Co właściwie oznacza cold storage?
Cold storage to przechowywanie kluczy prywatnych w środowisku, które nie jest stale podłączone do internetu. Najczęściej oznacza portfel sprzętowy, ale równie ważne są procedury: skąd pochodzi urządzenie, gdzie zapisano seed phrase i kto ma dostęp do kopii zapasowej.
Sama aplikacja portfela na telefonie nie jest cold storage, nawet jeśli rzadko jej używasz. Telefon i komputer są wygodne, ale mają większą powierzchnię ataku: złośliwe rozszerzenia, podmienione strony, malware, fałszywe aktualizacje i błędy użytkownika.
Zacznij od małej kwoty i testu odzyskiwania
Przy nowym portfelu nie wysyłaj od razu całej pozycji. Najpierw utwórz portfel, zapisz seed phrase offline, wykonaj mały przelew testowy i sprawdź, czy potrafisz odtworzyć dostęp według instrukcji producenta. Dopiero potem zwiększaj kwoty.
Test odzyskiwania jest pomijany, bo wydaje się nudny. W praktyce to jeden z najważniejszych etapów. Lepiej odkryć błąd w zapisie frazy przy kilkudziesięciu złotych niż po roku, gdy portfel ma przechowywać większą część oszczędności.
Backup powinien przetrwać więcej niż jedno zdarzenie
Seed phrase zapisany na jednej kartce w jednej szufladzie jest lepszy niż zrzut ekranu w chmurze, ale nadal ma słaby punkt. Pożar, zalanie, przeprowadzka albo przypadkowe wyrzucenie kopii mogą wystarczyć, żeby utracić dostęp na stałe.
Rozsądny backup jest offline, czytelny, odporny na przypadkowe zniszczenie i przechowywany tak, aby osoba postronna nie mogła łatwo połączyć go z konkretnym portfelem. Nie wysyłaj frazy mailem, nie trzymaj jej w menedżerze haseł jako zwykłej notatki i nie rób zdjęć telefonem.
Długoterminowy portfel nie powinien pracować jak hot wallet
Najczęstszy błąd to używanie portfela długoterminowego do wszystkiego: mintów, airdropów, swapów i testowania nowych aplikacji. Każda interakcja zwiększa liczbę zgód, podpisów i okazji do pomyłki.
Lepszy model to rozdzielenie ról. Cold storage trzyma główną pozycję i wykonuje rzadkie, przemyślane transfery. Hot wallet obsługuje codzienne eksperymenty na mniejszych kwotach. Jeśli hot wallet zostanie skompromitowany, nie powinien automatycznie otwierać drogi do całego portfela.
