Раздел 2 · Урок 2.1
Адреса, ключи и подписи: из чего состоит кошелёк
Прежде чем читать блокчейн, нужно понять его «алфавит»: что такое адрес, откуда он берётся, что такое приватный ключ и почему транзакцию нельзя подделать. Без этой основы AML-анализ превращается в гадание.
1. Приватный ключ — единственный секрет
В основе любого криптокошелька лежит одно случайное число — приватный ключ. Это гигантское число (256 бит, примерно как выбрать одну песчинку из всех песчинок в видимой Вселенной несколько раз подряд). Из приватного ключа математически выводится публичный ключ, а из него — адрес. Обратный путь невозможен: зная адрес, вычислить приватный ключ нельзя.
Приватный ключ
секрет, 256 бит
→
Публичный ключ
→
Адрес
0x… — публичный
Почему это важно для AML. Адрес — это псевдоним, за которым стоит владелец приватного ключа. Аналитик не знает имени владельца, но видит все действия адреса. Вся блокчейн-аналитика — это связывание псевдонимов между собой и с реальными сущностями (биржами, сервисами) по поведению и меткам.
2. Как выглядит адрес в разных сетях
- Ethereum и EVM-сети (BSC, Polygon, Base, Arbitrum…)Адрес вида
0x1E227979f0b5BC691a70DEAed2e0F39a6F538FD5 — 42 символа, начинается с 0x. ОДИН адрес работает во всех EVM-сетях, но истории у него в них разные.
- BitcoinАдреса вида
bc1q…, 1…, 3…. Пользователь обычно имеет много адресов сразу.
- TRONАдреса вида
T…. Здесь живёт основной объём USDT-TRC20 — любимого инструмента P2P и обнала.
- Solana / TONСвои форматы; аккаунтная модель со своей спецификой (разберём в Разделе 10).
Частая ошибка новичка. Один и тот же EVM-адрес существует в Ethereum, BSC, Polygon и десятках других сетей. «Чистый» в Ethereum адрес может иметь грязную историю в BSC. Всегда проверяйте адрес именно в той сети, где идёт сделка.
3. Подпись: почему транзакцию нельзя подделать
Чтобы отправить средства, владелец подписывает транзакцию приватным ключом. Сеть проверяет подпись публичным ключом и убеждается, что распоряжение исходит от владельца адреса — при этом сам приватный ключ никогда не передаётся. Подделать подпись, не зная ключа, невозможно.
Из этого следует важный вывод: каждая транзакция в истории адреса действительно была авторизована владельцем (или тем, кто получил доступ к ключу — например, через фишинг или дрейнер). Поэтому «пустые» или странные транзакции в истории — это не случайность, а чьё-то намеренное действие.
4. Кастодиальные и некастодиальные кошельки
- Некастодиальный (MetaMask, Trust, Ledger)Приватный ключ у вас. Вы полностью отвечаете за безопасность и за то, что принимаете. Именно здесь важна AML-проверка входящих.
- Кастодиальный (аккаунт на бирже)Ключом управляет биржа. Она же применяет KYT и может заморозить ваш депозит. Ваш «адрес на бирже» — это депозитный адрес, средства с которого биржа сгребает на свои горячие кошельки.
Связь с проверкой. Когда вы выводите крипту с биржи, вы получаете «чистую» историю с меткой биржи. Когда принимаете от незнакомца в P2P — историю нужно проверять, потому что за адресом может стоять кто угодно.
Итоги урока
- Кошелёк = приватный ключ → публичный ключ → адрес. Обратного пути нет.
- Адрес — публичный псевдоним; имя владельца знает только биржа по KYC.
- Один EVM-адрес живёт во многих сетях с разными историями — проверяйте нужную сеть.
- Каждая транзакция авторизована ключом — «странные» записи в истории всегда чьё-то намеренное действие.
Материалы носят образовательный характер.