Термин
Hardware-кошелёк
Hardware-кошелёк — специальное физическое устройство, которое хранит приватные ключи в tamper-resistant чипе и подписывает транзакции on-device, так что ключи никогда не покидают устройство даже когда оно подключено к заражённому компьютеру.
Hardware-кошелёк — небольшое специальное устройство (обычно размером с USB-стик или банковскую карту), единственная задача которого — хранить криптографические ключи и подписывать транзакции. Приватный ключ генерируется на устройстве и хранится внутри secure element или специального микроконтроллера, устойчивого к физическому извлечению. Когда отправляешь крипто-транзакцию, unsigned-транзакция передаётся на устройство, устройство показывает детали на своём экране, ты подтверждаешь на устройстве, и наружу уходит только подписанная транзакция — не ключ.
Такой дизайн — стандартная защита от malware на персональном компьютере. Даже если машина, к которой подключён кошелёк, полностью скомпрометирована, malware не может тихо слить кошелёк, потому что для подписания нужно физическое подтверждение на экране, который malware не контролирует.
Две модели отказа. Первая: всегда покупай hardware-кошельки напрямую у производителя или у авторизованного реселлера — supply-chain атаки (pre-инициализированные устройства с известной seed) реальный риск. Вторая: всегда проверяй детали транзакции на экране устройства перед подтверждением, а не только в desktop-приложении; desktop-приложение — untrusted surface, экран устройства — trusted.
Хочешь применить это на практике?