Безопасен ли Биткоин
от взлома?
Сеть Биткоина никогда не была взломана. Взломы бирж — совсем другая история. Это руководство разграничивает безопасность протокола и риски кастодиального хранения и показывает, как защитить свои биткоины.
«Биткоин был взломан» — один из самых распространённых заголовков в мейнстримных СМИ. И один из самых вводящих в заблуждение. За более чем 17 лет непрерывной работы сама сеть Биткоина ни разу не была скомпрометирована. Взламывают централизованные компании, хранящие биткоины от имени пользователей: биржи, кастодиальные кошельки и кредитные платформы. Понимание этого различия принципиально важно для объективной оценки безопасности Биткоина.
Это руководство рассматривает безопасность Биткоина на каждом уровне: сам протокол, биржи, которые им торгуют, и личные практики, определяющие, останутся ли ваши биткоины в безопасности. К концу вы поймёте, почему Биткоин является одной из наиболее защищённых финансовых сетей из когда-либо созданных, и как убедиться, что ваша доля в нём надёжно защищена.
Насколько безопасен сам протокол Биткоина?
Биткоин защищён тремя взаимосвязанными системами: криптографическими алгоритмами, распределённой сетью узлов и майнингом на основе proof-of-work. Вместе они создают модель безопасности, выдержавшую все попытки атак на протяжении полутора десятилетий.
Криптографическая основа
Биткоин использует SHA-256 (алгоритм безопасного хэширования с 256-битным выходом) для майнинга и ECDSA (алгоритм цифровой подписи на основе эллиптических кривых) для подписи транзакций. SHA-256 — это односторонняя функция: зная выход, вычислить вход вычислительно невозможно. Взлом SHA-256 потребовал бы обнаружения фундаментального изъяна в математике, изучаемой десятилетиями. ECDSA гарантирует, что только владелец приватного ключа может авторизовать расходование биткоинов, связанных с соответствующим публичным ключом.
Для понимания масштаба безопасности: перебор одного приватного ключа Биткоина потребует 2²⁵⁶ попыток. Это число больше предполагаемого количества атомов в наблюдаемой Вселенной. Всё вычислительное оборудование Земли вместе взятое не смогло бы взломать один биткоин-адрес за всё время существования Вселенной.
Децентрализованная сеть узлов
Более 60 000 публично доступных узлов Биткоина работают на всех континентах (ещё столько же, вероятно, работают за файрволами). Каждый узел независимо проверяет каждую транзакцию и блок в соответствии с правилами консенсуса. Нет центрального сервера для атаки. Чтобы изменить правила Биткоина, потребовалось бы убедить большинство этих независимо управляемых узлов обновить программное обеспечение, поэтому изменения протокола редки и требуют подавляющего консенсуса сообщества.
Майнинг на основе proof-of-work
Майнеры Биткоина суммарно расходуют более 500 экзахешей в секунду вычислительной мощности для защиты сети — крупнейшая специализированная вычислительная сеть в истории человечества. Успешная атака на уровне майнинга (атака 51%) потребовала бы от злоумышленника контроля над более чем половиной этой мощности. Текущую вычислительную мощность можно отслеживать на графике хешрейта в реальном времени. Капитальные затраты на приобретение достаточного количества ASIC-оборудования для такой атаки превышают $20 млрд, не считая текущих расходов на электроэнергию. Даже если бы атакующий достиг 51% хешмощности, он мог бы только провести двойное списание своих недавних транзакций, а не похитить чужие биткоины.
Что на самом деле взламывают: биржи, а не Биткоин
Когда новости сообщают, что «Биткоин был взломан», почти всегда имеется в виду централизованная биржа или кастодиальный сервис. Это обычные компании с базами данных, сотрудниками и уязвимостями безопасности, как и любая другая технологическая компания. Их провалы — это провалы корпоративной безопасности, а не Биткоина.
2014: Mt. Gox ($450 млн)
Крупнейшая на тот момент биткоин-биржа потеряла около 850 000 BTC за несколько лет из-за слабой безопасности и предполагаемых внутренних злоупотреблений. Этот взлом побудил сообщество сосредоточиться на самостоятельном хранении.
2016: Bitfinex ($72 млн)
Хакеры использовали уязвимости в реализации мультиподписи Bitfinex, похитив почти 120 000 BTC. Биржа социализировала убытки среди всех пользователей и выпустила токены в счёт долга, в итоге полностью возместив держателям.
2019: Binance ($40 млн)
Злоумышленники использовали фишинг, вирусы и социальную инженерию для кражи API-ключей и кодов двухфакторной аутентификации, выведя 7 000 BTC в одной транзакции. Binance покрыла убытки из страхового фонда (SAFU), ни один пользователь не потерял средства.
2022: FTX (мошенничество, $8+ млрд)
Хотя это не взлом, крах FTX наглядно показал предельный кастодиальный риск. Средства клиентов были присвоены инсайдерами компании. Миллиарды клиентских депозитов пропали. Урок: контрагентный риск — главная угроза для ваших биткоинов.
Каждый крупный взлом биткоин-биржи объединяет одно: атаки на централизованные компании, а не на сам Биткоин. Биткоин на этих биржах был похищен, потому что пользователи доверили третьей стороне хранение своих приватных ключей. Когда вы держите собственные ключи в аппаратном кошельке, взломы бирж вас не касаются.
Самостоятельное хранение: как защитить свои биткоины
Самостоятельное хранение означает владение собственными приватными ключами, а не доверие третьей стороне. Именно так задумано использование Биткоина и именно таким образом он был разработан. При правильных практиках безопасности самостоятельное хранение делает ваши биткоины практически невозможными для удалённой кражи.
Аппаратные кошельки
Устройства вроде Ledger Nano X, Trezor Safe 3 и Coldcard хранят приватные ключи на защищённом чипе, никогда не подключающемся к интернету напрямую. Транзакции требуют физического подтверждения на устройстве. Даже если компьютер заражён, аппаратный кошелёк не подпишет несанкционированные транзакции.
Резервная копия сид-фразы
Ваша сид-фраза (12 или 24 слова) — мастер-резервная копия всего кошелька. Запишите её на бумаге или выгравируйте на металлической пластине (стальные пластины выдерживают огонь и воду). Храните в защищённом месте, отдельном от аппаратного кошелька. Никогда не храните сид-фразу в цифровом виде на компьютере, телефоне или в облачном сервисе.
Мультиподпись
Мультиподписные кошельки требуют двух или более ключей для авторизации транзакции. Схема 2-of-3 означает, что любые два из трёх ключей должны подписать транзакцию. Ключи можно хранить в разных местах или на разных устройствах. Это защищает от единой точки отказа и является стандартом для институтов, хранящих значительные суммы.
Защита кодовой фразой
Необязательная кодовая фраза (иногда называемая «25-м словом») добавляет дополнительный уровень защиты к сид-фразе. Даже если кто-то обнаружит ваши 24 слова, он не сможет получить доступ к биткоинам без кодовой фразы. Это создаёт правдоподобное отрицание: сид без кодовой фразы открывает один кошелёк, а с ней — скрытый.
Наиболее распространённые векторы атак
Фишинговые атаки
Фишинг — наиболее распространённая угроза для держателей биткоинов. Злоумышленники создают поддельные версии сайтов бирж, программного обеспечения кошельков или порталов поддержки, предназначенных для перехвата учётных данных или сид-фраз. Защита проста: никогда не переходите по ссылкам в письмах от бирж, всегда вводите URL вручную, используйте менеджер паролей, автозаполняющий данные только на легитимных доменах, и помните: никакой легитимный сервис никогда не спросит вашу сид-фразу.
Вредоносное ПО для буфера обмена
Вредоносное ПО для перехвата буфера обмена мониторит его на предмет биткоин-адресов и незаметно заменяет их адресом злоумышленника. Когда вы вставляете то, что считаете адресом получателя, вы на самом деле отправляете биткоины злоумышленнику. Защита: всегда визуально проверяйте первые и последние несколько символов любого адреса перед подтверждением транзакции на экране аппаратного кошелька.
Социальная инженерия
Изощрённые злоумышленники могут выдавать себя за сотрудников поддержки, романтических партнёров, инвестиционных консультантов или даже друзей и родственников. Они выстраивают доверие со временем и в итоге просят отправить биткоины или раскрыть сид-фразу. Защита: никогда не делитесь сид-фразой ни с кем и ни по какой причине, скептически относитесь к незапрошенным обращениям от «команд поддержки» и верифицируйте любые необычные запросы по отдельному каналу связи.
SIM-своп атаки
SIM-своп предполагает убеждение мобильного оператора перенести ваш номер телефона на новую SIM-карту злоумышленника. Это позволяет ему перехватывать SMS-коды двухфакторной аутентификации. Защита: используйте аппаратные ключи безопасности (например, YubiKey) или приложения-аутентификаторы вместо SMS-кодов 2FA, а также добавьте PIN или кодовое слово к аккаунту у мобильного оператора для предотвращения несанкционированных изменений.
Чеклист лучших практик безопасности
Используйте аппаратный кошелёк
Для любой суммы биткоинов, потеря которой причинит вам реальный ущерб, используйте аппаратный кошелёк. Этот единственный шаг устраняет подавляющее большинство векторов удалённых атак.
Храните сид-фразу оффлайн
Запишите сид-фразу на бумаге или выгравируйте на металле. Храните в огнеупорном сейфе или надёжном месте. Никогда не фотографируйте, не вводите в компьютер и не храните в облачных сервисах.
Включите надёжную двухфакторную аутентификацию
Используйте аппаратные ключи безопасности (YubiKey) или приложения-аутентификаторы для всех биржевых и email-аккаунтов. Избегайте SMS-кодов 2FA, уязвимых к SIM-свопу.
Проверяйте каждую транзакцию
Перед подтверждением любой отправки биткоинов проверяйте адрес получателя на экране аппаратного кошелька. Сверяйте как минимум первые и последние шесть символов адреса. Это защищает от вредоносного ПО в буфере обмена.
Минимизируйте держание на бирже
Держите биткоины на бирже только во время активной торговли. Выводите в собственный кошелёк как можно скорее. Помните: если вы не контролируете ключи, вы не полностью контролируете биткоины.
Безопасны ли ваши биткоины?
Биткоин — одна из наиболее защищённых финансовых сетей из когда-либо созданных. Его криптографическая основа, децентрализованная сеть узлов и майнинг на основе proof-of-work создают модель безопасности, выдержавшую более 17 лет непрерывного враждебного давления без единого успешного взлома.
Реальные риски исходят от централизованных посредников (биржи, кастодиальные сервисы) и личных ошибок безопасности (фишинг, утеря сид-фраз, слабая операционная безопасность). Оба типа рисков эффективно устраняются самостоятельным хранением с аппаратным кошельком и соблюдением практик безопасности из этого руководства. Ваши биткоины ровно настолько безопасны, насколько безопасно управление вашими ключами.
Часто задаваемые вопросы
Взламывали ли когда-нибудь сеть Биткоина?
В чём разница между взломом Биткоина и взломом биржи?
Может ли квантовый компьютер взломать Биткоин?
Что такое атака 51% и возможна ли она на Биткоин?
Что произошло с Mt. Gox?
Как Биткоин защищается от двойного списания?
Действительно ли аппаратные кошельки безопасны?
Что такое сид-фраза и почему она важна?
Каковы наиболее распространённые способы потерять биткоины?
Что такое мультиподпись и как она улучшает безопасность?
Безопасно ли хранить биткоин на бирже?
Как защититься от фишинговых атак?
Защитите свои биткоины
Лучшая защита — самостоятельное хранение. Узнайте, как выбрать правильный аппаратный кошелёк и взять биткоины под свой контроль.