Терміни «холодний гаманець» і «незламний» так часто використовуються разом у повсякденній розмові, що легко дійти висновку, ніби вони практично синонімічні. Це не так. Холодний гаманець надзвичайно добре закриває одну конкретну категорію ризиків, але ставлення до нього як до абсолютної гарантії — це саме та самовпевненість, що веде до дорогих помилок. Ось більш точна картина того, від чого насправді захищає холодне зберігання і де все ще існують реальні ризики.
Коли люди називають холодні гаманці захищеними від зламу, вони зазвичай мають на увазі віддалені атаки — ті, де зловмисник десь в інтернеті намагається вкрасти приватний ключ через мережеве з'єднання. Оскільки приватний ключ холодного гаманця ніколи не торкається пристрою, підключеного до інтернету, цей конкретний вектор атаки справді не застосовується. Немає сервера для зламу, немає шкідливого ПЗ, яке могло б непомітно сканувати ключ, і немає мережевого запиту, який міг би його викрити. Ця частина репутації цілком заслужена. Проблема в тому, що це лише одна категорія ризику з кількох, а формулювання «захист від зламу» має тенденцію узагальнюватися на всі з них.
Безпека холодного гаманця передбачає, що сам пристрій є справжнім і недоторканим на момент налаштування. Атаки на ланцюг постачання націлені саме на це припущення: пристрій, перехоплений до доставки або придбаний через неофіційного реселера, потенційно може бути попередньо налаштований зі скомпрометованою сід-фразою або зміненою прошивкою, щоб кошти здавалися користувачеві в безпеці, тоді як зловмисник уже володіє копією ключів. Саме тому виробники постійно рекомендують купувати лише через офіційні канали та ретельно перевіряти захист від втручання та підказки під час налаштування, а не припускати, що будь-який пристрій з правильною назвою бренду автоматично заслуговує на довіру.
Холодне зберігання захищає від віддалених зловмисників, а не обов'язково від того, хто має фізичний доступ до пристрою і достатньо важелів впливу, щоб примусити власника. Іноді це неформально називають «атакою гайковим ключем» — ідеєю про те, що жодна криптографія не захистить від загрози, яка просто змушує власника безпосередньо видати PIN-код або сід-фразу. Для більшості користувачів це менш поширений сценарій, але це реальне нагадування про те, що холодний гаманець захищає ключі, а не людину, яка їх тримає, і що відкрита демонстрація великих криптоактивів сама по собі може бути фактором ризику, незалежним від технології.
Кожна транзакція з апаратним гаманцем передбачає момент, коли пристрій відображає деталі транзакції, адресу отримувача та суму, щоб користувач міг підтвердити їх перед підписанням. Цей крок працює як захист лише в тому випадку, якщо користувач дійсно уважно читає дані, а не натискає «підтвердити» за звичкою. Шкідливе ПЗ на підключеному комп'ютері або телефоні потенційно може змінити те, що відображається на екрані цього підключеного пристрою, навіть якщо воно не може торкнутися самого приватного ключа, ось чому саме екрану апаратного гаманця, а не комп'ютера, слід довіряти і перевіряти його. Ігнорування цього кроку зводить нанівець одну з основних захисних функцій, для яких призначений апаратний гаманець.
Фейкові додатки для гаманців і клоновані сайти для налаштування — це постійний ризик, покликаний обманом змусити користувачів ввести сід-фразу там, де цього робити не слід було. Жоден легітимний процес налаштування апаратного гаманця ніколи не вимагає введення сід-фрази в супутній додаток, розширення браузера або на веб-сайт; слова вводяться тільки на самому пристрої, якщо їх взагалі потрібно вводити. Будь-який запит на введення сід-фрази поза цим контекстом, незалежно від того, наскільки офіційним він виглядає, слід розглядати як тривожний сигнал, а не як нормальну частину налаштування або відновлення.
Холодні гаманці усувають вектори онлайн-атак, але не усувають звичайні фізичні ризики. Пристрій або його резервну копію у вигляді сід-фрази все ще можна втратити під час переїзду, пошкодити під час пожежі або просто забути про них через кілька років — і, на відміну від онлайн-акаунта, тут немає опції скидання пароля для будь-якої з цих ситуацій. Модель безпеки, яка робить холодне зберігання стійким до віддалених атак, — це та сама модель, яка не пропонує шляху відновлення, якщо сама резервна копія не захищена належним чином.
WEEX нагадує користувачам, що холодний гаманець — це потужний інструмент, а не заміна базової обережності. Купівля лише в офіційних джерелах, уважне читання деталей транзакції на екрані самого пристрою перед підтвердженням, відмова від введення сід-фрази будь-де, крім апаратного пристрою, та забезпечення конфіденційності й фізичної безпеки резервних копій — все це залишається необхідними кроками; обладнання не виконує нічого з цього автоматично від імені користувача.
Холодний гаманець — це справді один із найсильніших інструментів, доступних для захисту криптовалюти від віддалених атак, і ця репутація заслужена. Але «захист від зламу» завжди був невеликим спрощенням того, що він робить насправді. Реалістична картина вужча і корисніша: холодне зберігання майже повністю виключає онлайн-загрози, тоді як фізична безпека, звички ретельної перевірки та надійні методи резервного копіювання залишаються виключно відповідальністю користувача.