Co je Web3 peněženka a jak si ji bezpečně založit

Obě se jmenují „peněženka", ale rozdíl je obrovský. Zůstatek „peněženky", který vidíte v aplikaci burzy, a ta „peněženka", pro kterou jste nainstalovali rozšíření prohlížeče a sami si na papír opsali dvanáct slov — zní to stejně, ale jsou to dvě naprosto odlišné věci. První připomíná účet u banky: peníze spravuje banka, přihlašujete se jménem a heslem, a když heslo zapomenete, dostanete ho zpátky. Druhá připomíná svazek klíčů, který držíte sami v ruce: peníze jsou on-chain, klíč je váš, nikdo vám ho nepohlídá a nikdo vám je nevrátí. Jedna z prvních věcí, na které lidé v kryptosvětě zakopnou, je právě tohle rozlišení — mít za to, že za oponou někdo nese odpovědnost, která ve skutečnosti leží na nich.
V tomto textu to celé rozebereme: co je Web3 peněženka, na kterém zásadním bodě se liší od burzovní, jak volit mezi hot a cold, co znamená držet seed frázi, a pak praktickou část — jak jednou Web3 peněženkou připojit DApp, claimnout airdrop a plnit on-chain úlohy. Nakonec častá rizika po cestě a návyky, které byste si měli vybudovat. Po přečtení byste měli umět jasně odpovědět na jednu otázku: kde má můj majetek být a kdy jakou peněženku použít?
Co Web3 peněženka vlastně je
Nejdřív narovnejme častý omyl: v peněžence žádné mince „nejsou". Vaše tokeny, vaše NFT — ty leží jako veřejné řádky v účetní knize přímo na blockchainu. Co „peněženka" opravdu obsahuje, je pár klíčů: veřejný klíč (můžete ho brát jako svou přijímací adresu) a privátní klíč (jediný důkaz, že máte pravomoc nad tím, co na té adrese leží). Co peněženka dělá, je správa toho páru klíčů a podepisování transakcí vaším privátním klíčem, abyste mohli on-chain nakládat s majetkem své adresy. Základy klíčů a adres vysvětluje docela systematicky stránka o peněženkách nadace Ethereum.
Přesněji řečeno je Web3 peněženka nástroj na „správu klíčů plus podepisování". Obvykle je to rozšíření prohlížeče, aplikace v telefonu nebo samostatné hardwarové zařízení, kterým vytváříte adresy, sledujete zůstatky, spouštíte transakce a připojujete nejrůznější decentralizované aplikace (DApp) a podepisujete jejich požadavky. Když na stránce airdropu kliknete na „připojit peněženku", v podstatě ukazujete druhé straně svou adresu a v případě potřeby podepisujete její požadavky.
Jádro je toto: ve skutečné Web3 peněžence držíte privátní klíč (a seed frázi, která z něj vychází) vy sami, a ten neleží na žádném firemním serveru. To znamená plnou pravomoc, a tedy i plnou odpovědnost — přesně tu zásadní dělicí čáru vůči burzovní peněžence, o které je další sekce. Běžné podoby jsou rozšíření a mobilní peněženky; přesné funkce se liší poskytovatel od poskytovatele, takže se držte oficiální dokumentace, třeba centra podpory MetaMask s podrobným návodem.
„Decentralizovaná aplikace (DApp)" je aplikace běžící na blockchainu, která poskytuje funkce přes chytré kontrakty — třeba decentralizovaná burza, půjčovací protokol nebo NFT tržiště. Když ji připojíte k Web3 peněžence, interagujete přímo s on-chain kontrakty, aniž byste svěřovali majetek centralizované firmě. K základům chytrých kontraktů viz dokumentaci o chytrých kontraktech nadace Ethereum.
Custodial vs. self-custody
Tohle je rozlišení, které si z celého textu nejlíp zapamatujte. Podle toho, „u koho leží privátní klíč", se peněženky dělí do dvou velkých skupin.
Custodial peněženka (ve správě), nejtypičtější příklad je zůstatek účtu u centralizované burzy. Registrujete se e-mailem nebo telefonním číslem, přihlašujete se heslem a majetek je vedený na váš účet — ale striktně vzato je privátní klíč patřící k tomu on-chain majetku v rukou burzy. Zůstatek, který vidíte, je spíš částka, kterou vám burza dluží. Výhoda je, že zážitek je blízký běžné aplikaci: zapomenuté heslo obnovíte, při chybě je tu podpora a můžete zapnout dvoufaktorové ověření. Cena je, že ten majetek reálně „nespravujete" — musíte věřit, že platforma nespadne, nezmizí a regulátor ji nezmrazí. Tento model „váš majetek spravuje třetí strana" se v jádru podobá penězům na bankovním účtu.
Self-custody peněženka (non-custodial) je ona dříve zmíněná Web3 peněženka. Privátní klíč a seed frázi máte jen vy; platforma ani vývojáři se k nim nedostanou a nikdo za vás nemůže zmrazit ani odčerpat. Výhoda je skutečná samostatnost — nikdo vás nemůže cenzurovat, omezit ani sáhnout vám na peníze; cena je, že tu není žádná podpora a žádné „zapomenuté heslo" neexistuje: ztratíte-li nebo prozradíte privátní klíč či seed frázi, je majetek pryč. Známé rčení kryptosvěta „Not your keys, not your coins" (nejsou-li klíče vaše, nejsou vaše ani mince) je přesně o tomhle. Rozvahy kolem vlastní správy a obnovy vysvětluje neutrální výklad nadace Ethereum o bezpečnosti a vlastní správě.
| Srovnání | Custodial (burza) | Self-custody (Web3) |
|---|---|---|
| U koho leží privátní klíč | Platforma | Vy sami |
| Zapomenuté heslo | Obnovitelné | Neobnovitelné, obnova přes seed frázi |
| Kdo nese odpovědnost při potížích | Závisí na bezpečnosti a pověsti platformy | Plně na vlastní riziko |
| Může být zmrazeno | Možné platformou nebo regulátorem | Nikdo nemůže zmrazit |
| Připojení DApp / claim airdropu | Většinou ne nebo omezeně | Ano, přesně k tomu je určena |
| K čemu se hodí | Obchodování, vklad a výběr peněz | On-chain interakce, samostatně držený majetek |
V praxi většina lidí kombinuje obojí: burzovní účet řeší vklad a výběr fiat a velké nákupy, Web3 peněženka řeší připojování DApp, claim airdropů a on-chain úlohy. Není to otázka volby, ale toho, že každá má svou roli. Když tuhle dělbu práce pochopíte, máte základ pro otázku „kam svůj majetek uložit".
Chcete-li poznat, zda je peněženka custodial, existuje jednoduchý test: podívejte se, jestli vás při registraci/vytvoření nechá zálohovat seed frázi. Nechá-li vás opsat seed frázi, je to většinou self-custody (klíč je váš); registrujete-li se telefonem nebo e-mailem a heslo obnovíte, jde většinou o custodial účet. Není to neprůstřelné, ale ve většině případů to sedí.
Hot peněženka a cold peněženka
Uvnitř self-custody peněženek je ještě jedno často zmiňované rozlišení: podle toho, „zda privátní klíč přijde do styku s online prostředím", se dělí na hot a cold. To rozlišení určuje, kolik majetku a kam nejbezpečněji uložit.
Hot peněženka je peněženka, jejíž privátní klíč leží na online zařízení, třeba rozšíření prohlížeče nebo mobilní aplikace. Výhodou je pohodlí — kdykoli připojíte DApp, podepíšete transakci a claimnete airdrop, ideální pro časté používání. Nevýhodou je, že prostředí, v němž privátní klíč leží, je online, a tedy teoreticky zranitelnější vůči trojanům, phishingu a škodlivým stránkám. Pro každodenní sbírání airdropů a drobné interakce je hot peněženka nejpříjemnější.
Cold peněženka je peněženka, jejíž privátní klíč zůstává vždy v offline prostředí; nejznámější podobou je hardwarová peněženka — samostatné zařízení, v němž podepisování probíhá uvnitř a privátní klíč se nikdy neexportuje ani nedostane online. Trochu ubere na pohodlí (pokaždé zařízení připojit, potvrdit), ale výměnou za to se útočník k vašemu privátnímu klíči nedostane, i kdyby měl váš počítač trojana. Cold peněženka se hodí pro majetek, který držíte dlouho, ve velkých částkách a málokdy se ho dotknete. Jak hardwarová peněženka funguje a proč je obnovovací fráze tak důležitá, vysvětluje neutrálně stránka o peněženkách nadace Ethereum, viz výše.
Praktická kombinace: použijte hardwarovou peněženku jako „trezor" pro velké částky, které skoro nikdy nepřipojujete k DApp, a hot peněženku jako „každodenní účet" pro nejrůznější on-chain interakci a airdropy. Tak zůstane vystavený povrch vašich častých úkonů omezený na malou hot peněženku, zatímco jistina je zamčená za cold peněženkou. O tom, co hardwarová peněženka zastaví a co ne, je konkrétnější rozbor v textu Bezpečnost seed fráze.
Nemyslete si „s hardwarovou peněženkou je odteď všechno bez starostí". Cold peněženka zabrání tomu, aby vám privátní klíč ukradl malware na zařízení, ale nezabrání tomu, abyste na zařízení vlastnoručně potvrdili škodlivé schválení nebo transakci. Když vás phishingová stránka svede k podpisu škodlivého schválení, hardwarová peněženka ten vámi potvrzený podpis prostě provede. Cold peněženka chrání před „krádeží", ne před „podvodem".
Co po vás žádá držení seed fráze
Zvolit vlastní správu znamená v podstatě zvolit jistou formu svobody a zároveň přijmout odpovědnost. Ta odpovědnost spočívá téměř celá na té jedné skupině slov.
Jak bylo řečeno, seed fráze je čitelná podoba vašeho privátního klíče, obvykle 12 nebo 24 anglických slov v pevném pořadí, a má stejnou cenu jako privátní klíč — kdo ji má, může na jakémkoli zařízení obnovit vaši peněženku a nakládat s veškerým majetkem v ní. Standard, kterým se seed fráze generuje, je veřejný, pochází z návrhu Bitcoinu, s ověřitelným seznamem slov a algoritmem, k dohledání v původním standardu BIP-39. Právě proto, že je sama klíčem k vašemu majetku, se odpovědnost scvrkává na tři konkrétní věci.
- Nikdy nesmí uniknout. Cokoli, co vás nechá seed frázi zadat nebo poslat na webové stránce, v chatu nebo „podpoře", je phishing — bez výjimky. Skutečný projekt a skutečná peněženka o seed frázi nikdy nepožádají.
- Nikdy se nesmí ztratit. Žádné „zapomenuté heslo", žádná podpora: je-li seed fráze pryč, je váš majetek navždy zamčený. Takže offline rukou opsat, uchovat víc kopií odděleně, pořádně zálohovat.
- Každé její použití je vaše odpovědnost. Každá transakce a každé schválení, které privátním klíčem podepíšete, je vaše vlastní rozhodnutí — on-chain nevratné, nikým nevratitelné.
Ty tři body zní těžce, ale to je právě plná váha vlastní správy. Jak tu odpovědnost pevně uchopit — offline zálohovat, oddělit peněženky, jednat při podezření na únik — podrobně popisuje Bezpečnost seed fráze, vřele doporučeno číst souběžně. Nástrojem kontrola seed fráze na tomto webu si můžete projít, zda ve způsobu uchování nemáte díry.
Vlastní správa se nerovná „vysokému riziku" a custodial se nerovná „bezpečí". Jen kladou riziko na jiné místo: custodial klade riziko na vaši důvěru v platformu (hacknutí, zmizení, zmrazení), self-custody na vaše vlastní návyky (uchování, podepisování, rozpoznání phishingu). Pochopit, kde riziko leží, je smysluplnější než hloubat, která je „bezpečnější".
Jak Web3 peněženku použít pro airdropy a interakci
Po pojmech ten nejpraktičtější užitek: mnoho airdropů a on-chain úloh vyžaduje účast s Web3 peněženkou, protože jedině self-custody peněženka umí přímo interagovat s on-chain kontrakty a projekt ji může sledovat po adresách. Průběh je zhruba takový.
- Vytvořit peněženku, zálohovat seed frázi. Nainstalujte běžnou Web3 peněženku; při vytvoření vás nechá opsat seed frázi — offline rukou, zkontrolovat, dobře uložit. To je základ, nepřeskakujte ho kvůli rychlosti.
- Vložit malou částku. Pošlete z burzy trochu mincí na adresu této peněženky, na on-chain transakční poplatky (gas). Před výběrem vždy zkontrolujte adresu; nástrojem kontrola adresy na tomto webu potvrdíte, že formát adresy sedí a nic jste špatně neopsali.
- Připojit DApp. Na oficiálním webu projektu klikněte na „připojit peněženku"; peněženka ukáže vyskakovací okno s požadavkem na připojení — tento krok většinou jen ukáže vaši adresu a majetku se nedotkne. Ujistěte se, že jste na skutečném oficiálním webu, nejlépe přes záložku.
- Interagovat, podepisovat. U úloh spouštíte transakce (swapy, bridge, minty apod.) nebo podepisujete. Před každým podpisem si dobře přečtěte, co dělá, a hlavně rozlište „prokázat svou totožnost" od „souhlasu s pohybem mincí". Jemnosti podepisování jsou v textu Rizika podpisu v peněžence.
- Čekat na nárok a claimnout. Projekt udělá snapshot podle on-chain chování, určí nárok, a teprve ve fázi claimu peněženku znovu připojíte, abyste claimnuli. Nikdo nezaručí, že se podílíte, a airdropy nesou i riziko úplné ztráty a daní; jděte do toho s rozvahou.
Pro úplného začátečníka: projděte si tento průběh nejdřív s malou částkou v prostředí s nízkým rizikem, získejte cit a teprve pak zvyšujte vklad. Průvodce airdropy pro začátečníky na tomto webu vysvětluje každý krok od nuly a jako doplňkový návod dobře poslouží.
Časté riziko a bezpečné návyky
U Web3 peněženky jsou pohodlí a riziko dvě strany téže mince. Častá úskalí na jednom místě, plus pár návyků, které většině nehod zabrání, pomůže víc než pamatovat si hromadu odborných pojmů.
Častá rizika
- Únik seed fráze. Nejfatálnější. Jednou zadaná na phishingové stránce, uložená na online zařízení nebo poslaná „podpoře", a váš majetek může být rázem pryč, bez možnosti návratu.
- Phishing přes schválení. „Claim airdropu" se převleče za schválení škodlivému kontraktu, kterým z vás vylákají souhlas s pohybem mincí. Jak schválení fungují a jak je zrušit, je v textu Zrušení schválení peněženky.
- Škodlivé podpisy. Necháte se svést k podpisu něčeho, co vypadá jako přihlášení, ale ve skutečnosti je to schválení (třeba permit), nebo máte naslepo podepsat surová data, která nepřečtete.
- Falešné oficiální weby, falešná rozšíření peněženek. Napodobené weby projektů a maskovaná rozšíření peněženek vás zavedou do pasti už na vstupu. Jak rozpoznat oficiální kanály, je v textu Ověření oficiálních kanálů.
- Odeslání na špatnou adresu. On-chain převody jsou nevratné; špatně opsaná adresa nebo adresa nahrazená únoscem schránky, a mince jsou u někoho jiného.
Návyky k vybudování
- Oddělené používání peněženek. Zkušební peněženka s malou částkou speciálně na airdropy, trezorová peněženka s velkými částkami, které skoro nikdy nepřipojujete k DApp, nejlépe s hardwarovou peněženkou. Jedno oddělení a škoda má strop.
- Na oficiální web přes záložku. Uložte si často používané projekty a nástroje jako záložku a choďte na ně pokaždé přes ni; tak už na vstupu obejdete napodobené weby.
- Před podpisem se na tři vteřiny zastavte. Dobře se podívejte, zda je to „prokázat svou totožnost", nebo „souhlas s pohybem mincí"; nesedí-li směr s tím, co čekáte, odmítněte. Odmítnout nestojí skoro nic.
- Pravidelně rušit schválení. Nástrojem revoke.cash pravidelně kontrolujte a rušte schválení, která už nepoužíváte, a stahujte stará, dávno zapomenutá oprávnění.
- Dohledávat on-chain údaje. Adresy a transakce si dohledáte v block exploreru jako Etherscan, abyste s klidem potvrdili.
Systematičtější přehled rizik schválení si projdete nástrojem rizika schválení na tomto webu; chcete-li kontrolovat a zároveň dohledávat, je pojatý jako odškrtávací seznam — to je spolehlivější než spoléhat na paměť.
Sám jsem zpočátku nedokázal rozeznat rozdíl mezi burzovním zůstatkem a Web3 peněženkou, dokud jsem poprvé nevybral mince do self-custody peněženky a chvíli nezíral na těch dvanáct slov. Teprve tehdy mi doopravdy došlo: od téhle chvíle za mě už nikdo nezaskočí. Ten pocit „odpovědnost padá na moje vlastní ramena" není příjemný, ale je to přesně cena, kterou tenhle systém žádá za svobodu, kterou vám dává — a cena, která stojí za to.
Krátké shrnutí. Rozdíl mezi Web3 peněženkou a burzovní není v rozhraní, ale v tom jednom základu: „u koho leží privátní klíč". Custodial peněženka je jako bankovní účet — pohodlná, ale musíte věřit platformě; self-custody peněženka je jako klíč, který držíte sami — svobodná, ale plně na vlastní hlídání. Když tuhle vrstvu pochopíte, umíte si domyslet, jak majetek rozdělit, kterou peněženku v jaké situaci použít a co držení seed fráze doopravdy znamená. Položte ten základ pevně a každý další krok k claimu airdropů a interakci pak působí o dost jistěji.