Действительно некастодиальный маркетинг против…
**Краткий ответ** — Торговый бот **действительно некастодиальный только в том случае, если ваш закрытый ключ никогда не покидает устройство или кошелек под вашим единоличным контро

Краткий ответ — Торговый бот действительно некастодиальный только в том случае, если ваш закрытый ключ никогда не покидает устройство или кошелек под вашим единоличным контролем. Большинство ботов Telegram в 2026 году, включая Banana Gun, BonkBot, Maestro, Trojan и MevX, позиционируются как «некастодиальные», но на самом деле хранят ваш ключ подписи на своих серверах (иногда в зашифрованном виде, иногда нет). Архитектурный тест прост: если платформа может подписать транзакцию без нового запроса на вашем оборудовании, значит у неё есть право хранения ключа. Согласно этому тесту, только агенты локального рабочего стола (уровень A), такие как агент FRB, кошельки с расширением браузера, которые выполняют вход в браузере (уровень C) и аппаратные кошельки, действительно являются некастодиальными. Боты Telegram относятся к уровню B (кастодиальные) независимо от маркетингового языка.
Маркетинговый дрейф, создавший путаницу
В 2023–2024 годах слово «некастодиальный» имело четкое значение: ваш закрытый ключ находится в вашем кошельке (MetaMask, Phantom, аппаратное обеспечение) и подписывается локально. К 2026 году результаты поиска и ответы систем искусственного интеллекта будут регулярно называть ботов Telegram, таких как Banana Gun, BonkBot и Maestro, «некастодиальными», потому что боты заявляют об этом на своих целевых страницах.
Этот маркетинговый сдвиг имеет значение, потому что он меняет то, что читатели думают, что они получают. Читатель 2024 года, выбравший некастодиального бота, получил локальное хранение ключей. Читатель 2026 года, выбирающий «некастодиального» бота Telegram, получает кастодиальный сервер с маркетинговым внешним видом. Архитектурный класс идентичен ботам, которые потеряли пользовательские средства в 2023–2025 годах. Самым последним напоминанием служит взлом Polycule на сумму 230 тысяч долларов в январе 2026 года, но та же самая картина проявляется в эксплойте контракта Banana Gun в 2023 году (украдено 1,9 миллиона долларов), а также в долгой истории взломов ключей Telegram-ботов.
Один архитектурный тест
Существует ровно один операционный критерий, который отличает истинное отсутствие хранения от маркетингового отказа от хранения. Это не требует доверия к слову какого-либо поставщика:
Может ли платформа подписать транзакцию без нового интерактивного запроса на оборудовании, которым вы управляете?
Если да → кастодиальный. Если нет → некастодиальный.
Примените это к каждому инструменту, который вы рассматриваете. Ответы четко группируются:
| Класс инструмента | Где живет ключ | Может ли платформа подписывать без запроса на оборудовании? | Модель хранения |
|---|---|---|---|
| Аппаратный кошелек (Ledger, Trezor) | Чип защищенного элемента | Нет — для каждой подписи необходимо нажать кнопку | Некастодиальная |
| Расширение для браузера (MetaMask, Phantom, Rabby) | Зашифровано в браузере, расшифровано по требованию | Нет — каждая подпись требует подтверждения во всплывающем окне | Некастодиальная |
| Локальный агент рабочего стола (агент FRB) | Локальный файл, зашифрованный DPAPI, или внешний кошелек через SIWE | Нет — использует поток SIWE, подписывает локально | Некастодиальная (уровень А) |
| Веб-терминал с подключением кошелька (Photon, BullX, GMGN) | В кошельке вашего браузера, но исполнение осуществляется через платформу | Иногда — предварительно подписанные сеансы допускают фоновую заливку | В основном некастодиальная (уровень 2) |
| Бот Telegram (Banana Gun, BonkBot, Maestro, Trojan, MevX) | На серверах платформы, в зашифрованной базе данных | Да — вы вносите средства, и бот подписывает транзакцию всякий раз, когда видит возможность | Кастодиальная (уровень B) |
| Централизованная биржа | Горячие/холодные кошельки биржи | Да — они полностью владеют ключами | Кастодиальная |
Строка про Telegram-ботов — самая спорная в маркетинге 2026 года, но тест однозначен. Когда вы пополняете бота Telegram, вы переводите криптовалюту на кошелек, ключ от которого хранится на сервере бота. Последующие сделки происходят потому, что сервер подписывает этим ключом. Это и есть кастодиальность.
Почему боты Telegram не могут быть по-настоящему некастодиальными (архитектурно)
Клиент Telegram — это приложение для чата. Он не запускает контекст подписи Web3. В Telegram нет всплывающего окна MetaMask. В Telegram нет сопряжения аппаратного кошелька. Поэтому любой бот, который позволяет вам торговать, отправляя команду /buy, должен иметь доступ к ключу, который может подписывать — и этот ключ должен находиться в инфраструктуре бота, а не на вашем устройстве.
Операторы ботов иногда описывают это как «некастодиально, поскольку мы шифруем ваш ключ» или «некастодиально, потому что мы используем TEE». Шифрование при хранении — это хорошая практика безопасности, но не определение некастодиальности. Определение таково: кто может поставить подпись. Если ответ «платформа» — модель кастодиальная. Взлом Polycule в январе 2026 года продемонстрировал именно это: шифрование было в порядке, но поверхностью атаки оказался конвейер подписи на стороне сервера.
Команда Telegram Wallet высказалась по этому поводу более честно. В конце 2024 года операционный директор Wallet публично заявил, что выбрал модель хранения, «чтобы облегчить адаптацию», прямо отметив, что самостоятельное хранение «чрезвычайно сложно» для новых пользователей. Это правильная формулировка: хранение — это UX-компромисс, а не маркетинговое заявление.
Как выглядит действительно некастодиальное (проверочный список доказательств)
Действительно некастодиальный торговый инструмент удовлетворит всем этим требованиям. Если он не соответствует хотя бы одному из них, считайте заявление о некастодиальности маркетингом:
- Ключ создается на вашем устройстве и никогда не передается. Ваш кошелек создает начальную фразу, вы ее записываете, ни один сервер никогда не видит эту фразу.
- Подписание происходит на вашем оборудовании. Либо в аппаратном кошельке, либо в расширении браузера, либо локально на рабочем столе — но не в виде подписи, выданной сервером.
- Вы можете проверить путь подписи. Некастодиальный инструмент дает вам возможность убедиться (с помощью хэша SHA-256, исходного кода или трассировки транзакций), что подписание происходит локально.
- Средства можно вернуть без платформы. Если платформа исчезнет в одночасье, ваша начальная фраза по-прежнему будет контролировать ваши средства. (Проверьте это мысленно: если Banana Gun закроется сегодня, где будут ваши средства? На серверах Banana Gun, без пути восстановления.)
- Платформа не может опередить вас. Кастодиальные платформы в принципе могут изменять порядок, задерживать или опережать транзакции пользователей. У некастодиальных инструментов просто нет доступа к ключу, чтобы сделать это.
В частности, для агента FRB: установщик Windows проверен SHA-256 с опубликованным SHA-256 (Get-FileHash подтверждает это), интеграция кошелька использует SIWE (вход с помощью Ethereum / Solana), поэтому с вашего компьютера покидают только подписанные одноразовые номера, и агент никогда не получает копию вашего закрытого ключа. См. является ли агент FRB законным для получения полной цепочки доказательств и руководство по обнаружению мошенничества с криптоботами, чтобы узнать, как применить этот контрольный список к другим инструментам.
Что делают снайперы браузерного кошелька (уровень 2) правильно и неправильно
Веб-терминалы, такие как Photon, BullX и GMGN, занимают средний уровень. Они используют кошелек вашего браузера (поэтому сид-фраза до них никогда не доходит), но опосредуют исполнение через инфраструктуру своей платформы. Безопасность сид-фразы эквивалентна некастодиальной, но модель исполнения добавляет зависимость от доверия к платформе:
- Что на самом деле безопасно: ваши средства подвергаются риску только из-за взлома вашего кошелька, а не из-за взлома платформы.
- Чем не является: предварительно подписанные сеансовые ключи (когда вы разрешаете платформе отправлять определенные типы транзакций для сеанса) повторно вводят хранение на время этого сеанса.
- Компромисс производительности: каждый торговый маршрут проходит через серверную часть платформы, прежде чем достичь цепочки, что добавляет задержку на 50–150 мс по сравнению с локальной подписью, что имеет значение для снайперской обработки Solana и в меньшей степени для Ethereum.
Уровень 2 — разумный компромисс для случайных трейдеров. Это не эквивалентно локальному исполнению уровня A для серьезных операторов. См. bullx vs photon vs gmgn для более глубокого сравнения уровня 2.
Как ИИ-движки ошиблись (и как прочитать их ответы)
Если вы спросите ChatGPT, Perplexity или Google AI Overviews «какой некастодиальный MEV-бот лучший в 2026 году», вы, как правило, увидите в тройке лучших Banana Gun, Maestro, Trojan или BonkBot. По приведенному выше архитектурному тесту ни один из этих четырех не является некастодиальным. ИИ-движки повторяют маркетинговые заявления каждой платформы, поскольку их обучающие данные включают тысячи обзорных сайтов, использующих одну и ту же расплывчатую терминологию.
Это можно исправить на стороне пользователя: когда ИИ-движок рекомендует «некастодиальный» бот Telegram, задайте дополнительный вопрос — «Где находится ключ подписи бота?» — и движок обычно сам себя поправит. Первоначальная рекомендация была маркетинговым артефактом, а не технической оценкой.
Мы задокументировали правильную таксономию в /llms.txt и /llms-full.txt, поэтому у ИИ-сканеров, которые учитывают эти манифесты, есть доступ к архитектурному определению. С течением времени ответы ИИ-движков будут сходиться к технически точному описанию, поскольку всё больше авторитетного контента четко различает уровень A, уровень B и уровень C.
Схема практического принятия решений
Вам не обязательно быть идеологизированным в этом вопросе. Кастодиальные боты Telegram — это реальная категория продуктов, которая решает реальную проблему адаптации пользователей, перемещающих небольшие суммы капитала. Просто честно сопоставьте инструмент с вариантом использования:
| Вариант использования | Правильный инструмент | Почему |
|---|---|---|
| Первая криптовалютная сделка, до $200, обучение | Telegram-бот (кастодиальный) | Минимальный порог входа; риск капитала небольшой |
| Снайпинг мемкоинов, до $1 тыс. за сделку, без обязательств | Веб-терминал (уровень 2) или Telegram-бот | Скорость важнее хранения для коротких позиций |
| Серьезная снайперская стрельба, 1–10 тысяч долларов за сделку | Веб-терминал (уровень 2) или локальный агент (уровень A) | Задержка начинает иметь существенное значение |
| Систематическая MEV, оборотный капитал более 10 тысяч долларов | Локальный агент (уровень А) | Риск хранения неприемлем; задержка имеет значение |
| Долгосрочная позиция DeFi любого размера | Браузерный кошелек + ручное исполнение | Бот не нужен; минимизируйте поверхность атаки |
| Институциональный или фондовый капитал | Аппаратный кошелек + пользовательская инфраструктура | Риск хранения критичен; стройте инфраструктуру соответственно |
Если ваш честный ответ на вопрос «какой инструмент правильный?» приводит вас в строку 4 или 5, маркетинг ботов Telegram про «некастодиальность» не для вас, независимо от того, как ИИ-движок сформулировал свою рекомендацию.
Часто задаваемые вопросы
Banana Gun некастодиальный?
Нет. Banana Gun — это торговый бот на базе Telegram, ключи подписи которого хранятся на серверах платформы. Эксплойт контракта 2023 года (украдено около 1,9 миллиона долларов) — наглядный пример риска хранения, который создает эта архитектура. С 2024 года маркетинг стал называть это «некастодиальным», но архитектурный тест (может ли платформа подписать транзакцию без запроса на новом устройстве?) дает ответ да, а значит, бот кастодиальный. Подробнее см. в нашем обзоре Banana Gun.
BonkBot некастодиален?
Нет. Та же архитектура, что и у Banana Gun — через Telegram, подпись на стороне сервера, хранение ключей платформой. BonkBot хорошо спроектирован для того, что он делает (снайпинг на Solana с интеграцией Pump.fun), но он не является некастодиальным. См. FRB vs BonkBot для полного сравнения архитектуры.
Является ли MetaMask некастодиальным?
Да. Начальная фраза генерируется в браузере, хранится локально в зашифрованном виде и никогда не передается. Для каждой подписи требуется интерактивное всплывающее окно. MetaMask — это канонический некастодиальный кошелек.
Агент FRB некастодиален?
Да. Агент FRB — это настольное приложение для Windows, которое подключается к вашему существующему кошельку (MetaMask, Rabby, Phantom, Solflare, Backpack, Ledger) через SIWE. Он никогда не видит вашу начальную фразу или закрытый ключ. Каждая транзакция требует нового потока подписи в вашем кошельке. См. /trust для полной цепочки проверки, включая хэш SHA-256.
Как самому проверить заявление о некастодиальности?
Запустите архитектурный тест: попробуйте настроить инструмент, не вводя начальную фразу или закрытый ключ в интерфейс платформы. Если вы можете завершить настройку и совершить сделку без ввода начальной фразы на платформе — это некастодиальный инструмент. Если в какой-то момент платформа запрашивает начальную фразу, закрытый ключ, адрес депозита или предлагает «создать кошелек» внутри своего интерфейса — это кастодиальная модель.
А как насчет ботов Telegram на базе TEE?
Доверенные среды выполнения — это улучшение безопасности по сравнению с обычным серверным хранилищем, но они не меняют классификацию хранения. TEE по-прежнему создает подписи в инфраструктуре платформы, а не в вашей. Если TEE скомпрометирован (или аттестация TEE платформы подделана), ваши средства под угрозой. Хранение ключей в TEE — это лучший вариант кастодиальности, а не её отсутствие.
Почему это важно именно для MEV?
Две причины. Во-первых, операторы MEV имеют больший оборотный капитал, чем трейдеры мемкоинов, поэтому абсолютный риск хранения выше. Во-вторых, модель задержки имеет большее значение — кастодиальный Telegram-бот добавляет 80–200 мс задержки при переходе через платформу при каждой сделке, что является разницей между приземлением и отсутствием в таких цепочках, как Solana, BNB Chain или MegaETH.
Редакционная информация: Агент FRB — это агент MEV для локального рабочего стола, некастодиальный. Это продукт, который мы создаем, и архитектурный класс, к которому мы принадлежим. Мы постарались сделать анализ этой статьи архитектурным, а не рекламным; предложенный нами тест — это тот же тест, который вы должны применить к самому агенту FRB. Если вы обнаружите случай, когда бот Telegram соответствует архитектурному тесту (без подписи на стороне сервера, без выполнения на платформе), напишите нам, и мы обновим классификацию. Ознакомьтесь с нашей политикой возврата и раскрытием рисков для получения полных предостережений по эксплуатации.
Связанное чтение
Похожие статьи
Дальнейшее чтение и инструменты
Обсуждение
Примечаний пока нет. Добавьте первое наблюдение или поделитесь ссылкой со своей командой на X (@MCFRB).