Terminy "cold wallet" i "niepodatny na ataki" są tak często używane razem w codziennych rozmowach, że łatwo dojść do wniosku, iż są one praktycznie synonimami. Tak nie jest. Cold wallet niezwykle skutecznie eliminuje jedną konkretną kategorię ryzyka, ale traktowanie go jako absolutnej gwarancji to dokładnie ten rodzaj nadmiernej pewności siebie, który prowadzi do kosztownych błędów. Oto dokładniejszy obraz tego, przed czym faktycznie chroni zimny portfel i gdzie nadal istnieją realne zagrożenia.
Kiedy ludzie nazywają cold wallety odpornymi na ataki, zazwyczaj mają na myśli ataki zdalne — takie, w których napastnik znajdujący się gdzieś w Internecie próbuje ukraść klucz prywatny za pośrednictwem połączenia sieciowego. Ponieważ klucz prywatny cold walleta nigdy nie styka się z urządzeniem podłączonym do Internetu, ten konkretny wektor ataku po prostu nie ma zastosowania. Nie ma serwera do złamania, złośliwego oprogramowania, które mogłoby potajemnie przeskanować klucz, ani żądania sieciowego, które mogłoby go ujawnić. Ta część reputacji jest w pełni zasłużona. Problem polega na tym, że jest to tylko jedna kategoria ryzyka z kilku, a określenie "odporny na ataki" ma tendencję do bycia uogólnianym na wszystkie z nich.
Bezpieczeństwo cold walleta zakłada, że samo urządzenie jest oryginalne i nienaruszone w momencie konfiguracji. Ataki na łańcuch dostaw celują dokładnie w to założenie: urządzenie przechwycone przed dostawą lub zakupione u nieoficjalnego sprzedawcy może być potencjalnie wstępnie skonfigurowane ze skompromitowaną frazą seed lub zmodyfikowanym oprogramowaniem układowym, dzięki czemu środki wydają się bezpieczne dla użytkownika, podczas gdy atakujący posiada już kopię kluczy. Dlatego producenci konsekwentnie zalecają kupowanie wyłącznie z oficjalnych kanałów oraz dokładne sprawdzanie zabezpieczeń przed manipulacją i monitów konfiguracyjnych, zamiast zakładać, że każde urządzenie z odpowiednią nazwą marki jest automatycznie godne zaufania.
Zimny portfel chroni przed zdalnymi napastnikami, ale niekoniecznie przed kimś, kto ma fizyczny dostęp do urządzenia i wystarczające środki, aby zmusić właściciela do współpracy. Jest to czasami nieformalnie określane jako "atak kluczem francuskim" – idea, że żadna kryptografia nie chroni przed zagrożeniem, które po prostu zmusza właściciela do bezpośredniego wydania kodu PIN lub frazy seed. Jest to rzadszy scenariusz dla większości użytkowników, ale stanowi realne przypomnienie, że cold wallet zabezpiecza klucze, a nie osobę, która je posiada, oraz że widoczne reklamowanie dużych zasobów kryptowalut może samo w sobie być czynnikiem ryzyka niezależnym od technologii.
Każda transakcja z portfela sprzętowego wiąże się z momentem, w którym urządzenie wyświetla szczegóły transakcji, adres odbiorcy i kwotę, aby użytkownik mógł je potwierdzić przed podpisaniem. Ten krok działa jako zabezpieczenie tylko wtedy, gdy użytkownik faktycznie przeczyta go uważnie, zamiast klikać potwierdzenie z przyzwyczajenia. Złośliwe oprogramowanie na podłączonym komputerze lub telefonie może potencjalnie zmienić to, co jest wyświetlane na ekranie tego podłączonego urządzenia, nawet jeśli nie może dotknąć samego klucza prywatnego, dlatego właśnie ekran portfela sprzętowego, a nie komputera, jest tym, któremu należy ufać i który należy sprawdzać. Pominięcie tego kroku niweczy jedną z głównych ochron, jakie ma zapewniać portfel sprzętowy.
Fałszywe aplikacje portfelowe i sklonowane strony internetowe do konfiguracji stanowią trwałe ryzyko, zaprojektowane tak, aby oszukać użytkowników i skłonić ich do wprowadzenia frazy seed tam, gdzie nigdy nie powinna trafić. Żaden legalny proces konfiguracji portfela sprzętowego nigdy nie wymaga wpisywania frazy seed w aplikacji towarzyszącej, rozszerzeniu przeglądarki lub na stronie internetowej; słowa wprowadza się tylko na samym urządzeniu, jeśli w ogóle trzeba je wprowadzać. Każdy monit proszący o frazę seed poza tym kontekstem, niezależnie od tego, jak oficjalnie wygląda, powinien być traktowany jako sygnał ostrzegawczy, a nie normalna część konfiguracji lub odzyskiwania.
Cold wallety usuwają wektory ataków online, ale nie usuwają zwykłego ryzyka fizycznego. Urządzenie lub jego kopia zapasowa frazy seed mogą nadal zostać zgubione podczas przeprowadzki, zniszczone w pożarze lub po prostu zapomniane po kilku latach – i w przeciwieństwie do konta online, w żadnej z tych sytuacji nie ma opcji resetowania hasła. Model bezpieczeństwa, który sprawia, że zimny portfel jest silny wobec zdalnych napastników, jest tym samym modelem, który nie oferuje żadnej ścieżki odzyskiwania, jeśli sama kopia zapasowa nie jest traktowana ostrożnie.
WEEX przypomina użytkownikom, że cold wallet to potężne narzędzie, a nie substytut podstawowej ostrożności. Kupowanie wyłącznie z oficjalnych źródeł, uważne czytanie szczegółów transakcji na ekranie urządzenia przed potwierdzeniem, nigdy niewpisywanie frazy seed nigdzie indziej niż na urządzeniu sprzętowym oraz utrzymywanie kopii zapasowych zarówno prywatnych, jak i fizycznie bezpiecznych – wszystko to pozostaje niezbędnymi krokami; sprzęt nie wykonuje żadnej z tych czynności automatycznie w imieniu użytkownika.
Cold wallet jest naprawdę jednym z najsilniejszych narzędzi dostępnych do ochrony kryptowalut przed atakami zdalnymi i ta reputacja nie jest niezasłużona. Jednak "odporny na ataki" zawsze było lekkim uproszczeniem tego, co faktycznie robi. Realistyczny obraz jest węższy i bardziej użyteczny: zimny portfel niemal całkowicie eliminuje zagrożenia online, podczas gdy bezpieczeństwo fizyczne, nawyki uważnej weryfikacji i solidne praktyki tworzenia kopii zapasowych pozostają całkowicie odpowiedzialnością użytkownika.