Аппаратный кошелёк решает одну задачу: закрытый ключ никогда не покидает устройство. Компьютер может быть заражён, браузер подменён, но подпись формируется внутри, и наружу уходит только результат. Это защищает от кражи ключа вредоносной программой.
Чего он не делает — так это не проверяет за вас смысл операции. Если вы подтверждаете подпись, устройство её выполнит, каким бы ни был получатель. Поэтому экран на корпусе не украшение: адрес и сумму нужно сверять именно там, а не в окне на компьютере, которое могло быть подменено.
Отдельная тема — происхождение устройства. Покупка с рук или у случайного продавца лишает главного смысла: аппарат мог быть подготовлен заранее, с уже известной злоумышленнику фразой. Нормальное устройство генерирует фразу само, при первом включении, и никогда не приходит с готовым списком слов в коробке.
Аппаратный кошелёк — сильный инструмент против удалённых атак и слабый против невнимательности. Вторую половину защиты по-прежнему обеспечивает человек ⚙️
Кошельки и Хранение
@wallets_storage_n1k
Аппаратный кошелёк решает одну задачу: закрытый ключ никогда не покидает устройство. Компьютер может быть зара
Этот пост опубликован в Telegram-канале Кошельки и Хранение. Подписаться можно по ссылке: @wallets_storage_n1k.