Втрата холодного гаманця — це одна з тих ситуацій, які здаються катастрофічними, коли вперше спадають на думку, і це цілком зрозуміло: весь сенс холодного зберігання в тому, що ніхто інший не може отримати доступ до ключів, що викликає очевидне питання: що, якщо власник теж не може отримати до них доступ? Відповідь майже повністю залежить від одного фактора, і його варто чітко розуміти, перш ніж це стане реальною проблемою, а не гіпотетичною.
Це найважливіше, що потрібно зрозуміти, і водночас те, що найчастіше неправильно розуміють. Апаратний гаманець не «містить» криптовалюту так, як фізичний гаманець містить готівку. Фактичні активи завжди існують у блокчейні, записані в публічному реєстрі, який не зберігається на жодному окремому пристрої. Апаратний гаманець просто зберігає приватний ключ, що використовується для доступу та підписання транзакцій для цих активів. Втрата фізичного пристрою означає втрату інструменту для доступу до коштів, а не втрату самих коштів — баланс у мережі не змінюється і не зникає лише тому, що пристрій, який колись його контролював, зник.
Коли холодний гаманець налаштовується вперше, він генерує сід-фразу, зазвичай послідовність із 12 або 24 слів, яка може відновити точно такі ж приватні ключі на новому пристрої. Ця сід-фраза є фактичною резервною копією, і саме від неї залежить весь процес відновлення. Якщо пристрій втрачено, пошкоджено, вкрадено або він просто перестав працювати після років використання, ту саму сід-фразу можна ввести в новий сумісний апаратний гаманець, який математично відновить вихідні ключі та поверне повний доступ до коштів — ніби старий пристрій ніколи не зникав. У більшості випадків новому пристрою не обов'язково бути того ж бренду чи моделі, оскільки стандарти сід-фраз широко поширені в індустрії, хоча варто перевірити сумісність, перш ніж припускати, що це спрацює в будь-якій ситуації. Іншими словами, пристрій — це, по суті, змінний інтерфейс; сід-фраза — це те, що справді важливо.
Тут результат змінюється повністю, і після цього часткове відновлення неможливе. Якщо пристрій втрачено, а резервна копія сід-фрази недоступна, немає способу відновити приватні ключі, і жодна третя сторона — ні виробник гаманця, ні біржа, ні будь-яка служба підтримки — не має можливості їх відновити. Це не політика чи обмеження служби підтримки; це прямий результат того, як спроектовані холодні гаманці. Уся модель безпеки базується на тому, що ніхто інший ніколи не отримає доступ до ключів, і та сама конструкція робить відновлення математично неможливим, якщо зникли і пристрій, і резервна копія. Деякі користувачі припускають, що, оскільки компанія продала їм пристрій, ця компанія може якось допомогти, але справжній виробник холодного гаманця від початку ніколи не має копії ключів або сід-фрази користувача, тому їм нічого відновлювати, навіть якби вони хотіли.
Пов'язаний із цим момент плутанини полягає в тому, від чого захищає PIN-код пристрою, оскільки часто припускають, що він взаємозамінний із сід-фразою. Насправді PIN-код захищає сам пристрій від несанкціонованого використання, якщо хтось інший заволодіє ним фізично — більшість холодних гаманців стирають свій вміст або блокують подальші спроби після обмеженої кількості неправильних введень PIN-коду, що запобігає спробам злодія підібрати його. Але PIN-код не має нічого спільного з резервним копіюванням чи відновленням; він лише контролює доступ до цього конкретного фізичного пристрою. Якщо пристрій втрачено, а не вкрадено, PIN-код не має значення для повернення коштів — у цей момент важлива лише сід-фраза.
WEEX нагадує користувачам, що сід-фраза, а не пристрій, — це те, що справді потребує захисту. Це означає, що її потрібно записати та зберігати фізичні копії у більш ніж одному безпечному місці, бажано не в одному й тому самому, на випадок пожежі, повені чи крадіжки, що зачіпають одне місце. Деякі користувачі також використовують металеві пластини для резервного копіювання замість паперу для додаткової міцності проти фізичних пошкоджень. Не менш важливо, що сід-фраза ніколи не повинна зберігатися в цифровому вигляді — ні як фотографія, ні в додатку для нотаток, ні в менеджері паролів, ні в хмарній резервній копії — оскільки це повертає саме той тип онлайн-уразливості, якого холодне зберігання має уникати в першу чергу. Сід-фраза, що зберігається в хмарі, по суті, пропонує той самий профіль ризику, що й гарячий гаманець, зводячи нанівець мету використання холодного зберігання.
Якщо апаратний гаманець втрачено або вкрадено, найбезпечнішою відповіддю зазвичай є переказ коштів на новий гаманець якомога швидше, використовуючи вихідну сід-фразу на новому пристрої, а не припускаючи, що втрачений пристрій нешкідливий лише тому, що він захищений PIN-кодом. Це важливіше у випадках крадіжки, ніж простої втрати, оскільки злодій, який зрештою отримає фізичний доступ до незахищеного або скомпрометованого пристрою, все одно може спробувати вивести кошти з часом. Більшість холодних гаманців включають захист від спроб підбору PIN-коду методом перебору, але ставлення до зниклого пристрою як до реального ризику та проактивний переказ коштів на заново згенерований гаманець, як правило, є більш обережним підходом, ніж очікування того, чи з'явиться пристрій знову.
Втрата апаратного гаманця незручна, але зазвичай повністю виправна — втрата сід-фрази разом із ним перетворює ситуацію на безповоротну втрату. Сам пристрій ніколи не був цінною частиною налаштування; він завжди був просто інструментом для використання ключів, які сід-фраза може відновити за бажанням. Ставлення до резервної копії з такою ж обережністю, як і до самого пристрою, якщо не з більшою, — це те, що справді визначає, чи стане втрачений холодний гаманець незначною неприємністю чи постійною проблемою.