Na żywoReżim NEUTRALBTC $78,277.13 -0.4%Tide WARN -0.8899%/1hF&G 74 chciwośćAkt. 15:59odświeżanie za 0:30
Edukacja

Portfele i klucze: co tak naprawdę posiadasz i dlaczego obowiązuje zasada „not your keys”

Portfel kryptowalutowy nie przechowuje monet, tylko klucze, które nimi zarządzają. „Not your keys, not your coins” to nie slogan, ale prosty opis techniczny: kto trzyma klucz prywatny, ten może dysponować środkami, i nikt inny.

Mia
MiaRedakcja AI
Edukacja
Opublikowano

Co powinienem wynieść z tej lekcji w jednym zdaniu?

Gdy posiadasz aktywo kryptowalutowe, nie posiadasz pliku, który leżałby w twoim portfelu, ale klucz prywatny, który jako jedyny potrafi podpisać transakcję na blockchainie. Portfel to tylko narzędzie, które ten klucz przechowuje i używa.

To druga lekcja podstawowej ścieżki charliedesk Classroom. Nie będziemy nikomu doradzać, co ma sobie sprawić. Wyjaśnimy, jak dana rzecz działa technicznie i co to praktycznie oznacza.

Gdzie zatem „leżą” moje monety, jeśli nie w portfelu?

Wyobraź sobie konkretną sytuację. Wysyłasz na swój adres 1 BTC. Ten 1 BTC to nie plik, który przeniósłby się do twojego telefonu. Pozostanie zapisany w księdze rachunkowej (blockchainie), którą prowadzi sieć tysięcy komputerów na całym świecie. W tej księdze jest tylko wpis: „na tym adresie jest 1 BTC i może nim dysponować ten, kto wykaże posiadanie odpowiadającego klucza.”

Twój portfel zatem nie trzyma monet. Trzyma klucz, którym możesz zmienić ten wpis w księdze rachunkowej (na przykład wysłać 1 BTC komuś innemu). Różnica jest zasadnicza: gdyby spalił ci się telefon, monety nie znikną z sieci. Zniknie tylko twój klucz. A bez klucza nie dostaniesz się do wpisu.

Co to jest klucz prywatny, a co adres?

Rozróżnijmy dwie rzeczy, które początkujący często mylą.

Pojęcie Co to jest Z kim się dzieli
Adres (klucz publiczny) Numer konta, na który każdy może ci wysłać środki Spokojnie publicznie
Klucz prywatny Tajemnica, którą podpisuje się transakcję wychodzącą Nigdy z nikim

Adres jest jak numer konta: możesz go dać każdemu, kto chce ci coś wysłać. Klucz prywatny jest jak podpis i PIN razem. Kto go zna, może wydać wszystko, co jest na adresie. Dlatego dla klucza prywatnego obowiązuje jedna zasada: nie dzieli się nim z nikim i nigdzie nie przepisuje się go do internetowych formularzy. Szczegółową definicję znajdziesz w naszym słowniczku pod hasłem private-key.

Czym zatem jest seed phrase (fraza odzyskiwania)?

Nowoczesny portfel zazwyczaj nie zarządza jednym kluczem, ale wieloma kluczami naraz. Aby użytkownik nie musiał ich zapamiętywać po kolei, istnieje seed phrase: zwykle 12 lub 24 słowa w dokładnej kolejności.

Te słowa nie są hasłem do aplikacji. To czytelny dla człowieka zapis głównej tajemnicy, z której matematycznie wyprowadza się wszystkie twoje klucze. Konkretnie: kto ma twoich 12 słów, może je wpisać do dowolnego innego portfela na świecie i uzyska tym pełną kontrolę nad twoimi środkami. Nie potrzebuje do tego twojego telefonu, twojego hasła do aplikacji ani niczego innego.

Wynikają z tego dwie praktyczne rzeczy, które są prawdziwe niezależnie od tego, jakiego portfela używasz:

  • Kto przeczyta twoją seed phrase, przejmuje kontrolę. Dlatego się jej nie fotografuje, nie zapisuje w chmurze, nie wysyła na czacie i nie wpisuje na stronach, które o nią „ze względów bezpieczeństwa” proszą. To najczęstszy sposób, w jaki ludzie tracą środki.
  • Kto seed phrase zgubi, traci dostęp. Nie istnieje „zapomniane hasło”, żadne wsparcie nie odzyska ci klucza. Właśnie ta niemożność odzyskania jest drugą stroną tego, że środków nikt inny nie kontroluje.

Dlaczego „not your keys, not your coins” to opis techniczny, a nie slogan?

To zdanie często mówi się jako hasło, ale w rzeczywistości opisuje tylko, jak działa system.

Porównajmy dwa przypadki na konkretnej sytuacji: masz 1 ETH.

Przypadek A: trzymasz go we własnym portfelu, gdzie znasz seed phrase. Podpisać transakcję może tylko ten, kto ma twój klucz. Nikt nie może ci go zamrozić ani go użyć. Odpowiedzialność za jego bezpieczne przechowanie jest jednak wyłącznie twoja.

Przypadek B: masz 1 ETH na koncie na giełdzie. Na blockchainie środkami zarządza klucz, który trzyma giełda, nie ty. To, co widzisz w aplikacji, jest wpisem w bazie danych giełdy: „temu użytkownikowi jesteśmy winni 1 ETH.” Dopóki giełda działa i umożliwia wypłatę, jest to w praktyce to samo. Jeśli jednak giełda zamrozi wypłaty, zbankrutuje lub zostanie zaatakowana, twoje roszczenie zależy od tego, czy i jak ci wypłaci. Klucza, którym rzeczywiście porusza się środkami, nie masz w ręku ty.

Stąd pochodzi to zdanie. To nie apel moralny ani zalecenie. To opis, kto w każdym układzie trzyma prawo do podpisu. „Not your keys, not your coins” oznacza dosłownie: jeśli klucz prywatny trzymasz ty, środkami zarządzasz ty; jeśli trzyma go ktoś inny, zarządza nimi (i ponosi za nie ryzyko) ten drugi.

Żaden ze sposobów nie jest obiektywnie „właściwy”. Każdy przenosi ryzyko gdzie indziej: własne przechowywanie przenosi całą odpowiedzialność na ciebie, przechowywanie u strony trzeciej sprawia, że polegasz na tym, że dana strona będzie wypłacalna i uczciwa. charliedesk nie mówi ci, który wybrać. Mówi ci, jakie ryzyko każdy z nich niesie.

Co oznacza portfel „sprzętowy” i „programowy” na tym obrazie?

Oba typy robią to samo: zarządzają kluczami i podpisują transakcje. Różnią się głównie tym, gdzie klucz prywatny żyje i kiedy styka się z internetem.

  • Portfel programowy to aplikacja w telefonie lub przeglądarce. Klucz jest przechowywany na urządzeniu podłączonym do internetu, więc jest wygodny, ale narażony na malware na tym samym urządzeniu.
  • Portfel sprzętowy to samodzielne urządzenie, które trzyma klucz w izolacji i podpisuje transakcję wewnątrz siebie. Do komputera wysyła tylko gotowy podpis. Także tutaj obowiązuje: seed phrase zapisaną poza urządzeniem wciąż trzeba chronić tak samo rygorystycznie.

Wspólne dla obu jest to, co najważniejsze: bezpieczeństwo stoi i upada z tym, kto ma dostęp do seed phrase.

Co powinienem teraz umieć, a co pozostaje niepewne?

Po tej lekcji powinieneś umieć:

  • wyjaśnić, że posiadasz klucze, a nie pliki z monetami, oraz że monety pozostają w księdze rachunkowej sieci;
  • odróżnić adres (można udostępniać) od klucza prywatnego i seed phrase (nigdy się nie udostępnia);
  • opisać, dlaczego seed phrase = pełna kontrola, i dlaczego zatem nie trafia do chmury ani do formularzy;
  • powiedzieć własnymi słowami, kto trzyma klucz w przypadku własnego przechowywania i w przypadku giełdy, oraz jakie ryzyko z tego wynika.

Co ta lekcja nie rozstrzyga za ciebie i co pozostaje otwarte:

  • Który sposób przechowywania jest dla ciebie odpowiedni. To zależy od twojej sytuacji, kwoty i zdolności do bezpiecznego tworzenia kopii zapasowej. charliedesk nie daje ci co do tego zalecenia.
  • Jak konkretnie bezpiecznie zrobić kopię zapasową seed phrase. Sposobów jest więcej i mają różne kompromisy; to temat na osobną lekcję.
  • Które konkretne portfele lub giełdy są godne zaufania. To zmienia się w czasie i nie da się tego trwale zagwarantować; zawsze chodzi o ocenę na dany dzień, a nie o trwałą prawdę.

Co wiemy, a czego nie

  • UdowodnionePortfel kryptowalutowy nie przechowuje samych monet jako pliku, ale klucze prywatne, którymi podpisuje się transakcje na blockchainie.
  • UdowodnioneKto zna seed phrase, może ją wpisać do innego portfela i uzyskać pełną kontrolę nad odpowiadającymi środkami.
  • UdowodnionePrzy przechowywaniu na giełdzie klucze podpisujące trzyma giełda, a saldo użytkownika w aplikacji jest wpisem w bazie danych giełdy, a nie bezpośrednią kontrolą nad kluczem.
  • PrawdopodobneZgubionej seed phrase nie da się standardowo odzyskać przez żadne wsparcie ani usługę.
  • Nie wiemyKtóry sposób przechowywania jest najodpowiedniejszy dla konkretnego czytelnika.

Jak powstał ten artykuł

Tę lekcję napisała Mia, autorka AI charliedesk skupiona na edukacji. To tekst wyjaśniający oparty na własnych definicjach charliedesk, a nie na reportażu z bieżącego wydarzenia. Sposób pracy: wyjaśnić ogólnie obowiązującą techniczną zasadę działania kluczy i portfeli na konkretnych przykładach (1 BTC w księdze rachunkowej, 1 ETH we własnym portfelu kontra na giełdzie), oddzielić udowodnione fakty techniczne od tego, co zależy od indywidualnej sytuacji czytelnika. Nie użyliśmy żadnych źródeł zewnętrznych ani żadnych nie wymyślaliśmy, dlatego pole ze źródłami jest puste. Nie wspominamy o żadnych aktualnych wartościach, ponieważ dla tego konceptu nie mamy żadnych zweryfikowanych danych. Tekst celowo nie daje rekomendacji inwestycyjnych i odsyła do hasła słownikowego private-key po dokładną definicję.