Krypto peněženka: Klíče k digitálním aktivům

Co je krypto peněženka

Krypto peněženka je softwarový nebo hardwarový nástroj pro správu kryptografických klíčů, které umožňují podepisování transakcí v blockchainových sítích. Samotné mince se v peněžence nenacházejí – zůstávají zapsány v distribuované účetní knize. Peněženka uchovává soukromé klíče, z nichž jsou odvozeny veřejné klíče a adresy, a poskytuje rozhraní pro bezpečnou interakci s protokoly (odesílání, přijímání, směna, staking, DeFi).

Architektonické základy: klíče, podpis a adresy

  • Soukromý klíč: tajná hodnota (typicky 256bitová), která dává plnou kontrolu nad aktivy; nesmí nikdy opustit bezpečné úložiště.
  • Veřejný klíč: matematicky odvozený ze soukromého klíče (např. eliptická křivka secp256k1 u Bitcoinu/Ethereum nebo Ed25519 u některých L1); slouží k ověření podpisu.
  • Adresa: reprezentace veřejného klíče nebo jeho hash (např. bech32 pro BTC, hex EVM pro ETH). Slouží k směrování transakcí.
  • Digitální podpis: důkaz, že transakci autorizoval držitel soukromého klíče, aniž by byl klíč odhalen.

HD peněženky a mnemotechnická fráze

Moderní peněženky jsou typicky hierarchicky deterministické (HD). Z jednoho seed se deterministicky odvozuje nekonečný strom klíčů (BIP-32). Seed je často zapsán jako seznam 12–24 slov (BIP-39), což usnadňuje zálohování. Odvození účtů a adres se řídí derivačními cestami (BIP-44/BIP-49/BIP-84 pro různé adresové formáty a coiny).

  • Mnemotechnická (seed) fráze: lidsky čitelná reprezentace entropie; její kompromitace znamená ztrátu bezpečnosti.
  • Passphrase (25. slovo): volitelný doplňkový faktor k BIP-39, který rozšiřuje bezpečnost a umožňuje decoy peněženky.
  • Separace účtů: různé cesty (např. m/44’/60’/0’/0/x pro ETH) usnadňují organizační oddělení portfolií.

Kategorie peněženek a jejich vlastnosti

Kategorie Popis Bezpečnost Pohodlí Typické použití
Custodial Klíče drží třetí strana (burza, broker) Střední (závisí na poskytovateli) Vysoké Začátečník, trading s vysokou frekvencí
Non-custodial Klíče drží uživatel Vysoká (při správné správě) Střední Dlouhodobé držení, DeFi
Softwarová (hot) Aplikace v počítači/mobilu, připojená k internetu Střední Vysoké Každodenní platby, malé zůstatky
Hardwarová (cold) Fyzické zařízení izolující klíče a podpisy Velmi vysoká Nižší Úspory, vyšší zůstatky
Paper/metal Seed nebo klíč uložený offline na papíře/kovové destičce Vysoká (kritická fyzická ochrana) Nízké Dlouhodobé archivní zálohy
Multisig Transakce vyžaduje n z m podpisů Velmi vysoká (odolnost vůči jednomu kompromisu) Střední Firemní správa, společné účty
MPC Více stran spravuje shardy klíče (bez jediného seedu) Vysoká (bez bodu selhání) Vysoké Institucionální custody, mobilní UX
Smart contract Logika účtu ve smart kontraktu (account abstraction) Vysoká (s auditem) Vysoké Obnovy, sociální podpisy, limity

Modely účtování: UTXO vs. account-based

  • UTXO (Bitcoin, Litecoin): zůstatek je množina nepoužitých výstupů; transakce spotřebovávají UTXO a vytvářejí nové (včetně change adresy). Výhoda je v paralelismu a transparentnosti, nutnost správy zbytkových adres.
  • Account-based (Ethereum, EVM L2, mnohé L1): stav účtu se mění aritmeticky; transakce mají nonce, platí se gas (např. EIP-1559 s base fee + priority tip).

Bezpečnostní model a hrozby

  • Phishing a spoofing: falešné domény/rozhraní, podvržené podpisové výzvy (Permit/Approval), QR phishing.
  • Malware a keyloggery: snaha získat seed nebo injektovat adresu příjemce.
  • Supply-chain: kompromitovaný software, neoficiální buildy, manipulovaná hardwarová zařízení.
  • Sociální inženýrství: předstíraná podpora, airdrop podvody, falešné recovery služby.
  • Protokolová rizika: schválení pro smart kontrakty (neomezované allowance), chyby v kontraktech, re-entrancy, privilegované role.

Osvědčené postupy pro osobní bezpečnost

  1. Vytvářejte peněženku offline na důvěryhodném zařízení, seed zapisujte rukou a nikdy nefotografujte ani neukládejte do cloudu.
  2. Používejte hardwarovou peněženku pro významné částky; podpisy realizujte na zařízení s displejem a fyzickou verifikací adres/sum.
  3. Zapněte passphrase ke BIP-39 a oddělte portfolia podle rizika (denní hot peněženka vs. cold úspory).
  4. Ověřujte URL/domény, instalujte rozšíření pouze z oficiálních zdrojů; používejte dedikovaný prohlížeč/profil.
  5. Před podpisem čtěte údaje: komu udělujete schválení (ERC-20/721 Approve/Permit), limity a dobu platnosti.
  6. Pravidelně revoke nepotřebná schválení v DeFi nástrojích; minimalizujte oprávnění.
  7. Využijte multisig/MPC pro společné nebo firemní prostředky a nastavení limitů/rolí.
  8. Udržujte operační hygienu: aktualizace, antimalware, oddělená zařízení, bezpečné klávesnice.

Zálohování a obnova

  • Primární záloha: seed na papír/kov, uložený v trezoru nebo bezpečnostní schránce; zvažte geografickou diverzifikaci.
  • Shamir Secret Sharing (SLIP-39): rozdělení seedu do více částí s prahem (např. 2 z 3); vhodné pro rodiny a firmy.
  • Test obnovy: na sekundárním zařízení obnovte malou testovací peněženku; ověřte adresy a zůstatky.
  • Plán nástupnictví: právní instrukce, kde jsou zálohy uloženy a jak se obnovují; minimalizujte riziko ztráty či zneužití.

Práce s transakcemi a poplatky

  • Bitcoin: výběr adresového formátu (P2WPKH bech32, P2TR Taproot), správa change adres, RBF/CPFP techniky pro úpravu poplatků.
  • Ethereum/EVM: pochopení gas limit, max fee a priority fee (EIP-1559); sledování nonce a mempoolu; bezpečné používání bundlerů/AA účtů.
  • Layer-2: mosty (bridges), doby finalizace, riziko svěřování operátorům, potřeba nativního tokenu k poplatkům.

Interakce s tokeny a NFT

  • Fungibilní tokeny (např. ERC-20): schválení allowance, riziko odčerpání při unlimited schválení; preferujte omezená schválení.
  • NFT (ERC-721/1155): prodej a pronájem vyžaduje přesné pochopení approve vs. setApprovalForAll; používejte oddělené peněženky pro sběratelství a obchod.

Firemní a institucionální použití

  • Governance: segregace rolí (tvůrce transakce, schvalovatel, signatář), politiky limitů, vícestupňové schvalování.
  • Účetnictví a audit: adresní knihy, tagování transakcí, export do CSV, ověřitelné zůstatky (proof-of-reserves pro custody).
  • Bezpečnostní testy: pravidelné penetrační testy, cvičení reakce na incidenty, rotační klíče a nouzové vypnutí integrací.

Právní, daňové a regulační aspekty

Evidence nákupů, prodejů, airdropů, darů a přesunů mezi vlastními peněženkami je klíčová pro správné daňové přiznání. Custodial služby mohou podléhat AML/KYC regulacím. Neoprávněné získání seedu je právní i bezpečnostní incident – postupujte podle místní legislativy a interních procedur hlášení.

Výběr peněženky: rozhodovací rámec

  1. Účel a rizikový profil: denní platby vs. dlouhodobé držení; objem aktiv; potřeba DeFi/NFT/AA funkcí.
  2. Bezpečnostní vlastnosti: open-source kód, audity, secure element, tamper-evident balení, podpora passphrase a multisig.
  3. Kompatibilita: podporované sítě a tokeny, export xpub/zpub, standardy podpisu (PSBT, EIP-712).
  4. UX a integrace: hardwarové podpisy v prohlížeči, mobilní podpora, adresní kniha, QR, kontakt s podporou.

Adresy, formáty a kompatibilita

  • Bitcoin: P2PKH (legacy, 1…), P2SH (kompatibilní, 3…), bech32 P2WPKH (bc1q…), Taproot P2TR (bc1p…).
  • EVM: hex adresy 0x…; pozor na síť (mainnet vs. testnet vs. L2) a chain ID; podepisování EIP-155/EIP-712.
  • Multichain rizika: odesílání na nesprávnou síť, záměna wrapovaných aktiv; vždy ověřte síť v peněžence i v přijímacím systému.

Account Abstraction a budoucnost UX

Účty řízené smart kontrakty přinášejí sociální obnovy, limity utrácení, časově vázané klíče, dávkové transakce a sponzorované poplatky. Tyto mechanismy přiblíží peněženky standardům webových účtů (obnova bez potřeby seed fráze), avšak kladou důraz na audit kódu a správu práv.

Typické scénáře rozdělení prostředků

  • Hot peněženka (mobil/desktop) s nízkým zůstatkem pro běžné transakce.
  • Cold úschova (hardware + passphrase) pro většinu prostředků.
  • Multisig trezor pro společné prostředky nebo velmi vysoké částky (např. 2 z 3, klíče geograficky oddělené).
  • Deterministické účty pro obchodování, NFT a DeFi oddělené, aby se minimalizovala korelační expozice a schválení.

Operativa DeFi: bezpečné používání

  1. Před interakcí zkontrolujte adresu kontraktu a audit/protokolová rizika.
  2. Pro nové protokoly používejte izolovanou peněženku s limitovanými prostředky.
  3. Pravidelně procházejte a rušte schválení (allowance) pro tokeny, které již nepoužíváte.
  4. Při bridge operacích testujte nejprve malou částku a ověřte finalitu.

Údržba a životní cyklus peněženky

  • Aktualizace: firmware/software z oficiálních zdrojů, checksum/PGP ověření u pokročilých uživatelů.
  • Rotace klíčů: při podezření na kompromitaci přesuňte prostředky na nový seed; starý seed zneplatněte migrací.
  • Inventář adres: vedení přehledu účtů, popis účelu, sdílení xpub jen tam, kde je nezbytné.

Checklist bezpečného nastavení