Krypto peněženky
Krypto peněženky jsou základní infrastrukturou světa „Krypto, trading & web 3.0“. Nejde o „sklady mincí“ v tradičním smyslu; slouží jako správce kryptografických klíčů, které autorizují transakce na blockchainech. Volba mezi custodial a non-custodial přístupem, výběr form-faktoru (hardware, mobil, desktop) a bezpečnostní konfigurace (seed fráze, multisig, MPC) určují vaše riziko, uživatelský komfort i právní povinnosti. Tento článek poskytuje odborný přehled, praktické scénáře a doporučení pro bezpečné používání peněženek.
Co je krypto peněženka a co vlastně „drž“
Peněženka drží privátní klíče nebo z nich odvozené materiály. Klíč generuje a podepisuje transakce; aktiva zůstávají na blockchainu. Přístup k nim reprezentují adresy a účty (account-model) nebo UTXO výstupy (Bitcoin a jeho klony). Moderní peněženky používají hierarchické deterministické schémata (např. BIP32/39/44) s seed frází (mnemotechnika), z níž se deterministicky odvozují všechny klíče a adresy.
Custodial vs. non-custodial: zásadní rozdíl
Custodial peněženka znamená, že vaše klíče drží třetí strana (burza, fintech, broker). Získáváte komfort (reset hesla, zákaznická podpora, často rychlejší fiat brány), ale vzdáváte se plné suverenity. Non-custodial znamená, že vy držíte seed/klíče a nesete plnou odpovědnost (zálohy, bezpečnost zařízení, obnova).
- Custodial – výhody: jednoduchý onboarding, KYC integrace, možnost obnovy přístupu, často nižší náklady na výběry v rámci platformy.
- Custodial – nevýhody: protistranové riziko (insolvence, hack), regulované omezení, zmrazení prostředků, sdílené custody (chyba partnera = váš problém).
- Non-custodial – výhody: suverenita („not your keys, not your coins“), vyšší odolnost vůči cenzuře, možnost pokročilých schémat (multisig, „passphrase“).
- Non-custodial – nevýhody: riziko ztráty seedu, náročnější UX, žádné „zapomenuté heslo“, větší nároky na operační hygienu.
Hardwarové peněženky (cold vs. hot, air-gapped, secure element)
Hardwarové peněženky (HW) izolují privátní klíče v dedikovaném zařízení. Podpis probíhá mimo běžný OS, čímž se minimalizuje útokový povrch. V kombinaci s air-gapem (QR kódy, SD karta) se snižuje riziko škodlivého USB či ovladačů.
- Bezpečnostní čip (Secure Element): chrání klíče proti extrakci a side-channel útokům.
- Ověřitelný supply chain: kontrola hologramu nestačí; důležitá je verifikace firmwaru a možnost reprodukovatelných buildů, ideálně open-source software.
- PSBT (Partially Signed Bitcoin Transaction): standard pro bezpečný offline podpis.
- Výhody: výrazně vyšší bezpečnost pro dlouhodobé držení (cold storage), podpora multisig, fyzické potvrzení na zařízení.
- Nevýhody: cena, potřeba správného nastavení záloh, občas omezená mobilita.
Mobilní peněženky (hot wallets) a UX v praxi
Mobilní peněženky jsou „hot“ – klíče nebo signing modul jsou dostupné v zařízení připojeném k internetu. Nabízejí nejlepší kompromis pro každodenní platby, DeFi a NFT interakce, ale vyžadují disciplinovanou bezpečnost zařízení.
- Výhody: okamžitá dostupnost, biometrie, integrace s dApps (WalletConnect, in-app browser), notifikace o transakcích.
- Nevýhody: vyšší riziko malwaru a phishingu, závislost na integritě OS a aplikačních obchodů, riziko ztráty/krádeže telefonu.
- Osvědčené praktiky: PIN/biometrie, šifrované zálohy, oddělené profily, pravidelné aktualizace, nepovolovat experimentální oprávnění.
Seed fráze, derivace a „25. slovo“
Seed fráze (BIP39) je lidsky čitelná mnemotechnika (12–24 slov), z níž peněženka odvozuje master klíč (BIP32). Derivační cesty (např. BIP44/BIP84) definují adresní formáty a mění kompatibilitu mezi peněženkami. Passphrase (často nazývaná „25. slovo“) rozšiřuje seed a vytváří zcela odlišný klíčový strom; bez ní není obnova možná.
- Seed nikdy nefotit, neukládat do cloudu nešifrovaně, nepísať do e-mailu.
- Pro větší portfolia zvažte kovové nosiče (odolnost proti ohni/vodě).
- Při obnově v jiné peněžence zkontrolujte a nastavte správnou derivační cestu.
Multisig vs. MPC: dva přístupy ke sdílené kontrole
Multisig (M-z-N) vyžaduje podpisy z více klíčů (např. 2-z-3). Je transparentní na úrovni protokolu (zejména BTC), ale může zvyšovat poplatky a složitost. MPC (Multi-Party Computation) rozděluje podepisování jako výpočet mezi více stran, bez toho, aby existoval jeden plný klíč na jednom místě. MPC je často pohodlnější pro mobilní a custody řešení, ale závisí na implementaci a důvěře v poskytovatele.
Custodial peněženky detailně: kdy a proč (ne)použít
- Kdy dávají smysl: aktivní trading, potřeba fiat on/off ramp, daňové reporty, firemní trezory s audit trail a limity.
- Na co si dát pozor: pojistné krytí je limitované; čtěte podmínky výběrů, poplatky, sankce a SLA. Ověřte segregaci klientských aktiv.
- Hybridní model: lehké zůstatky na custody pro operativu, zbytek na non-custodial hardwaru.
Rizika a hrozby: technické i sociální
- Phishing & podpis „Approve“: na EVM je běžná delegace oprávnění (allowance). Pravidelně revokujte nepotřebná oprávnění.
- Falešné aplikace & rozšíření: instalujte pouze z oficiálních zdrojů, kontrolujte otisk vydavatele.
- SIM-swap & SMS 2FA: preferujte TOTP/hardwarové klíče; nikdy se nespoléhejte pouze na SMS.
- Supply-chain útoky: kupujte HW peněženky přímo od výrobce, kontrolujte balení a firmware.
- Sociální inženýrství: nikdy neposílejte seed „supportu“, nepodílejte se na „ověřovacích transakcích“.
Poplatky, síťové nuance a formáty adres
Poplatky závisí na modelu sítě. UTXO (BTC) agreguje vstupy/výstupy, což ovlivňuje fee; account-based sítě (Ethereum a L2) účtují gas podle složitosti. Formáty adres (bech32, base58, EVM „0x…“) se nekompatibilně liší – vždy validujte síť a token (např. ERC-20 vs. nativní aktivum). Pro cross-chain přesuny upřednostněte oficiální mosty nebo CEX výběr na cílovou síť.
Regulační a daňové aspekty
Custodial služby zpravidla vyžadují KYC/AML. Non-custodial peněženky mohou být bez registrace, ale daňová povinnost z kapitálových výnosů či příjmů ze stakingu/airdropů zpravidla zůstává. Právní kvalifikace se liší podle jurisdikce; pro firmy je důležité interní řízení custody (schvalování, limity, audit).
Obnova, dědictví a „disaster recovery“
- Shamir’s Secret Sharing (SSS): rozdělení seedu na více částí (např. 2-z-3), bezpečné uložení na různých místech.
- Sociální obnova: opatrně – definujte důvěryhodné „guardiany“, dokumentujte proces bez prozrazení celé fráze.
- Dědictví: právní návod (notářská zápisnice) s technickým manuálem a uložením v trezoru; vyhněte se explicitnímu zápisu celého seedu do veřejné závěti.
Porovnání typů peněženek
| Typ | Kontrola klíčů | Bezpečnost | Komfort | Typické použití |
|---|---|---|---|---|
| Custodial (CEX/fintech) | Poskytovatel | Střední (protistrana) | Vysoký | On/off ramp, trading, firemní správa |
| Non-custodial hardwarová | Vy | Vysoká (cold) | Střední | Dlouhodobé držení, větší kapitál |
| Non-custodial mobilní | Vy | Střední (hot) | Vysoký | Běžné platby, DeFi, NFT |
| MPC custody | Sdílená (více stran) | Vysoká (závisí na implementaci) | Vysoký | Institucionální řešení, týmové trezory |
Praktické scénáře výběru
- Začátečník s malou částkou: non-custodial mobilní peněženka s jednoduchým onboardingem, malý zůstatek, později HW.
- Trader: kombinace custodial účtu pro likviditu a non-custodial pro dlouhodobé držení.
- Hodler: HW peněženka, případně multisig 2-z-3, seed na kovových nosičích na dvou místech.
- Firma/DAO: multisig trezor s politikami podpisů, audit trail, limity a rozpočty; případně MPC s granularitou oprávnění.
Doporučené postupy pro bezpečnost a UX
- Segmentujte kapitál: „hotové“ na denní pohyb, „studené“ na dlouhodobé držení.
- Ověřujte adresy a sítě: před odesláním proveďte zkušební mikro-platbu.
- Revidujte oprávnění: pravidelně rušte zbytečná schválení smart kontraktů.
- Zálohy: minimálně dvě nezávislá místa; zvažte SSS pro vyšší částky.
- Aktualizace: hardware firmware a aplikace mějte aktuální, s ověřením podpisů.
- Phishing hygiena: kontrola URL, nikdy neklikat na požadavky na seed, používat záložky.
- Incident response: připravte si manuál: jak rychle přesunout prostředky na „čisté“ klíče.
Volba peněženky je kompromis mezi suverenitou, bezpečností a pohodlím. Custodial řešení excelují v užívání a fiat integracích, avšak nesou protistranové riziko. Non-custodial přístup dává plnou kontrolu a odolnost vůči cenzuře, ale vyžaduje disciplínu při správě klíčů. Hardware je zlatý standard pro větší částky a dlouhodobé držení; mobilní peněženky zase umožňují každodenní používání web3. Klíčem je segmentace prostředků, správné zálohy a uvědomělá bezpečnostní praxe.



























