении, и всё. Любой запрос сид-фразы на экране компьютера или телефона = мошенничество, без исключений. Третье — покупай аппаратный кошелёк только у официального производителя/авторизованного продавца, никогда с рук и не б/у (могут подсунуть устройство с заранее известной злоумышленнику сид-фразой). Четвёртое — проверяй адрес получателя на экране самого устройства при отправке (защита от подмены адреса вредоносом в буфере). Твоя схема с этими дополнениями — это по сути профессиональный уровень бытовой крипто-безопасности. Молодец что занялся этим ДО, а не ПОСЛЕ. Не ИИР.
SEC инвестор 20.02.2026 · #258
Спасибо вам обоим, дыры закрою! Сделаю второй экземпляр сид-фразы на металле и положу в другое надёжное место офлайн. Про фишинг Ledger и что сид НИКОГДА не вводится на экране компа — зарубил на носу, как раз приходили подозрительные письма. Ledger покупал новый у официалов, адрес при отправке буду сверять на самом устройстве. Приятно что схему оценили — реально хотел разобраться до того как обожгусь, а не после как в соседних темах.