Web3 peněženky: Custodial, non-custodial, hardwarová a mobilní řešení – analýza rizik

Krypto peněženky

Krypto peněženky jsou základní infrastrukturou světa „Krypto, trading & web 3.0“. Nejde o „sklady mincí“ v tradičním smyslu; slouží jako správce kryptografických klíčů, které autorizují transakce na blockchainech. Volba mezi custodial a non-custodial přístupem, výběr form-faktoru (hardware, mobil, desktop) a bezpečnostní konfigurace (seed fráze, multisig, MPC) určují vaše riziko, uživatelský komfort i právní povinnosti. Tento článek poskytuje odborný přehled, praktické scénáře a doporučení pro bezpečné používání peněženek.

Co je krypto peněženka a co vlastně „drž“

Peněženka drží privátní klíče nebo z nich odvozené materiály. Klíč generuje a podepisuje transakce; aktiva zůstávají na blockchainu. Přístup k nim reprezentují adresy a účty (account-model) nebo UTXO výstupy (Bitcoin a jeho klony). Moderní peněženky používají hierarchické deterministické schémata (např. BIP32/39/44) s seed frází (mnemotechnika), z níž se deterministicky odvozují všechny klíče a adresy.

Custodial vs. non-custodial: zásadní rozdíl

Custodial peněženka znamená, že vaše klíče drží třetí strana (burza, fintech, broker). Získáváte komfort (reset hesla, zákaznická podpora, často rychlejší fiat brány), ale vzdáváte se plné suverenity. Non-custodial znamená, že vy držíte seed/klíče a nesete plnou odpovědnost (zálohy, bezpečnost zařízení, obnova).

  • Custodial – výhody: jednoduchý onboarding, KYC integrace, možnost obnovy přístupu, často nižší náklady na výběry v rámci platformy.
  • Custodial – nevýhody: protistranové riziko (insolvence, hack), regulované omezení, zmrazení prostředků, sdílené custody (chyba partnera = váš problém).
  • Non-custodial – výhody: suverenita („not your keys, not your coins“), vyšší odolnost vůči cenzuře, možnost pokročilých schémat (multisig, „passphrase“).
  • Non-custodial – nevýhody: riziko ztráty seedu, náročnější UX, žádné „zapomenuté heslo“, větší nároky na operační hygienu.

Hardwarové peněženky (cold vs. hot, air-gapped, secure element)

Hardwarové peněženky (HW) izolují privátní klíče v dedikovaném zařízení. Podpis probíhá mimo běžný OS, čímž se minimalizuje útokový povrch. V kombinaci s air-gapem (QR kódy, SD karta) se snižuje riziko škodlivého USB či ovladačů.

  • Bezpečnostní čip (Secure Element): chrání klíče proti extrakci a side-channel útokům.
  • Ověřitelný supply chain: kontrola hologramu nestačí; důležitá je verifikace firmwaru a možnost reprodukovatelných buildů, ideálně open-source software.
  • PSBT (Partially Signed Bitcoin Transaction): standard pro bezpečný offline podpis.
  • Výhody: výrazně vyšší bezpečnost pro dlouhodobé držení (cold storage), podpora multisig, fyzické potvrzení na zařízení.
  • Nevýhody: cena, potřeba správného nastavení záloh, občas omezená mobilita.

Mobilní peněženky (hot wallets) a UX v praxi

Mobilní peněženky jsou „hot“ – klíče nebo signing modul jsou dostupné v zařízení připojeném k internetu. Nabízejí nejlepší kompromis pro každodenní platby, DeFi a NFT interakce, ale vyžadují disciplinovanou bezpečnost zařízení.

  • Výhody: okamžitá dostupnost, biometrie, integrace s dApps (WalletConnect, in-app browser), notifikace o transakcích.
  • Nevýhody: vyšší riziko malwaru a phishingu, závislost na integritě OS a aplikačních obchodů, riziko ztráty/krádeže telefonu.
  • Osvědčené praktiky: PIN/biometrie, šifrované zálohy, oddělené profily, pravidelné aktualizace, nepovolovat experimentální oprávnění.

Seed fráze, derivace a „25. slovo“

Seed fráze (BIP39) je lidsky čitelná mnemotechnika (12–24 slov), z níž peněženka odvozuje master klíč (BIP32). Derivační cesty (např. BIP44/BIP84) definují adresní formáty a mění kompatibilitu mezi peněženkami. Passphrase (často nazývaná „25. slovo“) rozšiřuje seed a vytváří zcela odlišný klíčový strom; bez ní není obnova možná.

  • Seed nikdy nefotit, neukládat do cloudu nešifrovaně, nepísať do e-mailu.
  • Pro větší portfolia zvažte kovové nosiče (odolnost proti ohni/vodě).
  • Při obnově v jiné peněžence zkontrolujte a nastavte správnou derivační cestu.

Multisig vs. MPC: dva přístupy ke sdílené kontrole

Multisig (M-z-N) vyžaduje podpisy z více klíčů (např. 2-z-3). Je transparentní na úrovni protokolu (zejména BTC), ale může zvyšovat poplatky a složitost. MPC (Multi-Party Computation) rozděluje podepisování jako výpočet mezi více stran, bez toho, aby existoval jeden plný klíč na jednom místě. MPC je často pohodlnější pro mobilní a custody řešení, ale závisí na implementaci a důvěře v poskytovatele.

Custodial peněženky detailně: kdy a proč (ne)použít

  • Kdy dávají smysl: aktivní trading, potřeba fiat on/off ramp, daňové reporty, firemní trezory s audit trail a limity.
  • Na co si dát pozor: pojistné krytí je limitované; čtěte podmínky výběrů, poplatky, sankce a SLA. Ověřte segregaci klientských aktiv.
  • Hybridní model: lehké zůstatky na custody pro operativu, zbytek na non-custodial hardwaru.

Rizika a hrozby: technické i sociální

  • Phishing & podpis „Approve“: na EVM je běžná delegace oprávnění (allowance). Pravidelně revokujte nepotřebná oprávnění.
  • Falešné aplikace & rozšíření: instalujte pouze z oficiálních zdrojů, kontrolujte otisk vydavatele.
  • SIM-swap & SMS 2FA: preferujte TOTP/hardwarové klíče; nikdy se nespoléhejte pouze na SMS.
  • Supply-chain útoky: kupujte HW peněženky přímo od výrobce, kontrolujte balení a firmware.
  • Sociální inženýrství: nikdy neposílejte seed „supportu“, nepodílejte se na „ověřovacích transakcích“.

Poplatky, síťové nuance a formáty adres

Poplatky závisí na modelu sítě. UTXO (BTC) agreguje vstupy/výstupy, což ovlivňuje fee; account-based sítě (Ethereum a L2) účtují gas podle složitosti. Formáty adres (bech32, base58, EVM „0x…“) se nekompatibilně liší – vždy validujte síť a token (např. ERC-20 vs. nativní aktivum). Pro cross-chain přesuny upřednostněte oficiální mosty nebo CEX výběr na cílovou síť.

Regulační a daňové aspekty

Custodial služby zpravidla vyžadují KYC/AML. Non-custodial peněženky mohou být bez registrace, ale daňová povinnost z kapitálových výnosů či příjmů ze stakingu/airdropů zpravidla zůstává. Právní kvalifikace se liší podle jurisdikce; pro firmy je důležité interní řízení custody (schvalování, limity, audit).

Obnova, dědictví a „disaster recovery“

  • Shamir’s Secret Sharing (SSS): rozdělení seedu na více částí (např. 2-z-3), bezpečné uložení na různých místech.
  • Sociální obnova: opatrně – definujte důvěryhodné „guardiany“, dokumentujte proces bez prozrazení celé fráze.
  • Dědictví: právní návod (notářská zápisnice) s technickým manuálem a uložením v trezoru; vyhněte se explicitnímu zápisu celého seedu do veřejné závěti.

Porovnání typů peněženek

Typ Kontrola klíčů Bezpečnost Komfort Typické použití
Custodial (CEX/fintech) Poskytovatel Střední (protistrana) Vysoký On/off ramp, trading, firemní správa
Non-custodial hardwarová Vy Vysoká (cold) Střední Dlouhodobé držení, větší kapitál
Non-custodial mobilní Vy Střední (hot) Vysoký Běžné platby, DeFi, NFT
MPC custody Sdílená (více stran) Vysoká (závisí na implementaci) Vysoký Institucionální řešení, týmové trezory

Praktické scénáře výběru

  • Začátečník s malou částkou: non-custodial mobilní peněženka s jednoduchým onboardingem, malý zůstatek, později HW.
  • Trader: kombinace custodial účtu pro likviditu a non-custodial pro dlouhodobé držení.
  • Hodler: HW peněženka, případně multisig 2-z-3, seed na kovových nosičích na dvou místech.
  • Firma/DAO: multisig trezor s politikami podpisů, audit trail, limity a rozpočty; případně MPC s granularitou oprávnění.

Doporučené postupy pro bezpečnost a UX

  1. Segmentujte kapitál: „hotové“ na denní pohyb, „studené“ na dlouhodobé držení.
  2. Ověřujte adresy a sítě: před odesláním proveďte zkušební mikro-platbu.
  3. Revidujte oprávnění: pravidelně rušte zbytečná schválení smart kontraktů.
  4. Zálohy: minimálně dvě nezávislá místa; zvažte SSS pro vyšší částky.
  5. Aktualizace: hardware firmware a aplikace mějte aktuální, s ověřením podpisů.
  6. Phishing hygiena: kontrola URL, nikdy neklikat na požadavky na seed, používat záložky.
  7. Incident response: připravte si manuál: jak rychle přesunout prostředky na „čisté“ klíče.

Volba peněženky je kompromis mezi suverenitou, bezpečností a pohodlím. Custodial řešení excelují v užívání a fiat integracích, avšak nesou protistranové riziko. Non-custodial přístup dává plnou kontrolu a odolnost vůči cenzuře, ale vyžaduje disciplínu při správě klíčů. Hardware je zlatý standard pro větší částky a dlouhodobé držení; mobilní peněženky zase umožňují každodenní používání web3. Klíčem je segmentace prostředků, správné zálohy a uvědomělá bezpečnostní praxe.