<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Криптовалюти on Arpokrat</title>
    <link>https://arpokrat.com/uk/blog/tags/cryptocurrencies/</link>
    <description>Recent content in Криптовалюти on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>uk</language><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/uk/blog/tags/cryptocurrencies/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cold wallet: повний посібник, від клаптика паперу до мультипідпису на Qubes OS</title>
      <link>https://arpokrat.com/uk/blog/how-to-build-a-cold-wallet/</link>
      <pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/how-to-build-a-cold-wallet/</guid>
      <description>&lt;p&gt;У 2023 році дослідники Kaspersky розібрали апаратний гаманець Trezor, куплений на солідному з вигляду онлайн-майданчику. Пристрій візуально не відрізнявся від оригіналу, разом із упаковкою, і працював нормально. Він показував послідовність слів для переписування, точнісінько як справжній. От тільки цю послідовність не витягнув випадково сам пристрій: її наперед обрав зловмисник, якому залишалося тільки дочекатися, поки жертва покладе туди свої кошти. &lt;a href=&#34;https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/&#34;&gt;Повний аналіз опубліковано в блозі Kaspersky&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Ця історія підсумовує всю тему. Жертва купила правильний продукт, правильної марки, з правильними намірами. Підвело не залізо, підвела процедура навколо нього.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Cold wallet не є предметом, який купують. Це процедура, яку застосовують, а залізо — лише одна її деталь.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Ось п&amp;rsquo;ять рівнів безпеки, від найпростішого до найвимогливішого. Кожен придатний до використання таким, як є. На кожному щаблі те саме питання: від чого не захищав попередній рівень і чи справді цей ризик стосується вас?&lt;/p&gt;
&lt;h2 id=&#34;що-таке-cold-wallet-без-жаргону&#34;&gt;Що таке cold wallet, без жаргону&lt;/h2&gt;
&lt;p&gt;Криптовалюта не зберігається ні у вашому телефоні, ні у вашому комп&amp;rsquo;ютері. Вона записана в публічному реєстрі, &lt;strong&gt;блокчейні&lt;/strong&gt;, продубльованому на тисячах машин. Цей реєстр пов&amp;rsquo;язує певну кількість коштів з &lt;strong&gt;адресою&lt;/strong&gt;, довгою послідовністю символів, що виконує роль публічного номера рахунку.&lt;/p&gt;
&lt;p&gt;Щоб перемістити ці кошти, треба довести, що ви їхній власник. Цей доказ походить із секрету, який маєте лише ви: &lt;strong&gt;приватного ключа&lt;/strong&gt;. Його ніколи нікуди не надсилають. Ним ставлять криптографічний &lt;strong&gt;підпис&lt;/strong&gt; на платіжному дорученні, а мережа перевіряє, що цей підпис справді відповідає відповідній адресі.&lt;/p&gt;
&lt;p&gt;Отже, уся безпека тримається на єдиній точці: хто бачив приватний ключ.&lt;/p&gt;
&lt;p&gt;На біржі це не ви. Платформа тримає ключі, ви тримаєте рядок у її базі даних. Якщо вона збанкрутує, якщо її зламають, якщо регулятор заморозить рахунки, цей рядок мало чого вартий. Такий сенс формули, що ходить уже десять років: не твої ключі — не твої кошти.&lt;/p&gt;
&lt;p&gt;У мобільному застосунку-гаманці ключ справді у вас, але він був згенерований на пристрої, підключеному до інтернету, і живе на цьому пристрої. Сучасний телефон виконує десятки тисяч рядків коду, які ніхто не проаудитував, і залишається вразливим до дір, невідомих навіть його власному виробнику. Ключ там у безпеці, поки нічого не ламається.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Cold wallet&lt;/strong&gt;, буквально холодний гаманець, перевертає логіку. Приватний ключ генерується на пристрої, не підключеному до інтернету, і ніколи цього пристрою не покидає. Циркулюють виключно транзакції на підпис, що входять, і підписані транзакції, що виходять. Зловмисник, який повністю контролював би ваш підключений комп&amp;rsquo;ютер, бачив би, як проходять транзакції, але ніколи — ключ, що їх підписує.&lt;/p&gt;
&lt;p&gt;Це єдина відмінність, яка має значення. Усе решта полягає в тому, щоб її обхід ставав дедалі складнішим.&lt;/p&gt;
&lt;h2 id=&#34;hot-wallet-чи-cold-wallet-різниця&#34;&gt;Hot wallet чи cold wallet, різниця&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Hot wallet&lt;/strong&gt;, гарячий гаманець, це гаманець, приватний ключ якого генерується або зберігається на пристрої з підключенням до інтернету, що постійно робить його вразливим до віддаленої атаки. Cold wallet генерує ключ офлайн і підписує офлайн, тож приватний ключ ніколи не торкається підключеного пристрою. Найчастіша плутанина стосується ролі операційної системи: телефон із застосунком на кшталт MetaMask залишається hot wallet, навіть на загартованій і бездоганно оновленій системі. Значення має не загальна безпека пристрою, а наявність мережевого з&amp;rsquo;єднання саме в ту мить, коли ключ використовується для підпису. Загартування підключеного пристрою знижує ймовірність компрометації, але не змінює категорії, до якої гаманець належить.&lt;/p&gt;
&lt;h2 id=&#34;чого-нас-учить-справа-coldcard-2026-року&#34;&gt;Чого нас учить справа Coldcard 2026 року&lt;/h2&gt;
&lt;p&gt;Перед тим як переходити до щаблів, потрібне одне уточнення, і нещодавні події роблять його неминучим.&lt;/p&gt;
&lt;p&gt;Наприкінці липня 2026 року виробник Coinkite розкрив, що дефект, внесений у прошивку його Coldcard у березні 2021 року, вплинув на генерацію деяких seed. Ішлося не про навмисний резервний механізм: помилка інтеграції під час переходу на нову криптографічну бібліотеку призвела до того, що макрос, який мав вимикати програмний резервний генератор, не дав очікуваного ефекту, і передбачений апаратний генератор фактично обходився на користь загального, передбачуваного програмного генератора платформи. Отримані фрази виглядали цілком випадковими, але їхня реальна ентропія падала, за попередніми оцінками, опублікованими Coinkite, приблизно до 40 бітів на моделях Mk2 і Mk3 та приблизно до 72 бітів на Mk4, Mk5 і Q, замість передбачених 128 бітів. &lt;a href=&#34;https://blog.coinkite.com/entropy-technical-backgrounder/&#34;&gt;Технічний розбір, опублікований Coinkite&lt;/a&gt;, детально описує цей механізм.&lt;/p&gt;
&lt;p&gt;Починаючи з 30 липня 2026 року, чотирма хвилями, зловмисники вивели близько 1 816 біткоїнів, розподілених по понад 5 200 адресах, згідно з &lt;a href=&#34;https://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack&#34;&gt;аналізом TRM Labs&lt;/a&gt;. Жодного разу їм не знадобився доступ до пристроїв жертв, ні фізичний, ні віддалений. Вони просто перерахували приватні ключі, що стали достатньо слабкими, аби їх можна було знайти перебором.&lt;/p&gt;
&lt;p&gt;Ось що варто запам&amp;rsquo;ятати. Ці жертви не припустилися жодної помилки. Seed ніколи не передавали, пристрій ніколи не підключали, фізична резервна копія бездоганна. Ніщо з цього не допомогло, бо вразливість була в момент створення ключа, ще до того, як з&amp;rsquo;явилося що захищати.&lt;/p&gt;
&lt;p&gt;Ця справа не дискредитує ні залізо Coldcard, ні апаратні гаманці як категорію. Ідеться про конкретну помилку, виправлену прошивкою, опублікованою вже наступного дня після першої хвилі, а перехід на новий seed залишається необхідним, бо оновлення не лагодить уже згенерований ключ. Але вона висвітлює межу, що стосується всього подальшого: п&amp;rsquo;ять щаблів цієї статті пояснюють, як захистити ключ, коли він уже існує, і жоден сам собою не гарантує, що його правильно згенерували на початку. У цьому й полягає вся цінність відкритих рішень на кшталт описаного далі SeedSigner, чий код генерації є публічним і будь-хто може його перевірити, тоді як закрита прошивка здатна приховувати дефект п&amp;rsquo;ять років.&lt;/p&gt;
&lt;h2 id=&#34;щабель-1-seed-фраза-на-папері&#34;&gt;Щабель 1: seed-фраза на папері&lt;/h2&gt;
&lt;p&gt;Запам&amp;rsquo;ятати приватний ключ людині неможливо. Стандарт &lt;a href=&#34;https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki&#34;&gt;BIP39&lt;/a&gt;, прийнятий майже всіма гаманцями, обходить цю проблему.&lt;/p&gt;
&lt;p&gt;Гаманець витягує дуже велике випадкове число, а тоді перекладає його в перелік звичайних слів, узятих із фіксованого словника на 2048 слів: &lt;strong&gt;seed-фраза&lt;/strong&gt;, або фраза відновлення. Дванадцять слів відповідають 128 бітам випадковості, двадцять чотири слова — 256 бітам. З цієї фрази гаманець математично заново виводить усі ваші приватні ключі та всі ваші адреси.&lt;/p&gt;
&lt;p&gt;Головний наслідок: фраза і є гаманцем. Якщо ваш пристрій згорить, ви введете слова в будь-який інший сумісний гаманець і знайдете свої кошти незмінними. Якщо хтось прочитає ці слова, більше йому нічого не треба. Ані вашого пристрою, ані PIN-коду.&lt;/p&gt;
&lt;p&gt;Те, що робить цю фразу неможливою для вгадування, це кількість випадковості, яку вона містить, а не її позірна довжина. Та сама логіка, що й для пароля, докладно описана в нашій статті про &lt;a href=&#34;https://arpokrat.com/uk/blog/password-entropy-shannon-security/&#34;&gt;ентропію та науку за вашою безпекою&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;На практиці ви записуєте слова від руки, по порядку і пронумеровані, на носії, що не проходить через жоден пристрій. Ніколи не фото, не знімок екрана, не текстовий файл, не синхронізований менеджер паролів і не лист самому собі. Усе, що торкається онлайн-сервісу, виводить фразу з офлайн-простору, і cold wallet перестає існувати.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Від чого цей щабель не захищає.&lt;/strong&gt; Папір горить, не витримує затоплення, вигоряє, губиться. Його за кілька секунд прочитає той, хто відкриє не ту шухляду. Головне ж, він становить &lt;strong&gt;єдину точку відмови&lt;/strong&gt;, вираз, що повертатиметься впродовж усієї статті: єдиний елемент, втрати чи компрометації якого досить, щоб забрати все.&lt;/p&gt;
&lt;p&gt;Негайне поліпшення коштує небагато: вигравіювати фразу на &lt;strong&gt;металевій резервній копії&lt;/strong&gt;, пластині з нержавіючої сталі з вибитими літерами або вставленими плитками, найвідомішими прикладами яких є &lt;a href=&#34;https://cryptosteel.com/&#34;&gt;Cryptosteel&lt;/a&gt; і Billfodl. Сталь переживе побутову пожежу й повінь. Це вирішує випадкове знищення, але не крадіжку.&lt;/p&gt;
&lt;h2 id=&#34;щабель-2-серійний-апаратний-гаманець&#34;&gt;Щабель 2: серійний апаратний гаманець&lt;/h2&gt;
&lt;p&gt;Щабель 1 припускає, що ви десь згенерували seed-фразу. Якщо ви зробили це в мобільному застосунку, перш ніж переписати її, ваша фраза існувала на підключеному пристрої, і папір лише зберіг уже розкритий секрет.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Апаратний гаманець&lt;/strong&gt; усуває цю проблему в корені. Це маленький спеціалізований пристрій, без браузера й без сторонніх застосунків, єдине ремесло якого — згенерувати seed-фразу, зберегти її в захищеному чипі й підписувати транзакції. Він під&amp;rsquo;єднується до вашого комп&amp;rsquo;ютера, але ключ ніколи не виходить із чипа. Комп&amp;rsquo;ютер надсилає транзакцію на підпис, пристрій показує суму й адресу призначення на власному екрані, ви підтверджуєте кнопкою, він повертає підпис.&lt;/p&gt;
&lt;p&gt;Цей екран — найголовніше, і його часто хибно розуміють. Якщо шкідливе програмне забезпечення на вашому ПК підмінить адресу призначення в момент надсилання, екран пристрою покаже справжнє призначення — адресу зловмисника. Це ваша остання незалежна точка перевірки. Її треба читати, щоразу.&lt;/p&gt;
&lt;p&gt;Орієнтирами є &lt;a href=&#34;https://www.ledger.com/&#34;&gt;Ledger&lt;/a&gt;, &lt;a href=&#34;https://trezor.io/&#34;&gt;Trezor&lt;/a&gt; і &lt;a href=&#34;https://coldcard.com/&#34;&gt;Coldcard&lt;/a&gt;, останній спеціалізується на Bitcoin.&lt;/p&gt;
&lt;h3 id=&#34;пильність-щодо-походження&#34;&gt;Пильність щодо походження&lt;/h3&gt;
&lt;p&gt;Ось ми й повернулися до підробленого гаманця з початку цієї статті.&lt;/p&gt;
&lt;p&gt;Купуйте виключно напряму на сайті виробника або в офіційно вказаного ним продавця. Ніколи на загальному майданчику, ніколи з рук, ніколи пристрій, отриманий у подарунок. Між виходом із заводу й вашими руками посередник може відкрити пристрій, замінити його вміст і акуратно закрити знову. Отримавши, перевірте пломбу й відсутність слідів відкриття, дотримуючись процедури автентифікації, опублікованої виробником.&lt;/p&gt;
&lt;p&gt;Запам&amp;rsquo;ятайте передусім правило, яке саме собою нейтралізує найпоширенішу атаку: новий апаратний гаманець має змусити вас згенерувати seed-фразу, він ніколи не повинен видавати вам готову. Пристрій, що приходить із фразою, вже написаною в коробці, або просить ввести надану фразу, скомпрометований. Без винятків.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Від чого цей щабель не захищає.&lt;/strong&gt; Тепер ви довіряєте виробнику щодо якості його генератора випадковості й цілісності його прошивки, тобто вбудованого в пристрій програмного забезпечення. Ця прошивка зазвичай пропрієтарна, принаймні частково, тож із вашого боку неперевірна. Довіра розумна, виправдана для переважної більшості людей, але все ж довіра. А seed-фраза залишається єдиною точкою відмови.&lt;/p&gt;
&lt;h2 id=&#34;щабель-3-виділений-air-gapped-компютер&#34;&gt;Щабель 3: виділений air-gapped комп&amp;rsquo;ютер&lt;/h2&gt;
&lt;p&gt;Якщо ви не хочете довіряти жодному виробникові, залишається можливість зробити все самому на звичайному залізі, з відкритим і проаудитованим програмним забезпеченням. Це принцип &lt;strong&gt;air-gapped&lt;/strong&gt; машини, буквально відділеної прошарком повітря: комп&amp;rsquo;ютера, який ніколи не був і ніколи не буде підключений до мережі.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Візьміть машину, призначену виключно для цього. Старий ноутбук згодиться, а модель без вбудованого бездротового чипа — ідеальна.&lt;/li&gt;
&lt;li&gt;Перевстановіть чисту систему, наприклад поширений дистрибутив Linux, з образу, криптографічний відбиток якого ви перевірили.&lt;/li&gt;
&lt;li&gt;Знешкодьте мережу на якомога нижчому рівні. Фізично вийняти карту Wi-Fi, часто маленьку карту, вставлену під кришечкою, краще, ніж вимкнути її в налаштуваннях. Ніколи не під&amp;rsquo;єднуйте кабель Ethernet. Програмне вимкнення може бути скасоване програмою, відсутній компонент не може скасувати нічого.&lt;/li&gt;
&lt;li&gt;Встановіть еталонний програмний гаманець, &lt;a href=&#34;https://sparrowwallet.com/&#34;&gt;Sparrow&lt;/a&gt; або &lt;a href=&#34;https://electrum.org/&#34;&gt;Electrum&lt;/a&gt;, перенісши інсталятор на USB-флешці й перевіривши його підпис.&lt;/li&gt;
&lt;li&gt;Згенеруйте seed-фразу на цій машині, офлайн, і збережіть її згідно зі щаблем 1.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Щоб витрачати, потік іде через стандартний формат — &lt;strong&gt;PSBT&lt;/strong&gt; (Partially Signed Bitcoin Transaction), частково підписану транзакцію. Це файл, що містить усі подробиці транзакції, окрім підпису. На підключеному комп&amp;rsquo;ютері ви готуєте транзакцію та експортуєте цей файл. Переносите його на офлайн-машину USB-флешкою або QR-кодом, показаним на екрані й зчитаним камерою. Офлайн-машина його підписує, ви приносите підписаний файл назад тим самим шляхом, і підключений комп&amp;rsquo;ютер розсилає його в мережу.&lt;/p&gt;
&lt;p&gt;Єдиний канал між двома світами — файл, який ви несете в руці. Це повільно, і саме в цьому суть.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Від чого цей щабель не захищає.&lt;/strong&gt; USB-флешка стає вашим слабким місцем: це активний носій, здатний внести код. Офлайн-система до того ж залишається універсальною операційною системою, великою і важкою для аудиту. Дисципліна теж має значення: спокуса під&amp;rsquo;єднати цей мережевий кабель лише один раз заради оновлення знищує всю конструкцію одним махом.&lt;/p&gt;
&lt;h2 id=&#34;щабель-4-відкритий-саморобний-підписувач-seedsigner&#34;&gt;Щабель 4: відкритий саморобний підписувач, SeedSigner&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://seedsigner.com/&#34;&gt;SeedSigner&lt;/a&gt; доводить логіку щабля 3 до її висновку: мінімальний пристрій, зібраний вами, поведінка якого перевірна і який нічого не зберігає.&lt;/p&gt;
&lt;p&gt;Центральний компонент — &lt;strong&gt;Raspberry Pi Zero версії 1.3&lt;/strong&gt;. Це уточнення не дрібниця, це серце всієї конструкції. Pi Zero 1.3 не має ні Wi-Fi, ні Bluetooth на рівні заліза: радіочипів на платі просто немає. Це не Raspberry Pi 5, не Pi Zero W і не Pi Zero 2, які всі мають бездротовий зв&amp;rsquo;язок. Офіційна документація однозначна: саме версія 1.3 дає найкращу гарантію мережевої ізоляції.&lt;/p&gt;
&lt;p&gt;Різниця з програмним вимкненням фундаментальна. Wi-Fi, вимкнений у налаштуванні, спирається на обіцянку програми, яку інша програма може зрадити. Чип, ніколи не припаяний до плати, не може бути ввімкнений жодним кодом, жодною вразливістю, жодним підступним оновленням. Ви більше не довіряєте конфігурації, ви констатуєте фізичну відсутність.&lt;/p&gt;
&lt;p&gt;Решта — три деталі: екран WaveShare на 1,3 дюйма з роздільністю 240 на 240 пікселів із кнопками, модуль камери, сумісний із Pi Zero, і картка microSD. Менш ніж 50 доларів компонентів, без жодного паяння.&lt;/p&gt;
&lt;p&gt;Уся комунікація йде через QR-коди, в обидва боки. Підключений гаманець, наприклад Sparrow, показує PSBT у вигляді QR-коду, анімованого, якщо транзакція об&amp;rsquo;ємна. Камера SeedSigner його зчитує. Пристрій показує подробиці транзакції на своєму екрані, ви підтверджуєте, він підписує, а тоді сам показує підписану транзакцію QR-кодом, який ви знімаєте вебкамерою підключеного комп&amp;rsquo;ютера. Жодного кабелю даних, жодної USB-флешки, жодної мережі. Світло — єдиний канал.&lt;/p&gt;
&lt;p&gt;Пристрій до того ж &lt;strong&gt;stateless&lt;/strong&gt;, без стану. Він ніколи не зберігає ключ надовго: seed-фраза вводиться на початку кожного сеансу, живе лише в оперативній пам&amp;rsquo;яті під час користування і зникає при вимкненні. На картці microSD лише програмне забезпечення. Зловмисник, що вкраде ваш вимкнений SeedSigner, украде лише Raspberry Pi за п&amp;rsquo;ятнадцять євро.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Зворотний бік відкритості.&lt;/strong&gt; Більше немає виробника, якому треба довіряти, але немає й того, хто хоч щось гарантує. Перед записом програмного забезпечення на картку microSD ви маєте самі перевірити його справжність. Проєкт публікує на своїй &lt;a href=&#34;https://github.com/SeedSigner/seedsigner/releases&#34;&gt;сторінці релізів GitHub&lt;/a&gt; файл образу разом із маніфестом і підписом цього маніфесту. Перевірка поєднує підпис GPG, який доводить, що публікація справді походить від розробників, і контроль відбитка SHA256, який доводить, що файл відтоді не змінювали. Її треба зробити ще до монтування образу, бо деякі системи змінюють його при відкритті й тим самим завалюють перевірку. Якщо вона не проходить, прошивку не записують.&lt;/p&gt;
&lt;p&gt;Функціональне обмеження, яке варто зазначити: SeedSigner — проєкт для Bitcoin, інших ланцюгів він не покриває.&lt;/p&gt;
&lt;h2 id=&#34;щабель-5-віртуальна-машина-vault-на-qubes-os&#34;&gt;Щабель 5: віртуальна машина Vault на Qubes OS&lt;/h2&gt;
&lt;p&gt;Щабель 3 розділяє два світи від&amp;rsquo;єднаним кабелем. Це гарантія, яку ви підтримуєте вручну, день за днем, і яка спирається на вашу дисципліну.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.qubes-os.org/&#34;&gt;Qubes OS&lt;/a&gt; пропонує інше: розділення, накинуте архітектурою системи. Qubes розбиває вашу діяльність на окремі віртуальні машини, звані qubes, ізольовані гіпервізором. Ми розмістили його поруч з іншими системами в нашому &lt;a href=&#34;https://arpokrat.com/uk/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;порівнянні операційних систем, орієнтованих на безпеку&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Vault VM&lt;/strong&gt; створюється взагалі без мережевого інтерфейсу. Це не косметичне налаштування: у віртуальної машини немає жодної віртуальної мережевої карти, жодного драйвера, жодного стека, нічого, що можна ввімкнути. Вона фізично не має способу відправити пакет, хоч би який код у ній виконувався. Саме вона тримає seed-фразу і запускає Sparrow офлайн.&lt;/p&gt;
&lt;p&gt;Друга віртуальна машина, цього разу підключена, запускає Sparrow у режимі лише спостереження, виключно з публічними ключами. Вона бачить баланс і історію, вміє будувати транзакції, але не здатна жодну підписати.&lt;/p&gt;
&lt;p&gt;Передавання відбувається виключно файлом, внутрішнім інструментом &lt;code&gt;qvm-copy&lt;/code&gt;. Непідписаний PSBT іде з підключеної машини у Vault, Vault його підписує, підписаний файл повертається тим самим механізмом. Жодної спільної мережі, жодної спільної теки, жодного автоматичного буфера обміну.&lt;/p&gt;
&lt;p&gt;Дві речі роблять це кращим за простий ізольований ПК. По-перше, ізоляція більше не залежить від вас: на класичній air-gapped машині air gap є властивістю вашої поведінки, він тримається, доки ніхто не під&amp;rsquo;єднає кабель. Під Qubes ізоляцію накидає гіпервізор, під віртуальною машиною, поза досяжністю того, що виконується всередині. Шкідлива програма, що отримала б у Vault усі права, все одно не мала б жодного мережевого заліза, яким можна керувати. По-друге, зворотність: qubes спираються на шаблони, і якщо ви підозрюєте компрометацію, ви знищуєте віртуальну машину і за кілька хвилин створюєте її наново чистою. На виділеному комп&amp;rsquo;ютері той самий сумнів вимагає повного перевстановлення.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Від чого цей щабель не захищає.&lt;/strong&gt; Це найміцніша збірка з цього переліку, і вона зберігає рівно ту саму слабкість, що й перша: seed-фраза досі одна-єдина. Пожежа, що знищить вашу резервну копію, фізичний примус, застосований до вас, помилка при роботі — і все втрачено або все забрано. Програмна ізоляція, хоч би якою досконалою вона була, тут нічого не змінює.&lt;/p&gt;
&lt;h2 id=&#34;мультипідпис-змінити-природу-проблеми&#34;&gt;Мультипідпис: змінити природу проблеми&lt;/h2&gt;
&lt;p&gt;П&amp;rsquo;ять попередніх щаблів поліпшують те саме — захист єдиного секрету. &lt;strong&gt;Мультипідпис&lt;/strong&gt; ставить інше питання: а що, якби ми перестали мати єдиний секрет?&lt;/p&gt;
&lt;p&gt;Принцип записаний у правилах самої мережі. Замість прив&amp;rsquo;язувати кошти до одного ключа, їх прив&amp;rsquo;язують до групи ключів, із порогом. У схемі &lt;strong&gt;2 з 3&lt;/strong&gt; існує три ключі, а для витрачання потрібні два. У схемі &lt;strong&gt;3 з 5&lt;/strong&gt; існує п&amp;rsquo;ять ключів, потрібні три. Кожен ключ генерується незалежно, на іншому пристрої, бажано іншого типу, і зберігається в іншому місці: Coldcard у вас удома, SeedSigner у довіреної близької людини, ключ у банківському сейфі.&lt;/p&gt;
&lt;p&gt;Те, що це змінює, очевидно. Грабіжник, який знайде одну резервну копію, не отримає нічого. Пожежа, що знищить одне місце, не знищить ваших коштів — ви відновите їх з решти ключів. Дефекту, виявленого в одного виробника, недостатньо, адже інші ваші ключі походять звідкись інде. Той, хто погрожує вам фізично, наштовхується на те, що ви не можете, самотужки й негайно, видати те, чого він вимагає.&lt;/p&gt;
&lt;p&gt;Єдина точка відмови зникає в обох напрямках одразу — проти втрати і проти крадіжки. Жоден із попередніх щаблів такого результату не дає, включно зі збіркою Qubes.&lt;/p&gt;
&lt;p&gt;Розплата — операційна складність. Резервувати треба не лише seed, а й &lt;strong&gt;дескриптор гаманця&lt;/strong&gt;, файл, що описує структуру збірки та публічні ключі, які її складають. Без нього повернути кошти стає дуже важко навіть із потрібною кількістю seed. Погано задокументований мультипідпис небезпечніший за простий, добре опанований апаратний гаманець.&lt;/p&gt;
&lt;h2 id=&#34;правила-чинні-на-всіх-щаблях&#34;&gt;Правила, чинні на всіх щаблях&lt;/h2&gt;
&lt;p&gt;Залізо займає більшість обговорень, тоді як реальні втрати найчастіше приходять звідкись інде.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Розподіліть резервні копії географічно.&lt;/strong&gt; Дві копії того самого seed у двох шухлядах одного будинку — це перед лицем пожежі чи затоплення одна копія. Ризик не зводиться до крадіжки. Розділіть місця, пам&amp;rsquo;ятаючи, що кожна додаткова копія покращує вашу стійкість до втрати й погіршує стійкість до крадіжки. Це компроміс, а не оптимальне налаштування.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Перевірте малою сумою.&lt;/strong&gt; Надішліть еквівалент кількох євро, перевірте надходження, потім зітріть гаманець і відновіть його повністю з резервної копії. Успішне надходження нічого не доводить щодо відновлення, а рятує колись саме відновлення. Неправильно переписане слово, переставлений порядок, неповна копія — усе це виявляється лише в цю мить, і краще виявити це, коли на кону десять євро.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Будьте стриманими.&lt;/strong&gt; Технічна безпека жодним чином не впливає на соціальну інженерію чи на цілеспрямовану фізичну крадіжку. Не згадуйте публічно, що маєте криптовалюти: ні в соцмережах, ні в ресторані, ні перед далекими знайомими. Найкраща збірка у світі не захистить того, про кого відомо, що в нього є що взяти.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Передбачте передання.&lt;/strong&gt; Це найзанедбаніший пункт, і він незворотний. Добре захищений cold wallet сконструйовано так, щоб ніхто, крім вас, до нього не дістався. У разі смерті чи недієздатності ця властивість обертається проти ваших спадкоємців, і кошти втрачені остаточно. Є кілька шляхів: зашифрована документація, довірена надійній третій особі чи передана нотаріусу, збірка з мультипідписом, що включає ключ у спадкоємця, або механізм на кшталт dead man switch, що вивільняє інформацію за відсутності ознак життя. Кожен несе юридичні та податкові наслідки, які різняться залежно від країни. Задокументуйте технічний намір, а реалізацію дайте оформити фахівцеві з права.&lt;/p&gt;
&lt;h2 id=&#34;що-це-говорить-про-підхід-arpokrat&#34;&gt;Що це говорить про підхід Arpokrat&lt;/h2&gt;
&lt;p&gt;Нитка, що проходить крізь ці п&amp;rsquo;ять щаблів, — це не зростання витонченості. Це поступове зменшення кількості учасників, яким ви змушені довіряти, не маючи змоги перевірити. Біржа вимагає цілковитої довіри. Апаратний гаманець зводить її до одного виробника. SeedSigner замінює її перевіркою, яку ви виконуєте самі. Збірка Qubes переносить гарантію з поведінки на архітектуру. Мультипідпис забирає її в кожного елемента, взятого окремо.&lt;/p&gt;
&lt;p&gt;Це логіка, що керує проєктуванням наших продуктів. Гарантія, що спирається на обіцянку, — не гарантія, а зобов&amp;rsquo;язання. Структурна гарантія тримається навіть тоді, коли той, хто її збудував, передумає чи отримає припис. Сервіс, який не тримає ваших ключів, не може їх видати, хоч би який тиск застосовували: це принцип, на якому побудовано &lt;a href=&#34;https://arpokrat.com/uk/blog/arpokrat-swap-privacy-crypto-exchange/&#34;&gt;Arpokrat Swap&lt;/a&gt;. Питання, до речі, стає конкретнішим у міру еволюції регуляторної рамки, як показує наш аналіз &lt;a href=&#34;https://arpokrat.com/uk/blog/monero-zcash-banned-eu-amlr-2027/&#34;&gt;європейських обмежень щодо Monero і Zcash, запланованих на 2027 рік&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;висновок&#34;&gt;Висновок&lt;/h2&gt;
&lt;p&gt;Доброго рівня безпеки взагалі не існує. Існує рівень, співмірний з тим, що ви маєте, і з тим, хто міг би розумно взяти вас на приціл.&lt;/p&gt;
&lt;p&gt;Кілька сотень євро на апаратному гаманці, купленому у виробника, з seed, вигравіюваним на металі й покладеним поза вашим житлом, — цілком серйозна конфігурація. Вона вже ставить вас вище за переважну більшість власників криптовалют і захищає від сценаріїв, що справді спричиняють втрати. Нікому для цього не потрібен мультипідпис на Qubes. Складна збірка виправдовує себе, коли сума зробила б цілеспрямовану атаку вигідною або коли ваше становище притягує особливу увагу.&lt;/p&gt;
&lt;p&gt;Отже, слушне питання не в тому, як високо піднятися, а в тому, яке з ваших нинішніх припущень найкрихкіше. Для більшості людей це не залізо: це єдина резервна копія, покладена в одному місці, ніколи не випробуване відновлення або ніколи не продумане передання. Виправлення цих трьох пунктів не коштує нічого, і важать вони більше, ніж перехід з одного щабля на наступний.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Анонімні блокчейни: як Monero, Zcash та приватні криптовалюти насправді захищають ваші транзакції</title>
      <link>https://arpokrat.com/uk/blog/anonymous-blockchains-privacy-coins-explained/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/anonymous-blockchains-privacy-coins-explained/</guid>
      <description>&lt;p&gt;Bitcoin ніколи не був анонімним. Це одне з найстійкіших — і найнебезпечніших — непорозумінь у криптосвіті. Кожна транзакція Bitcoin записана, публічна та постійна в реєстрі, який може переглянути будь-хто. За допомогою правильних інструментів on-chain аналізу відстеження повної історії адреси, її прив&amp;rsquo;язка до біржі, а потім до реальної особи перетворилося на самостійну професійну діяльність.&lt;/p&gt;
&lt;p&gt;Блокчейни, що називаються «анонімними» — або точніше &lt;strong&gt;privacy coins&lt;/strong&gt; — виникли з простого спостереження: повна прозорість публічного реєстру несумісна з фінансовою конфіденційністю. Ось як вони насправді працюють, що захищають і де проходять їхні межі.&lt;/p&gt;
&lt;h2 id=&#34;чому-bitcoin-та-ethereum-не-є-приватними&#34;&gt;Чому Bitcoin та Ethereum не є приватними&lt;/h2&gt;
&lt;p&gt;У Bitcoin, Ethereum та переважній більшості класичних блокчейнів кожна транзакція публічно розкриває три елементи інформації: адресу відправника, адресу одержувача та переказану суму. Така прозорість дозволяє кластеризацію адрес, оцінку активів, відстеження платежів і врешті-решт ідентифікацію особи, щойно хоча б одна адреса прив&amp;rsquo;язується до реальної людини — наприклад, через KYC-біржу.&lt;/p&gt;
&lt;p&gt;Йдеться про &lt;strong&gt;псевдонімність&lt;/strong&gt;, а не анонімність. Адреса не відображає ваше ім&amp;rsquo;я, але як тільки вона хоч раз пов&amp;rsquo;язана з вами, вся ваша історія транзакцій стає ретроспективно доступною для читання.&lt;/p&gt;
&lt;h2 id=&#34;monero-конфіденційність-як-правило-а-не-опція&#34;&gt;Monero: конфіденційність як правило, а не опція&lt;/h2&gt;
&lt;p&gt;Monero (XMR) вважається найнадійнішою приватною криптовалютою з тих, що перебувають в обігу, — не тому, що пропонує необов&amp;rsquo;язкові інструменти конфіденційності, а тому що конфіденційність тут &lt;strong&gt;обов&amp;rsquo;язкова та автоматична&lt;/strong&gt; для кожної транзакції без винятку.&lt;/p&gt;
&lt;h3 id=&#34;ring-signatures&#34;&gt;Ring signatures&lt;/h3&gt;
&lt;p&gt;Центральним механізмом Monero є &lt;strong&gt;ring signature&lt;/strong&gt; (кільцевий підпис). Коли надсилається транзакція, вона об&amp;rsquo;єднується з decoys — підставними виходами, взятими зі старих транзакцій у блокчейні, — утворюючи кільце. Спостерігач бачить набір можливих підписантів, але не може визначити, хто насправді здійснив транзакцію.&lt;/p&gt;
&lt;p&gt;Принцип можна уявити як підписання документа в кімнаті, де присутні інші люди: усі підписують, будь-хто може перевірити, що хтось із присутніх справді підписав, але ніхто не може знати — хто саме. Поточний розмір кільця об&amp;rsquo;єднує реальну транзакцію з 15 decoys, утворюючи набір із 16 можливих підписантів.&lt;/p&gt;
&lt;p&gt;З жовтня 2020 року Monero використовує схему &lt;strong&gt;CLSAG&lt;/strong&gt; (Compact Linkable Spontaneous Anonymous Group signatures), яка зменшила середній розмір транзакцій приблизно на 25%, зберігши при цьому ті самі гарантії конфіденційності.&lt;/p&gt;
&lt;h3 id=&#34;stealth-addresses&#34;&gt;Stealth addresses&lt;/h3&gt;
&lt;p&gt;Коли хтось надсилає вам Monero, відправник не передає кошти безпосередньо на вашу публічну адресу. Він генерує &lt;strong&gt;одноразову прихована адресу&lt;/strong&gt;, похідну від вашого публічного ключа. Саме ця тимчасова адреса з&amp;rsquo;являється в блокчейні — не ваша. Навіть якщо ви публічно оприлюднюєте свою адресу Monero, ніхто не може сканувати блокчейн для виявлення ваших вхідних транзакцій: кожен платіж створює унікальну адресу, яку лише ваш гаманець може розпізнати завдяки вашому приватному ключу перегляду.&lt;/p&gt;
&lt;h3 id=&#34;ringct-приховування-сум&#34;&gt;RingCT: приховування сум&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Ring Confidential Transactions (RingCT)&lt;/strong&gt; приховують суми переказів. Мережа повинна перевіряти, що входи дорівнюють виходам — щоб переконатися, що монети не створюються штучно, — але це робиться через криптографічні зобов&amp;rsquo;язання, а не через видимі числа. Впровадження &lt;strong&gt;Bulletproofs&lt;/strong&gt; значно зменшило розмір цих доказів і пов&amp;rsquo;язані комісії, зробивши конфіденційні суми практично застосовними у повсякденному використанні.&lt;/p&gt;
&lt;h3 id=&#34;dandelion-захист-на-мережевому-рівні&#34;&gt;Dandelion++: захист на мережевому рівні&lt;/h3&gt;
&lt;p&gt;Четвертий механізм, &lt;strong&gt;Dandelion++&lt;/strong&gt;, діє поза on-chain протоколом: він запобігає ідентифікації того, яка IP-адреса спочатку транслювала транзакцію в мережі. Це додатковий захист — він не замінює три попередніх, але закриває прогалину, яку ring signatures, stealth addresses та RingCT залишають відкритою: стеження на рівні мережевого рівня.&lt;/p&gt;
&lt;p&gt;Кожен із цих механізмів закриває окрему вразливість стеження. Вилучення будь-якого одного дозволило б певний клас аналізу, який інші не покривають — саме їхня спільна взаємодія робить Monero настільки складним для відстеження.&lt;/p&gt;
&lt;h2 id=&#34;zcash-конфіденційність-через-докази-з-нульовим-розголошенням&#34;&gt;Zcash: конфіденційність через докази з нульовим розголошенням&lt;/h2&gt;
&lt;p&gt;Zcash (ZEC) спирається на інший підхід: &lt;strong&gt;zk-SNARKs&lt;/strong&gt; (zero-knowledge succinct non-interactive arguments of knowledge) — сімейство криптографічних доказів, що дозволяють перевірити відповідність транзакції всім правилам консенсусу, не розкриваючи жодних деталей про її вміст.&lt;/p&gt;
&lt;h3 id=&#34;система-з-двома-пулами&#34;&gt;Система з двома пулами&lt;/h3&gt;
&lt;p&gt;Zcash функціонує з двома типами адрес, що співіснують: &lt;strong&gt;прозорими адресами&lt;/strong&gt; (t-addr), які поводяться точно як Bitcoin із публічною історією, і &lt;strong&gt;захищеними адресами&lt;/strong&gt; (z-addr), які приховують відправника, одержувача та суму завдяки zk-SNARKs. Транзакція може бути повністю прозорою, повністю захищеною або змішаною (перехід між пулами, частково видимий).&lt;/p&gt;
&lt;p&gt;Це необов&amp;rsquo;язкове проектування довгий час було слабким місцем Zcash: якщо більшість користувачів залишається у прозорому пулі, анонімна множина захищеного пулу залишається невеликою, що полегшує статистичний аналіз. Але ситуація помітно змінилася: на початку 2026 року приблизно 30% ZEC в обігу знаходиться в захищених пулах порівняно з лише 8% у 2024 році. Кілька сучасних гаманців тепер за замовчуванням переходять на захищені транзакції, що механічно розширює доступну анонімну множину для всіх користувачів.&lt;/p&gt;
&lt;h3 id=&#34;halo-2-і-кінець-trusted-setup&#34;&gt;Halo 2 і кінець «trusted setup»&lt;/h3&gt;
&lt;p&gt;Ранні версії zk-SNARKs у Zcash вимагали церемонії довіреного налаштування («trusted setup») — делікатний процес, де компрометація навіть одного учасника могла б дозволити безмежне карбування захищених монет. Пул &lt;strong&gt;Orchard&lt;/strong&gt;, введений разом із Halo 2, повністю усуває цю залежність завдяки рекурсивній композиції доказів, яка не потребує жодного довіреного налаштування.&lt;/p&gt;
&lt;h3 id=&#34;вибіркове-розкриття&#34;&gt;Вибіркове розкриття&lt;/h3&gt;
&lt;p&gt;Особливістю Zcash є &lt;strong&gt;вибіркове розкриття&lt;/strong&gt;. Користувач може вибрати, щоб поділитися деталями захищеної транзакції з аудитором, компанією або регулятором, не розкриваючи всієї своєї фінансової активності публіці. Така гнучкість створює компроміс між конфіденційністю та відповідністю вимогам, який мало яка криптовалюта пропонує — аргумент, який Zcash використовує перед регуляторами з реальним комерційним успіхом, але з нормативними наслідками, які, як буде видно, залишаються дуже нерівними залежно від юрисдикції.&lt;/p&gt;
&lt;h2 id=&#34;обмеження-та-застереження&#34;&gt;Обмеження та застереження&lt;/h2&gt;
&lt;p&gt;Жоден конфіденційний блокчейн не є бездоганним, і важливо розуміти, де проходять реальні межі:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Аналіз часових позначок і сум&lt;/strong&gt; залишається можливим у певних сценаріях, навіть із прихованими сумами, якщо інші метадані (часова позначка, розмір транзакції) створюють придатні для використання кореляції&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Повторне використання адрес або змішування коштів із прозорою історією&lt;/strong&gt; може знову призвести до витоку інформації, особливо в Zcash, де прозорий пул залишається переважно використовуваним для вхідних/вихідних потоків&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Довгострокова квантова загроза&lt;/strong&gt;: поточні zk-SNARKs та деякі криптографічні примітиви можуть бути вразливими до достатньо потужних квантових комп&amp;rsquo;ютерів. Zcash працює над пост-квантовою міграцією, з «квантово-відновлюваними» гаманцями, запланованими на 2026 рік, та повною пост-квантовою безпекою, що планується на 2027 рік&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Віддалені вузли&lt;/strong&gt;: підключення до вузла третьої сторони (а не до власного локального вузла) може розкрити метадані про ваш баланс та IP-адресу, незалежно від криптографічного захисту протоколу&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;чому-ці-блокчейни-стали-мішенню-світових-регуляторів&#34;&gt;Чому ці блокчейни стали мішенню світових регуляторів&lt;/h2&gt;
&lt;p&gt;Прямим наслідком цієї технічної надійності є те, що privacy coins сьогодні систематично виключаються з регульованих платформ у дедалі більшій кількості юрисдикцій — Європа, Японія, Південна Корея та нещодавно інші великі азійські ринки. Наведений привід майже завжди один і той самий: відповідність стандартам ФАТФ (FATF) у сфері протидії відмиванню коштів.&lt;/p&gt;
&lt;p&gt;Цей регуляторний тиск майже ніколи не стосується індивідуального зберігання або однорангових переказів — він спрямований конкретно на інституційні точки доступу (біржі, регульовані кастодіани). Саме цю прогалину заповнюють non-custodial платформи без збору даних, як-от Arpokrat.&lt;/p&gt;
&lt;h2 id=&#34;обмін-privacy-coins-без-шкоди-для-їхньої-суті&#34;&gt;Обмін privacy coins без шкоди для їхньої суті&lt;/h2&gt;
&lt;p&gt;Обмін Monero або Zcash на платформі, яка вимагає повного KYC, зберігає ваші IP-логи та відстежує історію ваших обмінів, по суті скасовує значну частину захисту, який ці блокчейни надають в першу чергу. Конфіденційність on-chain коштує рівно стільки, скільки коштує конфіденційність інфраструктури, що її оточує.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/uk/swap&#34;&gt;Arpokrat Swap&lt;/a&gt; дозволяє обмінювати XMR, ZEC та всі основні криптовалюти з підвищеною конфіденційністю без збору cookies, без IP-логів і без реєстрації. Платформа доступна як через clearnet, так і через нашу .onion-адресу — для наскрізного захисту від протоколу до обмінної інфраструктури.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Практична порада:&lt;/strong&gt; щоб розірвати on-chain зв&amp;rsquo;язок між двома відстежуваними активами, проміжний перехід через Monero (наприклад, BTC → XMR → ETH) залишається одним із найнадійніших методів, доступних на сьогодні.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;p&gt;Фінансова конфіденційність — це не другорядна функція криптосвіту — це була одна з його основоположних обіцянок, перш ніж прозорість найбільш використовуваних блокчейнів фактично не заглушила її. Monero та Zcash, кожен по-своєму, виконують цю обіцянку на рівні протоколу. Решта ланцюга — де ви здійснюєте обміни, як зберігаєте кошти, яку інфраструктуру використовуєте — залишається повністю вашою відповідальністю.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Arpokrat Swap: обмінюйте криптовалюту без слідів</title>
      <link>https://arpokrat.com/uk/blog/arpokrat-swap-privacy-crypto-exchange/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/arpokrat-swap-privacy-crypto-exchange/</guid>
      <description>&lt;p&gt;Ми переконані, що акт обміну цінністю не повинен залишати слідів. Сьогодні ми втілюємо це переконання в реальність із запуском &lt;a href=&#34;https://arpokrat.com/uk/swap&#34;&gt;Arpokrat Swap&lt;/a&gt; — платформи для обміну криптовалют, спроектованої з нуля для абсолютної конфіденційності.&lt;/p&gt;
&lt;h2 id=&#34;інфраструктура-яка-вас-не-знає&#34;&gt;Інфраструктура, яка вас не знає&lt;/h2&gt;
&lt;p&gt;Переважна більшість обмінних платформ, навіть ті, що позиціонують себе як «приватні», за замовчуванням збирають дані: IP-адресу, файли cookies сесій, відбитки браузера (&lt;em&gt;fingerprinting&lt;/em&gt;), журнали транзакцій. Ці метадані, які часто недооцінюють, формують поведінковий профіль, який може бути використаний — третіми сторонами, регуляторами або зловмисниками у разі витоку.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap побудований на протилежному принципі: &lt;strong&gt;ми не можемо вас ідентифікувати, тому що не намагаємось це зробити.&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Жодних cookies&lt;/strong&gt; — ані сесійних, ані відстежувальних, ані аналітичних&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Жодних логів IP&lt;/strong&gt; — ваша мережева адреса не зберігається і не передається&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Жодної реєстрації&lt;/strong&gt; — ні облікового запису, ні електронної пошти, ні KYC&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Жодного fingerprinting&lt;/strong&gt; — без сторонніх JavaScript, без скриптів збору даних&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;доступна-через-tor&#34;&gt;Доступна через Tor&lt;/h2&gt;
&lt;p&gt;Для користувачів, які бажають отримати додатковий рівень захисту на мережевому рівні, Arpokrat Swap повністю доступна через нашу .onion-адресу:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;arpokrat4asurnhw7v3s6rinjqgcwo2fx54fq7zlacawc2xuq7wppsad.onion
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Доступна з браузера Tor або через Orbot, ця версія функціонально ідентична версії у відкритій мережі — без компромісів у функціональності, без погіршення досвіду користувача.&lt;/p&gt;
&lt;h2 id=&#34;конфіденційні-криптовалюти--у-пріоритеті&#34;&gt;Конфіденційні криптовалюти — у пріоритеті&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap підтримує понад 350 цифрових активів на всіх основних блокчейнах. Ми приділяємо особливу увагу криптовалютам із підвищеним захистом конфіденційності, які є основою нашої філософії:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Monero (XMR)&lt;/strong&gt; — непрозорі транзакції за замовчуванням, еталонний стандарт конфіденційності on-chain&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zcash (ZEC)&lt;/strong&gt; — захищені платежі через протокол zk-SNARKs&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bitcoin (BTC)&lt;/strong&gt; — в основній мережі та Lightning&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ethereum (ETH)&lt;/strong&gt; — а також усі токени ERC-20&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Litecoin (LTC)&lt;/strong&gt;, &lt;strong&gt;Dogecoin (DOGE)&lt;/strong&gt;, &lt;strong&gt;Cardano (ADA)&lt;/strong&gt;, &lt;strong&gt;Solana (SOL)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Avalanche (AVAX)&lt;/strong&gt;, &lt;strong&gt;Polkadot (DOT)&lt;/strong&gt;, &lt;strong&gt;Chainlink (LINK)&lt;/strong&gt;, &lt;strong&gt;Uniswap (UNI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tether (USDT)&lt;/strong&gt; та &lt;strong&gt;USD Coin (USDC)&lt;/strong&gt; на Ethereum, Tron, BSC та Polygon&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;XRP&lt;/strong&gt;, &lt;strong&gt;Stellar (XLM)&lt;/strong&gt;, &lt;strong&gt;Cosmos (ATOM)&lt;/strong&gt;, &lt;strong&gt;Algorand (ALGO)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Toncoin (TON)&lt;/strong&gt;, &lt;strong&gt;Near (NEAR)&lt;/strong&gt;, &lt;strong&gt;Aptos (APT)&lt;/strong&gt;, &lt;strong&gt;Sui (SUI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Shiba Inu (SHIB)&lt;/strong&gt;, &lt;strong&gt;Pepe (PEPE)&lt;/strong&gt; та основні meme-токени&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dai (DAI)&lt;/strong&gt;, &lt;strong&gt;FRAX&lt;/strong&gt; та децентралізовані стейблкоїни&lt;/li&gt;
&lt;li&gt;І сотні інших токенів та крос-чейн пар&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Порада OPSEC:&lt;/strong&gt; Для обмінів, що включають відстежувані активи, ми рекомендуємо використовувати Monero як проміжний актив — наприклад, BTC → XMR → ETH замість прямого обміну BTC → ETH. Це розриває on-chain зв&amp;rsquo;язок між двома адресами.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;xstocks-токенізовані-акції-якими-можна-торгувати-без-брокера&#34;&gt;xStocks: токенізовані акції, якими можна торгувати без брокера&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap також інтегрує &lt;strong&gt;xStocks&lt;/strong&gt; — токенізовані американські акції та ETF, забезпечені у співвідношенні 1:1 базовим активом, що зберігається у регульованого кастодіана. Кожен токен представляє рівно одну частку відповідної компанії з миттєвим розрахунком on-chain та доступністю 24/7, без обмежень біржового розкладу.&lt;/p&gt;
&lt;p&gt;Серед доступних xStocks:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Технології&lt;/strong&gt;
&lt;code&gt;AAPLx&lt;/code&gt; Apple · &lt;code&gt;MSFTx&lt;/code&gt; Microsoft · &lt;code&gt;NVDAx&lt;/code&gt; NVIDIA · &lt;code&gt;GOOGLx&lt;/code&gt; Alphabet · &lt;code&gt;METAx&lt;/code&gt; Meta · &lt;code&gt;AMZNx&lt;/code&gt; Amazon · &lt;code&gt;TSLAx&lt;/code&gt; Tesla · &lt;code&gt;AMDx&lt;/code&gt; AMD · &lt;code&gt;ADBEx&lt;/code&gt; Adobe · &lt;code&gt;ACNx&lt;/code&gt; Accenture · &lt;code&gt;APPx&lt;/code&gt; Applovin · &lt;code&gt;AMATx&lt;/code&gt; Applied Materials · &lt;code&gt;APLDx&lt;/code&gt; Applied Digital&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Фінанси та суміжні з криптою&lt;/strong&gt;
&lt;code&gt;COINx&lt;/code&gt; Coinbase · &lt;code&gt;HOODx&lt;/code&gt; Robinhood · &lt;code&gt;MSTRx&lt;/code&gt; MicroStrategy · &lt;code&gt;CRCLx&lt;/code&gt; Circle · &lt;code&gt;AMBRx&lt;/code&gt; Amber&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Охорона здоров&amp;rsquo;я та фармацевтика&lt;/strong&gt;
&lt;code&gt;MRKx&lt;/code&gt; Merck · &lt;code&gt;AZNx&lt;/code&gt; AstraZeneca · &lt;code&gt;ABTx&lt;/code&gt; Abbott · &lt;code&gt;ABBVx&lt;/code&gt; AbbVie&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Споживчі товари та інше&lt;/strong&gt;
&lt;code&gt;MCDx&lt;/code&gt; McDonald&amp;rsquo;s · &lt;code&gt;NFLXx&lt;/code&gt; Netflix · &lt;code&gt;GMEx&lt;/code&gt; GameStop&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ETF та індекси&lt;/strong&gt;
&lt;code&gt;SPYx&lt;/code&gt; S&amp;amp;P 500 · &lt;code&gt;QQQx&lt;/code&gt; Nasdaq-100 · &lt;code&gt;GLDx&lt;/code&gt; Золото · &lt;code&gt;PALLx&lt;/code&gt; Паладій · &lt;code&gt;PPLTx&lt;/code&gt; Платина&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;І багато інших&lt;/strong&gt; — повний список налічує понад 131 актив (100 акцій, 27 ETF та 4 спеціалізовані активи), доступний безпосередньо на платформі.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;xStocks не надають прав голосу та не виплачують дивіденди напряму. Дивіденди автоматично реінвестуються в баланс токенів. Діють географічні обмеження — недоступно для резидентів США, Канади, Великої Британії та Австралії.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;агрегатор-маршрутів-а-не-єдиний-провайдер&#34;&gt;Агрегатор маршрутів, а не єдиний провайдер&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap — це не власна обмінна платформа: це &lt;strong&gt;агрегатор&lt;/strong&gt;. Коли ви ініціюєте обмін, ми одночасно запитуємо кілька партнерських провайдерів і представляємо вам найкращі доступні варіанти за двома прозорими критеріями:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. Найнижчі комісії&lt;/strong&gt;
Відображений курс вже включає всі комісії — мережеві збори та комісію провайдера. Ви не платите нічого додатково за використання нашого агрегатора: наша комісія стягується безпосередньо з комісії провайдера, не впливаючи на ваш курс.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. KYC-рейтинг провайдера&lt;/strong&gt;
Кожен маршрут супроводжується рейтингом конфіденційності, який ми встановлюємо, вивчаючи умови надання послуг і політику конфіденційності кожного партнера, безпосередньо запитуючи їх про практики, а також враховуючи їхню репутацію:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Рейтинг&lt;/th&gt;
					&lt;th&gt;Значення&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;✅ &lt;strong&gt;A&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Ніколи не вимагає перевірки особи&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟡 &lt;strong&gt;B&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Дуже рідко вимагає KYC, повертає кошти у разі відмови&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟠 &lt;strong&gt;C&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Рідко вимагає KYC, повернення коштів протягом кількох днів&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🔴 &lt;strong&gt;D&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Може вимагати KYC і потенційно заблокувати кошти&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Ми рекомендуємо надавати перевагу маршрутам з рейтингом &lt;strong&gt;A&lt;/strong&gt; або &lt;strong&gt;B&lt;/strong&gt;, особливо для великих обсягів або обмінів, що включають криптовалюти з підвищеним захистом конфіденційності.&lt;/p&gt;
&lt;h2 id=&#34;чому-це-має-значення&#34;&gt;Чому це має значення&lt;/h2&gt;
&lt;p&gt;Більшість агрегаторів перенаправляють вас до найвигіднішого курсу, не інформуючи про ризики конфіденційності базового провайдера. Обмін може демонструвати чудовий курс, водночас застосовуючи агресивну KYC-політику, яка заблокує вашу транзакцію постфактум і утримає ваші кошти.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap — єдина платформа, де &lt;strong&gt;вартість і KYC-ризик представлені разом&lt;/strong&gt;, що дозволяє вам зробити усвідомлений вибір, а не сліпий компроміс.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/uk/swap&#34;&gt;Перейти до Arpokrat Swap →&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Arpokrat Swap є некастодіальним сервісом. Ми жодного моменту не маємо доступу до ваших коштів. Обміни виконуються безпосередньо між вашим гаманцем і обраним партнерським провайдером.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>