Смартфон как холодный кошелёк для криптовалюты
Смартфон с Secure Enclave, Titan M2 или Knox Vault может работать как холодный кошелёк, если приложение создаёт и использует ключи внутри чипа через поддерживаемый API. Аппаратное хранилище не защищает от вредоносного ПО, физического доступа, модифицированной прошивки или подмены адреса.
Смартфон с выделенным чипом безопасности может использоваться для хранения приватных ключей и подписи транзакций при условии, что приложение создаёт и выполняет криптографические операции внутри этого чипа через документированный программный интерфейс. В таких случаях приватный ключ не экспортируется из защищённого модуля и операции подписи выполняются в изолированной среде.
Apple реализует Secure Enclave как отдельный сопроцессор внутри чипов серии A и M. Secure Enclave работает на собственном микроядре и имеет зашифрованную память. Приложения получают результат криптографической операции, но не сам приватный ключ. Для разработчиков доступ к возможностям чипа осуществляется через интерфейсы, включая CryptoKit. Secure Enclave присутствует в iPhone с модели 5s и новее.
Google использует модуль Titan M и его последующую версию Titan M2 начиная с Pixel 3 и в новых моделях Pixel. Titan M2 представляет собой отдельный защищённый процессор с собственной памятью и прошивкой. Он поддерживает режим StrongBox для генерации и хранения совместимых ключей. Модуль имеет сертификацию по профилю Common Criteria PP.0084 с компонентом AVA_VAN.5, но сертификация не означает автоматического помещения любого ключа в Titan M2 — это зависит от приложения и поддерживаемых алгоритмов.
Samsung предлагает Knox Vault — отдельный защищённый процессор и память. Knox Vault применён в флагманских моделях Galaxy и с 2024 года появился в отдельных моделях A‑серии, включая A55 5G и A35 5G. Компоненты Knox проходят оценку по профилю Common Criteria BSI PP0084 на уровне EAL4+ или выше. Конкретный набор функций может отличаться между моделями.
На многих других Android‑устройствах аппаратное хранилище реализовано через доверенную среду выполнения (TEE, TrustZone). Android различает ключи уровня TRUSTED_ENVIRONMENT и STRONGBOX; последний обеспечивает более высокую изоляцию и обычно реализуется либо в отдельном элементе безопасности, либо в интегрированном модуле. Уровень защиты конкретного ключа можно проверить через метаданные KeyInfo.
Аппаратный чип уменьшает поверхность атаки, но не устраняет все угрозы. Защищённое хранилище не препятствует перехвату экранного ввода или съёмке seed‑фразы вредоносным приложением, не защищает от доступа к разблокированному устройству и не предотвращает риски при модифицированной прошивке или злонамеренной предустановке ПО на этапе поставки. Чип также не проверяет корректность адреса получателя: он подпишет данные, которые ему передало внешнее программное обеспечение.
Для использования смартфона в роли холодного кошелька требуется наличие подтверждённого аппаратного модуля, совместимого приложения, которое создаёт ключи в чипе и использует поддерживаемые алгоритмы, и проверка статуса ключа через доступные средства. Рекомендации включают генерацию ключей в чипе, офлайн‑подпись транзакций, хранение seed‑фразы вне устройства, удержание устройства в обновлённом состоянии и отказ от установки непроверенных приложений.
Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.








