← все гайды гайд · разбор
Холодное хранение Monero — self-custody на длинной дистанции
Hot wallets — для трат, cold — для хранения. У Monero UX холодного хранения сильно подтянулся: view-only, поддержка железных кошельков, оффлайн-подпись больше не требуют криптографического PhD. Ниже — какая конфигурация под вашу ситуацию и какие паттерны тихо обнуляют кошелёк через годы.
Спектр холодного хранения (от менее к более защищённому)
- Зашифрованный hot-кошелёк на личном устройстве. Кошелёк на телефоне/ноуте, сильная passphrase. Удобно. Уязвимо к: malware, краже устройства + brute-force, записи экрана.
- Бумажный / металлический бэкап seed + hot-кошелёк для трат. Слова seed на металле, hot для повседневки. Переживает потерю устройства. Уязвимо к: физической краже металла, фото seed, найдут родственники.
- View-only на онлайн-машине, оффлайн-подпись. View-only видит баланс и собирает tx; air-gapped оффлайн-кошелёк подписывает. Подписанная tx переносится по QR/USB. Защищает от malware на онлайн-машине.
- Аппаратный кошелёк (Trezor / Ledger / Cypherock). Ключи никогда не покидают устройство. Tx собирает хост, подписывает HW. Прагматично для большинства.
- Мультисиг (2-of-3 / 3-of-5). Для траты нужны несколько устройств/ключей. Переживает компрометацию одного устройства. Сложность реальна — отрепетируйте восстановление.
- Шардированный seed (SLIP-0039 / Shamir). Seed разрезается на N локаций, M нужно для восстановления. Часто комбинируется с мультисигом. Самый параноидальный уровень.
Выбор по сумме + модели угроз
- < 1 XMR / на повседневные траты: hot-кошелёк с сильной passphrase — норм. Не оверинжинируйте.
- 1–50 XMR / личные сбережения: аппаратный кошелёк ИЛИ view-only + оффлайн-подпись. Металлический бэкап seed.
- 50+ XMR / серьёзные холдинги: мультисиг 2-of-3, географическое разделение мест хранения ключей. Проверьте восстановление, прежде чем полагаться.
- Модель «государственный противник»: мультисиг + шардированный seed + правдоподобное отрицание через скрытую wallet-passphrase.
Сценарий view-only + оффлайн-подпись
- Создайте кошелёк на оффлайн-машине (лучше постоянный air-gap — Tails / закалённый ноут с физически отключёнными Wi-Fi/BT).
- Экспортируйте view-key из этого кошелька.
- Импортируйте view-only на онлайн-машину — она видит баланс, собирает неподписанные tx, тратить не может.
- Отправка: собираете неподписанную tx онлайн → переносите QR/USB → импортируете на оффлайн-машину → подписываете → переносите подписанную tx QR/USB обратно → broadcast с онлайн-машины.
- До подписи сверяйте адрес назначения на оффлайн-машине. Malware на онлайн-стороне может подменить адрес до того, как вы его увидите.
Особенности аппаратных кошельков для Monero
- Trezor Model T / Safe 3: нативная поддержка Monero через Monero GUI / Feather. Сильный вариант.
- Ledger Nano X / S Plus: Monero через приложение Monero. Закрытый secure-element; на практике работает.
- Cypherock X1: встроенное sharding (Shamir). Новее, тяжелее достать, но архитектурно интересный для параноиков.
- Kasshara / Keystone 3: air-gapped QR-only кошельки, USB-поверхности атак нет.
Как люди обычно теряют XMR через годы
- «Я запомню passphrase.» Нет. Запишите, убедитесь, что можете прочесть, храните отдельно от seed.
- Фото seed на телефоне. Телефон бэкапится в iCloud / Google. Компрометация облачного аккаунта = деньги ушли. Никогда.
- Один металлический бэкап в подверженном пожарам доме. Минимум две локации. Разные адреса, разные паттерны доступа.
- Аппаратный кошелёк «тестировали» только на отправку, ни разу — на восстановление. Всегда восстанавливайте кошелёк по seed на втором устройстве и проверяйте, прежде чем доверять.
- Забыли, что кошелёк существует. Ежегодная ревизия всех мест хранения + балансов. Поставьте в календарь.
- Смерть без плана наследования. Мультисиг или шардированный seed с задокументированным путём восстановления через доверенных людей. «Когда я умру, отдайте seed брату» — плохой план.
Picks
- Monero GUI — Нативный UI для view-only + оффлайн-подписи. Интеграция с аппаратными кошельками. Воспроизводимая сборка.
- Feather — Лучший UX для cold-storage потоков. Поддержка аппаратных кошельков + оффлайн-подпись.
- Monerujo — Android. View-only + Ledger через OTG. Удобен как companion-приложение для проверки баланса.
- Cake Wallet — Мобайл. Поддерживает view-only-кошельки. Сочетайте с десктоп-кошельком на базе аппаратного устройства для cold-стороны.