Кошельки и безопасность

9 статей

Мультисиг 2–из–3 для Bitcoin: кому нужен, как собрать и не сломать схему

В обычном биткоин-кошельке всё просто: есть один ключ, и он же “всё решает”. Это удобно, но у такого подхода одна большая проблема — одна точка отказа. Потеряли доступ к ключу или он утёк — и последствия могут быть неприятными. Мультисиг (multisig) решает эту проблему архитектурно: для отправки средств требуется несколько независимых подписей. Самая практичная конфигурация для self-custody —

Аппаратный кошелёк под BTC: настройка, проверка адреса, ошибки

Аппаратный кошелёк (hardware wallet) — это самый практичный способ хранить BTC в режиме self-custody, когда приватные ключи не “живут” в телефоне или компьютере. Но ключевое слово — практичный: безопасность здесь зависит не только от устройства, а от того, как вы его настроите и как будете пользоваться. Эта статья — пошаговая: что делать при покупке и первом запуске, как правильно создать seed,

Seed-фраза и восстановление: как хранить, что нельзя делать

Seed-фраза (сид-фраза, мнемоническая фраза) — это главный “ключ от сейфа” вашего биткоин-кошелька. Не пароль, не PIN, не “логин от приложения”. Именно seed позволяет восстановить доступ к монетам на новом устройстве — и именно seed чаще всего воруют через фишинг и “службу поддержки”. Эта статья — практическая: как хранить seed, сколько копий делать, как безопасно восстановить кошелёк и что

Кибербезопасность: через рекламные ссылки на ChatGPT/AI-чаты воруют крипту и пароли — как работает схема и как защититься

В декабре 2025 злоумышленники начали активно продвигать в Google «официальные» ссылки на инструкции по установке/настройке AI-сервисов и «решению проблем» на Mac. Но вместо полезной подсказки пользователь попадает в публичный чат (shared-link) на легитимном домене AI-платформы, где ему предлагают «исправить ошибку» простым действием — вставить команду в терминал. Дальше ставится инфостилер,

Акции и ETF в Telegram Wallet: что уже доступно и как купить

Коротко: Внутри мини-приложения Wallet в Telegram стартует доступ к токенизированным акциям и ETF США через стек xStocks в партнёрстве с крупной биржей и эмитентом токенизированных активов. На первом этапе торговля доступна в кастодиальном Crypto Wallet внутри Telegram, а расширение в self-custody TON Wallet заявлено на Q4’25. Линейка инструментов охватывает десятки известных тикеров — от Apple

Кража $21 млн у пользователя Hyperliquid: утечка приватного ключа и пять правил, которые спасают депозит

Один из крупнейших инцидентов на DEX за год: по данным ончейн-аналитиков, у пользователя экосистемы Hyperliquid похитили около $21 млн. Ключевое — это не уязвимость протокола, а компрометация приватного ключа: злоумышленник получил контроль над кошельком и быстро перебриджил активы в сеть Ethereum. Об этом сообщили CoinDesk, The Block и др. Что именно произошло Сумма ущерба: около $21 млн. В

Риски и безопасность: фишинговая кампания против пользователей Trezor — «квантовые атаки», «критические уязвимости» и ложные обновления

В последние месяцы пользователям аппаратных кошельков Trezor массово рассылают фишинговые письма с «паническими» темами — от «Transition to Quantum-Resistant Protection» до «Critical Vulnerability Notice». Сценарий один и тот же: напугать «квантовыми атаками» или «критическим багом», увести человека на поддельную страницу и вынудить раскрыть seed-фразу или установить «обновление», которое на

UXLINK после взлома: миграция токена и предупреждения бирж

Что произошло и почему это важно В UXLINK произошла атака на админский контур: злоумышленник получил повышенные права и смог повлиять на движение активов и выпуск токенов. Для держателей это значит два фронта действий: срочная личная безопасность кошельков и внимательное следование официальным инструкциям по миграции токена (swap). Ниже — развернутый, но понятный план действий, чтобы

MPC-кошельки: хранение без сид-фразы в 2025

MPC-кошелёк — это «без сид-фразы»: приватный ключ не хранится целиком, а делится на доли, и подпись формируется согласованно (multi-party computation). Такой подход убирает единую точку отказа (бумажный сид, одна флешка), упрощает восстановление и даёт гибкие правила безопасности. Ниже — как это работает, чем отличается от мультисига (подписей N-из-M) и смарт-аккаунтов (Account Abstraction, AA),