Инцидент с аппаратным кошельком Coldcard, в результате которого хакеры похитили 1 367 BTC (около $89 млн) с более чем 4 500 адресов, вызвал острые дискуссии в криптосообществе. Сбой прошивки привёл к генерации предсказуемых seed-фраз, что позволило злоумышленникам быстро опустошить кошельки. На этом фоне технический директор Ripple и соавтор реестра XRP Дэвид Шварц предложил оригинальный подход к безопасному холодному хранению, а ранний разработчик Биткоина Питер Тодд выступил в защиту самостоятельного контроля над активами.
Шварц разработал стратегию, названную «ядерным чемоданчиком» (отсылка к системе распределённого доступа к ядерному оружию). Суть метода: владелец создаёт два дополнительных аппаратных кошелька (автор рекомендует SecuX W20) с одной и той же seed-фразой из 24 слов и устанавливает на них одинаковый PIN-код. Затем один физический гаджет передаётся одному родственнику, второй — другому. Без PIN-кода устройства бесполезны. Сам код сообщают двум доверенным друзьям, не связанным с семьёй. Их задача — раскрыть цифры наследникам только после смерти инвестора. При такой схеме ни родственники, ни друзья не могут вывести средства при жизни владельца, но после его ухода наследники гарантированно получают доступ. «Это не идеальная система, но она всё же лучше стандартных практик», — отметил Шварц в соцсети X. Он также указал на уязвимости бумажных носителей перед пожаром, утерей или кражей, охладив пыл сторонников возвращения к распечаткам приватных ключей.
В свою очередь, Питер Тодд, один из первых разработчиков Биткоина, заявил, что взлом Coldcard не должен подрывать доверие к самостоятельному хранению. По его словам, ущерб от краха централизованных платформ несопоставимо выше: только потеря средств клиентов биржи QuadrigaCX обошлась в $200 млн — более чем вдвое превысив урон от аппаратного сбоя. Тодд сравнил навыки самокастодиальной защиты с вождением автомобиля, на обучение которому уходят сотни часов концентрации, тогда как сохранность 12 слов — элементарная процедура, подобная хранению свидетельства о рождении. «Проблема не в коде Биткоина, а в безответственности пользователей», — подчеркнул он, предложив ввести многонедельные образовательные курсы по аналогии с автошколами, чтобы свести человеческие ошибки к минимуму.
Таким образом, эксперты сходятся во мнении: технические уязвимости устранимы, а главный ключ к сохранности капитала лежит в грамотном распределении ролей и базовой финансовой дисциплине.