4,85
11.05.2026
3676
7 мин.
Получить консультацию экспертов AML Crypto
Пока крипторынок растет и всё работает “как обычно”, большинство пользователей вообще не задумываются, где именно хранятся их активы и кто на самом деле контролирует доступ к ним. Разница между кошельками кажется чем-то теоретическим — примерно как условия страхования, которые никто не читает до первого страхового случая.

Но как только начинается блокировка аккаунта, взлом биржи, компрометация устройства или внезапное “для вывода средств пройдите дополнительную AML-проверку” — тема перестает быть абстрактной.

Именно в этот момент люди начинают искать что то вроде “кастодиальный и некастодиальный кошелек разница”.

Причем ищут уже не “для общего развития”, а потому что деньги внезапно оказались недоступны.
На практике разница между этими моделями — это вопрос контроля, ответственности и рисков. Один вариант больше напоминает банк, другой — сейф у вас дома. И у обоих подходов есть не только плюсы, но и весьма неприятные сюрпризы.

Как вообще работают криптовалютные кошельки

Первое, что важно понять: криптовалютный кошелек обычно не “хранит криптовалюту внутри себя”. Это одна из самых распространенных ошибок среди новичков.
Активы находятся в блокчейне. А кошелек хранит инструменты доступа к ним — прежде всего приватные ключи.
Если совсем упростить:
  • блокчейн — это глобальная база данных;
  • адрес — это “номер счета”;
  • кошелек — это инструмент управления доступом к этому счету.
И вот здесь многие путают крипто адрес и крипто кошелек.
  • Адрес — это публичный идентификатор, который можно спокойно показывать другим людям для получения средств. Он работает примерно как номер банковской карты или IBAN.
  • Кошелек — это уже программа, устройство или сервис, который позволяет управлять адресами и подписывать транзакции.
У одного кошелька может быть:
  • несколько адресов;
  • несколько сетей;
  • десятки токенов.

Поэтому фраза “скинь кошелек” технически почти всегда неправильная. Но крипторынок давно смирился с тем, что люди называют кошельком всё подряд — от MetaMask до адреса в Telegram-боте.

Если проводить бытовую аналогию, то:
  • адрес — это номер квартиры;
  • кошелек — связка ключей и доступ к этой квартире.

Публичный и приватный ключ

В основе любого криптокошелька лежит пара ключей: публичный и приватный.
  • Публичный ключ и производный от него адрес можно показывать кому угодно — через него вам отправляют средства.
  • Приватный ключ — это уже полный контроль над активами. Причем слово “ключ” здесь немного недооценивает ситуацию. На практике это одновременно:
    • пароль;
    • электронная подпись;
    • нотариальная доверенность;
    • доступ к активам.
Поэтому отправить кому-то свой private key — примерно как передать незнакомцу ключи от квартиры, PIN-код от карты и фразу “Только ничего не трогай, я быстро.” Именно приватный ключ определяет, кто реально контролирует криптовалюту.

Какие вообще бывают кошельки

Когда люди впервые заходят в крипту, им кажется, что “кошелек” — это одно конкретное приложение. На практике экосистема давно разделилась на несколько категорий.

Например, такие как:
Но главный водораздел проходит не по форме интерфейса, а по вопросу кто контролирует приватные ключи. Именно здесь начинается вся история про кастодиальные и некастодиальные модели.

Кастодиальный кошелек: когда ключи не у вас

Кастодиальный кошелек — это модель, при которой приватные ключи хранятся у третьей стороны. Обычно это биржа, криптосервис или кастодиальный провайдер. То есть пользователь контролирует аккаунт, но не сами ключи.

По сути это криптобанк. Только без привычной госстраховки вкладов и с поддержкой, которая иногда отвечает быстрее банка, а иногда — как будто ушла в медитационный ретрит.

Большинство крупных бирж работают именно так Binance, Bybit, OKX, HTX, KuCoin и другие. Пользователь заходит по логину и паролю, проходит 2FA и управляет балансом. Всё выглядит удобно и знакомо.

Пока не возникает вопрос “А кто технически контролирует средства?”. Ответ — сервис.

Преимущества кастодиальных кошельков

Главный плюс кастодиальной модели — удобство. Пользователю не нужно:
  • хранить seed-фразу;
  • думать о backup;
  • переживать из-за потери устройства;
  • разбираться в тонкостях подписания транзакций.
Для бизнеса это тоже часто удобнее:
  • проще контроль доступа;
  • легче onboarding сотрудников;
  • удобнее операционные процессы;
  • проще взаимодействие с AML и compliance.
Именно поэтому многие компании используют кастодиальные решения как основной рабочий инструмент. Особенно если речь идет не про DeFi-энтузиастов, а про реальные финансовые процессы.

Недостатки и реальные риски

Проблема кастодиальной модели в том, что контроль остается не у пользователя. А значит:
  • аккаунт могут заморозить;
  • вывод могут ограничить;
  • средства могут попасть под AML-проверку;
  • сервис может взломать;
  • биржа может столкнуться с регуляторными проблемами.
Именно здесь начинаются основные различия кастодиального и некастодиального кошелька. Пока всё работает — разница почти незаметна. Но как только появляется инцидент, становится понятно:
доступ к аккаунту и контроль над активами — не одно и то же.
Особенно это чувствуется при AML-блокировках. В последние годы многие пользователи впервые столкнулись с тем, что:
  • биржа просит объяснить происхождение средств;
  • требует документы;
  • ограничивает вывод;
  • отправляет аккаунт “на проверку”.
И в этот момент внезапно выясняется:
крипта вроде “ваша”, но распоряжаться ею прямо сейчас вы не можете.

Некастодиальный кошелек: полный контроль и полная ответственность

Некастодиальный кошелек работает наоборот:
  • приватные ключи хранятся у самого пользователя;
  • сервис не может управлять средствами;
  • контроль полностью на вашей стороне.
Именно отсюда пошла известная фраза “Not your keys — not your coins” (не ваши ключи - не ваши монеты). Некастодиальная модель — это уже не “банк”, а скорее наличные деньги и сейф дома. Свободы больше. Но и взрослого, который скажет: “Вы точно хотите перевести все средства на scam-сайт?” рядом обычно нет.

Преимущества

Главный плюс — независимость. Пользователь сам контролирует:
  • доступ;
  • транзакции;
  • взаимодействие с DeFi;
  • хранение активов.
Никто (практически, за рядом исключений) не может:
  • заморозить кошелек;
  • ограничить вывод;
  • запросить KYC для доступа к средствам.
Именно поэтому self-custody особенно любят:
  • DeFi-пользователи;
  • трейдеры;
  • криптофонды;
  • люди, работающие с on-chain инфраструктурой.
Кроме того, некастодиальные решения дают больше гибкости:
  • multisig;
  • hardware wallets;
  • сегментация хранения;
  • cold storage.

Недостатки и меры защиты

Но вместе со свободой приходит и полная ответственность. Если пользователь потерял seed-фразу — “кнопки восстановления доступа” не существует.

Именно здесь многие впервые понимают, насколько централизованные сервисы избаловали рынок. Кроме того, основные угрозы в self-custody — это уже не взлом биржи, а сам пользователь:
  • phishing;
  • drainer-сайты;
  • вредоносные approvals;
  • fake wallet apps;
  • clipboard malware;
  • фейковая техподдержка.
В расследованиях криптокраж фраза:“Я просто подключил кошелек к сайту” звучит примерно так же часто, как: “Я просто открыл вложение из письма” в корпоративной информационной безопасности.

Централизованный vs децентрализованный кошелёк: что меняется на практике

Если коротко, то:
кастодиальный кошелек = сервис хранит ключи за вас;
некастодиальный = ключи храните вы.
Но реальные различия кастодиального и некастодиального кошелька куда глубже.
  • Кастодиальная модель дает:
    • удобство;
    • поддержку;
    • более простой UX;
    • меньше шансов потерять доступ по собственной ошибке.
  • Некастодиальная:
    • независимость;
    • контроль;
    • доступ к DeFi;
    • отсутствие посредника.
На практике многие опытные пользователи используют обе модели одновременно.

Например: биржа — для торговли и операционки; hardware wallet — для хранения; отдельный hot wallet — для DeFi.

И это, пожалуй, самый зрелый подход. Потому что вопрос: “централизованный vs децентрализованный кошелёк” обычно не имеет универсального ответа. Есть только: “что подходит под конкретную задачу”.

Как выбрать кошелек под свои задачи

Выбор зависит не столько от “уровня криптоэкспертности”, сколько от модели использования.
  • Для новичков и бизнеса в РФ

    Если пользователь только начинает работать с криптовалютой, кастодиальная модель часто оказывается проще и безопаснее с точки зрения UX. То же касается части бизнеса:

    • проще процессы;
    • легче восстановление доступа;
    • удобнее работа сотрудников;
    • понятнее compliance.

    Но важно понимать риски зависимости от платформы. Именно поэтому многие компании используют гибридную модель: часть средств — в custody; стратегические резервы — в self-custody.
  • Для трейдеров и опытных пользователей

    Если человек активно работает с: DeFi, on-chain, мостами, стейкингом, DAO, DEX то без некастодиального кошелька уже почти невозможно.

    Но здесь начинает работать уже не “удобство”, а operational security:

    • hardware wallets;
    • cold storage;
    • multisig;
    • сегментация активов.

    Потому что на крупных суммах рынок быстро учит простой мысли:
    самый опасный элемент системы — обычно человек перед клавиатурой.

Что чаще всего ломает безопасность кошельков

Самый распространенный миф:“крипту крадут хакеры”. На практике чаще всего крипту крадет:
  • фишинг;
  • социальная инженерия;
  • fake support;
  • поддельные сайты;
  • вредоносные approvals.
И иногда сам пользователь.

Причем удивительно много людей до сих пор совершают простейщие ошибки о которых кричит любая самая простая статья о крипто безопасности:
  • хранят seed-фразы в Telegram;
  • отправляют их “техподдержке”;
  • делают фото recovery-фразы;
  • подключают кошелек к случайным сайтам.
Обычно до первого инцидента.

Куда обращаться, если столкнулись со скамом или кражей

Если средства уже были украдены или вы столкнулись с подозрительной активностью, важно:
  • сохранить адреса;
  • сохранить хэши транзакций;
  • зафиксировать переписки и сайты;
  • не удалять данные.
AML Crypto занимается расследованием криптовалютных инцидентов, анализом движения средств, подготовкой материалов для бирж и правоохранительных органов, tracing и AML-анализом и делают все возможное что бы максимизировать шансы на возврат украденных средств. Подробнее: https://amlcrypto.io/ru/products/­investigating_stolen_of_cryptoassets.
Заключение
Разница между custody и self-custody становится особенно заметной не тогда, когда всё хорошо, а когда что-то пошло не так. Криптовалютный кошелек — это не просто приложение.

Это модель ответственности. И вопрос здесь не только в безопасности, но и в том кто в критический момент действительно контролирует активы.
Хотите узнать больше и получить консультацию экспертов? Оставьте email и мы с вами оперативно свяжемся!
Смотрите также