Co je krypto peněženka
Krypto peněženka je softwarový nebo hardwarový nástroj pro správu kryptografických klíčů, které umožňují podepisování transakcí v blockchainových sítích. Samotné mince se v peněžence nenacházejí – zůstávají zapsány v distribuované účetní knize. Peněženka uchovává soukromé klíče, z nichž jsou odvozeny veřejné klíče a adresy, a poskytuje rozhraní pro bezpečnou interakci s protokoly (odesílání, přijímání, směna, staking, DeFi).
Architektonické základy: klíče, podpis a adresy
- Soukromý klíč: tajná hodnota (typicky 256bitová), která dává plnou kontrolu nad aktivy; nesmí nikdy opustit bezpečné úložiště.
- Veřejný klíč: matematicky odvozený ze soukromého klíče (např. eliptická křivka secp256k1 u Bitcoinu/Ethereum nebo Ed25519 u některých L1); slouží k ověření podpisu.
- Adresa: reprezentace veřejného klíče nebo jeho hash (např. bech32 pro BTC, hex EVM pro ETH). Slouží k směrování transakcí.
- Digitální podpis: důkaz, že transakci autorizoval držitel soukromého klíče, aniž by byl klíč odhalen.
HD peněženky a mnemotechnická fráze
Moderní peněženky jsou typicky hierarchicky deterministické (HD). Z jednoho seed se deterministicky odvozuje nekonečný strom klíčů (BIP-32). Seed je často zapsán jako seznam 12–24 slov (BIP-39), což usnadňuje zálohování. Odvození účtů a adres se řídí derivačními cestami (BIP-44/BIP-49/BIP-84 pro různé adresové formáty a coiny).
- Mnemotechnická (seed) fráze: lidsky čitelná reprezentace entropie; její kompromitace znamená ztrátu bezpečnosti.
- Passphrase (25. slovo): volitelný doplňkový faktor k BIP-39, který rozšiřuje bezpečnost a umožňuje decoy peněženky.
- Separace účtů: různé cesty (např. m/44’/60’/0’/0/x pro ETH) usnadňují organizační oddělení portfolií.
Kategorie peněženek a jejich vlastnosti
| Kategorie | Popis | Bezpečnost | Pohodlí | Typické použití |
|---|---|---|---|---|
| Custodial | Klíče drží třetí strana (burza, broker) | Střední (závisí na poskytovateli) | Vysoké | Začátečník, trading s vysokou frekvencí |
| Non-custodial | Klíče drží uživatel | Vysoká (při správné správě) | Střední | Dlouhodobé držení, DeFi |
| Softwarová (hot) | Aplikace v počítači/mobilu, připojená k internetu | Střední | Vysoké | Každodenní platby, malé zůstatky |
| Hardwarová (cold) | Fyzické zařízení izolující klíče a podpisy | Velmi vysoká | Nižší | Úspory, vyšší zůstatky |
| Paper/metal | Seed nebo klíč uložený offline na papíře/kovové destičce | Vysoká (kritická fyzická ochrana) | Nízké | Dlouhodobé archivní zálohy |
| Multisig | Transakce vyžaduje n z m podpisů | Velmi vysoká (odolnost vůči jednomu kompromisu) | Střední | Firemní správa, společné účty |
| MPC | Více stran spravuje shardy klíče (bez jediného seedu) | Vysoká (bez bodu selhání) | Vysoké | Institucionální custody, mobilní UX |
| Smart contract | Logika účtu ve smart kontraktu (account abstraction) | Vysoká (s auditem) | Vysoké | Obnovy, sociální podpisy, limity |
Modely účtování: UTXO vs. account-based
- UTXO (Bitcoin, Litecoin): zůstatek je množina nepoužitých výstupů; transakce spotřebovávají UTXO a vytvářejí nové (včetně change adresy). Výhoda je v paralelismu a transparentnosti, nutnost správy zbytkových adres.
- Account-based (Ethereum, EVM L2, mnohé L1): stav účtu se mění aritmeticky; transakce mají nonce, platí se gas (např. EIP-1559 s base fee + priority tip).
Bezpečnostní model a hrozby
- Phishing a spoofing: falešné domény/rozhraní, podvržené podpisové výzvy (Permit/Approval), QR phishing.
- Malware a keyloggery: snaha získat seed nebo injektovat adresu příjemce.
- Supply-chain: kompromitovaný software, neoficiální buildy, manipulovaná hardwarová zařízení.
- Sociální inženýrství: předstíraná podpora, airdrop podvody, falešné recovery služby.
- Protokolová rizika: schválení pro smart kontrakty (neomezované allowance), chyby v kontraktech, re-entrancy, privilegované role.
Osvědčené postupy pro osobní bezpečnost
- Vytvářejte peněženku offline na důvěryhodném zařízení, seed zapisujte rukou a nikdy nefotografujte ani neukládejte do cloudu.
- Používejte hardwarovou peněženku pro významné částky; podpisy realizujte na zařízení s displejem a fyzickou verifikací adres/sum.
- Zapněte passphrase ke BIP-39 a oddělte portfolia podle rizika (denní hot peněženka vs. cold úspory).
- Ověřujte URL/domény, instalujte rozšíření pouze z oficiálních zdrojů; používejte dedikovaný prohlížeč/profil.
- Před podpisem čtěte údaje: komu udělujete schválení (ERC-20/721 Approve/Permit), limity a dobu platnosti.
- Pravidelně revoke nepotřebná schválení v DeFi nástrojích; minimalizujte oprávnění.
- Využijte multisig/MPC pro společné nebo firemní prostředky a nastavení limitů/rolí.
- Udržujte operační hygienu: aktualizace, antimalware, oddělená zařízení, bezpečné klávesnice.
Zálohování a obnova
- Primární záloha: seed na papír/kov, uložený v trezoru nebo bezpečnostní schránce; zvažte geografickou diverzifikaci.
- Shamir Secret Sharing (SLIP-39): rozdělení seedu do více částí s prahem (např. 2 z 3); vhodné pro rodiny a firmy.
- Test obnovy: na sekundárním zařízení obnovte malou testovací peněženku; ověřte adresy a zůstatky.
- Plán nástupnictví: právní instrukce, kde jsou zálohy uloženy a jak se obnovují; minimalizujte riziko ztráty či zneužití.
Práce s transakcemi a poplatky
- Bitcoin: výběr adresového formátu (P2WPKH bech32, P2TR Taproot), správa change adres, RBF/CPFP techniky pro úpravu poplatků.
- Ethereum/EVM: pochopení gas limit, max fee a priority fee (EIP-1559); sledování nonce a mempoolu; bezpečné používání bundlerů/AA účtů.
- Layer-2: mosty (bridges), doby finalizace, riziko svěřování operátorům, potřeba nativního tokenu k poplatkům.
Interakce s tokeny a NFT
- Fungibilní tokeny (např. ERC-20): schválení allowance, riziko odčerpání při unlimited schválení; preferujte omezená schválení.
- NFT (ERC-721/1155): prodej a pronájem vyžaduje přesné pochopení approve vs. setApprovalForAll; používejte oddělené peněženky pro sběratelství a obchod.
Firemní a institucionální použití
- Governance: segregace rolí (tvůrce transakce, schvalovatel, signatář), politiky limitů, vícestupňové schvalování.
- Účetnictví a audit: adresní knihy, tagování transakcí, export do CSV, ověřitelné zůstatky (proof-of-reserves pro custody).
- Bezpečnostní testy: pravidelné penetrační testy, cvičení reakce na incidenty, rotační klíče a nouzové vypnutí integrací.
Právní, daňové a regulační aspekty
Evidence nákupů, prodejů, airdropů, darů a přesunů mezi vlastními peněženkami je klíčová pro správné daňové přiznání. Custodial služby mohou podléhat AML/KYC regulacím. Neoprávněné získání seedu je právní i bezpečnostní incident – postupujte podle místní legislativy a interních procedur hlášení.
Výběr peněženky: rozhodovací rámec
- Účel a rizikový profil: denní platby vs. dlouhodobé držení; objem aktiv; potřeba DeFi/NFT/AA funkcí.
- Bezpečnostní vlastnosti: open-source kód, audity, secure element, tamper-evident balení, podpora passphrase a multisig.
- Kompatibilita: podporované sítě a tokeny, export xpub/zpub, standardy podpisu (PSBT, EIP-712).
- UX a integrace: hardwarové podpisy v prohlížeči, mobilní podpora, adresní kniha, QR, kontakt s podporou.
Adresy, formáty a kompatibilita
- Bitcoin: P2PKH (legacy, 1…), P2SH (kompatibilní, 3…), bech32 P2WPKH (bc1q…), Taproot P2TR (bc1p…).
- EVM: hex adresy 0x…; pozor na síť (mainnet vs. testnet vs. L2) a chain ID; podepisování EIP-155/EIP-712.
- Multichain rizika: odesílání na nesprávnou síť, záměna wrapovaných aktiv; vždy ověřte síť v peněžence i v přijímacím systému.
Account Abstraction a budoucnost UX
Účty řízené smart kontrakty přinášejí sociální obnovy, limity utrácení, časově vázané klíče, dávkové transakce a sponzorované poplatky. Tyto mechanismy přiblíží peněženky standardům webových účtů (obnova bez potřeby seed fráze), avšak kladou důraz na audit kódu a správu práv.
Typické scénáře rozdělení prostředků
- Hot peněženka (mobil/desktop) s nízkým zůstatkem pro běžné transakce.
- Cold úschova (hardware + passphrase) pro většinu prostředků.
- Multisig trezor pro společné prostředky nebo velmi vysoké částky (např. 2 z 3, klíče geograficky oddělené).
- Deterministické účty pro obchodování, NFT a DeFi oddělené, aby se minimalizovala korelační expozice a schválení.
Operativa DeFi: bezpečné používání
- Před interakcí zkontrolujte adresu kontraktu a audit/protokolová rizika.
- Pro nové protokoly používejte izolovanou peněženku s limitovanými prostředky.
- Pravidelně procházejte a rušte schválení (allowance) pro tokeny, které již nepoužíváte.
- Při bridge operacích testujte nejprve malou částku a ověřte finalitu.
Údržba a životní cyklus peněženky
- Aktualizace: firmware/software z oficiálních zdrojů, checksum/PGP ověření u pokročilých uživatelů.
- Rotace klíčů: při podezření na kompromitaci přesuňte prostředky na nový seed; starý seed zneplatněte migrací.
- Inventář adres: vedení přehledu účtů, popis účelu, sdílení xpub jen tam, kde je nezbytné.




























