December 15

SEC. О крипто-кошельках и безопасности

SEC и криптокошельки

Перевод

Это вольный перевод: investor.gov/introduction-investing/general-resources/news-alerts/alerts-bulletins/investor-bulletins/crypto-asset-custody-basics-retail-investors-investor-bulletin-0.

Название и суть

Итак, обратите внимание, как именуется документ: "Основы хранения криптоактивов для розничных инвесторов - информационный бюллетень для инвесторов (от 12 декабря 2025 г.).

И вот что пишется дальше: Управление SEC по обучению и помощи инвесторам выпускает данный информационный бюллетень, чтобы помочь розничным инвесторам разобраться в способах хранения криптоактивов. В бюллетене приводится обзор типов хранения криптоактивов, а также советы и вопросы, которые помогут вам выбрать наиболее подходящий способ хранения.

Что такое хранение криптоактивов?

Хранение ("custody") криптоактивов означает то, как и где вы храните и получаете доступ к своим криптоактивам. Обычно доступ к криптоактивам осуществляется через устройство или компьютерную программу, называемую криптокошельком.

Важно понимать, что криптокошельки не хранят сами криптоактивы. Вместо этого они хранят приватные ключи или пароли, которые дают доступ к вашим криптоактивам.

Криптоактив

Криптоактив - актив, который создаётся, выпускается и/или передаётся с использованием блокчейна или аналогичной распределённой реестровой технологии [Прим. Menaskop: очень важная градация тут проведена - блокчейн и др. DLT]. К таким активам относятся "токены", "цифровые активы", "виртуальные валюты" и "коины".

Инвесторам следует знать, что характеристики и архитектура криптоактивов, а также технологии распределённого реестра или блокчейна, через которые они выпускаются и/или передаются, могут существенно различаться. Иными словами, разные криптоактивы могут нести разные выгоды и риски.

Ключи криптокошелька

При создании криптокошелька формируются два ключа (или кода доступа):

Приватный ключ

Приватный ключ - случайно сгенерированный буквенно-цифровой код, который позволяет авторизовывать транзакции с криптоактивами. Его можно сравнить с паролем от вашего криптокошелька.

После создания приватный ключ нельзя изменить или восстановить. Если вы потеряете приватный ключ, (то) навсегда потеряете доступ к криптоактивам в кошельке.

Публичный ключ

Публичный ключ- другой код, который используется для проверки транзакций и позволяет другим отправлять криптоактивы на ваш кошелёк. Публичный ключ не даёт доступа к приватному ключу и не может использоваться для авторизации транзакций.

Публичный ключ можно сравнить с адресом электронной почты вашего криптокошелька.

Вместе эти ключи подтверждают ваше владение криптоактивами и дают право отправлять, получать и тратить их.

Горячие и холодные кошельки

Существуют разные типы криптокошельков и разные способы их использования розничными инвесторами. Основные типы - горячие и холодные кошельки.

Горячий кошелёк

Горячий кошелёк подключён к интернету. Это может быть настольное приложение, мобильное приложение или веб-сервис. Горячие кошельки удобны для операций с криптоактивами, но при этом они более уязвимы для киберугроз.

Холодный кошелёк

Холодный кошелёк - как правило, физическое устройство, не подключённое к интернету (например, USB-устройство, внешний жёсткий диск или даже лист бумаги). Он менее удобен для транзакций, но обычно более защищён от киберугроз. Однако такие устройства могут быть утеряны, повреждены или украдены, что может привести к безвозвратной потере криптоактивов.

[Прим. Menaskop: это примитивная градация - подробней см. в моём материале на Forklog].

Защищайте seed-фразу!

Многие криптокошельки генерируют seed-фразу (также называемую фразой восстановления, резервной seed-фразой или мнемонической фразой). Это случайная последовательность слов, которая позволяет восстановить кошелёк в случае его утери, потери приватного ключа или повреждения аппаратного/программного обеспечения.

Храните seed-фразу в надёжном месте и никогда никому её не передавайте.

Самостоятельное хранение и хранение у третьей стороны

Вам также необходимо решить, будете ли вы управлять своими криптоактивами самостоятельно (self-custody) или доверите их хранение третьей стороне (third-party custody). И в том, и в другом случае возможны горячие и холодные кошельки.

Самостоятельное хранение (Self-Custody)

При самостоятельном хранении вы полностью контролируете свои криптоактивы и несёте ответственность за управление приватными ключами. Вы единолично отвечаете за безопасность ключей.

Если ваши кошельки будут утеряны, украдены, повреждены или взломаны, вы можете навсегда потерять доступк криптоактивам.

Вопросы, которые стоит задать при выборе самостоятельного хранения:

  • Комфортно ли вам самостоятельно настраивать и обслуживать криптокошелёк?
  • Готовы ли вы нести полную ответственность за свои криптоактивы?
  • Какой тип кошелька вам больше подходит - горячий или холодный?
  • Сколько стоит использование кошелька (устройства, комиссии за транзакции)?

[Прим. Menaskop: вопросы в целом абсурдные, т.к. холод не отрицает "горячего" хранения и наоборот: напротив - лишь их связка решает всё].

Хранение у третьей стороны (Third-Party Custody)

При хранении у третьей стороны вы выбираете профессионального кастодиана или сервис, который хранит ваши криптоактивы. Это могут быть криптобиржи или специализированные кастодиальные провайдеры.

Такие организации управляют приватными ключами и могут использовать горячие кошельки, холодные кошельки или их комбинацию. Если кастодиан будет взломан, прекратит работу или обанкротится, вы можете потерять доступ к своим криптоактивам.

Вопросы при выборе кастодиана:

  • Изучили ли вы репутацию и регулирование кастодиана?
  • Какие криптоактивы он позволяет хранить?
  • Что произойдёт в случае его банкротства или взлома? Есть ли страховка?
  • Где и как хранятся ваши криптоактивы и кто имеет к ним доступ?
  • Использует ли кастодиан ваши криптоактивы (например, для кредитования "реипотекация": реипотекация (rehypothecation) - это финансовая практика, когда банк, брокер или другая организация использует активы клиента, которые клиент заложил в качестве обеспечения по кредиту или сделкам, для собственных целей, таких как выдача других кредитов, маржинальные сделки или перепродажа, что повышает ликвидность, но несёт риски для клиента в случае дефолта кастодина)?
  • Обеспечивает ли он защиту ваших персональных данных?
  • Какие комиссии взимаются за хранение, операции, переводы, открытие и закрытие счёта?

Общие рекомендации по защите криптоактивов

  • Тщательно выбирайте и проверяйте кастодианов.
  • Никогда не передавайте приватные ключи и seed-фразы.
  • Не раскрывайте информацию о количестве и типах ваших криптоактивов.
  • Остерегайтесь фишинговых атак.
  • Используйте сложные пароли и многофакторную аутентификацию для всех аккаунтов, связанных с криптоактивами.

Итог

По факту SEC впервые высказалась прямо и честно о криптофшоре и сделала это в его пользу, а не в пользу кастодиального хранения, как говорится - выводы делайте сами и

До!