Как да съхранявам крипто сигурно (2026)

Как да съхранявам крипто сигурно (2026)

Най-сигурният начин да съхранявате криптовалута е в собствен (self-custody) хардуерен портфейл, при който частните ключове никога не напускат устройството и не са свързани с интернет. Seed фразата (обикновено 12 или 24 думи по стандарта BIP-39) е резервно копие на целия портфейл — който я има, контролира средствата ви, затова никога не я въвеждайте онлайн и не я споделяйте с никого. Държането на големи суми на борса означава, че ключовете контролира борсата, а не вие.

Купуването на криптовалута е само половината работа — другата половина е да я съхраните така, че да не я загубите от хакерска атака, измама или собствена грешка. За разлика от парите в банка, при криптовалутите няма централен орган, който да възстанови откраднати или изпратени по погрешка средства. Затова отговорността за сигурността е изцяло ваша. Това ръководство обяснява на разбираем език кои са видовете крипто портфейл и какви правила да следвате, ако вече сте се ориентирали в това как се купува биткойн.

Портфейл на борса (custodial) срещу собствен (self-custody)

Първото и най-важно разграничение е кой държи частните ключове към вашите монети.

Custodial портфейл (на борсата)

Когато оставите криптовалута в акаунта си на борса (Binance, Coinbase, Kraken и др.), ключовете държи борсата. Вие имате потребителско име и парола, но реално разчитате на сигурността и платежоспособността на компанията. Удобно е за активна търговия и за начинаещи, но носи т.нар. контрагентен риск: ако борсата бъде хакната, фалира или замрази акаунта ви, достъпът до средствата зависи от нея. Популярната максима в бранша е: „Not your keys, not your coins“ — не са твои ключовете, не са твои и монетите.

Self-custody портфейл (собствен)

При собствения портфейл само вие контролирате частните ключове. Никоя компания не може да замрази или източи средствата ви, но и никой няма да ви помогне, ако загубите достъпа. Това е препоръчителният вариант за по-големи суми и за дългосрочно държане.

Горещи срещу студени портфейли (hot vs cold)

Второто ключово разграничение е дали портфейлът е свързан с интернет.

Горещ портфейл (hot wallet)

Горещият портфейл е софтуер (мобилно приложение, разширение за браузър или десктоп програма като MetaMask, Trust Wallet, Exodus), който е постоянно онлайн. Удобен е за бързи трансакции и ежедневна употреба, но именно връзката с интернет го прави по-уязвим към зловреден софтуер и фишинг.

Студен портфейл (cold wallet)

Студеният портфейл държи ключовете офлайн — типично хардуерно устройство, което се свързва само за момента на подписване на трансакция. Това е златният стандарт за сигурно съхранение на по-сериозни суми. Практично решение е комбинацията: малка сума в горещ портфейл за ежедневие и основната част в студен за дългосрочно държане.

Seed фраза и частни ключове — никога не споделяй

При създаване на собствен портфейл се генерира seed фраза (възстановяваща фраза) — обикновено 12 или 24 произволни думи по стандарта BIP-39. Тази фраза е резервно копие на целия портфейл: с нея може да се възстанови достъпът на всяко друго устройство. Затова важат няколко безусловни правила:

  • Запишете фразата на хартия или на метална плочка — никога в телефон, имейл, облак или снимка.
  • Запишете думите точно и в реда, в който са показани.
  • Никога не въвеждайте seed фразата в уебсайт, приложение или формуляр — легитимен портфейл не я иска повторно при нормална употреба.
  • Не я споделяйте с никого — нито с „поддръжка“, нито с приятел, нито с инвестиционен „съветник“.
  • Съхранявайте копие на сигурно и защитено от пожар/вода място, по възможност резервно копие на втора локация.

Който се сдобие с вашата seed фраза или частен ключ, получава пълен контрол над средствата ви. Тук няма „забравена парола“ и възстановяване по имейл.

Хардуерни портфейли

Хардуерният портфейл (например Ledger или Trezor) е малко устройство, проектирано така, че частните ключове да бъдат генерирани и съхранявани офлайн и никога да не напускат устройството. Трансакциите се подписват вътре в самото устройство, а вие потвърждавате ръчно на неговия екран. Дори компютърът ви да е заразен, нападателят не може да изтегли ключовете.

Препоръки при покупка и употреба:

  • Купувайте само от официалния сайт на производителя или оторизиран дистрибутор — никога втора употреба или от маркетплейс.
  • При първо включване устройството само трябва да генерира нова seed фраза. Ако получите готова, предварително записана фраза — устройството е компрометирано.
  • Задайте PIN код и обмислете допълнителна passphrase (25-та дума) за по-висока защита.
  • Проверявайте адреса на получателя на екрана на самото устройство, а не само на компютъра.

Ако държите по-сериозна сума или планирате дългосрочно държане, хардуерният портфейл е разход, който по правило си заслужава.

Чести измами — фишинг и фалшиви приложения

Повечето загуби в криптото не идват от „разбити“ блокчейни, а от измама на потребителя. Най-разпространените схеми:

  • Фишинг сайтове и имейли — фалшиво копие на борса или портфейл, което краде данните или seed фразата ви. Винаги проверявайте адреса в браузъра и не кликайте линкове от имейли/съобщения.
  • Фалшиви приложения — приложения-имитации в магазините за софтуер, които копират логото на познат портфейл. Сваляйте само от официалния сайт на производителя.
  • Фалшива „поддръжка“ — измамници в социални мрежи, които пишат първи и искат seed фразата ви или достъп до екрана. Легитимна поддръжка никога не иска това.
  • Address poisoning — подхвърлен подобен адрес в историята ви, за да копирате грешния. Сверявайте целия адрес, не само първите и последните знаци.
  • „Гарантирана доходност“ и подаръци — схеми, които обещават удвояване на депозита или раздават „безплатна“ крипто. Това е класическа примамка.

Правила за сигурност (2FA, бекъп)

Дори при custodial акаунт можете значително да намалите риска с няколко навика:

  • Двуфакторна автентикация (2FA) — включете я навсякъде, но чрез приложение (authenticator), а не през SMS, който е уязвим към SIM swap.
  • Уникална, силна парола за всеки крипто акаунт, съхранявана в мениджър на пароли.
  • Резервно копие на seed фразата — офлайн, на два отделни физически носителя и места.
  • Отделен имейл само за криптовалути, без публично свързване с него.
  • Тест с малка сума при първа трансакция към нов адрес.
  • Редовни обновления на софтуера и фърмуера на устройствата.
  • План за наследяване — близък човек да знае къде е достъпът, без да го има предварително.

Сигурното съхранение е навик, не еднократно действие. Ако тепърва навлизате в темата, започнете с малки суми, запознайте се по-подробно с криптовалути и изградете дисциплина, преди да увеличавате експозицията си.

Тази статия има информационен характер и не представлява инвестиционен, данъчен или финансов съвет. Криптоактивите са високорискови; преди решение направете собствено проучване и при нужда се консултирайте с лицензиран специалист.

Източници

  • Българска народна банка (БНБ) и Комисия за финансов надзор (КФН).
  • Национална агенция за приходите (НАП) — данъчно третиране на доходите.
  • Фонд за компенсиране на инвеститорите — sfund-bg.com.

Често задавани въпроси

Кое е по-сигурно - портфейл на борса или собствен портфейл?

Собственият (self-custody) портфейл е по-сигурен за дългосрочно държане, защото само вие контролирате ключовете. Борсата е удобна за търговия, но средствата зависят от нейната сигурност и платежоспособност.

Какво е seed фраза и защо е толкова важна?

Seed фразата е набор от обикновено 12 или 24 думи, които са резервно копие на целия портфейл. Който я притежава, контролира средствата ви, затова никога не я въвеждайте онлайн и не я споделяйте.

Каква е разликата между горещ и студен портфейл?

Горещият портфейл е свързан с интернет и е удобен за ежедневие, но по-уязвим. Студеният портфейл държи ключовете офлайн и е по-сигурен за по-големи суми.

Трябва ли ми хардуерен портфейл?

Ако държите по-сериозни суми или планирате дългосрочно държане, хардуерният портфейл е силно препоръчителен, защото ключовете никога не напускат офлайн устройството.

Какво да правя, ако някой ми поиска seed фразата?

Откажете - това е измама. Нито борса, нито поддръжка, нито приложение има легитимна причина да иска seed фразата ви. Споделянето ѝ води до пълна загуба на средствата.