Вернуться в блог
Безопасность

Превратите запасной смартфон в холодный кошелёк

Офлайн-телефон с ключом обменивается QR-кодами через пунктирный воздушный зазор с онлайн-телефоном, который транслирует подписанную транзакцию в сеть

Самый способный холодный кошелёк на телефоне, который у вас когда-либо будет, возможно, уже лежит у вас в ящике стола. Практически любой достаточно современный смартфон — сброшенный к заводским настройкам, лишённый SIM-карты и навсегда отрезанный от всех сетей — способен выполнять главную задачу аппаратного кошелька: генерировать приватные ключи на устройстве, до которого не дотянется интернет, и подписывать транзакции, которые переходят в онлайн-мир в виде QR-кодов. Ни покупки, ни записи о доставке с вашим домашним адресом, ни нового устройства, которое надо осваивать.

Прежде чем углубляться в детали, идею стоит сформулировать прямо. Холодный кошелёк определяется единственным свойством: его приватные ключи находятся на машине, которая никогда не подключается к интернету. Ничто в этом свойстве не требует специально созданного «железа». Запасной телефон удержит его так же строго, как выделенный подписант, — при условии, что вы настроите устройство осознанно и потом ни разу не позволите зазору сомкнуться. В этом руководстве мы разберём рекомендуемую настройку, компромиссы, которые стоит честно взвесить, и привычки, которые сохраняют холодный кошелёк на телефоне по-настоящему холодным.

Что такое холодный кошелёк на телефоне на самом деле

Холодный кошелёк на телефоне — это запасной смартфон, который генерирует и хранит приватные ключи полностью офлайн и подписывает транзакции, обмениваясь QR-кодами с устройством, подключённым к сети. Он разделяет ваш кошелёк на две половины с резко разными задачами. Офлайн-телефон хранит ключи и делает ровно одно: осматривает неподписанные транзакции и создаёт подписи. На вашем повседневном телефоне работает Watch Wallet — приложение-компаньон, которое вообще не хранит приватных ключей. Оно отслеживает балансы, формирует неподписанные транзакции и рассылает подписанные; а поскольку в нём нет секретов, его компрометация ничего не крадёт.

Две половины общаются через максимально узкий из практичных каналов — камеру. Неподписанная транзакция входит в виде QR-кода; подпись выходит тем же путём. Нет ни кабеля, ни сопряжения по Bluetooth, ни рукопожатия по Wi-Fi — ничего, что открывало бы онлайн-миру путь к ключам. К тому же QR-код — один из редких каналов передачи данных, который человек в состоянии осмыслить: он мал, нагляден и несёт лишь то, что помещается в картинку.

Watch Wallet на онлайн-телефоне отправляет неподписанную транзакцию в виде QR-кода через воздушный зазор на холодный телефон, который проверяет её и возвращает подпись по QR-коду для трансляции
Одна трата — один круг: неподписанная транзакция пересекает воздушный зазор в виде QR-кода, а обратно возвращается только подпись.

Честное сравнение с аппаратными кошельками

Выделенные аппаратные кошельки — хорошие инструменты, и если у вас уже есть такой, которому вы доверяете, ничто здесь не призывает от него отказываться. Довод в пользу запасного телефона не в том, что аппаратные кошельки плохи; он в том, что компромиссы телефона лучше, чем принято думать, а предельная стоимость равна нулю.

Сначала взвесим недостатки телефона. На нём работает операционная система общего назначения с куда более обширной кодовой базой, чем у подписанта на защищённом элементе, — именно поэтому настройка ниже навсегда обрывает сетевые подключения, а не полагается на «примерное поведение» ОС. Телефон не проектировался как инструмент на предъявителя, поэтому привычки физического хранения важны. И он холоден ровно настолько, насколько крепка ваша дисциплина: аппаратный кошелёк не может походя подключиться к Wi-Fi — а телефон может, если вы ему позволите.

Теперь другая колонка. Полноразмерный экран позволяет прочитать каждое поле транзакции перед подписанием — та самая дисциплина, которой больше всего не хватило в феврале 2025 года, когда около $1,5 млрд ушли с холодной мультиподписи Bybit, потому что все подписанты доверились одному и тому же скомпрометированному интерфейсу. Современные устройства на iOS и Android по умолчанию шифруют хранилище и закрепляют это шифрование в выделенном защищённом оборудовании. Перепрофилированный телефон не создаёт записи о доставке, связывающей подписывающее устройство с вашим домом, — реальное соображение с тех пор, как в 2020 году утекла клиентская база данных крупного производителя аппаратных кошельков. А поднявшаяся в 2023 году волна возмущения из-за опционального сервиса Ledger Recover подчеркнула более общую мысль: даже специально созданное «железо» в конечном счёте просит вас доверять прошивке производителя. Любая схема хранения чему-то доверяет; в версии телефона это доверие хотя бы собрано из деталей, которыми вы уже владеете и которые понимаете.

Настройка запасного телефона, шаг за шагом

Вся процедура занимает один вечер. Порядок важен: телефон касается интернета ровно один раз, в самом начале, и больше никогда.

  1. Сотрите телефон. Сбросьте его к заводским настройкам и извлеките SIM-карту. Пропустите каждый необязательный вход в аккаунт, который предлагает мастер настройки. Устройство вот-вот станет одноцелевым, и всё, что оно несло раньше, — это поверхность атаки.
  2. Один раз ненадолго выйдите в сеть. Подключитесь к Wi-Fi, установите свежие системные обновления и установите Ownbit из официального магазина приложений. Это последнее сетевое подключение, которое устройство когда-либо совершит.
  3. Оборвите связь. Включите режим полёта и выключите Wi-Fi и Bluetooth. Сценарий холодного кошелька Ownbit устроен так, что после этого момента устройству больше никогда не нужна сеть — ни для подписания, ни для чего-либо ещё.
  4. Создайте кошелёк офлайн. Только теперь, когда телефон изолирован воздушным зазором, создайте кошелёк. Ключи рождаются на устройстве, у которого нет пути в интернет. Запишите seed-фразу BIP39 на бумаге или стали — никогда на скриншоте, никогда в облачной заметке — и храните её там, где нет телефона.
  5. Свяжите Watch Wallet. На повседневном телефоне установите Ownbit и добавьте Watch Wallet, отсканировав QR-код сопряжения, показанный на холодном телефоне. Онлайн-телефон теперь видит адреса и балансы, но не хранит ничего, чем злоумышленник мог бы потратить средства.
  6. Отрепетируйте на небольшой сумме. Получите символическую сумму, затем подпишите небольшую трату через полный круг обмена QR-кодами. Переводите серьёзные средства только после того, как репетиция сработает от начала до конца.

Как транзакция пересекает зазор

Трата начинается на онлайн-телефоне. Watch Wallet формирует неподписанную транзакцию и показывает её в виде QR-кода; вы сканируете его холодным телефоном. То, что происходит дальше, — момент, ради которого и существует вся эта конструкция: офлайн-экран показывает транзакцию такой, какой её понимает устройство, хранящее ваши ключи, — адрес получателя, сумму, комиссию — ещё до того, как появится хоть какая-то подпись.

Сверяйтесь на этом экране и будьте дотошны в отношении адреса. Читайте его целиком, а не только первые и последние четыре символа, потому что отравление адресов строится на расчёте, что вы проверите лишь края. Офлайн-экран — правильное место для этой проверки именно потому, что это единственный дисплей, до которого не дотянется атакующий со стороны интернета: подписанты Bybit все сверялись на экранах, которые питал один и тот же отравленный интерфейс, тогда как телефон с воздушным зазором даёт вашему финальному подтверждению поверхность, к которой у вредоносного веб-кода нет пути.

Подтвердите — и холодный телефон отобразит подпись в виде QR-кода. Отсканируйте её обратно в Watch Wallet, который транслирует завершённую транзакцию в сеть. Обратите внимание на асимметрию того, что пересекло зазор: на входе — транзакция, которая никогда не была секретной; на выходе — подпись, которая становится публичной в тот же миг, как попадает в блокчейн.

Неподписанная транзакция входит, подпись выходит, а ключ не пересекает зазор ни в ту, ни в другую сторону.

Привычки, которые сохраняют холодный кошелёк на телефоне холодным

Настройка — это лёгкая часть. Свойство, которое вы защищаете, поведенческое, и разрушается оно через исключения, а не через экзотические атаки.

  • Никогда не подключайтесь заново — даже ради обновления. Если новое ПО когда-нибудь покажется достаточно важным, подготовьте свежее устройство с нуля и перенесите кошелёк по seed-фразе. Воздушный зазор крепок ровно настолько, насколько твёрд ваш отказ сделать одноразовое исключение.
  • Относитесь к seed-фразе как к настоящему кошельку. Телефон — заменимое «железо». Если он выйдет из строя, потеряется или будет украден, фраза BIP39 восстановит те же ключи на другом устройстве — а значит, записанная фраза заслуживает более строгого хранения, чем сам телефон.
  • Храните телефон заряженным и под замком. Литиевые аккумуляторы, оставленные разряженными, деградируют; подзаряжайте телефон несколько раз в год и держите его в физически безопасном месте, отдельно от резервной копии seed-фразы.
  • Сохраняйте привычку сверяться. Полный адрес, точная сумма, каждый раз, на офлайн-экране. Именно рутинные транзакции злоумышленник и постарается приукрасить.

Один подписант — или один из нескольких

Всё сказанное выше описывает телефон как самостоятельный кошелёк, и для многих владельцев этого достаточно. Но то же устройство без изменений встраивается в мультиподпись. В MultiSig-кошельке Ownbit трата требует M-of-N ключей — скажем, 2-of-3 — и телефон с воздушным зазором просто становится одним из подписантов: QR внутрь, QR наружу, ровно как прежде, но теперь как один голос в кворуме.

Практичная конфигурация для частного лица: холодный телефон хранит один ключ, ваш повседневный телефон — второй, а третий живёт у человека или в месте, которым вы доверяете. Ни один украденный ключ в одиночку ничего не переместит; ни один потерянный ключ в одиночку ничего не заблокирует. Каждый ключ в мультиподписи Ownbit — это стандартная seed-фраза BIP39, серверы Ownbit координируют подписание, но никогда не хранят ключи, а восстановление остаётся возможным без инфраструктуры Ownbit — схема совместима со стандартами, и руководства по самостоятельному восстановлению существуют. Если у вас уже есть аппаратный кошелёк, его мнемоническую фразу можно даже импортировать как одного из участников холодной мультиподписи рядом с телефоном.

Мультиподпись 2-of-3, где ключ холодного телефона и ключ повседневного телефона подписывают, ключ со-подписанта остаётся в резерве, а две подписи достигают порога, чтобы одобрить трату
Запасной телефон как один подписант в схеме 2-of-3: любые два ключа одобряют трату; ни один ключ поодиночке не может.

Часто задаваемые вопросы

Холодный кошелёк на телефоне так же безопасен, как аппаратный кошелёк?

При правильной настройке он обладает свойством, которое и определяет холодное хранение: ключи на устройстве, которое никогда не касается интернета. У выделенного подписанта меньше программная поверхность атаки; телефон отвечает полноразмерным экраном для сверки, аппаратно поддерживаемым шифрованием и отсутствием следа покупки. Для обоих доминирующие риски одинаковы — хранение seed-фразы и небрежная сверка — так что дисциплина важнее устройства.

Нужен ли офлайн-телефону интернет снова после настройки?

Нет. Он подключается один раз, чтобы установить системные обновления и приложение, а затем навсегда переходит в режим полёта. С этого момента неподписанные транзакции входят, а подписи выходят в виде QR-кодов, поэтому ни подписание, ни получение, ни проверка баланса никогда не требуют, чтобы холодный телефон касался сети.

Что произойдёт, если запасной телефон потеряется или сломается?

Ничего не потеряется, если есть резервная копия seed-фразы. Кошелёк — это seed-фраза BIP39, а не «железо»; восстановление фразы на другом офлайн-устройстве воссоздаёт те же ключи. Если телефон был украден, а не сломался, шифрование устройства выигрывает время, но благоразумный ответ — перевести средства в новый кошелёк.

Может ли холодный кошелёк на телефоне быть одним подписантом в мультиподписи?

Да. В Ownbit телефон с воздушным зазором может хранить один ключ внутри MultiSig M-of-N и подписывать свою долю по QR-коду ровно так же, как в самостоятельном режиме. Это соединяет холодное хранение с устранением любой единой точки отказа, ведь ни один отдельный ключ — холодный или горячий — не может переместить средства в одиночку.

Если отслуживший телефон лежит на расстоянии вытянутой руки, проверить это стоит один вечер и больше ничего. Сценарий холодного кошелька Ownbit связывает офлайн-телефон с Watch Wallet за несколько сканирований QR-кодов, а то же устройство позже сможет присоединиться к MultiSig по мере роста ваших активов. Каждый новый пользователь получает 7-дневный бесплатный пробный период, и ключи в любом случае остаются вашими.