OPSEC52 / Неделя 9 — OPSEC аппаратного кошелька
Аппаратный кошелёк хорошо делает ровно одно: держит ваш приватный ключ вне подключённого к интернету компьютера. Он ничего не делает с фотографией seed-фразы в вашей галерее, с сайтом «восстановления», который только что собрал ваши 24 слова, с предварительно настроенным устройством от продавца с маркетплейса или с человеком, держащим гаечный ключ и требующим ваш PIN. Устройство — это клавиатура; секрет — это seed и passphrase у вас в голове. Защитите их, иначе защищённая от вскрытия титановая коробка — просто театр.
Модель угроз: вредонос, подменяющий адрес получения на вашем компьютере перед отправкой; выманенная фишингом или синхронизированная в облако seed-фраза; устройство из цепочки поставок с предустановленным seed; кража или изъятие устройства плюс PIN под принуждением или подсмотренный; атака принуждением («гаечный ключ») против известного держателя крипты; и резервные копии с единой точкой отказа.
Устройство — не секрет, секрет — это seed
Каждая ошибка с аппаратными кошельками рождается из одной путаницы: люди воспринимают коробку как сейф. Это не так. Коробка — это терминал для подписи. Настоящий сейф — это 12/24 слова seed (и, если вы её задали, passphrase). Кто восстановит seed — восстановит кошелёк, без всякого устройства. Поэтому вся дисциплина сводится к одному: seed должен существовать ровно в двух местах — в устройстве и в одной офлайн-физической копии — и больше нигде.
Это значит: он никогда не становится фотографией, никогда — облачной заметкой, записью в менеджере паролей, текстовым файлом и никогда не вводится ни на каком сайте. Самый частый способ опустошения кошелька в 2026 году — не сломанный чип, а фишинговая страница «проверьте/синхронизируйте ваш seed» или поддельная поддержка, собирающая слова, которые пользователь ввёл добровольно. Ни один легитимный кошелёк не просит seed после настройки. Если экран его спрашивает — это атака, без исключений.
Цепочка поставок: настройте сами или не доверяйте
Покупайте напрямую у производителя, не у перепродавца на маркетплейсе и не «со скидкой». Уже настроенное устройство — то, что приходит с показанным seed или карточкой «используйте этот PIN», — это ловушка: продавец оставил копию. Настоящее устройство генерирует seed на ваших глазах при первом включении, в упаковке со следами вскрытия. Если оно уже настроено — сотрите и переинициализируйте с нуля; если не даёт — верните. Проверьте подлинность прошивки через официальное приложение, прежде чем класть средства.
Passphrase — ваша защита от принуждения
Обычный PIN защищает от вора, схватившего устройство. Он не защищает от того, кто заставляет вас разблокировать. Для этого и нужна опциональная passphrase («25-е слово» / скрытый кошелёк): один и тот же seed с разными passphrase открывает разные кошельки. На кошельке без passphrase вы держите небольшой правдоподобный баланс, а реальные средства — за passphrase, которая живёт только в вашей памяти. Под принуждением вы открываете приманку — противник видит скромный баланс и устройство, которое «сработало». PIN принуждения (стирающий при вводе, где поддерживается) — более жёсткая версия той же идеи. Именно эта функция превращает аппаратный кошелёк из защиты от кражи в защиту от принуждения.
Проверяйте адрес на экране устройства — всегда
Вредонос, подменяющий буфер обмена и адреса, дёшев и распространён. Ваш компьютер показывает адрес, на который вы думаете, что отправляете; вредонос тихо подставляет адрес атакующего. Весь смысл аппаратного кошелька в том, что вы подтверждаете получателя на собственном экране устройства, до которого вредонос не дотянется. Проверяйте первые и последние несколько символов каждый раз. Для Monero — подтверждайте адрес на устройстве и помните, что субадреса вам друг: новый субадрес получения под каждого контрагента не даёт связать платежи в цепочке.
Резервные копии: разделённые, офлайн, живучие
Seed, записанный на карточке из коробки и лежащий в том же ящике, что и устройство, — это не копия, а второй экземпляр той же единой точки отказа. Лучше: металлическая копия (штампованная/гравированная сталь переживёт огонь и воду там, где бумага — нет), хранимая географически отдельно от устройства. Для более высоких ставок — разделите её: passphrase хранится отдельно от слов seed, и вор, нашедший металлическую пластину, всё равно не сможет потратить. Никогда не фотографируйте пластину «на всякий случай». Именно это фото «на всякий случай» и опустошает большинство самокастодиан.
Частые ошибки
- Ввод seed на сайте, в приложении или в чате поддержки — всегда атака.
- Покупка б/у или маркетплейс-устройств и доверие к включённой настройке.
- Хранение резервной копии seed там же, где устройство (или в облаке/фото).
- Пропуск passphrase — значит нет легенды на случай принуждения и нет скрытого кошелька.
- Подтверждение отправки без чтения адреса на экране устройства.
- Восприятие аппаратного кошелька как приватности — он защищает ключи, а не связуемость; в прозрачных цепях ваш on-chain-граф всё равно виден (вот где приватность Monero по умолчанию делает то, что аппаратный кошелёк не может).
Задания этой недели
- Убедитесь, что seed существует ровно в двух местах: устройство и одна офлайн-физическая копия. Удалите все цифровые следы (фото, заметки, записи в менеджере паролей).
- Задайте passphrase (скрытый кошелёк). Переведите реальные средства за неё; на кошельке без passphrase оставьте небольшой правдоподобный баланс.
- Проведите пробное восстановление на запасном/стёртом устройстве (или через функцию проверки), чтобы знать, что копия работает, до того как она понадобится.
- Переместите металлическую/бумажную копию в место, физически отдельное от устройства.
- Следующая отправка: прочитайте полный адрес назначения с экрана устройства, а не с компьютера.
Смотрите также
- OPSEC52 Неделя 8 — Полнодисковое шифрование (защита данных в покое на машине, которая общается с вашим кошельком)
- OPSEC52 Неделя 7 — Компартментализация менеджера паролей (где ваш seed никогда не должен находиться)
OPSEC52 — еженедельная серия OPSEC от xmr.club. Индекс серии: /opsec.
Curated by Cyber Satoshi