Холодный кошелек для криптовалюты - это хранилище, где приватный ключ никогда не соприкасается с интернетом. Подпись транзакции идёт внутри устройства, наружу уходит готовый результат. Ключ не выходит наружу. Даже в момент перевода.
Разберём по порядку. Чем холодное хранение отличается от горячего, какие бывают виды, как выбрать устройство и настроить его так, чтобы не потерять доступ. И отдельно - про риск, которого нет ни в одном обзоре, хотя от него пострадали сотни тысяч владельцев.
Разница ровно одна. Подключён ли носитель ключа к сети постоянно.
| Параметр | Холодный | Горячий |
| Где живёт приватный ключ | В устройстве, офлайн | На телефоне, в браузере или на сервере биржи |
| Кто контролирует ключ | Вы | Вы или площадка, если счёт биржевой |
| Что нужно для перевода | Подключить устройство и нажать кнопку на нём | Пара касаний в приложении |
| Главная угроза | Потеря seed-фразы, физическое принуждение, подделка при покупке | Вирус, фишинговая подпись, блокировка счёта |
| Для чего | Хранение вдолгую | Торговля, DeFi, ежедневные операции |
Из таблицы видно неочевидное. Холодное хранение не «безопаснее вообще», оно переносит риск. Удалённый взлом становится почти невозможен, зато вся ответственность за seed-фразу и за физическую сохранность устройства ложится на вас, и права на ошибку тут нет.
| Вид | Как устроен | Слабое место |
| Аппаратный | Отдельное устройство с защищённым чипом, подпись внутри, доступ по ПИН-коду | Цена, поломка, покупка у левого продавца |
| Бумажный | Ключ или seed-фраза распечатаны либо записаны от руки | Вода, огонь, выцветание, кража, заражённый принтер или компьютер при генерации |
| Металлический | Seed выбит или выгравирован на стальной или титановой пластине | Ошибка при нанесении, которую уже не исправить |
Металл - не отдельный кошелек. Это способ хранить seed-фразу от аппаратного. Правильная связка выглядит так: устройство для подписи, пластина для резервной копии. Бумага годится на пару недель, дольше держать на ней крупную сумму - лотерея.
Смотрите на пять вещей. Остальное - маркетинг.
Про последний пункт стоит сказать прямо. Устройство с рук - это устройство, seed-фразу которого мог заранее сгенерировать продавец. Оно будет работать, показывать баланс и красиво подписывать транзакции. Ровно до того дня, когда деньги уйдут сами.
Пятый пункт стоит десяти обзоров. Ошибка в одном слове или перепутанный порядок обнаруживаются в двух случаях: либо на спокойной проверке с пустым кошельком, либо через год, когда устройство сломалось и восстанавливать уже нечего.
Само устройство взломать почти невозможно. А вот список тех, кто его купил, утекает.
Пример известный. Декабрь 2020 года, база интернет-магазина Ledger: на хакерском форуме выложили 1 075 382 адреса электронной почты и 272 853 записи с именами, почтовыми адресами и телефонами покупателей. Компания подтвердила, что это данные её e-commerce за июнь 2020 года. Позже данные покупателей утекали снова, уже через сторонних подрядчиков, которые обрабатывали заказы магазина.
Что из этого следует практически. Злоумышленник знает: у вас дома лежит аппаратный кошелек, знает вашу фамилию, адрес и телефон. Дальше идут не абстрактные рассылки, а адресные схемы:
Правило тут одно и простое. Seed-фразу не спрашивает никто и никогда: ни поддержка, ни приложение, ни обновление прошивки. Она вводится только на самом устройстве и только при восстановлении, которое затеяли вы сами. Проверить, попал ли ваш адрес в утечку, можно через сервисы вроде haveibeenpwned - база Ledger там есть.
Её поддерживают почти все устройства. И почти никто не включает. Вы задаёте дополнительное слово или фразу поверх seed. Получается второй, скрытый кошелек: та же самая seed-фраза с passphrase и без него открывает два РАЗНЫХ набора адресов.
Зачем это нужно. На основном кошельке держите небольшую сумму, основные средства - в скрытом. Если вас заставят разблокировать устройство физически, вы отдаёте ПИН и seed, человек видит кошелек с небольшой суммой, и формально всё сходится.
Цена ошибки соответствующая. Passphrase не восстанавливается никем и нигде. Забыли символ или регистр - скрытый кошелек исчез вместе с деньгами, и seed-фраза тут не поможет.
Прямых поставок от большинства производителей сюда нет. Отсюда главный местный риск - контрафакт. На маркетплейсах встречаются вскрытые и перепакованные устройства, а отличить их по виду коробки нельзя: голограммы и пломбы подделывают.
Рабочих вариантов три. Заказ с официального сайта на адрес за границей, покупка у авторизованного реселлера с проверкой по списку на сайте производителя, привоз лично. И в любом случае первое, что вы делаете с новым устройством, - генерируете НОВУЮ seed-фразу сами, даже если оно выглядит запечатанным.
Носитель, где ключ от ваших монет лежит офлайн. В сеть он не попадает. Даже при переводе.
Ничего страшного, если цела seed-фраза. Монеты лежат в блокчейне, а не внутри устройства. Покупаете новое, восстанавливаете по фразе, получаете те же адреса.
Считайте по сумме. Потерю переживёте - хватит биржи или горячего кошелька. Устройство имеет смысл, когда сумма становится заметной для вашего бюджета.
Да, как и любой токен. Важно другое: сеть. USDT существует в нескольких сетях, и кошелек должен поддерживать именно ту, в которой вы получаете перевод.
Как основное хранилище - нет. Он уязвим к воде, огню и к тому, что генератор ключей мог работать на заражённом компьютере. Металлическая пластина для резервной копии seed - другое дело, вещь полезная.
Базовые модели - примерно от 50 долларов. Флагманы дороже в несколько раз. Цену смотрите на сайте производителя: у продавцов в России она отличается сильно, а сам факт скидки на такой товар - повод насторожиться.
Этот веб-сайт использует файлы cookie, чтобы обеспечить удобную работу пользователей с ним и функциональные возможности сайта. Продолжая использовать этот сайт, Вы соглашаетесь с использованием файлов cookie