Co właściwie oznacza cold storage?

Cold storage to przechowywanie kluczy prywatnych w środowisku, które nie jest stale podłączone do internetu. Najczęściej oznacza portfel sprzętowy, ale równie ważne są procedury: skąd pochodzi urządzenie, gdzie zapisano seed phrase i kto ma dostęp do kopii zapasowej.

Sama aplikacja portfela na telefonie nie jest cold storage, nawet jeśli rzadko jej używasz. Telefon i komputer są wygodne, ale mają większą powierzchnię ataku: złośliwe rozszerzenia, podmienione strony, malware, fałszywe aktualizacje i błędy użytkownika.

Zacznij od małej kwoty i testu odzyskiwania

Przy nowym portfelu nie wysyłaj od razu całej pozycji. Najpierw utwórz portfel, zapisz seed phrase offline, wykonaj mały przelew testowy i sprawdź, czy potrafisz odtworzyć dostęp według instrukcji producenta. Dopiero potem zwiększaj kwoty.

Test odzyskiwania jest pomijany, bo wydaje się nudny. W praktyce to jeden z najważniejszych etapów. Lepiej odkryć błąd w zapisie frazy przy kilkudziesięciu złotych niż po roku, gdy portfel ma przechowywać większą część oszczędności.

Backup powinien przetrwać więcej niż jedno zdarzenie

Seed phrase zapisany na jednej kartce w jednej szufladzie jest lepszy niż zrzut ekranu w chmurze, ale nadal ma słaby punkt. Pożar, zalanie, przeprowadzka albo przypadkowe wyrzucenie kopii mogą wystarczyć, żeby utracić dostęp na stałe.

Rozsądny backup jest offline, czytelny, odporny na przypadkowe zniszczenie i przechowywany tak, aby osoba postronna nie mogła łatwo połączyć go z konkretnym portfelem. Nie wysyłaj frazy mailem, nie trzymaj jej w menedżerze haseł jako zwykłej notatki i nie rób zdjęć telefonem.

Długoterminowy portfel nie powinien pracować jak hot wallet

Najczęstszy błąd to używanie portfela długoterminowego do wszystkiego: mintów, airdropów, swapów i testowania nowych aplikacji. Każda interakcja zwiększa liczbę zgód, podpisów i okazji do pomyłki.

Lepszy model to rozdzielenie ról. Cold storage trzyma główną pozycję i wykonuje rzadkie, przemyślane transfery. Hot wallet obsługuje codzienne eksperymenty na mniejszych kwotach. Jeśli hot wallet zostanie skompromitowany, nie powinien automatycznie otwierać drogi do całego portfela.