Кастодиальный и некастодиальный кошелек: миллиард рублей, которого больше нет
Grinex взломали. Миллиард рублей ушёл в TRX на один адрес. Деньги лежали на бирже, то есть на кастодиальных кошельках обычных пользователей. Биржа приостановила работу, написала заявление в полицию. Деньги не вернули. Кастодиальный и некастодиальный кошелек в 2026 году перестал быть вопросом удобства: это вопрос, кому вы доверяете свои деньги и готовы ли потерять их по чужой вине.
А теперь самое странное. ЦБ РФ в лице первого зампреда Владимира Чистюхина говорит: некастодиальные кошельки нежелательны, потому что «все риски ложатся на пользователя». После Grinex хочется спросить: а на бирже риски на кого ложатся? На пользователей они и легли. Только без права голоса.

Что произошло с позицией регулятора: кастодиальный и некастодиальный кошелек в оптике ЦБ
В апреле 2026 года Чистюхин сформулировал позицию открытым текстом: вывод криптовалюты из российского легального контура на личные некастодиальные кошельки нежелателен. Логика регулятора: посредник, если он лицензирован, несёт ответственность. Его можно проверить, оштрафовать, заблокировать. А частный кошелёк с seed-фразой на бумажке проверить нельзя.
Вот что интересно. Государство фактически говорит: доверяй бирже больше, чем себе. Для людей, которые 15 лет живут с мантрой «not your keys, not your coins», это звучит дико. На моей памяти такого разворота ещё не было: регулятор крупной страны открыто поддерживает кастодиальную модель, зная о свежем взломе на миллиард.
Формальная логика у ЦБ есть. Лицензированный посредник привлекается к ответственности. Но привлечение к ответственности и возврат денег это две разные вещи. Спросите у клиентов FTX, сколько им вернули через два года после банкротства. Скорее всего, ответ вас не обрадует.
Кастодиальный кошелёк: удобство с ценой, которую узнаёшь потом
Кастодиальный кошелёк работает просто. Приватные ключи хранит сервис: биржа, платформа, приложение. Вы видите баланс, торгуете, выводите. Не нужна seed-фраза. Не нужен Ledger. Не нужно запоминать 24 слова. Именно поэтому 80% новичков заходят в крипту через биржу и там остаются.
Тут ловушка. Удобство создаёт иллюзию безопасности. А риски системные и проверены практикой:
- FTX, 2022: банкротство, миллиарды заморожены, выплаты растянулись на годы
- Grinex, 2026: взлом, 1 млрд рублей похищен, конвертирован в TRX, выведен на один адрес
- Санкционные заморозки: биржи блокируют аккаунты по юрисдикции, без предупреждения
С 1 июля 2026 года российские банки должны начать блокировать переводы в пользу неакцептованных иностранных бирж. Обсуждается перенос срока на год, пока легальные механизмы не заработают. Но вектор понятен: ваш кастодиальный кошелёк на зарубежной площадке может оказаться недоступным не из-за хакеров, а из-за банковского отказа в переводе. Подробнее об этих ограничениях есть в разборе регулирования криптовалют в России 2026.
Лимит для неквалифицированных инвесторов планируется оставить на уровне 300 000 рублей через одного посредника. Удивляет честность этого ограничения: государство само намекает, что для крупных сумм этот инструмент ненадёжен. Тогда зачем продвигать кастодиальную модель как основную?
Некастодиальный кошелёк: свобода, за которую платят дисциплиной
Некастодиальный кошелёк означает одно: приватные ключи только у вас. MetaMask, Ledger, Trust Wallet. Сервис не имеет доступа к средствам. Вас не заморозят. Регулятор не может просто позвонить и попросить заблокировать счёт. При взломе биржи ваши активы физически недоступны для атакующих.
Ещё одна деталь. Свобода стоит конкретных денег, если вы к ней не готовы. Потеряли seed-фразу: активы потеряны навсегда. Записали её в Google Docs: её украдут, вопрос времени. Умерли без инструкции для наследников: криптовалюта уходит в никуда. Это не теоретические страшилки. Потери от утраченных ключей оцениваются в миллиарды долларов по всему рынку.
ЦБ именно про это и говорит: при некастодиальном хранении посредники снимают с себя ответственность. Но, кажется, регулятор путает снятие ответственности посредником с принятием ответственности пользователем. Это принципиально разные вещи.
Сравнение двух моделей хранения: кастодиальный (ключи у биржи, риски взлома платформы, удобство, лим
Прямое сравнение: таблица рисков и возможностей
| Параметр | Кастодиальный кошелёк | Некастодиальный кошелёк |
|---|---|---|
| Кто хранит ключи | Биржа или платформа | Только владелец |
| Риск взлома платформы | Высокий: Grinex, FTX | Нулевой: ключи у вас |
| Риск потери доступа | Низкий: восстановление через поддержку | Высокий: потеря seed-фразы необратима |
| Регуляторное давление | Заморозки, лимиты, блокировки переводов | Косвенное: ограничения на пополнение |
| Удобство для новичка | Максимальное | Требует обучения |
| Контроль над активами | Ограниченный: зависите от сервиса | Полный |
| Подходит для сумм | Рабочие, торговые, до 300 000 ₽ (лимит неквала) | Основное хранение, крупные объёмы |
Позиция ЦБ: забота о пользователе или архитектура контроля?
Чистюхин прямо сказал: ЦБ видит криптовалюту как вспомогательный инструмент, прежде всего для зарубежных платежей, а не для активной торговли. 300 000 рублей лимита, запрет переводов в неакцептованные биржи, давление на некастодиальное хранение: всё это части одной конструкции.
А теперь к сути. Регулятор строит систему, где каждая транзакция проходит через лицензированного посредника. Посредник несёт ответственность и может быть привлечён к ней. Это не обязательно плохо. Но это означает, что ваша крипта в таком контуре перестаёт быть полностью вашей. Правила могут измениться, лимиты сузиться, а список акцептованных бирж сократиться в любой момент.
Новый законопроект смягчает барьеры для бизнеса: вместо лицензии в ряде случаев достаточно будет заявительного порядка. Но частных пользователей с некастодиальными кошельками это смягчение не затрагивает. По-моему, это многое говорит о реальных приоритетах регулятора.
Если хотите разобраться, как защитить криптопортфель от системных рисков в 2026 году, есть подробный материал про идеальный шторм и защиту криптопортфеля.
Что делать на практике: комбинированный подход
Хранить всё на бирже удобно ровно до первого инцидента. Хранить всё в личном кошельке безопасно от внешних атак, но требует жёсткой дисциплины с ключами. Встречал людей, которые потеряли доступ к шестизначным суммам из-за одной переехавшей квартиры и потерянной бумажки. Большинство опытных пользователей комбинируют: небольшую рабочую сумму держат на платформе для торговли, основной объём убирают в холодное хранение.
Кстати. Для тех, кто работает с активами UniMex, есть дополнительный нюанс: средства в Cornerstone Plan хранятся на отдельном счёте в GAT Bank через Currencycloud. Это банковский уровень изоляции от рисков самой платформы. Не классический кастодиал и не некастодиал, а институциональная модель с другим профилем риска. Детали работы с токеном описаны на странице стейкинга UNX.
Что точно не стоит делать: класть все яйца на одну биржу. Grinex показал финал такой стратегии. Также не стоит уходить полностью в некастодиал, если вы не продумали резервное хранение seed-фразы. Бесит, когда в криптосообществе говорят «be your own bank», но не объясняют, что банк обязан иметь резервные процедуры. Потеря ключей необратима. Это не метафора, это математика.
Больше практических советов по управлению рисками при торговле можно найти в руководстве как купить криптовалюту.
Я не финансовый советник, всё написанное выше это мой анализ открытых источников. Хранение криптоактивов связано с рисками, проверяйте информацию и принимайте решения сами.
Что будет, если российский банк откажется проводить перевод на биржу?
Деньги вернутся на ваш счёт, но вы не сможете пополнить кастодиальный кошелёк напрямую. Альтернативы: P2P-обмен (с рисками мошенничества), использование акцептованных бирж из списка ЦБ, пополнение через иностранные счета. Каждый вариант имеет свои ограничения, и список акцептованных площадок на момент написания статьи ещё формируется.
Можно ли застраховать криптовалюту на некастодиальном кошельке?
На данный момент массовых страховых продуктов для частных некастодиальных кошельков не существует. Есть DeFi-протоколы страхования (Nexus Mutual, InsurAce), но они покрывают риски смарт-контрактов, а не потерю seed-фразы. Единственная реальная «страховка» от потери ключей: грамотное резервное копирование на нескольких физических носителях в разных местах.
Seed-фраза на металле: это серьёзно?
Абсолютно серьёзно. Бумага горит, размокает, выцветает. Стальные пластины с выгравированными словами переживают пожар и затопление.
Откройте прямо сейчас список мест, где хранится ваша seed-фраза, и убедитесь, что хотя бы одна копия существует на физическом носителе вне вашего дома: у нотариуса, в банковской ячейке, у доверенного человека. Десять минут на это действие страхуют от сценария, который не покрывает ни одна биржа мира.