Всем привет.
Часто слышу, что у Monero нет нормального холодного хранения, мол, это не Bitcoin, купить Ledger и забыть не выйдет. Отчасти правда, отчасти нет. Холодное хранение есть, просто устроено по-другому, и вариантов сразу три.
Сначала про то, почему вообще так. У Monero кошелёк состоит из двух ключей: один тратит, другой только смотрит. Баланс в блокчейне скрыт, и без ключа просмотра кошелёк не увидит даже собственные деньги. Весь смысл холодного хранения тут в одном: ключ траты не должен жить на машине с интернетом, а ключ просмотра может.
Самый удобный путь, если не хочется возиться, это аппаратный кошелёк. Ledger и Trezor со своими родными приложениями Monero не умеют, зато работают через Feather или обычный Monero GUI. Устройство хранит ключ траты, а программа на компьютере делает всё остальное. Сумму и адрес ты видишь на экране железки, подпись ставится там же. По списку Feather поддерживает Ledger Nano S, S Plus, X, Stax и Flex, у Trezor это Model T, Safe 3 и Safe 5. Safe 7 пока нет, так что если собираешься брать именно его, не берись. Одну вещь люди обычно упускают: ключ просмотра всё равно лежит в файле кошелька на ноутбуке. Потратить с него нельзя, но если файл утащат, весь твой баланс и вся история как на ладони. Пароль на кошелёк и шифрование диска тут не прихоть.
Второй вариант для тех, кто не хочет верить ни одному производителю: офлайн-компьютер. Берёшь старый ноутбук без Wi-Fi или грузишься с Tails, делаешь там кошелёк и записываешь seed. На обычной машине заводишь view-only копию. Она видит поступления, но ничего потратить не может. Когда надо отправить деньги, view-only собирает неподписанную транзакцию, ты переносишь её на офлайн по QR или с флешки, подписываешь и тащишь обратно. Звучит нудно, и так оно и есть. Первые разы ошибиться легко, поэтому тренируйся на копейках, пока рука не привыкнет. Зато в этой схеме единственное, чему ты доверяешь, это собственный ноутбук.
Третий способ самый радикальный, и он мне нравится своей простотой: хранить только seed. Никаких устройств, никаких файлов. Сгенерировал на чистой офлайн-системе, выбил на металле, всё остальное стёр. Нужны деньги, восстанавливаешь кошелёк на чистом компьютере и сразу переводишь на новый seed. Минус очевиден: каждое восстановление это момент, когда seed попадает на компьютер. Плюс тоже очевиден: при себе ничего нет, проверять нечего, а на металле в двух разных местах seed переживёт и пожар, и переезд.
Теперь про сам seed, тут много путаницы. Новые кошельки в Feather по умолчанию дают 16 слов, это Polyseed, в него зашита дата создания. Старые форматы на 25 и 14 слов тоже работают. Если у тебя именно старый seed, обязательно запиши рядом высоту блока, с которой начинать сканирование. Без неё кошелёк либо будет час перебирать всю цепочку, либо не найдёт старые поступления, и ты решишь, что деньги пропали. Они не пропали, просто искать надо с нужного места. Ещё есть seed offset, дополнительное слово, которое превращает один seed в другой кошелёк. Работает как passphrase в Bitcoin: забудешь, не восстановишь. Хранить отдельно от seed и сначала проверить на мелочи.
Как пополнять холодный кошелёк, чтобы не испортить то, ради чего всё затевалось. На каждый платёж свой subaddress, один адрес дважды не используй. Деньги станут доступны через десять блоков, это примерно двадцать минут, учитывай. К сети подключайся через Tor или к своей ноде. И не переводи с биржи с KYC сразу дальше, с паузами и по частям выйдет аккуратнее. Время и суммы тоже выдают.
Отдельно про FCMP++, о нём сейчас много шума. Это замена колец из 16 участников на доказательство по всей цепочке, и многие пишут, что оно уже работает. Пока нет: форк в этом месяце только на тестовой сети stressnet, для основной даты нет. Так что сегодня приватность держится на текущих кольцах. Когда обновление выйдет, понадобятся новые версии кошелька и приложений на устройстве, и у железа это иногда запаздывает.
Что бы выбрал я. Если сумма большая и лежит годами, то seed на металле в двух местах, потому что чем меньше электроники, тем меньше точек отказа. Если деньгами пользуешься время от времени, то аппаратный кошелёк с Feather, это нормальный компромисс между удобством и безопасностью. Air-gapped для тех, кто знает, зачем он ему, и готов терпеть неудобство.
Холодное хранение Monero в итоге не про особое устройство, а про то, где именно живёт ключ траты. Всё остальное детали.
Часто слышу, что у Monero нет нормального холодного хранения, мол, это не Bitcoin, купить Ledger и забыть не выйдет. Отчасти правда, отчасти нет. Холодное хранение есть, просто устроено по-другому, и вариантов сразу три.
Сначала про то, почему вообще так. У Monero кошелёк состоит из двух ключей: один тратит, другой только смотрит. Баланс в блокчейне скрыт, и без ключа просмотра кошелёк не увидит даже собственные деньги. Весь смысл холодного хранения тут в одном: ключ траты не должен жить на машине с интернетом, а ключ просмотра может.
Самый удобный путь, если не хочется возиться, это аппаратный кошелёк. Ledger и Trezor со своими родными приложениями Monero не умеют, зато работают через Feather или обычный Monero GUI. Устройство хранит ключ траты, а программа на компьютере делает всё остальное. Сумму и адрес ты видишь на экране железки, подпись ставится там же. По списку Feather поддерживает Ledger Nano S, S Plus, X, Stax и Flex, у Trezor это Model T, Safe 3 и Safe 5. Safe 7 пока нет, так что если собираешься брать именно его, не берись. Одну вещь люди обычно упускают: ключ просмотра всё равно лежит в файле кошелька на ноутбуке. Потратить с него нельзя, но если файл утащат, весь твой баланс и вся история как на ладони. Пароль на кошелёк и шифрование диска тут не прихоть.
Второй вариант для тех, кто не хочет верить ни одному производителю: офлайн-компьютер. Берёшь старый ноутбук без Wi-Fi или грузишься с Tails, делаешь там кошелёк и записываешь seed. На обычной машине заводишь view-only копию. Она видит поступления, но ничего потратить не может. Когда надо отправить деньги, view-only собирает неподписанную транзакцию, ты переносишь её на офлайн по QR или с флешки, подписываешь и тащишь обратно. Звучит нудно, и так оно и есть. Первые разы ошибиться легко, поэтому тренируйся на копейках, пока рука не привыкнет. Зато в этой схеме единственное, чему ты доверяешь, это собственный ноутбук.
Третий способ самый радикальный, и он мне нравится своей простотой: хранить только seed. Никаких устройств, никаких файлов. Сгенерировал на чистой офлайн-системе, выбил на металле, всё остальное стёр. Нужны деньги, восстанавливаешь кошелёк на чистом компьютере и сразу переводишь на новый seed. Минус очевиден: каждое восстановление это момент, когда seed попадает на компьютер. Плюс тоже очевиден: при себе ничего нет, проверять нечего, а на металле в двух разных местах seed переживёт и пожар, и переезд.
Теперь про сам seed, тут много путаницы. Новые кошельки в Feather по умолчанию дают 16 слов, это Polyseed, в него зашита дата создания. Старые форматы на 25 и 14 слов тоже работают. Если у тебя именно старый seed, обязательно запиши рядом высоту блока, с которой начинать сканирование. Без неё кошелёк либо будет час перебирать всю цепочку, либо не найдёт старые поступления, и ты решишь, что деньги пропали. Они не пропали, просто искать надо с нужного места. Ещё есть seed offset, дополнительное слово, которое превращает один seed в другой кошелёк. Работает как passphrase в Bitcoin: забудешь, не восстановишь. Хранить отдельно от seed и сначала проверить на мелочи.
Как пополнять холодный кошелёк, чтобы не испортить то, ради чего всё затевалось. На каждый платёж свой subaddress, один адрес дважды не используй. Деньги станут доступны через десять блоков, это примерно двадцать минут, учитывай. К сети подключайся через Tor или к своей ноде. И не переводи с биржи с KYC сразу дальше, с паузами и по частям выйдет аккуратнее. Время и суммы тоже выдают.
Отдельно про FCMP++, о нём сейчас много шума. Это замена колец из 16 участников на доказательство по всей цепочке, и многие пишут, что оно уже работает. Пока нет: форк в этом месяце только на тестовой сети stressnet, для основной даты нет. Так что сегодня приватность держится на текущих кольцах. Когда обновление выйдет, понадобятся новые версии кошелька и приложений на устройстве, и у железа это иногда запаздывает.
Что бы выбрал я. Если сумма большая и лежит годами, то seed на металле в двух местах, потому что чем меньше электроники, тем меньше точек отказа. Если деньгами пользуешься время от времени, то аппаратный кошелёк с Feather, это нормальный компромисс между удобством и безопасностью. Air-gapped для тех, кто знает, зачем он ему, и готов терпеть неудобство.
Холодное хранение Monero в итоге не про особое устройство, а про то, где именно живёт ключ траты. Всё остальное детали.