Zanim zaczniesz płacić bitcoinem — co musisz wiedzieć o kryptowalutach w firmie
Kolejnym krokiem jest weryfikacja zespołu i społeczności. Sprawdź, czy zespół jest znany i ma historię w branży. Poszukaj informacji na forach dyskusyjnych, w mediach społecznościowych i na stronach z ocenami projektów. Jeżeli projekt ma anonimowy zespół, a społeczność jest mało aktywna, to ryzyko oszustwa jest wysokie. Zwróć też uwagę, czy oficjalne konta projektu są oznaczone i czy nie ma zgłoszeń o podszywaniu się pod nie.
Nie zapomnij o sprawdzeniu historii transakcji tokena na eksploratorze bloków. Zwróć uwagę, czy token był wcześniej przedmiotem ataku czy włamania – takie informacje są często widoczne w komentarzach lub raportach bezpieczeństwa. Jeśli transakcje wyglądają podejrzanie, np. duża liczba transferów na adresy uznawane za oszustwa, to sygnał ostrzegawczy. Możesz też skorzystać z narzędzi do analizy tokenów, które pokazują, czy kontrakt zawiera ukryte funkcje, np. możliwość blokowania przelewów lub emisji nowych tokenów przez właściciela.
Typowy błąd polega na zakładaniu, że poślizg zawsze wynika z głębokości rynku. W modelu intencyjnym poślizg bywa sztucznie zaniżony na etapie podglądu, a potem pojawia się w rozliczeniu. Solverzy konkurują ofertami, ale nie zawsze mają obowiązek pokazania pełnej ścieżki transakcji. Zanim wyślesz zlecenie, sprawdź, czy interfejs pokazuje rozbicie opłat i czy istnieje możliwość wymuszenia wykonania przez konkretny protokół. Jeśli nie ma takiej opcji, przyjmij, że część ceny może być przesunięta do spreadu.
Codzienne używanie portfela bez seeda wygląda jak korzystanie z aplikacji bankowej: logujesz się przez Passkey (Face ID lub Touch ID), wybierasz transakcję i zatwierdzasz. Za kulisami Twoje urządzenie generuje podpis częściowy, który łączy się z podpisami z serwerów MPC. Dzięki temu nikt nie przechowuje pełnego klucza, a Ty nie musisz martwić się o frazę seedową. Pamiętaj jednak, że wygoda ma swoją cenę: jeśli stracisz urządzenie i nie skonfigurujesz strażników, dostęp do środków może być utrudniony lub niemożliwy.
ZK-PIT to nie jest osobny formularz, tylko metoda przygotowania danych do rocznego zeznania. Zamiast wysyłać pełną historię transakcji, generujesz matematyczny dowód, że Twój dochód został obliczony poprawnie, bez pokazywania samych adresów. Działa to jak kontroler w pociągu, który sprawdza bilet, ale nie wie, skąd i dokąd jedziesz. W kontekście DAC8, które od 2026 roku zobowiązuje pośredników do raportowania transakcji, ZK-PIT pozwala zachować prywatność wobec giełd, które nie mają prawa widzieć pełnej struktury Twoich portfeli.
Typowe błędy to przede wszystkim brak skonfigurowania odzyskiwania, korzystanie z nieaktualnego oprogramowania oraz używanie tego samego Passkey do wielu kont. Uważaj też na phishing – atakujący mogą podszywać się pod Twojego dostawcę usług i prosić o potwierdzenie transakcji na fałszywej stronie. Zawsze weryfikuj adres dApp i upewnij się, że używasz oficjalnej aplikacji. Ponadto nie przechowuj wszystkich części klucza w jednym miejscu – jeśli korzystasz z wielu urządzeń, rozdziel je fizycznie.
Portfele bez seeda nie są idealne. Wymagają zaufania do dostawcy usług MPC, a także do bezpieczeństwa Twojego urządzenia z Passkey. Jeśli jednak chcesz uprościć obsługę kryptowalut i zmniejszyć ryzyko kradzieży frazy, warto przetestować takie rozwiązanie na małą skalę. Zacznij od niewielkiej kwoty, przetestuj odzyskiwanie i dopiero wtedy przenieś większe środki. To podejście pozwala cieszyć się zaletami Web3 bez codziennego balansowania na krawędzi utraty kluczy.
Klasyczne portfele kryptowalutowe opierają się na frazie seedowej – ciągu słów, który stanowi klucz do wszystkich środków. Wystarczy, że fraza wycieknie lub trafi w niepowołane ręce, a środki znikają bezpowrotnie. Alternatywą są portfele bez seeda, które łączą trzy technologie: Passkey, MPC (Multi-Party Computation) oraz Account Abstraction. Działają one inaczej: nie ma jednego sekretu do wykradzenia, a podpis transakcji powstaje w sposób rozproszony. Dla wielu użytkowników to wygodniejsze i bezpieczniejsze rozwiązanie, ale wymaga zrozumienia, jak działa i jakie niesie ryzyka.
Typowym błędem jest też ignorowanie zmienności kursowej. W ciągu jednego dnia wartość kryptowaluty może spaść o kilka procent, co przy dużych transakcjach przekłada się na realne straty. Jeśli nie chcesz spekulować, nie trzymaj aktywów dłużej niż kilka godzin. Ustal zasadę: płatność przeliczana na walutę lokalną w momencie otrzymania, a sprzedaż następuje automatycznie przy użyciu funkcji stop-loss. To minimalizuje ryzyko, ale nie eliminuje go całkowicie.
Co ważne, ZK-PIT nie zastępuje podpisu elektronicznego. Nadal musisz złożyć zeznanie w urzędzie skarbowym w standardowy sposób, używając podpisu zaufanego lub osobistego. Dowód zero-knowledge dołączasz jako załącznik w formie pliku z rozszerzeniem .zk, który opisujesz w uwagach do formularza. Urząd nie ma obowiązku automatycznie go zweryfikować – jeśli zajdzie taka potrzeba, wyśle wezwanie do wyjaśnień. Wtedy przedstawiasz pełną historię, ale tylko tej konkretnej transakcji, nie wszystkich.