Безопасность цифровых активов
Практики и технологии, используемые для защиты криптовалют, токенов и смарт-контрактов от краж, несанкционированного доступа и эксплойтов.
Социальная инженерия и фишинг (например, вредоносные ссылки, заставляющие пользователей подписывать транзакции одобрения) остаются главной причиной потери активов розничными инвесторами. Самым слабым звеном чаще всего является человеческая ошибка, а не криптография.
graph LR
Center["Безопасность цифровых активов"]:::main
Rel_digital_signatures["digital-signatures"]:::related -.-> Center
click Rel_digital_signatures "/terms/digital-signatures"
Rel_hardware_security["hardware-security"]:::related -.-> Center
click Rel_hardware_security "/terms/hardware-security"
Rel_digital_forensics["digital-forensics"]:::related -.-> Center
click Rel_digital_forensics "/terms/digital-forensics"
classDef main fill:#7c3aed,stroke:#8b5cf6,stroke-width:2px,color:white,font-weight:bold,rx:5,ry:5;
classDef pre fill:#0f172a,stroke:#3b82f6,color:#94a3b8,rx:5,ry:5;
classDef child fill:#0f172a,stroke:#10b981,color:#94a3b8,rx:5,ry:5;
classDef related fill:#0f172a,stroke:#8b5cf6,stroke-dasharray: 5 5,color:#94a3b8,rx:5,ry:5;
linkStyle default stroke:#4b5563,stroke-width:2px;
🧒 Простыми словами
В обычном банке, если кто-то украдет вашу карту, вы можете позвонить в банк, заблокировать ее и вернуть деньги. С такими активами, как Биткоин, банка не существует. Ваши деньги защищены секретным паролем (приватным ключом). Если кто-то узнает этот пароль, он заберет деньги навсегда, и никто вам не поможет. Безопасность цифровых активов — это создание 'невзламываемого сейфа' для этого пароля с помощью физических устройств (аппаратных кошельков) и правил, по которым для открытия сейфа несколько человек должны повернуть свои ключи одновременно.
🤓 Expert Deep Dive
Архитектуры управления ключами: Институциональные кастодианы используют Многосторонние вычисления (Multi-Party Computation - MPC). Вместо создания приватного ключа в одном месте, MPC генерирует 'доли' ключа на отдельных устройствах. Эти устройства математически сотрудничают для подписания транзакции, при этом полный приватный ключ никогда не собирается вместе, устраняя единую точку отказа. Безопасность смарт-контрактов: Для DAO обеспечение казны опирается на кошельки с мультиподписью (например, Gnosis Safe). Помимо управления ключами, протоколы должны защищаться от эксплойтов кода. Это требует формальной верификации контрактов, независимых аудитов и временных блокировок (time-locks) на изменения в управлении.
❓ Частые вопросы
What is the difference between Hot and Cold storage?
A 'Hot' wallet is connected to the internet (like a mobile app or browser extension), making it convenient but vulnerable to hacks. 'Cold' storage (like a hardware wallet) keeps the private keys completely offline.
What is Multi-Party Computation (MPC)?
MPC is a cryptographic technique where a private key is never generated in one piece. Instead, fragments are distributed across multiple servers, which communicate mathematically to sign transactions.
Can stolen crypto be recovered?
Usually, no. Blockchain transactions are immutable (irreversible). Unless the thief voluntarily returns the funds or the asset is a centralized stablecoin (like USDC) that can be frozen by the issuer, the loss is permanent.